Main logo

!Alerta! así pueden editar tus mensajes de WhatsApp

Esta vulnerabilidad llega en un momento crítico por varias razones

Por
Escrito en TENDENCIAS el

WhatsApp tiene más de 1.500 millones de usuarios activos, 60.000 millones de mensajes enviados cada día y una grave vulnerabilidad  que compromete las conversaciones de todos sus usuarios y los mensajes de estos últimos.

Esta situación hace que prácticamente todos los usuarios de la app estén expuestos a la llamada FakesApp, descubierta por Check Point Research.

Dicha vulnerabilidad es en realidad un conjunto de tres tipos de ataques.

  • Mensajes ajenos editados. El receptor de un mensaje es capaz de editar el mensaje que le ha enviado el emisor, y que figure así permanentemente en la conversación.

  • Alguien de confianza ha dicho esto. Es posible responder a un mensaje dentro de un grupo, como si lo hubiera enviado un integrante del mismo, pero que realmente ha sido enviado por un tercero. Check Point Research pone como ejemplo de ataque el envío de un enlace malicioso que parece confiable por su emisor.

  • Envío de mensajes en grupo a un solo destinatario. Es posible mandar un mensaje dentro de un grupo pero que solo pueda ser leído por un miembro, sin que él lo sepa. Su respuesta, si responde, sí será vista por todos.

Los tres se realizan mediante una extensión web creada para descifrar el contenido de WhatsApp. La compañía Check Point Research ha explicado los tres ataques mediante ejemplos en un vídeo.


Sin embargo, este problema debería no preocuparnos demasiado si hablamos con personas de confianza y siempre y cuando nadie se haga con su smartphone. En grandes grupos o donde estemos expuestos a personas de menos confianza, la cuestión se recrudece.

Cabe señalar que este problema llega en un momento crítico por varias razones. Por un lado, Facebook, está en plena polémica por la proliferación de noticias falsas y uso indebido de datos personales. Por otro lado, WhatsApp está dando sus primeros pasos con las empresas, algo que hace aún más crítica una vulnerabilidad como esta.



aja