,

Fallo en WhatsApp permite a un atacante infiltrarse en cualquier grupo y leer todos los mensajes

WhatsApp ha sido duramente criticado por su atraso en materia de seguridad, esto en comparación con otras aplicaciones como Telegram. Un fallo que se descubrió hace poco confirma esta teoría, y el mismo está presente en las conversaciones grupales. 

A pesar de que hace más de un año se implementó el cifrado de extremo a extremo, a fin de que nadie pueda interceptar los mensajes, la privacidad de estos chats no sería tan firme como se piensa. Así lo demostró un grupo de investigadores de la Universidad Ruhr de Bochum, Alemania, quienes detectaron una vulnerabilidad que le permite a una persona infiltrarse en cualquier grupo de chat del servicio.

WhatsApp nuevamente en el centro de la polémica por fallas de seguridad

Como era de esperarse en la aplicación de mensajería instantánea más usada del mundo, el fallo afecta a millones de personas. El problema radica en el sistema de invitaciones de los grupos a través de un enlace, opción que podemos ver en la imagen sobre estas líneas.

El administrador del grupo sería el único que tendría la capacidad de añadir nuevos miembros; sin embargo, el proceso de invitaciones no utiliza sistema alguno de identificación, por lo que cualquier usuario que sea capaz de acceder a los servidores de WhatsApp, podrá tomar el control de la conversación otorgándose los permisos que necesite. Esto le permitirá incluso añadir nuevos usuarios al chat.

En el estudio, publicado en este enlace, se explica que “ingresar al grupo deja una huella, ya que la operación se refleja en la interfaz gráfica del usuario”. Por ende, cualquier miembro sabrá que alguien extraño accedió al grupo sin autorización.

“[El atacante] puede almacenar en caché los mensajes enviados al grupo, leer su contenido primero y decidir en qué orden se entregan a los miembros”.

Esto último se traduce en que el atacante podrá recibir de primero todos los mensajes que se envíen en el grupo. Acto seguido, será capaz de reorganizarlos a fin de que se envíen como él quiera, espiando así a los demás y pudiendo “cubrir su rastro”.

También podrá remitir el contenido del grupo a cada integrante de manera individual. Tal acción permitirá incluso crear malentendidos, ya que una persona los recibiría en un orden diferente al de los demás.

¿Qué piensas?

0 points
Upvote Downvote

Total votes: 0

Upvotes: 0

Upvotes percentage: 0.000000%

Downvotes: 0

Downvotes percentage: 0.000000%

Deja un comentario

Tu dirección de correo electrónico no será publicada.

Loading…

FOTOS: ‘Día sin pantalones’ en el metro de Londres

Chen se lesiona en debut con Alajuelense