Categories: NoticiasTecnología

La falla de WhatsApp permitió a los atacantes bloquear la aplicación a través de un mensaje de chat grupal: Check Point Research

El proveedor de soluciones de ciberseguridad Check Point Research ha descubierto una nueva vulnerabilidad en WhatsApp. La plataforma de mensajería instantánea propiedad de Facebook estaba abierta a un ataque que podría permitir que cualquier actor malo bloquee la aplicación al enviar mensajes de chat grupales maliciosos.

Un hombre posa con un teléfono inteligente frente al logotipo de Whatsapp que se muestra en esta ilustración el 14 de septiembre de 2017. Imagen: Reuters.

Esta vulnerabilidad afectó a todos los usuarios de WhatsApp presentes en grupos. De acuerdo con la informe de Check Point Research, un atacante podría enviar mensajes dañinos a grupos a través de WhatsApp Web. Al editar ciertos parámetros de mensaje utilizando la herramienta de depuración del navegador web, el texto editado podría enviarse al grupo, lo que finalmente pone a la aplicación de todos en un bucle de bloqueo. No permitiría a los usuarios afectados usar WhatsApp a menos que desinstalen y reinstalen la aplicación.

WhatsApp ya ha solucionado la falla desde la versión número 2.19.58. Check Point Research había revelado sus hallazgos al programa de recompensas de errores de la compañía en agosto y finalmente se desarrolló una solución.

El Jefe de Investigación de Vulnerabilidad de Productos de Check Point, Oded Vanunu, dijo: “Debido a que WhatsApp es uno de los principales canales de comunicación del mundo para consumidores, empresas y agencias gubernamentales, la capacidad de detener a las personas que usan WhatsApp y eliminar información valiosa de los chats grupales es un arma poderosa para el mal actores Todos los usuarios de WhatsApp deben actualizar a la última versión de la aplicación para protegerse contra este posible ataque ".

En una declaración a Tech2, Dijo el ingeniero de software de WhatsApp, Ehren Kret, "WhatsApp valora enormemente el trabajo de la comunidad tecnológica para ayudarnos a mantener una seguridad sólida para nuestros usuarios a nivel mundial. Gracias al envío responsable de Check Point a nuestro programa de recompensas de errores, resolvimos rápidamente este problema para todas las aplicaciones de WhatsApp a mediados de septiembre. También hemos agregado recientemente nuevos controles para evitar que las personas sean agregadas a grupos no deseados para evitar la comunicación con partes que no son de confianza por completo ".

Encuentre los últimos y futuros dispositivos tecnológicos en línea en Tech2 Gadgets. Obtenga noticias de tecnología, reseñas de gadgets y calificaciones. Aparatos populares que incluyen especificaciones, características, precios, comparación de portátiles, tabletas y dispositivos móviles.


Via: FirstPost

Maria Montero

Me apasiona la fotografía y la tecnología que nos permite hacer todo lo que siempre soñamos. Soñadora y luchadora. Actualmente residiendo en Madrid.

Recent Posts

Uber utilizará la eSIM de Valid para casos de uso de IoT

Uber está mejorando sus implementaciones de IoT en todo el mundo mediante la adopción de…

3 years ago

Matter Motor Works se asocia con Airtel para habilitar sus bicicletas AERA con soluciones IoT

Obras de motor de materia y Bharti Airtel, un proveedor de servicios de telecomunicaciones ha…

3 years ago

Escultura de Zelda Guardian rastrea a humanos y mascotas a través de una cámara

En The Legend of Zelda: Breath of the Wild, los guardianes son una forma primitiva…

3 years ago

Nos encanta este diminuto Wall-E controlado por radio

Muchos de nosotros nos enamoramos absolutamente de Wall-E, el personaje principal de una…

3 years ago

Serie Samsung Galaxy S24: fecha de lanzamiento, especificaciones, precio y todos los rumores hasta ahora

Dhruv Bhutani / Android AuthorityCada año, los fanáticos de los teléfonos inteligentes esperan con ansias…

3 years ago

Final Cut Pro para iPad: fecha de lanzamiento, características, compatibilidad, precio

Apple ha anunciado que Final Cut Pro finalmente llegará para el iPad. Tras años de…

3 years ago