Skip to main content

WhatsApp encuentra seis errores graves y los divulga

Seis graves errores publicó WhatsApp este jueves 3 de septiembre, como vulnerabilidades y exposiciones comunes (CVE) asociadas.

Para informar sobre este tipo de problemas, la empresa de mensajería subsidiaria de Facebook estrenó un sitio web.

WhatsApp dijo que cinco de las seis vulnerabilidades se solucionaron el mismo día, mientras que el error restante tardó un par de días en subsanarse.

De qué se trataban los errores:

  • La ejecución de código arbitrario al reproducir un mensaje de voz.
  • Escritura fuera de límites en dispositivos de 32 bits.
  • Un error podría haber provocado que el destinatario de un mensaje que contenía datos deliberadamente mal formados cargara una imagen desde una URL controlada por el remitente sin la interacción del usuario.
  • Escritura fuera de los límites a través de una transmisión de video especialmente diseñada después de recibir y responder una videollamada maliciosa.
  • Creación de scripts entre sitios al hacer clic en un enlace de un mensaje de ubicación en vivo.
videollamadas-whatsapp-1
Imagen utilizada con permiso del titular de los derechos de autor

Desde WhatsApp, afirmaron que «nos tomamos muy en serio la seguridad de nuestros usuarios y ofrecemos protecciones líderes en la industria para la gente en todo el mundo. Nuestro equipo de seguridad trabaja con expertos de todo el mundo para adelantarse a posibles amenazas».

«Efectuamos revisiones de seguridad interna y confiamos en sistemas de detección automatizados para identificar y solucionar problemas potenciales de manera proactiva. También trabajamos con firmas de seguridad líderes para realizar revisiones de nuestras prácticas y nuestro código, e involucramos a investigadores externos a través del Programa de Recompensas por Errores de Facebook para ayudarnos a encontrar y solucionar problemas», agregaron.

También entregaron un consejo: «Recomendamos encarecidamente a todos los usuarios que se aseguren de mantener actualizado su WhatsApp en sus respectivas tiendas de aplicaciones y que actualicen sus sistemas operativos móviles siempre que haya actualizaciones disponibles».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Imagine: el nuevo botón de WhatsApp para crear fotos de IA
imagine boton whatsapp crear fotos ia 154e5865 cfd9 4791 8c1f c350af5fde87

Hace unas semanas nos enteramos de que WhatsApp estaba trabajando en la implementación de la IA de Meta, Llama 3, en la creación de un chatbot de asistencia.

Y ahora, según informa WABetainfo, el segundo paso para la plataforma de mensajería sería agregar un botón llamado "Imagine", para la creación de fotos IA.

Leer más
WhatsApp tendrá una característica especial para olvidadizos
Event Reminder

Una nueva funcionalidad podría ser el paraíso para los olvidadizos o para los que están muy ocupados en muchos frentes de acción, ya que WhatsApp quiere incorporar un recordatorio de eventos para las Comunidades.

Esta característica para que así como Google Calendar, te salte una notificación de recordatorio, está en la versión beta de Android 2.24.12.5.

Leer más
¿Qué es el SIM swapping? Así pueden robar tu cuenta de WhatsApp
que es el sim swapping robo de whatsapp 109 whats

WhatsApp es la aplicación de mensajería más utilizada en todo en el mundo. En la actualidad, el servicio cuenta con más de 2,000 millones de usuarios activos mensuales, cifra que lo convierte en todo un caramelo para los piratas informáticos.

La manera más habitual con la que los hackers roban las cuentas de WhatsApp de los usuarios es mediante un tipo de fraude llamado SIM swapping. Este viejo conocido lleva años siendo la puerta de acceso a nuestros teléfonos para los amantes de lo ajeno, pero ahora está más de moda que nunca.

Leer más