Skip to main content

OJO: WhatsApp tiene una vulnerabilidad grave en algunas versiones

Los usuarios de WhatsApp que tengan versiones desactualizadas de la aplicación de mensajería, deben estar alertas, porque un informe indica un grave problema de seguridad.

Los detalles se revelaron en una actualización de septiembre de la página de WhatsApp sobre avisos de seguridad que afectan a la aplicación y salieron a la luz el 23 de septiembre.

Una persona sentada en el suelo con el celular en la mano, sobre un fondo con el logo de WhatsApp.
Imagen utilizada con permiso del titular de los derechos de autor

El error crítico permitiría a un atacante explotar un error de código conocido como desbordamiento de enteros, lo que les permitiría ejecutar su propio código en el teléfono inteligente de una víctima después de enviar una videollamada especialmente diseñada. Las vulnerabilidades de ejecución remota de código son un paso clave en la instalación de malware, spyware u otras aplicaciones maliciosas en un sistema de destino, ya que dan a los atacantes un pie en la puerta que se puede utilizar para comprometer aún más la máquina utilizando técnicas como los ataques de escalada de privilegios.

A la vulnerabilidad recientemente divulgada se le ha asignado el número de identificación CVE-2022-36934 en la base de datos nacional de vulnerabilidades y se le ha otorgado una puntuación de gravedad de 9,8 sobre 10 en la escala CVE. Esto equivale al nivel de amenaza más alto posible: «crítico».

WhatsApp también compartió detalles de otra vulnerabilidad, CVE-2022-27492, que permitiría a los atacantes ejecutar código después de enviar un archivo de video malicioso. Esta vulnerabilidad se calificó con 7,8 sobre 10, o un nivel de gravedad de «alto».

Los sistemas de WhatsApp con problemas de seguridad:

  • WhatsApp para Android antes de v2.22.16.12
  • WhatsApp Business para Android anterior a v2.22.16.12
  • WhatsApp para iOS antes de v2.22.16.12
  • WhatsApp Business para iOS anterior a la versión 2.22.16.12
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Imagine: el nuevo botón de WhatsApp para crear fotos de IA
imagine boton whatsapp crear fotos ia 154e5865 cfd9 4791 8c1f c350af5fde87

Hace unas semanas nos enteramos de que WhatsApp estaba trabajando en la implementación de la IA de Meta, Llama 3, en la creación de un chatbot de asistencia.

Y ahora, según informa WABetainfo, el segundo paso para la plataforma de mensajería sería agregar un botón llamado "Imagine", para la creación de fotos IA.

Leer más
WhatsApp tendrá una característica especial para olvidadizos
Event Reminder

Una nueva funcionalidad podría ser el paraíso para los olvidadizos o para los que están muy ocupados en muchos frentes de acción, ya que WhatsApp quiere incorporar un recordatorio de eventos para las Comunidades.

Esta característica para que así como Google Calendar, te salte una notificación de recordatorio, está en la versión beta de Android 2.24.12.5.

Leer más
¿Qué es el SIM swapping? Así pueden robar tu cuenta de WhatsApp
que es el sim swapping robo de whatsapp 109 whats

WhatsApp es la aplicación de mensajería más utilizada en todo en el mundo. En la actualidad, el servicio cuenta con más de 2,000 millones de usuarios activos mensuales, cifra que lo convierte en todo un caramelo para los piratas informáticos.

La manera más habitual con la que los hackers roban las cuentas de WhatsApp de los usuarios es mediante un tipo de fraude llamado SIM swapping. Este viejo conocido lleva años siendo la puerta de acceso a nuestros teléfonos para los amantes de lo ajeno, pero ahora está más de moda que nunca.

Leer más