WhatsApp volvió a ser el centro de atención en materia de seguridad por una nueva vulnerabilidad que ha sido descubierta por dos hackers españoles y que permite al atacante suplantar la identidad del remitente del mensaje. Pese a todo, dijeron que es un fallo complicado de utilizar y no está al alcance del usuario medio, lo que tampoco me deja tranquilo ya que la comunidad internacional de seguridad es bastante amplia y alberga tanto a White Hats como Black Hats.
Jaime Sánchez y Pablo San Emeterio son 2 conocidos hackers españoles especializados en la búsqueda de vulnerabilidades en diferentes aplicaciones donde su último descubrimiento tiene que ver con el servicio de mensajería más utilizado del mundo, WhatsApp.
Estos dos hackers han detectado un fallo muy importante en la conocida aplicación de mensajes ahora en manos de Facebook por la que un atacante puede modificar el remitente de un determinado mensaje de WhatsApp para simular que es otra persona la que nos envía un mensaje, por ejemplo un amigo, y hacernos caer así en alguna trampa mediante el envío de un link o de un archivo que contenga software malicioso. Además, la posibilidad de modificar el remitente sin dejar rastro puede tener otras consecuencias en diferentes ámbitos, como por ejemplo si se aportan los mensajes como prueba en demandas de divorcio, acoso, calumnias, etc.
O en un caso más serio, se podría presentar una denuncia por amenazas ofreciendo como prueba falsos mensajes de alguien a cuyo teléfono ni siquiera se ha tenido acceso físico. Basta con saber el número de la victima. El teléfono que se hackea es el receptor del mensaje, que hace ver que han llegado mensajes de números que jamás enviaron nada.
Recomendación en uso de Whatsapp
Por cuestiones de seguridad recomendamos el uso de la nueva aplicación Telegram que ha demostrado ser mucho más eficiente, a continuación una tabla comparativa entre Whatapp VS Telegram
Telegram | |
De pago | Gratuita |
Funciona desde 2009 | Funciona desde 2013 |
Grupos de 50 Usuarios | Grupos de 200 Usuarios |
Cifrado inseguro | Cifrado Seguro |
Se pueden intercambiar, imágenes, vídeos y notas de voz | Se puede intercambiar cualquier tipo de archivo |
No permite chats temporales | Permite Chats temporales |
Disponible para Smartphone | Disponible para PC, Tableta y smartphone |
Telegram esta disponible en https://telegram.org/