mundo -

Un fallo de WhatsApp permite que desconocidos puedan ver tus conversaciones

El ataque aprovecha un error en la forma en que WhatsApp maneja los chats grupales.

Redacción web
WhatsApp ha sido históricamente criticado por su seguridad y manejo de datos. A pesar de involucrar cifrado de extremo a extremo (end-to-end o E2EE), recientemente investigadores descubrieron una vulnerabilidad que afecta la seguridad de los grupos privados. El informe fue presentado por expertos de la Universidad Ruhr de Bochum y señala que es posible incorporarse o incorporar a un tercero en un chat grupal. A pesar de que el error también puede ser aplicado a Signal o Threema, en WhatsApp el asunto parece ser más serio. Si bien el cifrado E2EE posibilita que nadie pueda ver las conversaciones que se mantienen por la aplicación, incluyendo a los mismos desarrolladores y trabajadores de WhatsApp, el fallo cambia parcialmente esta realidad. Ver más: Arrancan los trabajos de construcción en el estadio Aristocles 'Toco' Castillo El ataque aprovecha un error en la forma en que WhatsApp maneja los chats grupales, y permite que cualquiera que controle los servidores de WhatsApp, pueda insertar nuevos participantes en un grupo. Al mismo tiempo, un atacante que tenga acceso al grupo podría bloquear selectivamente lo que quisiera, cerrando la posibilidad de alertas entre los miembros (dentro del grupo). Consultados por Techcrunch, la empresa le bajó el perfil al fallo, comentando que los usuarios tenían la posibilidad de darse cuenta si alguien entraba a un grupo: "Hemos analizado este tema cuidadosamente y los miembros actuales son notificados cuando se agregan nuevas personas un grupo. La privacidad y seguridad de nuestros usuarios es increíblemente importante para WhatsApp. Es por eso que recolectamos muy poca información y todos los mensajes enviados en WhatsApp están encriptados de extremo a extremo". Nótese que, según lo informado, sólo es posible accediendo a los servidores de WhatsApp. Evidentemente, se podría pensar que no es una situación de riesgo, pero es necesario considerar que cualquier trabajador de la aplicación con acceso podría llevar a cabo este método. Es más, conociéndose el error, entra la posibilidad que organismos externos exijan acceso al contenido de los usuarios. Con datos de fayerwayer. 
Etiquetas
Más Noticias

El País Secretario de Defensa de EE.UU. visitará Panamá la otra semana

El País Ricardo Martinelli reacciona tras vencimiento de salvoconducto: 'Era una vil trampa'

Fama Denuncian a Van Damme por supuestas relaciones sexuales con víctimas de trata

Fama 'Ni siquiera un pésame': Familiares de víctimas reclaman a Alejandro Torres en la recreación del accidente

El País Minsa registra 3,500 casos acumulados de dengue a nivel nacional

Fama Detención provisional para los cinco delincuentes que robaron en la casa de Anubikiss

El País Oficializan apertura de los servicios médicos en el Hospital de Cancerología de la Ciudad de la Salud

Fama El actor británico Russell Brand, acusado de violación y agresión a cuatro mujeres

El País Cierran la vía en Guararé por crisis de agua

El País Salvoconducto del expresidente Ricardo Martinelli vence sin respuesta de Nicaragua

El País Destituyen a funcionarios de la CSS en Capira tras negligencia con estudiante del IPTC Capira

El País La Chorrera celebra su tradicional Feria de la Piña del 3 al 6 de abril

El País Panamá y EE.UU. realizan ejercicios conjuntos de protección del Canal ante amenazas

El País Atención del Oncológico se traslada desde este viernes a la Ciudad de la Salud

Fama Anubikiss sufre violento asalto en su hogar y agradece haber salido ilesa

El País Presidente Mulino podría vetar ley sobre sillas de retención infantil

El País Muere adulto mayor en el incendio ocurrido en Colón

Mundo Terremoto en Birmania: La junta militar cifra en 3.085 las muertes

El País Panamá descarta chantaje y bloqueo a Nicaragua

El País Se registra un incendio en Colón

Mundo Trump impone un arancel global del 10 %, Panamá está incluido

El País Moradores piden solución definitiva a la contaminación por restos de ballena 

El País CSS anuncia primer pago de beneficio permanente a pensionados y jubilados en abril 2025

El País 15 aprehendidos por delito financiero en perjuicio de una entidad bancaria

El País Minsa ordena la suspensión de clases en el Instituto Profesional y Técnico de Capira