WhatsApp

es una de las apps de mensajería más utilizadas actualmente, ya que tiene más de mil 500 usuarios activos, mismos que envían más de 60 mil millones de mensajes diariamente. Una de las razones que motivan a los usuarios a utilizarla, es el cifrado de extremo a extremo, el cual garantiza que el mensaje que deseamos enviar llegue sin alteraciones al destinatario y que nadie más pueda verlo.

No obstante esta virtud se encuentra actualmente en riesgo , debido a que la firma una grave vulnerabilidad dentro de WhatsApp que compromete las conversaciones de los usuarios y sus mensajes.

Nombrado FakesApp, es un conjunto de tres tipos de ataques capaces de evadir el cifrado de los mensajes:

Mensajes ajenos editados:

El receptor de un mensaje es capaz de editar un mensaje recibido del emisor, y que permanezca de tal manera en la conversación.

Usurpación de identidad:

Con esta vulnerabilidad, un tercero puede responder a un mensaje dentro de un grupo, como si lo hubiera enviado otro integrante del mismo.

Envío de mensajes en grupo a un solo destinatario:

Es posible mandar un mensaje dentro de un grupo, pero que solo pueda ser leído por un miembro, sin que él lo sepa. En caso de que este usuario responda, su mensaje (respuesta) podrá ser visto por todos los miembros del grupo.

Cualquiera de estas posibilidades puede realizarse debido a una extensión web creada para descifrar el contenido de WhatsApp.

De acuerdo con Check Point Research, WhatsApp ya fue notificada de este fallo, sin embargo, la vulnerabilidad sigue sin ser resuelta.

Google News

Noticias según tus intereses