Tu blog de telefonía móvil con noticias de Android, Apple y más

Vulnerabilidad de WhatsApp permite bloquear terminales a distancia

WhatsApp Borrar Mensaje

Hoy en día WhatsApp sigue siendo una de las aplicaciones de mensajería más utilizadas en todo el mundo, pero esto no quiere decir que se trate de la mejor aplicación de mensajería o la más segura. De hecho tiene sus fallos, como el que vamos a ver hoy.

Dos desarrolladores de seguridad indios acaban de descubrir la manera de hacer que un chat de WhatsApp explote y obligar al usuario a borrar toda la conversación para pararlo. Para esto solo son necesarios 2000 carácteres que tienen un peso total de 2kb.

Parece un peso absurdo para un bug tan potente, pero 2kb son suficiente para hacer cerrar WhatsApp en nuestro terminal. Este fallo ha sido descubierto por Indrajeet Bhuyan y Saurav Kar, dos desarrolladores indios de tan solo 17 años de edad.

Ellos han conseguido averiguar una manera de hacer que un chat de WhatsApp haga que la propia aplicación tenga que forzar cierre, para ello basta un mensaje de 2000 palabras y 2kb diseñado para forzar el cierre de la aplicación, con lo que molesta al que lo recibe.

Este exploit solo se puede solucionar borrando por completo el chat con esa persona. Algún atacante podría aprovechar esto para obligarnos a borrar una conversación. Incluso se pueden diseñar mensajes para echar a gente de los grupos y para borrar grupos.

Por ahora todas las versiones en Android parecen estar afectadas, mientras que Windows Phone no está afectado e iOS no ha sido probado por el momento. La solución pasa por borrar la conversación entera, o tratar de entrar y hundir ese mensaje en medio de la conversación.

Esta última alternativa lo que hace es que no se nos muestre, por lo que ya no se debería de cerrar. Para ello basta con que se envíen más de 20 mensajes de relleno con cualquier otra cosa. También podemos esperar a que WhatsApp actualice la aplicación.

Se supone que por el momento WhatsApp no va a hacer mucho al respecto de este bug, ya que lo iría corrigiendo en las futuras versiones. Así a todo no habría mucha prisa para solucionarlo, ya que por el momento solo es un fallo que nos puede tocar mucho la moral.

Vía | ElAndroideLibre

En Móvil-Invasión | Grave vulnerabilidad de WhatsApp permite obtener nuestra localización

Share
Categoría: WhatsApp
Share