Nota22.com

Vulnerabilidad de WhatsApp podría permitir a terceros la manipulación de mensajes

Viernes 09 de Agosto 2019

A pesar del cifrado de extremo a extremo con el que cuenta la aplicación, es posible atacar el sistema para modificar la comunicación entre las personas
Si bien podría pensarse que WhatsApp es un servicio de mensajería instantánea seguro por características como el cifrado de extremo a extremo, eso no la exime de tener vulnerabilidades que la hacen susceptible a ataques de piratas informáticos.
 
El más reciente es el que ha identificado una firma de ciberseguridad israelí a partir del cual los atacantes pueden manipular mensajes en conversaciones públicas y privadas, lo cual aumenta la posibilidad de propagar información falsa de lo que parecen ser fuentes confiables.
 
Check Point Software Technologies Ltd. informó que sus analistas encontraron tres posibles formas de alterar las conversaciones. Una usa la función de citar un comentario previo en una conversación en grupo para cambiar la apariencia de identidad de un remitente.
 
Otra permite que un hacker cambie el texto de la respuesta de otra persona. Y la tercera, que ya se ha solucionado, permitía que una persona enviara un mensaje privado a otro participante del grupo con la apariencia de un mensaje público para todos, por lo que cuando la persona respondía, era visible para todos en la conversación.
 
En agosto de 2018, la compañía notificó a WhatsApp sobre las mismas vulnerabilidades en la popular aplicación, pero no han sido solventadas en su totalidad. Para Check Point atender estas problemáticas es de suma importancia para mantener la seguridad de los más de 1.500 millones de usuarios que tiene en más de 180 países.
 
En aquel entonces, la empresa israelí subrayó que estas fallas podrían tener consecuencias graves, en especial si se llegasen a aprovechar durante algún periodo electoral, ya que "WhatsApp desempeña ahí un papel cada vez más importante, en particular en los países en desarrollo".
 
Aunque la app de mensajería instantánea cifra todos los mensajes, fotos, videos y cualquier contenido que se envíe a través de la plataforma con el fin de evitar que se intercepte la comunicación, desde Check Point demostraron que ese sistema aún se puede vulnerar.
 
"Estos procesos de cifrado nos llamaron la atención y decidimos intentar invertir el algoritmo de WhatsApp para descifrar los datos", explicó la compañía en su sitio. De esa forma fue como lograron ver los parámetros enviados y manipularlos.
 
 
Este tipo de fallas son importantes tanto para muchos sectores de la población porque podrían tener consecuencias significativas pues WhatsApp es una aplicación que se utiliza tanto para conversaciones personales, comunicaciones comerciales y mensajes políticos, dijo Oded Vanunu, responsable de análisis de vulnerabilidad de productos de Check Point a Bloomberg.
 
En este sentido, la compañía de ciberseguridad dijo que alertó a WhatsApp, la cual es propiedad de Facebook Inc., sobre los fallos a finales del año pasado pero que sólo se han tomado medidas para uno de los defectos, disfrazar un mensaje privado como uno visible para todo un grupo.
 
De hecho, en 2018 WhatsApp minimizó el problema y dijo a través de un comunicado que había evaluado la situación y que no había "problema de seguridad en la encriptación de la aplicación, la cual permite garantizar que solamente emisor y receptor puede leer su intercambio de mensajes".
 
 
Por su parte, Vanunu dijo que su compañía está trabajando con WhatsApp, pero los otros problemas que aún no se han solucionado eran difíciles de resolver debido al cifrado de la aplicación de mensajería.
 
En fechas recientes, otra firma de ciberseguridad, Symantec, dio a conocer que tanto WhatsApp como Telegram premien que atacantes tengan acceso a los archivos multimedia enviados con el fin de manipularlos antes de que lleguen al destinatario.
 
Esta falla fue conocida como Media File Jacking y se pone en funcionamiento entre los momentos en que una persona envía un archivo y la otra lo recibe, por lo que afecta a ambas partes de la comunicación a través de un malware.
Con información de Infobae

NOTA22.COM

YPF confirmó un nuevo aumento en los combustibles: de cuánto es y qué pasará con el congelamiento

El anuncio lo realizó Horacio Marín. Además, la suba rige a partir de este jueves.

Sorpresa: una encuesta midió a Victoria Villarruel como variante del PRO y el PJ para 2027

Lo hizo DC Consultores en su último estudio nacional. Es una firma que suele darle buenos números al Gobierno. Además, ranking de imágenes con 9 dirigentes y outsiders.

Hoy se conocerá la inflación de abril: el Gobierno anticipó una baja fuerte y busca consolidar la desaceleración

Las proyecciones privadas y del ministro de Economía, Luis Caputo, coinciden en que el Índice de Precios al Consumidor (IPC) mostrará una disminución respecto a marzo. Cómo viene mayo y las medidas con los servicios públicos

Suscribite!
Y recibí las noticias más importantes!
Nota22.com
Crecen las críticas a la gestión del Intendente de Santa Fe, Juan Pablo Poletti

LO MÁS VISTO
La Justicia falló en contra de Asoem
El Juzgado de 1ra. Instancia en lo Civil y Comercial de la Octava Nominación falló a favor de la Municipalidad de Sauce Viejo en medio del conflicto que mantiene con la Asociación de Obreros y Empleados Municipales.
Lo anticipó el ministro Mario Lugones en una jornada sobre salud en la que se alertó sobre la creciente judicialización del sistema. El objetivo del Gobierno es que cualquier médico no pueda recetar cualquier tipo de medicamento y ajustan detalles de la norma.
El exministro de Economía le respondió al Presidente a través de una publicación en su blog personal; "Me limité a repetir lo que él mismo había dicho", manifestó

arrow_upward