WhatsApp: Error permite a usuarios ingresar a chats grupales

Se ha descubierto una vulnerabilidad en la famosa aplicación WhatsApp. Este fallo permite que cualquier persona que tenga acceso a los servidores de WhatsApp pueda agregarse en grupos privados y agregar nuevos miembros.

¿Cuál es la aplicación que utilizan a diario para comunicarse con sus familiares y amigos? Probablemente su respuesta sea WhatsApp. Pues bien, entonces deben saber que, como suele pasar con algunas aplicaciones, ha sufrido un fallo que debemos comentar. WhatsApp cuenta con cifrado de extremo a extremo, pero incluso así se ha descubierto una vulnerabilidad.

Sabemos que investigadores de la Universidad Ruhr de Bochum descubrieron que en Whatsapp se puede agregar a un tercero en un chat grupal. Utilizan un error en la manera en que se gestionan los chats en WhatsApp para que cualquier persona que controle los servidores pueda ingresar a los chats grupales y agregar nuevos usuarios en un grupo privado. ¿Qué les parece?

No es todo, si un atacante tiene acceso al grupo también tiene la opción de bloquear lo que quiera dentro del mismo. Por su parte TechCrunch quiso que la empresa comente acerca de este fallo, pero solo dijeron que los participantes involucrados en los grupos privados pueden darse cuenta cuando ingresa un nuevo participante.

‘Hemos analizado este tema cuidadosamente y los miembros actuales son notificados cuando se agregan nuevas personas un grupo. La privacidad y seguridad de nuestros usuarios es increíblemente importante para WhatsApp. Es por eso que recolectamos muy poca información y todos los mensajes enviados en WhatsApp están encriptados de extremo a extremo’, comentan desde la empresa.

Y aunque algunos piensen que no es un riesgo, debemos tenerlo presente porque cualquier persona que tenga acceso a los servidores de WhatsApp puede aprovecharse e ingresar a los grupos privados.

Fuente: TechCrunch

Compartir noticia

Imprimir - Enviar a Email

Autor: Meylin Paredes - Fecha: 11/01/2018

Noticia sobre: Aplicaciones

:

: