Expertos en seguridad informatica insisten en que la popular aplicación de mensajería instantánea contempla varias vulnerabilidades que siguen sin resolver
Cómoda, práctica y el estándar en la comunicación desde dispostiviso móviles inteligentes. WhatsApp, aplicación de mensajería instantánea, cuenta con más de 500 millones de usuarios en todo el mundo pero, a raíz de su éxito, está en el punto de mira de los ciberdelincuentes. Aunque parezca una herramienta inocente, su uso puede contemplar algunos riesgos.
«Las numerosas vulnerabilidades encontradas la han situado como blanco perfecto para la distribución de malware y robo de datos personales. Esta situación se ha visto agravada por la escasa percepción de riesgos entre los usuarios de dispositivos móviles que apenas si toman precauciones para proteger su información», explican fuentes de InnoTec System, firma de seguridad informática de la empresa española Entelgy.
Fallos de seguridad
Las críticas por su «pésima gestión», según los expertos de esta empresa, acerca de la seguridad de la herramienta se ampliaron tras la compra multimillonaria de Facebook. Desde sus inicios se han ido descubriendo múltiples fallos de seguridad. El más importante, y del que se han hecho eco otras compañías, es «la falta de cifrado de sus comunicaciones», que permite dar acceso de forma inconscientes a la agenda telefónica y a los mensajes de los usuarios. Aunque la compañía desarrolladora de WhatsApp corrigió algunas de las vulnerabilidades, los expertos en seguridad insisten en que el cifrado de los mensajes sigue siendo «fácil de romper».
Vulnerabilidades en la ubicación
Los expertos reconocen que otras vulnerabilidades relacionadas con el sistema de ubicación del usuario a través del servicio de geolocalización de WhatsApp «almacena las coordenadas geográficas y las mantiene desprotegidas». De este modo, al compartir una ubicación los datos se descargan a través de un canal no seguro, sin utilizar SSL -protocolo diseñado para permitir la transmisión de información de manera segura- y sin cifrar.
Este problema ha provocado que, según reconocen desde la compañía de seguridad, cualquier usuario, de forma anónima y sin necesidad de credenciales pueda «utilizar la infraestructura de WhatsApp para subir todo tipo de archivos o ficheros de cualquier tamaño a sus servidores (incluido los ejecutables)».
Propagación de «malware»
Cualquier usuario, de forma anónima -sin necesidad de credenciales- puede utilizar la infraestructura de WhatsApp para subir todo tipo de archivos o ficheros de cualquier tamaño a sus servidores (incluido los ejecutables). «Dado que, además, la plataforma de WhatsApp no cuenta con ningún tipo de antivirus y que los contenidos se borran automáticamente en un período de 30 días las facilidades para distribuir todo tipo de malware o realizar ataques de phishing (haciendo creer al usuario que está ante la página web de su banco captando su contraseña) son tremendamente sencillas y sin ningún tipo de costes para el atacante (que además puede mantener el anonimato sin problema)», señala Juan Garrido, consultor de InnoTec System.
Carencias en el proceso de alta
Desde InnoTec System han apuntado la existencia de una «grave carencia» en el proceso de alta y verificación de los usuarios. «Así, el código de activación de usuario se genera en el propio entorno de la aplicación, incluso antes de ser enviado a los servidores internos para que éstos manden el mensaje SMS, con el código, al usuario», señalan.
La posibilidad de cambiar el remitente a la hora de enviar mensajes o el acceso a las conversaciones de un usuario a través de otras aplicaciones que tienen acceso a la tarjeta MicroSD -donde se almacenan las copias de seguridad de WhatsApp- son otros de los fallos observados en los últimos meses.
Fuente
-
El subalterno mexicano Mauricio Martínez Kingston sufrió una gravísima cornada en el tórax, con graves lesiones en un pulmón y el corazó...
-
ACTUALIZACIÓN: Descarga las obras completas de Gabriel García Márquez (50 libros) aquí: http://anonpublico.blogspot.com/2014/04/megapost-ob...
-
22 de octubre de 2014. Un individuo identificado por estudiantes y trabajadores como el " maestro Barrios" (Ing. Jesús Barrios R...
-
¿Te asaltó? Denúnciala: Dan 56 años de cárcel a la ladrona más buscada de cibercafés y sus cómplicesNessy Susana Topete se dedicaba a robar establecimientos; en 2010 ella y tres sujetos más tras asaltar un local hirieron a cuatro personas q...
-
Nos han enviado la siguiente información de interés general con la petición de difundirla. El punto de vista es únicamente el de la persona...
Con tecnología de Blogger.
Últimas noticias
Archivos
-
►
2015
(823)
- ► septiembre (114)
-
▼
2014
(5163)
- ► septiembre (458)
-
▼
junio
(424)
- Aparece el Dr. Mireles rapado y rasurado en videoc...
- Por error en etiqueta de mueblería, compran estufa...
- Hallan cadáver de niño guatemalteco cerca de río B...
- Reduce GDF 5 horas el horario de Hoy No Circula, a...
- Crece inconformidad en el ejército mexicano @SEDEN...
- Esta es la personalidad más influyente del mundo e...
- Narcotraficantes incendian tres autobuses y un aut...
- Agreden y golpean a una pareja gay al grito de "¡N...
- Enfrentamiento entre militares y narcos en Tlatlay...
- Escort que ha tenido intimidad con 10 mil hombres ...
- Pareja de ancianos que se tomó foto junto a cciden...
- Apple 'se estancó' y tendría los días contados, af...
- Cinco nutritivas recetas gourmet para llevar en 't...
- Tras privatización del agua en Puebla, llegan reci...
- Tachan de inmoral y dañino experimento de Facebook...
- Actriz de Televisa @LAURAZAPATAM despotrica contra...
- Le incendian autos de lujo por presumirlos en Inst...
- Mireles, en penal de Hermosillo, Sonora; fue tortu...
- Acribillan a director de policía municipal de Temoaya
- Narcopolicía ebrio de la @POLICIA_CDMX atropella a...
- VIDEO: Pelean holandeses y mexicanos afuera del es...
- VIDEO, FOTOS: Protestas contra @ManceraMiguelMX po...
- Mireles, a disposición de la PGR sin derecho a fia...
- Comando ataca a autodefensas en Caleta de Campos, ...
- 'Todo listo para el nuevo Hoy No Circula', afirma ...
- El video que te reta a verlo completo
- Juan Carlos I recupera el trono de España por 24 h...
- Activistas ortodoxos atacan y rocían con agua bend...
- VIDEO: Detención de José Manuel Mireles Valverde
- FOTOS: Detiene el narcoestado fallido mexicano al ...
- Inventan el primer porro electrónico de la historia
- ¿Existe realmente el 'gusano de la muerte' del des...
- Publican estudio sobre toxicidad crónica de maíz t...
- “Penis captivus”: el extraño fenómeno de quedar “e...
- Los misterios que esconden 5 conocidas obras de arte
- Subrayar no sirve para nada: 9 consejos que sí fun...
- 10 mentiras del mundo tecnológico
- ¿Por qué se dice que los nobles y los reyes son de...
- Con dinero público, construirá Moreno Valle innece...
- VIDEO: Chef cocina en el asfalto para alertar sobr...
- Autodefensas al mando del Dr. Mireles entrarán est...
- 'La Gaviota' y su horrenda hija @sofia_96castro po...
- Pobladores de Veracruz piden a Laura Bozzo no acud...
- El usurpador @EPN se pasa la ley por el arco del t...
- Nuevo post
- Reportan emboscada contra policías federales en Sa...
- VIDEO: Microbusero atropelló a peatón y siguió man...
- FOTOGALERÍA - Norilsk: la ciudad más deprimente de...
- VIDEO: Meseros destruyen restaurante en pelea camp...
- Policía de tránsito se exhibe en Facebook ‘crudo’ ...
- Joven alemana pasa un año sin consumir nada
- Da empleada de McDonald's brutal golpiza a mujer d...
- Hallan a bebé recién nacida abandonada en Reynosa ...
- Denuncia poeta chiapaneco allanamiento ilegal de p...
- Corren a Reportero de TV Azteca Chihuahua por habl...
- Policía salva a mujer de ser arrollada justo segun...
- Listo para el negociazo: Carlos Slim invierte en u...
- Cinco mitos populares sobre la batería de los smar...
- La @POLICIA_CDMX admite que permite a 'aficionados...
- VIDEO: Graban a empleados del @Tu_IMSS de Nuevo La...
- ¿Qué estás pensando?: El video que muestra la “gra...
- Las apps que utilizan los gobiernos para espiar
- Aumentó en un 27% el número de millonarios en Espa...
- Venden pruebas positivas de embarazo en internet
- Ciudadanos de Detroit piden ayuda a la ONU después...
- La increíble y mística historia del 'zorro humano'
- Padres amarran a menor a ventana de su casa en Xalapa
- Aprobación hacia el regente Mancera, en el peor ni...
- Atrapan a ladrón por no cerrar sesión en Facebook
- Dick Cheney: "EE.UU. sufrirá un ataque mucho más l...
- Por 'tentativa de homicidio', dan 13 años de cárce...
- Mujer sube a Facebook foto antes de morir en accid...
- VIDEO: En entrevista, el borracho asesino @FelipeC...
- VIDEO: Renuncia el Chelis. Video -->> http://yout...
- Festejos de 'aficionados' de la #SelecciónBanamex ...
- #Edomex Muere estudiante de bachillerato tras ser ...
- Corre @Javier_Duarte a subprocurador por hablar so...
- Pico de Orizaba está perdiendo glaciares imposible...
- #HagoNegocioComoLadyTelecom: La corrupción de dipu...
- Bloquean vecinos de Ixtapaluca afectados por lluvi...
- Policía ignorante y autoritario en el metro Allend...
- La represión alcanza a TV Azteca: detienen arbitra...
- Así operan delincuentes coludidos con el narco en ...
- Los riesgos de usar WhatsApp
- VIDEO: 'Hinchas' de 'México' y 'Croacia' se enfren...
- Clienta encuentra súplica de auxilio oculta en su ...
- Vuelca camioneta de transporte público en la Nauca...
- Denuncian a un supermercado por vender penes en la...
- Los cambios que se están haciendo para la nueva ve...
- ¿Te asaltó? Denúnciala: Dan 56 años de cárcel a la...
- 'Aficionados' de #MEX derriban ebrios La Diana en ...
- Protestas obligan al PRIctador @ManceraMiguelMX a ...
- VIDEO: Supuestos trabajadores de la @UAM_Iztapalap...
- Afirma exsecretario de Salinas que 'hay que tener ...
- VIDEO: Mujer confronta a agresor sexual en el metr...
- Venden por Internet al presidente de Sudáfrica por...
- Detienen a dos sujetos en Naucalpan con cadáver de...
- FOTOGALERÍA: Hijo de 'La Tuta' presumía en redes s...
- Acusan a trovador cubano que visita Miami de repri...
- Fin del misterio: científicos explicaron por qué s...