Fallo en WhatsApp permite manipular mensajes y difundir información errónea

Palabras clave

Contenido patrocinado: 
Los expertos en seguridad recomiendan ser especialmente cuidadosos con los chats grupales
Autor:
Hackers podrían interceptar y manipular mensajes enviados ya sea por privado o en grupos
Mensajes vulnerables

Silicon.- Expertos en seguridad informática de Check Point, advirtieron sobre una vulnerabilidad en WhatsApp que permite manipular mensajes en los chats grupales y que ya había sido notificada a la aplicación de mensajería instantánea en 2018, sin embargo, esta no ha sido corregida.

“Hacia fines de 2018, Check Point Research notificó a WhatsApp sobre nuevas vulnerabilidades en la popular aplicación de mensajería que permitiría a actores de amenazas interceptar y manipular mensajes enviados tanto en conversaciones privadas como grupales, dando a los atacantes el poder de crear y difundir información errónea de lo que parecen ser fuentes fiables”, explicó la firma de seguridad.

El fallo se podía explotar de tres formas diferentes en su momento: aprovechando la función de citar en una conversación grupal para modificar la identidad del remitente, modificando directamente el texto de la respuesta de un usuario y, por último, enviando un mensaje privado al componente de un grupo que se hace pasar por mensaje público para que la respuesta de la otra persona sea visible.

Te interesa leer: Check Point lanza motor de detección Malware DNA

Esto último sí ha sido solucionado, “pero descubrimos que todavía es posible manipular los mensajes citados y difundir información errónea de lo que parecen ser fuentes fiables”, dijeron desde Check Point.

Así, alguien capaz de sacarle partido a este error podría hacer que los demás crean que una persona ha dicho algo que realmente no ha salido de su boca. Por ello, los expertos en seguridad recomiendan ser especialmente cuidadosos con los chats grupales y confirmar la autoría de los comentarios directamente con sus supuestos autores.

Contenido relacionado: