Modo Oscuro

Una empresa de ciberseguridad dice que ha identificado fallas en la popular aplicación de mensajería WhatsApp que podrían permitir a los piratas informáticos manipular mensajes en conversaciones públicas y privadas, lo que aumenta la posibilidad de que información errónea se propague entre nuestros contactos.

Check Point Software Technologies Ltd., una compañía israelí que proporciona seguridad para redes de computadoras, dijo que sus investigadores encontraron tres formas de alterar las conversaciones. Uno usa la función de “cotización” en una conversación grupal para cambiar la apariencia de la identidad de un remitente. Otro permite que un pirata informático cambie el texto de la respuesta de otra persona. Y el otro (que se ha solucionado) permitiría que una persona envíe un mensaje privado a otro participante del grupo disfrazado como un mensaje público para todos, para que cuando responda la víctima, fuera visible para todos en la conversación.

“Revisamos cuidadosamente este problema hace un año y es falso sugerir que hay una vulnerabilidad con la seguridad que brindamos en WhatsApp”, dijo un portavoz de Facebook Inc., propietario de WhatsApp, en un comunicado enviado por correo electrónico. “El escenario descrito aquí es simplemente el equivalente móvil de alterar las respuestas en un hilo de correo electrónico para que parezca algo que una persona no escribió. Debemos tener en cuenta que abordar las inquietudes planteadas por estos investigadores podría hacer que WhatsApp sea menos privado, como almacenar información sobre el origen de los mensajes”.

Las fallas podrían tener consecuencias significativas para la empresa propiedad de Facebook, ya que tiene alrededor de 1.5 mil millones de usuarios y la app es usada para conversaciones personales, comunicaciones comerciales y mensajes políticos, dijo Oded Vanunu, jefe de investigación de vulnerabilidad de productos de Check Point.

Check Point dijo que alertó a WhatsApp sobre las fallas a fines del año pasado, pero la compañía dijo que solo uno de los errores ha sido atendido. Vanunu dijo que su compañía está trabajando con WhatsApp, pero los otros problemas fueron difíciles de resolver debido al cifrado de la aplicación de mensajería.

Fuente: Bloomberg

Comentarios