Actualidad

Una vulnerabilidad de WhatsApp permite bloquear la aplicación con un simple mensaje

 

El atacante solo ha de enviar un mensaje de texto determinado para inutilizar la aplicación de los usuarios de Android que intentan leerlo

2
DIC 2014

Poco después de mejorar drásticamente la seguridad de sus comunicaciones incorporando cifrado de punto a punto, WhatsApp debe hacer frente al hallazgo de una vulnerabilidad que permite el bloqueo de su homónima aplicación de mensajería con solo enviar un mensaje al usuario que se desea atacar.

Dos jóvenes indios de 17 años han descubierto un agujero de seguridad gracias al cual es posible que un usuario atacante inutilice la aplicación instalada en los teléfonos de sus contactos enviando un mensaje de 2.000 palabras con una codificación de caracteres particular.

El problema para la víctima del ataque reside en que WhatsApp se reinicia automáticamente cada vez que intenta leer dicho mensaje, por lo que es necesario borrarlo manualmente o eliminar la conversación completa.

Vídeo demostrativo publicado por The Hacker News.

Esta vulnerabilidad, similar a la descubierta en el mes de enero por el experto en seguridad Pau González, está presente en la versión para Android y puede ser explotada en la mayoría de las versiones del sistema operativo de Google, incluyendo Jellybean y KitKat. No hay noticias sobre este mismo riesgo para los usuarios de un iPhone, y por ahora no parece que la versión de WhatsApp para Windows Phone esté afectada.

0
Comentarios


  • Comenta este artículo

    No estás identificado

    Entrar