En las últimas horas se difundieron dos errores en el código de la aplicación de mensajería instantánea para telefonía móvil WhatsApp, que esta semana presentó dos nuevas funciones. Esta falla le permite a los ciberdelincuentes robar cuentas de los usuarios.
Alerta en WhatsApp: detectaron dos fallas graves que permiten robar cuentas
Dos maniobras de hackeo a distancia que facilitaron el robo de cuentas de la app de mensajería de Meta por unas horas fueron descubiertas. Te contamos la clave para estar protegidos.
Ambos errores dieron acceso de forma remota a los celulares que tenían instalada la app. Según indicó Meta, la compañía propietaria de la app de mensajería y matriz de Facebook, las vulnerabilidades ya fueron corregidas.
De acuerdo con la información provista por la propia empresa, se trató de un problema grave y otro crítico; lo que implicó por momentos el notable riesgo que corrieron los más de 2 mil millones de usuarios de la plataforma.
Si bien ya está resuelto y el problema parece estar corregido, aún puede afectar a quienes utilicen WhatsApp sin haber actualizado la app. Es por eso que en el sitio dedicado a la seguridad de WhatsApp, Meta confirma que había dos problemas "de extrema urgencia".
Específicamente indicaron que ambos problemas permitían el acceso a los móviles que tenían instalada la aplicación; con la posibilidad de ser controlados a distancia y sin que el usuario lo supiera.
En esta maniobra de hackeo detectada, se verificó que el atacante debía desbordar la ejecución de código desde una videollamada o tras el envío de un archivo de vídeo modificado.
WhatsApp corrió riesgo de hackeo por una horas
Una vez resuelto el asunto para sacar de alerta la cuestión, la app de mensajería se encargó de hacer público el error a través de un identificador CVE, la manera estándar en que las empresas reportar sus fallos.
Los problemas fueron detectados como:
- CVE-2022-36934, un error crítico (gravedad de 9,8 sobre 10). "Un desbordamiento de enteros en WhatsApp podría dar lugar a la ejecución remota de código en una videollamada establecida".
- CVE-2022-27492, error de alta peligrosidad (gravedad de 7,8 sobre 10). "Un desbordamiento de enteros en WhatsApp podría haber causado la ejecución remota de código al recibir un archivo de vídeo modificado".
Para estar protegidos de ambos problemas el procedimiento es muy sencillo: solo hay que actualizar a la versión 2.22.16.12 o superior de WhatsApp.
últimas noticias
Buscan a dos prófugos tras el tiroteo frente a la Casa de Duhalde: el expresidente contó cómo fue el hecho
Hace 7 minutosEl Gobierno concesionó ocho corredores de rutas nacionales a empresas privadas por 20 años
Hace 39 minutosVisita del Papa León XIV a la Argentina: el Gobierno evalúa dar asueto
Hace 42 minutosSe robó un colectivo para salir a trabajar, chocó y fue detenido: "Quería cumplir un sueño"
Hace 1 horaHabló el abogado de Nadia Beller: todas las pruebas que complican a Cerimedo en la causa por intento de femicidio
Hace 1 hora