Nuevo fallo en Whatsapp da la posibilidad de suplantar al remitente

wpid-whatsapp1

WhatsApp podrá ser el servicio de mensajería instantánea mas popular del mundo pero no es ni de cerca el servicio mas seguro y vuelve a estar claro gracias a dos hackers españoles los cuales han descubierto una vulnerabilidad por la cual se podría suplantar la identidad del remitente del mensaje.

Jaime Sánchez y Pablo San Emeterio son 2 conocidos hackers españoles especializados en la búsqueda de vulnerabilidades de aplicaciones y su último descubrimiento tiene que ver con el servicio de mensajería ahora propiedad de Facebook.

 

Estos dos hackers han detectado un fallo muy importante en dicha aplicación, en la que un atacante puede modificar el remitente de un determinado mensaje de WhatsApp para simular que es otra persona la que nos envía el mensaje, por ejemplo, suplantar la identidad de un amigo, y hacernos caer así en alguna trampa mediante el envío de un link o un archivo que contenga software malicioso. Además, esto abre un mundo de posibilidades en diferentes ámbitos como el legal.

Whatsapp-con-Gusano

Los desarrolladores no dieron detalles técnicos a cerca de la vulnerabilidad y ya han comunicado dichos fallos a los responsables de la aplicación. Según indican Sánchez y San Emeterio, es muy complicado que un usuario medio pueda acceder a ella.

 

Sin embargo, en la Deep Web, esa red por debajo del Internet que todos conocemos y donde circula todo tipo de productos y servicios ilegales, ya están empezando a aparecer ofertas en las que por cierta cantidad de dinero, se ofrece la posibilidad de falsear una conversación en WhatsApp para poder utilizarlas después en procesos judiciales.

 

Fuente: Movilzona.es

Puedes seguirme en twitter: @AlbertoPerezF.

Déjanos un comentario:

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Salir /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Salir /  Cambiar )

Conectando a %s

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.