La aplicación de mensajería WhatsApp ha solucionado una vulnerabilidad presente en su ‘software’ para dispositivos móviles que permitía a los atacantes hacerse con el control de la aplicación al realizar una videollamada. El error afecta a WhatsApp para Android y iOS, pero el problema se ha solucionado esta semana.
La vulnerabilidad de WhatsApp se encontraba presente tanto en dispositivos Android como iOS y fue descubierta el pasado mes de agosto por la investigadora Natalie Silvanovich, miembro de Project Zero, el programa de ciberseguridad de Google.
La falla de seguridad en de la compañia propiedad de Facebook se localizaba en las aplicaciones móviles del servicio, debido a la utilización del protocolo de transmisión de datos para videoconferencias Real-Time Transport (RTP).
La aplicación era susceptible de sufrir corrupción de pilas de datos al recibir un paquete RTP malicioso, algo que sucede durante las videollamadas, como ha asegurado el también investigador de Project Zero Tavis Ormandy a través de su cuenta de Twitter.
«Este problema puede ocurrir cuando un usuario de WhatsApp acepta una llamada de un nodo malicioso», ha explicado Silvanovich en el informe de la vulnerabilidad. Este hecho podía ser aprovechado por los cibercriminales para tomar control de la aplicación de los usuarios receptores de las llamadas.
«WhatsApp se preocupa profundamente por la seguridad de nuestros usuarios. Nos comprometemos de manera rutinaria con investigadores de seguridad de todo el mundo para garantizar que WhatsApp siga siendo seguro y confiable. Publicamos una solución a la última versión de WhatsApp para resolver este problema», dijo un portavoz de WhatsApp.
WhatsApp ha solucionado la vulnerabilidad en su aplicación con la distribución de un parche, como ha confirmado un portavoz de la compañía a Reuters. El parche se ha distribuido el 28 de septiembre para Android y el 3 de octubre para iOS, como recoge ZDNet.
Entradas recientes para WhatsApp soluciona un error de seguridad al recibir videollamadas
- Joe Jonas y Hay Day lanzan la canción del verano: The Cozy Anthem
- HONOR Robot Phone presenta su primer vídeo cinematográfico en el Festival Internacional de Cine de Shanghái
- Tutorial: ¿Cómo actualizar tu Nas Synology a DSM 7.4 antes que nadie?
- Análisis Razer Gigantus V2 Pro Large: la alfombrilla gaming que redefine la precisión, el control y la comodidad para jugadores exigentes
- MOVA lanza descuentos anticipados Prime Day con hasta 750€ de ahorro en soluciones inteligentes, para el hogar y para exteriores
