Vulnerabilidad de WhatsApp que podría haber expuesto datos de usuarios

Vulnerabilidad de WhatsApp que podría haber expuesto datos de usuarios

La vulnerabilidad tenía su origen en la función de filtro de imagen de WhatsApp, un proceso mediante el cual se modifican los píxeles de la imagen original para conseguir algunos efectos visuales, como el desenfoque o la nitidez.

La vulnerabilidad de WhatsApp que podría haber expuesto datos de usuarios

  • Check Point Research (CPR) ha detectado una vulnerabilidad de seguridad en la función de filtro de imágenes de WhatsApp, que, al aplicarse en una foto y enviarla, dejaba la puerta abierta para que un ciberdelincuente pudiese acceder a información sensible almacenada en la memoria de WhatsApp.
  • CPR comunicó rápidamente los hallazgos a WhatsApp, que ya ha resuelto el fallo

Check Point Research (CPR), la división de Inteligencia de Amenazas de Check Point  Software Technologies Ltd., un proveedor líder de soluciones de ciberseguridad para empresas corporativas y gobiernos a nivel mundial, expuso una vulnerabilidad de seguridad en WhatsApp, la aplicación de mensajería más popular del mundo con más de 2.000 millones de usuarios activos. Esta vulnerabilidad habría permitido a un ciberdelincuente acceder a información sensible en la memoria de WhatsApp.

Función de filtro de imágenes

La vulnerabilidad tenía su origen en la función de filtro de imagen de WhatsApp, un proceso mediante el cual se modifican los píxeles de la imagen original para conseguir algunos efectos visuales, como el desenfoque o la nitidez. Durante su estudio de investigación, CPR descubrió que el cambio entre varios filtros en archivos GIF elaborados provocaba efectivamente el bloqueo de WhatsApp. En este sentido, CPR identificó uno de los bloqueos como una alteración de la memoria. CPR informó rápidamente del problema a WhatsApp, que denominó la vulnerabilidad CVE-2020-1910, detallándola como un problema de lectura y escritura. Para que un ciberdelincuente hubiese podido explotar este fallo tendría que enviar de una imagen tratada con este tipo de filtros.

Los investigadores señalaron que la explotación de la vulnerabilidad habría «requerido pasos complejos y una amplia interacción del usuario». WhatsApp dijo que no hay evidencia de que se haya abusado de la vulnerabilidad.  

La vulnerabilidad se desencadenó «cuando un usuario abrió un archivo adjunto que contenía un archivo de imagen creado con fines malintencionados, luego intentó aplicar un filtro y luego envió la imagen con el filtro aplicado al atacante».

Los investigadores de Check Point descubrieron la vulnerabilidad y la revelaron a WhatsApp el 10 de noviembre de 2020. Para febrero, WhatsApp emitió una solución en la versión 2.21.1.13 de Whatsapp. que agregó dos nuevas comprobaciones en las imágenes de origen y las imágenes de filtro. 

Se calcula que se envían más de 55.000 millones de mensajes diarios a través de WhatsApp, y que se comparten 4.500 millones de fotos y 1.000 millones de vídeos al día.

«Con más de dos mil millones de usuarios activos, WhatsApp puede es un objetivo atractivo para los ciberdelincuentes. Una vez que descubrimos la vulnerabilidad de seguridad, informamos rápidamente de nuestros hallazgos a WhatsApp, que se mostró colaborador a la hora de emitir una solución. El resultado de nuestros esfuerzos colectivos es un WhatsApp más seguro para los usuarios de todo el mundo”, señala Oded Vanunu, jefe de Investigación de Vulnerabilidades de Productos en Check Point

«Trabajamos regularmente con investigadores de seguridad para mejorar las numerosas formas en que WhatsApp protege los mensajes de la gente, y apreciamos el trabajo que Check Point hace para investigar cada rincón de nuestra app. La comunidad no debería tener ninguna duda de que el cifrado de extremo a extremo sigue funcionando y los mensajes de los usuarios siguen estando seguros. No tenemos ninguna razón para creer que los usuarios se hayan visto afectados por este fallo. Dicho esto, incluso los escenarios más complejos que los investigadores identifican pueden ayudar a aumentar la seguridad de los usuarios. Como con cualquier producto tecnológico, recomendamos a los usuarios que mantengan sus aplicaciones y sistemas operativos al día, que descarguen las actualizaciones siempre que estén disponibles, que informen de los mensajes sospechosos y que se pongan en contacto con nosotros si tienen problemas al utilizar WhatsApp.», comentan desde WhatsApp.

Fuente: Blog: https://research.checkpoint.com/

Te interesa

A Plague Tale: Innocence ya disponible en formato físico para Xbox Series X|S y PlayStation 5

A Plague Tale: Innocence ya disponible en formato físico para Xbox Series X|S y PlayStation 5

A Plague Tale: Innocence ya disponible en versión física para PlayStation 5 y Xbox Series …

Últimas noticias de Frikipandi.com

Las noticias se actualizan cada 15 minutos.