• El exploit afectaría a todas las personas que estuvieran en el mismo grupo que el hacker

  • Lo anterior significa que cada ataque podría llegar a afectar hasta a 256 personas a la vez

  • Todavía no es posible restringir desde la app qué personas pueden agregar a grupos o no

De las más grandes preocupaciones que deberían estar en la mente de usuarios y empresas por igual está el tema de ciberseguridad. 2018 y 2019 fueron los años del ransomware, un tipo de software que secuestró la información de millones de personas en todo el mundo. También el cryptojacking se convirtió en una estafa común entre los hackers que afectaba a los equipos desktop. Pero también más una app y dispositivo móvil es vulnerable a este tipo de  riesgos.

Y es que, con la relevancia de los dispositivos móviles, no es sorprendente que los agentes maliciosos traten de aprovecharse de este lucrativo “mercado”. De acuerdo con AppKnox, después de Windows, el sistema operativo más atacado por hackers es Android. En cifras de Hosting Tribunal, solo en 2017 el número de ciber-incidentes en móviles subió 54 por ciento. Y según Purplesec, el 99.9 por ciento del malware en este entorno proviene de las app stores.

Si bien las empresas más grandes son las que tienen mayores recursos para sobrellevar y tratar de contrarrestar este tipo de ataques, también suelen ser los objetivos más jugosos. Al mismo tiempo, como sus plataformas son las más utilizadas a escala mundial, un pequeño exploit en una app de este grupo puede tener consecuencias devastadoras. Por ejemplo, una vulnerabilidad en WhatsApp que pueda simplemente “matar” el programa con un simple truco.

Revelan grave vulnerabilidad en WhatsApp

De acuerdo con Mashable, la firma Check Point Security acaba de revelar un reporte en donde advierte de una grave vulnerabilidad en la app de WhatsApp. Este exploit permitía a agentes maliciosos enviar un código especial a un grupo dentro del programa. Una vez que la gente recibía este mensaje, su software inmediatamente dejaba de funcionar. El ataque era imposible de revertir y continuaría afectando a los usuarios hasta reinstalar el software y borrar el grupo.


Notas relacionadas


Check Point Security apuntó que este ataque podría estar enfocado a activistas, periodistas  y otros grupos similares. Si bien no roba la información de los usuarios ni inhabilita el dispositivo, si obliga a las personas a reinstalar la app. Lo anterior también provocaría la pérdida de ciertos contactos, archivos multimedia y conversaciones. Por ello, la firma estima que se trata de un truco para dificultar la comunicación. También dijeron que el exploit fue reparado en agosto.

¿Afecta la reputación de marca de la app?

Cada poco tiempo se dan a conocer ciertas vulnerabilidades y errores de gran impacto entre las grandes empresas de tecnología. En julio, la app Zoom saltó a los titulares cuando se dio a conocer que podía utilizarse para hackear prácticamente cualquier Mac. En octubre, el equipo de investigación de Google se disparó al pie al dar a conocer una grave falla de seguridad en Android. Y un mes antes, destapó el mayor error de protección de iPhone en su historia.

Ante este acontecimiento, ¿sería posible que WhatsApp sufriera una crisis de marca por la existencia de esta vulnerabilidad? Depende. Como ya se dijo, prácticamente cualquier app puede tener un error de seguridad. Que se descubra y se empiece a volver viral responde al esfuerzo de la comunidad de hackers y qué tan fácil es utilizar esta vulnerabilidad. A eso se le debe sumar que, como apunta Check Point Security, es un error que ya lleva rato corregido.

Por otro lado, siempre se puede crear un pánico entre la población. Al final, el informe de esta vulnerabilidad no vino directamente de WhatsApp, sino de la firma de ciberseguridad. Si esta noticia agarra vuelo sin que la app tenga una respuesta planeada para los consumidores que estén preocupados, podría salírsele de las manos. Así que lo mejor que puede hacer la marca es empezar a planear algún tipo de plan de contención, solo para estar listos en el peor caso.

SUSCRÍBETE AL CONTENIDO PREMIUM POR TAN SÓLO $299