Alerta a los usuarios de WhatsApp: fallo de seguridad permite a los destinatarios guardar tus imágenes enviadas Otra posible reescritura: WhatsApp a

La popular aplicación de mensajería WhatsApp enfrenta un problema de seguridad que pone en riesgo la privacidad de sus usuarios. Un fallo de seguridad recientemente descubierto permite a los destinatarios de los mensajes guardar las imágenes, fotos y videos que se les envían, sin que el emisor tenga conocimiento de ello. Esta vulnerabilidad cuestiona la confianza en la aplicación y obliga a los usuarios a ser conscientes de este problema y a tomar medidas para proteger su privacidad. Es importante estar alerta y tomar precauciones para evitar que terceros accedan a contenido que no está destinado para ellos.

Index

Fallo de seguridad en WhatsApp: destinatarios pueden guardar tus imágenes y videos en visualización única

WhatsApp, la plataforma de mensajería instantánea de Meta, permite desde el año 2021 enviar mensajes de una única visualización, es decir, que en el momento que se abren, se eliminan y ya no se puede volver a ver. Este tipo de mensajes otorgan una mayor privacidad y, en teoría, no se pueden realizar capturas de los mismos.

La gracia de estos mensajes es que la otra persona no los pueda guardar, ya sea porque no interesa o es algo que requiere de una mayor privacidad. En el momento que se envían, el usuario tiene 14 días para poder abrirlo. De no hacerlo se eliminan de manera automática y desde WhatsApp aseguran que no es posible hacer capturas de ningún archivo multimedia.

Investigadores descubren fallo de seguridad crítica en WhatsApp

Investigadores descubren fallo de seguridad crítica en WhatsApp

Contrariamente a lo que asegura WhatsApp, unos investigadores de Zengo X Research Team han descubierto que sí es posible guardar los archivos que se envían con visualización única. La falla de seguridad se encuentra en la versión web de la plataforma y permite a los ciberdelincuentes descargar y guardar los archivos.

Los mensajes de visualización única solo están habilitados en los smartphones, ya que en la web indica que los mensajes no son compatibles y deben verse en el móvil por cuestiones de privacidad.

Cómo funcionan los mensajes de visualización única

El protocolo de cifrado se cumple en los móviles, pero en el servidor API de WhatsApp web no se aplica, de tal manera que el mensaje se puede descargar y anular la orden de ver solo una vez. Los mensajes de visualización única son igual que los normales, pero con un comando que indica que solo se puede ver una vez.

Los ciberdelincuentes pueden eludir esto incluyendo una etiqueta que indique la palabra ‘falso’ para revertir su formato y poder descargarlos. También han probado otra manera de acceder a dichos contenidos extrayendo la URL del archivo desde el código de la plataforma y descargar el cifrado con un navegador y descifrarlo con programas como OpenSSL y mediaKey.

WhatsApp trabaja para solucionar el error

Los investigadores han compartido esta información para proteger la privacidad de los usuarios y Meta ya está trabajando para solucionar el error. Es importante ser consciente de este problema de seguridad en la aplicación de mensajería WhatsApp y tener cuidado al enviar archivos confidenciales.

Recuerda que la privacidad es un tema importante y es fundamental estar informado sobre los riesgos y vulnerabilidades de las aplicaciones que utilizamos a diario.

José Manuel Pérez

Soy José Manuel, un experto en temas de actualidad nacional española y colaborador del Diario Online, un periódico independiente que se caracteriza por ofrecer información veraz y objetiva. Mi pasión por el periodismo me impulsa a investigar a fondo cada noticia para brindar a nuestros lectores contenido relevante y de calidad. Con mi experiencia y conocimientos, me esfuerzo por contribuir al debate público y mantener informada a nuestra audiencia sobre los acontecimientos más importantes en España. ¡Sígueme para estar al tanto de toda la actualidad!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir