Esta vulnerabilidad de WhatsApp permite a los cibercriminales bloquearte la «app»

  • Check Point ha descubierto un fallo que permitiría a los ciberdelincuentes atacar a los miembros de grupos dentro de la aplicación.

La compañía de ciberseguridad Check Point ha descubierto una vulnerabilidad crítica en WhatsApp que permite a cibercriminales bloquear la «app» e impedir que los usuarios la utilicen. Para ello, podrían valerse del envío de un mensaje malicioso a un chat grupal,mediante el que bloquearían la aplicación a todos los miembros del grupo.

Los investigadores de Check Point han descubierto esta puerta de entrada para los ciberdelincuentes al inspeccionar las comunicaciones entre WhatsApp y WhatsApp Web. Según ha explicado la compañía en un comunicado, cuando un miembro de un grupo de WhatsApp envía un mensaje a un grupo, la «app» examina el parámetro «participante» para identificar quién envió el mensaje. Sin embargo, Check Point ha descubierto que este parámetro podía ser manipulado en las comunicaciones de WhatsApp.

Para poder volver a utilizar la aplicación, este fallo obliga a desinstalar y volver a instalar WhatsApp. Asimismo, hay que eliminar el grupo infectado, por lo que se pierde el historial y los archivos compartidos, entre otras cosas.

Con esta vulnerabilidad, los cibercriminales también pueden crear un bucle destructivo dentro de la «app» infiltrándose en un chat de grupo, modificando parámetros de mensajes específicos y generando un bloqueo imparable que afecta a todos los miembros del grupo.

El jefe de investigación de vulnerabilidad de productos de Check Point, Oded Vanunu, ha afirmado que «obtener acceso a la aplicación para impedir su uso y eliminar información valiosa de los grupos de chat es un activo muy atractivo para los cibercriminales», ya que las empresas y organismos gubernamentales utilizan WhatsApp como canal de comunicación. «Es fundamental que los usuarios actualicen WhatsApp a la última versión disponible para poder protegerse frente a un posible ataque de este tipo», ha subrayado Vanunu.

Fuente: abc.es

 

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.