WhatsApp: el truco para saber la ubicaci贸n de un contacto desde los estados
Un especialista advirti贸 que un "agujero" de la secci贸n de WhatsApp聽permite聽conocer d贸nde est谩 un usuario de una manera sutil y certera. 驴C贸mo funciona? 驴Qu茅 medidas hay que tomar para evitarlo?
WhatsApp es la aplicaci贸n de mensajer铆a m谩s utilizada y uno de los objetivos de la compa帽铆a es mejorar la privacidad ante la creciente preocupaci贸n de los usuarios. No obstante, en los 煤ltimos d铆as聽se聽descubri贸聽un fallo recientemente en la secci贸n de estados que permite conocer la ubicaci贸n de un usuario a trav茅s de un truco.
Hasta el momento, exist铆an聽diferentes formas de exprimir al m谩ximo la plataforma propiedad de Meta聽para llegar a conocer informaci贸n de otros usuarios: leer los mensajes nuevos que mandan otros usuarios sin que se enteren, e incluso se puede saber qui茅n ve tus estados, o bien "chusmear" estados de otro usuario sin que lo sepan. Pero ahora, gracias a un agujero en los estados que permiten conocer d贸nde est谩 un usuario de una manera sutil y certera.
Los estados llegaron a WhatsApp, inspirados por las Stories de Instagram, que a su vez eran una imitaci贸n de Snapchat. Sin embargo, lo que deber铆a ser un聽modo de compartir curiosidades de forma temporal con los amigos, puede ser una trampa si se usa con malas intenciones.
聽
El especialista Gaspar Cano advirti贸, en un聽art铆culo en el blog El lado del mal de Chema Alonso, hacker espa帽ol, que con el uso de enlaces en los estados es posible geolocalizar a un contacto en un momento determinado.
Para quienes no la hayan utilizado nunca, pues no son de las funciones m谩s populares de WhatsApp, los estados pueden ser v铆deos e im谩genes con elementos como texto o enlaces que se comparten a trav茅s de la imagen de perfil del usuario. Tienen una fecha de caducidad de 24 horas y cada uno puede ajustar a qu茅 contactos permiten acceder a esa publicaci贸n.
Sin embargo, como explican en la publicaci贸n, a diferencia de lo que sucede en Instagram, en WhatsApp es posible ver un resumen detallado de las personas que visualizaron聽un Estado, junto con la hora exacta en la que lo hizo.
聽
Combinando esta informaci贸n, con un enlace a una web capaz de capturar la direcci贸n IP del visitante, es posible registrar la informaci贸n de geo posicionamiento de aquellas personas que acceden a la p谩gina web. Cruzando los datos de ubicaci贸n con la informaci贸n de hora de visita reflejada por WhatsApp, es posible determinar a qu茅 visitante corresponde cada localizaci贸n.
Si bien esto聽requiere ciertos conocimientos inform谩ticos que no todo el mundo tiene, de todos modos聽demuestra una vez m谩s los peligros que puede haber tras un simple enlace.
Redirigiendo a los contactos a una web ajena a WhatsApp, el pirata inform谩tico puede crear los que se conoce como una tabla en MySQL con el prop贸sito de almacenar informaci贸n personal como la geolocalizaci贸n de las direcciones IP de las visitas. Es decir, una base de datos sobre la direcci贸n IP de quienes entran en la web desde WhatsApp.
Con esas direcciones IP, conocen la localizaci贸n de la persona. Tambi茅n se pueden recopilar otros detalles como el proveedor de internet que usa la persona, si se usa una red m贸vil o una conexi贸n fija, "exponiendo la privacidad de navegaci贸n de los contactos de una manera ni autorizada ni solicitada", subray贸聽Cano.
聽
Recomendaciones para evitar que sepan tu ubicaci贸n en WhatsAppCano consider贸 que la compa帽铆a debe "hacer que el registro de accesos al estado de fuera menos 'detallado', y hacerlo m谩s similar al de Instagram". Para una aplicaci贸n que protege sus mensajes con cifrado de extremo a extremo, dar tantos detalles sobre lo que hacen otros usuarios parece contradictorio.
Por parte de los usuarios, pueden tomarse ciertas medidas, como desactivar las confirmaciones de lectura, un truco muy sencillo para evitar que la persona que public贸聽el estado sepa que lo has consultado. Otra opci贸n es utilizar una VPN que protege los datos de navegaci贸n, entre los que est谩 la geolocalizaci贸n e impide que las webs puedan conocer esa informaci贸n.