WhatsApp es una de las aplicaciones más usadas en el mundo. Posee más de dos mil millones de usuarios, quienes consideran en su mayoría que la privacidad es un tema muy importante en la app. En ese sentido, se conoció que dentro de la plataforma hay una falla de seguridad que expondría las direcciones IP del cientos de miles de personas.

Whatsapp está concentrado en mejorar su imagen y sobre todo su relación con su miles de millones de clientes. La polémica por las modificaciones en los términos de privacidad aún sobrevuela en el ambiente y eso motivó a la empresa a mitigar ese recelo con nuevas actualizaciones en post de mejorar la experiencia de los usuarios.

Fue así como en las últimas semanas se han incorporado nuevas funciones que venían siendo pedidas por muchas personas que utilizan la plataforma de mensajería para comunicarse. Algunas de ellas fue la opción para acelerar la velocidad de los audios y la posibilidad de enviar fotos y videos que se pueden ver sólo una vez.

Sin embargo, la aplicación propiedad de Facebook vuelve a estar en centro de la polémica relacionado a la seguridad. En esta oportunidad se conoció que dentro de Whatsapp hay un fallo de seguridad que deja vulnerable a los usuarios ante los posibles ataques de piratas informáticos.

Fue el usuario Bhdresh quién hizo la denuncia sobre esta falla y resaltó que esto puede exponer las direcciones IP de miles  de clientes de Whatsapp. Incluso realizó una prueba de concepto del fallo, en donde demuestra como sucede la vulnerabilidad y cómo pueden sacar provecho los hackers.

WhatsApp ya ha tenido graves fallos de seguridad a lo largo de su historia. Uno de los más relevantes fue cuando, con sólo recibir una llamada perdida, cualquier persona podía robar chats e imágenes de los dispositivo móvil. 

Cualquiera puede acceder a tu dirección IP a través de WhatsApp

El usuario Bhdresh indicó en su página de GitHub que esta falla de seguridad funciona incluso en la última versión de la app. Para ello, primero hay que establecer un script que pueda leer el tráfico que generamos al realizar una llamada o videollamada en la app.

Posteriormente la aplicación del emisor trata de establecer una conexión con la dirección IP del receptor. Al filtrar la dirección IP del servidor de Facebook y WhatsApp del destinatario, es posible revelar su dirección IP sin que el usuario lo sepa.

De esta forma, los usuarios pueden conocer las direcciones IP públicas para conocer la ubicación aproximada de los usuarios, y así poder seguir sus movimientos mediante la creación de un historial de ubicaciones, pudiendo saber hasta si está o no en su casa.

Además, destacó que una de las principales factores que producen este tipo de fallos es cuando se usa una red WiFi pública. Es ahí cuando el usuario como el hacker al estar conectados en la misma red y se produce el ataque. De hecho, el atacante actúa como un router, de manera que recopila todo el tráfico.

Respuesta de Whatsapp

El usuario reconoció que le reportó la falla de vulnerabilidad a Facebook el año pasado, el 14 de octubre de 2020 para ser más preciso. Sin embargo, desde la app de mensajería le respondieron que este funcionamiento era el esperado y que "no había nada que parchear".

En esa línea, le explicaron que no había descubierto nada, por lo que no iban a darle ninguna recompensa. Pero el único consejo que podrían darle este problema fue que usara una VPN para impedir que puedan rastrear su dirección IP en caso de verse expuesta.

Por último, Bhdresh destacó que la falla sigue presente en la actualidad. Además, comparó que otra empresa de mensajería instantánea, como Signal, si realizó algo al respecto y desde marzo pasado introdujo un mecanismo para redirigir las llamadas a través de un servidor para ocultar la dirección IP real del destinatario y que este método no funcione.

Ver más productos

Cómo hacer ayuno intermitente de manera saludable

Cómo hacer ayuno intermitente de manera saludable

Cómo ser padres en el Siglo XXI

Cómo ser padres en el Siglo XXI

Historias de mujeres que cambiaron el mundo contadas para niñas rebeldes

Historias de mujeres que cambiaron el mundo contadas para niñas rebeldes

¿Qué regalar el día del padre?

¿Qué regalar el día del padre?

Sexo ATR y gratis a tu casa en fase 1

Sexo ATR y gratis a tu casa en fase 1

Para aprender con los chicos sobre la Revolución de Mayo

Para aprender con los chicos sobre la Revolución de Mayo

Para los fans de Star Wars en su día

Para los fans de Star Wars en su día

Conocé a fondo a los presidentes argentinos

Conocé a fondo a los presidentes argentinos

Ver más productos