Una falla de WhatsApp podría haber permitido a los piratas informáticos tomar el control del teléfono a través de un archivo MP4

¿Has recibido recientemente un archivo MP4 extraño en WhatsApp? Probablemente sea mejor evitar descargarlo, al menos hasta que actualice a la última versión. WhatsApp Recientemente se solucionó una vulnerabilidad que podría haber permitido a los piratas informáticos enviar un archivo MP4 especialmente codificado y luego tomar de forma remota el control de un teléfono y acceder a los mensajes y archivos almacenados en ese dispositivo.

La falla se conoce como CVE-2019-11931 y afectó Androide dispositivos con versiones de WhatsApp anteriores a la 2.19.274 y iPhones con versiones de WhatsApp anteriores a la 2.19.100. Actualmente, no parece haber ningún indicio de que la falla haya sido realmente explotada. Facebook, propietario de WhatsApp, dice que el problema se descubrió internamente, no a través de ningún ataque conocido ni de un investigador de seguridad externo.

Vídeos recomendados

“WhatsApp trabaja constantemente para mejorar la seguridad de nuestro servicio. Hacemos informes públicos sobre problemas potenciales que hemos solucionado de acuerdo con las mejores prácticas de la industria”, dijo un portavoz de Facebook en un

declaración a The Hacker News. "En este caso, no hay razón para creer que los usuarios se hayan visto afectados".

No hay mucha información adicional sobre la vulnerabilidad o cómo funciona, pero siempre que los usuarios actualicen a la última versión de WhatsApp, no deberían tener ningún problema.

Recientemente, WhatsApp demandó a la empresa israelí de vigilancia móvil NSO Group sobre una hazaña que se utilizó para atacar cientos de teléfonos diferentes. Entre ellos se encontraban personas como defensores de los derechos humanos, periodistas y más. Este ataque en particular disfrazó el código malicioso como configuración de llamadas y permitió a los atacantes enviar código a los teléfonos como si viniera de los servidores de WhatsApp. Una vez que se entregó el código inicial, los atacantes pudieron inyectar más código malicioso en la memoria de un dispositivo. En total, 1.400 dispositivos se vieron afectados.

En general, se recomienda asegurarse de que todas sus aplicaciones se mantengan actualizadas para asegurarse de que se solucionen los problemas de seguridad. Hay otras cosas que puede hacer para asegurarse de que su teléfono no se vea comprometido. Por ejemplo, si tiene un teléfono Android, puede asegurarse de descargar aplicaciones únicamente de Google Play Store. También es importante asegurarse siempre de que su versión de Androide o iOS es la última versión, especialmente teniendo en cuenta el hecho de que a menudo existen vulnerabilidades de seguridad en el sistema operativo.

Recomendaciones de los editores

  • WhatsApp por fin te permite editar los mensajes enviados. He aquí cómo hacerlo
  • Cómo saber si alguien te bloqueó en WhatsApp
  • WhatsApp copia dos de las mejores funciones de videollamadas de Zoom
  • Por fin puedes pasar tus chats de WhatsApp de Android a iOS
  • WhatsApp dejará de admitir iPhones antiguos en los próximos meses

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.