Una simple foto ha podido hackear WhatsApp y Telegram a millones de usuarios
No hay día en que los ciberdelincuentes intenten acceder a nuestros datos privados alojados en nuestros smartphone. La última prueba la tenemos en nueva vulnerabilidad en las versiones para navegador de dos de las aplicaciones de mensajería instantánea más conocidas – WhatsApp Web y Telegram Web – que habría permitido hackear WhatsApp y Telegram a millones e usuarios alrededor del globo.
Cualquiera que haya usado WhatsApp a través de la versión para navegador podría haber sido espiado en silencio durante los últimos… dos años. Así han advertido los investigadores de Check Point hoy mismo debido a un defecto, que se cree que lleva presente en WhatsApp Web desde su lanzamiento en enero de 2015, permitiendo hackear WhatsApp, al igual que Telegram, sin que el usuario sea consciente de ello.
Y no era consciente ya que el método para «infectar» la cuenta era tan sencillo como simplemente hacer clic en una imagen recibida en el servicio de mensajería, tal y como ilustra la siguiente infografía facilitada por la empresa se seguridad. De esta forma tan sencilla los atacantes han podido hacerse con el control completo de las cuentas de las víctimas, y acceder a sus conversaciones, contenidos compartidos, listas de contactos, etc… sea cual sea el dispositivo usado para ello.
Así funcionaba la última herramienta para hackear WhatsApp
La vulnerabilidad descubierta por igual en WhatsApp y Telegram permite al ciberdelincuente ocultar un código malicioso dentro de una imagen cualquiera. Al hacer click sobre esa imagen, el usuario quedaba infectado y el atacante tendría acceso a todos los datos de la víctima, incluida su lista de contactos para seguir expandiendo el ataque de forma masiva. No está claro cuántas personas fueron afectadas por este ataque, pues WhatsApp no ha realizado declaraciones al respecto sobre que proporción de sus 1.300 millones de usuarios ejecutaron WhatsApp en el navegador.
Por fortuna, antes de la publicación de esta notica, ambos servicios de mensajería instantánea fueron alertados del problema y tanto WhatsApp como Telegram han actualizado sus respectivas plataformas web para evitar que los atacantes logren hackear WhatsApp o hackear Telegram.
«Afortunadamente, WhatsApp y Telegram han respondido rápidamente para atajar este problema que afectaba a todos sus clientes web»
Si usas WhatsApp Web a diario, o Telegram Web, seguro que has advertido que la semana pasada el servicio indicaba que había una actualización disponible. Esta era la revisión del sistema para cerrar esta puerta trasera y proteger a los usuarios del servicio. Como es lógico, se recomienda a los usuarios de ambas aplicaciones de mensajería que se aseguren de estar utilizando la última versión de sus herramientas web reiniciando el navegador.