Un bug permite saltarse el bloqueo por Face ID o Touch ID de WhatsApp en iPhone

Ideado para aumentar la seguridad en el uso de la aplicación, el soporte para los sistemas biométricos Face ID y Touch ID dentro de WhatsApp para iPhone hace que virtualmente nadie pueda cotillear tus mensajes… Excepto si conoce este bug. Así de fácil es saltarse el bloqueo biométrico de WhatsApp en iOS con un fallo que acaba de ser descubierto.
Estrenado a finales del año pasado, al fin los usuarios de WhatsApp en iOS tuvieron soporte para poder usar los sistemas de seguridad biométricos del iPhone Face ID y Touch ID en sus WhatsApp. Dos funciones que permiten añadir una capa extra de seguridad al uso de la app de mensajería y, por tanto, convertir en prácticamente imposible la lectura de los chats privados de nuestro WhatsApp si alguien más nos coge el smartphone, ya que el Face ID o el Touch ID lo protegen. Pero, como leemos en este post de Reddit, resulta que se ha descubierto un fallo con la aplicación de los sistemas iOS a WhatsApp, que resulta en que hay una forma de circunvenir esa protección. El problema es diferente al que sufre el iPhone XR con el Face ID.
iOS Share Sheet
Integrada en iOS desde hace varios años, la función Share Sheet permite compartir con otros contactos una gran cantidad de elementos, ya sea una canción, una foto o un contenido que estamos creando. El botón de Compartir es algo que viene ya por defecto en apps como Fotos, Safari, Notes o Music, y podemos usarlo con otras como Instagram, Facebook, Messenger, o la propia WhatsApp. Y esta es la base del bug que evita la seguridad biométrica de Face ID y Touch ID. Para ello:
- Activa la iOS Share Sheet de la forma que quieras -en este enlace hay un ejemplo de una Ventana de Compartir abierta a través de la app de Fotos
- Cuando la tengas abierta, dale al icono de WhatsApp
- Ahora, mientras salga la transición hacia la siguiente pantalla, verás que no aparece la verificación de Face ID o Touch ID aunque esta esté activada.
- Sal a la pantalla Home de iOS. En caso de que WhatsApp te pida una verificación por Touch ID o Face ID, cancélalo todo e intenta darle de nuevo al icono de WhatsApp en la ventana de compartir de nuevo
- Si todo sale bien, ahora que estás en la pantalla de Home del móvil, busca el icono de WhatsApp y ábrelo. Y verás cómo de repente puedes entrar a la app sin que salte la verificación por TouchID o FaceID
Sólo funciona bajo un ajuste
No todo va a ser malo, ya que para que este bug funcione, el WhatsApp del iPhone que queremos cotillear debe tener un ajuste específico marcado: Cuando ajustamos el uso del FaceID o TouchID dentro de WhatsApp, en Ajustes > Cuenta > Privacidad > Pantalla de bloqueo tenemos la opción de fijar el momento en que entra en funcionamiento el sistema de bloqueo bajo Face ID o Touch ID.
Podemos elegir entre variables como ‘Inmediatamente’ o ‘Pasado 1 minuto’, y de hecho esta es la clave, ya que si el usuario de WhatsApp iOS no ha puesto la opción ‘Inmediatamente’, entonces el bug no funciona y los chats permanecen a salvo. Esperemos que Apple esté trabajando ya en solucionar este problema de seguridad.