Qué WhatsApp sea la aplicación de mensajería instantánea más descargado y usado del mundo, avalado por sus más de 600 millones de usuarios activos, no significa que sea la más segura de todas ellas ya que como todos sabemos, en cuanto a seguridad y encriptación de datos, lamentablemente deja mucho que desear.
Un ejemplo más de la falta de seguridad con la que cuenta WhatsApp, la tenemos en el descubrimiento de unos estudiantes de seguridad de origen indio que con tan solo el envío de un mensaje con unos 2000 caracteres especiales de tan solo 2KB de peso, es capaz de hacer romper la aplicación, forzar el cierre de la misma y no recuperarse hasta que borramos los datos del chat o conversación afectada.
En concreto y como podemos ver en el vídeo adjunto justo arriba de estas lineas, Indarjeet Bhuyan y Saurav Kar, los dos estudiantes de seguridad de la india que habrían encontrado este fallo o debilidad en la seguridad de WhatsApp. Han conseguido con el simple envío de un único mensaje con caracteres como letras del alfabeto chino o simbología variada, hacer romper la aplicación de WhatsApp y no recuperarse hasta que procedemos a borrar los datos del chat afectado por la recepción de ese mensaje de apenas 2KB de peso total.
Una vulnerabilidad que se nos antoja particularmente grave ya que si anteriormente se había conseguido algo parecido a esto, había hecho falta un supermensaje de texto de unos 7 Mb de peso.
Por el momento estamos esperando algún tipo de comunicado oficial por parte de WhatsApp explicando como piensan solucionar este fallo de seguridad en WhatsApp, un fallo de seguridad que cualquiera pude explotar con el simple envío de un mensaje de texto con simbología especial y que pese 2KB o más.
A la espera como os digo del citado comunicado oficial o de una actualización que solucione este grave fallo de seguridad, la única manera de salvarlo si es que hemos recibido uno de estos mensajes rompedores de WhatsApp, es como os digo borrando todo el chat o hilo completo de la conversación con la persona que nos ha mandado el citado mensaje explosivo.
3 comentarios, deja el tuyo
Aclarar también que solo pasa en Android, en IOS no, por lo que si lo envían en un grupo y os tenéis que salir, decirle a alguien que tenga iphone que este en el grupo que os añada otra vez y listo.
Cada vez echo más de menos la estabilidad de ios… y sólo llevo dos meses en android.
hay para iphone yo envie un super-MEnsaje de unos caracteres que que formaban un dibujo y se colgo whatApp de un
amigo…el tenis iphone 5S de 64 GB……..mas info les dejo mi correo jheyson.jbk@gmail.com