Hace 4 años | Por DrCimas a adslzone.net
Publicado hace 4 años por DrCimas a adslzone.net

WhatsApp se vio afectada por una vulnerabilidad el pasado mes de mayo que permitía hackear la aplicación y espiar a cualquier usuario que se quisiera. Ahora, Facebook ha decidido demandar a la compañía, NSO Group, que descubrió la vulnerabilidad y se aprovechó de ella para hackear a al menos 1.400 usuarios.

Comentarios

Endor_Fino

#2 Entonces a mí no ha sido, puedo respirar tranquilo

D

#4 nos podrían extorsionar con memes que guardamos en la app.

D

#2 había que diseñar y comprobar bien el test de vulnerabilidad roll

anv

#5 Eso cuesta dinero, o sea, menos ganancias para facebook.

Rorschach_

#3 'Además, los objetivos eran cuidadosamente seleccionados, ...' cc #21

#9

D

#2 Solo1.400 me parecen pocos si son esos que dices.

c

1.400 son pocos...

No creo que sea una vulnerabilidad.

Pumako

#3 1.400 millones te parece poco?

c

#9 1.400, lo pone en el título. Bueno, y en la entradilla.

f

#3 1.400 Escogidos no gente normal lol.

anv

#3 Todo el mundo estuvo expuesto. Lo que pasa es que no todo el mundo es "interesante" para que lo espíen.

Gilbebo

Si admiten esto, qué no dirán. Igual se han adelantado antes de que alguien lo desvelase. Confianza en Zuckerberg = 0

Lito

Más información aquí https://www.osi.es/es/actualidad/avisos/2019/05/whatsapp-avisa-sobre-un-fallo-de-seguridad-en-varios-sistemas-operativos

Facebook publica que las versiones afectadas por la vulnerabilidad CVE-2019-3568 son:

“Para Android, versiones de WhatsApp anteriores a v2.19.134, versiones de WhatsApp Business para Android anteriores a v2.19.44, versiones de WhatsApp para iOS anteriores a v2.19.51, versiones de WhatsApp Business para iOS anterior a v2.19.51, versiones de WhatsApp para Windows Phone antes de v2.18.348 , y versiones de WhatsApp para Tizen anteriores a v2.18.15. No obstante, Microsoft afirma que solo un número limitado de usuarios se han visto afectados, si bien no han proporcionado un número específico de afectados”.

Detalles
Se trata de una vulnerabilidad que podría permitir a los atacantes remotos ejecutar código arbitrario en los teléfonos de destino mediante el envío de una serie de paquetes maliciosos.

A través de estos paquetes sería posible instalar spyware y robar datos (mensajes de texto, correos electrónicos, mensajes de WhatsApp, detalles de contacto, registro de llamadas, ubicación, micrófono y cámara) de un smartphone específico afectado, de forma remota, simplemente realizando una llamada a WhatsApp, incluso cuando no se responde a la misma.

Además, para la víctima, la intrusión se hace de forma transparente sin que se percate de ello, ya que, el malware borra la información de las llamadas entrantes de los registros para operar de forma sigilosa.

sillycon

"En la demanda, WhatsApp acusa a NSO Group de instalar malware en los móviles de los usuarios que querían hackear. Al no poder romper el cifrado de extremo a extremo que usan los chats de la app, el grupo recurrió a código malicioso para poder tener acceso a los mensajes de la app. Haciendo esto, WhatsApp afirma que violó sus términos y condiciones de uso."

e

Bueno, la noticia no dice si la vulnerabilidad ha sido solucionada en una actualización 😠

RubiaDereBote

#15 La vulnerabilidad dudo mucho que tenga que ver con los clientes (la app que te instalas) sin o con el servicio que dan sus servidores.

Zeioth

La gravedad de este tipo de vulnerabilidades, es que con que ocurra una sola vez, se pueden volcar los datos y analizarlos con fines poco éticos.

DrCimas

Por si se le ha pasado al departamento de CSI deKimiDrunkkonenKimiDrunkkonen

d

Seguid usando Whatsapp...

D

¿Y a quién demandamos nosotros?
Debiera de haber organismos que investigaran y multaran a la empresa con quien tenemos el contrato, facebook.

G

#16 ¿ Te refieres a la empresa con la que firmas un consentimiento para hacer lo que quieran con tus datos? No sé yo si prosperaría una demanda así...

D

#18 igual el contrato es con facebook para que los utilice como quiera, pero simplemente que facebook diga que se los han robado queda implícito que han sido usados por otros sin permiso de facebook. Podríamos reclamar a facebook por perder nuestros datos o no saber guardarlos y ser utilizados por otros.
Todo desde la ignorancia.

p

Yo fui uno de los afectados.
Me robaron unos vídeos trinchandome a Mia Khalifa. Por favor os pido que lo borréis y no le deis difusión a los vídeos. Gracias de antebrazo.

GanaderiaCuantica

#19 Gracias, no sabía quien era esa. Estoy hecho un inculto.

m

antes de que whatsapp fuera de facebook no la hackeaban, no? o me lo parece a mí?

RubiaDereBote

#14 Whatasapp es hackeado varias veces al año desde que se creó. Creo que vives en un mundo paralelo donde no te enteras de la fiesta.

D

Que el timo de la semana en WhatsApp llegue a portada en MNM dice mucho y muy bien!

Hay otra noticia en portada con un test sobre el dequeísmo del cual uno se puede sentir muy orgulloso al superar. Bravo, admins; esto ya está a la altura!