Un error en WhatsApp concedió acceso a archivos en Windows y Mac

WhatsApp siempre presume de su seguridad, pero no debemos olvidar cuándo en 2020 un error concedió acceso a archivos en Windows y Mac.

Si en aquel momento tenías instalado el cliente de WhatsApp en tu equipo Windows o Mac OS, era crucial verificar que estuviera actualizado a la última versión. Se había publicado un fallo de seguridad en la aplicación que ponía en peligro tus archivos.

Vulnerabilidad en WhatsApp afecta a Windows y Mac OS

Un analista de ciberseguridad llamado Gal Weizman, de Perimeter Xm, encontró estos problemas en los clientes de Windows y Mac OS. Solo afectaba a los clientes instalables asociados al smartphone, no al acceso web disponible en web.whatsapp.com.

web.whatsapp.com

Vulnerabilidad en WhatsApp que afectó a Windows y Mac OS

Weizman descubrió varios fallos en las aplicaciones de escritorio multiplataforma, construidas sobre una tecnología web conocida como Electron. Entre lo más preocupante, un atacante remoto podría enviar un código JavaScript "embebido" en un mensaje de WhatsApp, obteniendo permiso de lectura de archivos almacenados localmente en el equipo.

Un motor Chromium desfasado

Algo que llamó negativamente la atención fue que WhatsApp para escritorio utilizaba una versión desfasada del motor Google Chromium, concretamente la versión 69, documentada con numerosas vulnerabilidades.

Weizman lanzó un aviso a los demás desarrolladores acerca de los riesgos de no ofrecer a los usuarios la última versión del software:

"Si vais a utilizar Electron, TENÉIS que aseguraros de que está actualizado con cada parche de Chromium. Y eso es importante: las actualizaciones de Chromium no son solamente características nuevas, sino que en casi todas las versiones se parchean nuevas vulnerabilidades."

Y continuaba con las recomendaciones:

"Cuando se actualice Chromium, vuestra aplicación basada en Electron deberá actualizarse también, de lo contrario dejaremos a los usuarios vulnerables frente a exploits bastante serios sin motivo."

Actualiza WhatsApp

Para quienes se preocuparon por este problema, podían actualizar WhatsApp a una versión segura en Windows o Mac OS. Cualquier versión posterior a 0.3.9309 era segura.

Además, en aquel momento, Facebook actualizó las aplicaciones de escritorio y iPhone para solventar estas vulnerabilidades.

Recordar incidentes como este subraya la importancia de mantener siempre nuestro software al día y considerar el uso de los mejores antivirus para proteger nuestros equipos de posibles amenazas futuras.

 

Últimas Noticias

Imagen de la noticia ¿Cómo detectar una llamada con voz clonada por IA?

¿Cómo detectar una llamada con voz clonada por IA?

Leer más
Imagen de la noticia Por qué España es el segundo país del mundo con más ataques de ransomware

Por qué España es el segundo país del mundo con más ataques de ransomware

Leer más
Imagen de la noticia Cómo funciona el ransomware 3.0 que altera tus datos antes del rescate

Cómo funciona el ransomware 3.0 que altera tus datos antes del rescate

Leer más
Imagen de la noticia Cómo reconocer un email de phishing generado con IA

Cómo reconocer un email de phishing generado con IA

Leer más
Imagen de la noticia ¿Te pueden hackear el patrón del móvil?

¿Te pueden hackear el patrón del móvil?

Leer más
Imagen de la noticia ¿Cómo elegir un antivirus adecuado para proteger un móvil Android?

¿Cómo elegir un antivirus adecuado para proteger un móvil Android?

Leer más
Imagen de la noticia ¿Existen antivirus con protección específica contra ransomware?

¿Existen antivirus con protección específica contra ransomware?

Leer más
Imagen de la noticia El Método Infalible para Proteger y No Perder sus Contraseñas

El Método Infalible para Proteger y No Perder sus Contraseñas

Leer más
Imagen de la noticia ¿Qué es la bandera de Whatsapp?

¿Qué es la bandera de Whatsapp?

Leer más
Imagen de la noticia Apps de mensajería segura: Chatea sin miedo

Apps de mensajería segura: Chatea sin miedo

Leer más
Imagen de la noticia ¿Cómo eliminar tus datos personales de internet? Google te lo pone fácil

¿Cómo eliminar tus datos personales de internet? Google te lo pone fácil

Leer más
Imagen de la noticia Gmail reinventa la bandeja de entrada

Gmail reinventa la bandeja de entrada

Leer más
Ver Todas