Un error en WhatsApp concedió acceso a archivos en Windows y Mac

WhatsApp siempre presume de su seguridad, pero no debemos olvidar cuándo en 2020 un error concedió acceso a archivos en Windows y Mac.

Si en aquel momento tenías instalado el cliente de WhatsApp en tu equipo Windows o Mac OS, era crucial verificar que estuviera actualizado a la última versión. Se había publicado un fallo de seguridad en la aplicación que ponía en peligro tus archivos.

Vulnerabilidad en WhatsApp afecta a Windows y Mac OS

Un analista de ciberseguridad llamado Gal Weizman, de Perimeter Xm, encontró estos problemas en los clientes de Windows y Mac OS. Solo afectaba a los clientes instalables asociados al smartphone, no al acceso web disponible en web.whatsapp.com.

web.whatsapp.com

Vulnerabilidad en WhatsApp que afectó a Windows y Mac OS

Weizman descubrió varios fallos en las aplicaciones de escritorio multiplataforma, construidas sobre una tecnología web conocida como Electron. Entre lo más preocupante, un atacante remoto podría enviar un código JavaScript "embebido" en un mensaje de WhatsApp, obteniendo permiso de lectura de archivos almacenados localmente en el equipo.

Un motor Chromium desfasado

Algo que llamó negativamente la atención fue que WhatsApp para escritorio utilizaba una versión desfasada del motor Google Chromium, concretamente la versión 69, documentada con numerosas vulnerabilidades.

Weizman lanzó un aviso a los demás desarrolladores acerca de los riesgos de no ofrecer a los usuarios la última versión del software:

"Si vais a utilizar Electron, TENÉIS que aseguraros de que está actualizado con cada parche de Chromium. Y eso es importante: las actualizaciones de Chromium no son solamente características nuevas, sino que en casi todas las versiones se parchean nuevas vulnerabilidades."

Y continuaba con las recomendaciones:

"Cuando se actualice Chromium, vuestra aplicación basada en Electron deberá actualizarse también, de lo contrario dejaremos a los usuarios vulnerables frente a exploits bastante serios sin motivo."

Actualiza WhatsApp

Para quienes se preocuparon por este problema, podían actualizar WhatsApp a una versión segura en Windows o Mac OS. Cualquier versión posterior a 0.3.9309 era segura.

Además, en aquel momento, Facebook actualizó las aplicaciones de escritorio y iPhone para solventar estas vulnerabilidades.

Recordar incidentes como este subraya la importancia de mantener siempre nuestro software al día y considerar el uso de los mejores antivirus para proteger nuestros equipos de posibles amenazas futuras.

 

Últimas Noticias

Imagen de la noticia Nueva estafa BBVA: así te vacían la cuenta

Nueva estafa BBVA: así te vacían la cuenta

Leer más
Imagen de la noticia ¡Llega los nombres de usuario a Whatsapp! Reserva ya tu nombre

¡Llega los nombres de usuario a Whatsapp! Reserva ya tu nombre

Leer más
Imagen de la noticia El Barcelona Supercomputing Center expulsa a Huawei: ¿qué está pasando?

El Barcelona Supercomputing Center expulsa a Huawei: ¿qué está pasando?

Leer más
Imagen de la noticia He probado todas las distros de Linux: esta es la ganadora

He probado todas las distros de Linux: esta es la ganadora

Leer más
Imagen de la noticia ¡El primer móvil con refrigeración líquida! Descrubre el RedMagic

¡El primer móvil con refrigeración líquida! Descrubre el RedMagic

Leer más
Imagen de la noticia ¿Cansado de calcular el tiempo de vuelta a casa? Google Maps te hace la vida más fácil

¿Cansado de calcular el tiempo de vuelta a casa? Google Maps te hace la vida más fácil

Leer más
Imagen de la noticia La actualización más ambiciosa Google Pixel en España trae estas novedades

La actualización más ambiciosa Google Pixel en España trae estas novedades

Leer más
Imagen de la noticia ChatGPT quiere controlar tus inicios de sesión

ChatGPT quiere controlar tus inicios de sesión

Leer más
Imagen de la noticia ¿Cómo saber quién está conectado a mi red Wifi? Descubre en segundos quién te roba

¿Cómo saber quién está conectado a mi red Wifi? Descubre en segundos quién te roba

Leer más
Imagen de la noticia EEUU atacó el reloj oficial de China: así lo hicieron

EEUU atacó el reloj oficial de China: así lo hicieron

Leer más
Imagen de la noticia ¿Cómo encontrar un teléfono apagado? Ahora es así de sencillo

¿Cómo encontrar un teléfono apagado? Ahora es así de sencillo

Leer más
Imagen de la noticia ¡Por fin! Microsoft repara el error que dejaba sin red a Windows 11

¡Por fin! Microsoft repara el error que dejaba sin red a Windows 11

Leer más
Ver Todas