Se trata de una serie de vulnerabilidades de riesgo "alto", según el comunicado oficial recogido por Gadgets 360, que afectan a los usuarios de WhatsApp y WhatsApp Business tanto en web como en 'smartphones' con versiones anteriores a la v2.21.4.18 en Android, y a la v2.21.32 en iOS.
Las vulnerabilidades se han dado en las aplicaciones de WhatAapp debido a un problema de configuración en la caché y a la falta de comprobación de límites en la decodificacion del audio. Según el CERT-In, ello podría permitir a los atacantes "ejecutar código de manera arbitraria o acceder a información sensible".
El origen de la vulnerabilidad se encontró en la herramienta de pantalla de bloqueo de WhatsApp, y podría usarse para comunicarse por medio de la aplicación de mensajería dando comandos de voz al asistente de voz de Apple, Siri, según ha dicho sobre el aviso The Indian Express.
Además, una vulnerabilidad 'Use-After-Free' permite a los hackers atacar a un usuario mandando un 'sticker' animado durante una videollamada. La agencia de ciberseguridad de la India recomienda actualizar a la última versión de WhatsApp para evitar los problemas fruto de estas vulnerabilidades.
RESPUESTA DE WHATSAPP
WhatsApp ha asegurado haber solucionado dos errores en versiones de "software desactualizado" referentes a las alertas de CERT-In, tal y como dijo un portavoz al consorcio de prensa indio PTI y recoge Gadgets 360.
La compañía propiedad de Facebook ha afirmado que no tiene "razones para creer que se haya abusado" de estas vulnerabilidades. Por ello, insiste en que el servicio "sigue siendo seguro" y está cifrado de extremo a extremo.
Normas de participación
Esta es la opinión de los lectores, no la de este medio.
Nos reservamos el derecho a eliminar los comentarios inapropiados.
La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad
Normas de Participación
Política de privacidad
Por seguridad guardamos tu IP
216.73.216.38