
En las Ćŗltimas horas WhatsApp vuelve a ser noticia por temas de seguridad. La aplicación de mensajerĆa mĆ”s popular del mundo ha confirmado una vulnerabilidad en su sistema que habrĆa permitido a piratas informĆ”ticos instalar software espĆa en algunos dispositivos, logrando acceder asĆ a los datos privados de los usuarios. Dada la importancia de este problema, WhatsApp ha lanzado un comunicado en el que avisa a sus mĆ”s de 1.500 millones de usuarios que actualicen la aplicación a la Ćŗltima versión, y mantengan al dĆa su sistema operativo para garantizar una mayor protección.
La vulnerabilidad (documentada aquĆ) fue descubierta por WhatsApp a principios de mayo. Aparentemente, aprovechaba un error en la función de llamada de audio de la aplicación, permitiendo a los hackers instalar spyware en el dispositivo tan solo realizando una llamada, independientemente de si esta era contestada o no. AdemĆ”s, en muchos casos, esta llamada desaparecĆa sin dejar rastro del historial del terminal, de forma que si el usuario no la habĆa visto era imposible que llegara a tener constancia de ella.
Concretamente, este spyware detectado no es otro que Pegasus del Grupo NSO, con sede en Israel, que normalmente se concede bajo licencia a los gobiernos que desean infectar a los objetivos de las investigaciones para obtener acceso a diversos apartados de sus dispositivos. Como podƩis imaginar, se trata de un agujero de seguridad extremadamente grave, del que de momento se desconoce a cuƔntas personas ha podido perjudicar o cuƔntos datos han acabado en manos indeseadas.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
Lo que si sabemos es que la vulnerabilidad ha afectado prĆ”cticamente a todas las versiones de WhatsApp para móviles, tanto a dispositivos iOS, como a Android, Tizen o Windows Phone. TambiĆ©n ha afectado a WhatsApp Business. El boletĆn de seguridad de Facebook ha publicado las versiones afectadas. Son estas:
- WhatsApp para Android 2.19.134 o anteriores
- WhatsApp para iOS 2.19.51 o anteriores
- WhatsApp Business para iOS 2.19.51 o anteriores
- WhatsApp Business para Android 2.19.44 o anteriores
- WhatsApp para Tizen 2.18.15 o anteriores
- WhatsApp para Windows Phone 2.18.348 o anteriores
El equipo de seguridad de Facebook fue el primero en detectar este agujero de seguridad. Desde ese momento han estado trabajando sin descanso para solucionar la vulerabilidad. No han tardado mucho. La compaƱĆa ya ha publicado un parche, que se activa una vez que se actualiza a la Ćŗltima versión de WhatsApp. De hecho, todos los usuarios de la app deben descargar esta nueva versión para estar a salvo y evitar problemas de seguridad. Por su parte, WhatsApp ha comunicado que desde que se enteraron de los ataques han avisado a empresas de ciberseguridad, al Departamento de Justicia de Estados Unidos y a organizaciones de derechos humanos, ya que todos estos organismos estaban entre las vĆctimas del ciberataque.
No es de extraƱar. DetrĆ”s de Pegasus estĆ” el Grupo NSO, encargado de crear software espĆa para sus clientes, entre los que se encuentran Gobiernos mundiales, que lo emplean para obtener datos e información de dispositivos móviles. AdemĆ”s, el que entre las afectadas se encuentren algunas de las organizaciones de defensa de los derechos humanos refuerza la teorĆa de la implicación por parte de NSO Group. Y es que su software ha sido utilizado anteriormente para lanzar ataques contra este tipo de entidades.




