17 jun. 2025

Falla de WhatsApp permite infiltrarse en grupos y leer conversaciones

Un grupo de investigadores, de Alemania, dio a conocer el miércoles pasado que la aplicación de mensajería WhatsApp cuenta con una falla que permite a terceros infiltrarse en un grupo. Facebook, propietario de la aplicación, restó importancia al descubrimiento y minimizó el peligro.

imagen de whatsapp.jpg

WhatsApp es uno de los servicios de mensajería más populares del mundo. Foto: Lifewire.

El equipo de investigadores de la Universidad Ruhr de Bochum, de Alemania, puso a prueba la seguridad de la aplicación para descubrir si se puede acceder a los grupos de WhatsApp, conversaciones y números de teléfono, sin que el hacker encuentre medidas de protección.

Esto puede ser posible si el hacker logra tener acceso al servidor de WhatsApp. Facebook, propietario de la aplicación de mensajería, no dio mucha importancia dado que para poder explotar esta vulnerabilidad, argumentó que se deben acceder a sus ultra protegidos servidores.

Este descubrimiento fue dado a conocer en el marco del Real World Crypto, un certamen que reúne a expertos en seguridad de todo el mundo que pudieron atender las explicaciones del equipo de investigadores, que enfrentaron la seguridad de WhatsApp con Signal y Threema, los máximos sistemas de cifrado del mercado.

Los especialistas alemanes explicaron que el error radica en que el proceso de invitación de otras personas al grupo no cuenta con ningún mecanismo de autenticación que no pueda ser adulterado por quienes gestionan los servidores.

También indicaron que si un hacker quiere aprovecharse del sistema solo tiene que acceder a los servidores de WhatsApp y otorgarse los permisos necesarios para agregarse a sí mismo (o a otra persona) a la conversación.

Por otra parte, Alex Stamos, responsable de seguridad en Facebook, explicó en su perfil de Twitter que los grupos de WhatsApp están configurados de manera que cualquier nuevo acceso al mismo es notificado al resto de los miembros, con lo que cualquier acceso no deseado sería rápidamente neutralizado.

No hay por qué preocuparse

Un vocero de WhatsApp afirmó que el fallo no es tan grave y que han analizado el asunto con detenimiento.

“Construimos WhatsApp para que los mensajes grupales no pudieran ser enviados a un usuario oculto. La privacidad y seguridad de nuestros usuarios es muy importante para nosotros, por eso recabamos muy poca información y todos los mensajes son enviados con cifrado de extremo a extremo”, mencionó el representante.

El vocero ratificó que es posible comprobar quiénes son los miembros del grupo haciendo clic en la pestaña “información sobre el grupo”. Y cada chat en WhatsApp tiene un código de seguridad único que se encuentra en la pantalla de información de contactos y que está disponible en forma de código QR y de 60 dígitos.

Lo investigadores, que descubrieron la falla, sugirieron que la compañía tecnológica debería añadir una forma de autentificación todavía más segura para sus usuarios.

Esta aplicación de mensajería emplea el cifrado de Signal, un cifrado único que no necesita crear chats secretos para proteger la privacidad y restringe la posibilidad de que terceros puedan desencriptar códigos.

WhatsApp es una de las aplicaciones más usada en todo el mundo y cuenta con más de 1.200 millones de usuarios activos mensuales.

(Con base en publicaciones de El País y BBC Mundo)

Más contenido de esta sección
Al menos tres personas murieron en el ataque que lanzó Israel contra la sede central de la radiotelevisión pública iraní (IRIB), situada en un barrio residencial de Teherán, que el Ejército israelí ordenó evacuar horas antes.
La Guardia Civil liberó a nueve mujeres, ocho de ellas latinoamericanas, víctimas de trata de seres humanos con fines de explotación sexual en varias localidades del norte de España, donde vivían hacinadas y vigiladas en pisos y eran obligadas a prostituirse las 24 horas del día por un matrimonio y su hijo.
Al menos 45 palestinos murieron y cientos resultaron heridos este martes de madrugada en las inmediaciones de un punto de distribución de ayuda humanitaria cerca de Jan Yunis (sur de Gaza), lo que eleva a más de 400 los fallecidos en hechos similares desde que comenzó este sistema de reparto a fines de mayo, según informó el Ministerio de Sanidad gazatí.
La misión Proba-3 de la Agencia Espacial Europea ha revelado este lunes sus primeras imágenes de la atmósfera exterior solar –la corona– captadas gracias a sus dos satélites, capaces de volar como una sola nave, que lograron crear un “eclipse total” artificial.
El presidente de Estados Unidos, Donald Trump, ordenó el domingo intensificar los operativos migratorios en varias ciudades gobernadas por demócratas, entre ellas Los Ángeles, Chicago y Nueva York, en un intento por lograr “el mayor programa de deportación masiva de la historia”.
Un avión Boeing 787-8 Dreamliner de la compañía Air India –el mismo modelo que se estrelló el pasado jueves en la ciudad india de Ahmedabad– que efectuaba la ruta Hong Kong-Nueva Delhi regresó a su lugar de origen después de que el piloto detectase un fallo técnico, informó a la aerolínea.