Tecnología
Vulnerabilidad de WhatsApp permite que hackers puedan cambiar tus mensajes
Durante una sesión informativa en la conferencia anual de seguridad de Black Hat en Las Vegas el 7 de agosto, los investigadores de la compañía de seguridad israelí Check Point revelaron cómo WhatsApp, propiedad de Facebook, podría ser hackeado para cambiar el texto de un mensaje y la identidad del remitente.
Si eso no suena lo suficientemente preocupante, peor aún es que estas vulnerabilidades se revelaron a WhatsApp el año pasado, pero aún siguen siendo explotables hoy.
En una presentación titulada «Ingeniería inversa de cifrado de WhatsApp para manipulación de chat y más», Roman Zaikin, investigador de seguridad, y Oded Vanunu, jefe de investigación de vulnerabilidad de productos, ambos en Check Point, explicaron el proceso en detalle.
Sin embargo, la historia comienza en 2018 cuando Vanunu, Zaikin y otro investigador llamado Dikla Barda, lograron realizar ingeniería inversa del código fuente web de WhatsApp y descifrar con éxito el tráfico de la aplicación.
¿Qué vulnerabilidades de WhatsApp descubrió Check Point?
Al crear una extensión para Burp Suite, una herramienta de prueba de aplicaciones web, utilizando las funciones web que habían encontrado, para ayudar a encontrar vulnerabilidades en WhatsApp, los investigadores tal vez no sorprendentemente encontraron algunas vulnerabilidades.
Había tres modos de ataque posibles determinados por el equipo de Check Point, todos explotando trucos de ingeniería social para engañar a los usuarios finales y todos dando a un atacante las armas necesarias para interceptar y manipular los mensajes de WhatsApp.
«Hacia fines de 2018, Check Point Research notificó a WhatsApp sobre nuevas vulnerabilidades en la popular aplicación de mensajería», explicaron los investigadores, «dando a los atacantes el poder de crear y difundir información errónea de lo que parecen ser fuentes confiables».

Una nueva vulnerabilidad de WhatsApp permite que los hackers puedan cambiar el contenido de tus mensajes. Foto: fuentes/referencial.
Las tres metodologías de ataque son:
1) La capacidad de enviar un mensaje privado a otro participante del grupo, disfrazado de mensaje público, dando como resultado que la respuesta «privada» del individuo objetivo sea visible para todos en la conversación.
2) El uso de la función «cita» de una conversación grupal para cambiar la identidad del remitente del mensaje. Una persona que ni siquiera puede ser miembro del grupo en cuestión.
3) Un método para permitir que se modifique el texto de la respuesta de otra persona para decir lo que quiera el atacante. El último ejemplo moderno de «poner palabras en la boca de alguien».
Afirman que uno de los fallos permite «disfrazar» un mensaje público como privado, y cuando contestas todos los del grupo pueden ver tu respuesta. https://t.co/61wIJgZFCu
— Genbeta (@genbeta) August 9, 2019
La respuesta de WhatsApp
A partir del 7 de agosto, WhatsApp solo ha solucionado el primero en esa lista. Aquí hay un potencial obvio para estafas en línea; rumores y noticias falsas dada la naturaleza de los dos que quedan.
Check Point llegó al extremo de afirmar que «los actores de amenazas tienen un arma adicional en su arsenal; para aprovechar la plataforma de mensajería para sus intenciones maliciosas».
Esto a pesar de que Check Point informó a WhatsApp de sus hallazgos en nombre de la divulgación responsable; y enfatizó que estas vulnerabilidades eran «de suma importancia y requieren atención».
Check Point incluso creó una herramienta para explotar las vulnerabilidades, descifrando las comunicaciones de WhatsApp y falsificando los mensajes; a modo de prueba de concepto para demostrar la gravedad de la situación.
Con información de: ACN|Genbeta|Forbes
No dejes de leer: Intensa rivalidad entre Telegram y WhatsApp
Tecnología
LG ofrecerá revisión y repuestos gratis para equipos dañados por los terremotos
A un mes de los movimientos sísmicos registrados el pasado 24 de junio, la empresa LG Electronics pondrá en marcha una jornada especial de revisión y reparación gratuita de electrodomésticos en Venezuela, dirigida a los usuarios cuyos equipos hayan resultado afectados por el evento telúrico.
Bajo la premisa «LG a tu lado, nos preocupamos por ti», la compañía invita a los consumidores a acudir a sus centros de servicio autorizados, donde técnicos certificados por la marca realizarán la evaluación diagnóstica para verificar si las fallas están asociadas a los sismos.
La jornada se desarrollará entre el 27 de julio y el 7 de agosto en los centros de servicio autorizados Omnisa, Marevall y Fotovideo EOS.
En estas sedes, los especialistas recibirán los aparatos para realizar la revisión inicial y, de contar con el repuesto requerido, procederán con la reparación sin costo.
En los casos que ameriten la sustitución de piezas sin disponibilidad inmediata, se elaborará un registro individual para gestionar el pedido de componentes.
Condiciones de la jornada y centros de atención
Debido a los tiempos de logística e inventario, los equipos serán reparados en un lapso máximo estimado de 30 días. Tanto la mano de obra como los repuestos serán gratuitos para productos LG fabricados entre 2019 y 2026, con un límite de una reparación por cliente.
La única excepción aplica para la sustitución de módulos o pantallas de televisión, caso en el cual la marca ofrecerá un 50 % de descuento sobre el costo de la pieza.
La atención se realizará exclusivamente bajo cita.
Para coordinar la revisión, los usuarios deberán comunicarse al canal de atención vía WhatsApp (+58 424-2314565) para agendar la fecha según la disponibilidad.
Puntos de servicio autorizados:
-
Omnisa: Av. Principal de Boleíta Sur con Primera Transversal, Edificio 8 de Agosto, Piso 1 (edificio de la Ferretería Ekmar).
-
Marevall: Av. Rómulo Gallegos, Torres de Ugar, Piso Mz, Oficina #3.
-
Fotovideo EOS: Calle 4, Edificio Concorde, La Urbina, municipio Sucre, estado Miranda.
Con esta iniciativa, la empresa busca apoyar la recuperación de los hogares venezolanos afectados por la contingencia, facilitando alternativas para restablecer el funcionamiento de los equipos del hogar.
Con información de nota de prensa
Te invitamos a leer
Lineamientos para la protección de datos y la infancia en albergues
Infórmate al instante únete a nuestros canales
WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn
-
Nacional15 horas agoTrata de personas: Defensoría del Pueblo insta a verificar ofertas laborales y vigilar redes sociales
-
Nacional16 horas agoDiputado Ecarri: El diálogo debe resolver problemas jurídicos para que la República vuelva a tener crédito
-
Política16 horas agoAlexis Algarra aboga por un diálogo inclusivo y con resultados concretos para Venezuela
-
Política16 horas agoHéctor Urgelles plantea llevar la recuperación de La Guaira a la agenda del diálogo nacional


