epelpad

El BUG de WhatsApp que te permite espiar conversaciones

En la actualidad, la web está inundada de formas de espiar las conversaciones de WhatsApp de tu pareja, amigo, etc pero ninguna de ellas tan técnica y minuciosa como la publicada por el investigador de seguridad Tobías Boelter.

Tobías ha publicado un bug en WhatsApp que permite a un atacante acceder a los mensajes que no han llegado aún a su destinatario por la forma la forma más habitual.

El BUG de WhatsApp que te permite espiar conversaciones

Para entenderlo mejor, siempre es necesario recurrir a un ejemplo práctico: ¿qué ocurre si un amante le envía un mensaje al smartphone de tu pareja y este se encuentra apagado o en modo avión? Es en este preciso momento donde aparece el gran fallo de seguridad.

Ese mensaje enviado aparecerá con un solo tilde en tu conversación lo cual significa que el mensaje ya se encuentra en los servidores de WhatsApp y espera ser descifrado por el destinatario en cuestión.

error

Ahora supongamos por un momento que has conseguido una copia exacta de la tarjeta SIM o si sos una persona con muchos contactos y tenés una orden judicial para acceder a una copia de su tarjeta. En ese momento, podés registrar la cuenta de WhatsApp de tu pareja en un nuevo dispositivo. Básicamente, mientras tu pareja tenga su celular apagado o en modo avión, cualquier persona que quiera atacarla puede registrar su WhatsApp en cualquier otro teléfono y de esa forma activar la cuenta y recibir todos sus mensajes.

Te dejo el video de Tobías para que entiendas mejor como funciona el grave error de la aplicación de mensajería más utilizada de Mendoza:


link: https://www.youtube.com/watch?v=oUyaNLanrnk
ttps://www.youtube.com/embed/oUyaNLanrnk" frameborder="0" allowfullscreen></iframe>[/url]

Como podés observar en esta nota, te recomiendo NO usar WhatsApp (hace clic para leer) si te preocupa de verdad el cifrado de extremo a extremo en los mensajes, ya que no garantiza un 100% de fidelidad y aún así espía tus conversaciones a través de metadatos que guarda constantemente en sus servidores.

*El bug también afecta al servicio de WhatsApp Call, por lo que es posible recibir las llamadas que se envían cuando el terminal está offline.

*En Twitter, me podés pedir la presentación entera de Tobías Boelter para que puedas estudiar en detalle el fallo. Seguime

www.twitter.com/rpmdz

Comentarios Destacados

fabriziopiva +8
Bue, pero eso es re complicado que ocurra, puro humo el post. Ocurre lo mismo con cualquier método de encriptación incluso los e-mails, no le veo el drama

7 comentarios - El BUG de WhatsApp que te permite espiar conversaciones

nicox339 +3
osea que hay que clonar una sim o tener una orden judicial? es mas facil chorearle el telefono
AmadoBrito
Si su jermu lo cagó, lo cagó... que acepte la realidad el hdp en lugar de encontrar metodos spy jejeje
roliston3
PFFF UNA PELOTUDES HACE MUCHO LO HAGO!!!