Investigadores hallan brecha masiva que afecta a números de usuarios
Esta noticia ha sido publicada previamente por El Confidencial
Una investigación del grupo de ciberseguridad CloudSEK ha revelado una grave vulnerabilidad en WhatsApp que permitió a atacantes acceder al estado de conexión de más de 3.500 millones de números de teléfono en todo el mundo. Aprovechando una función legítima del servicio, que indica si un usuario está en línea, los investigadores demostraron que era posible consultar en masa estos datos utilizando simples scripts automatizados.
Este fallo no requiere conocimientos técnicos avanzados ni acceso privilegiado: basta con conocer el número de teléfono objetivo y emplear herramientas públicas para rastrear su actividad. Aunque no se trata de una filtración tradicional, el uso malicioso de esta funcionalidad puede suponer un serio riesgo para la privacidad de los usuarios.
WhatsApp no considera la práctica como una brecha de seguridad
Meta, propietaria de WhatsApp, ha reconocido que la función explotada forma parte del diseño previsto de la aplicación y no constituye un fallo técnico ni una violación de sus políticas. Sin embargo, la comunidad de expertos alerta de que esta capacidad de vigilancia masiva puede ser utilizada para espiar horarios, patrones de uso o incluso identificar contactos y hábitos digitales. La situación revive el debate sobre las medidas de privacidad por defecto en servicios de mensajería utilizados por miles de millones de personas.
Consulta la noticia original si desea conocer más.
- El EDPB y el Supervisor Europeo de Protección de Datos advierten sobre riesgos en la nueva propuesta de reglamento de IA
- La AIPI publica nuevas recomendaciones para mejorar el Sistema Interno de Información
- Cepsa y Real Madrid: dos casos que evidencian la necesidad de una gestión eficaz de riesgos de compliance
- Posible ciberataque compromete datos sensibles de clientes de PcComponentes
- La EBA transfiere oficialmente sus funciones sobre lucha contra el blanqueo a la AMLA
- Consulta pública para reformar el reglamento de prevención del blanqueo de capitales