NoticiasSeguridad informática

Descubierta una vulnerabilidad en WhatsApp que permite saber tu ubicación

Se ha descubierto un problema de seguridad en WhatsApp. Al parecer, es posible conocer la ubicación del usuario con solo enviar un mensaje y realizar una serie de cálculos en torno a cuánto tarda en ser recibido dicho mensaje. No es algo sencillo, por supuesto, pero se trata de una puerta que puede dar problemas en privacidad y seguridad en la app.

Descubierta una vulnerabilidad en WhatsApp que permite saber tu ubicación

En este caso es algo relacionado con el doble check gris de la app, que indica que esa persona ha recibido el mensaje que se ha mandado.

WhatsApp

Vulnerabilidad

Expertos en seguridad detallan que es posible obtener la ubicación de una persona sabiendo cuánto tiempo ha tardado en recibir el mensaje en cuestión en WhatsApp. No se trata de algo simple, porque supone que se debe llevar a cabo un análisis complejo, así como comparar una enorme cantidad de datos. Aunque si esto ocurre, se obtiene un dato que resulta especialmente preciso, lo que resulta preocupante.

Sabrá su ubicación precisa, además de datos como si está conectado a una red WiFi o usando datos móviles en ese momento, por ejemplo. Si lanzan ataques de forma continuada, podrán incluso obtener información privada sobre esta persona.

WhatsApp se inspira en Telegram: chats grupales de gran tamaño

No parece que este problema sea algo que se vaya a explotar de forma masiva, pero es importante que desde Meta sepan que es algo existente y que deberían solucionar lo antes posible. Por eso, seguramente pronto haya alguna actualización de WhatsApp donde este error se ha solucionado ya. Desde Meta no ha habido ninguna reacción, si bien los expertos en seguridad han enviado dicho reporte a la empresa.

Editado: Whatsapp nos deja esta declaración «Revisamos esto detenidamente y determinamos que usar este método para determinar la ubicación aproximada de alguien requeriría enviar tantos mensajes a un receptor que podría provocar que el remitente sea bloqueado y que este método sea poco práctico». – Portavoz de WhatsApp«.

Fuente
Documento técnico

Eder Ferreño

Bilbaíno graduado en Marketing. Amante de los viajes, el cine y la lectura.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba