Home
» Cómo
»
Formas de hackear WhatsApp que debes saber
Formas de hackear WhatsApp que debes saber
Si está utilizando WhatsApp para comunicarse con personas, realmente necesita conocer las formas de atacar WhatsApp a continuación para prevenirlo de inmediato.
WhatsApp es una aplicación de mensajería popular y fácil de usar. Tiene una serie de características de seguridad, como el cifrado de extremo a extremo para proteger su privacidad. Sin embargo, la privacidad de los mensajes y contactos en WhatsApp aún puede verse afectada por ser atacados por los malos. Aquí hay 5 formas de "hackear" WhatsApp que necesita saber.
1. Ejecute el código de forma remota a través de GIF
Las imágenes GIF hacen un hueco para que los hackers lo ataquen cuando usa WhatsApp
En octubre de 2019, el investigador de seguridad Awakened reveló una falla en WhatsApp que permitió a los hackers controlar las aplicaciones a través de GIF. Este método aprovecha la forma en que WhatsApp procesa las imágenes cuando los usuarios abren la vista Galería para enviar archivos multimedia.
Cuando eso sucede, la aplicación analiza el GIF para mostrar la ventana de vista previa del archivo. Los archivos GIF son especiales porque tienen múltiples cuadros codificados. Esto brinda la oportunidad de que el código "malicioso" se oculte en la imagen. Si un hacker envía un GIF malicioso al usuario, puede penetrar todo el historial de chat de la víctima. Los hackers sabrán a quién se envía el mensaje y cómo se entrega. Los malos también ven archivos, fotos y videos enviados a través de WhatsApp del usuario.
Esta falla ha afectado a WhatsApp desde las versiones 2.19,230 y anteriores en Android 8.1 y 9. Afortunadamente, Awakened ha expuesto esta falla y Facebook , el "padre" de WhatsApp, lo parchó rápidamente. Para protegerse de esta molestia, actualice WhatsApp 2.19.244 o superior.
2. Ataque con el llamado "Pegaso"
El virus Pegasus ataca a los usuarios incluso cuando no reciben llamadas en WhatsApp
Otra falla de WhatsApp descubierta a principios de 2019 fue la llamada "Pegasus". Este ataque aterrador permite a los piratas informáticos acceder a los dispositivos simplemente colocando llamadas de voz de WhatsApp a sus objetivos. Incluso si el objetivo no responde la llamada, aún se ven afectados sin siquiera saber que el malware está instalado en el dispositivo.
Este ataque funciona a través de un método para causar un desbordamiento del búfer. Aquí es donde los piratas informáticos ponen intencionalmente una gran cantidad de código en un pequeño caché que lo hace "sobrecargado" y escribe el código en una ubicación a la que no puede acceder. Cuando un chico malo ejecuta código en un área donde se necesita seguridad, puede difundir código malicioso.
El ataque instaló un conocido y antiguo spyware llamado Pegasus. Permite a los piratas informáticos recopilar datos en llamadas telefónicas, fotos, mensajes, videos, incluso activar la cámara y el micrófono en el dispositivo para grabar.
Esta vulnerabilidad aparece en dispositivos Android, iOS, Windows 10 Mobile y Tizen. Lo utiliza el Grupo NSO de Israel, una organización acusada de espiar para Amnistía Internacional y otros activistas de derechos humanos. Después de que se filtró la noticia del hack, WhatsApp se actualizó para evitar el ataque.
Si está ejecutando WhatsApp 2.19.134 o anterior en Android o la versión 2.19.51 o anterior en iOS, debe actualizar la aplicación de inmediato.
3. Phishing
Una forma fácil de ingresar a WhatsApp es a través de ataques no técnicos (Ingeniería social). Esta es una forma de explotar la psicología humana para robar información o difundir información falsa. La firma de seguridad Check Point Research reveló un ataque llamado FakesApp. Hace que los usuarios usen mal la función de citas en los grupos de chat y cambien las respuestas de los demás. Básicamente, permite a los piratas informáticos enviar noticias falsas a otros usuarios legítimos.
Los investigadores pueden hacer esto descifrando la forma de comunicación de WhatsApp. Esa acción les permite ver los datos enviados entre la versión móvil y la web de WhatsApp. Desde aquí, pueden cambiar los valores en conversaciones grupales. Luego suplante a otra persona para enviar el mensaje. También pueden cambiar la respuesta.
Los investigadores dijeron que los malos podrían usar esta actividad para noticias falsas fraudulentas o de difusión. Aunque la falla se expuso en 2018, aún no se había solucionado cuando los investigadores hablaron en la conferencia Black Hat 2019 en Las Vegas, el Znet.
4. Jacking de archivos multimedia
Virus explota su archivo a través de WhatsApp
Esta vulnerabilidad afecta tanto a WhatsApp como a Telegram . Aprovecha la forma en que las dos aplicaciones reciben archivos multimedia como fotos, videos y los graban en la memoria externa.
Este ataque comenzó instalando un software malicioso dentro de un applet que parecía inocente. Luego puede monitorear el archivo enviado a Telegram o WhatsApp. Cuando se detecta un nuevo archivo, el malware puede cambiar el archivo a uno falso. El equipo de investigación encontró el error, Symantec dijo que podría usarse para engañar o difundir información falsa.
Para corregir rápidamente este error, en WhatsApp, vaya a Configuración , acceda a Configuración de chat . Buscar opciones Guardar a la galería y asegúrese de que se encuentra en el modo de apagado ( Off ). Ahora puede estar seguro de esta "pesadilla". Sin embargo, para superar completamente el problema, la compañía de programación de aplicaciones necesita cambiar por completo la forma en que el programa maneja los archivos multimedia en el futuro.
5. Facebook espía las conversaciones en WhatsApp
¿Puede Facebook seguirte en WhatsApp?
Esto es más un problema de seguridad que una vulnerabilidad. Implica que Facebook pueda leer mensajes de WhatsApp.
En una publicación de blog, WhatsApp implica que, debido al cifrado de extremo a extremo, Facebook no puede leer el contenido de esta aplicación. Sin embargo, según el programador Gregorio Zanon, eso no es del todo cierto. De hecho, el cifrado de extremo a extremo no garantiza que todos los mensajes sean privados. Por ejemplo, en iOS 8 y superior, todas las aplicaciones tienen acceso a los archivos en el "contenedor compartido".
Tanto Facebook como WhatsApp comparten un contenedor compartido en el dispositivo. Si bien las conversaciones se cifran al enviarlas, no es necesario cifrarlas en el dispositivo original. Lo que significa que Facebook tiene la capacidad de copiar información de WhatsApp.
Actualmente, no hay evidencia de que Facebook haya usado un contenedor compartido para ver mensajes privados en WhatsApp. Sin embargo, esto es completamente posible.
Arriba están las vulnerabilidades que se han descubierto que facilitan a los piratas informáticos atacar su WhatsApp. Puede consultar los consejos de privacidad y seguridad de WhatsApp para obtener mensajes más seguros.