Una vulnerabilidad en WhatsApp para Android podría dejar expuestos los chats

Whatsapp y la seguridad son dos palabras que no se llevan demasiado bien, y es que el servicio de mensajería instantánea que ha tenido varios inconvenientes respecto a esta cuestión, sobre todo en los últimos meses. Hoy se suma uno más, puesto que fue descubierta una nueva vulnerabilidad en la aplicación de WhatsApp para Android que podría llegar a exponer los chats de los usuarios.

El especialista en seguridad y desarrollador Bass Boschert ha sido quien descubierto este problema de seguridad y ha publicado en su sitio web una demostración de como puede llegar a explotarse, y lo peor es que esto puede hacerse en forma realmente muy simple, con lo cual cualquier aplicación puede llegar a tener acceso a todo el historial de chat de un usuario de WhatsApp en Android, e incluso enviarlo a un sitio web remoto.

whatsapp

Es que la aplicación de mensajería instantánea guarda su base de datos de chats en la tarjeta SD, y debido a la facilidad con que las aplicaciones ganan acceso al almacenamiento externo de los dispositivos, entra en escena nuevamente una cuestión que se ha discutido muchísimas veces en el mundo Android: los permisos requeridos por las aplicaciones. Muchas veces estos no guardan relación alguna con la funcionalidad que ofrecen y Google debiera tener una postura más firme en este sentido, algo que ya ha sido muy debatido.

De todos modos aquí el problema parte principalmente desde WhatsApp, una herramienta que ya ha tenido muchos problemas de seguridad en tiempos pasados, y que ahora en manos de Facebook tiene la oportunidad y los recursos para revertir todo eso. Parece difícil que en el corto plazo otras aplicaciones puedan hacerle sombra, pero lo cierto es que resulta llamativo que competidores como Vibe, LINE, WeChat o Telegram funcionen en forma segura y los problemas de seguridad siempre se repitan en WhatsApp.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *