Tras la reciente falla de seguridad en WhatsApp, consultamos a expertos si existen riesgos reales

Descubren un error en WhatsApp que expuso miles de millones de números.

Fecha de publicación:

Fecha de modificación:

Un grupo de expertos en informática de la Universidad de Viena logró identificar 3 500 millones de cuentas de WhatsApp en todo el mundo.

Más noticias

Esta información, según Swissinfo y EFE, surge de un proceso ético donde los técnicos usaron un error de seguridad de la aplicación.

WhatsApp, que es de la empresa Meta, les dio una recompensa de 17 500 dólares por avisar del problema.

  • Los investigadores pudieron buscar más de 100 millones de números de teléfono y la aplicación no los detuvo, confirma Swissinfo.
  • El problema estaba en que WhatsApp no tenía límites para revisar muchísimos números a la vez, lo que permitió usar una técnica de “enumeración automatizada”, según Armando Cabrera, director del departamento de Ciencias de la Computación y Electrónica de la Universidad Técnica Particular de Loja (UTPL).
  • Los expertos lograron ver qué compañía telefónica usaban los dueños de los números y qué tipo de sistema operativo (Android o iOS) tenían.
  • También pudieron ver las fotos de perfil de los usuarios, siempre y cuando estas estuvieran configuradas como públicas.
  • Cabrera asegura que el riesgo real es que al exponer números y datos públicos, se facilita que criminales hagan estafas (‘phishing’), envíen correo no deseado (‘spam’) o hagan acoso digital (‘doxxing’).

No te pierdas de leer: El disco póstumo de Paulina Tamayo ya tiene fecha de lanzamiento

🧐 No fue un ‘hackeo’ de mensajes, sino un error de diseño de WhatsApp

Nelson Vera, docente de Sistemas de la Universidad Internacional del Ecuador (UIDE), explica que lo que pasó no fue un “hackeo” como tal.

Más bien, fue el descubrimiento de una debilidad en la forma en que WhatsApp busca qué contactos de tu agenda tienen una cuenta en la ‘app’. Los investigadores usaron esta función de forma masiva con una computadora.

  • La debilidad permitió a los expertos probar números de teléfono uno tras otro, “a manera de fuerza bruta”, para saber cuáles estaban activos, detalla Vera.
  • Cabrera aclara que el fallo no puso en peligro el cifrado de los mensajes, sino que expuso información que ya era pública o semi-pública.
  • El problema era como una “puerta trasera” en el diseño del sistema de registro de cuentas.
  • El profesor Vera es enfático: “No se ha accedido a conversaciones privadas ni a contraseñas”, porque WhatsApp usa un sistema de cifrado muy fuerte, el llamado cifrado de extremo a extremo.
  • Este cifrado asegura que solo la persona que envía y la que recibe pueden leer el mensaje, ni siquiera la propia empresa Meta.

✅ Meta solucionó el problema de inmediato, pero hay que ser precavidos

Según Nelson Vera, Meta ya corrigió esta falla. Esto significa que el método que usaron los investigadores de Viena para encontrar los números “ya no funciona”.

La empresa reconoció y recompensó el trabajo de los científicos, lo que les sirvió para probar que sus nuevas medidas de seguridad funcionan.

  • Cabrera indica que, si usas una configuración de privacidad estricta, el impacto para ti es bajo.
  • La preocupación de los expertos se centra en que la ‘app’ siga usando el número de teléfono como única forma de identificarte, lo que facilita este tipo de búsquedas masivas.
  • WhatsApp tiene otras defensas como la Verificación de Seguridad y el paso de Autenticación en Dos Factores (2FA).

El caso nos recuerda que, aunque los chats están protegidos, la información que dejamos visible (foto, estados, hora de conexión) puede ser usada por gente con malas intenciones, advierte Vera.

Para WhatsApp, la colaboración de los austríacos fue fundamental para probar la “eficacia inmediata de nuestras nuevas medidas de seguridad”, según Nitin Gupta, director de ingeniería, citado por EFE.

Te puede interesar: ‘Los Simpson’: En fotos, los 10 personajes que han muerto en la serie de Fox

📱 Guía fácil: cinco pasos para tener un WhatsApp más seguro

Tanto Cabrera como Vera insisten en que lo mejor es tomar medidas sencillas, pero importantes, para proteger tu cuenta. Así minimizas cualquier riesgo de que tu información pública se use mal.

  • Actualiza la ‘app’ de inmediato: Revisa la tienda de aplicaciones de tu teléfono (Google Play o App Store) e instala las últimas actualizaciones.
  • Activa la ‘Verificación en Dos Pasos’ (2FA): Es un PIN de seis dígitos que pides para que nadie pueda entrar a tu cuenta sin permiso, incluso si saben tu número.
  • Configura la Privacidad: Ve a Ajustes/Configuración y revisa quién puede ver tu foto de perfil, estado y la hora de tu última conexión. Lo ideal es elegir ‘Mis contactos’ o ‘Nadie’.
  • No confíes en enlaces: No abras archivos ni hagas clic en links extraños que te lleguen de números que no conoces o te parezcan sospechosos.
  • Protege tus respaldos: Si guardas tus chats en la nube (Google Drive o iCloud), activa el cifrado para que estén protegidos con una contraseña o huella digital.

Te recomendamos: