NoticiasSoftware

Un error en WhatsApp permitió recopilar 3.500 millones de teléfonos y fotos de perfil: la mayor exposición de datos jamás vista

Los investigadores ni siquiera han tenido que hackear WhatsApp. Les ha bastado con usar su sistema de descubrimiento web

Una investigación de seguridad ha revelado una vulnerabilidad crítica en la plataforma de mensajería más utilizada del mundo, demostrando que la privacidad de casi la mitad de la población mundial ha estado técnicamente expuesta. Un grupo de expertos ha logrado recopilar una base de datos masiva utilizando herramientas propias de la aplicación que, hasta hace muy poco, carecían de las protecciones adecuadas.

Un error en WhatsApp permitió recopilar 3.500 millones de teléfonos y fotos de perfil: la mayor exposición de datos jamás vista

Tal y como publica WIRED, investigadores de la Universidad de Viena consiguieron extraer los números de teléfono de 3.500 millones de usuarios. El método no requirió de un hackeo complejo, sino del uso de la función de descubrimiento de contactos de la plataforma. Al introducir miles de millones de combinaciones numéricas, el sistema devolvía instantáneamente si el número estaba registrado en el servicio, permitiendo a los investigadores verificar hasta cien millones de números por hora mediante la versión web.

Lo preocupante es que la información accesible no se limitaba al número. El estudio detalla que pudieron obtener las fotos de perfil del 57% de los usuarios y la información de texto de los estados del 29%. Esto se debe a que, por defecto, muchas configuraciones de privacidad permiten que cualquiera que tenga el número de teléfono pueda ver estos datos.

Meta soluciona el fallo de WhatsApp tras años de advertencias

Los investigadores alertaron a la compañía matriz en abril y eliminaron los datos recopilados tras comprobar la magnitud del problema. Meta respondió implementando medidas de limitación de velocidad en octubre, impidiendo que este método de enumeración masiva siga funcionando. Según la compañía, no se ha encontrado evidencia de que actores maliciosos hayan abusado de este vector antes de su corrección.

Te interesa 👉 ¿Qué es Meta AI y por qué sale en WhatsApp?

Sin embargo, la controversia surge porque este tipo de vulnerabilidad ya había sido señalada en 2017 por otros expertos en seguridad. El riesgo de esta exposición iba mucho más allá del spam o las estafas. En realidad, los investigadores destacan el peligro para usuarios en países donde la aplicación está prohibida, como China o Myanmar, ya que los gobiernos podrían haber utilizado esta técnica para identificar y perseguir a ciudadanos que utilizaban el servicio ilegalmente.

El incidente reabre el debate sobre el uso del número de teléfono como identificador único en servicios globales, sugiriendo que, sin límites estrictos de consulta, la privacidad de los usuarios depende casi exclusivamente de configuraciones manuales que la mayoría suele pasar por alto. Aunque parece que cada vez están más cerca, los nombres de usuario en WhatsApp se anuncian desde hace más de un año. Sin duda, esta podría ser la solución a la exposición del número de teléfono que, por otro lado, ha existido desde siempre en esta plataforma.

Fuente
WIRED

Edgar Otero

Técnico de sistemas informáticos. Experto en tocar botones, instalar aplicaciones y reconfigurar mi vida digital cada cierto tiempo. Explico experimentos y otros trucos utilizando solamente un teclado.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba