Local

La Guardia Civil alerta de una grave vulnerabilidad en WhatsApp que pone en riesgo la información personal

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado del descubrimiento de una vulnerabilidad en la versión 2.19.244 de WhatsApp para Android

2408215

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado del descubrimiento de una vulnerabilidad en la versión 2.19.244 de WhatsApp para Android, que podría permitir a un atacante ejecutar un código arbitrario remoto a través de una imagen con extensión .gif manipulada maliciosamente. De hecho, en la noche de este sábado, la Guardia Civil aportó información al respecto y recomendó que se actualicen las versiones de WhatsApp.

Esta vulnerabilidad afecta a usuarios con versiones de WhatsApp anteriores a la 2.19.244, ha informado este miércoles el INCIBE en un comunicado. Este fallo se encuentra en una de las librerías que se encarga de reproducir automáticamente ficheros GIF recibidos en los dispositivos Android.

La vulnerabilidad también afectaría a la galería de imágenes del dispositivo, ya que al abrirse, algunos dispositivos muestran las miniaturas GIF en ejecución. De esta manera, a un atacante le bastaría con enviar un GIF con código malicioso a la víctima, para que en el momento que esta abriera la galería desde WhatsApp, el código se ejecutase al intentar cargar la vista previa del GIF.

Una vez instalado el código malicioso, el atacante podría conseguir tener acceso a información personal de la víctima e incluso ejecutar funcionalidades como grabar vídeo o audio.

Para atajarla, el centro tecnológico recomienda actualizar la aplicación a versiones posteriores a la 2.19.244. Para ello hay que acceder a través de Play Store o la página oficial de WhatsApp para descargar la última versión disponible.

Comentarios
Ciberseguro Hace 4 años (13/10/2019 10:28)
Que buenos profesionales tiene INCIBE, donde tengo muy buenos amigos y donde he aprendido grandes cosas!!! Seguid así, soy buenísimos!!! <br/>70
anónimo Hace 4 años (13/10/2019 11:38)
A la gente le da lo mismo que le quiten su información si estan conectados a esa aplicación y no tienen fallos. Pero después se les requiere por las Autoridades esa misma información que han dado gratuitamente y ponen el grito en el cielo. <br/>160
Ver más