FALLA EN WHATSAPP PODRÍA PONER EN RIESGO LA SEGURIDAD DE USUARIOS

Foto Pxhere

Es una vulnerabilidad de seguridad que permite encontrar números de teléfonos personales en Google.

Toluca, Estado de México; 09 de junio de 2020.-

La aplicación de mensajería instantánea WhatsApp tiene una vulnerabilidad de seguridad que permite encontrar números de teléfonos personales en el buscador de Google, según alerta el especialista indio en ciberseguridad, Athul Jayaram.

Según publicó Jyaram en su blog, para encontrar los números basta con teclear en el buscador de Google el texto: site: wa.me, apareciendo miles de resultados que contienen números de móviles de personas reales de casi todo el mundo.

También es posible buscar los números que provienen de un país particular añadiendo el prefijo del estado entre comillas después del texto, por ejemplo, site:wa.me “+1″‘.

El investigador afirma que de esta forma ha descubierto al menos 300 mil números filtrados por la aplicación.

El fallo de seguridad está vinculado con la función denominada ‘clic para chatear’, una herramienta que permite comenzar un chat con alguien sin necesidad de tener su número de teléfono guardado entre los contactos. Si una persona sabe el número de otro usuario o negocio que tiene una cuenta activa de WhatsApp es posible crear un enlace que permitirá comenzar un chat con esa persona.

Una persona o un comercio puede generar un enlace hacia su perfil del servicio de mensajería e integrarlo en su página web. Sin embargo, el enlace que se genera para empezar a chatear con una persona particular no encripta su número de teléfono. Por esa razón la secuencia de las cifras aparece en el buscador y estos enlaces del clic para chatear están indexando en Google.

Al respecto, WhatsApp aclaró que, si bien aprecia el informe del investigador los mismos usuarios eligieron hacer públicos estos números.

Nuestra función de ‘clic para chatear’, que permite a los usuarios crear una URL con su número de teléfono para que cualquier usuario pueda enviarles un mensaje fácilmente, es ampliamente utilizada por pequeñas empresas y microempresas de todo el mundo para conectarse con sus clientes. Si bien apreciamos el informe de este investigador… simplemente contenía un índice de motor de búsqueda de URL que los mismos usuarios de WhatsApp eligieron hacer público. Todos los usuarios de WhatsApp, incluidas las empresas, pueden bloquear mensajes no deseados con solo un toque de un botón”, aclaró la empresa.

Con información de Actualidad RT.