Fundado en 1910

Desde Meta han confirmado que ya están trabajando para implementar actualizaciones

Aplicaciones

Descubren un error de WhatsApp que permite guardar los contenidos de visualización única

Aunque en la web se indica que los mensajes de visualización única no son compatibles y deben verse en el móvil, es posible descargar el contenido

WhatsApp, la aplicación de mensajería instantánea para teléfonos inteligentes propiedad de la empresa estadounidense Meta, permite desde 2021 enviar mensajes de una única visualización. Esta función otorga mayor privacidad y, como aclararon, 'supuestamente' no es posible realizar capturas de los contenidos enviados.

En este sentido, unos investigadores han descubierto que esto no es completamente verídico, ya que recientemente identificaron una falla de seguridad crítica que permite a los destinatarios realizar capturas de pantalla o almacenar los contenidos enviados con el formato de visualización única, lo que pone en riesgo la seguridad.

El principal objetivo de estos mensajes es que el destinatario no pueda guardarlos. Sin embargo, Meta habría implementado esta vulnerabilidad de manera negligente en la versión web de WhatsApp, lo que permitió que un ciberdelincuente guardara y distribuyera una copia exacta del contenido.

El servidor API de WhatsApp web no se aplica

El equipo de Zengo X Research ha descubierto que se pueden guardar archivos en la versión web de la plataforma. Por ello, aunque en la web se indica que los mensajes de visualización única no son compatibles y deben verse en el móvil por razones de privacidad, es posible descargar el contenido y anular la opción de 'ver solo una vez'.

Han indicado que este tipo de mensajes «son técnicamente iguales a los normales», con la única diferencia de que incorporan un comando que limita su visualización a una sola vez. Es decir, para que los ciberdelincuentes eludan esta restricción, solo necesitan incluir una etiqueta con la palabra 'falso', lo que revierte el formato del mensaje.

Finalmente, desde Meta han confirmado que, por su parte, ya están trabajando para implementar actualizaciones que solucionen este error en la versión web de WhatsApp.