PDA

Ver la Versión Completa : Un fallo de WhatsApp permite hackear móviles con solo una foto


Noticias
04/02/26, 16:00:37
Un fallo de WhatsApp permite hackear móviles con solo una foto

https://static.htcmania.com/Gemini_Generated_Image_74jwi874jwi874jw-04022026-52214-htcmania.webp

Un fallo de seguridad recientemente descubierto en WhatsApp ha encendido todas las alarmas al permitir ataques extremadamente simples y peligrosos contra los usuarios. La vulnerabilidad, identificada por Project Zero, aprovecha una combinación de funciones habituales de la aplicación para ejecutar malware con solo recibir una imagen, sin necesidad de interacción consciente por parte de la víctima. El problema se apoya en dos pilares muy comunes: la gestión de grupos y la descarga automática de archivos multimedia. Un atacante puede añadir a un usuario a un grupo sin su consentimiento si este tiene configurada de forma laxa la opción de quién puede agregarle a chats colectivos. A partir de ahí, basta con enviar una fotografía manipulada para que, en cuestión de segundos, el archivo se descargue automáticamente y ejecute código malicioso en el dispositivo. La gravedad del método reside en su bajo nivel de fricción. No requiere que la víctima pulse enlaces sospechosos ni que introduzca datos personales. En muchos casos, la simple recepción del archivo es suficiente para comprometer el terminal, permitiendo desde la extracción de información privada hasta el control total del dispositivo si los permisos lo facilitan. Incluso cuando el ataque no se realiza mediante grupos, una configuración abierta de mensajes directos puede conducir al mismo resultado. Aunque Meta asegura haber aplicado correcciones a nivel de servidor, los investigadores advierten de que la solución no es completa. Por ello, la responsabilidad inmediata recae en los propios usuarios, que deben revisar y endurecer ciertos ajustes de privacidad y almacenamiento para reducir el riesgo. En un escenario así, la prevención deja de ser opcional y pasa a ser una necesidad básica para proteger los datos personales.

fuente (https://hipertextual.com/actualidad/un-error-de-whatsapp-esta-poniendo-en-peligro-tus-datos-basta-una-simple-foto-para-hackearte/)

Developer_Mode
04/02/26, 18:25:10
The Ring

PALMATRON
04/02/26, 21:25:40
Que expuestos estamos (en cualquier sentido).

Ivan1998
04/02/26, 23:16:16
:facepalm:

InspireD
05/02/26, 00:44:08
Siempre tengo la descarga automática desactivada, que si no se me llena el móvil de la porquería que envía la gente en los grupos, ahora veo que sirve también para frenar malware.

robertron
05/02/26, 08:54:22
Siempre tengo la descarga automática desactivada, que si no se me llena el móvil de la porquería que envía la gente en los grupos, ahora veo que sirve también para frenar malware.

Otro por aqui, todas en manual independientemente de datos o wifi

Mi madre se cree que soy su instafood, todos los dias me manda fotos de su comida, grupos en los que no paran de mandar fotos del cafe con un buenos dias, lunas de buenas noches……

Or7iZ
05/02/26, 09:15:03
Otro por aqui, todas en manual independientemente de datos o wifi

Mi madre se cree que soy su instafood, todos los dias me manda fotos de su comida, grupos en los que no paran de mandar fotos del cafe con un buenos dias, lunas de buenas noches……

Vaya tortura macho. Ánimos!

Estaba en algún grupo así y acabé saliendo por que era insoportable. Hay gente que se aburre mucho.

xmigoll
05/02/26, 10:10:20
Otro por aqui, todas en manual independientemente de datos o wifi



Mi madre se cree que soy su instafood, todos los dias me manda fotos de su comida, grupos en los que no paran de mandar fotos del cafe con un buenos dias, lunas de buenas noches……Pero las madres lo hacen para que dejemos a nuestras mujeres y volvamos a vivir con ellas y sepamos lo que nos perdemos a diario xD

xmigoll
05/02/26, 10:12:33
De hecho, el primer mandato de seguridad, aunque no se de soporte en la mayoría de los operadores al MMS, en ajustes de mensajes, hay que dejar desactivada la opción de descarga automática. De hecho esto en cualquier aplicación porque pregunto, ¿cuantos de vosotros lo habéis desactivado en vuestra app de Google , Outlook tanto en Android, Windows o Linux?

robertron
05/02/26, 10:45:14
Vaya tortura macho. Ánimos!

Estaba en algún grupo así y acabé saliendo por que era insoportable. Hay gente que se aburre mucho.
El problema es cuando es el grupo del curro :risitas:
Pero las madres lo hacen para que dejemos a nuestras mujeres y volvamos a vivir con ellas y sepamos lo que nos perdemos a diario xD

Prefiero sinceramente que haga eso y así se que siga viva, a que use esa app china que estaba aqui en portada que era un tanto tenebrosa para saber si la gente mayor esta vivia :estrellas:

xmigoll
05/02/26, 10:48:17
El problema es cuando es el grupo del curro :risitas:





Prefiero sinceramente que haga eso y así se que siga viva, a que use esa app china que estaba aqui en portada que era un tanto tenebrosa para saber si la gente mayor esta vivia :estrellas:En unos años podrá pasarte como a mí cuando tú hija crezca y tenga móvil.
Mis padres ahora marean a sus nietas xD

robertron
05/02/26, 10:53:41
De hecho, el primer mandato de seguridad, aunque no se de soporte en la mayoría de los operadores al MMS, en ajustes de mensajes, hay que dejar desactivada la opción de descarga automática. De hecho esto en cualquier aplicación porque pregunto, ¿cuantos de vosotros lo habéis desactivado en vuestra app de Google , Outlook tanto en Android, Windows o Linux?

MMs, Mail, Whtsapp, telegram................. en todo activo descarga manual