¡Cuidado!: la nueva función de enlace de videollamada de WhatsApp expone tu número de teléfono
Según los informes realizados por una empresa de ciberseguridad, millones de números han sido expuestos a través de tres funciones de WhatsApp. Los números se encuentran a través de una búsqueda simple en navegadores como Google, Bing, DuckDuckGo. WhatsApp describió esta falla como un "error de software general". Sin embargo, la empresa está trabajando en solucionar el problema. WhatsApp podría posicionarse como la plataforma más elegida de mensajería privada, pero hubo numerosos casos en los que se ha encontrado que el servicio es deficiente.
Ahora, en tres nuevas herramientas, incluida la función para compartir enlaces de videollamadas recientemente lanzada, se exponen los números de teléfono de millones de usuarios en Internet.
La vulnerabilidad ha sido informada por el investigador de seguridad Avinash Jain, quien también descubrió un error en el sitio web de la NASA en el pasado.
Te podría interesar
"Estos datos están disponibles públicamente en Internet. Una simple búsqueda en navegadores como Google, Bing, DuckDuckGo puede enumerar más de miles de números móviles expuestos en Internet debido a la implementación débil e insegura de la nueva función de WhatsApp", dijo Jain.
El experto en investigación de ciberseguridad informó las características de la falla al equipo de seguridad de WhatsApp a través de su programa Bug Bounty, pero la compañía lo describió como un "error de software general". WhatsApp reconoció el problema y lo describió como un "ataque de ingeniería social/ataque de spam", y dijo que está haciendo todo lo posible para monitorear y prevenir tales ataques.
Sin embargo, el investigador afirmó que vio a la empresa solucionar el problema.
"Mientras volvía a probar la segunda función, descubrí que la están arreglando en silencio sin aceptar que es un riesgo para la seguridad y la privacidad. Esto muestra claramente que quieren escapar de la responsabilidad y la rendición de cuentas siguiendo diferentes tácticas ilegales y prácticas poco éticas, " dijo el investigador.
Desde el equipo de Jain continúan afirmando que Whatsapp niega las vulnerabilidades en la privacidad de su servicio al público para evitar una reacción violenta de sus usuarios.
Es recomendable mantener siempre activa la verificación en dos pasos en nuestra cuenta de Whatsapp para evitar posibles ataques cibernéticos o robos de información importante de nuestra cuenta.