domingo, 16 de marzo de 2014

Desconocidos pueden leer las conversaciones de quien usa WhatsApp para Android

QuéPasaColima.- Uno de los temas más controversiales al hablar de la plataforma de Android es el de la seguridad, razón por la cual constantemente es analizada por distintos especialistas en tecnología para encontrar debilidades en su sistema. En esta ocasión un consultor de tecnología halló una vulnerabilidad en la aplicación de WhatsApp para Android que podría permitirle leer a otras personas todas tus conversaciones.

El nombre de este técnico que trabaja para DoubleThink es Bas Bosschert y es el autor de un método que supuestamente permite acceder a las conversaciones de WhatsApp desde otra aplicación, incluso después de la importante actualización que recibió para el OS de Google el 10 de marzo de este año.

De acuerdo con Bas, WhatsApp para Android guarda las conversaciones en la tarjeta SD del teléfono, a las cuales se tiene acceso desde otras aplicaciones, siempre y cuando el usuario le dé autorización a estas apps de utilizar la información (muchas aplicaciones piden permiso para acceder a toda la información del teléfono la primera vez que las abres). Sin embargo, este problema más que atribuirlo a WhatsApp considera que es una debilidad de Android.

Luego entonces, es una posibilidad que una aplicación maliciosa pueda  acceder a la información de los chats de las personas. Por esta razón Bas creó una aplicación específicamente para demostrar cómo funciona en la práctica. Al inicio añadió intencionalmente una pantalla llena de colores y animaciones que distrajeran la atención del usuario mientras la información era “robada”.

Por ataques como este, WhatsApp ha empezado a encriptar la información al punto de no poderse abrir ni con la ayuda de SQLite, pero así como este técnico, otros más han logrado desencriptarla con guías que después hacen públicas en sus blogs.


Este fallo tendría que ser tema prioritario para Facebook, ya que como dueño actual de la app tendrá que hacer todo lo que esté en sus manos para mejorar la privacidad de la aplicación, aunque en aportaciones como la de Bas se ponen bajo la lupa más bien las posibilidades que Google permite a los desarrolladores de aplicaciones para acceder a la información de un teléfono inteligente.

0 comentarios:

Publicar un comentario