¿Cómo evitar que puedan espiar tu WhatsApp a través de una videollamada?

Hackear una videollamada de WhatsApp

¿Qué pasaría si solo con recibir una videollamada pudieran hackear tu cuenta de WhatsApp y espiar todas tus conversaciones? Lo cierto es que suena a película pero no está tan lejos como parece. Hace unos meses era posible, y si no tienes la versión de WhatsApp actualizada puede que también.

Una investigadora del Google Project Zero ha encontrado una vulnerabilidad crítica en WhatsApp Messenger. Un hacker, de forma remota, podría tomar el control de tu cuenta de WhatsApp si respondieras a una videollamada y es más grave de lo que parece. La alerta hace meses que existe, aunque nos solemos enterar tarde como siempre.

WhatsApp no es seguro

¿Cuál es el problema de las videollamadas?

A pesar de que es un poco técnico, el problema se encuentra en la memoria de la aplicación al recibir un paquete crafteado de RTP. Esto corrompe la aplicación y la crashea.

Lo interesante de este fallo es que solo afecta en el protocolo RTP que tiene WhatsApp en Android e iOS. No sería grave en WhatsApp Web, pues esta aplicación usa el protocolo WebRTC en las videollamadas. Si en el pasado has recibido una videollamada sospechosa podrías haber sido víctima de un robo de datos.

WhatsApp ya está al tanto del problema, y lo ha solucionado

La investigadora publicó un concepto de este exploit con las instrucciones para reproducir el ataque. WhatsApp fué informado en agosto de este año y logró parchear el problema para Android e iOS, aunque unos meses más tarde.

Lee también:  El virus Trickbot regresa más peligroso que nunca: ahora te espía mejor

La solución llegó para los iPhone este mismo 3 de octubre y para Android el 28 de septiembre del pasado mes. Si quieres evitar este problema lo mejor es que no cojas videollamadas de extraños pero si actualizas WhatsApp a la última versión también estarás a salvo.

No es el primer fallo, ni el último

Hace dos meses los investigadores también descubrieron un problema de WhatsApp que afectaba a la versión web de este servicio. No hay duda de que la aplicación está llena de agujeros por todas partes y con tantos y cambios y novedades la cosa se complica cada vez más. Esperamos que ninguno de vosotros haya sido afectado.