Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

¡Cuidado si usas WhatsApp en el PC! Es muy fácil que te ataquen con un simple mensaje

Un problema en WhatsApp permite atacar con un mensaje

Aunque WhatsApp surgió como una app para móvil, hoy en día es muy utilizado también en el ordenador. En este caso, nos hacemos eco de un problema de seguridad que afecta precisamente a la versión de Windows. Puede hacer que un atacante envíe archivos maliciosos y comprometa la seguridad. Esto, como vamos a explicarte, podría suceder simplemente con un mensaje que te envíen y donde no prestes mucha atención.

De forma predeterminada, y por seguridad, esta aplicación bloquea la ejecución de ciertos archivos. Sin embargo, un grupo de investigadores de seguridad descubrió recientemente que un fallo en la última versión permite enviar archivos adjuntos de Python y PHP. El problema es que, una vez la víctima lo abre, se ejecuta automáticamente.

Archivos maliciosos a través de WhatsApp

Si un atacante envía un archivo Python a través de WhatsApp, basta con que la víctima lo abra. A partir de ahí, puede ejecutar de forma remota código y comprometer la seguridad y privacidad. No bloquea los scripts de Python, aunque sí otros tipos de archivos, como son los .EXE. Los archivos .PHP, tampoco los bloquea.

Pero, ¿es tan fácil que alguien, simplemente con enviar un archivo a través de un mensaje, llegue a atacar la versión de WhatsApp en Windows? Sí y no. Es decir, va a ser necesario que la víctima tenga instalado Python. Esto no es algo tan habitual, aunque sí son muchos los usuarios que lo instalan para poder usar ciertas variedades de software. Salvando ese requisito, sí que es fácil que un atacante, simplemente con un archivo que envíe, pueda atacar.

Los investigadores de seguridad, descubrieron tres tipos de archivos Python que no son bloqueados por WhatsApp en Windows: .PYZ, .PYZW y .EVTX. Estos mismos descubrieron que no bloquea los scripts de .PHP.

Al menos, este problema está presente en la versión v2.2428.10.0 del programa de mensajería. Está por ver si en futuras actualizaciones, los desarrolladores deciden bloquear este tipo de archivos y reducir así el problema de seguridad.

Robo de conversaciones de WhatsApp

Cómo protegerte

Entonces, ¿qué puedes hacer para protegerte? Lo principal es tener mucho cuidado con cualquier archivo que te envíen. Si de repente recibes algo extraño, que no conoces y sospechas que puede ser un fraude, no lo abras. Lo ideal es que directamente lo elimines. Si ese archivo lo has recibido por parte de algún amigo o familiar, contacta con esa persona para ver si ha sufrido un ataque previo. Hay muchos peligros que afectan a WhatsApp y lo principal es siempre el sentido común.

Respecto a los archivos de Python, es imprescindible que lo tengas instalado en Windows. Por tanto, otra medida de prevención es que lo desinstales del sistema operativo. Pero claro, esto solo lo deberías hacer si realmente no necesitas tenerlo instalado y no te va a afectar en nada en tu día a día.

Por otra parte, contar con las últimas versiones siempre es importante. Por ahora, WhatsApp parece que no ha solucionado este fallo con una nueva actualización. Sin embargo, es de esperar que en algún momento puedan llevar a cabo una actualización que sí que solucione este error y ayude a mejorar la protección. Por ello, te recomendamos que siempre tengas las últimas versiones instaladas.

El artículo ¡Cuidado si usas WhatsApp en el PC! Es muy fácil que te ataquen con un simple mensaje se publicó en RedesZone.

Enregistrer un commentaire

0 Commentaires