Estados Unidos. – Ante varias vulnerabilidades que comprometen la información personal y confidencialidad de los usuarios emitieron una alerta sobre WhatsApp y WhatsApp Business.
El equipo de respuesta a emergencias informáticas de la India (CERT-In) dio a conocer los riesgos de ambas aplicaciones en algunas versiones de la app para Android e iOS.
Se trata de una serie de vulnerabilidades de riesgo «alto», según el comunicado oficial recogido por Gadgets 360, que afectan a los usuarios de WhatsApp y WhatsApp Business tanto en web como en “smartphones” con versiones anteriores a la v2.21.4.18 en Android, y a la v2.21.32 en iOS.
Los riesgos se han dado en las aplicaciones de WhatsApp debido a un problema de configuración en la caché y a la falta de comprobación de límites en la decodificación del audio.
También te puede interesar: Empresa revela grave falla de seguridad en Whatsapp
De acuerdo al CERT-In, ello podría permitir a los atacantes «ejecutar código de manera arbitraria o acceder a información sensible».
El origen de la vulnerabilidad se encontró en la herramienta de pantalla de bloqueo de WhatsApp, y podría usarse para comunicarse por medio de la aplicación de mensajería dando comandos de voz al asistente de voz de Apple, Siri, según ha dicho sobre el aviso The Indian Express.
Asimismo, una vulnerabilidad ‘Use-After-Free’ permite a los hackers atacar a un usuario mandando un ‘sticker’ animado durante una videollamada.
La agencia de ciberseguridad de la India recomienda actualizar a la última versión de WhatsApp para evitar los problemas fruto de estas vulnerabilidades.
Con información de: Excelsior