Un bug de WhatsApp permite eliminar conversaciones remotamente

Un bug de WhatsApp permite eliminar conversaciones remotamente

El emisor envía un mensaje que provoca el bloqueo de la aplicación y fuerza al destinatario a borrar la conversación con el emisor.

Si te ves en una situación en la que debas forzar a que alguien elimine una conversación contigo, desgraciadamente -para esa persona- WhatsApp tiene un bug que te permite hacerlo con sólo enviar un mensaje “especialmente diseñado” de 2 mil palabras (2 Kb), de acuerdo con dos investigadores de seguridad.

Indrajeet Bhuyan y Saurav Kar, ambos de origen hindú y con 17 años de edad, encontraron esta vulnerabilidad en WhatsApp que seguro hará estallar a quien sea víctima del emisor. Reportaron este bug a ‘The Hacker News‘, asegurando que vía un mensaje escrito con caracteres especiales es posible hacer que la aplicación se detenga, haciendo imposible abrir de nuevo esa conversación.

Lamentablemente, si deseas volver a hablar con esa persona. la única solución es abrir WhatsApp e ir a la conversación -sin abrirla- y seleccionarla para eliminarla del registro, ya que de otra forma, estando el mensaje en la conversación, será imposible acceder a ella. Como último recurso, quizá decidas enviártela por e-mail.

Ahora imagina si alguien odia los grupos de WhatsApp y decide que no existirán más, lo único que deberá hacer es enviar ese mensaje especial para expulsar a todos del lugar y estos se vean fozados a desaparecerlo.

Este bug sólo se ha comprobado en Android y afecta a todas las versiones posteriores a KitKat, pero no se ha probado en iOS -por lo que no queda descartado-, aunque Windows Phone 8.1 no sufre esta incómoda situación. Las versiones de WhatsApp que se ven comprometidas son 2.11.431 y 2.11.432.

Cabe recordar que la aplicación de mensajería cuenta con 600 millones de usuarios, contados hasta el mes de octubre del presente año. Esta vulnerabildiad podría afectar a más de 500 millones de ellos, aún cuando la compañía ofreció encriptación punto a punto, y al parecer se olvidó de un pequeño detalle en las execpciones.

Hasta ahora, el equipo de WhatsApp no ha hecho un comunicado al respecto, aunque es probable que se encuentren trabajando en una actualización, porque de otra forma sus usuarios volverán a optar por otros servicios de mensajería, como el aclamado de este año: Telegram.

Aquí una demostración del bug: