Es posible suplantar la identidad de un usuario de WhatsApp

WhatsApp
El servicio de mensajería tiene una grave falla de seguridad.
Una empresa de seguridad encontró la forma de suplantar la identidad de un usuario de WhatsApp por medio de un programa de computador. Si su empresa usa esta plataforma para compartir información sensible, tenga cuidado.

WhatsApp
El servicio de mensajería tiene una grave falla de seguridad.

Una de las razones que llevó a BlackBerry a ser una de las plataformas preferidas dentro de las organizaciones era su nivel de seguridad. Tanto el correo como los mensajes instantáneos tienen estándares altos y confiables. Ahora, con la nueva tendencia de tener dispositivos propios dentro de la oficina, los niveles de seguridad se han vuelto más difíciles de administrar. La entrada de Android e iOS a las infraestructuras de las empresas ha puesto en riesgo ciertas políticas de seguridad.

Es un hecho que la gente no va a dejar de ‘chatear’. WhatsApp supo aprovechar esto y ha creado un servicio multiplataforma que permite la transmisión de mensajes instantáneos de un celular a otro. Sin embargo, según The H Security, una compañía de seguridad informática, la aplicación tiene serios problemas de seguridad.

Todo empezó cuando unos desarrolladores escribieron una serie de librerías y funciones para usar WhatsApp por medio del PC. Esto generó una fuerte reacción por parte de los creadores de la aplicación original, que demandaron a los autores del nuevo código para que lo sacaran de Internet, y así lo hicieron. Sin embargo, el cuento se complica porque el hecho de poder usar WhatsApp desde un computador muestra una grave falla de seguridad.

La popular alternativa para mensajería instantánea WhatsApp todavía tiene un grave problema de seguridad. Los criminales puede comprometer la cuenta de otras personas con cierta facilidad y mandar y recibir mensajes desde otra cuenta.” aseguró The H Security en su página Web.

Para los que no conocen, una cuenta de WhatsApp está asociada a un número telefónico. Al usar la aplicación desde un computador, se simula ese número, lo que genera la brecha de seguridad. La empresa de seguridad contactó a WhatsApp y la empresa de mensajería no respondió las preguntas. The H Security especula que la falta de respuesta se debe a que simplemente todavía no tienen una solución al problema.

Los únicos datos que necesita un atacante para suplantar una cuenta de WhatsApp son el número de celular y su IMEI, que es como la cédula de identidad del dispositivo.

Así pues, los ejecutivos que estén enviando información sensible o que mantengan conversaciones confidenciales tienen que tener cuidado, ya que posiblemente su receptor esté siendo suplantado.

Mateo Santos

Mateo Santos

En vez de un tetero, nací con un Mac Classic en mi cuarto. Esa caja con pantalla en blanco y negro fue mi primera niñera. Por ahí, también rondaba un balón de fútbol y una camiseta de Millonarios. Desde ese día, sabía que la tecnología y el fútbol iban a ser mi estrella de Belén. El primer juego que tuve en mis manos fue Dark Castle, también en un Macintosh. No me gusta la música. Soy un amante escéptico de la tecnología. Hago parte del proyecto de ENTER.CO para llenar el vacío en información de tecnología que hay en América Latina, o como dirían los enterados, en LATAM. Me gradué de Administración de Empresas en los Andes y después hice una maestría en periodismo en la Universidad Europea de Madrid.

View all posts

38 comments

  • A este artículo le faltan muchas más cosas… existen varios programas para que simulen la plataforma de Android (como YouWave y Bluestacks)la última me parece excelente, porque uno puede instalar aplicaciones de Android (descargadas se varias tiendas, como Google Play) y poder emular dicha aplicación. Lo que pasa con Whatsapp es que la única confirmación que pide es por medio de un código que es enviado como SMS al celular. En ningun lado hablan del IMEI. Ya el delito sería que por medio de otro software, se suplante números de celular y IMEI. Por favor, complementar más esta información.

  • A este artículo le faltan muchas más cosas… existen varios programas para que simulen la plataforma de Android (como YouWave y Bluestacks)la última me parece excelente, porque uno puede instalar aplicaciones de Android (descargadas se varias tiendas, como Google Play) y poder emular dicha aplicación. Lo que pasa con Whatsapp es que la única confirmación que pide es por medio de un código que es enviado como SMS al celular. En ningun lado hablan del IMEI. Ya el delito sería que por medio de otro software, se suplante números de celular y IMEI. Por favor, complementar más esta información.

  • Creo que decir ” ya que posiblemente su receptor esté siendo suplantado.” es asegurar algo que lo más probable es que no esté pasando… No sé, esa impresión me da esa redacción.

    • No creo, el artículo dice “posiblemente”, lo cual es cierto ya que existe esa posibilidad, si dijera probablemente si podríamos decir que está exagerando o paranoico.

  • Creo que decir ” ya que posiblemente su receptor esté siendo suplantado.” es asegurar algo que lo más probable es que no esté pasando… No sé, esa impresión me da esa redacción.

    • No creo, el artículo dice “posiblemente”, lo cual es cierto ya que existe esa posibilidad, si dijera probablemente si podríamos decir que está exagerando o paranoico.

  • Este articulo y su mensaje de ” los ejecutivos que estén enviando información sensible o que mantengan conversaciones confidenciales tienen que tener cuidado, ya que posiblemente su receptor esté siendo suplantado.”, pasan de una idea, a un realidad materializada, intentando infundar un temor.. esto es terrorismo cibernético.

  • Este articulo y su mensaje de ” los ejecutivos que estén enviando información sensible o que mantengan conversaciones confidenciales tienen que tener cuidado, ya que posiblemente su receptor esté siendo suplantado.”, pasan de una idea, a un realidad materializada, intentando infundar un temor.. esto es terrorismo cibernético.

    • Hay una de Samsung que sirve para IOS y BB(creo) se llama ChatOn y es como buena, pero mientras los demás usen WA nada que hacer. Aunque si es para chatear con información no confidencial pues WA va bien y lo utiliza mucha gente.

      • Si Señor, esta en lo correcto se llama ChatOn y es multi-plataforma (Android 2.2 Froyo en adelante, iOS 3.5 en adelante, Blackberry, Windows Phone 7.5 Mango y varios Feature Phones propietarios de Samsung)

    • Hay una de Samsung que sirve para IOS y BB(creo) se llama ChatOn y es como buena, pero mientras los demás usen WA nada que hacer. Aunque si es para chatear con información no confidencial pues WA va bien y lo utiliza mucha gente.

      • Si Señor, esta en lo correcto se llama ChatOn y es multi-plataforma (Android 2.2 Froyo en adelante, iOS 3.5 en adelante, Blackberry, Windows Phone 7.5 Mango y varios Feature Phones propietarios de Samsung)

  • Buen artículo, ya había leído al respecto pero para los que no lo sabían, ahora lo saben.
    Yo personalmente no manejo información delicada por ahí así que con este fallo lo máximo que me pueden es hacer una broma xD.

  • Buen artículo, ya había leído al respecto pero para los que no lo sabían, ahora lo saben.
    Yo personalmente no manejo información delicada por ahí así que con este fallo lo máximo que me pueden es hacer una broma xD.

  • creo que en los Iphone pueden suplantar esta identidad con la dirección MAC del dispositivos y en los teléfonos android con el IMEI y el teléfono celular … si mal no recuerdo eso lo leí en un artículo hace poco.

  • creo que en los Iphone pueden suplantar esta identidad con la dirección MAC del dispositivos y en los teléfonos android con el IMEI y el teléfono celular … si mal no recuerdo eso lo leí en un artículo hace poco.

  • En teoría… EN TEORÍA!! Se puede hacer todo! “En teoría!!! el comunismo funciona!” — Homero Simspon, Filosofo y “Papa enojado”

  • En teoría… EN TEORÍA!! Se puede hacer todo! “En teoría!!! el comunismo funciona!” — Homero Simspon, Filosofo y “Papa enojado”

  • Curioso q sea la nota de alianza con movistar, deberia ser de movistar y blackberry xq hay q aceptarlo si es info delicada es mejor la opcion del blackberry messenger. Total para eso se hicieron

  • Curioso q sea la nota de alianza con movistar, deberia ser de movistar y blackberry xq hay q aceptarlo si es info delicada es mejor la opcion del blackberry messenger. Total para eso se hicieron

  • Me parecen muy gracioso estos publireportajes. Cuando se trata de informática todo es posible en cualquier plataforma, ahora ya empezaron a meterle miedo a la gente para obligarlos a comprar Blackberry. Que bajo han caído.

  • Me parecen muy gracioso estos publireportajes. Cuando se trata de informática todo es posible en cualquier plataforma, ahora ya empezaron a meterle miedo a la gente para obligarlos a comprar Blackberry. Que bajo han caído.

  • Creo que estas fallas de seguridad siempre no las han mostrado, y respecto a los de Blackberry… eeee, no me meto en ese asunto… pero hay otros tantos clientes de mensajería los cuales son buenos… 

  • Creo que estas fallas de seguridad siempre no las han mostrado, y respecto a los de Blackberry… eeee, no me meto en ese asunto… pero hay otros tantos clientes de mensajería los cuales son buenos… 

  • Tengo ese problema, yo ni siquiera tengo esa aplicación y alguien está enviando mensajes a mi nombre. Ayuda por favor

  • Tengo ese problema, yo ni siquiera tengo esa aplicación y alguien está enviando mensajes a mi nombre. Ayuda por favor

Archivos