CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/05/2012

WhatsAppSniffer permite espiar conversaciones de otros contactos en tu misma red WiFi

Imagen de la noticia WhatsApp, una de las aplicaciones más famosas de mensajería instantánea para móviles, tiene problemas de seguridad, y muy graves.

Resulta que dicha aplicación sufre de una dolencia por la cual es posible “espiar” conversaciones ajenas entre otros usuarios, siempre y cuando estén bajo nuestra misma red WiFi. Lo preocupante es que, incluso aunque la red utilice algún tipo de encriptación como WEP, WPA o WPA2, seguimos estando expuestos, por lo que los desarrolladores deberían hacérselo mirar.

Conocemos de este preocupante fallo de seguridad gracias a la aplicación WhatsAppSniffer, cuyos desarrolladores llevan protestando desde 2011 —y sin suerte por el momento— para que los creadores de la famosa red de mensajería lo solucionen cuanto antes. Aun así, la aplicación ha visto la luz hace poco; esperemos que esto motive más a la empresa detrás de WhatsApp para arreglar dicho problema.

La aplicación, que solo está disponible para Android, permite leer incluso conversaciones, fotos, vídeos y audio de usuarios de WhatsApp de otras plataformas como Symbian, iOS o Windows Phone. Requiere de acceso ROOT y por motivos evidentes no facilitaremos el enlace de descarga.

Así que tened cuidado cuando os conectéis a alguna red WiFi y habléis por WhatsApp, sobre todo si es pública. De momento y mientras no lo solucionen, nos tocará ir tirando de 3G

Fuente: Android.es

CSIRT-CV