14 de maig de 2019

Una vulnerabilitat de WhatsApp permet instal·lar un 'software' d'espionatge al mòbil

Una vulnerabilitat de WhatsApp permet instal·lar un 'software' d'espionatge al mòbil
PIXABAY/CC/ARIVERA - ARCHIVO

MADRID, 14 Maig (Portaltic/EP) -

Una vulnerabilitat en l'aplicació de missatgeria WhatsApp ha permès als atacants instal·lar en els dispositius mòbils dels usuaris un 'software' de vigilància ('spyware') només amb rebre una trucada de veu, i es recomana als usuaris actualitzar el programari després de difondre's un fitxer en funció de pedaç que soluciona l'error.

El problema de seguretat de WhatsApp, que s'ha descobert aquest mes de maig i que ha estat actiu durant setmanes, es troba present en la versió de WhatsApp tant per Android com per iOS, segons ha informat el diari Financial Times.

El grup israelià NSO Group, responsable del programari d'espionatge Pegasus, és l'autor del desenvolupament del codi maliciós de vigilància, o 'spyware', que aprofita una vulnerabilitat en la funció de trucades de veu de WhatsApp.

El 'malware' de NSO Group aconsegueix transmetre's en el dispositiu d'un usuari de WhatSApp quan aquest rep una trucada de veu per l'aplicació, fins i tot en els casos en què l'usuari no respon. Les trucades malicioses sovint desapareixien del registre de trucades.

La vulnerabilitat de WhatsApp s'ha descobert aquest diumenge quan un advocat britànic especialitzat en drets humans va ser atacat a través del seu telèfon utilitzant l'eina NSO Group.

El grup de ciberseguretat de la Universitat de Toronto (Canadà), Citizen Lab, ha relacionat l'atac del passat diumenge amb una vulnerabilitat per la qual WhatsApp ha distribuït un pedaç de seguretat que el soluciona, que va arribar als servidors divendres passat i als usuaris aquest dilluns, com ha assegurat WhatsApp a Financial Times.

"Hem informat un nombre d'organitzacions de drets humans per compartir la informació que podem, i per treballar amb ells per notificar la societat civil", ha assegurat un portaveu de l'empresa en un comunicat al mitjà citat.