{"id":50410,"date":"2025-11-18T12:11:33","date_gmt":"2025-11-18T16:11:33","guid":{"rendered":"https:\/\/noticiasveraces.com\/?p=50410"},"modified":"2025-11-18T12:11:33","modified_gmt":"2025-11-18T16:11:33","slug":"un-simple-fallo-de-seguridad-de-whatsapp-expuso-3500-millones-de-numeros-de-telefono","status":"publish","type":"post","link":"https:\/\/noticiasveraces.com\/?p=50410","title":{"rendered":"Un simple fallo de seguridad de WhatsApp expuso 3,500 millones de n\u00fameros de tel\u00e9fono"},"content":{"rendered":"<p> \n<\/p>\n<div>\n<p>La adopci\u00f3n masiva de WhatsApp se debe en parte a la facilidad con la que se puede encontrar un nuevo contacto en la plataforma de mensajer\u00eda: se a\u00f1ade el n\u00famero de tel\u00e9fono de alguien y WhatsApp muestra al instante si utiliza el servicio y, a menudo, tambi\u00e9n su foto de perfil y su nombre.<\/p>\n<p>Si repetimos ese mismo truco miles de millones de veces con cada n\u00famero de tel\u00e9fono posible, resulta que la misma funci\u00f3n tambi\u00e9n puede servir para obtener f\u00e1cilmente el n\u00famero de pr\u00e1cticamente todos los usuarios de WhatsApp del mundo, junto con fotos de perfil y textos que los identifican. El resultado es una exposici\u00f3n masiva de informaci\u00f3n personal de una parte significativa de la poblaci\u00f3n mundial.<\/p>\n<p><strong>Un grupo de investigadores austriacos demostr\u00f3 que, mediante un m\u00e9todo sencillo que consiste en revisar todos los n\u00fameros posibles en la b\u00fasqueda de contactos de WhatsApp, es posible extraer los n\u00fameros de tel\u00e9fono de 3,500 millones de usuarios del servicio de mensajer\u00eda.<\/strong> Adem\u00e1s, descubrieron que pod\u00edan acceder a las fotos de perfil de aproximadamente el 57% de esos usuarios y, en otro 29%, al texto de sus perfiles. A pesar de que en 2017 otro investigador advirti\u00f3 sobre la posible exposici\u00f3n de estos datos por parte de WhatsApp, Meta no limit\u00f3 la velocidad ni la cantidad de solicitudes de b\u00fasqueda de contactos que los investigadores pod\u00edan realizar interactuando con la aplicaci\u00f3n web de WhatsApp, lo que les permiti\u00f3 revisar aproximadamente cien millones de n\u00fameros por hora.<\/p>\n<p>\u00abSi no se hubiera recopilado como parte de un estudio de investigaci\u00f3n llevado a cabo de forma responsable, se tratar\u00eda de la mayor filtraci\u00f3n de datos de la historia\u00bb, describen los investigadores en un documento que expone sus hallazgos.<\/p>\n<h2>Hubiera sido una filtraci\u00f3n exponencial<\/h2>\n<p>\u00abPor lo que sabemos, se trata de la mayor exposici\u00f3n de n\u00fameros de tel\u00e9fono y datos de usuario relacionados jam\u00e1s documentada\u00bb, afirma Aljosha Judmayer, uno de los investigadores de la Universidad de Viena que trabaj\u00f3 en el estudio.<\/p>\n<p><strong>Los investigadores avisaron a Meta de sus hallazgos en abril y borraron su copia de los 3,500 millones de n\u00fameros de tel\u00e9fono.<\/strong> En octubre, la empresa hab\u00eda solucionado el problema de enumeraci\u00f3n con una medida m\u00e1s estricta de \u00ablimitaci\u00f3n de la tasa\u00bb que impide el m\u00e9todo de descubrimiento masivo de contactos que utilizaron los investigadores. Pero hasta entonces, la exposici\u00f3n de los datos tambi\u00e9n podr\u00eda haber sido aprovechada por cualquier otra persona que utilizara la misma t\u00e9cnica de raspado, a\u00f1ade Max G\u00fcnther, otro investigador de la universidad coautor del art\u00edculo: \u00abSi nosotros pudimos recuperar estos datos con suma facilidad, otros podr\u00edan haber hecho lo mismo\u00bb.<\/p>\n<p>En una declaraci\u00f3n a WIRED, Meta dio las gracias a los investigadores, que informaron de su descubrimiento a trav\u00e9s del sistema de \u00abrecompensas por fallos\u00bb de Meta, y describi\u00f3 los datos expuestos como \u00abinformaci\u00f3n b\u00e1sica disponible p\u00fablicamente\u00bb, ya que las fotos de perfil y el texto no estaban expuestos para los usuarios que optaron por hacerlos privados. \u00abYa hab\u00edamos estado trabajando en sistemas <em>antiscraping<\/em> (antirraspado) l\u00edderes en el sector, y este estudio ha sido fundamental para probar y confirmar la eficacia inmediata de estas nuevas defensas\u00bb, escribe Nitin Gupta, vicepresidente de ingenier\u00eda de WhatsApp. Gupta a\u00f1ade: \u00abNo hemos encontrado pruebas de que actores maliciosos hayan abusado de este vector\u00bb. Como recordatorio, los mensajes de los usuarios permanecieron privados y seguros gracias al cifrado de extremo a extremo por defecto de WhatsApp, y ning\u00fan dato no p\u00fablico fue accesible a los investigadores\u00bb.<\/p>\n<p>A pesar de la descripci\u00f3n de Meta, los investigadores afirman que no eludieron ni encontraron ninguna \u00abdefensa\u00bb al recopilar los n\u00fameros de tel\u00e9fono. <strong>No es la primera vez que WhatsApp recibe advertencias sobre su exposici\u00f3n de n\u00fameros de tel\u00e9fono y datos de perfil asociados.<\/strong> Hace ocho a\u00f1os, en 2017, el investigador holand\u00e9s Loran Kloeze escribi\u00f3 una entrada en su blog en la que se\u00f1alaba que la t\u00e9cnica de enumeraci\u00f3n de n\u00fameros de tel\u00e9fono era posible y que pod\u00eda utilizarse para obtener n\u00fameros de tel\u00e9fono, fotos de perfil y tambi\u00e9n las horas en las que un usuario estaba conectado.<\/p>\n<\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>La adopci\u00f3n masiva de WhatsApp se debe en parte a la facilidad con la que se puede encontrar un nuevo contacto en la plataforma de mensajer\u00eda: se a\u00f1ade el n\u00famero de tel\u00e9fono de alguien y WhatsApp muestra al instante si utiliza el servicio y, a menudo, tambi\u00e9n su foto de perfil y su nombre. Si &hellip;<\/p>\n","protected":false},"author":1,"featured_media":50411,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/media.es.wired.com\/photos\/691c8337591ce54045b468a4\/16:9\/w_1280,c_limit\/sec-whatsapp-leak-948874168.jpg","fifu_image_alt":"","footnotes":""},"categories":[4],"tags":[],"class_list":["post-50410","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-historias-destacadas"],"_links":{"self":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts\/50410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=50410"}],"version-history":[{"count":0,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts\/50410\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/media\/50411"}],"wp:attachment":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=50410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=50410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=50410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}