Una aplicación diseñada para capturar información transmitida vía WhatsApp y un caso de troyanos SMS a través de la descarga de una falsa versión de la popular aplicación Instagram comprometieron la seguridad en el sistema operativo para móviles de Google durante mayo.
En mayo, se descubrió una aplicación para Android capaz de aprovechar una vulnerabilidad por parte de WhatsApp para analizar y capturar el tráfico de red generado por el programa de mensajería instantánea. Además, un nuevo caso de troyanos SMS afectó también al sistema operativo para teléfonos móviles de Google, según informa el Laboratorio de Investigación de ESET Latinoamérica.
Pese a que la vulnerabilidad de transmitir mensajes en texto plano por parte de WhatsApp Messenger se conocía desde hace al menos un año, durante mayo se reportó la aparición de WhatsApp Sniffer para Android, herramienta que permite obtener todos los mensajes enviados por los usuarios de WhatsApp a través de una determinada conexión Wi-Fi.
En consecuencia, un tercero sin conocimientos avanzados en seguridad informática puede obtener información sensible para los usuarios con sólo ejecutar la herramienta maliciosa.
No se trata del primer caso cuyo objetivo es obtener información a través del análisis del tráfico de la red. En 2010 ya había aparecido Firesheep, una aplicación maliciosa similar para el navegador Firefox que permitía obtener los usuarios y contraseñas de personas conectadas a una misma conexión Wi-Fi y que intentaran iniciar sesión en servicios como Facebook, Twitter y Google.
“Pese a que la solución para estos casos es que los desarrolladores implementen mecanismos de cifrado, recomendamos que los usuarios eviten el uso de WhatsApp Messenger en teléfonos móviles con Android en cualquier red Wi-Fi pública mientras no se mejoren las condiciones de transmisión de la información”, declaró Sebastián Bortnik, Gerente de Educación & Servicios de ESET Latinoamérica.
PUB