Lunes  20 de Mayo de 2019

El mundo WhatsApp está en alerta por un virus malicioso

La aplicación de mensajería descubrió una vulnerabilidad que estaba abierta hace semanas

El mundo WhatsApp está en alerta por un virus malicioso

Una vulnerabilidad en la aplicación de mensajería WhatsApp permitió que atacantes inyectaran un programa espía, o spyware, en los teléfonos, informaron la compañía y un distribuidor de software espía.

WhatsApp, que tiene 1200 millones de usuarios en todo el mundo, descubrió a principios de mayo que atacantes pudieron instalar software de vigilancia en iPhones y aparatos con Android con solo llamar a sus blancos mediante la función "llamada de voz" de la app.

El código malicioso, desarrollado por la hermética compañía israelí NSO Group, se pudo transmitir incluso aunque los usuarios no atendieran las llamadas, las que luego solían desaparecer del historial de sus teléfonos, dijo el distribuidor del spyware, a quien hace poco se le informó del ataque a WhatsApp.

WhatsApp, que es propiedad de Facebook, está haciendo las primeras investigaciones de la vulnerabilidad para estimar cuántos teléfonos fueron blanco de este ataque, señaló un allegado a la compañía.

Investigadores de Citizen Lab de la Universidad de Toronto señalaron que creen que el ataque con el spyware está vinculado con la misma vulnerabilidad que WhatsApp está tratando de resolver.

El producto de bandera de NSO es Pegasus, un programa puede recopilar datos privados de un dispositivo, incluido lo que captan el micrófono y la cámara del aparato, así como la localización.

NSO promociona su producto entre agencias de inteligencia occidentales y de Medio Oriente, y afirma que Pegasus es para que lo usen los gobiernos en la lucha contra el terrorismo y la delincuencia. NSO hace poco fue valuada en u$s 1000 millones en una compra apalancada en la que participó el fondo británico de capital privado Novalpina Capital.

En el pasado, activistas de derechos humanos en Medio Oriente recibieron mensajes de texto por WhatsApp que contenían links para descargar el programa Pegasus en sus teléfonos.

WhastApp dijo que varios equipos de ingenieros han trabajado contra reloj en San Francisco y Londres para remediar la falla de seguridad. Empezó corriendo un parche en sus servidores. Todos los usuarios deberían actualizar la aplicación con la última versión de WhatsApp, que se introdujo el lunes pasado, aseguró la compañía.

NSO aseguró estar investigando el tema. "Bajo ninguna circunstancia NSO estuvo involucrada en la operación o identificación de blancos de su tecnología, que sólo es utilizada por agencias de inteligencia y organismos de seguridad", afirmó la compañía. "NSO no usaría ni podría usar su tecnología de manera unilateral contra ninguna persona u organización, incluyendo al abogado británico", refiriéndose a un hombre especializado en derechos humanos que fue víctima del spyware.

John Scott-Railton, investigador de Citizen Lab, aseguró que el ataque fracasó. "Teníamos una fuerte sospecha de que el teléfono de la persona era un blanco, por lo que observamos el ataque y confirmamos que no se produjo la infección", aseguró Scott-Railton. "Creemos que las medidas que aplicó WhatsApp en los últimos días evitó que los ataques tuvieran éxito".

Otros abogados que trabajan en otros casos fueron contactados por personas que se hacían pasar por potenciales clientes o donantes, quienes luego trataban de obtener información sobre los juicios en curso , contó Associated Press.

"Es terrible pero no sorprende que mi equipo haya sido blanco de la misma tecnología sobre la que estamos planteando dudas en nuestros juicios", dijo Alaa Mahajne, abogado que reside en Jerusalem y que maneja causas de ciudadanos mexicanos y sauditas. "Esta reacción desesperada de impedir nuestro trabajo y silenciarnos muestra lo urgentes que son los juicios, dado que podemos ver que los abusos continúan".

Amnesty International, que identificó que se intentó hackear el teléfono de uno de sus investigadores, está respaldando a un grupo de derechos civiles israelí en una presentación en Tel Aviv pidiendo al ministerio de defensa que cancele la licencia de exportación de NSO.

"NSO Group vende sus productos a gobiernos que son conocidos por sus horribles abusos de los derechos humanos, lo que les brinda las herramientas para rastrear activistas y críticos. El ataque a Amnesty International fue lo último que faltaba", dijo Danna Ingleton, subdirectora de Amnesty Tech.

"El ministerio de Defensa israelí ignoró la creciente evidencia que vincula a NSO Group con los ataques a los defensores de derechos humanos. Mientras productos como Pegasus se comercialicen sin el adecuado control y supervisión, los derechos y la seguridad del personal de Amnesty International y de otros activistas, periodistas y disidentes de todo el mundo estarán en riesgo", concluyó.

Traducción: Mariana I. Oriolo

No hay comentarios. Se el primero en comentar
MONEDAS Compra Venta
DÓLAR B. NACIÓN0,000057,500062,5000
DÓLAR BLUE0,000066,250066,7500
DÓLAR CDO C/LIQ-1,0095-74,9240
EURO0,364466,133766,1618
REAL0,562614,257814,2642
BITCOIN-6,02397.600,65007.601,2000
TASAS Varia. Ultimo
BADLAR PRIV. Pr. ARS0,000045,3750
C.MONEY PRIV 1RA 1D-1,754456,0000
C.MONEY PRIV 1RA 7D-1,724157,0000
LIBOR0,05311,0546
PLAZO FIJO0,000047,5000
PRESTAMO 1RA $ 30D-0,662861,4500
TNA 7 DIAS-0,302846,0900
BONOS Varia. Último Cierre Día Anterior
BODEN 20150,00001.424,501.424,50
BOGAR 20180,00009,829,82
BONAR X0,00001.585,501.585,50
CUPÓN PBI EN DÓLARES (LEY NY)0,0000160,00160,00
CUPÓN PBI EN PESOS-0,83332,382,40
DISC USD NY0,641078,5078,00
GLOBAL 20170,00001.676,001.676,00
BOLSAS Varia. Puntos
MERVAL-0,520033.421,1200
BOVESPA1,5400105.864,1800
DOW JONES-0,200027.821,0900
S&P 500 INDEX-0,15833.108,4600
NASDAQ-0,24008.526,7320
FTSE 1000,14007.139,7600
NIKKEI-0,580021.803,9500
COMMODITIES Varia. Último Cierre Día Anterior
SOJA CHICAGO-0,5249330,7853332,5306
TRIGO CHICAGO-1,4064186,7499189,4138
MAIZ CHICAGO0,4772145,0729144,3840
SOJA ROSARIO0,1965255,0000254,5000
PETROLEO BRENT2,035363,670062,4000
PETROLEO WTI2,332958,340057,0100
ORO0,00001.473,30001.473,3000