Vulnerabilidad Silent Whisper expone a usuarios de WhatsApp a seguimiento secreto

Una nueva falla de seguridad conocida como Silent Whisper pone en riesgo a miles de millones de usuarios de WhatsApp y Signal. Los atacantes pueden monitorear la actividad sin ser detectados, lo que provoca drenaje de batería y revelación de rutinas diarias. Un experto ha creado una herramienta que explota esta vulnerabilidad para espiar a los usuarios sin ser detectado.

La vulnerabilidad Silent Whisper afecta a las aplicaciones de mensajería WhatsApp y Signal, permitiendo a los hackers perfilar en secreto la actividad de los usuarios. Esta falla permite a los atacantes rastrear comunicaciones y movimientos sin alertar a las víctimas, lo que potencialmente drena las baterías de los dispositivos y expone rutinas personales.

Según informes de seguridad, el problema afecta a más de tres mil millones de usuarios de WhatsApp en todo el mundo. La vulnerabilidad opera de manera silenciosa, haciendo casi imposible que los individuos noten cualquier intrusión. Un experto en ciberseguridad ha desarrollado una herramienta especializada que demuestra la plena extensión de esta amenaza, capaz de espiar a múltiples usuarios simultáneamente sin dejar rastros.

Este descubrimiento resalta los desafíos continuos en la seguridad de las plataformas de mensajería populares. Aunque WhatsApp, propiedad de Meta, no ha emitido aún una respuesta específica en la información disponible, el potencial de violaciones masivas de privacidad subraya la necesidad de parches inmediatos y conciencia del usuario. La creación de la herramienta sirve como prueba de concepto, instando a los desarrolladores a abordar tales debilidades de manera proactiva.

Los expertos enfatizan que Silent Whisper explota fallas sutiles en los protocolos de servicios con cifrado de extremo a extremo, convirtiendo una característica clave de privacidad en contra de los usuarios. A medida que crece la comunicación digital, vulnerabilidades como esta podrían erosionar la confianza en aplicaciones esenciales.

Artículos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagen generada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Journalists reported mysterious phishing attempts by unknowns a few weeks ago. The Dutch secret service now holds Russia responsible for attacks on the messaging apps WhatsApp and Signal. The report explains how the attacks work and how users can protect themselves.

Reportado por IA

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Russia's recent ban on Telegram, a key messaging app, is reportedly hindering its military communications in Ukraine. The move, aimed at promoting a state-owned alternative, has drawn criticism from soldiers reliant on the service. Combined with restrictions on Starlink access, it has affected drone operations on the front lines.

Reportado por IA

The Department of Information and Communications Technology (DICT) is studying a potential ban on the encrypted messaging app Telegram due to concerns over illegal activities like pornography and gambling. This follows a similar proposal for Signal earlier in the month. Rights groups worry about impacts on private communication rights.

Nineteen malicious packages on the npm registry are spreading a worm known as SANDWORM_MODE. These packages steal crypto keys, CI secrets, API tokens, and AI API keys. The theft occurs through MCP injection.

Reportado por IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar