Los investigadores de ciberseguridad de Check Point Software Technologies Ltd han detectado recientemente una vulnerabilidad de seguridad en la función de filtrado de imágenes de WhatsApp, la aplicación de mensajería más famosa del mundo que cuenta con más de 2 mil millones de usuarios activos.


La noticia se da a conocer una hora después de saber que WhatsApp tendrá que pagar 225 millones de dólares por no cumplir con la Ley de Protección de Datos. 


Según la investigación de seguridad de Check Point, WhatsApp ha sido notificado sobre este ataque y afortunadamente el problema se resolvió de inmediato. 

Los expertos afirmaron que al implementar ciertos filtros a una imagen especialmente diseñada y transferirla a una víctima potencial, los actores de la amenaza podrían explotar la vulnerabilidad y obtener acceso a datos privados de la memoria de WhatsApp.

Detalles técnicos

Los analistas de ciberseguridad iniciaron una investigación para conocer todos los detalles de este ataque, sin embargo, detectaron que durante este ataque los actores de la amenaza han enviado cerca de 55 mil millones de mensajes diarios por WhatsApp, y con 4.5 mil millones de fotos y mil millones de videos compartidos por día. .

Durante la investigación, generalmente se han centrado en pocos tipos de imágenes como bmp, ico, gif, jpeg y png, y utilizaron el laboratorio de fuzzing AFL en Check Point para crear archivos distorsionados.

También notaron que algunas de las imágenes no se podían enviar, por lo que buscaron otros medios para usar esas imágenes, y durante una operación en la que pensaron fueron los filtros de imagen.

Además, los actores de la amenaza han descubierto que cambiar entre varios filtros en los archivos GIF creados sin duda hace que WhatsApp se bloquee.


El defecto: CVE-2020-1910

Sin embargo, después de conocer algunos de los meros detalles sobre este ataque, los investigadores realizaron ingeniería inversa en la biblioteca libwhatsapp.so y aplicaron un depurador para poder analizar la causa raíz del ataque.

Después de realizar el procedimiento, se dieron cuenta de que la vulnerabilidad ( CVE-2020-1910 ) permanece en una función nativa applyFilterIntoBuffer () en la biblioteca libwhatsapp.so.

Respuesta de WhatsApp

Después de conocer este ataque, WhatsApp ha revelado este error en su Informe de asesoramiento de seguridad de febrero de 2021. Aparte de todo esto, WhatsApp afirmó que siempre trabajan con expertos en seguridad cuando se encuentran con situaciones no deseadas. 

Sin embargo, también afirmaron en su informe que los usuarios no deberían tener ninguna duda de que el cifrado de extremo a extremo sigue funcionando como se esperaba y sus mensajes continúan siendo seguros y protegidos.

Según WhatsApp, cada usuario debe mantener sus aplicaciones y sistemas operativos actualizados, por eso siempre descargue las actualizaciones cuando estén disponibles, ya que ayudará a reportar mensajes cuestionables.

Corrección de WhatsApp

Para este nuevo ataque, WhatsApp ha introducido la solución en la versión 2.21.1.13 y la ha publicado en su actualización del Aviso de seguridad de febrero .

Sin embargo, esta función fija se ha introducido con dos nuevas comprobaciones en la imagen de origen y la imagen de filtro: -

  • Verifica que el formato de la imagen sea igual a 1 (ANDROID_BITMAP_FORMAT_RGBA_8888): Esto implica que tanto las imágenes de origen como las de filtro deben estar en formato RGBA.
  • Verifica el tamaño de la imagen al monitorear que el (paso * alto) / 4 es igual al ancho * alto: Debido a que "paso" es igual al número de bytes por píxel calculado por ancho, la segunda verificación realmente asegura que la imagen seguramente tiene 4 bytes por píxel.
Si bien los analistas de seguridad declararon que los usuarios deben seguir la solución con cuidado, ya que les ayudará a evitar tales situaciones y, por lo tanto, pueden mantener sus datos confidenciales seguros y protegidos.

Fuente gbhackers