Skip to content
Crónica Actual
  lunes 15 junio 2026
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Tendencias
14 de junio de 2026Trump anuncia un acuerdo de paz entre EEUU e Irán y decreta la reapertura de Ormuz 14 de junio de 2026La receta de toda la vida de Alcázar de San Juan que muchos redescubren cuando llega el calor 14 de junio de 2026¿Vale la pena? Analizamos la trituradora de residuos orgánicos SF25 de Dreame 14 de junio de 2026De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi 14 de junio de 2026Medina del Campo acoge la XXXV edición del «Día de la ONCE» 14 de junio de 2026La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump 14 de junio de 2026Tu horóscopo diario: lunes 15 de junio de 2026 14 de junio de 2026Mueren el cantante Oliver Tree y el youtuber Gaspi en un choque de helicópteros en Río de Janeiro 14 de junio de 2026Un accidente de un avión de paracaidismo en Misuri deja 12 muertos 14 de junio de 2026Los hallazgos en una cueva en Sudáfrica reescriben lo que sabía la ciencia hasta ahora del descubrimiento del fuego
Crónica Actual
Crónica Actual
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Crónica Actual
  Ciencia  Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática
CienciaTecnología

Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática

27 de enero de 2026
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

Más noticias

EE. UU. prueba con éxito el sistema que convierte bombas de caída libre en misiles con alcance de 555 km o minas navales

24 de abril de 2026

La inteligencia de los cuervos sorprende a los científicos: superan un test que se creía único para humanos

22 de febrero de 2026

¿Puede impactar el asteroide 2024 YR4 en la Tierra o en la Luna? Estas son las últimas actualizaciones de la NASA

4 de mayo de 2026

La Patagonia se queda sin pingüinos: los pumas recolonizan la región y matan a más de 7.000 en cuatro años

23 de febrero de 2026

 

La compañía informó a Meta del fallo y lo hizo público transcurridos 90 días sin que aportara una solución. Esta llegó más tarde de forma parcial

  

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

 Noticias de Tecnología y Videojuegos en La Razón

«Papi» Asfura toma el poder en Honduras como el mejor amigo de Trump en Centroamérica
Oncobierzo y Ceru impulsan las I Jornadas de Divulgación Científica en Oncología en Ponferrada los días 20 y 21 de febrero
Leer también
Internacional

Trump anuncia un acuerdo de paz entre EEUU e Irán y decreta la reapertura de Ormuz

14 de junio de 2026 7612
Castilla La-Mancha

La receta de toda la vida de Alcázar de San Juan que muchos redescubren cuando llega el calor

14 de junio de 2026 9363
Ciencia

¿Vale la pena? Analizamos la trituradora de residuos orgánicos SF25 de Dreame

14 de junio de 2026 9640
Deportes

De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi

14 de junio de 2026 11502
Castilla y León

Medina del Campo acoge la XXXV edición del «Día de la ONCE»

14 de junio de 2026 3943
Internacional

La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump

14 de junio de 2026 8737
Cargar más
Entradas Recientes

Trump anuncia un acuerdo de paz entre EEUU e Irán y decreta la reapertura de Ormuz

14 de junio de 2026

La receta de toda la vida de Alcázar de San Juan que muchos redescubren cuando llega el calor

14 de junio de 2026

¿Vale la pena? Analizamos la trituradora de residuos orgánicos SF25 de Dreame

14 de junio de 2026

De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi

14 de junio de 2026

Medina del Campo acoge la XXXV edición del «Día de la ONCE»

14 de junio de 2026

La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump

14 de junio de 2026
    Crónica Actual
    En ‘Crónica Actual’, nos dedicamos a la búsqueda incansable de la verdad y la precisión en el periodismo. Con un equipo de reporteros experimentados y una red de corresponsales en todo el mundo, ofrecemos cobertura en tiempo real de los eventos más importantes. Nuestra misión es informar a nuestros lectores con reportajes detallados, análisis profundos y una narrativa que conecta los puntos en el complejo tapiz de la sociedad. Desde conflictos internacionales hasta avances científicos, pasando por las últimas tendencias culturales, ‘Crónica Actual’ es su fuente confiable de noticias que importan.
    CRONICAACTUAL.COM © 2025 | Todos los derechos reservados.
    • Contacto
    • Sobre Nosotros
    • Aviso Legal
    • Política de Cookies
    • Política de Privacidad