Skip to content
Crónica Actual
  jueves 16 abril 2026
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Tendencias
16 de abril de 2026Las Bolsas mundiales marcan máximo histórico ante las perspectivas de alto el fuego en Irán 16 de abril de 2026Lana del Rey entra por fin en el universo James Bond, pero no como esperaban sus fans 16 de abril de 2026El secreto lírico de Lorca descubierto por Poveda 16 de abril de 2026La patinadora Lidia Mateo, subcampeona del Mundo y de Europa, premio Arroyo 100% Deporte 16 de abril de 2026Dulceida, muy emocionada tras su reencuentro con Alba Paul en ‘Supervivientes’: «Ha sido increíble» 16 de abril de 2026HBO Max estrena en junio la serie documental ‘Ultras’ sobre el fenómeno ‘hooligan’ en el fútbol español 16 de abril de 2026Un cuadro de Monet se vende por 10,2 millones de euros y rompe un récord en Francia 16 de abril de 2026Cómo eliminar los Shorts en la app de YouTube en Android e iOS 16 de abril de 2026Antológico Morante que revienta Sevilla y a sí mismo (vídeos) 16 de abril de 2026Willem Dafoe: «Me gusta haber sido Cristo y el Anticristo»
Crónica Actual
Crónica Actual
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Crónica Actual
  Ciencia  Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática
CienciaTecnología

Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática

27 de enero de 2026
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

Más noticias

Científicos desmontan una de las grandes teorías de Stonehenge: así se movieron las piedras

1 de febrero de 2026

La ciencia revela que los días en la Tierra se alargan 1,3 milisegundos por siglo: por qué debería preocuparnos este dato

29 de marzo de 2026

La NASA confirma que la Luna se ha encogido 50 metros y podría afectar a las misiones Artemis

13 de marzo de 2026

Captan las primeras imágenes de una estrella explotando en tiempo real

24 de enero de 2026

 

La compañía informó a Meta del fallo y lo hizo público transcurridos 90 días sin que aportara una solución. Esta llegó más tarde de forma parcial

  

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

 Noticias de Tecnología y Videojuegos en La Razón

«Papi» Asfura toma el poder en Honduras como el mejor amigo de Trump en Centroamérica
Oncobierzo y Ceru impulsan las I Jornadas de Divulgación Científica en Oncología en Ponferrada los días 20 y 21 de febrero
Leer también
Economía

Las Bolsas mundiales marcan máximo histórico ante las perspectivas de alto el fuego en Irán

16 de abril de 2026 6647
Cultura

Lana del Rey entra por fin en el universo James Bond, pero no como esperaban sus fans

16 de abril de 2026 1126
Cultura

El secreto lírico de Lorca descubierto por Poveda

16 de abril de 2026 4598
Castilla y León

La patinadora Lidia Mateo, subcampeona del Mundo y de Europa, premio Arroyo 100% Deporte

16 de abril de 2026 7541
Gente

Dulceida, muy emocionada tras su reencuentro con Alba Paul en ‘Supervivientes’: «Ha sido increíble»

16 de abril de 2026 13981
Televisión y Cine

HBO Max estrena en junio la serie documental ‘Ultras’ sobre el fenómeno ‘hooligan’ en el fútbol español

16 de abril de 2026 8694
Cargar más
Entradas Recientes

Las Bolsas mundiales marcan máximo histórico ante las perspectivas de alto el fuego en Irán

16 de abril de 2026

Lana del Rey entra por fin en el universo James Bond, pero no como esperaban sus fans

16 de abril de 2026

El secreto lírico de Lorca descubierto por Poveda

16 de abril de 2026

La patinadora Lidia Mateo, subcampeona del Mundo y de Europa, premio Arroyo 100% Deporte

16 de abril de 2026

Dulceida, muy emocionada tras su reencuentro con Alba Paul en ‘Supervivientes’: «Ha sido increíble»

16 de abril de 2026

HBO Max estrena en junio la serie documental ‘Ultras’ sobre el fenómeno ‘hooligan’ en el fútbol español

16 de abril de 2026
    Crónica Actual
    En ‘Crónica Actual’, nos dedicamos a la búsqueda incansable de la verdad y la precisión en el periodismo. Con un equipo de reporteros experimentados y una red de corresponsales en todo el mundo, ofrecemos cobertura en tiempo real de los eventos más importantes. Nuestra misión es informar a nuestros lectores con reportajes detallados, análisis profundos y una narrativa que conecta los puntos en el complejo tapiz de la sociedad. Desde conflictos internacionales hasta avances científicos, pasando por las últimas tendencias culturales, ‘Crónica Actual’ es su fuente confiable de noticias que importan.
    CRONICAACTUAL.COM © 2025 | Todos los derechos reservados.
    • Contacto
    • Sobre Nosotros
    • Aviso Legal
    • Política de Cookies
    • Política de Privacidad