Skip to content
Crónica Actual
  domingo 14 junio 2026
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Tendencias
14 de junio de 2026De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi 14 de junio de 2026Medina del Campo acoge la XXXV edición del «Día de la ONCE» 14 de junio de 2026La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump 14 de junio de 2026Un accidente de un avión de paracaidismo en Misuri deja 12 muertos 14 de junio de 2026Castilla y León amplía las becas educativas que no cubre el Estado 14 de junio de 2026Curazao, vapuleada por Alemania y feliz (7-1) 14 de junio de 2026¿La reina malvada de Blancanieves tuvo una inspiración real? La teoría viral que apunta a una noble del año 1000 14 de junio de 2026Investigadores de Castilla y León exploran el potencial de la orina para anticipar el daño renal y personalizar tratamientos sin recurrir a biopsias 14 de junio de 2026Estabilizado el fuego forestal de Ponts (Lleida), donde trabajan 50 dotaciones de Bomberos 14 de junio de 2026Barcelona impulsa la innovación en el sector de los cuidados
Crónica Actual
Crónica Actual
  • Titulares
  • Ciencia
    • Tecnología
  • Cultura
    • Libros
    • Música
    • Teatro
    • Arte
  • Televisión y Cine
  • Deportes
    • Fútbol
    • Motor
    • Baloncesto
  • Internacional
  • España
    • Madrid
    • Andalucía
    • Galicia
    • Comunidad de Valencia
    • Castilla La-Mancha
    • Castilla y León
    • Región de Murcia
    • Cataluña
  • Economía
  • Más
    • Gente
    • Sociedad
    • Opinión
Crónica Actual
  Ciencia  Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática
CienciaTecnología

Google revela una grave vulnerabilidad de WhatsApp y recomienda desactivar la descarga automática

27 de enero de 2026
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

Más noticias

Descubren la “fábrica” de rayos gamma del Sol

16 de enero de 2026

El año 2025 que acabamos mirando al cielo: de la llegada del cometa 3I/Atlas al lanzamiento de los SpainSat

26 de diciembre de 2025

¿Podrías viajar atrás en el tiempo una hora? Bucles temporales de verdad y ‘All you need is kill’

24 de enero de 2026

El orbitador MAVEN que la NASA ha dado por perdido se sumará al cementerio marciano en los próximos 100 años

5 de junio de 2026

 

La compañía informó a Meta del fallo y lo hizo público transcurridos 90 días sin que aportara una solución. Esta llegó más tarde de forma parcial

  

Unos 2.000 millones de personas utilizan WhatsApp, de acuerdo con las cifras de Meta. Es la plataforma de comunicación más popular del mundo y, como tal, un objetivo goloso para los ciberdelincuentes. Project Zero, por otro lado, es el equipo de investigación de seguridad de Google que se dedica a encontrar vulnerabilidades graves en software muy usado, no solo de Google, y a reportarlas a los fabricantes para que las corrijan; para ello se les da un plazo de 90 días. El pasado septiembre, Project Zero informó a Meta de una vulnerabilidad en WhatsApp que la compañía de Mark Zuckerberg no corrigió, por lo que la hizo pública.. Brendon Tiszka, de Project Zero, explica cómo funciona este bug en una publicación del rastreador público de incidencias de Project Zero. Un atacante puede crear un grupo de WhatsApp al que añade a la víctima y a un contacto de esta. Después, convierte en administrador del grupo a ese contacto de la víctima y envía contenido multimedia malicioso que se descarga automáticamente en su dispositivo, sin que el usuario tenga que interactuar en absoluto, lo que abre una vía para el ataque.. Para evitarlo, Google recomienda desactivar la descarga automática de archivos multimedia en la app. Esta opción, que está habilitada de forma predeterminada, descarga las imágenes y vídeos de un chat conforme se reciben, que es de lo que se aprovecha el atacante.. En general, no es prudente tener esta opción activada en ninguna app de mensajería. WhatsApp es un entorno aislado y debería contener la amenaza, pero una vez que un archivo se añade a un almacén multimedia general, como es la base de datos MediaStore, encargada de indexar y catalogar archivos multimedia del dispositivo y a la que acceden otras apps, el riesgo se multiplica.. Otra opción que recomienda Project Zero para defenderse de esta vulnerabilidad es activar la Privacidad avanzada del chat, una opción que bloquea la exportación del chat, restringe el uso de mensajes para funciones de IA dentro del chat y también impide la descarga automática de archivos multimedia.. Cómo activar la Privacidad avanzada del chat. Entra en el chat en el que quieres habilitar Privacidad avanzada del chat.. Toca en el icono de los tres puntos y selecciona Info del grupo.. Pulsa en Privacidad avanzada del chat y después en el deslizador con el mismo nombre.. Cómo desactivar la descarga automática de archivos multimedia. Toca en el menú de los tres puntos y selecciona Ajustes.. Pulsa en Almacenamiento y datos.. En el apartado Descarga automática, selecciona Ningún archivo para las opciones Descargar con datos móviles, Descargar con wifi y En itinerancia de datos.. Tras casi cinco meses, Meta aún no ha implementado una solución completa. Según Google, este tipo de ataque se considera dirigido porque es necesario conocer o adivinar un contacto para llevarlo a cabo, ‘lo que lo hace menos grave que una evasión completa del control basado en contactos’. Pero el equipo de Project Zero avisa de que ‘es fácil intentar esto muchas veces en rápida sucesión, y probablemente es fácil adivinar contactos en ataques dirigidos’.. Project Zero informó a Meta de esta vulnerabilidad el 1 de septiembre de 2025, dando 90 días a la empresa para corregir el problema antes de hacerlo público. Tras no publicar Meta una solución en ese plazo, la vulnerabilidad se hizo pública. El 4 de diciembre, Tiszka confirmó que, aunque Meta había aplicado una corrección parcial del lado del servidor para tapar este agujero de seguridad, todavía se está trabajando en una solución completa. Desde entonces, la publicación no se ha actualizado con nuevas comunicaciones, lo que indicaría que el fallo sigue abierto, según informa Forbes.. La publicación de Tiszka solo menciona que WhatsApp para Android es vulnerable de este modo, así que otras plataformas deberían estar a salvo.

 Noticias de Tecnología y Videojuegos en La Razón

«Papi» Asfura toma el poder en Honduras como el mejor amigo de Trump en Centroamérica
Oncobierzo y Ceru impulsan las I Jornadas de Divulgación Científica en Oncología en Ponferrada los días 20 y 21 de febrero
Leer también
Deportes

De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi

14 de junio de 2026 11502
Castilla y León

Medina del Campo acoge la XXXV edición del «Día de la ONCE»

14 de junio de 2026 3943
Internacional

La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump

14 de junio de 2026 8737
Internacional

Un accidente de un avión de paracaidismo en Misuri deja 12 muertos

14 de junio de 2026 13333
Castilla y León

Castilla y León amplía las becas educativas que no cubre el Estado

14 de junio de 2026 13880
Deportes

Curazao, vapuleada por Alemania y feliz (7-1)

14 de junio de 2026 13591
Cargar más
Entradas Recientes

De la Fuente se refugia en el «cholismo» antes del debut de España en el Mundi

14 de junio de 2026

Medina del Campo acoge la XXXV edición del «Día de la ONCE»

14 de junio de 2026

La Casa Blanca se convierte en un ring de lucha de UFC para el 80 cumpleaños de Trump

14 de junio de 2026

Un accidente de un avión de paracaidismo en Misuri deja 12 muertos

14 de junio de 2026

Castilla y León amplía las becas educativas que no cubre el Estado

14 de junio de 2026

Curazao, vapuleada por Alemania y feliz (7-1)

14 de junio de 2026
    Crónica Actual
    En ‘Crónica Actual’, nos dedicamos a la búsqueda incansable de la verdad y la precisión en el periodismo. Con un equipo de reporteros experimentados y una red de corresponsales en todo el mundo, ofrecemos cobertura en tiempo real de los eventos más importantes. Nuestra misión es informar a nuestros lectores con reportajes detallados, análisis profundos y una narrativa que conecta los puntos en el complejo tapiz de la sociedad. Desde conflictos internacionales hasta avances científicos, pasando por las últimas tendencias culturales, ‘Crónica Actual’ es su fuente confiable de noticias que importan.
    CRONICAACTUAL.COM © 2025 | Todos los derechos reservados.
    • Contacto
    • Sobre Nosotros
    • Aviso Legal
    • Política de Cookies
    • Política de Privacidad