domingo, 19 de mayo de 2019

Espiar el WhatsApp con WhatsApp Spy

Hace ya un año que la aplicación de renombre "WhatsApp" fue adquirida por la compañía de Mark Zuckerberg, el dueño y creador de Facebook. Durante este periodo, la aplicación ha sufrido diversos ataques y su seguridad se ha puesto en entredicho en numerosas ocasiones. A día de hoy, la conocida aplicación esta viviendo uno de sus peores momentos gracias a la aparición de una aplicación conocida como "WhatsApp Spy", que permite espiar las conversaciones de WhatsApp de otras personas conociendo únicamente su número de teléfono y el país en el que residen.

El nombre de la aplicación como hemos adelantado es WhatsApp Spy. Se trata de un software desarrollado por un hacker anónimo hasta el momento, que no ha dado su identidad a conocer y que la diseño a modo de hobby, con la idea de demostrar las supuestas fallas de seguridad de WhatsApp. La aplicación funciona de tal manera que consigue recopilar los datos de la actividad de un usuario en WhatsApp de la base de datos y eludir la configuración de seguridad de WhatsApp.

La aplicación para espiar el Whatsapp se instala en un teléfono móvil de la marca Apple, Android, Blackberry o Windows Phone, y es capaz de recopilar las conversaciones de WhatsApp del numero de teléfono que introduzca el usuario.

La herramienta tarda entre 20 y 40 segundos en sacar todas las conversaciones de WhatsApp del número que queramos espiar y nos muestra las conversaciones ordenadas por fecha y hora por un lado y emisor y destinatario por otro.

Uno de los aspectos más importantes a destacar de esta aplicación para espiar conversaciones de WhatsApp es que quien la quiera utilizar no debe ser programador o tener amplios conocimientos de informática, sino que cualquier persona con unos mínimos conocimientos puede instalarla en su dispositivo móvil y utilizarla con fluidez.

Para todos aquellos que quieran mas información sobre el funcionamiento de WhatsApp Spy o quieran conocer un poco mas a fondo la cuestión de espiar el WhatsApp o ver las posibilidades en directo de la aplicación, podéis buscar un video en el que se ve de forma muy ilustrativa el manejo de la misma.








martes, 27 de febrero de 2018

¿Como Actualizar WhatsApp con Seguridad?

Mantener tu dispositivo actualizado y seguro es una de las formas más recomendables para que este dure más tiempo y estemos a la última.

Como sabemos la app de mensajería WhatsApp es una de las aplicaciones más usadas en todo el mundo. La manera de comunicarnos entre nosotros gracias a este tipo de mensajería ha revolucionado las relaciones digitales en los últimos años.

Pero no sólo debemos descargar la aplicación, sino que si deseamos que nuestro teléfono funcione correctamente debemos descargar y actualizar WhatsApp  periódicamente para tener siempre la última versión instalada en nuestro dispositivo.

Cada cierto tiempo aparecen nuevas versiones de actualización que incorpora mejoras en algunos fallos o que trae nuevas sorpresas como videollamadas, emoticonos o nuevos estados, que ayudan a que la comunicación sea cada vez más fluida y divertida.

Pero no solo por estar a la última o probar las nuevas funcionalidades de la aplicación es recomendable actualizar, sino que es bueno a nivel de seguridad y privacidad. Cada cierto tiempo la empresa de mensajería emite nuevas actualizaciones que renuevan los antivirus de seguridad de la app, para así disponer de una aplicación segura y confiable.

Normalmente la empresa se encarga de sacar al mercado estas actualizaciones programadas para cualquier dispositivo del mercado, incluso ya sea para tablet o versiones de ordenador, por lo que debemos estar atentos a este tipo de lanzamientos, siempre beneficiosos para el usuario.

Para eso es recomendable tener activados los avisos de actualizaciones disponibles en tu smartphone que te mantendrá informado de cuando hay una nueva versión disponible de la aplicación. Después, aunque existen diferentes vías de actualización, la más común y más utilizada es acudir a tu tienda de Google Play, AppStore  o tienda de Microsoft  para actualizar inmediatamente tu dispositivo.

Estas actualizaciones se producen cada cierto tiempo, aunque no se sabe cuánto tiempo pasará entre una y otra, lo normal es que la empresa haga unas cuantas actualizaciones a lo largo del año, cada vez más enfocadas a dar mucha más seguridad al usuario, privacidad y que la experiencia sea cada vez más satisfactoria.



jueves, 30 de noviembre de 2017

Espiar WhatsApp es posible, segun filtraciones de WikiLeaks

Aunque las sospechas siempre habían estado presentes, parece que de acuerdo con unos documentos recientes de WikiLeaks, la fuente de filtraciones número uno de internet, la CIA tendría las herramientas necesarias para sobrepasar los sistemas de encriptación un número de apps de mensajería muy populares, como puede ser el caso de WhatsApp. La organización de WikiLeaks ha publicado nada menos que 8761 archivos, que según declara Julian Assage son pruebas fehacientes de las capacidades de hackeo que tienen en la CIA. Esta revelación es la primera de las que forman la colección apodada como Vault 7 (la caja 7).

Tal y como podemos leer en dicho informe, estas técnicas que emplea la CIA les permiten traspasar la encriptación de la que disponen apps como pueden ser WhatsApp, Signal, Telegram, Wiebo, Confide y Cloackman. Para ello solo tienen que hackear los smartphones donde se encuentren estas apps y recoger todo el tráfico de mensajes y audios antes de que se les haya aplicado la encriptación.

La CIA habría logrado sobrepasar la encriptación de WhatsApp y otras apps

hackers

Estas declaraciones han sido sumamente importantes para los usuarios de WhatsApp, pues muchos ya reaccionaron con bastante enfado ante la noticia de que WhatsApp comenzaría a compartir datos con Facebook nada menos que el año pasado. Estos planes al final se desestimaron, después de que muchas organizaciones gubernamentales mostraran preocupación ante las implicaciones que conllevaba.


El lanzamiento de noticias de WikiLeaks sugiere que los espías del gobierno estadounidense tendrían ya acceso a los mensajes de los usuarios en cualquier caso, a pesar de la encriptación total de WhatsApp; cuyo principal objetivo era proteger la privacidad del usuario. Sin embargo, no parece que la CIA haya hackeado realmente WhatsApp.
Más bien, el servicio de inteligencia ha intentado sobrepasar las herramientas de encriptación de WhatsApp atacando directamente al smartphone del usuario. Estos documentos, como hemos dicho, forman parte de la Caja 7; que de acuerdo con WikiLeaks, es una fuente que pretendía lanzar la pregunta de si la CIA había ganado demasiado poder en estos últimos años.


De acuerdo con las palabras de Julian Assange, al publicar los documentos que esta fuente les ofreció WikiLeaks ha logrado que la CIA pierda el control de todo su arsenal.

miércoles, 1 de noviembre de 2017

¿Se puede espiar una cuenta de WhatsApp?


Luego de las llamadas de voz, Whatsapp es sin duda una de las herramientas mas usadas por la mayoría de personas en sus móviles. Bien sea para temas personales o laborales, Whatsapp es el vehículo de comunicación más sencillo y eficiente que existe hoy en día: no solo permite el chat de texto, sino también de mensajes de voz, llamadas y ahora videollamadas, todo con un sencillo toque de un botón, si se quiere.

Pero como toda herramienta de comunicación, también es un constante riesgo si no se maneja y cuida de manera responsable.

Con seguridad usted personalmente o por hechos cercanos con amigos o familiares, conoce casos ‘trágicos’ de infidelidades, chismes o negocios ‘non-sanctos’ que salieron a la luz de la verdad por culpa de Whatsapp. 

Y es que espiar el Whatsapp de alguien no es tarea de alta ingeniera; por el contrario, existen técnicas muy sencillas que le pueden permitir acceder, así sea por minutos (suficientes), a las conversaciones de una persona. Estas son algunas de esas modalidades y cómo puede evitar caer víctima de alguna de ellas:

1. Las notificaciones. La manera más tonta de revelar nuestros mensajes de Whatsapp ocurre por obra y gracia de una función propia de la herramienta que muestra, con el teléfono bloqueado y protegido por contraseña, la llegada de uno o varios chat. Simple. Solo hay que estar cerca del teléfono de la víctima para leer los chat. En Android dicha función viene inactiva, pero cuando se aplica permite leer los mensajes de chat uno tras otro, así el teléfono esté bloqueado. En iPhone es más grave porque por configuración básica vienen activas las notificaciones con el teléfono bloqueado.

¿Cómo evitarlo? En Android abra su Whastapp, vaya a Ajustes (toque los tres puntos verticales en la parte superior derecha), Notificaciones y luego en ‘Notificación emergente’. Active la opción ‘Nunca mostrar pantalla emergente’. En iPhone vaya a Ajustes, Notificaciones, WhatsApp. Allí desactive la opción ‘Permitir notificaciones’ y ‘Ver en la pantalla bloqueada’.

2. WhatsApp Web. El servicio para usar en el computador el chat es cómodo. Pero peligroso. Yo lo comprobé. Sólo se necesita tener acceso al celular de la víctima, desbloqueado, y ya. Abra el sitio web.whatsapp.com. Verá un código QR en pantalla. Luego abra el Whatsapp en el móvil de la víctima, vaya a Ajustes (los tres puntos verticales de la derecha arriba) y elija ‘Whatsapp web’. Se activará la cámara del celular. ‘Lea’ el código en la pantalla del computador y listo. Tendrá todos los chats, archivos, fotos recibidas, enviadas, etc., en el monitor del PC. Si el móvil y el PC están conectados a la misma red WiFi, podrá espiar con tranquilidad. Si el celular está en red móvil, deberá estar cerca al computador para que sincronice los chat recientes.
¿Cómo evitarlo? No descuide su teléfono. Y tenga siempre bloqueo por contraseña o huella digital. O ambos. Vaya al Whatsapp en el móvil, luego a Ajustes (los tres puntos verticales arriba a la derecha en Android; o en  el icono inferior derecho en forma de piñón en iPhone) y luego toque ‘Whatsapp web’. Si hay sesiones activas de su chat en un computador verá un mensaje que dice ‘Cerrar todas las sesiones’. Toque allí y listo.

3. Clonar la cuenta. Para esta técnica se necesita acceso al teléfono de la víctima, así esté bloqueado, y otro celular con Whatsapp instalado pero sin estar configurado. En el segundo celular active el Whatsapp y ponga como número el de la víctima. El sistema le pedirá que verifique el número. Luego de unos segundos, al no llegarle el código por mensaje SMS (pues el número es otro), la plataforma habilitará la activación por llamada. Al hacerlo, entrará una llamada al celular de la víctima en donde le dictarán el código de activación. Introdúzcalo en el segundo celular, y listo, tendrá ese chat a su disposición. Los mensajes que le escriban al número de la víctima le llegarán al segundo móvil. Y si tiene respaldo de mensajes, en iCloud o Google Drive, estos se descargarán y tendría acceso al histórico de chats y archivos.

¿Cómo evitarlo? No descuide su teléfono y manténgalo bloqueado con contraseña y huella.
Existen otras técnicas más elaboradas, basadas en malware o código malicioso que lo engañan para que dé clic en enlace que lo llevan a descargar virus o entregar sus datos para que terceros accedan a la información personal en el chat. También se promocionan en internet supuestas aplicaciones que espían Whatsapp, pero todas son falsas o de dudosa capacidad y por el contrario lo que buscan es robar su información personal.

miércoles, 3 de mayo de 2017

Caída Mundial de WhatsApp

Whatsapp se ha caído. El servicio de mensajería instantanea más popular del mundo ha sufrido una nueva averí. Ha sido alrededor las 22 horas de la noche de este miércoles cuando muchos usuarios de la aplicación han observado que no se podían enviar ni recibir mensajes.


Según diversas fuentes y varias webs especializadas, los responsables de esta caída mundial serían un grupo de hackers, que habrían conseguido burlar los servidores de la compañía. Las redes se han inundado de comentarios y de memes tras un nuevo fallo de Whatsapp, el tercero en los últimos días.



Por el momento, ni Whatsapp ni Facebook (propietario de la compañía) han confirmado nada sobre el incidente a nivel oficial pero se han reportado numerosas incidencias por todo el mundo. Todo indica a que esta nueva caída estará solucionada en breves instantes.


lunes, 20 de junio de 2016

Dos jóvenes indios encuentran un código para 'hackear' WhatsApp


WhatsApp es definitivamente vulnerable. Esta es la conclusión que se desprende gracias al último experimento realizado por dos jovenes investigadores indus de 18 años. Indrajeet Bhuyan y Saurav Kar descubrieron la pasada semana una vulnerabilidad en la app que permite 'hackear' las conversaciones de WhatsApp de otra persona remotamente enviando un mensaje.

Los dos chicoshan subido un vídeo a YouTube en el que demuestran que, a través del envío de un mensaje de 3.000 palabras (de aproximadamente 3 kb) con caracteres extraños, se puede detener la aplicación de la otra persona. Al abrir el mensaje en el teléfono, WhatsApp deja de funcionar. Para que la aplicación corra de nuevo, es necesario borrar la conversación con ese contacto sin llegar a abrirla.

Aunque ya existía un 'exploit' (como son designados las secuencias de comandos utilizadas para explotar una vulnerabilidad de un determinado software) que detenía la aplicación al enviar un mensaje de 8 MB de peso, el que han descubierto Indrajeet y Saurav solo necesita 3 kb para funcionar.

Este exploit funciona también en iOS (el sistema operativo de Apple), y también, la vulnerabilidad descubierta por los dos investigadores indios afecta a todas las versiones de Android, incluyendo Jellybean, Kitkat y todas las anteriores. Además, todas las versiones de WhatsApp desarrolladas por la compañía estadounidense (incluyendo las últimas, 2.11.432 y 2.11.433) también están afectadas. 

En este blog hemos probado el 'exploit' y podemos asegurar que en Android sí funciona, al igual que en los teléfonos iPhone, donde se puede leer el código que hace las veces de cracker. Este es el mensaje que generaba la aplicación al recibir el mensaje:


Recordemos que WhatsApp fue comprada por Facebook por 19 billones de dólares en febrero de este año y cuenta con más de 600 millones de usuarios, que desde esta fecha, han visto comprometida su seguridad en numerosas ocasiones. En esta ocasión, según los investigadores, el número de consumidores afectados por la vulnerabilidad, podría superar los 500 millones.

Llegados a este punto, solo es cuestión de tiempo que algún hacker consiga aprovechar esta vulnerabilidad para extraer las conversaciones de whatsapp de la base de datos de la empresa, lo que es muy posible que ocurra proximamente. Una vez hecho esto, solo quedará codificar esa posibilidad para hacerla accesible a cualquier usuario de a pie y entonces cualquier persona podrá espiar el whatsapp de terceros. Como decimos, es tan solo una cuestión de tiempo, y desde este blog recomendamos instalar otras aplicaciones de código abierto, más seguras, cuyo desarrollo multidisciplinar garantiza  a los que no serán tan facilmente vulnerables, y que espiar sus conversaciones no será tan facil.

miércoles, 1 de junio de 2016

Una app consigue hacerte "invisible" en WhatsApp: espia sin que te espien

Además de ser la herramienta principal por antonomasia en lo que a comunicaciones se refiere, WhatsApp es un medio de control esencial para aquellos que quieren espiar la última hora de conexión o el doble click azul de confirmación de lectura, que conlleva las consecuentes eplicaciones posteriormente de amigos, parejas amantes y demás.

Para prevenirse de este tipo de usuarios de WhatsApp intrusivos y vigilantes, un joven de italia de tan solo 22 años llamado Angelo Gallarello creó Stealthapp, un app que permite hacer el "contraespionaje": no solamente oculta las acciones de quien la utiliza, sino que permite "espiar" pasando completamente desapercibido.

La app posibilita saber cuándo son leidos los mensajes que enviás a tus contactos, y ver los que se reciben en tu teléfono sin entrar en la aplicación y, por lo tanto, sin que se marque el doble click de color azul que te delata (sin necesidad de configurar el WhatsApp para que no muestre el check, algo que es tomado como un síntoma de que algo tienes que ocultar cuando lo desactivás). Además, oculta las notificaciones del servicio o personaliza dichos avisos para despistar al que curiosee en nuestra pantalla, con la apariencia de otras aplicaciones.

Stealthapp está disponible para telefonos con sistema operativo android, con una versión de pago (99 centavos de euro) y otra gratuita, pero con anuncios.