WhatsApp es una de las aplicaciones de mensajerías con más éxito. Sus 1.200 millones de usuarios así lo confirman, aunque no todo es tan bueno en esta red social. La seguridad es uno de los puntos débiles de la app y la privacidad de sus usuarios vuelve a estar ahora en peligro: tus contactos bloqueados pueden enviarte mensajes.

La facilidad para hablar con alguien que ha bloqueado te dejará con la boca abierta

Como decíamos, el apartado de la seguridad está de WhatsApp está constantemente en entredicho y así lo pudimos comprobar con el error que permitía leer mensajes, según La Vanguardia. La debilidad del sistema va un paso más allá y podría facilitar que el bloqueo de contactos no sirva realmente para nada. ¿Imaginas cómo?

El experto en ciberseguridad Chema Alonso ha conseguido encontrar otra falla en la seguridad de WhatsApp que te hará replantearte más de dos veces el uso de esta red de mensajería.

Otra alternativa para saltarte el bloqueo

Chema Alonso era consciente de la posibilidad de hablar con una persona que te tiene bloqueado. Sin embargo, para esta opción necesitas a un tercer usuario (persona C) que cree un grupo. La clave está en que C entre en dicho grupo al usuario que te ha bloqueado (persona A) y a ti (persona B). Piensa en lo que ocurrirá a continuación.

La opción de "Bloquear" de WhatsApp cuenta con importantes fallos de seguridad. Andro4all

Exactamente, como leemos en Andro4all, bastará con que la tercera persona en cuestión abandone el grupo para que puedas conversar sin problemas con el usuario que te ha bloqueado.

Si la facilidad que presenta esta opción te sorprende, espera a ver la desarrollada por el propio Chema Alonso.

Una simple web te da la posibilidad

Tras conocer que hablar con alguien que te había bloqueado era posible, este hacker pensó en una nueva posibilidad basada en la automatización de un usuario. Así, Chema Alonso evita tener que meter en problemas a esa tercera persona encargada de crear el grupo.

Un tercer usuario automatizado es suficiente para llevar a cabo el objetivo

La seguridad de WhatsApp queda gravemente en entredicho, ya que nuestro protagonista solo ha tenido que crear una web para saltarse el bloqueo entre contactos. Vamos a descubrir cómo funciona este servicio.

La web creada por Alonso es de suma facilidad, por lo que solo tendrás que insertar tu número de teléfono y el de la persona que te ha bloqueado. Inmediatamente, la página, que actúa como un tercer usuario automatizado, se encarga de crear un grupo donde realmente solo estáis tú y el usuario al que quieres pedir que te desbloquee.

Al crear este grupo, la web te da la posibilidad de enviar mensajes a un contacto que te tiene bloqueado, demostrando que esta función de WhatsApp no es tan segura como parece. ¿Quieres conocer cómo ha creado Chema Alonso este servicio? Es muy sencillo y te lo muestra en un vídeo.

Ya tenemos claro que ponerse en contacto con usuarios que te han bloqueado es posible, ahora solo queda conocer cómo lo ha logrado este hacker. Como explica en su propia web, El lado del mal, Alonso pensó en "automatizar con alguna herramienta los clics que hay que hacer en un cliente WhatsApp Desktop o WhatsApp para algún terminal".

Este hacker español solo ha querido dejar en evidencia la seguridad de WhatsApp

El experto tan solo tuvo que utilizar un scrip automatizado que se conecta a un emulador de WhatsApp y una tarjeta SIM operativa para desmontar la seguridad de la red de mensajería. Tras dar la orden mediante la web, el usuario automatizado comprobará si cuenta con los otros dos números en la agenda. En caso de que no sea así, los guardará.

Cuando, finalmente, el contacto fantasma cuente con los otros dos números, procederá a crear un grupo que recibe un curioso nombre, "Desbloqueando…". Para facilitarte aún más las cosas, la web te nombrará como administrador del grupo y lo abandonará.

Tan solo un concepto de servicio

La facilidad para saltarte la seguridad de WhatsApp es flagrante y así ha querido demostrarlo el propio Chema Alonso. Que una red de mensajería tan importante cuente con este fallo es preocupante, pero eso no significa que tú debas usarlo para violar la privacidad de otra persona.

El objetivo de Alonso era poner en evidencia a WhatsApp, pero nunca facilitar que hables con alguien que te ha bloqueado, por lo que solo ha revelado una mínima parte del código y no ha explicado al 100% cómo se utiliza esta herramienta. Así lo explica el hacker en su web:

Esto es una prueba de concepto de un servicio, que sin duda daría mucho juego a muchos usuarios, y que cualquiera podría hacerse en un pequeño rato. Como se puede ver la idea es sencilla y permite hablar con la persona que te bloqueó a través de WhatsApp.

Como has podido comprobar, WhatsApp no es la red de mensajería más segura en la actualidad. Esperemos que acciones como las de Chema Alonso lleven a la aplicación a corregir fallos y proteger más la privacidad de sus 1.200 millones de usuarios.