Si creías que cuando borramos las conversaciones en WhatsApp estas se eliminaban por completo… te damos la mala noticia de que no es así y que son recuperables, claro, con el conocimiento necesario, lo cual es una vulnerabilidad que puede ser aprovechada por los hackers.
Esta vulnerabilidad fue descubierta por el investigador de iOS Jonathan Zdziarski, quién encontró que los archivos de las conversaciones permanecen y se almacenan aún después de ser borrados. Esto lo encontró al revisar las imágenes de disco de la versión más reciente de la app.
WhatsApp mantiene y almacena un trazo forense de los chats, creando un tesoro para cualquier persona con acceso físico al equipo, ya que se puede recuperar por medio de cualquier sistema de acceso remoto.
La información aún cuando aparece como borrada en la app, al no ser sobreescrita, es recuperable con herramientas forenses, debido a un problema con la librería en el código de la app, la cual debería sobreescribirse de fábrica.
De esta forma la única información que está encriptada es la que se encuentra en el proceso de envío y recepción al viajar por la red, pero se mantiene en iCloud sin estar protegida, una vez que llega al equipo, sobre todo cuando se almacena en el disco duro, por lo que las autoridades pueden obtener datos de esta forma sin tener que recurrir a una orden judicial y lo que es peor, es que es recuperable al ser aparentemente borrada. Ahora el gobierno de Brasil, de enterarse al igual que el de Estados Unidos (además de cualquier hacker), ya saben cómo acceder a la misma. Esperemos que pronto la empresa corrija este vulnerabilidad.
Fuente:https://www.poderpda.com/
Entusiasta de la seguridad cibernética. Especialista en seguridad de la información, actualmente trabajando como especialista en infraestructura de riesgos e investigador.
Experiencia en procesos de riesgo y control, soporte de auditoría de seguridad, diseño y soporte de COB (continuidad del negocio), gestión de grupos de trabajo y estándares de seguridad de la información.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/.
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad