Paranoia Hack martes, 22 septiembre 2015

Stalkea la última conexión del WhatsApp así esté bloqueada

Miguel Guerra León

Asesor dedicado a la Seguridad Informática, Hacking, TIC y Marketing Corporativo.

Esta semana hablaré nuevamente de WhatsApp, la aplicación que usas para… eh muchas cosas. No es novedad las fallas de seguridad que tiene esta aplicación, entre ellas, saltar algunas de sus opciones de privacidad como: ‘Ocultar la última conexión‘. A pesar que esto no es algo nuevo, aquí podrás conocer todo sobre este fallo.

whasapp-revelar-ultima-conexion

 

WhatsApp entre sus opciones de privacidad brinda la posibilidad de bloquear la última hora en que te conectaste, ya sea para ocultarla a desconocidos o todos en general, el por qué es muy obvio, enamorados, fans e indeseables están atentos (stalkeando) a un usuario(a). Sin embargo, hablando sobre la INseguridad de WhatsApp con mi peculiar amiga Bettina Oneto, me decía que no confiaba en la aplicación. Le conté como se podía ‘bypassear’ la opción de privacidad, y me dijo: «¡Vamos a probar!». Así empecé a stolkear a la gran Bettina Oneto.

PRIVACIDAD SEGÚN WHATSAPP

privacidad-whatsapp-bypass1

 

privacidad-whatsapp-bypass

Configuración de privacidad que da WhatsApp.

 

VIDEO DEMOSTRACIÓN:


SOLUCIÓN:

No existe. Ya se reportó a WhatsApp pero no aún no lo soluciona. Esto no es nuevo, se puede realizar de varias formas, (algunos desde una línea de código en Python) pero con esta aplicación en android WhatsDog, todo se hace más sencillo y hasta lanza métricas muy graciosas.

Recuerdo que existía un bug para sacar el track o geoubicar a un usuario. Si tienen el dato avísenme para un próximo post.

UTILIDADES:

– Si desea darle un buen uso, puedo ser para tener métricas de su menor hijo usando WhatsApp, distrayéndole de los deberes.
– En caso una emergencia saber la conexión de un familiar por WhatsApp.

Como dice una amiga, es mejor no confiar en estas aplicaciones con antecedentes vulnerables. Para ello existen otros métodos más seguros. Así como odio las malas caras y sospecho de las sonrisas, sé que mientras una aplicación se vuelva masiva estará bajo la lupa de investigadores y malignos.

Mejor continúo bebiendo e investigando, viviendo al revés, durmiendo, sin ver el sol en todo el mes, concentrándome, ya que vivo en un mundo donde la libertad tiene un precio a fin de mes. Agradezco a la colaboración de la reina Bettina Oneto.

 

bettina-oneto-peru-utero-hack-miguelguerraleon-whasaap

 

 

– – –

Consultas & asesorías
www.elhackerbueno.com

///////////////////////////////////////////////////////////////////////////////////////////////////////////

Disclaimer:
El autor no se responsabiliza de las opiniones vertidas en los comentarios. Este artículo no pretende ser un manual, ni vulnera la seguridad de ninguna persona, los usuarios asumirán su responsabilidad frente a cualquier daño o perjuicio que cometan.

///////////////////////////////////////////////////////////////////////////////////////////////////////////

Miguel Guerra León

Asesor dedicado a la Seguridad Informática, Hacking, TIC y Marketing Corporativo.