¡Cuidado! WhatsApp tiene un error que permite evitar el bloqueo por Face ID en el iPhone

¡Cuidado! WhatsApp tiene un error que permite evitar el bloqueo por Face ID en el iPhone

Escrito por: Carlos Villar    22 febrero 2019     2 minutos

La vulnerabilidad descubierta en el servicio de mensajería se salta de manera bastante sencilla la protección biométrica de Apple que había implementado a principios de Febrero.

A principios de este mismo mes en Descubre Apple os informábamos de la actualización en WhatsApp que nos permitía proteger nuestra cuenta aprovechando las funciones de seguridad de Face ID o Touch ID en nuestro iPhone. De esta manera, para entrar a usar el chat necesitábamos desbloquear el dispositivo.

Una medida que resulta una buena idea para mejorar la protección de nuestras conversaciones, pero que no es perfecta en su resolución final, como suele suceder desgraciadamente cada vez de manera más habitual últimamente, ya que se ha descubierto un fallo de seguridad que permite saltarse este bloqueo.

El truco consiste en dar un rodeo y no acceder directamente desde la propia app, si no desde la opción de compartir contenido desde otro lugar, por ejemplo, desde Fotos. Una vez allí, elegiríamos el icono de WhatsApp, que no te pedirá confirmación por Face ID ni por Touch ID.

Whatsapp Faceid Fallo

Luego saldríamos a la pantalla principal del iPhone y veremos cómo podemos acceder a WhatsApp sin que aparezca por ningún lado la verificación biométrica de Apple.

Hay que decir que para que esta vulnerabilidad sea efectiva, tenemos que haber elegido a la hora de configurar FaceID o TouchID dentro de WhatsApp con la opción de bloqueo pasado cierto tiempo, ya que el bug se aprovecha de que el sistema cree que hemos utilizado el chat recientemente con el rodeo que acabamos de explicar y no activa la protección de nuevo hasta pasado el tiempo que hubiéramos elegido.

Si por el contrario tenemos marcada la opción de bloqueo inmediato, la vulnerabilidad no es efectiva y necesitaremos desbloquear WhatsApp como se supone que debería ser.

Si no sabemos qué opción tenemos seleccionada o queremos elegir la que mejor nos protege, basta con ir a Ajustes/Cuenta/Privacidad/Pantalla de bloqueo y seleccionar Inmediatamente.

Además, parece que WhatsApp ya es consciente de la vulnerabilidad y ha asegurado estar trabajando en una rápida actualización para solucionarla cuanto antes.


Comentarios cerrados