Un exploit de WhatsApp puede revelar los patrones de sueño del usuario

La aplicación estrella de mensajería instantánea WhatsApp sufre una vulnerabilidad que puede ser explotada para espiar los patrones de sueño del usuario. El exploit se deriva de las características de estado y de última conexión de la app, que permiten consultar continuamente sus últimos contactos.

Aunque WhatsApp tiene una opción para elegir entre mostrar la última conexión a todo el mundo, sólo a tus contactos o a nadie, no hay forma de desactivar la función de estado “En línea”, que revela que estás utilizando activamente el servicio.

Según descubrió el ingeniero de software Rob Heaton, se pueden registrar todos estos datos mediante la aplicación web del servicio para un análisis posterior. Estos datos pueden ser usados con fines maliciosos, como revelar la forma en que un usuario pasa su tiempo, especialmente cuándo y cuánto duerme, informa TNW.

Así, ver y registrar la actividad en línea de los usuarios de WhatsApp hace posible estimar cuando una persona se despierta y se va a dormir, así como cuántas horas de sueño disfruta al día.

Más grave aún es la posibilidad de cruzar los patrones de actividad en línea de una persona con los de otra. La superposición de los datos de varios contactos permitiría averiguar si dos personas están hablando entre sí o cuándo lo han hecho.

Rob Heaton advierte además de que estos datos pueden ser recopilados fácilmente a escala masiva y luego vendidos a terceras compañías con fines publicitarios. Las personas con patrones de sueño irregulares son, sin ir más lejos, clientes potenciales para los fabricantes de pastillas para dormir.

Juan Miguel Revilla

Recent Posts

Las ‘telecos’ invertirán más de 17.000 millones en seguridad de red basada en IA

Los operadores de telefonía dedicarán más de 17.000 millones de dólares en seguridad de red…

20 horas ago

WSO2 analiza la evolución de las APIs con el impacto de la IA

Asistimos al evento WSO2 Oxygenate Spain 2025, donde el fabricante de software basado en código…

2 días ago

“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”

Un estudio de Hostinger desvela que más de un 35 % de los españoles realiza…

2 días ago

Infoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrio

Infoblox revela una conexión entre ciberataques a WordPress y redes TDS asociadas al actor malicioso…

2 días ago

Un tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por email

Según un estudio de Proofpoint, el 35 % carece de medidas básicas de ciberseguridad.

2 días ago

El 87 % de las empresas TI tiene problemas para captar talento en España

Las expectativas salariales de los profesionales y la competencia con otras empresas explican estos problemas…

2 días ago