WhatsApp corrige una vulnerabilidad de tipo ‘zero-click’ explotada para espiar a usuarios de Apple
WhatsApp ha lanzado una actualización de seguridad para solventar una peligrosa vulnerabilidad de tipo ‘zero-click’ que permitía a los atacantes instalar software espía en dispositivos de Apple sin la necesidad de intervención del usuario. Este fallo ha puesto en alerta a expertos en ciberseguridad y a millones de usuarios de la popular aplicación de mensajería.
¿En qué consistía la vulnerabilidad ‘zero-click’?
La brecha de seguridad, ahora parcheada, permitía el ataque mediante la recepción de mensajes especialmente manipulados. Los usuarios afectados no tenían que abrir ningún enlace ni interactuar con contenido sospechoso; el simple hecho de recibirlo bastaba para ejecutar código malicioso.
Este vector de ataque ‘zero-click’ es especialmente grave porque dificulta que los usuarios detecten o eviten el intento de intrusión. WhatsApp, propiedad de Meta, confirmó que la vulnerabilidad era explotable específicamente en dispositivos Apple que ejecutaban versiones anteriores del sistema operativo iOS.
Consecuencias e implicaciones para la seguridad
Expertos en seguridad han señalado que esta brecha podría haber sido utilizada por grupos de ciberdelincuentes o entidades especializadas en la creación de spyware, como aquellos vinculados a controversias recientes sobre programas espía dirigidos a activistas, periodistas y personalidades públicas.
La naturaleza sigilosa del ataque aumentaba el riesgo para los objetivos potenciales, ya que permitía el compromiso del dispositivo sin que la víctima tuviera conocimiento del ataque.
Recomendaciones para usuarios de WhatsApp
- Actualiza la aplicación: Es fundamental descargar la última versión de WhatsApp desde la App Store para asegurarse de contar con el parche de seguridad.
- Mantén el sistema operativo actualizado: Instala las últimas actualizaciones de iOS que refuercen la seguridad global del dispositivo frente a nuevas amenazas.
- Consulta los avisos de seguridad de WhatsApp: La compañía publica de forma regular boletines sobre nuevas vulnerabilidades y sus soluciones.
El compromiso de WhatsApp con la seguridad
Desde Meta han destacado su compromiso permanente con la protección de los usuarios, colaborando activamente con investigadores externos y plataformas tecnológicas para detectar y subsanar vulnerabilidades graves como esta.
Para conocer más detalles técnicos sobre vulnerabilidades recientes y mejores prácticas de protección, se recomienda revisar informes de referencia como los publicados por organismos como el INCIBE y consultoras especializadas en ciberseguridad.
La rápida respuesta ante esta vulnerabilidad refuerza la necesidad de mantener todas las aplicaciones actualizadas y prestar atención a los avisos oficiales de los desarrolladores.

