ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Meta amplía la investigación de seguridad de WhatsApp con una recompensa de 4 millones de dólares

PorFlorence MuchaiFlorence Muchai 3 min de lectura
Meta amplía la investigación de seguridad de WhatsApp con una recompensa de 4 millones de dólares

Foto por Amanz en Unsplash.

  • Meta ha ampliado la investigación de seguridad de WhatsApp con un premio de 4 millones de dólares para hackers de bug bounty este año.
  • La empresa lanzó el Proxy de Investigación de WhatsApp y programas piloto para ayudar a los investigadores a investigar vulnerabilidades de la plataforma.
  • Más de 1.400 investigadores de 88 países han recibido 25 millones de dólares en recompensas, en medio de importantes descubrimientos de errores y parches.

Meta ha ampliado su programa de recompensas por errores (bug bounty) para WhatsApp, anunciando nuevos incentivos para mejorar la investigación de seguridad en la plataforma de mensajería, junto con una recompensa de 4 millones de dólares para hackers de sombrero blanco que descubran vulnerabilidades.

Según el comunicado de prensa de la empresa tecnológica publicado el martes, WhatsApp es un objetivo lucrativo para hackers patrocinados por estados y desarrolladores de spyware comercial. Meta dijo que la nueva iniciativa busca facilitar a los investigadores de seguridad la investigación de las estrategias de hacking utilizadas específicamente en el mensajero de la aplicación.

Meta lanza el Research Proxy de WhatsApp para investigadores del programa de recompensas por errores

Meta ha presentó una herramienta llamada WhatsApp Research Proxy para ayudar a los investigadores de seguridad a examinar el protocolo de red de la plataforma de mensajería de manera más efectiva. Inicialmente disponible para un grupo selecto de participantes de larga data en el programa de recompensas por errores, la empresa dijo que ayuda a simplificar las investigaciones sobre la infraestructura de WhatsApp.

El Research Proxy está destinado a ayudar a descubrir vulnerabilidades que de otro modo podrían pasar desapercibidas, y los planes para ampliar el acceso a más investigadores con el tiempo están en marcha, lo que llevará a su lanzamiento público en los próximos meses.

“Nuestro objetivo es reducir la barrera de entrada para académicos y otros investigadores que quizás no estén tan familiarizados con las recompensas por errores para unirse a nuestro programa”, dijo un portavoz de Meta. “Los clientes de WhatsApp y la infraestructura del servidor son objetivos altos, pero también entre las superficies más difíciles para encontrar errores”.

Meta emite pagos por 25 millones de dólares a la participación global en la caza de errores

Meta confirmó que ya ha pagado 4 millones de dólares este año por casi 800 informes validados. En los últimos 15 años, la empresa ha otorgado más de 25 millones de dólares a 1.400 investigadores de 88 países, y recibió aproximadamente 13.000 presentaciones de investigadores de seguridad de todo el mundo.

Según el último blog de la empresa matriz de Facebook e Instagram, investigadores académicos de la Universidad de Viena informaron recientemente de un método novedoso para enumerar cuentas de WhatsApp a gran escala. 

El estudio de la Universidad de Viena generó listas de posibles números de teléfono utilizando herramientas de código abierto, y verificó si los números estaban registrados en conversaciones de WhatsApp información de acceso público compilada. Aunque la investigación excedió los límites previstos de la plataforma, Meta dijo que proporcionó vulnerabilidades de seguridad valiosas que necesitaba mitigar.

Se encontraron otros errores en una vulnerabilidad de validación incompleta en versiones de WhatsApp anteriores a v2.25.23.73, WhatsApp Business para iOS v2.25.23.82 y WhatsApp para Mac v2.25.23.83. 

Las vulnerabilidades podrían haber permitido a los atacantes procesar contenido recuperado de URLs arbitrarias en el dispositivo de otro usuario. Meta lanzó un parche a nivel del sistema operativo para abordar CVE-2025-59489, una explotación que podría haber instalado malware en dispositivos Quest para ejecutar código arbitrario en aplicaciones Unity.

En su Conferencia Anual de Investigadores de Recompensas por Errores, el investigador de seguridad RyotaK ganó el “Premio al Mayor Impacto” por identificar errores derivados de la vulnerabilidad del dispositivo Quest vinculada al código de terceros de Unity. El investigador trabajó con Unity para resolver el problema que afectaba a las aplicaciones construidas en Unity 2017.1 y versiones posteriores.

Meta cuenta con una victoria legal en el caso antimonopolio de la FTC de EE. UU.

El anuncio del programa de recompensas por errores de Meta llega tras una victoria legal en su caso antimonopolio contra la Comisión Federal de Comercio (FTC) de EE. UU., como informó informó Cryptopolitan el martes. 

La FTC alegó hace cinco años que Meta tenía un monopolio en las redes sociales a través de Instagram y WhatsApp. En una opinión de memorándum, el juez James Boasberg del Tribunal de Distrito de EE. UU. en Washington, DC, dijo que la FTC había fallado en probar su caso. 

“Ya sea que Meta haya disfrutado de poder de monopolio en el pasado o no, la agencia debe demostrar que continúa poseyendo dicho poder ahora. El veredicto del Tribunal de hoy determina que la FTC no lo ha hecho. Se emitirá un juicio que así lo establezca hoy.”

El CEO de Meta, Mark Zuckerberg, la antigua directora de operaciones Sheryl Sandberg, el cofundador de Instagram Kevin Systrom y otros ejecutivos dieron sus testimonios a principios de este año. El tribunal desestimó el caso en 2021 por falta de pruebas, aunque la FTC presentó una demanda enmendada ese año con métricas y datos de usuarios actualizados. 

Boasberg permitió que el caso continuara en 2022 tras una revisión, pero finalmente falló a favor de Meta esta semana.

Joe Simonson, director de asuntos públicos de la FTC, argumentó que Meta fue favorecido por el juez Boasberg, a quien afirmó que estaba “actualmente enfrentando artículos de impeachment”. 

“Estamos revisando todas nuestras opciones”, dijo Simonson a los periodistas después del fallo, insinuando que podría haber otra apelación.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai

Florence Muchai

Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.

MÁS … NOTICIAS