WeChat: la falla que secuestraba cuentas con solo llamarte
Una empresa de seguridad descubrió que bastaba una llamada entrante en WeChat para comprometer una cuenta, sin que la víctima atendiera ni tocara el teléfono. La falla ya fue mitigada por Tencent, aunque el caso abrió preguntas adicionales sobre Android e iOS.

Imaginá que el celular suena, lo mirás, ves que es un número desconocido y decidís no atender. Nada raro. Pero si tenías WeChat instalado, con eso podía alcanzar para que alguien te robara la cuenta. Eso es exactamente lo que detectó Calif, una empresa de seguridad con sede en Palo Alto, California: una falla que permitía el secuestro de cuentas de WeChat mediante una llamada entrante, sin que la víctima tuviera que hacer absolutamente nada. Tencent ya la mitigó.
La vulnerabilidad vivía dentro del sistema que WeChat usa para procesar las llamadas de voz sobre IP. Los investigadores de Calif encontraron un error de corrupción de memoria en esa capa de la aplicación y lograron convertirlo en un método de ejecución remota de código. Dicho en criollo: podían meterse en una cuenta desde afuera, a distancia, sin que el dueño del teléfono aprobara nada, abriera ningún archivo ni hiciera clic en ningún enlace.
La sola llamada era suficiente para intentar la intrusión. No importaba si la persona atendía o dejaba sonar el teléfono: el fallo se activaba antes de que el usuario respondiera. La única salida era rechazar la llamada en los primeros segundos. Si esa ventana chica se cerraba sin que nadie cortara, el método podía abrir la puerta al control total de la cuenta asociada a ese número.
Para mostrar hasta dónde podía llegar este problema, Calif fue más lejos y construyó un gusano autorreplicante al que llamó WeWorm. La idea era demostrar que el error no tenía por qué limitarse a una víctima aislada: podía avanzar hacia otras cuentas usando los contactos de la persona afectada. El programa no necesitaba ninguna acción adicional del dueño de la cuenta comprometida para seguir operando.
El funcionamiento de WeWorm era simple y perturbador. Una vez que tomaba el control de una cuenta de WeChat, llamaba a los números almacenados en la lista de contactos de esa persona para repetir el mismo intento de intrusión. La víctima original no tenía que hacer nada más: su cuenta ya comprometida se convertía en el punto de partida de nuevos ataques hacia sus propios conocidos.






.gif)
-1.gif)






