Las diferentes aplicaciones y plataformas online que usamos prácticamente a diario, deben cuidar al máximo de nuestra seguridad y privacidad. Un claro ejemplo de todo ello lo encontramos en WhatsApp, la alternativa líder del sector de la mensajería instantánea.
Seguro que muchos de vosotros tenéis al menos una cuenta en esta plataforma de mensajería, ya sea para un uso personal o más profesional. Sea cual sea el caso de cada uno, es fundamental que Meta, la empresa detrás del proyecto, nos cuide frente a todo tipo de ataques y vulnerabilidades de la aplicación oficial. De hecho, en estos instantes y para asegurar todo ello, acaba de lanzar una de las recompensas más altas que se han visto en WhatsApp.
Para que os hagáis una idea más aproximada de todo lo que os contamos, cabe mencionar que tendremos la posibilidad de ganar casi un millón de euros de premio. Esto es algo que la empresa lanza para incentivar la localización de vulnerabilidades graves en su plataforma de mensajería tan popular y usada. Básicamente, esto significa que los expertos en ciberseguridad que logren identificar y demostrar un exploit de ejecución remota de código, sin interacción del usuario, o zero-clic, podrán obtener un premio de unos 850.000 euros al cambio.
Cabe mencionar que este movimiento de Meta forma parte del concurso internacional Pwn2Own 2025 que muchos de vosotros ya conocéis por ediciones anteriores. Debemos tener presente que esta es una aplicación que utilizan miles de millones de personas en todo el mundo, por lo que la seguridad es un factor clave en este caso. Así, con estos premios se pretende continuar con el liderazgo y seguir ganándose la confianza de los usuarios a la hora de elegir una plataforma de mensajería instantánea.
Otros premios por descubrir fallos en WhatsApp
Cierto es que el premio que os hemos mencionado antes es bastante suculento a la vez que atractivo, pero también debemos tener presente que no es el único que Meta nos ofrece. Igualmente, para mejorar la seguridad de la plataforma, también tenemos al alcance de la mano otras cantidades dependiendo del tipo de vulnerabilidad que encontremos en WhatsApp.
- Premio de 420.000 euros para aquellos expertos en seguridad que encuentren un exploit de ejecución remota de código con un solo clic.
- Más de 120.000 euros para los que descubran un exploit de apropiación de cuenta sin clic por parte del usuario.
- Aproximadamente 110.000 euros para los que localicen exploits remotos sin clic del usuario y que faciliten el acceso al micrófono, señal de vídeo, o a los datos privados de los usuarios almacenados por WhatsApp.
Con todo y con ello, sin duda el premio más atractivo es el que roza el millón de euros. Antes de nada debemos saber que un ataque zero-click es uno de los mayores riesgos en ciberseguridad. Este permite comprometer un dispositivo sin que el usuario realice ninguna acción ni detecte la intrusión como tal. En una aplicación como WhatsApp, este tipo de vulnerabilidades podría tener un alcance enorme y afectar a millones de usuarios de una tacada.
Sirva como ejemplo claro la gravedad de un ataque zero-click en el caso del spyware Pegasus de NSO Group. Y es que en el pasado año 2019, se descubrió la vulnerabilidad CVE-2019-3568 que permitía instalar este software malicioso en un dispositivo a través de una simple llamada perdida de WhatsApp, sin que la víctima necesitara ni siquiera descolgar.
| Fecha | Identificador (CVE) | Descripción del Ataque | Vector |
|---|---|---|---|
| Mayo 2019 | CVE-2019-3568 | Instalación del spyware Pegasus mediante desbordamiento de búfer. | Llamada de voz perdida (Zero-Click) |
| Octubre 2020 | CVE-2020-1892 | Ejecución remota de código al recibir un GIF malicioso. | Envío de un archivo multimedia |
| Marzo 2024 | CVE-2024-21478 | Permitía la instalación de malware a través de APKs modificados. | Instalación de APKs de terceros |
De ahí el cuantioso premio que Meta ofrece para todos aquellos que logren encontrar un fallo de seguridad de estas características.
