Un grave fallo de WhatsApp en Android permite a terceros acceder a las fotografías de tu equipo bloqueado mediante una videollamada.

La ciberseguridad está a la orden del día, y hoy nos despertamos con una preocupante noticia relacionada con la privacidad digital. Pues resulta que han descubierto un grave fallo de WhatsApp en el sistema operativo Android, el cual permite acceder a las fotografías almacenadas en determinados dispositivos aunque estos permanezcan totalmente bloqueados.
Para aprovechar esta alarmante vulnerabilidad no hace falta instalar ninguna aplicación maliciosa, introducir códigos secretos ni poseer conocimientos avanzados de informática, ya que basta simplemente con tener acceso físico al teléfono de la víctima y recibir una videollamada entrante a través de la plataforma de mensajería.
Este problema fue reportado inicialmente por el investigador José Rodríguez, conocido en la red social X como @VBarraquito, quien publicó una demostración en video explicando que la brecha utiliza directamente la reciente integración de las herramientas de Meta AI dentro de los efectos visuales disponibles durante las videollamadas.
Evidentemente, es importante aclarar que no estamos ante un ataque remoto que permita a los piratas informáticos revisar las imágenes de un usuario desde el otro lado del mundo, ya que la persona malintencionada necesita tener el teléfono físicamente en sus manos y contestar una llamada mientras el dispositivo se encuentra bloqueado.
Sin embargo, una vez cumplida esta condición, el proceso comienza al abrir el apartado de efectos visuales durante la comunicación para luego seleccionar la pestaña destinada a los fondos de pantalla, lugar donde aparece la función etiquetada como “Crear con Meta AI”, la cual está diseñada para generar nuevas imágenes o editar archivos ya existentes.
Al seleccionar la opción de edición fotográfica, la aplicación abre directamente la galería multimedia del sistema. En los equipos afectados, el sistema operativo omite por completo los protocolos de seguridad y no solicita el habitual PIN, la contraseña de acceso, la huella dactilar ni el reconocimiento facial, permitiendo visualizar todas las imágenes almacenadas con total libertad.
Las pruebas independientes que confirman la veracidad de esta situación fueron realizadas por el portal especializado Notebookcheck, quienes lograron reproducir con éxito el funcionamiento de la vulnerabilidad en un Google Pixel 6 Pro ejecutando Android 17 con el último parche de seguridad instalado, logrando también replicar el problema en un modelo OPPO K13 corriendo la capa de personalización ColorOS 16. Afortunadamente, se ha comprobado que algunos celulares Android específicos y todos los modelos de iPhone se encuentran a salvo de esta falla de software.
¿Tienes este problema de WhatsApp en tu teléfono Android?