
ARTDEPARTMENT

WhatsApp, la aplicación de transporte más utilizada del planeta, friso parte de su éxito en la sencillez: puntada con añadir un número a la dietario para conocer si esa persona usa la plataforma y poder ver su foto de perfil. Lo que millones de usuarios perciben como comodidad se convirtió, sin confiscación, en la puerta de entrada al que podría ser el decano llegada no acreditado a datos personales nones documentado: la exposición de prácticamente todas las cuentas de WhatsApp a nivel mundial.
Un equipo de investigadores de la Universidad de Viena y SBA Research demostró que, sin técnicas avanzadas ni intrusiones, era posible restaurar el directorio completo de la plataforma, accediendo a 3,5 mil millones de números, adicionalmente de fotos de perfil, textos públicos, claves criptográficas y otros metadatos sensibles.
Según los propios autores, si esta ascendencia masiva hubiera sido realizada por delincuentes y no como parte de una investigación realizada por profesionales éticos, estaríamos hablando de "la decano filtración de datos de la historia".
WhatsApp permite conocer si un número existe en la plataforma simplemente añadiéndolo como contacto. Esta funcionalidad, pensada para allanar la comunicación, no contaba con limitaciones de velocidad ni mecanismos anti‐explotación en ciertas interfaces, especialmente en WhatsApp Web.
Los investigadores no hicieron más que automatizar lo que cualquier legatario puede hacer manualmente:
El sistema no detectaba actividad excesiva ni bloqueaba peticiones, lo que permitió realizar 100 millones de comprobaciones por hora. Así, entre diciembre de 2024 y abril de 2025, con solo cinco cuentas autenticadas y un servidor universitario, lograron consultar 63 mil millones de números y confirmar 3.5 mil millones de cuentas activas.

WHATSAPP Trucos y consejos para OCULTARTE AL MÁXIMO y prolongar tu PRIVACIDAD
Los datos permitieron construir un carta detallado del uso entero de WhatsApp. Entre los hallazgos más llamativos:
Los investigadores señalan que la raíz del problema no es solo la abandono de límites de consulta, sino el propio uso del número de teléfono como identificador universal. Los números telefónicos:
Luego, cualquier plataforma basada en ellos queda expuesta a ataques de enumeración masiva. Sin un ritmo de consulta extremadamente acotado, la privacidad depende más de la opacidad por prominencia que de la seguridad auténtico. WhatsApp parece tener tomado nota: ya ha empezado a testear un sistema de nombres de legatario, que podría compendiar esta dependencia del número telefónico.
El primer aviso documentado sobre esta vulnerabilidad se remonta a 2017, cuando un investigador independiente ya demostró la posibilidad de enumerar números y perfiles. Meta respondió entonces que la aplicación funcionaba 'según lo diseñado' y no consideró el hallazgo como un error remunerable en su software de recompensas. En 2024 y 2025 los avisos se multiplicaron, pero Meta no actuó hasta que la publicación del estudio era inminente.

Finalmente, en octubre de 2025 implementó una barrera del ritmo de consultas que bloquea la automatización a gran escalera. La compañía, sin confiscación, insiste en que:
Los investigadores, por su parte, afirman que no encontraron defensa alguna durante la ascendencia y que no está protegido que otros actores no hayan realizado la misma operación en los abriles previos.
La reconstrucción del directorio entero de WhatsApp abre la puerta a múltiples abusos:
Aunque Meta ha corregido el equivocación, la exposición ya ocurrió. Expertos recomiendan:
Vía | Wired
Imagen | Marcos Merino mediante IA
En Genbeta | Mi móvil estaba "secuestrado" por 70 GB de chats y archivos de WhatsApp: así logré vaciarlos sin perder carencia
Compartir este artículo
Consultoria Personalizada
¡Si aun no tienes presencia en internet o
necesitas ayuda con tus proyectos, por favor, escribenos!