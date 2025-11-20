Persona con el celular

Cómo se descubrió el fallo en WhatsApp y por qué afectó a tantos usuarios

El proceso de verificación masiva no necesitó herramientas sofisticadas, lo cual sorprendió incluso a los investigadores. Su sistema se encontró con una aplicación que respondía de manera uniforme y sin límites estrictos, permitiendo un flujo de consultas prácticamente ilimitado. Esta característica, que había sido pensada para mejorar la experiencia del usuario, terminó convirtiéndose en una puerta de entrada para la recolección indiscriminada de datos.

Según los técnicos, la clave estuvo en el diseño del sistema de sincronización de contactos. WhatsApp utiliza este mecanismo para indicar qué números agendados pertenecen a usuarios registrados. Este servicio, que opera en segundo plano, se ejecutó sin las restricciones de velocidad necesarias para impedir abusos automatizados. Por eso, cuando los investigadores cargaron millones de números a gran velocidad, la aplicación respondió con la misma facilidad que si fuera una operación manual.

La consecuencia fue un mapa global inesperado: cada número validado confirmaba la existencia de una cuenta activa. A esto se sumó la posibilidad de identificar fotos de perfil públicas, estados visibles y otros elementos que los usuarios suelen dejar configurados como “públicos” sin ser conscientes del alcance. De hecho, el estudio determinó que 57% de los números expuestos tenían foto de perfil visible, mientras que un 29% mostraba además su frase de estado.

Estafas en WhatsApp

Qué medidas tomó Meta y por qué llegaron tarde

El equipo de la Universidad de Viena comunicó el fallo a Meta, empresa matriz de WhatsApp, en abril de 2025. Tras recibir la advertencia, la compañía aplicó una serie de límites para frenar el flujo de consultas. A partir de entonces, la aplicación comenzó a restringir el número de verificaciones permitidas por minuto, reduciendo drásticamente la posibilidad de repetir la técnica utilizada por los investigadores.

Sin embargo, esta acción llegó con un retraso crucial. Para el momento en que Meta implementó las restricciones, la base de datos ya estaba compilada. El daño estaba hecho y circulaba entre investigadores y analistas de seguridad. Aunque Meta sostuvo que la medida prevendría futuros abusos, la falta de una respuesta inmediata amplificó el impacto del incidente.

Seguridad en WhatsApp

Expertos del ámbito digital señalaron que esta demora exige un replanteamiento de los protocolos de respuesta a vulnerabilidades. En un ecosistema donde la verificación masiva puede materializarse en cuestión de horas, una reacción lenta puede dejar expuestos a millones de usuarios. La discusión se centró también en la necesidad de adoptar mecanismos de detección temprana más robustos, capaces de identificar patrones de uso anómalos antes de que se produzca un daño irreversible.

Qué significa este episodio para el futuro de la seguridad digital

La alerta en WhatsApp impulsó un debate de mayor alcance. El incidente demostró que las plataformas de mensajería no están exentas de fallas críticas en sus funciones de interacción básica. La investigación evidenció que la seguridad no se limita al contenido cifrado, sino a la estructura completa de la aplicación y a la forma en que gestiona la información visible para otros usuarios.