CVE-2025-55177: La vulnerabilidad Zero-Click más crítica para WhatsApp en iPhone y Mac — y cómo protegerte

En Red Tiger Consulting & IT monitoreamos constantemente las amenazas más críticas del mundo digital. Esta semana identificamos una vulnerabilidad que afecta directamente a millones de usuarios bolivianos y latinoamericanos: el CVE-2025-55177, clasificada como Zero-Click crítica para WhatsApp en iPhone y Mac.

¿Qué es una vulnerabilidad Zero-Click?

A diferencia de los ataques tradicionales donde el usuario debe hacer clic en un enlace malicioso, una vulnerabilidad Zero-Click se ejecuta sin que hagas absolutamente nada. El atacante solo necesita saber tu número de teléfono.

¿A quién afecta?

  • WhatsApp para iOS versiones anteriores a 2.25.21.73
  • WhatsApp Business para iOS versiones anteriores a 2.25.21.78
  • WhatsApp para Mac versiones anteriores a 2.25.21.78

¿Cómo funciona el ataque?

El problema radica en una autorización incompleta en mensajes de sincronización de dispositivos vinculados. En términos simples:

  1. El atacante envía un pequeño archivo de datos (JSON) que dice “Conéctate automáticamente”.
  2. WhatsApp lo procesa sin pedirte permiso, debido al fallo en la lógica de auto_accept.
  3. Con scripts simples en Python, el atacante puede enviar ese archivo como si fuera un mensaje de texto normal.
  4. Tu sesión de WhatsApp queda clonada en el equipo del atacante.

El riesgo real en Bolivia

Los ciber-delincuentes están usando estos scripts para hacerse pasar por ti. Con tu sesión clonada, escriben a tus contactos, piden dinero con tu foto y nombre, y tus amigos o familiares les creen porque aparece tu cuenta. Este tipo de fraude está en aumento en Bolivia y no requiere ningún equipo sofisticado para ejecutarse.

✅ Solución: Qué hacer ahora mismo

  1. Actualizar inmediatamente: Ve a la App Store y actualiza WhatsApp a la versión 2.25.21.73 o superior. Esta versión corrige la lógica de auto_accept.
  2. Verificar dispositivos vinculados: En WhatsApp, ve a Configuración > Dispositivos vinculados. Si aparece alguna computadora desconocida, cierra sesión en ella de inmediato.
  3. No aceptar vinculaciones automáticas: Cada vez que vincules WhatsApp a una computadora, escanea el código QR tú mismo. Nunca lo hagas si te llega un mensaje sospechoso que lo solicite.

¿Tienes dudas sobre la seguridad de tus dispositivos?

En Red Tiger Consulting & IT realizamos auditorías de seguridad y análisis de vulnerabilidades para empresas y personas. Si sospechas que tu dispositivo o red empresarial pudo haber sido comprometida, contáctanos para una evaluación.

🎥 Siguenos en nuestro canal de YouTube Red Tiger – Protege tus datos donde publicamos consejos prácticos de ciberseguridad para usuarios bolivianos.

Leave a Comment

Your email address will not be published. Required fields are marked *