Un fallo de privacidad en WhatsApp permite ver las fotos de la galería sin desbloquear el móvil.
Claves de la operación
- Vulnerabilidad en la función ‘crear con IA’. La herramienta integrada en WhatsApp permite navegar por las imágenes almacenadas desde la pantalla de una videollamada, sin PIN ni huella.
- Meta y Google ya tienen el aviso. Android Authority notificó el fallo a ambas compañías. No hay un parche con fecha oficial confirmada.
- El riesgo es físico, no remoto. Un tercero necesita tener el terminal a mano para llamar y abrir la galería. No se ha documentado explotación remota.
El agujero que convierte una videollamada en llave maestra
El origen está en la función ‘crear con IA’, una herramienta integrada en la aplicación que, en determinadas versiones de Android, no respeta la restricción de pantalla de bloqueo. Según ha documentado Android Authority, el fallo fue demostrado por el investigador Jose Rodriguez en su cuenta de X. Al recibir una videollamada en un terminal bloqueado, se puede contestar sin introducir el PIN. Desde esa pantalla, la opción ‘crear con IA’ permite abrir la galería.
El riesgo no exige técnicas complejas ni acceso remoto. Basta con tener el teléfono en la mano y realizar una videollamada al número de la víctima. El acceso físico convierte un simple descuido en una brecha de privacidad. No se ha documentado explotación a gran escala, pero cualquier persona que se quede sola con el dispositivo podría revisar las imágenes.
Meta ha recibido el aviso de Android Authority. Google también figura como destinatario porque la falla se manifiesta en el marco de permisos de Android. A cierre de esta edición no hay un parche con fecha oficial. La ausencia de parche oficial deja la decisión en manos del usuario.
La recomendación inmediata pasa por limitar la exposición del terminal, revisar los ajustes de WhatsApp y evitar dejar el móvil al alcance de desconocidos. Mientras Meta no publique una actualización correctiva, el simple gesto de responder una videollamada sin desbloquear mantiene abierta la puerta.
La frontera entre comodidad y riesgo es una videollamada que no pide permiso para abrir la galería.
Meta y Google, bajo el foco del ecosistema Android
En España, WhatsApp se ha convertido en la aplicación de mensajería dominante en el móvil. La dependencia de Android multiplica el alcance del fallo. Cualquier terminal con el sistema operativo de Google y la función ‘crear con IA’ activa puede estar expuesto. La base de usuarios en España agranda el radio de exposición.
Lo que este fallo revela de la privacidad móvil en España
Desde el punto de vista de la privacidad, el incidente revela una tensión estructural. Las funciones de IA conversacional piden cada vez más acceso a datos locales. La comodidad de contestar sin desbloqueo, pensada para emergencias, se cruza con una capa de inteligencia artificial que indexa imágenes. Esa combinación no estaba prevista en el diseño original de permisos. Las funciones de IA amplían la superficie de ataque local. La responsabilidad final recae en Meta, pero la integración con el sistema la comparte Google.
La próxima actualización de WhatsApp será la prueba más clara de la velocidad de respuesta. Si Meta retrasa el arreglo, la confianza en su ecosistema de mensajería, justo cuando compite con Telegram y Signal por el usuario preocupado por la privacidad, puede resentirse. No se trata de un ciberataque masivo, sino de un fallo de diseño con consecuencias tangibles. La próxima actualización medirá la velocidad de respuesta de Meta.

