Descubierta una vulnerabilidad que compromete las cuentas de usuarios de Whatsapp y Telegram

馃攼 驴C贸mo elegir una VPN? Claves para proteger tu privacidad en Internet [ Saber m谩s ]

Actualizaci贸n: Seg煤n nos ha hecho saber Telegram, su aplicaci贸n de mensajer铆a se ha visto afectada en menor medida de lo que se indica en este art铆culo, que se basa en la nota de prensa distribuida por Check Point. M谩s informaci贸n aqu铆.

Los investigadores de Check Point Software Technologies, proveedor mundial especializado en seguridad, han revelado una nueva vulnerabilidad en las versiones para navegador de WhatsApp y Telegram.

Entrada Relacionada

馃攼 驴C贸mo elegir una VPN? Claves para proteger tu privacidad en Internet [ Saber m谩s ]


Explotando este punto d茅bil, los atacantes pueden hacerse con el control completo de las cuentas de las v铆ctimas, y acceder a sus conversaciones personales y de grupo, as铆 como a sus fotos, listas de contactos, v铆deos y otros archivos compartidos desde cualquier dispositivo.

La vulnerabilidad permite al delincuente enviar el c贸digo malicioso oculto dentro de una imagen de aspecto inofensivo. Tan pronto como el usuario hace clic en la fotograf铆a abre el acceso completo a los datos almacenados en WhatsApp o Telegram. El delincuente puede enviar el archivo malicioso a todos los contactos de la v铆ctima, lo que potencialmente permite un ataque a gran escala.

芦Esta nueva vulnerabilidad pone en riesgo a cientos de millones de usuarios de WhatsApp Web y de Telegram Web禄, explica Oded Vanunu, jefe de investigaci贸n de vulnerabilidad de productos en Check Point. 芦Simplemente enviando una foto aparentemente inofensiva, un ciberdelincuente podr铆a hacerse con el control de sus cuentas, acceder al historial de mensajes, ver y descargar todas las fotos compartidas y enviar mensajes en nombre de la v铆ctima禄.

Check Point revel贸 esta informaci贸n a los equipos de seguridad de WhatsApp y Telegram el pasado 8 de marzo. Ambas empresas han reconocido el problema de seguridad, y han desarrollado una soluci贸n para los clientes web en todo el mundo. 芦Afortunadamente, WhatsApp y Telegram han respondido r谩pidamente para atajar este problema que afectaba a todos sus clientes web禄, comenta Oded Vanunu. Se recomienda a los usuarios de WhatsApp Web y Telegram Web que se aseguren de estar utilizando la 煤ltima versi贸n reiniciando su navegador.

WhatsApp y Telegram usan el cifrado de mensajes de extremo a extremo, una t谩ctica de protecci贸n de datos que asegura que solo las personas implicadas en la conversaci贸n puedan leer los mensajes. Sin embargo, esta t茅cnica fue el origen de la vulnerabilidad.

Dado que los mensajes se cifran por parte del emisor, WhatsApp y Telegram no pudieron ver el contenido, y por tanto no pudieron prevenir que se enviara malware. Despu茅s de corregir esta vulnerabilidad, el contenido ahora se podr谩 validar antes del cifrado, lo que permitir谩 bloquear los archivos maliciosos.

Ambas versiones web recogen todos los mensajes enviados y recibidos en la aplicaci贸n para m贸viles, y est谩n totalmente sincronizadas con los dispositivos de los usuarios.

Dejar un comentario

Tu direcci贸n de e-mail nunca ser谩 publicada Los campos requeridos est谩n marcados*

Esta web usa cookies para elaborar informaci贸n estad铆stica y mostrar publicidad personalizada.

Saber m谩s