Descubierta una importante vulnerabilidad en WhatsApp y Telegram

Malas noticias para WhatsApp y Telegram, ya que los investigadores de CheckPoint han localizado una importante vulnerabilidad en ambos servicios.

El problema solo afecta a las versiones web de esas populares apps de mensajería, de forma que solo corren riesgo quienes utilicen un navegador para conectarse a ellas

Desde CheckPoint aseguran que la nueva vulnerabilidad ofrece a los atacantes la posibilidad de obtener el control total sobre las cuentas de los usuarios afectados.

Los hackers podrán ver y manipular las conversaciones, así como acceder a las imágenes, audios y videos, o la lista de contactos de las cuentas que hayan explotado.

La vulnerabilidad se produce aprovechando la transferencia de archivos de imagen, ya que el atacante puede enviar código malicioso escondido en una imagen con el fin de hacerse con el control de la cuenta de la víctima.

Además, el hecho de que el atacante pueda llegar hasta los contactos de los usuarios y enviarles la imagen maliciosa, implica que los ataques podrían expandirse fácilmente entre aquellas personas que utilicen esas herramientas desde un navegador web.

Paradójicamente, se da la circunstancia de que la encriptación de extremo a extremo empleada para proteger el contenido de los mensajes enviados, hizo que en WhatsApp y Telegram no se percataran de la brecha de seguridad, ni pudieran prevenir el envío de la imagen maliciosa.

Con el fin de evitar que el problema vuelva a suceder y detectar los mensajes que lleven código malicioso antes de que se envíen, desde las dos compañías han decidido que validarán el contenido antes de que se produzca su cifrado.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

4 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

23 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

24 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago