CELULARES | Falla en WhatsApp y Telegram

Martes, 16 Julio 2019 00:00

Según el informe de una firma de seguridad informática dos de los servicios de mensajería más populares y descubrió una fallo que preocupa a los usuarios. WhatsApp y Telegram presentan una falla de seguridad que deja expuestos a los archivos multimedia a la manipulación de los hackers.

La falla que deja vulnerable a los envíos fue descubierta en el lapso que pasa entre el instante en que los archivos multimedia que se reciben se graban en el disco y el momento en que se cargan en la interfaz de usuario de la conversación, según advirtió la empresa Symantec.

“Según señalaron esto les presenta una oportunidad para que intervengan actores malicioso y manipulen los archivos multimedia sin que el usuario lo sepa”, remarcó el informe.

Telegram y WahtsApp disponen de cifrado de extremo a extremo, que protege el contenido de las conversaciones frente a la injerencia de terceros. Pero no obstante, como señalan desde la compañía de ciberseguridad, “ningún código es inmune a las vulnerabilidades de seguridad”.

En este caso, Media File Jacking que es el nombre que recibió la falla por parte de quienes la descubrieron, “demuestra que los atacantes pueden manipular con éxito archivos multimedia aprovechando fallos lógicos en las aplicaciones, que ocurren antes o después de que el contenido se encripte en tránsito”.

En ese sentido, aseguraron que la manipulación de imágenes, la manipulación de pagos con cuentas ilegítimas que engañan al usuario, la suplantación de mensajes de audio o la difusión de noticias falsas son algunas de las consecuencias negativas que pueden derivarse de la explotación de esta vulnerabilidad.

En tanto, Symantec asegura que ya notificó a Telegram y WhatsApp la existencia de esta vulnerabilidad en sus versiones para Android. Mientras ambas empresas trabajan en la solución y para poder reducir los posibles efectos de esta vulnerabilidad, se recomienda desactivar el almacenamiento externo de los archivos multimedia.