Síguenos

Otros Temas

Alerta en WhatsApp: los vídeos falsos con los pueden hackearte el móvil

Publicado

en

borrar mensajes de WhatsApp

València, 19 nov.-La compañía de mensajería instantánea WhatsApp ha descubierto una vulnerabilidad crítica en su funcionamiento que afecta tanto a dispositivos Android como iOS y que permite que los hackers puedan robar información personal de los usuarios almacenada en la app a través del envío de un vídeo en formato MP4 malicioso.

Facebook, la empresa propietaria de WhatsApp, ha anunciado que existe en versiones antiguas de WhatsApp una vulnerabilidad en la aplicación de mensajería que puede ser utilizada por los ciberdelincuentes para lanzar ataques DoS (denegación del servicio) o RCE (ejecución remota del código), tal y como ha explicado Facua.org.

«Un desbordamiento de búfer (stack-based buffer overflow) podría desencadenarse en WhatsApp enviando un archivo especialmente elaborado a un usuario de WhatsApp. Este asunto estuvo presente en el análisis de los metadatos elementales de un archivo MP4 y puede resultar en un ataque DoS o RCE», ha explicado Facebook.

El ataque DoS se basa en la sobrecarga de los sistemas de las víctimas para que el dispositivo o la red de las mismas deje de estar disponible y pueda acceder así al robo de su información personal. Por su parte, el RCE es un ataque informático que consiste en que el hacker puede hacer que el dispositivo de la víctima pueda ejecutar el código de manera remota, mientras él se encarga de desarrollar su propia programación para conseguir tener un completo acceso al dispositivo de la víctima.

En este caso, para acceder a los datos de las víctimas, el hacker tiene que enviar un archivo MP4 a las mismas a través de la aplicación. Si estas lo abren, el ciberdelincuente aprovecha la vulnerabilidad de la aplicación denominada de desbordamiento de la pila de búfer para lanzar los ataque DoS o REC y robar la información almacenada en la app.

Esta vulnerabilidad se trata de un error de software que se produce cuando un programa no controla adecuadamente la cantidad de datos que se copian y almacenan en una memoria diseñada para ello. Si la cantidad de datos destinada a almacenar en la misma supera la capacidad que esta tiene, los bytes sobrantes se guardan en zonas de memoria adyacentes sobreescribiendo su contenido original que suele pertenecer a datos o códigos almacenados en memoria. Esto da lugar a una vulnerabilidad que puede ser explotada por un hacker para hacer un uso malintencionado de la misma.

De acuerdo con el comunicado emitido por Facebook, esta vulnerabilidad ha afectado tanto a dispositivos iOS como Android en versiones antiguas de WhatsApp. El error fue parcheado con la actualización del pasado 3 de octubre, pero sigue afectando a los dispositivos con software desactualizado.

En concreto, están afectadas las versiones de Android anteriores a 2.19.274, las de iOS previas a 2.19.100, versiones de Enterprise Client anteriores a 2.25.3, las de Windows Phone anteriores e incluyendo 2.18.368, las de Business para Android previas a 2.19.104, y las de Business para iOS anteriores a 2.19.100.

FUENTE: FACUA.ORG

Advertisement
Click para comentar

Tienes que estar registrado para comentar Acceder

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Otros Temas

Paloma Fuentes ofrecerá las claves para ser feliz en una conferencia gratuita en Valencia

Publicado

en

Paloma Fuentes ser feliz conferencia gratuita Valencia

La Fundación del Sueño Mónica Duart trae a Valencia en exclusiva la conferencia gratuita de la doctora Paloma Fuentes, Premio Mundial de la Felicidad 2023, otorgado por la World Happiness Fundation.

Como indica la propia conferenciante “la búsqueda de la felicidad siempre ha sido un anhelo del ser humano. Es muy importante conocer las claves que nos permiten entrenar nuestra mente y su conexión para lograr una salud plena.  En este sentido, el sueño es uno de los principales activos que nos permiten generar energía y transformar los obstáculos en felicidad”.

La doctora Fuentes es especialista en Psiquiatría y experta en Neurociencia. Fue la primera Gerente de Felicidad en España, es creadora del Modelo Happynet y autora del libro “La Medicina de la Felicidad”.

La Fundación del Sueño Mónica Duart celebrará el tercer aniversario de su puesta en marcha con esta conferencia con el fin de concienciar y divulgar sobre la importancia del sueño en la salud física y mental. El acto, gratuito y abierto al público bajo inscripción previa, tendrá lugar el próximo 22 de mayo a las 18.30h en la Fundación Bancaja de Valencia.

Como destaca la presidenta de la Fundación, Mónica Duart “para nosotros es fundamental fomentar estas acciones para concienciar a la sociedad sobre la importancia del sueño para nuestra salud y, especialmente, nuestro bienestar emocional. Es un privilegio contar con la doctora Paloma Fuentes especialista en felicidad, que transmite una nueva visión de la medicina basada en el cuidado de la mente”.

Cómo inscribirte en la conferencia de Paloma Fuentes en Valencia

La inscripción para asistir a la conferencia de la doctora Paloma Fuentes se encuentra disponible de forma gratuita a través de la página web de la Fundación, https://fundacionmonicaduart.org/el-sueno-de-la-felicidad/

Fundación del Sueño Mónica Duart:

La Fundación Mónica Duart es una entidad privada, sin ánimo de lucro y de carácter permanente. Constituida en 2021 por el deseo de Mónica Duart, CEO de Dormitienda, busca concienciar sobre la importancia del descanso, contribuir a la investigación y al estudio de los tratamientos adecuados para los trastornos y patologías del sueño, así como garantizar el derecho universal al descanso, especialmente de las personas más desfavorecidas.

Paloma Fuentes:

Paloma Fuentes es Médico Experta en Neurociencia y Neurofelicidad, especialista en Psiquiatría Legal y Forense y Medicina del Trabajo.

Además, Preside la Asociación Española de Felicidad ConCiencia y Compasión y es directora Académica Máster NeuroFelicidad.

Puedes seguir toda la actualidad visitando Official Press o en nuestras redes sociales: Facebook, Twitter o Instagram.

Continuar leyendo