Síguenos

Otros Temas

Alerta en WhatsApp: los vídeos falsos con los pueden hackearte el móvil

Publicado

en

whatsapp dejará de funcionar

València, 19 nov.-La compañía de mensajería instantánea WhatsApp ha descubierto una vulnerabilidad crítica en su funcionamiento que afecta tanto a dispositivos Android como iOS y que permite que los hackers puedan robar información personal de los usuarios almacenada en la app a través del envío de un vídeo en formato MP4 malicioso.

Facebook, la empresa propietaria de WhatsApp, ha anunciado que existe en versiones antiguas de WhatsApp una vulnerabilidad en la aplicación de mensajería que puede ser utilizada por los ciberdelincuentes para lanzar ataques DoS (denegación del servicio) o RCE (ejecución remota del código), tal y como ha explicado Facua.org.

«Un desbordamiento de búfer (stack-based buffer overflow) podría desencadenarse en WhatsApp enviando un archivo especialmente elaborado a un usuario de WhatsApp. Este asunto estuvo presente en el análisis de los metadatos elementales de un archivo MP4 y puede resultar en un ataque DoS o RCE», ha explicado Facebook.

El ataque DoS se basa en la sobrecarga de los sistemas de las víctimas para que el dispositivo o la red de las mismas deje de estar disponible y pueda acceder así al robo de su información personal. Por su parte, el RCE es un ataque informático que consiste en que el hacker puede hacer que el dispositivo de la víctima pueda ejecutar el código de manera remota, mientras él se encarga de desarrollar su propia programación para conseguir tener un completo acceso al dispositivo de la víctima.

En este caso, para acceder a los datos de las víctimas, el hacker tiene que enviar un archivo MP4 a las mismas a través de la aplicación. Si estas lo abren, el ciberdelincuente aprovecha la vulnerabilidad de la aplicación denominada de desbordamiento de la pila de búfer para lanzar los ataque DoS o REC y robar la información almacenada en la app.

Esta vulnerabilidad se trata de un error de software que se produce cuando un programa no controla adecuadamente la cantidad de datos que se copian y almacenan en una memoria diseñada para ello. Si la cantidad de datos destinada a almacenar en la misma supera la capacidad que esta tiene, los bytes sobrantes se guardan en zonas de memoria adyacentes sobreescribiendo su contenido original que suele pertenecer a datos o códigos almacenados en memoria. Esto da lugar a una vulnerabilidad que puede ser explotada por un hacker para hacer un uso malintencionado de la misma.

De acuerdo con el comunicado emitido por Facebook, esta vulnerabilidad ha afectado tanto a dispositivos iOS como Android en versiones antiguas de WhatsApp. El error fue parcheado con la actualización del pasado 3 de octubre, pero sigue afectando a los dispositivos con software desactualizado.

En concreto, están afectadas las versiones de Android anteriores a 2.19.274, las de iOS previas a 2.19.100, versiones de Enterprise Client anteriores a 2.25.3, las de Windows Phone anteriores e incluyendo 2.18.368, las de Business para Android previas a 2.19.104, y las de Business para iOS anteriores a 2.19.100.

FUENTE: FACUA.ORG

Advertisement
Click para comentar

Tienes que estar registrado para comentar Acceder

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Otros Temas

Un gallego cobrará un premio del Niño tras triturar la papeleta por error

Publicado

en

papeleta triturada premio Niño
Un gallego cobrará un premio del Niño tras triturar la papeleta por error-EUROPA PRESS

Un vecino de O Porriño (Pontevedra) ha logrado recuperar una participación de lotería premiada con 15.000 euros que trituró por error, después de recomponerla manualmente con la ayuda de sus familiares. La administración de lotería ha dado por válida la papeleta reconstruida, por lo que el hombre podrá cobrar el premio en los próximos días.

Una participación premiada para un viaje de fin de curso

La participación formaba parte de un número vendido por un grupo de padres de alumnos del IES Ribeira do Louro, en la parroquia de Torneiros, con el objetivo de recaudar fondos para el viaje de fin de curso de sus hijos a Lanzarote. La suerte quiso que cada participación resultara premiada con 15.000 euros.

Sin embargo, uno de los compradores cometió un error que estuvo a punto de costarle el premio: trituró la papeleta junto a otras no premiadas, sin darse cuenta de que se trataba de una participación ganadora.

Recuperar los trozos y recomponer la papeleta

Según explicó el responsable de la administración El X de la Suerte, Andrés Martínez, el hombre introdujo varias papeletas sin premio en la trituradora de papel y, al ser informado por su familia de que una de ellas estaba premiada, regresó al aparato para recuperar los fragmentos.

Con la ayuda de sus sobrinos, logró recomponer la participación pieza a pieza utilizando unas pinzas de depilar y colocándola entre dos cristales para evitar que se deshiciera. Finalmente, la llevaron a la administración de lotería, que la dio por válida tras comprobar su autenticidad.

Un caso excepcional por el estado del billete

Martínez señaló que no es la primera vez que recibe papeletas rotas, ya que algunos compradores las rompen sin comprobar si están premiadas. Sin embargo, destacó que normalmente aparecen en cuatro fragmentos y no en más de un centenar de trozos, como ocurrió en este caso.

Millones repartidos en la localidad

El número premiado fue vendido por los estudiantes y sus padres, que llegaron a repartir alrededor de 15 millones de euros en la localidad pontevedresa. En los últimos días, los premiados han acudido a reclamar su dinero, que se espera que sea ingresado esta misma semana.

La participación casi perdida fue premiada en el Sorteo del Niño del pasado 6 de enero, con parte del segundo premio. La administración El X de la Suerte repartió en total más de 24 millones de euros en este sorteo.

Celebración por el éxito de la iniciativa

Los adolescentes que vendieron las participaciones y sus padres celebraron el éxito con los loteros, brindando con champán tras comprobar que habían vendido participaciones por todo O Porriño para financiar el viaje. La recaudación ha sido tan alta que incluso podrían permitirse repetir la experiencia en el futuro.

Puedes seguir toda la actualidad visitando Official Press o en nuestras redes sociales: Facebook, Twitter o Instagram y también puedes suscribirte a nuestro canal de WhatsApp.

Continuar leyendo