Síguenos

Otros Temas

Un fallo en WhatsApp y Telegram permite a los ‘hackers’ manipular fotos y audios antes de que lleguen a tu móvil

Publicado

en

Cómo ocultar 'en línea' en WhatsApp

Un fallo de seguridad presente en las aplicaciones para Android de WhatsApp y Telegram expone los archivos multimedia de los usuarios a la manipulación de actores maliciosos, como ha advertido la empresa de ciberseguridad Symantec.

La vulnerabilidad se identifica con el lapso de tiempo «crítico» que pasa entre el momento en que los archivos multimedia que se reciben en estas aplicaciones de mensajería se graban en el disco y el momento en que se cargan en la interfaz de usuario de la conversación.

Como indican desde Symantec, este tiempo «presenta una oportunidad para que ciberdelincuentes intervengan y manipulen los archivos multimedia sin el conocimiento del usuario. Si se explota el fallo de seguridad, un atacante podría manipular información confidencial, como fotos y videos personales, documentos corporativos, facturas y notas de voz».

Telegram y WahtsApp disponen de cifrado de extremo a extremo, que protege el contenido de las conversación frente a la injerencia de terceros. No obstante, como señalan desde la compañía de ciberseguridad, «ningún código es inmune a las vulnerabilidades de seguridad».

En este caso, el «Media File Jacking», nombre que ha recibido la vulnerabilidad, «demuestra que los atacantes pueden manipular con éxito archivos multimedia aprovechando fallos lógicos en las aplicaciones, que ocurren antes o después de que el contenido se encripte en tránsito».

La manipulación de imágenes, de pagos con cuentas ilegítimas que engañan al usuario, la suplantación de mensajes de audio o la difusión de noticias falsas son algunas de las consecuencias negativas que pueden derivarse de la explotación de esta vulnerabilidad.

Symantec ha informado de que ya ha notificado a Telegram y WhatsApp la existencia de esta vulnerabilidad en sus versiones para Android. Para mitigar los posibles efectos de esta vulnerabilidad, recomienda desactivar el almacenamiento externo de los archivos multimedia.

Fuente: Europapress/Facua

Advertisement
Click para comentar

Tienes que estar registrado para comentar Acceder

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Otros Temas

Consejos de la Policía Nacional para evitar las estafas en los alquileres vacacionales

Publicado

en

estafas alquiler vacacional

Evitar estafas en el alquiler vacacional es el objetivo de la Policía Nacional, junto a Airbnb y Confianza Online.  Han alertado en un comunicado sobre las posibles estafas en alquileres vacacionales ante la llegada del verano y han lanzado una serie de recomendaciones para evitar ser víctima de fraude.

Una encuesta encargada por Airbnb demuestra que los estafadores tienden a persuadir a potenciales viajeros para realizar pagos a través de transferencias bancarias mediante anuncios falsos, páginas web clonadas o llamadas telefónicas.

Desconfiar de las ofertas

Por ello, para que los viajeros puedan reservar con seguridad por internet han recomendado no acceder a aquellos enlaces que no sean oficiales y desconfiar de las ofertas que combinan precios excesivamente bajos con imágenes o alojamientos muy atractivos.

En esos casos, sugieren revisar los comentarios de otros usuarios y comprobar la identidad del anfitrión.

Asimismo, aseveran que se debe prestar especial atención a la hora de pagar con tarjeta, sobre todo si redirigen fuera de la plataforma o a través de empresas dedicadas al envío de dinero, cheques bancarios o giros postales.

Cómo detectar a posibles estafadores

Como subraya la Policía, a la hora de alquilar paquetes vacacionales hay algunos patrones comunes que siguen los posibles estafadores en las estafas de alquiler vacacional.

Entre los comportamientos habituales se encuentran el pago de un depósito por adelantado, prometiendo reembolsar el dinero si no funciona; mencionar que trabaja para una compañía oficial; decir que está en el extranjero y buscar una respuesta rápida por parte del huésped; e intentar robar la identidad del cliente solicitando una copia del DNI.

Desde la Policía Nacional se insta los viajeros a denunciar la estafa en cualquier comisaría, proporcionando todos los detalles y datos que puedan facilitar la investigación: recibos que demuestren el pago, capturas de pantalla o información de contacto de todo lo relacionado con estafadores.

Cómo evitar las estafas en los alquileres vacacionales

Al reservar unas vacaciones:

  • Nunca hagas clic en enlaces que no esperas – Aprende a detectar correos electrónicos, sitios web, mensajes de texto y publicaciones falsas en redes sociales, ya que los enlaces fraudulentos pueden redirigirte a sitios web falsas diseñadas para parecerse a páginas con las que estás familiarizado.
  • Ten cuidado con las ofertas sospechosamente baratas o depósitos altos – Si una oferta o promoción parece demasiado buena para ser verdad, podría ser una estafa y es mejor terminar toda comunicación de inmediato.
  • Si es posible, paga con tarjeta de crédito y evita hacer transferencias bancarias – Pagar con tarjeta de crédito a menudo ofrece una protección e incrementa las posibilidades de recuperar tu dinero.

Al usar Airbnb específicamente

  • Permanece en Airbnb para reservar, pagar y comunicarte – Las estancias siempre deben reservarse y pagarse a través de la plataforma para aprovechar los procesos seguros, las políticas de reembolso y la asistencia en Airbnb. Si alguien te pide que salgas de la plataforma, notifícalo.
  • Verifica el enlace de la web – Antes de realizar pagos en línea o proporcionar cualquier información confidencial, utiliza la aplicación de Airbnb o accede directamente al sitio web (www.airbnb.es).
  • Informa de los problemas de inmediato – El equipo de Soporte de la Comunidad en Airbnb está disponible las 24 horas del día, los 7 días de la semana para ayudar. Si crees que has sido víctima de una estafa, ponte en contacto con tu banco, ya que podrían ayudarte a recuperar el dinero.

 

 

Continuar leyendo