Ciencia y Computación    

WhatsApp y Telegram permiten modificaciones a archivos enviados



De acuerdo a los resultados de un estudio realizado por investigadores de Symantec, lo que envías y recibes por WhatsApp o Telegram, en Android, podría ser modificado por terceros.

Hasta ahora muchos usuarios creíamos tener nuestra información protegida por el cifrado que nos ofrecen estas dos empresas pero estos servicios podrían no ser tan seguros como creemos.

Los datos de investigación llevada a cabo por Symantec, revelan que ambas aplicaciones tienen fallos de seguridad y que podrían permitir a piratas informáticos alterar las imágenes, videos y los archivos de audio que envías y recibes en ellas, mediante el uso de una aplicación malintencionada.

La falla de seguridad se produce según la forma en que los archivos multimedia son almacenados en ambas aplicaciones, WhatsApp y Telegram, aseguró Symantec en una publicación en su blog. Cuando los archivos son almacenados en otras aplicaciones o de manera externa, las otras apps pueden tener acceso y manipularlas. En WhatsApp, los archivos son almacenados externamente de manera predeterminada, mientras que el Telegram, la vulnerabilidad está presente si está habilitada la función de guardar en la galería.

Si por alguna razón el usuario descarga una app con este malware, el fallo de ambas aplicaciones da acceso automáticamente a los archivos que se almacena desde WhatsApp o Telegram, y los hackers podrían acceder de inmediato a fotos, videos y notas de voz para manipularlos a su antojo.

Los investigadores indican que el malware con acceso a almacenamiento externo podría acceder a los archivos de medios de WhatsApp y Telegram, incluso antes de que el usuario receptor los vea.

De este modo, si un usuario descarga una aplicación maliciosa y luego recibe una foto a través de WhatsApp, un pirata informático podría manipular la imagen sin que se dé cuenta.

Los investigadores publicaron un video en el que muestran cómo son capaces de manipular una imagen enviada por WhatsApp mediante este tipo de técnica insidiosa.

MÁS TITULARES DE Ciencia y Computación