Anuncios

Videos de MP4 que exponen datos de usuarios de WhatsApp

Share

Facebook descubrió una vulnerabilidad crítica en WhatsApp que afecta tanto a dispositivos Android como iOS y que permite que los hackers puedan robar información personal de los usuarios almacenada en la aplicación a través del envío a los mismos de un video en formato MP4 malicioso.

La empresa propietaria de WhatsApp, Facebook, anunció que en versiones antiguas de WhatsApp existe una vulnerabilidad que puede ser utilizada por ciberdelincuentes para lanzar ataques DoS (denegación del servicio a través la saturación de servidores) o RCE (ejecución remota del código).

Según informó Facebook, se podría desencadenar un desbordamiento de búfer en WhatsApp, es decir, un error de software producido por un incontrolable flujo de datos que se copian sobre un área de memoria específica, al enviar o recibir un archivo a un usuario en la aplicación.

En este caso, la compañía aseguró que el riesgo se encontró al analizar los metadatos elementales de un archivo MP4 que potencialmente podría resultar en un ataque DoS o RCE.

Advertisements

¿Cómo funciona el ataque?
El ataque DoS se basa en la sobrecarga de los sistemas de las víctimas para que el dispositivo o la red de las mismas deje de estar disponible y pueda acceder así al robo de su información personal.

Por su parte, el RCE es un ataque informático que consiste en que el hacker puede hacer que el dispositivo de la víctima pueda ejecutar el código de manera remota, mientras él se encarga de desarrollar su propia programación para conseguir un completo acceso al dispositivo de la víctima.

En este caso, para acceder a los datos de las víctimas, el ciberatacante tiene que enviar un archivo MP4 a los usuarios a través de la aplicación de mensajería. Si las personas que reciben el archivo lo abren, el hacker aprovecha la vulnerabilidad de la aplicación denominada como «desbordamiento de la pila de búfer» para lanzar los ataque DoS o REC y robar la información almacenada en la ‘app’.

 

 

Esta entrada ha sido publicada el 21 noviembre, 2019 5:18 pm

dicomania.com

Published by
dicomania.com

Recent Posts

Quién es en la vida real el personaje de Shaio Dominguez de Klass 95

Te contamos quien es en la vida real Shaio Dominguez, el personaje que interpreta Nicole… Read More

3 meses ago

PJ Sin Suela y Goyo presentan «Hasta El Día De Mi Muerte» un regalo para el día de la madre

En anticipación al día de las madres el próximo domingo 12 de mayo, el rapero puertoriqueno, PJ… Read More

7 meses ago

¿Qué es mejor la lotería online o la lotería tradicional?

Si juegas regularmente la lotería, con el auge de las plataformas de lotería online, tal… Read More

2 años ago

La reactivación de los conciertos en
Colombia, post pandemia

Debido a la pandemia y al confinamiento obligatorio en Colombia, el sector creativo y cultural… Read More

2 años ago

BTS, Snoop Dogg y Benny Blanco juntos en «Bad Decisions»

Una sorpresa para diferentes seguidores y es que BTS y Snoop Dogg se une bajo… Read More

2 años ago

Al ritmo de la bachata Ivy Queen La Diva estrena nueva canción

La pionera del género urbano sigue sorprendiendo luego de una extensa carrera musical. Ha pasado… Read More

2 años ago