Anuncios

Videos de MP4 que exponen datos de usuarios de WhatsApp

<p>Facebook descubri&oacute&semi; una vulnerabilidad cr&iacute&semi;tica en WhatsApp que afecta tanto a dispositivos Android como iOS y que permite que los hackers puedan robar informaci&oacute&semi;n personal de los usuarios almacenada en la aplicaci&oacute&semi;n a trav&eacute&semi;s del env&iacute&semi;o a los mismos de un video en formato MP4 malicioso&period;<&sol;p>&NewLine;<p>La empresa propietaria de WhatsApp&comma; Facebook&comma; anunci&oacute&semi; que en versiones antiguas de WhatsApp existe una vulnerabilidad que puede ser utilizada por ciberdelincuentes para lanzar ataques DoS &lpar;denegaci&oacute&semi;n del servicio a trav&eacute&semi;s la saturaci&oacute&semi;n de servidores&rpar; o RCE &lpar;ejecuci&oacute&semi;n remota del c&oacute&semi;digo&rpar;&period;<&sol;p>&NewLine;<p>Seg&uacute&semi;n inform&oacute&semi; Facebook&comma; se podr&iacute&semi;a desencadenar un desbordamiento de b&uacute&semi;fer en WhatsApp&comma; es decir&comma; un error de software producido por un incontrolable flujo de datos que se copian sobre un &aacute&semi;rea de memoria espec&iacute&semi;fica&comma; al enviar o recibir un archivo a un usuario en la aplicaci&oacute&semi;n&period;<&sol;p><div class&equals;"monsterinsights-inline-popular-posts monsterinsights-inline-popular-posts-beta monsterinsights-popular-posts-styled" ><div class&equals;"monsterinsights-inline-popular-posts-image"><img src&equals;"https&colon;&sol;&sol;dicomania&period;com&sol;wp-content&sol;uploads&sol;2019&sol;04&sol;reto-viral-1-e1554862164349-300x132&period;jpg" srcset&equals;" https&colon;&sol;&sol;dicomania&period;com&sol;wp-content&sol;uploads&sol;2019&sol;04&sol;reto-viral-1-e1554862164349-300x132&period;jpg 300w&comma; https&colon;&sol;&sol;dicomania&period;com&sol;wp-content&sol;uploads&sol;2019&sol;04&sol;reto-viral-1-e1554862164349-768x337&period;jpg 768w&comma; https&colon;&sol;&sol;dicomania&period;com&sol;wp-content&sol;uploads&sol;2019&sol;04&sol;reto-viral-1-e1554862164349&period;jpg 792w " alt&equals;" &OpenCurlyDoubleQuote;Abecedario del diablo &OpenCurlyDoubleQuote;nuevo reto peligroso" &sol;><&sol;div><div class&equals;"monsterinsights-inline-popular-posts-text"><span class&equals;"monsterinsights-inline-popular-posts-label" >Trending<&sol;span><div class&equals;"monsterinsights-inline-popular-posts-post"><a class&equals;"monsterinsights-inline-popular-posts-title" href&equals;"https&colon;&sol;&sol;dicomania&period;com&sol;2019&sol;04&sol;10&sol;abecedario-del-diablo-nuevo-reto-peligroso&sol;"> &OpenCurlyDoubleQuote;Abecedario del diablo &OpenCurlyDoubleQuote;nuevo reto peligroso<&sol;a><&sol;div><&sol;div><&sol;div><p><&sol;p>&NewLine;<p>En este caso&comma; la compa&ntilde&semi;&iacute&semi;a asegur&oacute&semi; que el riesgo se encontr&oacute&semi; al analizar los metadatos elementales de un archivo MP4 que potencialmente podr&iacute&semi;a resultar en un ataque DoS o RCE&period;<&sol;p>&NewLine;<p>&iquest&semi;C&oacute&semi;mo funciona el ataque&quest;<br &sol;>&NewLine;El ataque DoS se basa en la sobrecarga de los sistemas de las v&iacute&semi;ctimas para que el dispositivo o la red de las mismas deje de estar disponible y pueda acceder as&iacute&semi; al robo de su informaci&oacute&semi;n personal&period;<&sol;p>&NewLine;<p>Por su parte&comma; el RCE es un ataque inform&aacute&semi;tico que consiste en que el hacker puede hacer que el dispositivo de la v&iacute&semi;ctima pueda ejecutar el c&oacute&semi;digo de manera remota&comma; mientras &eacute&semi;l se encarga de desarrollar su propia programaci&oacute&semi;n para conseguir un completo acceso al dispositivo de la v&iacute&semi;ctima&period;<&sol;p>&NewLine;<p>En este caso&comma; para acceder a los datos de las v&iacute&semi;ctimas&comma; el ciberatacante tiene que enviar un archivo MP4 a los usuarios a trav&eacute&semi;s de la aplicaci&oacute&semi;n de mensajer&iacute&semi;a&period; Si las personas que reciben el archivo lo abren&comma; el hacker aprovecha la vulnerabilidad de la aplicaci&oacute&semi;n denominada como «desbordamiento de la pila de b&uacute&semi;fer» para lanzar los ataque DoS o REC y robar la informaci&oacute&semi;n almacenada en la &&num;8216&semi;app&&num;8217&semi;&period;<&sol;p>&NewLine;<p><img class&equals;"alignnone wp-image-27138" src&equals;"http&colon;&sol;&sol;dicomania&period;com&sol;wp-content&sol;uploads&sol;2019&sol;11&sol;facebook-1-300x225&period;png" alt&equals;"" width&equals;"403" height&equals;"302"><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;

Advertisements

Esta entrada ha sido publicada el 21 noviembre, 2019 5:18 pm

dicomania.com

Published by
dicomania.com

Recent Posts

Kidd Keo nos devuelve al 2020 con su nuevo sencillo ‘Vámonos 2.0’

¡El rey del trap español está de vuelta en el retrovisor! 🏎️💨 Si todavía tienes… Read More

2 semanas ago

Quién es en la vida real el personaje de Shaio Dominguez de Klass 95

Te contamos quien es en la vida real Shaio Dominguez, el personaje que interpreta Nicole… Read More

2 años ago

PJ Sin Suela y Goyo presentan «Hasta El Día De Mi Muerte» un regalo para el día de la madre

En anticipación al día de las madres el próximo domingo 12 de mayo, el rapero puertoriqueno, PJ… Read More

2 años ago

¿Qué es mejor la lotería online o la lotería tradicional?

Si juegas regularmente la lotería, con el auge de las plataformas de lotería online, tal… Read More

3 años ago

La reactivación de los conciertos en<br>Colombia, post pandemia

Debido a la pandemia y al confinamiento obligatorio en Colombia, el sector creativo y cultural… Read More

3 años ago

BTS, Snoop Dogg y Benny Blanco juntos en «Bad Decisions»

Una sorpresa para diferentes seguidores y es que BTS y Snoop Dogg se une bajo… Read More

4 años ago