Lobo del Aire
La Paz 05 de Abril de 2025, 01:29
  Escuchar la RADIO  
Últimas Noticias
  • Vocal Gustavo Ávila ratifica la primera semana de abril emitir convocatoria respectiva y la fecha de votación para el 17 de agosto ver más
  • "En el Órgano Electoral vamos a convocar a elecciones más allá de que apruebe o no la Asamblea. No podemos esperar sus ganas" dijo vocal Tahuichi Quispe ver más
  • Panificadores del país advierten con paro de actividades de 48 horas debido a retrasos de Emapa, en la entrega de harina y otros insumos para la elaboración del pan ver más
  • Mediante decreto supremo presidente Arce declara emergencia nacional en el país por los desastres naturales ver más
  • Paro de 48 horas confirmado por los Choferes de La Paz, por la falta de combustible y alza de la canasta familiar ver más
  • Presidente Arce aseguró que se hizo todo el intento para paliar esta situación y Evo Morales cuestiona esta reunión "después de haber hundido la economía de Bolivia y destruido la institucionalidad y democracia" ver más
  • Tribunal Constitucional admite Acción de inconstitucionalidad abstracta planteada contra la disposición Séptima del PGE 2025 ver más
  • El bloqueo de créditos: ¿intereses políticos por encima del desarrollo? por Marín Moreira ver más
  • De acuerdo al diputado Héctor Arce, ministro de Gobierno, Eduardo del Castillo, cuestiona la posible candidatura del presidente Luis Arce ver más
  • Transporte pesado advierte que si el Gobierno no da una solución inmediata, se sumarán al transporte urbano de Santa Cruz e irán a un paro ver más
  • Tres días haciendo fila en los surtidores en El Alto conductores esperan respuestas ver más
  • Por falta de combustible la Alcaldía opera con solo el 60% en maquinaria de emergencia ver más
  • Vocal Gustavo Ávila ratifica la primera semana de abril emitir convocatoria respectiva y la fecha de votación para el 17 de agosto ver más
  • "En el Órgano Electoral vamos a convocar a elecciones más allá de que apruebe o no la Asamblea. No podemos esperar sus ganas" dijo vocal Tahuichi Quispe ver más
  • Panificadores del país advierten con paro de actividades de 48 horas debido a retrasos de Emapa, en la entrega de harina y otros insumos para la elaboración del pan ver más
  • Mediante decreto supremo presidente Arce declara emergencia nacional en el país por los desastres naturales ver más
  • Paro de 48 horas confirmado por los Choferes de La Paz, por la falta de combustible y alza de la canasta familiar ver más
  • Presidente Arce aseguró que se hizo todo el intento para paliar esta situación y Evo Morales cuestiona esta reunión "después de haber hundido la economía de Bolivia y destruido la institucionalidad y democracia" ver más
  • Tribunal Constitucional admite Acción de inconstitucionalidad abstracta planteada contra la disposición Séptima del PGE 2025 ver más
  • El bloqueo de créditos: ¿intereses políticos por encima del desarrollo? por Marín Moreira ver más
  • De acuerdo al diputado Héctor Arce, ministro de Gobierno, Eduardo del Castillo, cuestiona la posible candidatura del presidente Luis Arce ver más
  • Transporte pesado advierte que si el Gobierno no da una solución inmediata, se sumarán al transporte urbano de Santa Cruz e irán a un paro ver más
  • Tres días haciendo fila en los surtidores en El Alto conductores esperan respuestas ver más
  • Por falta de combustible la Alcaldía opera con solo el 60% en maquinaria de emergencia ver más
  • Vocal Gustavo Ávila ratifica la primera semana de abril emitir convocatoria respectiva y la fecha de votación para el 17 de agosto ver más
  • "En el Órgano Electoral vamos a convocar a elecciones más allá de que apruebe o no la Asamblea. No podemos esperar sus ganas" dijo vocal Tahuichi Quispe ver más
  • Panificadores del país advierten con paro de actividades de 48 horas debido a retrasos de Emapa, en la entrega de harina y otros insumos para la elaboración del pan ver más
  • Mediante decreto supremo presidente Arce declara emergencia nacional en el país por los desastres naturales ver más
  • Paro de 48 horas confirmado por los Choferes de La Paz, por la falta de combustible y alza de la canasta familiar ver más
  • Presidente Arce aseguró que se hizo todo el intento para paliar esta situación y Evo Morales cuestiona esta reunión "después de haber hundido la economía de Bolivia y destruido la institucionalidad y democracia" ver más
  • Tribunal Constitucional admite Acción de inconstitucionalidad abstracta planteada contra la disposición Séptima del PGE 2025 ver más
  • El bloqueo de créditos: ¿intereses políticos por encima del desarrollo? por Marín Moreira ver más
  • De acuerdo al diputado Héctor Arce, ministro de Gobierno, Eduardo del Castillo, cuestiona la posible candidatura del presidente Luis Arce ver más
  • Transporte pesado advierte que si el Gobierno no da una solución inmediata, se sumarán al transporte urbano de Santa Cruz e irán a un paro ver más
  • Tres días haciendo fila en los surtidores en El Alto conductores esperan respuestas ver más
  • Por falta de combustible la Alcaldía opera con solo el 60% en maquinaria de emergencia ver más
  • Vocal Gustavo Ávila ratifica la primera semana de abril emitir convocatoria respectiva y la fecha de votación para el 17 de agosto ver más
  • "En el Órgano Electoral vamos a convocar a elecciones más allá de que apruebe o no la Asamblea. No podemos esperar sus ganas" dijo vocal Tahuichi Quispe ver más
  • Panificadores del país advierten con paro de actividades de 48 horas debido a retrasos de Emapa, en la entrega de harina y otros insumos para la elaboración del pan ver más
  • Mediante decreto supremo presidente Arce declara emergencia nacional en el país por los desastres naturales ver más
  • Paro de 48 horas confirmado por los Choferes de La Paz, por la falta de combustible y alza de la canasta familiar ver más
  • Presidente Arce aseguró que se hizo todo el intento para paliar esta situación y Evo Morales cuestiona esta reunión "después de haber hundido la economía de Bolivia y destruido la institucionalidad y democracia" ver más
  • Tribunal Constitucional admite Acción de inconstitucionalidad abstracta planteada contra la disposición Séptima del PGE 2025 ver más
  • El bloqueo de créditos: ¿intereses políticos por encima del desarrollo? por Marín Moreira ver más
  • De acuerdo al diputado Héctor Arce, ministro de Gobierno, Eduardo del Castillo, cuestiona la posible candidatura del presidente Luis Arce ver más
  • Transporte pesado advierte que si el Gobierno no da una solución inmediata, se sumarán al transporte urbano de Santa Cruz e irán a un paro ver más
  • Tres días haciendo fila en los surtidores en El Alto conductores esperan respuestas ver más
  • Por falta de combustible la Alcaldía opera con solo el 60% en maquinaria de emergencia ver más

WhatsApp terceros podrían manipular tus archivos multimedia

Esto se hace desde el menú de configuración, en la opción de "visibilidad de medios", mientras que para Telegram sólo se debe desactivar la función "Guardar en galería"

publicado en 17 / Jul / 19

WhatsApp es el servicio de mensajería instantánea por excelencia y aunque sus desarrolladores se han esforzado por hacerla una opción sumamente segura para los usuarios a partir del cifrado de extremo a extremo, eso no la exime de tener vulnerabilidades al momento de enviar archivos multimedia, especialmente fotografías.

La firma de ciberseguridad, Symantec, dio a conocer que tanto WhatsApp como Telegrampermiten que atacantes tengan acceso a archivos multimedia que se envían y reciben en las conversaciones, esto produce que los elementos queden expuestos con el fin de ser manipulados por parte de terceros.

Resultado de imagen para WhatsApp terceros podrían manipular tus archivos multimedia

Esta recomendación que se le hace a los usuarios desde Symantec es la de desactivar el guardado automático de archivos en ambas aplicaciones. En WhatsApp esto se hace desde el menú de configuración, en la opción de "visibilidad de medios", mientras que para Telegram sólo se debe desactivar la función "Guardar en galería".

Symantec ha llamado a esta falla como Media File Jacking y se pone en funcionamiento entre los momentos en que una persona envía un archivo y la otra lo recibe y puede afectar tanto al emisor como al receptor por medio del malware que se instala en el teléfono de la víctima.

Imagen relacionada

Si la falla de seguridad se explota, el atacante podría tener acceso y hacer mal uso de información confidencial como fotografías, videos personales, documentos corporativos, facturas e incluso notas de voz.

De acuerdo con la información de Symantec, la vulnerabilidad se da en dos momentos. Uno es cuando el mensaje se escribe en la memoria externa del dispositivo que actúa como destinatario y el segundo es cuando el mensaje se carga en la interfaz del usuario, es decir, en el momento inmediatamente anterior a que el usuario lo pueda ver como un archivo en su bandeja.

Esto afecta únicamente a los usuarios de WhatsApp en Android y esto es relevante, señala Symantec, porque ese sistema operativo tiene la capacidad de almacenar archivos y datos en dos ubicaciones de almacenamiento: interno y externo. Al emplearse el almacenamiento interno, los archivos únicamente son accesibles para la propia aplicación, por lo que nadie más puede acceder a ellos.

 los atacantes pueden acceder a los archivos al tiempo que se guardan en el almacenamiento externo del smartphone, pues ahí es un directorio público al que cualquier otra aplicación puede acceder tras solicitar un permiso.

Para el caso del almacenamiento externo, la situación es contraria, pues los archivos son legibles y se pueden modificar a partir de otras aplicaciones o usuarios, esto ocasiona que queden fuera del control de la aplicación que los guardó en primera instancia.

En el caso de Telegram, esta vulnerabilidad puede ser aprovechada únicamente si el usuario tiene activada la función "Guardar en Galería", ya que así deja abierto el acceso a un directorio público al cual es sencillo acceder con permisos para usar la memoria externa.

Imagen relacionada

En todo este problema, apuntan desde Symantec, el origen se halla en un permiso muy común en Android, conocido como WRITE_EXTERNAL_STORAGE, el cual permite que terceros los cuales no pertenecen a la app lean los archivos que se que se guardan en la memoria externa del dispositivo en tiempo real.

Symantec señala que este permiso se ha reproducido en las aplicaciones de Android que más de un millón de apps que se encuentran en Google Play lo solicita. De hecho, puntualizan, "según nuestro datos de aplicaciones internas, encontramos que casi el 50% de las aplicaciones de un dispositivo tiene este permiso".

Debido al hecho de que este permiso es tan común, los usuarios generalmente lo otorgan sin dudar mucho. Por lo tanto, es posible que, sin saberlo, una persona pueda instalar un malware en su dispositivo.

Entre los impactos de Media File Jacking se encuentran la generación de fake news, pero también es posible que se lleguen a manipular facturas enviadas a través de este medio con el fin de que se hagan pagos a cuentas ilegítimas.

 


Te sugerimos

EMPRESA CHINA EN PLENA FABRICACIÓN DE "FULECO" MASCOTA OFICIAL DEL MUNDIAL BRASIL 2014