Tecnología
Falla de Whatsapp expone datos privados de miles de usuarios
A pesar de las medidas de seguridad con las que cuenta la red WhatsApp, recientemente se supo acerca de un importante fallo de seguridad, qué expuso datos personales de miles de usuarios en todo el mundo.
El fallo de seguridad fue descubierto, por un grupo de investigadores independientes liderados por Athul Jarayam; mientras investigaban unas presuntas filtraciones de datos personales desde esa red que habían sido expuestas a Google.
La falla se encuentra en el algoritmo que permite a los usuarios chatear desde el sitio web de la plataforma, el conocido WhatsApp Web.
Miles de usuarios de WhatsApp en riesgo
La opción «clic para chatear» que permite a los usuarios crear un enlace url dentro del dominio de WhatsApp, para poder chatear con otros fuera de la lista de contactos; al parecer expone datos personales importantes del propietario del link, mismos que pueden hasta googlearse, advirtió Jarayam.
Debido a esta grave falla de Seguridad de WhatsApp Google, el experto indica que se han expuesto datos personales de las cuentas de WhatsApp de alrededor de unos 300.000 usuarios.
El problema radica en que estos enlaces de «clic para chatear» de WhatsApp, son permeables al algoritmo de indexación de Google; lo que permite a los servidores de esta plataforma recuperar de forma automática datos privados críticos de la cuenta de los usuarios afectados, sin que estos sepan que parte de sus datos personales privados a sido literalmente publicados en toda la red.
Athul Jarayam, advierte que estos datos privados exponen a los afectados a posibles ciberataques donde sus comunicaciones e identidad de WhatsApp podrían resultar vulneradas.
Detalles de la falla fueron comunicados
El investigador indica que los detalles de la falla fueron comunicados a Google, WhatsApp y Facebook Inc.; pero ninguna de las tres franquicias ha respondido a sus comunicaciones.
Tampoco se ha visto en las redes alguna reacción de parte de las empresas involucradas, en lo que se refiere a algún parche de seguridad o contramedida informática para subsanar la falla.
Jarayam recomienda no utilizar por el momento la opción que permite crear el enlace o código QR «clic para chatear» de WhatsApp; en tanto se resuelva la falla de seguridad de datos.
Adicionalmente, para verificar si su número de teléfono con WhatsApp está afectado por esta falla de seguridad de las empresas Google y Facebook Inc.; debe dirigirse a su navegador y en la barra de direcciones escribir lo siguiente: site:wa.me «+58 XXX XXX XX XX», en donde el texto entre comillas es su número de teléfono en formato internacional, sustituyendo las «X» por los dígitos correspondientes.
La búsqueda no debería retornar ningún valor, si su número no esta afectado por esta falla de seguridad.
https://twitter.com/A3Noticias/status/1271127807196901378
Fuentes: ACN | Antena3 Noticias | Primicia | Redes
No dejes de leer: Relaciones comerciales China-Israel dolor de cabeza para USA
* Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN
Tecnología
Alerta global contra ciberamenazas amplificadas por la IA
Alerta global contra ciberamenazas amplificadas por la IA. Más de 100 gigantes tecnológicos de todo el mundo, entre ellos OpenAI y Anthropic, firmaron una carta abierta en la que instan a un esfuerzo global para «fortalecer las defensas cibernéticas» frente a las amenazas amplificadas por la inteligencia artificial (IA).
«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».
En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.
A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.
Alerta global contra ciberamenazas amplificadas por la IA
Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».
La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.
Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.
También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.
ACN/MAS/AFP
No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales
-
Economía23 horas agoInflación en agosto reporta BCV como la segunda menor del año
-
Carabobo24 horas agoCulminó formación para aspirantes a consejeros del SPINNA en Bejuma
-
Carabobo21 horas agoAlcaldía de Naguanagua mantiene despliegue de atención integral en Carialinda
-
Nacional20 horas agoCLX Group dice presente en el IFA Berlín 2026, la feria tecnológica más grande del mundo


