Conéctese con nosotros

Tecnología

Falla de Whatsapp expone datos privados de miles de usuarios

Publicado

el

Falla Seguridad WhatsApp Google - ACN
Compartir

A pesar de las medidas de seguridad con las que cuenta la red WhatsApp, recientemente se supo acerca de un importante fallo de seguridad, qué expuso datos personales de miles de usuarios en todo el mundo.

El fallo de seguridad fue descubierto, por un grupo de investigadores independientes liderados por Athul Jarayam; mientras investigaban unas presuntas filtraciones de datos personales desde esa red que habían sido expuestas a Google.

La falla se encuentra en el algoritmo que permite a los usuarios chatear desde el sitio web de la plataforma, el conocido WhatsApp Web.

Miles de usuarios de WhatsApp en riesgo

La opción «clic para chatear» que permite a los usuarios crear un enlace url dentro del dominio de WhatsApp, para poder chatear con otros fuera de la lista de contactos; al parecer expone datos personales importantes del propietario del link, mismos que pueden hasta googlearse, advirtió Jarayam.

Debido a esta grave falla de Seguridad de WhatsApp Google, el experto indica que se han expuesto datos personales de las cuentas de WhatsApp de alrededor de unos 300.000 usuarios.

El problema radica en que estos enlaces de «clic para chatear» de WhatsApp, son permeables al algoritmo de indexación de Google; lo que permite a los servidores de esta plataforma recuperar de forma automática datos privados críticos de la cuenta de los usuarios afectados, sin que estos sepan que parte de sus datos personales privados a sido literalmente publicados en toda la red.

Athul Jarayam, advierte que estos datos privados exponen a los afectados a posibles ciberataques donde sus comunicaciones e identidad de WhatsApp podrían resultar vulneradas.

Detalles de la falla fueron comunicados

El investigador indica que los detalles de la falla fueron comunicados a Google, WhatsApp y Facebook Inc.; pero ninguna de las tres franquicias ha respondido a sus comunicaciones.

Tampoco se ha visto en las redes alguna reacción de parte de las empresas involucradas, en lo que se refiere a algún parche de seguridad o contramedida informática para subsanar la falla.

Jarayam recomienda no utilizar por el momento la opción que permite crear el enlace o código QR «clic para chatear» de WhatsApp; en tanto se resuelva la falla de seguridad de datos.

Adicionalmente, para verificar si su número de teléfono con WhatsApp está afectado por esta falla de seguridad de las empresas Google y Facebook Inc.; debe dirigirse a su navegador y en la barra de direcciones escribir lo siguiente: site:wa.me «+58 XXX XXX XX XX», en donde el texto entre comillas es su número de teléfono en formato internacional, sustituyendo las «X» por los dígitos correspondientes.

La búsqueda no debería retornar ningún valor, si su número no esta afectado por esta falla de seguridad.

https://twitter.com/A3Noticias/status/1271127807196901378

 

Fuentes: ACN | Antena3 Noticias | Primicia | Redes

No dejes de leer: Relaciones comerciales China-Israel dolor de cabeza para USA

* Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN

Tecnología

Alerta global contra ciberamenazas amplificadas por la IA

Publicado

el

Alerta global contra ciberamenazas amplificadas por la IA - Agencia Carabobeña de Noticias
Compartir

«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».

En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.

A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.

Alerta global contra ciberamenazas amplificadas por la IA

Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».

La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.

Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.

También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.

ACN/MAS/AFP

No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales

Infórmate al instante únete a nuestros canales 

WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído