CIUDAD DE MÉXICO 16 DE Marzo DE 2017 (La Silla Rota).- Investigadores de la firma de seguridad Check Point descubrieron un punto vulnerable en las versiones para navegador de Whtsapp y Telegram, los dos servicios de mensajería instantánea más usados del mundo.
Una aparentemente inocente fotografía podría ser en realidad un malware y, al descargarla, estarías abriendo una puerta para que el hacker que la envío robe tu información, he incluso pueda usar usurpar tu cuenta.
Check Point reportó el problema el pasado 7 de marzo, y tanto Whatsapp como Telegram ya trabajan en solucionarlo. Se recomienda no aceptar archivos de personas que no conozcas o en las que no confíes.
Whatsapp y Telegram admiten varios tipos de formatos al enviar un documento como archivo adjunto. Sin embargo, Check Point señalan que se pueden romper las restricciones de seguridad enviando un archivo HTML malicioso con una previsualización de una imagen, con el objeto de engañar a la víctima para que abra la imagen.
Este problema se limita a las versiones web de ambos servicios de mensajería, pero no afecta al sistema de cifrado de las “apps” para smartphones. El diseño del servicio para ser utilizado desde un ordenador común, independientemente del navegador, contenía una vulnerabilidad que en caso de ser explotada podría exponer los datos personales registrados en el servicio, tales como tener acceso a la agenda de contactos, acceder al historial de las conversaciones o descargar las imágenes almacenadas, así como enviar mensajes en nombre de la víctima, informo la empresa.