Skip to main content

Descubren vulnerabilidad en aplicación de mensajería Signal

Un experto en seguridad ha detectado una vulnerabilidad en la aplicación de mensajería cifrada Signal, que ha sido catalogada como una de las más seguras del mundo gracias a su cifrado de extremo a extremo.

Fue David Wells, de la empresa especializada Tenable, quien dejó al descubierto una manera en que piratas informáticos podrían llegar a exponer el servidor de sistemas de nombres de dominio (DNS) de un usuario.

A través del sitio Medium, reveló que cualquier persona al recibir un llamado en Signal podría sufrir la revelación del código privado de acceso, que la aplicación estaría entregando por error.

Gracias a este código, un ciberdelincuente podría saber la ubicación temporal de un usuario, además de seguir los movimientos de la persona en el caso que utilice Signal de forma constante.

Descubren vulnerabilidad en Signal Private Messenger
Imagen utilizada con permiso del titular de los derechos de autor

Apenas se hizo pública la información, los desarrolladores del programa anunciaron que repararían a la brevedad la falla. Sin embargo, al cierre de esta nota todavía no se había lanzado un parche de seguridad que la corrigiera.

La empresa señaló que una de las medidas principales que tomaría para evitar que usuarios sufrieran el robo de datos sería el no enviar direcciones IP tanto públicas como privadas, en el caso que una persona reciba una llamada en el programa.

También anunció que añadiría la posibilidad de que cada usuario pudiera elegir ocultar sus direcciones IP, incluso si recibe llamadas de contactos cercanos. Para realizar esta tarea, se agregaría la opción llamada «retransmitir siempre», que sería integrada a las opciones de privacidad dentro de la aplicación.

En el caso de Android, las versiones afectadas son Signal v4.59.0 y posteriores, mientras que para iOS aún no se tiene claridad de qué ediciones están sufriendo la falla de seguridad. Wells planteó que las ediciones 3.8.1.5 y posteriores en iOS podrían estar siendo perjudicadas.

Felipe Garrido
Felipe Garrido es un periodista chileno de 29 años egresado de la Universidad Santo Tomás, apasionado de la música…
Este mensaje de audio de WhatsApp podría autodestruirse AHORA
whatsapp mensajes de audio podrian autodestruirse malte helmhold wkywsmi6m7y unsplash

La gente de WaBetaInfo, comentó que WhatsApp está implementando actualmente un modo de "ver una vez" para las notas de voz. Esto significa en lo práctico que un mensaje de audio se autodestruirá después de una reproducción.

¿Cómo funcionaría este nuevo modo?

Leer más
Kendall Jenner, MrBeast, Snoop Dogg y Paris Hilton serán chatbots de IA en WhatsApp
kendall jenner paris hilton chatbots ia whatsapp

En el marco de su Meta Connect 2023, la compañía de Mark Zuckerberg presentó novedades de chatbots de IA para sus servicios de mensajería: WhatsApp, Instagram y Messenger.
La compañía está comenzando a desplegar una lista inicial de 28 personajes de IA en sus aplicaciones de mensajería. Muchos de ellos están basados en celebridades como Charli D'Amelio, Dwyane Wade, Kendall Jenner, MrBeast, Snoop Dogg y Paris Hilton. Otros están temáticos para casos de uso específicos como un agente de viajes.

Mientras chateas con uno de ellos, su imagen de perfil se anima sutilmente en función de la conversación. El efecto es más inmersivo que los chatbots 2D con los que he interactuado hasta la fecha.

Leer más
Científicos chinos descubren el virus más profundo en Fosa de las Marianas
descubren virus mas profundo fosa de las marianas pat whelen gv8guxyx4uk unsplash

Un hallazgo científico inédito realizaron investigadores chinos, ya que encontraron el virus más profundo del mundo.

El virus, llamado vB_HmeY_H4907, se encontró a una profundidad de 29,199 pies (8,839 metros) dentro de la Fosa de las Marianas, que cae a unos 36,000 pies (11,000 m) en su punto más bajo en el fondo del Océano Pacífico.

Leer más