Skip to main content
  1. Home
  2. Redes sociales
  3. Computación
  4. News

Un error de Twitter permite compartir archivos maliciosos

Add as a preferred source on Google

Un programador descubrió una vulnerabilidad en Twitter que permite utilizar la técnica de la esteganografía para ocultar archivos y códigos en lo que aparenta ser una imagen.

El investigador David Buchanan publicó un hilo en la red social, en el que demostró cómo era posible subir imágenes con líneas de texto y códigos ocultos que no son detectados por los sistemas de seguridad de Twitter.

Recommended Videos

En dos experimentos, Buchanan publicó imágenes con formato PNG. Cuando los archivos eran descargados en una computadora, podían ser renombrados como archivos ZIP o MP3 completamente funcionales.

Aunque Twitter tiene un mecanismo para comprimir imágenes y eliminar metadatos innecesarios, el investigador descubrió una fórmula para evitar que esto ocurra.

I found a way to stuff up to ~3MB of data inside a PNG file on twitter. This is even better than my previous JPEG ICC technique, since the inserted data is contiguous.

The source code is available in the ZIP/PNG file attached: pic.twitter.com/zEOl2zJYRC

— David Buchanan (@David3141593) March 17, 2021

“Twitter comprime imágenes, la mayor parte del tiempo, pero hay algunos escenarios en los que no lo hace. Intenta eliminar cualquier que no sea esencial, por lo que cualquier técnica existente de ‘archivo políglota’ no funcionaría”, explicó Buchanan.

La esteganografía es una técnica que permite ocultar información dentro de archivos multimedia, como imágenes, audio o video. Es una práctica usada por piratas informáticos para vulnerar los cortafuegos y otros sistemas de seguridad.

Aunque es una práctica conocida, se trata de la primera vez que se explica de forma pública cómo usar el mecanismo de esteganografía con las imágenes de la red social, según Bleeping Computer (vía Xataka).

El hallazgo deja en evidencia una vulnerabilidad de Twitter, que podría ser aprovechada por los piratas informáticos para esconder códigos maliciosos en imágenes o videos.

El investigador publicó en Github el código abierto de los archivos PNG, si algún usuario desea replicar le experimento.

Rodrigo Orellana
Former Digital Trends Contributor
Moltbook: La red social donde la IA aprende a socializar (sin nosotros)
Toy, Cartoon, Animal

Una semana. Solo se necesitó una semana para que más de un millón y medio de agentes de inteligencia artificial se registraran en Moltbook, crearan 13.000 comunidades, publicaran casi un millón de posts y, lo más extraño de todo, desarrollaran su propia religión. No es ciencia ficción. Es una plataforma real que representa un hito sin precedentes en la evolución de la tecnología autónoma: el primer ecosistema digital masivo donde máquinas interactúan entre sí sin supervisión humana directa, mientras nosotros observamos desde el otro lado del cristal.

Lanzada a finales de enero de 2026 por el emprendedor Matt Schlicht, Moltbook funciona como un Reddit exclusivamente para bots. Los humanos pueden visitarla, pueden verla, pueden estudiarla. Pero participar activamente, publicar, comentar, debatir, crear comunidades... eso es territorio vedado. Este experimento sociotécnico se ha convertido rápidamente en "el lugar más interesante de internet en este momento", como la describe The Economist. Y con razón. Porque Moltbook no es solo una plataforma de prueba. Es un espejo de nuestro futuro cercano, y ese reflejo es, simultáneamente, fascinante y perturbador.

Read more
Mark Zuckerberg anuncia agentes de IA para potenciar el comercio en 2026
Mark Zuckerberg

Durante una conferencia de resultados financieros, Mark Zuckerberg comunicó a inversores que Meta implementará significativas novedades tecnológicas durante los próximos meses, enfatizando particularmente su estrategia de comercio electrónico asistido por inteligencia artificial.

"En 2025, reconstruimos los fundamentos de nuestro programa de inteligencia artificial", expresó Zuckerberg. "Durante los próximos meses, comenzaremos a desplegar nuestros nuevos modelos y productos, y esperamos avanzar continuamente sobre la frontera a lo largo del año nuevo."

Read more
WhatsApp configuración estricta de cuentas: qué es y cómo funciona
Electronics, Mobile Phone, Phone

WhatsApp quiere aumentar los niveles de seguridad para tu cuenta y para eso está incorporando la "Configuración estricta de cuentas", diseñada para proteger a los usuarios que puedan ser objetivo de ciberataques sofisticados.

la función está dirigida principalmente a periodistas, activistas y figuras de cara al público. Una vez activada, la configuración bloquea varias opciones de cuenta a sus configuraciones más restrictivas.

Read more