Skip to main content
  1. Home
  2. Redes sociales
  3. Computación
  4. News

Un error de Twitter permite compartir archivos maliciosos

Add as a preferred source on Google

Un programador descubrió una vulnerabilidad en Twitter que permite utilizar la técnica de la esteganografía para ocultar archivos y códigos en lo que aparenta ser una imagen.

El investigador David Buchanan publicó un hilo en la red social, en el que demostró cómo era posible subir imágenes con líneas de texto y códigos ocultos que no son detectados por los sistemas de seguridad de Twitter.

Recommended Videos

En dos experimentos, Buchanan publicó imágenes con formato PNG. Cuando los archivos eran descargados en una computadora, podían ser renombrados como archivos ZIP o MP3 completamente funcionales.

Aunque Twitter tiene un mecanismo para comprimir imágenes y eliminar metadatos innecesarios, el investigador descubrió una fórmula para evitar que esto ocurra.

I found a way to stuff up to ~3MB of data inside a PNG file on twitter. This is even better than my previous JPEG ICC technique, since the inserted data is contiguous.

The source code is available in the ZIP/PNG file attached: pic.twitter.com/zEOl2zJYRC

— David Buchanan (@David3141593) March 17, 2021

“Twitter comprime imágenes, la mayor parte del tiempo, pero hay algunos escenarios en los que no lo hace. Intenta eliminar cualquier que no sea esencial, por lo que cualquier técnica existente de ‘archivo políglota’ no funcionaría”, explicó Buchanan.

La esteganografía es una técnica que permite ocultar información dentro de archivos multimedia, como imágenes, audio o video. Es una práctica usada por piratas informáticos para vulnerar los cortafuegos y otros sistemas de seguridad.

Aunque es una práctica conocida, se trata de la primera vez que se explica de forma pública cómo usar el mecanismo de esteganografía con las imágenes de la red social, según Bleeping Computer (vía Xataka).

El hallazgo deja en evidencia una vulnerabilidad de Twitter, que podría ser aprovechada por los piratas informáticos para esconder códigos maliciosos en imágenes o videos.

El investigador publicó en Github el código abierto de los archivos PNG, si algún usuario desea replicar le experimento.

Rodrigo Orellana
Former Digital Trends Contributor
Qué son las cuentas secundarias que prepara WhatsApp
WhatsApp

WhatsApp está ultimando un profundo cambio en la forma en que los menores usan la app, con la introducción de un sistema de control parental basado en “cuentas secundarias”. Esta nueva modalidad permitirá que las cuentas de los hijos estén siempre vinculadas a una cuenta principal, gestionada por padres o tutores legales.​

La función, detectada en la beta 2.26.1.30 de WhatsApp para Android, se articula en torno a una cuenta principal que configura y administra una cuenta secundaria específica para el menor. Desde esa cuenta principal, los adultos podrán controlar todos los ajustes de privacidad del perfil infantil: activar o desactivar el doble tick azul, limitar quién puede ver la foto de perfil, definir quién puede añadir al menor a grupos y, sobre todo, restringir quién está autorizado a enviarle mensajes o llamarlo.​

Read more
X ya no permitirá hacer imágenes gratuitas con Grok
Electronics, Phone, Mobile Phone

Grok, el chatbot de IA respaldado por Elon Musk y integrado en el tejido de X, ha empezado a limitar sus herramientas de generación y edición de imágenes a los suscriptores de pago. El cambio sigue a una avalancha de críticas sobre la capacidad de la herramienta para producir imágenes sexualizadas y no consensuadas. Aunque la restricción es claramente un intento de frenar la marea de controversia, reguladores, grupos de defensa y usuarios argumentan que hace poco para evitar la creación de contenido dañino y potencialmente ilegal que involucre a mujeres y niños.

A partir de la noche del jueves, Grok trasladó oficialmente sus funciones de creación de imagen detrás del muro de pago de X Premium, que comienza en 8 dólares al mes

Read more
¿Te llegó un correo para reestablecer tu contraseña de Instagram? OJO!!!
Instagram

Un enorme tesoro de datos de usuarios de Instagram volvió a salir a la superficie hace unos días, y colocó a millones de cuentas de nuevo en el punto de mira más de un año después de que se pensara que la filtración original estaba muerta y enterrada.

Aproximadamente 17,5 millones de cuentas están atrapadas en esta última ola después de que los datos comenzaran a circular en un notorio foro de hacking a principios de enero de 2026. Según una alerta de seguridad de Malwarebytes, un hacker que usa el nombre de usuario "Solonik" es el responsable de la filtración. Aunque esto pueda parecer una nueva brecha de seguridad, los expertos afirman que los datos en realidad provienen de un error de 2024: una API de Instagram mal configurada que permitió a los malintencionados extraer grandes cantidades de información de perfil antes de que Meta pudiera tapar el agujero.

Read more