Skip to main content
  1. Home
  2. Redes sociales
  3. Computación
  4. News

Un error de Twitter permite compartir archivos maliciosos

Add as a preferred source on Google

Un programador descubrió una vulnerabilidad en Twitter que permite utilizar la técnica de la esteganografía para ocultar archivos y códigos en lo que aparenta ser una imagen.

El investigador David Buchanan publicó un hilo en la red social, en el que demostró cómo era posible subir imágenes con líneas de texto y códigos ocultos que no son detectados por los sistemas de seguridad de Twitter.

Recommended Videos

En dos experimentos, Buchanan publicó imágenes con formato PNG. Cuando los archivos eran descargados en una computadora, podían ser renombrados como archivos ZIP o MP3 completamente funcionales.

Aunque Twitter tiene un mecanismo para comprimir imágenes y eliminar metadatos innecesarios, el investigador descubrió una fórmula para evitar que esto ocurra.

I found a way to stuff up to ~3MB of data inside a PNG file on twitter. This is even better than my previous JPEG ICC technique, since the inserted data is contiguous.

The source code is available in the ZIP/PNG file attached: pic.twitter.com/zEOl2zJYRC

— David Buchanan (@David3141593) March 17, 2021

“Twitter comprime imágenes, la mayor parte del tiempo, pero hay algunos escenarios en los que no lo hace. Intenta eliminar cualquier que no sea esencial, por lo que cualquier técnica existente de ‘archivo políglota’ no funcionaría”, explicó Buchanan.

La esteganografía es una técnica que permite ocultar información dentro de archivos multimedia, como imágenes, audio o video. Es una práctica usada por piratas informáticos para vulnerar los cortafuegos y otros sistemas de seguridad.

Aunque es una práctica conocida, se trata de la primera vez que se explica de forma pública cómo usar el mecanismo de esteganografía con las imágenes de la red social, según Bleeping Computer (vía Xataka).

El hallazgo deja en evidencia una vulnerabilidad de Twitter, que podría ser aprovechada por los piratas informáticos para esconder códigos maliciosos en imágenes o videos.

El investigador publicó en Github el código abierto de los archivos PNG, si algún usuario desea replicar le experimento.

Rodrigo Orellana
Former Digital Trends Contributor
Los feeds de TikTok muestran tres veces más basura de IA que YouTube
Electronics, Mobile Phone, Phone

Si alguna vez has sentido que tu feed de TikTok es mayormente contenido falso, no te lo estás imaginando. Un nuevo informe de Kapwing reveló que el 59% de los vídeos que se muestran en una cuenta de TikTok nueva son basura de IA. Eso es aproximadamente tres veces la tasa que encontró Kapwing cuando hizo la misma prueba en YouTube.

¿Qué tan grave es el problema de la IA slop en TikTok comparado con YouTube?

Read more
WhatsApp prepara un widget para enviar audios sin abrir la aplicación
Electronics, Phone, Mobile Phone

WhatsApp podría estar a punto de transformar, de manera silenciosa pero significativa, la forma en que millones de usuarios envían notas de voz. La compañía propiedad de Meta ha sido sorprendida trabajando en un nuevo widget para Android que promete convertirse en una de las funciones más utilizadas de la app, aunque nadie la haya pedido explícitamente.

Un acceso directo que cambia las reglas del juego

Read more
Threads alcanza los 500 millones de usuarios mensuales
Electronics, Mobile Phone, Phone

Meta tiene motivos para celebrar. Su red social Threads ha alcanzado la barrera de los 500 millones de usuarios activos mensuales, apenas a unos días de cumplir su tercer aniversario desde el lanzamiento en julio de 2023. El hito confirma que la plataforma, concebida inicialmente como una respuesta directa a X —la red de Elon Musk—, ha logrado consolidar una base de usuarios sólida y en expansión sostenida.

El crecimiento ha sido notable en términos absolutos: desde agosto pasado, Threads sumó 1.000 millones de usuarios nuevos, lo que evidencia una aceleración considerable en su adopción global. Aunque todavía se encuentra lejos de los más de 600 millones de usuarios activos diarios que reporta X, el avance de Threads ha sido constante y Meta no parece dispuesta a frenar la inversión en la plataforma.

Read more