Skip to main content

Un error de Twitter permite compartir archivos maliciosos

Un programador descubrió una vulnerabilidad en Twitter que permite utilizar la técnica de la esteganografía para ocultar archivos y códigos en lo que aparenta ser una imagen.

El investigador David Buchanan publicó un hilo en la red social, en el que demostró cómo era posible subir imágenes con líneas de texto y códigos ocultos que no son detectados por los sistemas de seguridad de Twitter.

En dos experimentos, Buchanan publicó imágenes con formato PNG. Cuando los archivos eran descargados en una computadora, podían ser renombrados como archivos ZIP o MP3 completamente funcionales.

Aunque Twitter tiene un mecanismo para comprimir imágenes y eliminar metadatos innecesarios, el investigador descubrió una fórmula para evitar que esto ocurra.

I found a way to stuff up to ~3MB of data inside a PNG file on twitter. This is even better than my previous JPEG ICC technique, since the inserted data is contiguous.

The source code is available in the ZIP/PNG file attached: pic.twitter.com/zEOl2zJYRC

— Dаvіd Вucһаnаn (@David3141593) March 17, 2021

“Twitter comprime imágenes, la mayor parte del tiempo, pero hay algunos escenarios en los que no lo hace. Intenta eliminar cualquier que no sea esencial, por lo que cualquier técnica existente de ‘archivo políglota’ no funcionaría”, explicó Buchanan.

La esteganografía es una técnica que permite ocultar información dentro de archivos multimedia, como imágenes, audio o video. Es una práctica usada por piratas informáticos para vulnerar los cortafuegos y otros sistemas de seguridad.

Aunque es una práctica conocida, se trata de la primera vez que se explica de forma pública cómo usar el mecanismo de esteganografía con las imágenes de la red social, según Bleeping Computer (vía Xataka).

El hallazgo deja en evidencia una vulnerabilidad de Twitter, que podría ser aprovechada por los piratas informáticos para esconder códigos maliciosos en imágenes o videos.

El investigador publicó en Github el código abierto de los archivos PNG, si algún usuario desea replicar le experimento.

Recomendaciones del editor

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Elon Musk: «el nombre de Twitter tenía sentido cuando solo tenía mensajes de 140 caracteres»
truthgpt asi sera el chatgpt elon musk

Elon Musk salió a justificar este lunes 24 de julio el comentado cambio de nombre de Twitter por X, y aclaró que la red social del extinto pajarito ya no tiene razón de ser luego de perder hace tiempo su misión original.

"Esto no es simplemente una compañía que se renombra a sí misma, sino que hace lo mismo", dijo Musk sobre el movimiento aparentemente espontáneo durante el fin de semana para obtener un logotipo de los fanáticos y adoptarlo como la nueva insignia de Twitter. "El nombre de Twitter tenía sentido cuando solo tenía mensajes de 140 caracteres yendo y viniendo, como pájaros twitteando".

Leer más
¿Cuál es el futuro de X?, la aplicación que quiere dejar de ser Twitter para hacerlo todo
x futuro aplicacion twitter

La transformación visual de Twitter ya comenzó y su nueva identidad parece empezar a entrar con fuerza, se trata de X, el futuro de la red social del difunto pájaro azul y que será mucho más que una aplicación para expresar pensamientos en una cantidad limitada de caracteres.

Porque el mismísimo Elon Musk ha señalado en más de una oportunidad que la idea de X es convertirse en el WeChat del mundo occidental, donde se pueda pagar, hablar con tus contactos, ver videos, escuchar audios y mucho más.

Leer más
El pájaro azul ha muerto ¿Twitter también?: Debuta la X de Elon Musk
x logo twitter muere pajaro azul yrsrrjgo 400x400

Está pasando, lo estás viendo, ya que en su versión web de momento, Twitter ha dejado volar para siempre a su clásico pájaro azul y lo ha sustituido por el logo de una X, un anunciado cambio que pretendía hacer Elon Musk, rebrandeando el logotipo, pero también señalando el camino hacia una muerte sin retorno de la red social que creó Jack Dorsey.

Elon Musk, propietario del sitio de redes sociales transformado, comenzó a señalar el cambio el domingo por la mañana con una serie de tweets, comenzando con uno que decía: "y pronto nos despediremos de la marca Twitter y, gradualmente, de todos los pájaros".

Leer más