{"id":954,"date":"2020-09-23T07:19:04","date_gmt":"2020-09-23T07:19:04","guid":{"rendered":"https:\/\/invezt.co\/kaymera\/?p=954"},"modified":"2020-09-23T07:19:04","modified_gmt":"2020-09-23T07:19:04","slug":"hallan-grave-vulnerabilidad-en-whatsapp-telegram-y-signal","status":"publish","type":"post","link":"https:\/\/unicode7.com\/index.php\/2020\/09\/23\/hallan-grave-vulnerabilidad-en-whatsapp-telegram-y-signal\/","title":{"rendered":"Hallan grave vulnerabilidad en Whatsapp, Telegram y Signal"},"content":{"rendered":"\n<p>El <strong>Descubrimiento de Contactos M\u00f3viles<\/strong>\u00a0(<strong>MCD<\/strong>) permite que apps como <strong>Whatsapp<\/strong>, <strong>Telegram<\/strong> y <strong>Signal<\/strong> encuentren entre tus contactos a otros usuarios que utilicen la misma <a href=\"https:\/\/invezt.co\/kaymera\/es\/cipherbond\/cipherbond-ios\/\" target=\"_blank\" rel=\"noreferrer noopener\">aplicaci\u00f3n de mensajer\u00eda<\/a>. En la investigaci\u00f3n sobre esta funci\u00f3n, publicada por la\u00a0<strong><a href=\"https:\/\/contact-discovery.github.io\/\" target=\"_blank\" rel=\"noreferrer noopener\">Universidad de W\u00fcrzburg<\/a><\/strong>, se muestra que el MCD representan una seria amenaza de seguridad para los usuarios.<\/p>\n\n\n\n<p>El problema radica que por medio de ataques de phishing podr\u00edan aprovechar esta funci\u00f3n para el robo de identidad. Otro peligro como la presi\u00f3n de gobiernos a las empresas para entregar informaci\u00f3n completa de ciertos usuarios bajo investigaci\u00f3n  vulnerar\u00eda la privacidad de usuarios. <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Otro hallazgo interesante tiene que ver con las pr\u00e1cticas de los usuarios. Aunque no responsabiliza del todo a los usuarios, el estudio menciona que muy pocas veces configuran adecuadamente las opciones de privacidad. <\/p><cite>https:\/\/contact-discovery.github.io\/ <\/cite><\/blockquote>\n\n\n\n<p>Al utilizar MCD tambi\u00e9n se acceden a metadatos que quedan a disposici\u00f3n de ciberdelincuentes y con ellos validar\u00edan registros en otros servicios. A este gran peligro de seguridad, se suma la falta de conocimiento y de inter\u00e9s para la revisi\u00f3n configuraci\u00f3n de las opciones de seguridad. Pero es importante recalcar que la implementaci\u00f3n de la tecnolog\u00eda es responsabilidad de las empresas y desarrolladores. <\/p>\n\n\n\n<p>Con <strong>Signal<\/strong> considerada una aplicaci\u00f3n un tanto m\u00e1s segura que Whatsapp y Telegram, la afectaci\u00f3n por el uso de MCD es igual de peligrosa. A pesar de que utiliza <em>hashing<\/em> (\u201c<strong>hash<\/strong>\u201d- es un algoritmo matem\u00e1tico que transforma cualquier bloque arbitrario de datos en una nueva serie de caracteres con una longitud fija) no queda exento de este peligro pues utiliza MCD. <\/p>\n\n\n\n<p>El estudio adem\u00e1s incluye algunas observaciones y recomiendan analizar la implementaci\u00f3n de MCD en un futuro y buscar alternativas en el uso de protocolos para evitar la exposici\u00f3n de datos sensibles. <\/p>\n\n\n\n<figure class=\"wp-block-embed-youtube wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<div class=\"nv-iframe-embed\"><iframe title=\"Privacy-preserving Mobile Contact Discovery with Private Set Intersection (English version)\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/4vgKHmNaAAw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture\" allowfullscreen><\/iframe><\/div>\n<\/div><\/figure>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un estudio de la Universidad de W\u00fcrzburg en Alemania han encontrado una vulnerabilidad grave en Whatsapp, Telegram y Signa<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","footnotes":""},"categories":[6],"tags":[76,77,78,79,68,80,81,82,16],"class_list":["post-954","post","type-post","status-publish","format-standard","hentry","category-noticias","tag-contactos","tag-descubrimiento-de-contactos-moviles","tag-mcd","tag-phishing","tag-privacidad-de-datos","tag-robo-de-identidad","tag-signal","tag-telegram","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/posts\/954","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/comments?post=954"}],"version-history":[{"count":0,"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/posts\/954\/revisions"}],"wp:attachment":[{"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/media?parent=954"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/categories?post=954"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unicode7.com\/index.php\/wp-json\/wp\/v2\/tags?post=954"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}