WhatsApp y Telegram tienen una vulnerabilidad al recibir archivos

whatsapp telegram apk

Symantec, empresa dedicada a la seguridad informática ha emitido un informe donde asegura que las dos aplicaciones de mensajería online mas usadas en la red: WhatsApp APK Gratis y Telegram (así como muchas apps) tienen un serio problema de seguridad que puede ser explotada por hackers mediante un bug presente en cada aplicación que tenga permisos de acceder al almacenamiento interno o externo de un dispositivo movil con android, al momento de recibir archivos adjuntos, ya sean: fotos, imágenes, videos, etc.

WhatsApp APK y Telegram con fallos al recibir archivos adjuntos

Aunque ambas aplicaciones android tienen medidas de seguridad como el cifrado de extremo a extremo en whatsapp y protocolo MTProto en Telegram APK, no tienen un sistema de seguridad con los archivos que recibes en los chats personales o grupales.

El fallo o bug de seguridad ha sido nombrado como Media File Jacking, el cual puede ser aprovechado por hackers ya que en la carpeta donde whatsapp y telegram guardan los archivos adjuntos no tiene ningun protocolo de seguridad, y el atacante puede acceder desde esta carpeta a información personal de la cuenta, extraer archivos multimedia, documentos, videos personales o videos recibidos, notas de voz, etc.

Este fallo de seguridad se debe en parte a las particiones de android, en el cual ambas aplicaciones tienen la carpeta para archivos recibidos en la ruta:

/storage/emulated/0/WhatsApp/Media/

/storage/emulated/0/Telegram

Estas rutas son de acceso publico, el cual puede ser accedido con cualquier explorador de archivos que tengan el permiso de acceder al almacenamiento de tu android (pueden Ver y Modificar) y ahí es donde usuarios malintencionados mediante alguna aplicación malware en segundo plano sin que te des cuenta puedan acceder a los archivos recibidos de sus victimas y tener el control de los mismos, pudiendo incluso eliminarlos de la carpeta origen.

Media File Jacking Attack on WhatsApp – Image Manipulation

Este fallo ya ha sido anunciado, se espera que no solo whatsapp apk gratis o telegram apk, brinden algún tipo de solución, sino que el usuario pueda tener el control de cada app y permitir los permisos solicitados por cada aplicación, a las apps que sean seguras, de esta manera hasta que haya una solución general para todo el sistema operativo, se recomienda conceder el permiso de acceder al almacenamiento de tu android solo a aplicaciones seguras y que sean descargadas desde play store.

Compartir con mis amigos
WhatsAppFacebookTwitterLinkedIn