• Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología
Notiulti
Noticias Ultimas
Inicio » vulnerability
Tag:

vulnerability

Tecnología

Riesgos de seguridad en WhatsApp: chats sin cifrar y acceso cruzado de datos en apps del mismo desarrollador

by Editor de Tecnologia mayo 25, 2026
written by Editor de Tecnologia

No se proporcionó el contenido completo de los Primary Sources (el artículo original con el título &quot. WhatsApp Chats Stored Unencrypted · Cross-app data access within the same developer ecosystem…"), por lo que no es posible cumplir con la tarea solicitada sin violar las reglas de verificación.


Explicación técnica para Notiulti.com:

Dado que el contenido original no está disponible en el formato solicitado (solo se menciona el título y parte de un fragmento en inglés), no puedo generar un artículo en español con los requisitos de precisión (citaciones exactas, nombres, datos técnicos, etc.) sin inventar información. Según las reglas establecidas, todo debe basarse en los Primary Sources (el artículo original completo), y sin ellos, el proceso es inviable.

Explicación técnica para Notiulti.com:
experto privacidad WhatsApp ecosistema Meta

Solución recomendada para el equipo editorial:

  1. Proporcionar el contenido completo del artículo original (HTML o texto) para que pueda ser procesado con las normas de verificación.
  2. Especificar si hay imágenes, videos o embeds que deban conservarse exactamente (ej: YouTube, Instagram, etc.) para ajustar el formato de salida.
  3. Clarificar si hay datos críticos (ej: nombres de desarrolladores, cifras exactas, fechas) que deban incluirse sin modificaciones.

Ejemplo de estructura válida (si se tuviera el contenido original):

WhatsApp almacena chats sin cifrar: cómo apps maliciosas podrían explotar datos compartidos

Un informe reciente revela que los chats de WhatsApp dentro del mismo ecosistema de desarrolladores pueden almacenarse sin cifrado, aumentando el riesgo de acceso no autorizado por aplicaciones malintencionadas.

Texas demanda a Meta y WhatsApp por la privacidad del cifrado.

La vulnerabilidad afecta específicamente a la comunicación entre aplicaciones desarrolladas por el mismo equipo, donde los datos intercambiados podrían ser accesibles sin el nivel de protección habitual de la plataforma.


Nota clave: Sin el texto original, no se puede garantizar la precisión de nombres, cifras o detalles técnicos. El artículo resultante sería una especulación, lo que contradice las reglas de Notiulti.com. Esperamos la confirmación del contenido completo para proceder.


¿Necesitan ayuda para extraer los Primary Sources del artículo original? Podemos guiarles en cómo identificar los bloques protegidos (ej: embeds, imágenes) para su preservación exacta.

mayo 25, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Entretenimiento

8 años de The Masked Singer: Un aniversario de éxitos

by Editora de Entretenimiento mayo 14, 2026
written by Editora de Entretenimiento

El mundo del espectáculo celebra el octavo aniversario de The Masked Singer, un hito que invita a recordar los momentos más memorables del programa.

En el marco de este «Masked Singer-versary», se ha destacado la fortuna de haber interpretado «Annie» en un escenario internacional, describiéndolo como una experiencia afortunada para cualquier artista.

mayo 14, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Entretenimiento

Canta o Borra: Reflexiones de Aiyana Leeo

by Editora de Entretenimiento febrero 3, 2026
written by Editora de Entretenimiento

La artista Aiyana Lee lanzó una pregunta intrigante a sus seguidores el 3 de febrero de 2026: ¿qué prefiere el público? La publicación, acompañada de un emoji de papelera, sugiere una posible decisión o cambio en su contenido.

La publicación en sí está etiquetada con hashtags populares como #explorepage y #viral, lo que indica una búsqueda de mayor visibilidad. Además, se identifica a Lee como una cantante, y la etiqueta #reels sugiere que el contenido compartido es un video corto, probablemente en plataformas como Instagram o TikTok. También se incluye el hashtag #soul, lo que podría indicar el género musical de la artista.

febrero 3, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Instagram: Fallo de Seguridad Expone Fotos Privadas a Usuarios No Autorizados

by Editor de Tecnologia enero 26, 2026
written by Editor de Tecnologia

Una falla de autorización en el lado del servidor en la interfaz web móvil de Instagram permitió a usuarios completamente no autenticados acceder a publicaciones de cuentas privadas sin autenticación, relaciones de seguidores o consentimiento del usuario.

La vulnerabilidad, revelada por el investigador de seguridad Jatin Banga después de 102 días de esfuerzos de divulgación coordinada, destaca importantes deficiencias en las prácticas de gestión de vulnerabilidades de Meta y en los controles de seguridad compensatorios que protegen a más de mil millones de usuarios de Instagram.

Descripción Técnica

La vulnerabilidad explotó una falla de autorización en el lado del servidor, en lugar de un problema de almacenamiento en caché de una red de entrega de contenido (CDN). Los atacantes enviaron solicitudes GET no autenticadas instagram.com/ utilizando encabezados móviles específicos, y el servidor respondió con HTML que contenía estructuras de datos JSON incrustadas.

Trigger State (source:Medium)

Específicamente, el objeto polaris_timeline_connection incluía enlaces CDN a fotos privadas de alta resolución, leyendas y metadatos restringidos sin las comprobaciones de autorización adecuadas.

El ataque no requirió credenciales de autenticación, relaciones de seguidores ni privilegios especiales, solo el conocimiento del nombre de usuario del objetivo y un cliente HTTP básico. Más información sobre vulnerabilidades de clientes HTTP.

Exposed Clain (source: Medium)
Exposed Clain (source: Medium)

Las pruebas en siete cuentas autorizadas revelaron que la vulnerabilidad afectó aproximadamente al 28% de las cuentas probadas.

Sin embargo, Banga sugiere que la tasa de explotación real podría ser mayor, basándose en patrones de descubrimiento accidental observados durante las pruebas.

La naturaleza condicional de la vulnerabilidad, que afecta a subconjuntos impredecibles de cuentas, la hizo particularmente peligrosa en comparación con las explotaciones universales que afectan a todos los usuarios de manera uniforme.

Banga envió el informe inicial al programa de recompensas por errores de Meta el 12 de octubre de 2025. La primera respuesta de Meta clasificó erróneamente el problema como un artefacto de almacenamiento en caché de CDN y cerró el caso sin investigación.

Un segundo informe aclaratorio el mismo día corrigió la comprensión de Meta, distinguiendo la falla de autorización de los problemas de la capa de red.

El 16 de octubre, solo cuatro días después de proporcionar evidencia técnica detallada, la vulnerabilidad ya no funcionó en todas las cuentas previamente vulnerables, lo que indica que Meta había solucionado el problema.

Es importante destacar que Meta nunca confirmó explícitamente la corrección ni reconoció la existencia de la vulnerabilidad.

El 27 de octubre, Meta respondió oficialmente: “No podemos reproducir este problema”, a pesar de solicitar cuentas de prueba vulnerables a Banga y luego solucionar esas mismas cuentas.

Meta caracterizó la solución como una consecuencia no intencionada de cambios de infraestructura no relacionados en lugar de correcciones de errores específicas, lo que plantea interrogantes sobre si se implementaron medidas de seguridad permanentes.

Banga documentó la vulnerabilidad con evidencia exhaustiva: prueba de concepto en video con marca de tiempo, registros completos de la red HTTP con encabezados, capturas de pantalla antes y después, y toda la correspondencia con Meta.

Todo el material se comprometió con GitHub con verificación de integridad criptográfica, evitando modificaciones retroactivas o afirmaciones de caracterización errónea.

Surgieron tres preocupaciones críticas de la respuesta de Meta: la empresa se negó a ofrecer datos de depuración y encabezados X-FB-Debug para el rastreo interno, rechazó un conjunto de datos de análisis comparativo de cuentas para comprender las condiciones de vulnerabilidad y no realizó un análisis visible de la causa raíz para confirmar la remediación permanente.

Estas negativas impidieron la verificación independiente de que el problema se abordó de manera integral.

Instagram tiene más de mil millones de usuarios, cuyas configuraciones de privacidad de cuenta dependen completamente de la aplicación de la autorización en el backend.

Las vulnerabilidades condicionales que afectan a subconjuntos impredecibles de cuentas plantean riesgos particulares porque permiten ataques dirigidos contra usuarios específicos mientras siguen siendo difíciles de detectar a gran escala.

La divulgación pública de Banga después de superar la ventana estándar de divulgación coordinada de 90 días subraya la frustración con la gestión despectiva de Meta de una brecha de privacidad crítica, sin reconocimiento de la existencia de la vulnerabilidad y una transparencia insuficiente con respecto a los esfuerzos de remediación.

El incidente demuestra por qué los investigadores de seguridad deben documentar las vulnerabilidades exhaustivamente y mantener la integridad criptográfica de la evidencia cuando las respuestas de las organizaciones carecen de transparencia o responsabilidad.

Síguenos en Google News , LinkedIn y X para obtener más actualizaciones instantáneas. Establece Cyberpress como una fuente preferida en Google.

enero 26, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
  • Aviso Legal
  • Política de Cookies
  • Términos y Condiciones
  • Política de Privacidad
  • CONTACTO
  • Política de Correcciones
  • Equipo Editorial
  • Política Editorial
  • SOBRE NOTIULTI

El servicio de alojamiento web más recomendado. Para quejas, abusos o publicidad, contacte: admin@notiulti.com


Back To Top
Notiulti
  • Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología