Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 2 Abril 2015, 18:53 pm



Título: Un fallo de seguridad permite recuperar una foto de WhatsApp aunque haya sido...
Publicado por: wolfbcn en 2 Abril 2015, 18:53 pm
Preocupante agujero de seguridad el detectado por un usuario en la popular aplicación de seguridad WhatsApp. Esta estaría almacenando las fotos que enviamos en servidores públicos sin ningún tipo de protección ni cifrado, lo que conlleva que aún borrándolas, se siga pudiendo acceder a ellas.

WhatsApp no se ha caracterizado en los últimos tiempos por su seguridad, aunque es cierto que se han implementado mejoras en el cifrado de los mensajes. La aplicación se ha visto salpicada en muchos momentos por los problemas y brechas de seguridad, aunque nada ha conseguido dañar su abrumante popularidad. La llegada de WhatsApp Web tampoco ha ayudado demasiado, habiéndose implementado de una forma bastante discutible según los expertos en la materia.

LEER MAS: http://www.adslzone.net/2015/04/02/fallo-seguridad-whatsapp-recuperar-foto-borrada/


Título: Re: Un fallo de seguridad permite recuperar una foto de WhatsApp aunque haya sido...
Publicado por: vk496 en 2 Abril 2015, 19:09 pm
Creo que era conocido antes de whatsapp web este "problema"

Salu2


Título: Re: Un fallo de seguridad permite recuperar una foto de WhatsApp aunque haya sido...
Publicado por: MeTaD en 2 Abril 2015, 19:59 pm
No lo consideraría fallo de seguridad, porque la foto fue enviada a un contacto, el contacto la recibió y aunque el emisor la borre, simplemente la borra de su chat, no borra ambos chats, por tanto, eliminarla de los servidores haría que se borre del otro chat... no podemos considerarlo un "fallo de seguridad" sino una característica no implementada.


Título: Re: Un fallo de seguridad permite recuperar una foto de WhatsApp aunque haya sido...
Publicado por: ccrunch en 2 Abril 2015, 20:23 pm
Cuando alguien envía una foto por whatsapp, la bandeja de entrada del usuario al que se lo envía crea un link hacia la imagen que está almacenada en algún lugar. Cuando el usuario se la baja, esa imagen se supone que se borra. Al menos, el protocolo funciona así.

Es como el pop3, cuando te bajas el correo se borra del servidor.

Ese no es un fallo de seguridad, eso es que el usuario de destino aún no se ha bajado la foto. Cuando el usuario baja la foto y se intenta abrir el enlace nuevamente, aparece "Media object not found". La imagen se borra instantáneamente o poco tiempo después.

Últimamente adslzone se está convirtiendo en una web pacotillera y sensacionalista. Últimamente deja mucho que desear.

Salu2 a todos.