Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Un simple enlace de WhatsApp cuelga la aplicación en Android


Los usuarios de celulares Android que consideren no hacer clic a este enlace "https://wa.me/settings" en caso de que lo reciban en algún chat de WhatsApp. No, no es un hackeo. Se trata de un error de la instrucción de configuración que no puede leer la aplicación y no es muy peligroso como parece.


Un nuevo fallo fue descubierto este fin de semana en WhatsApp. Se trata de un mensaje específico que, si se envía, cierra de manera inmediata la aplicación a los usuarios Android.

Se trata realmente de un fallo de seguridad de WhatsApp y que está siendo explotado. Este bug en la aplicación de Android, al ser enviado, bloquea los grupos y no permite que ningún otro participante pueda ingresar.



Cualquier persona simplemente que escriba la URL “https://wa.me/settings” en cualquier grupo y en cuestión de segundos queda bloqueado para todos los participantes.

https://wa.me/settings

De momento no existe una respuesta oficial al respecto.

La buena noticia es que el bloqueo solamente sucede en la app de Android, es decir, que si intentas entrar desde el ordenador o desde un iPhone podrás hacerlo, entonces solo debes eliminar el mensaje que envía el comando y expulsar a la persona que envió el ataque.



El descubrimiento surgió durante la semana, cuando un investigador en seguridad informática detectó que si se envía el texto "http://wa.me/settings", esto generaba un cierre abrupto para los teléfonos Android. Es decir, cada vez que se quiera entrar a u chat que contenga ese mensaje, la app se cerrará. Es lo que se conoce como “text-bomb” o “mensaje bomba”.

El bug, como se le dice a este tipo de fallas en el ambiente informático, se detectó primero en grupos pero también aplica a mensajes individuales.

Al enviarlo se produce un problema de denegación de servicio (DoS): “Ocurre cuando un atacante logra obstruir, de alguna manera, el acceso a un servicio determinado por parte de los usuarios legítimos”, explica a este medio Jaime Restrepo, experto en seguridad informática y uno de los que levantó las alertas al enterarse del problema.

“Para que se entienda más fácil, imagina que alguien inserta una llave incorrecta en la cerradura de tu casa y la rompe dentro para obstruir el ojo de la cerradura: esto equivaldría a un ataque DDoS, porque esto impedirá que vos, como usuario legítimo de la casa, puedas ingresar a ella”, agrega el fundador de DragonJAR.

El fallo: cómo funciona y cómo arreglarlo



Si por alguna razón esto sucede, lo que se necesita es que alguien desde un dispositivo con iOS borre ese mensaje. De no contar con nadie que tenga un iPhone, la alternativa es hacerlo vía WhatsApp Web. En ese caso, se entra y se elimina ese mensaje.

Una tercera forma de solucionarlo que se descubrió durante la mañana del domingo fue cortar la conexión a internet del dispositivo: activar modo avión, entrar y borrar el mensaje​. Esto es porque el problema parecería estar relacionado con la previsualización.

Por supuesto, en el caso de los grupos, lo más seguro sería eliminar y/o bloquear al miembro que haya enviado ese mensaje para evitar que vuelva a suceder.

Fuentes:
https://www.clarin.com/tecnologia/whatsapp-alerta-nuevo-mensaje-bomba-cierra-aplicacion_0_M8NmS7FuEk.html


5 comentarios :

Anónimo dijo...
Este comentario ha sido eliminado por un administrador del blog.
Anónimo dijo...
Este comentario ha sido eliminado por un administrador del blog.
Anónimo dijo...


Hay otros comandos como ese

Anónimo dijo...

Donde

Anónimo dijo...

Bloqueó de WhatsApp

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.