Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5629
)
-
▼
julio
(Total:
347
)
-
Zoom alerta sobre una vulnerabilidad crítica que p...
-
Policía holandesa desmantela red de fraude de inve...
-
CachyOS lidera ProtonDB
-
Fallo crítico de Cursor permite ejecución de códig...
-
GPT-5.6 Sol Ultra crea exploit de Chrome basándose...
-
F5 corrige vulnerabilidades de NGINX que permiten ...
-
Steam Machine Windows 11 vs SteamOS: el sistema op...
-
Linux 7.2-rc3 llega a Dreamcast
-
Paquetes de npm de AsyncAPI comprometidos distribu...
-
La Comisión Europea presenta el informe en el que ...
-
Google Imágenes renueva su portada
-
Intel Foundry habría llegado a un acuerdo con AMD,...
-
Nueva vulnerabilidad 0-day de Windows en LegacyHiv...
-
OpenAI busca crear un rival físico para Alexa
-
Grupos chinos usan Claude Code y DeepSeek en ciber...
-
Explotan vulnerabilidades 0-day críticas en SonicW...
-
Logran saltar app de verificación de edad de la UE...
-
Cuidado si utilizas LastPass o Bitwarden, están ll...
-
Microsoft corrige récord de 622 vulnerabilidades, ...
-
WhatsApp comienza a probar un servicio de copias d...
-
Réplicas casi idénticas SSD Samsung 870 EVO
-
SAP corrige fallo crítico de seguridad en NetWeave...
-
Altman presume GPT-5.6 y critica a Anthropic
-
Policía española desmantela red de fraude cibernét...
-
Cartuchos 3D NAND: la alternativa a los discos en ...
-
Spotify lanza IA de voz para pedir música
-
Instalar uBlock Origin en Brave post Manifest v2
-
IA sustituye a 12 enfermeras en Nueva York
-
Actualización de seguridad de SAP julio 2026: parc...
-
Grok Build subía repositorios completos de Git al ...
-
Vulnerabilidad crítica en ServiceNow permite ejecu...
-
EE. UU. impone sanciones a primer servicio de VPN ...
-
Reino Unido imputa a sospechosos vinculados a plat...
-
Intel anuncia sus SoC Starfire de 8 cores preparad...
-
Meta patenta una IA capaz de escuchar todo el día ...
-
Instagram elimina edición de fotos con IA por usua...
-
El secreto de 30 años de Windows 95
-
Escaneos globales buscan servidores MCP, credencia...
-
Reino Unido y UE culpan oficialmente a Rusia por e...
-
Grupo Turla usa fallo de SharePoint para acceder a...
-
Nuevo malware para macOS imita informes de Apple p...
-
IA vulnera Windows 11 en horas
-
Crea una GPU casera con 8.192 chips RISC-V
-
Hacktivistas proiranes lanzan ataques DDoS y filtr...
-
China pisa los talones a Micron: CXMT igualará su ...
-
Google critica el bloqueo de IPTV de LaLiga
-
STEPX Neo: el primer smartphone con IA agéntica
-
Prueba KDE Linux en máquina virtual
-
Un streamer ruso «destruye» su GPU RTX 5090 tras e...
-
Robo de datos de Salesforce vinculado a ShinyHunte...
-
Empresa alemana se declara en quiebra tras seis se...
-
Ciberataque obliga a cerrar los sistemas del mayor...
-
Google y Microsoft eliminan ModHeader con 1,6 mill...
-
EE. UU. sanciona a primer servicio VPN que ayudó a...
-
Intel invertirá 5.000 millones de euros para ampli...
-
Extensión de Chrome con 1,6 millones de usuarios r...
-
El dominio t.me de Telegram suspendido
-
Samsung borrará tus datos de salud si no entrenas ...
-
Lidl admite filtración de datos en su tienda onlin...
-
Nintendo planea Switch 2 OLED
-
Usan scripts de PowerShell con IA para enumerar cu...
-
Una ZOTAC GeForce RTX 5090 «explota» tras arrancar...
-
Usan materiales académicos reales para infectar in...
-
Progress ordena apagado urgente de servidor ShareF...
-
La UE impone sanciones al GRU ruso por ciberataques
-
Waze integra IA de Gemini
-
Tiny11 25H2 optimiza Windows 11 al mínimo: 8Gb esp...
-
Grave vulnerabilidad en plugin miniOrange de WordP...
-
Vulneran jscrambler para atacar a desarrolladores
-
VEXAIoT: Sistema multiagente automatiza reconocimi...
-
ScummVM rescata a Mortadelo y Filemón
-
RAM de PS1: ventajas y desventajas de ampliarla
-
Servidor Python mal configurado expuso tres campañ...
-
IA en Irlanda consume tanta energía como sus hogares
-
Steam Machine subirá aviso de temperatura a 100ºC
-
Fallo en Enlace Móvil de Windows 11 consume 30 GB ...
-
Cuentas de SpaceX y Starlink hackeadas para promoc...
-
Australia advierte sobre campaña global contra pla...
-
Debian 13.6 ya disponible
-
AMD prepara FSR con generación de 8 fotogramas
-
Huawei construiría su propia fábrica de memoria DRAM
-
Condenado negociador que extorsionaba a víctimas d...
-
El Apple M7 Ultra sería capaz de admitir hasta 1,5...
-
RedWing MaaS presenta el fraude bancario en Androi...
-
Legacy Update revive Windows Update en XP, Vista y 7
-
KittySploit: framework de pentesting con IA y más ...
-
Google Earth Pro para PC desaparecerá pronto
-
Ahorra 70% en programación con IA Claude convirtie...
-
Apple demanda a OpenAI por secretos comerciales
-
Cómo evitar que la IA de Instagram use tus fotos
-
Roost: la red social de palomas virtuales
-
Miembro del ransomware Ryuk se declara culpable en...
-
Apple demanda a OpenAI por robo de datos
-
Steam supera ampliamente a PlayStation en usuarios
-
Claude Code ahora es un hacker automático con T3MP3ST
-
ChatGPT Work: el agente de IA que automatiza tus t...
-
Estafa con SSD de 16 TB: recibió una microSD y pesas
-
Proton 11 optimiza Resident Evil y Dino Crisis
-
281 apps VPN de Google Play filtran datos sensible...
-
Fallo de BIOS de Dell permite recuperar contraseña...
-
Grave fallo en Zimbra permitiría ejecutar código m...
-
Instagram retira función de IA por críticas
-
Xalgorix: herramienta de pentesting con metodologí...
-
Equivalencia gráfica de la Steam Machine
-
Google Drive ya no ofrece copias de seguridad grat...
-
Ha muerto Wally Funk, pionera de la aviación y la ...
-
Seis fallos en U-Boot FIT permiten ejecución de có...
-
Investigador afirma que parche de RoguePlanet para...
-
El Parlamento Europeo prorroga el funcionamiento d...
-
Explotan vulnerabilidad de inyección SQL en Django
-
ChatGPT ya crea presentaciones y Excel solo
-
npm 12 desactiva los scripts de instalación por de...
-
Usó IA para vulnerar AWS en 72 horas
-
WhatsApp recordará los cumpleaños
-
uBlock Origin muere en Chromium: alternativas
-
OpenMandriva Linux denuncia intento de sabotaje po...
-
Lanzan GPT-5.6 y ChatGPT Work
-
Lanzado Wireshark 4.6.7 con correcciones contra pa...
-
Grok 4.5 supera a Claude Opus según Elon Musk
-
Examen confirma uso de ChatGPT en clase
-
GitLab corrige ocho vulnerabilidades de seguridad ...
-
Oregón sube 30% luz a centros de datos de IA
-
Claude, Cursor y Codex activan reglas de seguridad...
-
Meta lanza herramienta de IA que utiliza fotos púb...
-
Vulnerabilidad en PAN-OS de Palo Alto permite ejec...
-
GPU casera con 64.000 chips baratos
-
Monitores de LG, Dell y Alienware instalan bloatwa...
-
Tuxedo OS deja Ubuntu por Debian por falta de tran...
-
-
▼
julio
(Total:
347
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un streamer ruso ha provocado la destrucción de su GPU RTX 5090 al detonar más de 100.000 granadas simultáneamente en el juego Counter-St...
-
Construcción de una GPU casera con 8.192 chips RISC-V que consume más de 2.000 W y ofrece una resolución de 320x200 píxeles para demostrar...
-
El dominio principal de Telegram, t.me , ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina...
Reservas de usuarios en WhatsApp: riesgos de seguridad para 2.000 millones de personas
WhatsApp ha comenzado a permitir que los usuarios reserven nombres de usuario antes del lanzamiento general de la función previsto para finales de este año, lo que ha provocado una ola de preguntas sobre seguridad, riesgo de suplantación y vinculación de cuentas que tú, como investigador de seguridad, deberías seguir de cerca.
Según WhatsApp, los nombres de usuario son opcionales, no obligatorios, lo que significa que la identificación basada en el número de teléfono actual sigue siendo el mecanismo de autenticación y contacto predeterminado.
Los usuarios que quieran un identificador específico que coincida con su cuenta de Instagram o Facebook deben primero vincular esas cuentas; una decisión de diseño planteada explícitamente como un control contra la suplantación de identidad para verificar la propiedad legítima antes de permitir la desvinculación.
Las reservas de nombres de usuario ya están aquí, y a medida que más personas reclaman el suyo, aquí tienes respuestas a las preguntas más comunes
— WhatsApp (@WhatsApp) July 1, 2026
P: ¿Son obligatorios los nombres de usuario?
R: No, son opcionales.
P: ¿Qué pasa si el nombre de usuario que quiero no está disponible?
R: Hay algunas razones por las que podrías no poder…
Este requisito de vinculación asocia efectivamente la validación de la reserva al grafo de identidad más amplio de Meta, creando un punto de verificación multiplataforma que no era necesario anteriormente para la creación de una cuenta de WhatsApp.
Meta ha reservado preventivamente nombres conocidos y sus variaciones, incluyendo figuras públicas, celebridades, entidades gubernamentales y cuentas verificadas de Meta, bloqueando que los usuarios comunes los reclamen independientemente de quién haya llegado primero.
Los nombres de usuario existentes de Instagram y Facebook también están bloqueados para sus propietarios originales, extendiendo la aplicación del espacio de nombres multiplataforma de Meta más allá de una sola aplicación.
Esto representa una desviación notable de los modelos típicos de reserva de nombres de usuario en plataformas como Twitter/X o Discord, donde el acaparamiento de nombres es un vector de abuso persistente, y ataca directamente los patrones de estafa por suplantación de marcas y celebridades.
A pesar de estas protecciones, la mensajería basada en nombres de usuario aún no está habilitada, lo que significa que la superficie de ataque principal —el contacto no solicitado mediante un identificador similar o con errores tipográficos— no es explotable actualmente.
Cuando se implemente la mensajería vía nombre de usuario, WhatsApp afirma que mostrará metadatos del país de origen y advertencias de primer contacto, imitando las heurísticas de "remitente desconocido" que ya se utilizan para los mensajes basados en números de teléfono.
Fundamentalmente, los nombres de usuario no son buscables, cerrando el vector de enumeración que convertía la recolección de números de teléfono en una técnica común de OSINT y spam; además, puedes reducir aún más la exposición añadiendo una "clave de nombre de usuario" que limite la capacidad de descubrimiento a un identificador único de WhatsApp.
tu número de teléfono es personal y a veces quieres conectar sin entregarlo. por eso estamos introduciendo nombres de usuario para WhatsApp.
— WhatsApp (@WhatsApp) June 29, 2026
a partir de esta semana, puedes reservar un nombre de usuario para usarlo más adelante este año cuando lancemos la función. solo lleva unos segundos, asegúrate de…
Los equipos de seguridad que monitoreen campañas de ingeniería social deben notar que ya están circulando afirmaciones falsas sobre la reserva de nombres de usuario populares, las cuales Meta ha desmentido explícitamente; solo los propietarios de cuentas verificadas pueden poseer nombres de figuras públicas, independientemente de las reclamaciones de terceros.
Este patrón de desinformación es coherente con el uso de la expectación previa al lanzamiento de funciones para crear señuelos de phishing o recolección de credenciales, una táctica frecuente antes de despliegues importantes en plataformas.
Como analista, deberías monitorizar el eventual despliegue de la mensajería por nombre de usuario para ver qué tan bien funcionan las advertencias prometidas sobre el país de origen y el primer contacto frente a campañas de estafa reales, ya que advertencias similares basadas en metadatos en otras plataformas han tenido tasas de éxito mixtas contra la ingeniería social sofisticada.
La estrategia de reserva previa al lanzamiento es en sí misma un patrón de diseño de UX y seguridad notable que vale la pena seguir, ya que otras plataformas de mensajería podrían adoptar despliegues escalonados similares para reducir el abuso del espacio de nombres desde el primer día.
Fuentes:
https://cybersecuritynews.com/whatsapp-username-reservations-go-live/



Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.