
La medida impactará a usuarios de dispositivos Android e iOS de marcas como Samsung, Motorola, LG, Sony, Huawei, HTC y Apple, cuyo hardware y software quedaron por debajo de las exigencias del servicio de mensajería.



La falla permitía, entre otras cosas, tomar el control del dispositivo atacado, acceder a sus archivos y contagiarse automáticamente a otros dispositivos de la lista de contactos.
Tecnología14 de mayo de 2018
Tres especialistas argentinos en seguridad informática alertaron sobre una vulnerabilidad "con implicancias graves" en la aplicación de mensajería Signal que permitía, entre otras cosas, tomar el control del dispositivo atacado, acceder a sus archivos y contagiarse automáticamente a otros dispositivos de la lista de contactos.
Signal es una aplicación de mensajería lanzada en 2016 y se popularizó, entre profesionales de las tecnología y las comunicaciones, por ser considerada más segura que algunas de sus competidoras cómo WhatsApp.
En 2017, la influyente revista Wired llamaba a usarla más que WhatsApp, Messenger o Telegram. "Tiene una encriptación fuerte, es gratuita, funciona en toda plataforma móvil, y sus programadores se comprometieron a mantenerse simple y veloz, sin molestar al usuario con publicidades, monitoreos, stickers o emojis fecales animados", destacaba la revista.
Hasta Edward Snowden, el ex "topo" de la Agencia Nacional de Seguridad de Estados Unidos, ha recomendado usar Signal como sistema de mensajería móvil.
Pero el viernes, durante un chateo, Alfredo Ortega, Ivan Barrera Oro y Juliano Rizzo, tres "hackers" argentinos, encontraron una falla potencialmente grave.
Estos tipo de aplicaciones permiten enviar mensajes y otros tipo de archivos pero lo que se descubrió casi accidentalmente era que Signal permitía enviar "casi cualquier tipo de códigos de programación" y, gracias a ello, un atacante podía tomar el control del dispositivo de destino del mensaje.
"Es un ataque sencillo que los de Signal se apuraron a arreglar. No sólo permitía apropiarte de toda la aplicación, podías robar, por ejemplo, claves privadas.
Al principio pensábamos que era de bajo alcance, pero es terrible porque se podía hacer que fuera un 'gusano' que reenvíe el código a toda red sin que el usuario hiciera nada", comentó Ortega en diálogo con Télam.
Según descubrieron los investigadores, un atacante podía enviar dentro de un mensaje de Signal un código en javascript (un idioma de programación) a un destinatario y ese sólo hecho le permitía no sólo acceder a datos y archivos almacenados sino que, además, se podía transmitir automáticamente a sus contactos, infectándolos de la misma manera.
"Se ejecuta sin que el chat esté abierto, aunque Signal esté en modo background" en el dispositivo de destino, explicó Ortega.
En ese mismo sentido, afirmó que probablemente el lunes próximo publiquen su investigación con las implicancias de la vulnerabilidad ya que si bien Signal puso un parche, tratarán de constatar que se hayan subsanado todas las deficiencias de seguridad.
"El problema es que Signal se publicitó como una app de mensajería más segura que las demás, por lo que es posible que se haya compartido material muy sensible y que estuviera expuesto a ataques", concluyó Ortega.
FUENTE: CLARIN/LT10






La medida impactará a usuarios de dispositivos Android e iOS de marcas como Samsung, Motorola, LG, Sony, Huawei, HTC y Apple, cuyo hardware y software quedaron por debajo de las exigencias del servicio de mensajería.

Un estudio advierte sobre la exposición temprana: la mayoría de los niños de 10 años ya está en redes y uno de cada cinco pasa más de 10 horas online.

Cómo verificar la disponibilidad de Starlink en tu ubicación, precios vigentes y restricciones por alta demanda en zonas urbanas.

El uso del dispositivo, los hábitos y tipos de baterías son algunos de los parámetros a tener en cuenta. ¿Cuál de ellos es el más importante?

A pesar de ser una práctica habitual para los pasajeros, continúa despertando dudas. No acatar su activación puede traer riesgos para los vuelos.

El uso del celular y redes sociales forma parte de la rutina diaria, aunque ciertas plataformas pueden tener un impacto negativo en la salud mental.

El gigante tecnológico renovó su web de la tienda de aplicaciones el pasado 29 de octubre. Conoce los cambios más importantes de la nueva versión.

Para que un atacante pueda averiguar la contraseña original, debe intentar adivinarla y ver qué resultado cifrado coincide.







El próximo año arrancará con un fin de semana largo. Se espera que haya entre 10 y 12 fines de semana largos, según cómo caigan los feriados móviles y los días puente turísticos que se establezcan por decreto. El listado completo de feriados inamovible.

Falleció hoy miércoles 12 de noviembre en San Carlos Centro a la edad de 93 años, la Señora Leda Antonia Cocco.

En otra noche increíble se vivió la feria de vinos “Entre Cielos”, organizada por Chiafredo, en su edición 16, con más de 700 personas.

La Biblioteca Popular y Pública George Baud de la localidad de San Carlos Norte, festejó los 15 años de la inauguración del edificio.

Seleccionaremos administrativa para Oficina de Seguros en San Carlos Centro.

La sección de Turismo de la Asociación Mutual del Club Atlético Argentino y la empresa de viajes SETIL realizaron un evento este jueves, en horas de la noche en el Auditorio de la Mutual.

Ocurrió alrededor de las 23:00 horas de este viernes en Larrechea.

La medida impactará a usuarios de dispositivos Android e iOS de marcas como Samsung, Motorola, LG, Sony, Huawei, HTC y Apple, cuyo hardware y software quedaron por debajo de las exigencias del servicio de mensajería.

El GOBIERNO DE SAN CARLOS CENTRO, en el marco de la gran cantidad de propuestas desarrolladas por el Municipio para el impulso de la actividad física, deportiva y recreativa, organiza junto a Competencias Wolf Team la 1° EDICIÓN DEL “SAN CARLOS CORRE”.

En la ciudad de San Carlos Centro, personal de Comando Radioeléctrico Zona Sur URXI identificó a un masculino mayor de edad a bordo de una moto Yamaha XTZ sin licencia de conducir ni espejos reglamentarios, por lo que se procedió a la remisión al corralón municipal de dicha ciudad.



