WhatsApp y Telegram: los chat de extremo a extremo son vulnerables al ataque de los hackers [Vídeo]


En los últimos meses se ha hablado mucho del cifrado de extremo a extremo, presente en Telegram y en WhatsApp. A pesar de esto, los hackers han logrado encontrar un método demasiado complejo para acceder a todas nuestras conversaciones.

En las últimas horas se ha sabido esta nueva falla de seguridad de WhatsApp, telegramas y otras aplicaciones similares, que explota algún conjunto de vulnerabilidad de los protocolos de señalización SS7 –  Signaling System 7. Estos últimos son utilizados por los operadores de telefonía en todo el mundo y siendo nuestra propia cuenta de WhatsApp y Telegram vinculada a un número de teléfono, que puede explotar esta falla de seguridad.

El Signaling System 7 es generalmente utilizado por las compañías de telecomunicaciones para comunicarse entre sí y proporcionar información sobre las rutas que las llamadas y SMS, deben seguir. Por lo tanto, los hackers pueden interceptar cualquier conversación protegida con una clave, de extremo a extremo, llegando justo a estas operadoras de redes internas, haciéndose pasar por otra persona. Esto es posible porque dentro de esta red no hay mayores medidas de seguridad, de hecho cada petición, incluso en particular, es aceptada por los protocolos.

Para recibir las conversaciones de otra persona, el hacker sólo necesita explotar las debilidades del Sistema de Señalización 7, la configuración en el smartphone o una cuenta de WhatsApp o Telegrama de la víctima. Al recibir el SMS de confirmación entra en el SS7 en juego, lo que permite al hacker para obtener un código de activación y lo inserta en su smartphone .

Veremos cómo las dos empresas van a reaccionar a este nuevo método de “espionaje”, mientras les dejamos dos videos que muestran en detalle cómo se realiza el procedimiento.

Previous Próxima Keynote de Apple estaría orientada solo para desarrollo de software
Next Apple lanza iTunes 12.4.1 para corregir algunos errores recientes