ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La brecha de seguridad del gigante de mensajería Telegram expone las cámaras de los usuarios de Mac

PorEdward HopelaneEdward Hopelane 2 min de lectura
telegram

telegram

  • Telegram minimizó la gravedad de una vulnerabilidad que permitió a investigadores acceder a los sistemas de cámara de dispositivos Apple macOS.
  • Al inyectar una biblioteca dinámica en el sistema del usuario, la vulnerabilidad podía otorgar acceso a la cámara del dispositivo y permitir la grabación y guardado de archivos.
  • La introducción de números anónimos basados en blockchain como función en Telegram demuestra aún más los esfuerzos de la plataforma para mejorar la privacidad de los usuarios. 

La aplicación de mensajería Telegram minimizó la gravedad de una vulnerabilidad que permitió a investigadores acceder a los sistemas de cámara de dispositivos Apple macOS. La vulnerabilidad fue detectada por el ingeniero de software Dan Revah, quien detalló el método en un artículo de blog. Al inyectar una biblioteca dinámica en el sistema del usuario, la vulnerabilidad podía otorgar acceso a la cámara del dispositivo y permitir la grabación y guardado de archivos. Revah también afirmó que la vulnerabilidad podía eludir el sandbox del terminal mediante un agente de lanzamiento y obtener privilegios adicionales del sistema. 

Sin embargo, el portavoz Remi Vaughn declaró que los usuarios de Telegram no están en riesgo por defecto, ya que la explotación requiere que se instale malware en sus sistemas. Vaughn atribuyó el problema a la seguridad de permisos de Apple y a la posibilidad de eludir las restricciones del sandbox diseñadas para prevenir el abuso de aplicaciones de terceros. La aplicación realizó cambios para abordar la explotación, y la versión actualizada recibió la aprobación de la App Store de Apple. Los usuarios que descargaron Telegram directamente desde el sitio web de la aplicación no se vieron afectados.

Telegram aborda la vulnerabilidad

En una actualización separada, Telegram introdujo en diciembre de 2022 una función que permite a los usuarios crear cuentas utilizando números anónimos basados en blockchain para mejorar la privacidad y la seguridad. Esta función requiere que los usuarios compren números anónimos impulsados por blockchain desde la plataforma de subastas descentralizada Fragment. Los nombres de usuario y los números anónimos obtenidos de la plataforma son compatibles únicamente con Telegram. El fundador de Telegram, Pavel Durov, también indicó en noviembre de 2022 que la plataforma desarrollaría herramientas y servicios descentralizados tras el colapso del exchange de criptomonedas FTX propiedad de Sam Bankman-Fried.

Además, el descubrimiento de la explotación en Telegram resalta el desafío continuo de equilibrar la privacidad y la seguridad del usuario con los riesgos potenciales que plantean las vulnerabilidades en los sistemas de software. Aunque Telegram enfatizó que sus usuarios no estaban en riesgo por defecto, el incidente genera preocupaciones sobre la seguridad general de las aplicaciones de mensajería y la capacidad de los atacantes para explotar debilidades en los sistemas operativos subyacentes.

La respuesta de Telegram, al abordar la vulnerabilidad y trabajar para implementar los cambios necesarios, refleja el compromiso de la empresa de mantener la privacidad y la seguridad de sus usuarios. Al implementar rápidamente actualizaciones y obtener la aprobación de la Apple App Store, Telegram demostró su dedicación a abordar posibles vulnerabilidades y proteger a su base de usuarios.

La introducción de números anónimos basados en blockchain como función en Telegram muestra aún más los esfuerzos de la plataforma para mejorar la privacidad de los usuarios. Al aprovechar la tecnología descentralizada, Telegram busca ofrecer a los usuarios un mayor control sobre su información personal y sus comunicaciones. Esto se alinea con la tendencia creciente de integrar soluciones de blockchain y descentralizadas para abordar las preocupaciones relacionadas con la privacidad y la seguridad de los datos.

En cuanto a Apple, se espera la respuesta de la empresa respecto a la explotación. Dada la gravedad del asunto, es probable que Apple investigue el caso y tome las medidas adecuadas para abordar cualquier vulnerabilidad en su sistema operativo macOS que haya permitido la explotación.

En general, el incidente sirve como recordatorio de la importancia de actualizar regularmente el software, mantener medidas de seguridad sólidas y estar vigilantes ante posibles vulnerabilidades que podrían ser explotadas por actores maliciosos. Destaca el continuo juego del gato y el ratón entre investigadores de ciberseguridad y atacantes, con empresas como Telegram trabajando para mantenerse un paso adelante y proteger la privacidad y seguridad de sus usuarios.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Edward Hopelane

Edward Hopelane

Edward Hopelane es un especialista certificado en contenidos y desarrollador de negocios. Le gusta escribir sobre tecnologías emergentes como Blockchain, Cripto/NFTs, Web3, Metaverso, Inteligencia Artificial, UI/UX, entre otros. Con una vasta experiencia en blockchain, ha convertido temas complejos de web 3 en publicaciones de blog sencillas.

Comparte este artículo
MÁS … NOTICIAS