Ir al contenido principal

Una nueva vulnerabilidad en Snapchat permitiría ataques DoS reciclando mensajes antiguos

Una nueva vulnerabilidad en Snapchat permitiría ataques DoS reciclando mensajes antiguos


Snapchat sigue en racha: Si hace unas semanas se daba la voz de alarma con la filtración de los datos de 4,6 millones de usuarios y unconsiderable aumento de spam, ahora nos topamos con una nueva vulnerabilidad capaz de inundar la bandeja de entrada con imágenes y bloquear el terminal. El fallo ha sido descubierto por Jaime Sánchez, especialista en cyberseguridad del grupo Telefónica, que no ha dudado en compartir su hallazgo con los medios para llamar la atención de los responsables de la aplicación de mensajería (te suena la película, ¿verdad?).

Para que el truco surta efecto hay que partir de la base de que cada vez que un usuario intenta enviar un mensaje a través de Snapchat se genera un token, un código alfanumérico que sirve para verificar la identidad del usuario. El hallazgo de Jaime es que al parecer es posible reutilizar la clave de un mensaje antiguo para enviar uno nuevo repetidas veces, motivando la denegación de servicios (Denial of Service). Dicho método permitiría que alguien con malas intenciones pudiera enviar un gran volumen de mensajes en un brevísimo espacio de tiempo, provocando que la plataforma dé un error y el teléfono se congele temporalmente.

Para que te hagas una idea del alcance de esta vulnerabilidad, en las pruebas realizadas ante un redactor de LA Times, nuestro protagonista fue capaz de enviar 1000 mensajes a una cuenta en sólo 5 segundos, consiguiendo que el iPhone que andaban utilizando se terminara reiniciando. En el caso de Android, parece que los efectos dependen de las especificaciones de cada equipo, aunque en el mejor de los casos, estas maniobras también causarían un retraso importante en su funcionamiento.

Suponemos que no habrá que esperar demasiado para que la plataforma reciba una nueva actualización que parchee el problema, pero hasta entonces, puedes verlo en acción con el siguiente vídeo.

Comentarios

Entradas populares de este blog

Webapps en Ubuntu

Estoy de regreso al presente con Ubuntu 13.10 y una de las características recientes que más me ha interesado desde que se anunció, la integración de webapps en Unity , de las que se dijo en su momento serían “ciudadanos de primera clase” en el ecosistema de aplicaciones del escritorio… Pues, siguen en el gueto. Lo cierto es que según cómo se mire, lo de las webapps es una tontería, para eso están las pestañas del navegador, para mantener abiertas diferentes instancias web. Por otra parte, pueden suponer un recurso interesante en algunos casos. Por ejemplo, para tener aplicaciones dedicadas a una única tarea de manera independiente al navegador … O casi. Sin embargo, no hay una solución completamente satisfactoria todavía. Las que podríamos llamar webapps nativas con soporte tanto en Firefox como en Chromium, son simples enlaces directos exceptuando alguna honrosa excepción, y para colmo ni siquiera funcionan como deberían: crean un lanzador en el panel que abre u...

Windows 365 ¿el Windows en nube de Microsoft?

Windows 365 sería el nombre del rumoreado Windows Cloud, el  sistema operativo en nube  en el que Microsoft estaría trabajando. La especulación llega de una imagen de los desarrollos software actuales de Microsoft, incluyendo un Update 2 para Windows 8.1, Windows 9, Office 2015 y el mencionado Windows 365. La llegada del Windows 8.1 Update 2 es más que probable ante el cambio de estrategia del gigante del software, sustituyendo los Service Pack por estas actualizaciones gratuitas que incluyen además de los parches de seguridad, nuevas funciones. Anota entre ellas un nuevo menú de inicio. Estaría disponible en el mes de septiembre. Del Windows 9 ya te hemos hablado y todo lo que sabemos se basan en dos especulaciones de las gordas. Una que unificaría Windows 8, Windows Phone, Windows RT y la interfaz de Xbox, en un único desarrollo y la segunda que sería el  primer sistema operativo de Microsoft ofrecido gratuitamente , al menos para fabrica...

Un vistazo al nuevo tema de iconos de Ubuntu

La “noticia” tiene unos días pero no deja de ser curiosa, sobre todo para quienes pedíamos desde hace mucho un conjunto de iconos para Ubuntu a la altura del resto de diseño . Y en eso se trabaja, para revitalizar el aspecto de la distribución y darle convergencia a sus diferentes variantes, tanto en el escritorio como en lo móvil. Como sabéis, hace más de un año que  el diseñador del popular tema de iconos Faenza fue contratado por Canonical  para trabajar en un tema de iconos para la distribución, y aunque los frutos se están haciendo esperar, la propuesta que podéis ver en la galería de imágenes -con explicaciones de concepto- que acompaña este artículo tiene muy buena pinta. Sin cambios radicales  pero con una reorientación del las líneas de diseño, no podemos más que esperar a que se estrenen y ver cómo luce el conjunto. Lo que no está tan claro es que esté a punto para Ubuntu 14.04, aunque esa era la meta. Fuente.