Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
23 de Julio, 2013    General

La pasada semana la Policía detuvo a un joven de 23 años que se había embolsado 40.000 euros por timar a los usuarios

La detención la pasada semana de un hombre que había creado supuestamente una aplicación para dispositivos móviles que garantizaba el espionaje de los contactos en el popular servicio de mensajería instantánea WhatsApp ha reabierto el debate sobre los timos y estafas de «hackers» y ciberdelincuentes que buscan engañar a los usuarios mediante este tipo de prácticas. ¿Es realmente posible acceder a las comunicaciones de una aplicación? Expertos aseguran existen posibilidades.

El joven de 23 años detenido en Murcia había ideado desde su casa un timo bastante simple pero «muy eficaz» mediante el cual podría haberse embolsado unos 40.000 euros en solo dos meses. Aunque existen muchos timos al respecto, este era especialmente llamativo. Por razones de morbo o mera curiosidad, es bien seguro que a muchos de los usuarios de redes sociales se les ha pasado por la cabeza en alguna ocasión la posibilidad de «ver» las conversaciones mantienen nuestros contactos. A través de este método ya han caído más de 11.000 usuarios.

No es algo novedoso realmente, ya que desde que internet comenzó a entrar en los hogares este tipo de anuncios ha sido constante, como ya sucediera con el extinto MSN Messenger. La propia Policía ha señalado que este tipo de «apps» que garantizan averiguar desde contraseñas hasta espiar a los contactos son «vendemotos» y representan un delito de fraude.

Como la curiosidad mató al gato, son muchos los que piden en foros el poder acceder de forma ilegal el móvil de alguien. «Me gustaría saber donde puedo descargar el programa WhatsApp Spy para poder hackear el móvil de mi novia, ya que ahora mismo estamos mal y necesito espiar su teléfono», escribe un internauta en un foro de Yahoo.

Una de esas aplicaciones es WhatsApp Spy o Espiar WhatsApp, que asegura poder espiar los contactos, aunque los expertos consultados por ABC reiteran que eso no es posible, al menos de forma tan sencilla y con este tipo de aplicaciones, pese a que en este servicio de mensajería se han producido intercepciones de conversaciones debido a las vulnerabilidades de su sistema.

El caso es que esta aplicación, que lidera el ránking de las más descargadas tanto en iOS como en Android, ha estado salpicada de problemas y fallos casi desde el momento en el que nació. A WhatsApp se le acusa de no eliminar los mensajes y de la posibilidad de acceder a un terminal al compartir una red wifi. Expertos han detectado en retiradas ocasiones agujeros en seguridad en este servicio, cuyo éxito no se ha visto prácticamente alterado por la fuerte competencia de Line o WeChat.

Los expertos advierten que las unicas «apps» que permiten interceptar comunicaciones por su ausencia de mensajes cifrados son las que acceden a su interior cuando el usuario se conecta a una red wifi e instan a conectarse a redes wifi cuya propiedad esté verificada y sean seguras. Por tanto, tal y como se aseguraba en este timo, no hay ninguna aplicación que permita espiar a nuestros contactos tal y como se espera, ya que la base de datos de WhatsApp se almacena en local.

Sin embargo, aunque pudiera parecer un imposible, hay formas, según explica a este diario Yago Jesús, miembro del colectivo «SecurityByDefault». De entrada, habría que tener acceso físico al dispositivo. El problema es por la forma en la que trabaja el tipo de base de datos que emplea WhatsApp (SQLite). «Cuando se realiza una operación de borrado desde la aplicación, en muchos casos los datos (o parte de ellos) no quedan realmente eliminados y se pueden recuperar historiales. Alguien con acceso físico al móvil podría recuperar conversaciones aparentemente borradas».

Por otra parte, se puede «troyanizar» la base de datos para que «directamente cualquier cosa que el usuario borre desde la aplicación en realidad permanezca oculta dentro de la base de datos», aunque que se podría realizar desde algunas aplicaciones.

Estas dos últimas cosas se pueden realizar desde recovermessages. En esa web hay dos funciones: subir un fichero de base de datos de las conversaciones de WhatsApp, en cuyo caso será descifrado y analizado en busca de conversaciones borradas que se pueden recuperar, o bien desde recovermessages.com/WADPT se puede troyanizar la base de datos para hacer que los datos borrados permanezcan ocultos y accesibles.

También es posible acceder a conversaciones de WhatsApp sin acceso físico al sistema: «Whatsapp implementa un algoritmo de cifrado de forma deficiente (no por el algoritmo en sí, más bien por como genera la clave) que permite revertir el proceso de cifrado. Si estás empleando servicios como iCloud de Apple whatsapp.com/faq/es/iphone/20888066 para guardar tus logs, esos ficheros pueden ser accedidos y las conversaciones leídas en caso de que alguien acceda a tu cuenta en Icloud», añade.

Palabras claves
publicado por alonsoclaudio a las 11:35 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad