En concreto, WhatsApp muestra los archivos adjuntos según su tipo MIME (los metadatos que indican qué tipo de archivo es), pero cuando un usuario abre el archivo, la aplicación lo procesa según su extensión. Esto significa que algo disfrazado de imagen inofensiva con el tipo MIME correcto, pero con la extensión .EXE, podría ejecutarse como un programa si el usuario hace clic en él.
|
etiquetas: archivo , jpeg , whatsapp , windows , exe , vulnerabilidad , error
Es lo que tiene poder cambiar las extensiones como parte del nombre.
Abandonad a Trumpanás y todas sus obras y sus pompas.