Hace 8 años | Por --486709-- a katodia.com
Publicado hace 8 años por --486709-- a katodia.com

Hoy en día, resulta incuestionable asociar una aplicación creada por una gran empresa, con la seguridad. ¿Cómo van a tener empresas como Facebook, WhatsApp, Twitter, [inserte el nombre de otra gran empresa aquí] fallos de seguridad en sus megalíticas aplicaciones? ¡Comprometerían la confidencialidad de miles de millones de usuarios! Pues mientras las aplicaciones sigan siendo programadas por personas, siempre serán susceptibles de contener un bug o una funcionalidad mal pensada o no deseada.

Comentarios

D

#26 Si. Me expliqué mal. En todo caso, la aplicación debería hacer las peticiones por si misma y no a través del propio cliente. Nadie tiene porque saber por donde te has metido solo por colocar un enlace.

D

#13 No. No lo has entendido. Pero las opiniones son como los colores. Verás más opiniones al respecto de este tema.

angelitoMagno

#14 ¿Me explicas el problema como si fuera tonto?

D

#15 Creo que el que lo escribe lo explica bien. De todas formas, el blog tiene un apartado para comentar. Yo no soy el experto.

Campechano

#14 Pues explícanoslo porque yo estoy de acuerdo con #11

D

#17 Repito que yo no lo he descubierto y no conozco los detalles. El blog tiene un apartado de comentarios. Ahí puedes preguntar porqué es importante o no dicho problema.

Campechano

#18 O sea, que no lo has entendido

D

#19 Si lo entiendo. Y si se lo grave que es. Pero no me apetece desgranar aquí algo que considero está suficientemente explicado en la entrada del blog.

Campechano

#20 Lo que está explicado en el blog es que la web cuyo link han compartido contigo conoce tu IP, exactamente igual que cuando la abras con el navegador. ¿Es eso grave? Porque si lo es también tienen una vulnerabilidad grave todos los navegadores del mundo mundial

D

#21 Vale. Ahora imagina que tu no quieres abrir esa web o dominio.

Campechano

#22 Vale, lo imagino y no debería hacer la petición a la web si no pincho el enlace o quizás la precarga debería poder desactivarse. Pero eso no es un fallo de seguridad sino de diseño. No compromete tu seguridad más que el uso del navegador

D

#23 Si en esa conversación, te voy enviando el mismo enlace cada x tiempo, y tu te estás moviendo por diferentes lugares conectado a wifis públicas, puedo saber por donde te has movido.
Por otro lado, el propietario del dominio puede saber que información se comparte de él sin necesidad de realizar ningún tipo de acción. Solo un grep en el log.

Campechano

#24 Lo de rastrear por dónde te mueves sí te puedo admitir que es un error grave, pero no afecta a la seguridad (en el sentido de que no compromete tu terminal) sino a la privacidad. Y lo de saber qué información se comparte de tu dominio no es algo que afecte ni a la privacidad ni a la seguridad

D

#25 Vale. Lo mismo tenía que haber puesto el título original y a correr. Es lo que pasa cuando envías una entrada de blog en 5 años. Se pierde la práctica.
También me recuerda el por qué deje de hacerlo lol

thirdman

Como asocia las ips al usuario, la ip esta geolocalizada pero si tu mantienes la misma ip y te vas a cuenca seguirá diciendo que estas en el mimo sitio, normalmente con ips de conexiones gprs,3g,4g dirá madrid,

#24 si te mueves por wifis publicas cambias de ip y entonces como sabe que eres tu y no otro

D

#29 Bueno. Hay más cosas en esa entrada de blog. El user-agent se puede obtener también a partir de este bug. Con ambas cosas, la huella del usuario es más fácil de seguir.

e

#30 No, hombre. El User-Agent te dirá el navegador y no sé si el modelo del móvil pero hay millones iguales.

D

#31 Mira la siguiente entrada del mismo blog.

D

#11 Creo que no entendiste lo que ha desvelado el articulista.

SalsaDeTomate

#4 a mí me encanta precisamente por eso, porque lo usan 4 gatos. Así no tengo que aguantar a todo el mundo que tiene mi número de móvil con tonterías que ni me van ni me vienen. Tengo a la gente que realmente me interesa con Telegram y ya está.
Pero claro, para este país de porteras entiendo que lo ideal es el Whatsapp.

TinkerTinker

#4 Coño! Esos stickers yo no los tengo!

#4 Lo mejor de Telegram es poder usar https://web.telegram.org con independencia del móvil

ipanies

Pero sigue siendo el mas utilizado, somos así, aunque nos digan que algo es kk, nos lo comemos.

Aokromes

#1 ayer un amigo me preguntaba como mandar un archivo (no foto) por whatsapp (esta acostumbrado a hacerlo por el telegram)

DogSide

#1 Sigue siendo el mas usado porque dices "mándame un Telegram" y se ríen en tu cara o te ponen cara de "¿Y eso que és?"

D

#1 eso dicen que paso con el betamax era mejor que el vhs pero no cuajó (por más circunstancias pero es otro ejemplo)

a

Descartada @2282123

D

Disclaimer: Nadie se hace responsable del mal uso que se pueda hacer de la información que aparece en esa entrada de blog. Si acaso, el inconsciente receptor de los mensajes.

D

Bueno. Después de varias elucubraciones y puestos en contacto con autoridades expertas en el tema (un hacker), han considerado que dicha "feature" no puede ser considerada un problema de seguridad ni tampoco de privacidad ya que solo reside en la parte del usuario que realiza dicho comentario en su TL de WA. Es por ello que descarto esta noticia y solicito a@admin que la elimine de pendientes.

D

Ojo. Las versiones vulnerables son las que dicen en el blog. Versiones anteriores a esas, no lo son.