Los chats grupales de WhatsApp no son seguros: no están cifrados y Meta lo sabe

Los chats grupales de WhatsApp no tienen protección criptográfica, lo que permite que un servidor de WhatsApp pueda añadir personas nuevas a un grupo sin que los miembros lo sepan

Los chats grupales de WhatsApp no tienen protección criptográfica, lo que permite que un servidor de WhatsApp pueda añadir personas nuevas a un grupo sin que los miembros lo sepan

WhatsApp, con más de 3.000 millones de usuarios activos mensuales, fue comprada por Facebook en 2014 por 19.000 millones de dólares. Aunque promete cifrado de extremo a extremo, investigadores descubrieron que los chats grupales no tienen protección criptográfica, lo que permite que un servidor de WhatsApp pueda añadir personas nuevas a un grupo sin que los miembros lo sepan. Esto podría permitir a un ciberatacante leer mensajes en grupos de WhatsApp. Los investigadores avisaron a WhatsApp, que respondió que seguirán añadiendo capas de protección y los usuarios tienen notificaciones de cuando alguien entra al grupo.

Crítica:El artículo es un golpe bajo para WhatsApp, pero también es un recordatorio de que la seguridad en línea es un mito. ¿Quién necesita amigos cuando tienes un ciberatacante espiando tus conversaciones? En serio, es preocupante que una aplicación tan popular tenga un agujero de seguridad tan grande. Esperemos que WhatsApp tome medidas para solucionar este problema antes de que sea demasiado tarde.
fuente elchapuzasinformatico.com
08-05-2025 10:56

Tecnología
Resumir link
Últimos artículos Ciencia Compras Corazón Cultura Curiosidades Deportes Economía Entretenimiento Política Salud Tecnología Últimos artículos Resumir link
La app de citas Raw exponía la información personal de los usuarios debido a una falta de autenticación en su servidor

Una app de citas accidentalmente revelaba la información personal y ubicación de los usuarios

La app de citas Raw exponía públicamente los datos de los usuarios, incluyendo fecha de nacimiento, nombre, preferencias sexuales y ubicación, debido a una falta de protecciones básicas de seguridad digital. La vulnerabilidad, conocida como identificador directo a objetos no protegidos (IDOR), permitía a cualquiera acceder a la información privada de otros usuarios utilizando un navegador web. La app había anunciado un nuevo dispositivo, el anillo Raw, que permitiría a los usuarios rastrear la ubicación de sus parejas. Sin embargo, la seguridad no parecía ser una prioridad para la empresa. La vulnerabilidad fue descubierta por TechCrunch durante una prueba de la app y se resolvió el miércoles según la cofundadora de la app, Marina Anderson.
La app de citas Raw parece haber priorizado la innovación sobre la seguridad, lo que es un error grave en una industria que maneja información tan sensible. Es como si hubieran dicho 'amor sin filtros' y se olvidaran de los filtros de seguridad. Afortunadamente, la vulnerabilidad fue descubierta y resuelta, pero la pregunta es, ¿qué otros secretos están escondidos en el código de la app?
es.gizmodo.com Tecnología
Los sorteos en línea y formularios de garantía pueden ser utilizados para recolectar datos personales

Por qué tu información cae en manos equivocadas: los 5 descuidos que abren la puerta al fraude digital

En la era de la hiperconectividad, proteger la privacidad es un desafío. Los sorteos en línea, formularios de garantía y encuestas digitales pueden ser utilizados para recolectar datos personales y lanzar ataques personalizados. Las redes sociales ofrecen una radiografía completa de la vida de una persona, lo que permite ataques tipo 'spear phishing'. Los documentos desechados sin destruir también contienen datos valiosos para el robo de identidad. Expertos recomiendan triturar o quemar cualquier documento sensible antes de tirarlo.
...es como un abuelo que te cuenta historias de terror para que no te metas en problemas en internet. Aunque es un poco exagerado, tiene razón. Los sorteos en línea y formularios de garantía pueden ser trampas para recolectar datos personales. Así que, la próxima vez que veas un concurso en línea, piensa dos veces antes de participar. ¿Vale la pena arriesgar tu privacidad por un premio que probablemente no ganarás?
es.gizmodo.com Informática
Más de 200 CPU Ryzen se han dañado al ser utilizadas con placas base ASRock

Otro Ryzen se quema en una placa base ASRock, en este caso, un Ryzen 9 9950X, y ya van más de 200 CPU K.O.

Un YouTuber ha reportado que su Ryzen 9 9950X se quemó en una placa base ASRock X870 Steel Legend, sumando más de 200 casos de CPU dañadas. Los problemas parecen estar relacionados con la combinación de Ryzen 9000 y placas base ASRock, con 8 muertes de Ryzen 9 9950X3D y 15 muertes de Ryzen 9000 no X3D, todas con placas base ASRock. Los usuarios han reportado sobrecalentamiento y suministro de energía excesiva, incluso con PBO desactivado.
Parece que ASRock está convirtiendo sus placas base en un cementerio de CPU Ryzen. Con más de 200 casos reportados, es hora de que la empresa tome medidas para solucionar este problema. Mientras tanto, los usuarios deben tener cuidado al elegir su placa base. ¿Quién necesita un procesador que se quema como una hoguera en un festival de música?
elchapuzasinformatico.com Informática
La gráfica Arc Battlemage de 24 GB estará enfocada a la gama Pro para la IA

Intel confirma que la gráfica Arc Battlemage de 24 GB será para la gama Pro enfocada a la IA

Intel ha confirmado que su nueva tarjeta gráfica de 24 GB, la Arc Battlemage, estará enfocada a la gama Pro, destinada a la IA y no al mercado de consumo y gaming. La serie Arc Pro se presentará en el COMPUTEX 2025 y podría incluir varias gráficas con diferentes GPU, como la BMG-G31 y la G21. El mercado de la inferencia es un sector en crecimiento que Intel podría liderar con gráficas de 48 GB o 96 GB. La gama Arc Pro competirá con NVIDIA y AMD en el mercado de las GPU para trabajo y IA.
...es como un juego de espejos: promete revelar el secreto de la gráfica Arc Battlemage, pero en realidad solo nos muestra un reflejo de lo que ya sabíamos. Aun así, es interesante ver cómo Intel intenta posicionarse en el mercado de la IA y la inferencia. ¿Será suficiente para competir con NVIDIA y AMD? Solo el tiempo lo dirá. Mientras tanto, podemos disfrutar del espectáculo de la guerra de las GPU.
elchapuzasinformatico.com Tecnología
El Arctic Freezer 8i cuesta 19,49 euros

Arctic Freezer 8i, compacto disipador por menos de 20 euros para sustituir al de referencia

El Arctic Freezer 8i es un disipador compacto de tipo torre que ofrece una buena alternativa al disipador de referencia de algunos procesadores, con un precio de 19,49 euros. Tiene dimensiones de 83 x 108 x 136 mm y un peso de 415 gramos, y puede enfriar procesadores con un TDP de hasta 65W. El disipador cuenta con 46 aletas de aluminio y dos heatpipes de cobre, y viene con un ventilador Arctic P10 PWM que puede girar entre 200 y 2300 RPM. El montaje es algo completo, ya que requiere cambiar el contact frame del procesador, pero el resultado es una buena mejora en cuanto a temperaturas y sonoridad.
...promete un disipador barato y eficiente, pero el precio de 19,49 euros puede parecer un poco elevado para algunos. Sin embargo, la calidad del disipador y su capacidad para enfriar procesadores con un TDP de hasta 65W lo hacen una buena opción para aquellos que buscan una alternativa al disipador de referencia. En resumen, el Arctic Freezer 8i es un buen producto, pero su precio puede ser un obstáculo para algunos compradores. ¡Esperemos que no se caliente demasiado el disipador... ni el bolsillo!
elchapuzasinformatico.com Informática
La Aohi Starship Pro tiene una capacidad de 20.000 mAh y puede suministrar hasta 310W de energía

Aohi Starship Pro: Power Bank de 310W de potencia que te hubiera venido bien en el gran apagón

La Aohi Starship Pro es una Power Bank con 310W de potencia, capacidad de 20.000 mAh, dos puertos USB-C de 140W y un puerto USB-A de 30W. Puede cargar varios dispositivos al mismo tiempo a máxima velocidad. Tiene una pantalla LCD, carga rápida y 15 capas de protección. Está disponible en Indiegogo por 78 euros, superando en un 5.000% la meta de ingresos.
...promete y entrega, aunque el título podría ser más específico. La Aohi Starship Pro parece ser una bestia de Power Bank, capaz de cargar varios dispositivos al mismo tiempo. Pero, ¿quién necesita tanto poder? Alguien que trabaja en la calle, por supuesto. En serio, el artículo es interesante y proporciona detalles técnicos relevantes, pero el título podría ser más descriptivo. En fin, si necesitas una Power Bank que te dure todo el día, la Aohi Starship Pro podría ser la respuesta. ¡Y si no, siempre puedes usarla para cargar tus dispositivos mientras juegas a juegos de rol en la calle!
elchapuzasinformatico.com Tecnología
El driver Adrenalin 25.5.1 corrige 5 errores y agrega soporte para 8 juegos con FSR 4

AMD da soporte a Doom: The Dark Ages y F1 25, más juegos con FSR 4 y corrige 5 errores con sus nuevos Adrenalin 25.5.1

AMD ha lanzado el driver Adrenalin 25.5.1, que incluye soporte para la RX 9070 GRE, Doom: The Dark Ages y F1 2025, así como mejoras en juegos con FSR 4 y corrección de 5 errores. El driver también incluye soporte ampliado para HYPR-RX y Vulkan 1.4. Se han corregido problemas con SteamVR, Metro Exodus Enhanced Edition y Civilization VII, entre otros. El driver está disponible para descargar en la web de AMD.
...es un ejemplo perfecto de cómo un título puede ser más emocionante que el contenido en sí. Aunque el driver Adrenalin 25.5.1 es una noticia interesante, el título podría haber sido más modesto. Sin embargo, el artículo en sí es bien estructurado y proporciona información útil para los entusiastas de la informática. En resumen, un artículo decente, pero con un título que podría haber sido más honesto.
elchapuzasinformatico.com Informática
La falta de innovación y la similitud entre modelos es la causa principal de la caída de ventas del Apple Watch

Las ventas del Apple Watch se desploman en todo el mundo

Las ventas del Apple Watch se desplomaron un 19% en el cuarto trimestre de 2024, según Counterpoint Research. Esto se debe a la falta de innovación y la similitud entre modelos, lo que no justifica el reemplazo de un reloj antiguo por uno nuevo. El diseño prácticamente idéntico y la autonomía de solo un día y medio también son factores importantes. La India es el único mercado donde las ventas no han disminuido. Apple experimentó un descenso significativo en las ventas en Norteamérica, su principal motor de crecimiento.
...es un golpe para Apple, pero también es un recordatorio de que la innovación es clave para mantener a los clientes interesados. La falta de cambios significativos en los modelos de Apple Watch es un problema, pero también es un reflejo de la industria en general. ¿Quién necesita un reloj inteligente que solo dura un día y medio? Tal vez sea hora de que Apple se reinvente y nos sorprenda con algo nuevo y emocionante. Hasta entonces, los clientes seguirán durmiendo con sus relojes antiguos.
elchapuzasinformatico.com Tecnología
La actualización de microcódigo 0x12F mejora la inestabilidad en baja carga de las CPU Core 13 y Core 14

Intel 0x12F, el nuevo microcódigo para las CPU Core 13ª Gen y Core 14ª Gen que mejora la inestabilidad del Vmin Shift

Intel ha lanzado una nueva actualización de microcódigo (0x12F) para arreglar los problemas de estabilidad en baja carga de las CPU Core 13 y Core 14, que se suma al parche 0x12B lanzado en septiembre 2024. La actualización mejora la inestabilidad provocada por el Vmin Shift y se ha probado con un Intel Core i9-14900K y programas como Cinebench R23 y juegos como Cyberpunk 2077 y Total War: Warhammer III, utilizando un equipo con 64 GB de RAM a 5.600 MHz y Windows 11
...es un ejemplo perfecto de cómo Intel sigue intentando arreglar los problemas de sus CPU, pero parece que siempre hay algo que no funciona. La actualización de microcódigo 0x12F es un paso en la dirección correcta, pero ¿quién sabe cuántas más serán necesarias? En fin, si eres un fanático de Intel, sigue esperando... y si no, pues siempre hay AMD
elchapuzasinformatico.com Informática
Activar E-Alert en la configuración del teléfono

Aviso importante de Vodafone: puedes arrepentirte toda la vida si no activas esto hoy

Vodafone ha lanzado un mensaje en su web sobre un sistema de alertas llamado E-Alert, que permite recibir notificaciones de emergencia en el móvil. Estas alertas pueden ser de desastres naturales o amenazas serias. Para activarlas, se deben seguir unos pasos en la configuración del teléfono, que varían dependiendo de si se tiene un iPhone o un dispositivo Android. Vodafone también advierte de posibles fraudes y pone a disposición canales de ayuda para activar las alertas.
...es un ejemplo perfecto de cómo un título sensacionalista puede esconder un contenido relativamente útil. Aunque el título promete un 'aviso importante' que puede 'marcar la diferencia entre la vida y la muerte', lo que realmente ofrece es una explicación de cómo activar un sistema de alertas en el teléfono. No es exactamente lo que esperabas, ¿verdad? Pero, en fin, al menos ahora sabes cómo activar E-Alert y evitar ser víctima de un fraude. ¡Eso es algo, supongo!
edatv.news Tecnología
La IA responde a un 75% de las consultas sin redirigir tráfico

La era del «zero-click»: cómo la inteligencia artificial está desmantelando el modelo de negocio de la web

La inteligencia artificial está transformando la web hacia un ecosistema de 'cero clics', donde los usuarios obtienen respuestas sin necesidad de visitar sitios web. Según Matthew Prince, CEO de Cloudflare, Google responde a un 75% de las consultas sin redirigir tráfico, lo que afecta a los creadores de contenido. La situación es preocupante, ya que se necesitan seis páginas rastreadas para conseguir un solo visitante, y la cifra sigue deteriorándose. La IA aprende a partir del trabajo de millones de creadores, pero no compensa a los autores. El 99% de la inversión en proyectos de IA generativa no genera ganancias. Se busca una vía intermedia para compensar a los creadores de contenido.
...es un golpe de realidad para aquellos que pensaban que la inteligencia artificial era solo una herramienta para mejorar la eficiencia. Resulta que la IA es un ladrón de contenido, que se aprovecha del trabajo de los demás sin darles crédito ni compensación. Es como si alguien hiciera un álbum de recortes de revistas y lo vendiera como si fuera suyo. La pregunta es, ¿qué pasará cuando los creadores de contenido se den cuenta de que están siendo explotados y dejen de producir contenido? La IA se quedará sin materia prima, y nosotros nos quedaremos sin diversidad y profundidad de información. ¡Un futuro emocionante!
wwwhatsnew.com Tecnología
Huawei está trabajando en sensores de cámara de 50 megapíxeles con tecnología RYYB

En su plan para no depender de absolutamente nadie, Huawei tiene un nuevo objetivo: crear sus propios sensores de cámara

Huawei busca crear sus propios sensores de cámara, con tecnología RYYB, para lograr la plena independencia tecnológica. Está trabajando en dos sensores, uno de una pulgada y otro con tamaño 1/3”, con resoluciones de 50 megapíxeles. Estos sensores podrían estar listos para el lanzamiento del Huawei Mate 80, previsto para este año.
Huawei sigue demostrando su ambición por ser independiente tecnológicamente, pero ¿será suficiente para superar a gigantes como Sony y Samsung? Solo el tiempo lo dirá. Mientras tanto, podemos disfrutar de la carrera tecnológica entre estas empresas y ver quién logra crear los mejores sensores de cámara. ¡La competencia es buena para todos!
www.xataka.com Tecnología
Share on Whatsapp Share on X Share on LinkedIn Share by Mail Copiar enlace