PDA

Ver la Versión Completa : Una vulnerabilidad de WhatsApp permite provocar cierres inesperados a distancia


Nonamed
03/12/14, 18:41:38
Una vulnerabilidad de WhatsApp permite provocar cierres inesperados a distancia

http://fotones.de/image.php?di=33QF

Leemos en elandroidelibre.com


http://www.htcmania.com/images/smilies/q.gif WhatsApp es una de las aplicaciones de mensajería más utilizadas aunque no se trate de la mejor aplicación de mensajería ni de la más segura, ya lo sabemos desde hace mucho. Sin embargo, todo eso no hace que su cuota de usuarios baje lo más mínimo, y por el momento siguen mejorando la aplicación con mejoras como el esperado cifrado de punto a punto. Sin embargo, la seguridad no termina con el cifrado de punto a punto, porque dos desarrolladores de seguridad indios han descubierto la manera de hacer que un chat de WhatsApp explote y obligar al usuario a borrar toda la conversación para pararlo. Y todo esto con 2000 carácteres que tienen un peso total de 2kb, un peso absurdo para un bug tan potente. La exclusiva nos llega de la mano de The Hacker News, quienes han conseguido en exclusiva recibir el fallo de manos de Indrajeet Bhuyan y Saurav Kar, dos desarrolladores indios con la sorprendente edad de 17 años. El caso es que estos adolescentes han conseguido averiguar una manera de hacer que un chat de WhatsApp haga que la propia aplicación tenga que forzar cierre: un mensaje de 2000 palabras y 2kb diseñado para forzar el cierre de la aplicación. http://www.htcmania.com/images/smilies/q2.gif

leer más: elandroidelibre.com (http://www.elandroidelibre.com/2014/12/una-vulnerabilidad-de-whatsapp-permite-provocar-cierres-inesperados-distancia.html)

Nonamed
03/12/14, 18:41:49
http://www.elandroidelibre.com/2014/12/una-vulnerabilidad-de-whatsapp-permite-provocar-cierres-inesperados-distancia.html
http://www.elandroidelibre.com/2014/12/una-vulnerabilidad-de-whatsapp-permite-provocar-cierres-inesperados-distancia.html

danisayar
03/12/14, 19:42:11
Y el codigo es este probadlo es mucho, jaja
ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ
㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠
ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰
ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊
ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㰟
Ѝ
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊊ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠
ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰
ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ
㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ
㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ㊠ ߘ㠊ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊠ ߘ㊰ߘ㊰ߘ㊠ ߘ
㊠ ߘ㠊

davissg
03/12/14, 19:49:48
Y el codigo es este probadlo es mucho, jaja


esa Ñ también hay que ponerla? Vamos a trollear a los amigos de android xD

danisayar
03/12/14, 20:10:59
Si copia y pega tal cual y grupo petado jaja grupo o conversacion :palomitas:

danisayar
03/12/14, 20:12:49
Sino funciona esta en esta pagina. pastebin.com/3efiBva4

davissg
03/12/14, 20:24:33
Cierto, a molestar al personal xD

iicc
03/12/14, 20:56:15
jajajajaja que bueno, estoy petando todos los grupos jajajajaj

elboo
03/12/14, 21:03:59
No seáis malos.
Si ponéis eso en un grupo lo rompéis.

keke09
03/12/14, 21:09:54
JAJAJAJAJ Muy bueno!! xdddd

marrapk
03/12/14, 21:10:33
PROBLEM? :nav2:

robertron
03/12/14, 21:35:46
Y los que dicen que whatsapp es de lo más seguro donde están?

JuaNiYoT
03/12/14, 22:03:55
http://www.whatsapp.com/android/ con la versión actual os hacéis inmunes jeje para putear mas comodamente

beninin
03/12/14, 22:11:47
Cuidado con spamear, que ahora los del whatsapp te expulsan, y no sería al primero que le pasa por cosas así jaja

calin07
03/12/14, 23:17:56
Perfecto para cuando estas borracho y los dedos toman vida propia.

iyimetal
03/12/14, 23:20:45
Pues funciona bien si

ab4092s
03/12/14, 23:29:59
Que bueno ajajjajaj se están cagando en mi pero bueno

miranda666
03/12/14, 23:30:19
No entiendo porqué tanto revuelo con este tema.

Desde hace un par de años, si ponías un mensaje extremaaadamente largo, se bloqueaba tanto tu whatsapp como la persona que lo recibía, y sin necesidad de caracteres especiales.

Yo lo hacia con el típico mensaje del ciempiés que se mandaba a modo de broma. Cogía y lo copiaba/pegaba repetidas veces (unas 30) en el mismo mensaje, y ale, a enviar.

avilve
03/12/14, 23:37:35
ya me cargue 3 grupos con estos XD la solucion fue meter uno para k spameara enn el grupo asta k desapareciara el mensaje

hlastras
03/12/14, 23:56:15
Alguno sabe que sucede??

Me da miedo ponerlo y crar problemas a mis amgigos, a ver si vamos a dar acceso remoto a los indios estos. Si, soy un paranoico, pero me da miedo que no solo haga petar un grupo y nada mas jajaja.

iicc
04/12/14, 00:07:19
Alguno sabe que sucede??

Me da miedo ponerlo y crar problemas a mis amgigos, a ver si vamos a dar acceso remoto a los indios estos. Si, soy un paranoico, pero me da miedo que no solo haga petar un grupo y nada mas jajaja.

Paranoico?? Tu estás loco jajajaja
Es solo un bug, nada más

n4k0
04/12/14, 00:09:02
No entiendo porqué tanto revuelo con este tema.

Desde hace un par de años, si ponías un mensaje extremaaadamente largo, se bloqueaba tanto tu whatsapp como la persona que lo recibía, y sin necesidad de caracteres especiales.

Yo lo hacia con el típico mensaje del ciempiés que se mandaba a modo de broma. Cogía y lo copiaba/pegaba repetidas veces (unas 30) en el mismo mensaje, y ale, a enviar.

El revuelo es que no vale copiar y pegar cualquier cosa, ademas si habia problema cerrabas el programa y listo, en esto cuando vuelves a abrir whatsapp te vuelve a notificar el mensaje con el error. Esto pensando un poco en tema hack podria derivar en cerrarle el whatsapp y mediante algun tipo de app hacerle creer que reabre el whatsapp pero es un whatsapp modificado para leer sus mensajes, hacer fotos etc, algo asi como el handshake de las redes wifi.

stronx_00
04/12/14, 00:23:59
y esto afecta a los iphone xD?

miranda666
04/12/14, 00:27:55
El revuelo es que no vale copiar y pegar cualquier cosa, ademas si habia problema cerrabas el programa y listo, en esto cuando vuelves a abrir whatsapp te vuelve a notificar el mensaje con el error. Esto pensando un poco en tema hack podria derivar en cerrarle el whatsapp y mediante algun tipo de app hacerle creer que reabre el whatsapp pero es un whatsapp modificado para leer sus mensajes, hacer fotos etc, algo asi como el handshake de las redes wifi.

Lo siento pero no estoy de acuerdo...

Es el mismo bug, ya que tal como yo lo hacía, tras un error se cerraba inesperadamente whatsapp, y al volver a abrirlo e ir a esa conversación, volvía a producirse error y se volvía a cerrar.

hooankee
04/12/14, 01:39:50
Funciona en otros como line o telegram?

osleybajo
04/12/14, 04:53:35
Lo acabo de probar y no afecta a iPhone

confar
04/12/14, 07:56:07
No entiendo porqué tanto revuelo con este tema.

Desde hace un par de años, si ponías un mensaje extremaaadamente largo, se bloqueaba tanto tu whatsapp como la persona que lo recibía, y sin necesidad de caracteres especiales.

Yo lo hacia con el típico mensaje del ciempiés que se mandaba a modo de broma. Cogía y lo copiaba/pegaba repetidas veces (unas 30) en el mismo mensaje, y ale, a enviar.

Lo hacen para cubrir la cuota de notas por día y crear controversia.

Lo que se hable de Whatsapp siempre va a vender. Los demás mensajeros no llaman la atención.

stronx_00
05/12/14, 00:31:10
si pegas ese mensaje miles de veces y se lo envías a un iphone, este se queda pegado al abrir el chat, y para solucionarlo, borrar el chat, así que cumple el mismo objetivo, no?

AxZion
05/12/14, 15:17:37
Al Windows phone no le afecta

javired01
05/12/14, 22:33:23
Lo que faltaba ya..