• Destacamos:
  • Guerra Irán
  • Hutíes
  • K9 vs Némesis
  • Juanma Moreno
  • Félix Bolaños
  • Mónica Oltra
  • Vox Andalucía
  • Begoña Gómez
  • Garzón
  • Cayetana de Alba
  • La promesa Valle Salvaje Semana Santa
  • Guernica
El tiempo en El Independiente El tiempo en tu ciudad

El Independiente Noticias de actualidad en Español

Suscríbete a El Independiente Suscríbete Iniciar sesión Iniciar sesión
El Independiente Noticias de actualidad en Español Suscríbete a El Independiente Suscríbete Iniciar sesión
  • Últimas noticias
  • Opinión
  • España
    • Madrid
    • Andalucía
    • Cataluña
    • País Vasco
    • C. Valenciana
    • Otras
    • Tribunales
  • Economía
    • Pymes y Autónomos
    • Empresas
    • Finanzas
    • Vivienda
    • Trabajo
    • Funcionarios
    • Transporte
  • Internacional
    • Estados Unidos
    • Europa
    • América Latina
    • Asia
  • Ciencia
    • Inteligencia Artificial
    • Investigación
    • Medio Ambiente
    • Meteorología
    • Astronomía
  • Sociedad
    • Sucesos
    • Educación
    • Mujeres
    • Consumo
  • Gente
  • Deportes
    • Fútbol
    • Tenis
    • Ciclismo
  • Motor
  • Tendencias
    • Cultura
    • Arte
    • Cine
    • Música
    • Literatura
    • Fotografía
    • Historia
  • Televisión
    • Comunicación y Medios
    • Estrenos
    • Programación
  • Vida Sana
    • Nutrición
    • Salud
  • Conversaciones
  • El Tiempo
  • Hemeroteca
  • De Tiendas
  • Artículos

Tecnología y Gadget

Un fallo en Instagram permite espiar a millones de usuarios de todo el mundo

Un fallo en Instagram permite espiar a millones de usuarios de todo el mundo
Un iPhone 7 con varias 'apps' de redes sociales, como TikTok o Instagram. | getty images | Wachiwit
El Independiente @elindepcom
24 / 09 / 20 - 12: 40
  • X
  • Whatsapp
    • Facebook Facebook
    • Linkedin Linkedin
    • Email Email
  • Comentarios

Un fallo en el tratamiento de imágenes de Instagram permite tomar el control de una cuenta de esta red social utilizando una sola imagen y acceder a la ubicación GPS, los contactos y la cámara del teléfono de la víctima, como ha descubierto una investigación de Check Point Research.

PUBLICIDAD

Investigadores de Check Point han detectado una vulnerabilidad crítica en Instagram, una de las redes sociales más populares con casi mil millones de usuarios en todo el mundo y más de cien millones de fotos compartidas cada día.

PUBLICIDAD

Este fallo de seguridad permite al atacante poder tomar el control de la cuenta de Instagram de un usuario y realizar acciones sin su consentimiento, tales como leer conversaciones, eliminar o publicar fotos a voluntad y manipular la información del perfil de la cuenta, como informan en un comunicado.

Facebook, TikTok e Instagram Reels: así es la guerra por el nicho de los microvídeos
Facebook, TikTok e Instagram Reels: así es la guerra por el nicho de los microvídeos Facebook ha dado un paso más en la 'batalla' contra TikTok. La compañía de Mark Zuckerberg quiere hacerse un hueco […]

En concreto, los investigadores de Check Point señalan que han detectado el fallo de seguridad en Mozjpeg, el procesador de imágenes de código abierto que utiliza Instagram para subir imágenes al perfil del usuario. Y advierten de que el ciberatacante sólo necesitaría una única imagen maliciosa para conseguir su objetivo.

El ataque se produciría mediante el envío de una imagen infectada a la víctima a través de correo electrónico o de un servicio de mensajería como WhatsApp. La imagen queda guardada en el teléfono móvil y una vez el usuario abre la 'app' de Instagram, automáticamente se activa la carga maliciosa que desencadena el fallo de seguridad, lo que daría al atacante acceso total al teléfono.

De esta forma, y como apuntan desde la compañía, se podría incluso llegar a bloquear el acceso a la cuenta a la víctima, lo que podría derivar en problemas como la suplantación de la identidad o pérdida de datos.

Recomendaciones y consejos

Desde la compañía advierten de que este tipo de aplicaciones suelen utilizar 'software' de terceros para llevar a cabo tareas comunes como el procesamiento de imágenes y sonido o la conectividad de la red. Sin embargo, el principal riesgo reside en que el código de terceros a menudo contiene vulnerabilidades que podrían provocar fallos de seguridad en la aplicación en la que están implementados.

En este sentido, la compañía de ciberseguridad recomienda a los desarrolladores que examinen las biblioteca de códigos de terceros y se aseguren de que su integración se realiza correctamente. "El código de terceros se utiliza prácticamente en todas las aplicaciones que existen, y es muy fácil pasar por alto las graves amenazas que contiene", indica Yaniv Balmas, jefe de Investigación de Check Point.

Además, los investigadores señalan que la aplicación de Instagram también pide amplios permisos de acceso a otras funciones de los 'smartphones', por lo que esta vulnerabilidad permitiría a un cibercriminal convertir el dispositivo en un medio para espiar a la víctima, ya que podría acceder a los contactos, datos de localización, la cámara y los archivos almacenados en el teléfono.

Por ello, aconsejan dedicar tiempo a comprobar los permisos de acceso que la aplicación demanda. "El típico mensaje que aparece para conceder permisos a una 'app' puede parecer una molestia, pero en la práctica esta es una de las líneas de defensa más fuertes contra los ciberataques móviles", añade Balmas.

Los investigadores de Check Point compartieron los hallazgos de su investigación con Facebook, propietaria de Instagram. El fallo ya ha sido subsanado, como informan, y se lanzó un parche de seguridad para las nuevas versiones de la aplicación Instagram en todas las posibles plataformas.

  • Facebook
  • Instagram
  • Tecnología
Canal de Whatsapp Únete al canal de Whatsapp El Independiente en Google News Síguenos en Google News

Te puede interesar

  • Zuckerberg elige a una exasesora de Trump para presidir Meta

    Zuckerberg elige a una exasesora de Trump para presidir Meta

  • Un juez condena a Meta a pagar 479 millones a los medios españoles por competencia desleal

    Un juez condena a Meta a pagar 479 millones a los medios españoles por competencia desleal

  • Alexandr Wang, el fichaje estrella de 28 años de Zuckerberg para su nuevo equipo de "superinteligencia" de Meta

    Alexandr Wang, el fichaje estrella de 28 años de Zuckerberg para su nuevo equipo de "superinteligencia" de Meta

  • Zuckerberg apuesta por la energía nuclear para impulsar el desarrollo de la IA en Meta

    Zuckerberg apuesta por la energía nuclear para impulsar el desarrollo de la IA en Meta

Lo más visto

ÚLTIMAS NOTICIAS

  • 17:25 Israel impide "por primera vez en siglos" celebrar la misa del Domingo [...]
  • 15:03 Un incendio en el Puerto de Barcelona quema varios contenedores y provoca [...]
  • 13:01 Intento de fuga de dos presos en una cárcel en Barcelona sin [...]
  • 11:17 Sánchez reafirma su 'no a la guerra' en una carta a la [...]
  • 11:10 La Promesa, avance semanal del 30 de marzo al 1 de abril: [...]

Tendencias

  • 'Sí, Mantilla': la reivindicación sevillana de una prenda que se resiste a desaparecer

    La mantilla, una prenda que se resiste a desaparecer
  • Por qué deberías ver la segunda temporada de 'Scarpetta', el nuevo thriller de Prime Video protagonizado por Nicole Kidman

    Nicole Kidman como la Dra Kay en 'Scarpetta'
  • Así se ve el trailer de la nueva serie de Harry Potter en HBO Max

    Fotograma de la serie de Harry Potter
  • Arcadas en directo: ¿Peligran los conciertos en España de Rosalía tras su cancelación en Milán?

    ¿Podrá Rosalía actuar en Madrid?
  • Nintendo presenta Super Mario Galaxy: la nueva aventura de Mario llega a los cines

    Fotograma de la película 'Super Mario Galaxy'
  • Los "Soles" que no puedes perderte esta Semana Santa 2026 en Andalucía

    Los Soles que no puedes perderte esta Semana Santa en Andalucía

Principales secciones Principales secciones

  • España
  • Economía
  • Internacional
  • Gente
  • Televisión
  • Tendencias

Es Noticia

  • Guerra Irán
  • Caso Koldo
  • Elecciones Andalucía 2026
  • Arcadi España
  • Donald Trump
  • Defensa
  • En tierra lejana

Corporativo Principales secciones

  • Contacto
  • Suscripción
  • Newsletter
  • Apps
  • Quiénes somos
  • Especificaciones

Otras webs de

Otras webs de El Independiente ia.elindependiente.com

Hazte premium

Suscríbete a El Independiente

Suscríbete a El Independiente Suscríbete

Suscríbete a la newsletter de El Independiente

Apúntate a nuestra Newsletter y entérate de lo que está pasando

Apúntate
  • X El Independiente
  • Facebook El Independiente
  • YouTube El Independiente
  • Instagram El Independiente
  • Linkedinm El Independiente
  • TikTok El Independiente
  • Política de Privacidad
  • Aviso legal y Términos de uso
  • Condiciones de Registro y Suscripción
  • Políticas de Cookies
  • Configurar cookies
© 2026 El Independiente