Discord, Microsoft Teams y Spotify tienen la misma falla de seguridad que permite a los hackers robar tus datos
Los investigadores de seguridad cibernética han descubierto una falla en Electron, el marco popular utilizado por muchas aplicaciones, incluidas Discord y Spotify. Esto permite que cualquier pirata informático con el conocimiento tome posesión fácilmente de la cuenta de su víctima. Afortunadamente, los desarrolladores de Electron han sido notificados y han solucionado la vulnerabilidad.
Que una falla esté en una aplicación es bastante malo en sí mismo, pero cuando está en un marco utilizado por muchas aplicaciones muy populares, nos enfrentamos a un verdadero problema de seguridad. Esto es precisamente lo que le pasó a Electron. Si no conoce este nombre, es muy probable que lo use a diario.
De hecho, Electron es el marco de referencia para las aplicaciones web que quieren ofrecer una versión de escritorio a sus usuarios. Por lo tanto, en este último se basan Discord, Spotify y, a nivel mundial, varios servicios de mensajería en línea como Microsoft Teams, que tienen decenas de millones de usuarios. Sin embargo, durante la conferencia Black Hat realizada este jueves 11 de agosto en Las Vegas, un grupo de investigadores reveló que es muy fácil hackear Electron y, de facto, las aplicaciones que lo utilizan.
Relacionado: Spotify: artistas falsos piratean cuentas para generar reproducciones falsas
Todas las aplicaciones basadas en Electron eran vulnerables debido a este gran defecto
Por lo tanto, los investigadores tomaron el ejemplo de Discord, lo que hizo que la tarea fuera particularmente fácil para los piratas informáticos. De hecho, a este último le bastó con enviar un enlace malicioso (enlaces que ya abundan en la plataforma) a un video a su víctima para tomar posesión de su cuenta. Muy malas noticias para la mensajería que ya está plagada de múltiples ataques de hackers.
Para Microsoft Teams, una simple invitación a una reunión es suficiente. El enlace enviado permitió a los piratas informáticos controlar la PC de su objetivo. «Los usuarios comunes deben saber que las aplicaciones de Electron no son lo mismo que sus navegadores cotidianos», dice Aaditya Purani, quien admite que nunca usa aplicaciones de Electron. Los investigadores informaron de su hallazgo a los desarrolladores del marco, quienes corrigieron rápidamente la falla.
Fuente: Vicio