fuente: https://cybersecuritynews.com/whatsapp-username-reservations-go-live/
WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, lo que ha generado numerosas preguntas sobre seguridad, riesgo de suplantación de identidad y vinculación de cuentas, aspectos que los investigadores de seguridad deberían seguir de cerca.
Según WhatsApp, los nombres de usuario son opcionales, no obligatorios, lo que significa que la identificación mediante número de teléfono sigue siendo el mecanismo predeterminado de autenticación y contacto. Los usuarios que deseen un nombre de usuario específico que coincida con su cuenta de Instagram o Facebook deben vincular primero dichas cuentas, una medida de diseño que se presenta explícitamente como un control contra la suplantación de identidad para verificar la titularidad legítima antes de permitir la desvinculación.
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →