Bug de Whatsapp vulnerable a ataques Man in the Disk
WhatsApp ha tenido que abordar recientemente dos vulnerabilidades que afectaban a su aplicación para Android . Podrían haber sido explotadas para ejecutar código malicioso de forma remota e incluso comprometer las comunicaciones cifradas. Este bug afecta a los dispositivos que utilizan versiones de Android iguales o inferiores a la 9 , llevando a cabo lo que se conoce como un ataque « Man in the disk «. Este tipo de ataque comparte similitudes con la conocido « Man in the middle «, habiendo ciertas diferencias entre ellos. Entonces, ¿Qué es un ataque man in the disk? Lo primero que se debe saber es que Android cuenta un almacenamiento compartido llamado “ Almacenamiento externo ”. Una aplicación debe solicitar permiso al usuario para acceder a este almacenamiento. Estos privilegios no se suelen considerar como peligrosos y casi todas las aplicaciones los solicitan. Sin embargo, el hecho de que se comparta esta zona de almacenamiento entre las aplicaciones podría ser úti