No Result
View All Result
miércoles, mayo 27, 2026
bloque ₿: 951.344
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, mayo 27, 2026 | bloque ₿: 951.344
Bandera de ARS
BTC 110.183.588,54 ARS -2,29% ETH 2.995.118,85 ARS -2,69%
Bandera de BOB
BTC 513.294,06 BOB -2,03% ETH 13.954,31 BOB -2,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 375.998,28 BRL -1,50% ETH 10.221,33 BRL -2,38%
Bandera de CLP
BTC 66.627.316,01 CLP -1,83% ETH 1.813.130,09 CLP -3,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 271.185.923,07 COP -2,14% ETH 7.379.024,60 COP -2,68%
Bandera de CRC
BTC 33.606.431,37 CRC -1,67% ETH 913.561,58 CRC -2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 63.818,30 EUR -1,70% ETH 1.734,95 EUR -2,37%
Bandera de USD
BTC 74.315,76 USD -1,64% ETH 2.020,79 USD -2,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 565.413,53 GTQ -1,89% ETH 15.370,12 GTQ -2,52%
Bandera de HNL
BTC 1.975.664,26 HNL -1,75% ETH 53.706,71 HNL -2,38%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.289.070,06 MXN -1,40% ETH 35.061,84 MXN -2,07%
Bandera de PAB
BTC 74.139,92 PAB -1,87% ETH 2.015,43 PAB -2,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 455.142.990,13 PYG -1,84% ETH 12.372.543,19 PYG -2,47%
Bandera de PEN
BTC 253.143,83 PEN -1,69% ETH 6.930,36 PEN -1,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.382.202,70 DOP -1,49% ETH 119.126,37 DOP -2,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.969.770,19 UYU -1,75% ETH 80.729,82 UYU -2,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.168.129,88 VES -2,18% ETH 1.227.276,16 VES -1,48%
Bandera de ARS
BTC 110.183.588,54 ARS -2,29% ETH 2.995.118,85 ARS -2,69%
Bandera de BOB
BTC 513.294,06 BOB -2,03% ETH 13.954,31 BOB -2,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 375.998,28 BRL -1,50% ETH 10.221,33 BRL -2,38%
Bandera de CLP
BTC 66.627.316,01 CLP -1,83% ETH 1.813.130,09 CLP -3,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 271.185.923,07 COP -2,14% ETH 7.379.024,60 COP -2,68%
Bandera de CRC
BTC 33.606.431,37 CRC -1,67% ETH 913.561,58 CRC -2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 63.818,30 EUR -1,70% ETH 1.734,95 EUR -2,37%
Bandera de USD
BTC 74.315,76 USD -1,64% ETH 2.020,79 USD -2,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 565.413,53 GTQ -1,89% ETH 15.370,12 GTQ -2,52%
Bandera de HNL
BTC 1.975.664,26 HNL -1,75% ETH 53.706,71 HNL -2,38%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.289.070,06 MXN -1,40% ETH 35.061,84 MXN -2,07%
Bandera de PAB
BTC 74.139,92 PAB -1,87% ETH 2.015,43 PAB -2,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 455.142.990,13 PYG -1,84% ETH 12.372.543,19 PYG -2,47%
Bandera de PEN
BTC 253.143,83 PEN -1,69% ETH 6.930,36 PEN -1,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.382.202,70 DOP -1,49% ETH 119.126,37 DOP -2,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.969.770,19 UYU -1,75% ETH 80.729,82 UYU -2,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.168.129,88 VES -2,18% ETH 1.227.276,16 VES -1,48%
Home Seguridad

Pasaporte de Telegram es vulnerable a ataques de fuerza bruta, según firma de seguridad

La firma de seguridad cibernética, Virgil Security, publicó un informe sobre la revisión realizada al Pasaporte Telegram, dispositivo de identidad personal que según la empresa podría ser vulnerable a los ataques de fuerza bruta informática debido al uso del algoritmo SHA-152 para asegurar sus contraseñas.

by Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
3 agosto, 2018
in Seguridad
Reading Time: 4 mins read
Escrito por Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
.
Tiempo de lectura: 4 minutos
criptografía-monederos-datos-usuarios-ICO
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Virgil Security, firma de seguridad cibernética, aseguró que el nuevo dispositivo de identidad personal lanzado por la plataforma de mensajería instantánea Telegram, mejor conocido como Pasaporte Telegram, posee vulnerabilidades ante los ataques de fuerza bruta informática, debido al uso de un algoritmo para las contraseñas que no es lo suficientemente seguro.

En un reporte publicado por la empresa, la firma habría realizado una verificación de la API que se encuentra en un repositorio de código abierto, destacando que los niveles de seguridad de la aplicación eran «decepcionantes» para los estándares de Virgil, sobre todo en el caso de las contraseñas que aseguran la información personal.

Publicidad

El Pasaporte Telegram es una nueva función de la plataforma de mensajería que permitirá cargar documentos personales en una nube descentralizada, pudiendo así asegurar pasaportes, licencias de conducir, cuentas bancarias y direcciones personales para implementar en servicios de pagos electrónicos, tales como ePayments, monederos para criptomonedas e incluso Ofertas Iniciales de Moneda.

El Pasaporte Telegram posee como mecanismo para la protección de los datos personales de cada usuario una contraseña que trabaja con el algoritmo SHA-512. La empresa afirma que sus documentos de identidad y datos personales están protegidos en formato criptográfico, el cual según Virgil se trata de «un algoritmo hash que no está destinado a contraseñas hash».

En este sentido, la firma de seguridad destaca que el SHA-512 es un algoritmo para contraseñas poco seguro, vulnerabilidad que se ha comprobado luego de la perdida de 50 millones de contraseñas por parte de Living Social y unas 8 millones de contraseñas en Linkedin, las cuales fueron pirateadas por medio de fuerza bruta informática. O sea, utilizando un CPU de alto nivel que se dedica a descifrar cada uno de los caracteres criptográficos.

Virgil cuestiona que el Pasaporte Telegram no usa firmas digitales, las cuales podrían ayudar a que la manipulación de los datos de un usuario sean más fáciles de identificar y mucho más difíciles de falsificar. Asimismo, también confirma que con 10 CPU de alto nivel, los delincuentes puede descifrar 1 de las 8 claves del alfabeto de una contraseña en tan sólo 4,7 días, por un precio que oscila entre los 135 dólares y los 5 dólares.

La firma puntualiza que si Telegram utilizara algoritmos como Scrypt, BCrypt y Argon2 los datos de los usuarios estarían mucho más protegidos, puesto que estos algoritmos ralentizan los procesos de piratería y contrarrestan los procesos de fuerza bruta. Aunque estos algoritmos podrían hacer a la función considerablemente más costosa, también endurecerían su seguridad.

Nubes y cifrados aleatorios poco seguros

Además de la contraseña, Virgil afirma que el código para generar la clave de cifrado es «casi» aleatorio, ya que ajusta el primer byte de la matriz en un grupo de bytes aleatorios «de manera que la suma de estos bytes sea 0 mod 239», destaca el reporte.

La empresa propone que los cifrados como HMAC o AEAD son mucho más seguros y no aceleran la capacidad de la fuerza bruta informática, como si lo hace este código diseñado por Telegram. Un compendio de elementos que expone aún más la información de los usuarios a los piratas informáticos.

Por si fuera poco, en el caso de los elementos subidos a la nube de Telegram, Virgil confirmó que el método de cifrado de datos agrega de 32 a 255 bytes aleatorios a los textos que se cifran, así como la clave «casi» aleatoria se concatena con los hash de datos.

En este sentido, la  nube de Telegram recibe textos sin formato, con datos aleatorios, así como una clave aleatoria «casi» encriptada con contraseña SHA-512, características que hacen aún más fácil el acceso a los datos personales del usuario:

Dada la sensibilidad y el valor de los documentos que se almacenan: pasaportes, licencias de conducir, estados financieros, contratos de alquiler y más, el pasaporte será un objetivo de alto valor para los atacantes. El hecho de que Telegram haya «lanzado su propia criptografía» y no haya implementado una solución segura para este producto de alto perfil es alarmante y abre la puerta a ataques tanto internos como externos.

Virgil Security

Más allá de las críticas de Virgil, la firma reconoció la buena voluntad de Telegram al publicar en código abierto su herramienta, práctica que permite que expertos y desarrolladores puedan revisar la función y brindar soluciones para mejoras de seguridad. Una posibilidad que podría cambiar el destino de la plataforma.

 

Imagen destacada por mangpor2004 / stock.adobe.com

Etiquetas: BlockchainInvestigacionOferta Inicial de Monedas (ICO)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Las wallets refuerzan sus defensas contra la ingeniería social mientras la IA acelera y abarata los ataques. Fuente: Gemini.
Seguridad

Cómo las wallets protegen al usuario de sí mismo ante ataques de ingeniería social

Por Miguel Arroyo
27 mayo, 2026

La wallet Casa lanzó cuatro funciones contra la manipulación humana, el vector que costó USD 11 mil millones en fraude...

Leer másDetails
Stake DAO pidió a usuarios no interactuar con vsdCRV hasta nuevo aviso. Fuente: Gemini.

Nuevo hack DeFi: Stake DAO pierde control de vsdCRV por clave privada filtrada

27 mayo, 2026
Un atacante cibernético operando una computadora para hackear wallets de Ethereum.

Más de 80 wallets vaciadas en menos de dos horas en Ethereum

26 mayo, 2026
Un hacker atacando sistemas digitales.

Encuentran un malware que ataca wallets de desarrolladores de Solana, Sui y Aptos

25 mayo, 2026
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

25 mayo, 2026

Publicado: 03 agosto, 2018 08:15 am GMT-0400 Actualizado: 03 agosto, 2018 08:15 am GMT-0400
AUTOR
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Ilustración financiera futurista donde un bitcoin dorado desciende en una clasificación

Bitcoin abandona el top 10 de activos más valiosos del mundo

27 mayo, 2026
una wallet física, un hacker y una monedas de BTC.

Empleado roba a su jefe USD 1,9 millones en bitcoin con una frase semilla

27 mayo, 2026
Logo de Tesla y de SpaceX, unas monedas de BTC y velas verdes.

La posible fusión entre Tesla y SpaceX crearía una empresa con 30.000 BTC

27 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.