Telegram expone tu IP con enlaces maliciosos: as铆 funciona la nueva vulnerabilidad
Telegram expone tu IP real con enlaces camuflados: as铆 funciona la vulnerabilidad
Telegram se ha convertido en uno de los servicios de mensajer铆a instant谩nea m谩s utilizados del mundo, gracias a su enfoque en la privacidad y a la incorporaci贸n constante de nuevas funciones. Sin embargo, ese mismo 茅xito la ha situado en el punto de mira de los actores maliciosos.
Investigadores de seguridad han descubierto una vulnerabilidad que permite filtrar la direcci贸n IP real del usuario mediante enlaces especialmente dise帽ados, aprovechando el sistema de proxies integrado en la aplicaci贸n.
C贸mo se explota la vulnerabilidad de Telegram
El ataque se basa en la creaci贸n de un enlace proxy malicioso que apunta a un servidor controlado por el atacante. Dicho enlace se camufla con un nombre aparentemente inofensivo y se distribuye a trav茅s de canales, grupos o mensajes directos.
Cuando un usuario de Android o iOS pulsa el enlace, Telegram intenta conectarse autom谩ticamente al servidor para comprobar la validez del proxy. Esta conexi贸n se realiza antes de solicitar confirmaci贸n y sin respetar configuraciones previas de VPN o proxy.
Como consecuencia, la IP real del dispositivo se transmite directamente al atacante, comprometiendo la privacidad del usuario en cuesti贸n de segundos.
Qu茅 puede hacer un atacante con tu direcci贸n IP
La obtenci贸n de la IP abre la puerta a m煤ltiples escenarios de abuso, especialmente en un contexto donde Telegram cuenta con millones de usuarios activos.
- Geolocalizaci贸n aproximada para identificar la ciudad o regi贸n del usuario.
- Ataques de Denegaci贸n de Servicio (DDoS) para saturar la conexi贸n a internet.
- Escaneo de red con el objetivo de localizar dispositivos vulnerables como routers o c谩maras IP.
Respuesta oficial de Telegram
Telegram ha se帽alado que cualquier operador de proxy puede ver la IP de las personas que se conectan, algo que no consideran exclusivo de su plataforma. Aun as铆, la compa帽铆a ha reconocido el riesgo de abuso en enlaces camuflados.
Como medida correctiva, la empresa ha prometido a帽adir advertencias visibles en los enlaces proxy para alertar a los usuarios. No obstante, no se ha especificado una fecha concreta para la implementaci贸n de esta mejora.
Conclusi贸n
Esta vulnerabilidad demuestra que incluso servicios con reputaci贸n de seguros pueden presentar fallos cr铆ticos de privacidad. Hasta que Telegram despliegue una soluci贸n definitiva, la recomendaci贸n es clara: no hagas clic en enlaces proxy de procedencia dudosa.
En ciberseguridad, la confianza mal depositada suele ser el primer vector de ataque.