TUS CHATS NO SON SEGUROS 馃槺

 TUS CHATS NO SON SEGUROS 馃槺



WhatsApp, al igual que todas las aplicaciones de mensajer铆a actuales, utiliza sistemas sistemas de encriptaci贸n para cifrar los chat, y con esto, evitar que terceros puedan acceder a ellos.

Sin embargo, la propia empresa utiliza una puerta trasera que permite vulnerar el sistema y acceder a las copias de seguridad almacenadas en los servidores de iCloud o Google Drive.

La clave est谩 en las copias de seguridad

As铆 lo ha asegurado el usuario de Reddit crawl_dht, que ha explicado la forma en que funciona el protocolo de encriptaci贸n AES-GCM-256, que emplea WhatsApp desde hace a帽os y tambi茅n otras plataformas como la de videollamadas Zoom.

Estas copias no est谩n protegidas por el cifrado de extremo a extremo, ni tampoco utilizan un cifrado conveniente. WhatsApp alerta de esto en todo momento, donde todos los mensajes y llamadas que enviamos y recibimos est谩n protegidos de extremo a extremo, pero una vez que salen del m贸vil y se transfieren a la nube se pierde la seguridad en los historiales de chats.

AES-GCM-256 es una modalidad de encriptaci贸n de extremo a extremo en la que los datos se encuentran cifrados por claves de 256 bits que solo tienen el emisor y el receptor. Sin ellas no es posible conocer el contenido de la informaci贸n intercambiada, aunque esta pase por los servidores y la nube, ni siquiera por parte de su propio desarrollador.

No obstante, seg煤n el usuario de Reddit, en el caso de WhatsApp estas claves no se crean en el propio dispositivo -como sucede en la app Signal- sino que se generan en los servidores de la aplicaci贸n, desde donde se env铆an al usuario.

Acceso a estos datos

Esta herramienta permite a las autoridades poder acceder a tu historial de mensajes. Por ejemplo, si un juez ordena a Google a ofrecer los archivos de la copia de seguridad, todos tu historial de chat quedar谩 en manos de las autoridades porque los mensajes est谩n en texto plano.

WhatsApp lleva un tiempo trabajando en una funci贸n que permitir谩 poner una contrase帽a a este historial de chats, pero a煤n no existe la posibilidad de proteger estos datos de manera total.

 


Comentarios