TUS CHATS NO SON SEGUROS 馃槺
WhatsApp, al igual que todas
las aplicaciones de mensajer铆a actuales, utiliza sistemas sistemas de
encriptaci贸n para cifrar los chat, y con esto, evitar que terceros puedan
acceder a ellos.
Sin embargo, la propia empresa
utiliza una puerta trasera que permite vulnerar el sistema y acceder a las
copias de seguridad almacenadas en los servidores de iCloud o Google Drive.
La
clave est谩 en las copias de seguridad
As铆 lo ha asegurado el usuario
de Reddit crawl_dht, que ha explicado la forma en que funciona el protocolo
de encriptaci贸n AES-GCM-256, que emplea WhatsApp desde hace a帽os y tambi茅n
otras plataformas como la de videollamadas Zoom.
Estas copias no est谩n
protegidas por el cifrado de extremo a extremo, ni tampoco utilizan un cifrado
conveniente. WhatsApp alerta de esto en todo momento, donde todos los mensajes
y llamadas que enviamos y recibimos est谩n protegidos de extremo a extremo, pero
una vez que salen del m贸vil y se transfieren a la nube se pierde la seguridad
en los historiales de chats.
AES-GCM-256 es una modalidad
de encriptaci贸n de extremo a extremo en la que los datos se encuentran cifrados
por claves de 256 bits que solo tienen el emisor y el receptor. Sin ellas no es
posible conocer el contenido de la informaci贸n intercambiada, aunque esta pase
por los servidores y la nube, ni siquiera por parte de su propio desarrollador.
No obstante, seg煤n el usuario
de Reddit, en el caso de WhatsApp estas claves no se crean en el propio
dispositivo -como sucede en la app Signal- sino que se generan en los servidores
de la aplicaci贸n, desde donde se env铆an al usuario.
Acceso
a estos datos
Esta herramienta permite a las
autoridades poder acceder a tu historial de mensajes. Por ejemplo, si un juez
ordena a Google a ofrecer los archivos de la copia de seguridad, todos tu
historial de chat quedar谩 en manos de las autoridades porque los mensajes est谩n
en texto plano.
WhatsApp lleva un tiempo
trabajando en una funci贸n que permitir谩 poner una contrase帽a a este historial
de chats, pero a煤n no existe la posibilidad de proteger estos datos de manera
total.

Comentarios
Publicar un comentario
Que opinas t煤?