whatsapp seguridad

Una semana mรกs, en tuexpertoAPPS queremos desmigar otro de los aspectos de la herramienta de comunicaciรณn mรกs conocida y extendida en el mundo de los smartphones. Asรญยญ, esta vez le toca el turno a la seguridad de WhatsApp. O, mรกs bien, a su historial de problemas de seguridad que tanto ha dado que hablar hace tan sรณlo algo mรกs de un aรฑo. Ademรกs comentaremos algunas medidas o trucos para evitar posibles problemas que pongan en peligro la seguridad o intimidad del usuario de esta aplicaciรณn.

WhatsApp no ha sido una aplicaciรณn segura desde sus inicios. Una afirmaciรณn que puede pillar por sorpresa a los usuarios mรกs recientes de esta herramienta de mensajerรญยญa instantรกnea, pero que es completamente cierta. Como toda startup o empresa pequeรฑa de rรกpido crecimiento y elevado riesgo, esta aplicaciรณn ha ido mejorando poco a poco, aรฑadiendo nuevas medidas de seguridad segรบn se descubrรญยญan los problemas. Algunos tan graves y llamativos como la suplantaciรณn de identidad. Cuestiones que han conseguido quedar resueltas, aunque aรบn existen cabos sueltos.

Uno de los puntos mรกs criticados de WhatsApp desde sus orรญยญgenes, y que tantas otras alternativas seguras han aprovechado como eslogan para araรฑar unos cuantos usuarios, ha sido el de la falta de protecciรณn de sus mensajes. Y es que en un inicio WhatsApp no encriptaba o protegรญยญa bajo contraseรฑa la informaciรณn enviada y recibida por los usuarios, creyendo ingenuamente que no habrรญยญa terceras personas (hackers) que se aprovecharรญยญan de algรบn agujero o puerta trasera para acceder y espiar esta informaciรณn.

whatsapp seguridad

ยกSUSCRIBETE A NUESTRO NEWSLETTER!

Cada semana mandamos un รบnico e-mail con el resumen de las noticias a +4.000 suscriptores.

Esto cambiรณ con la utilizaciรณn de un cรณdigo a modo de clave para cifrar y decodificar la informaciรณn enviada. El problema en este caso residรญยญa en que la clave era el nรบmero IMEI o nรบmero de direcciรณn MAC. Cรณdigos รบnicos para cada terminal que deberรญยญan aportar suficiente seguridad para que la informaciรณn robada no pudiera ser descifrada por terceros. Sin embargo, estas claves son relativamente sencillas de conseguir, logrando a su vez robar y descifrar los contenidos enviados por WhatsApp. Una cuestiรณn que finalmente ha sido resuelta aplicando un protocolo de seguridad SSL, que se basa en el encriptaciรณn y la autenticaciรณn. De esta manera, las comunicaciones entre el usuario y el servidor de WhatsApp quedan protegidas por claves que sรณlo se utilizan y conocen en esta parte del proceso de comunicaciรณn, sin que sea producido a travรฉs de otra clave conocida.

Esto ha evitado uno de los problemas mรกs llamativos y preocupantes de WhatsApp, la suplantaciรณn de identidad. Algo que se ha llegado a producir, aunque bajo condiciones bastante especiales. Asรญยญ, gracias al blog se seguridad Security by default, pudimos conocer que esta prรกctica se puede llevar a cabo, introduciรฉndose en conversaciones ajenas y enviando todo tipo de contenidos sin ser el usuario real. Cuestiรณn que, afortunadamente, es difรญยญcil de reproducir debido a las capas de seguridad que WhatsApp ha aรฑadido con cada actualizaciรณn, ademรกs de depender de las herramientas y conocimientos informรกticos avanzados. Todo ello a travรฉs de una conexiรณn a Internet WiFi donde el usuario y el atacante estรฉn conectados. Requisitos que difรญยญcilmente se dan.

whatsapp seguridad

Con estas medidas de seguridad, ademรกs, tambiรฉn se ha logrado evitar el espionaje de conversaciones ajenas. Algo que, ademรกs de amoral es completamente ilegal, a la par que imposible. Por ello no hay que creerse la existencia de herramientas y programas para llevar a cabo esta prรกctica, siendo en realidad sistemas para captar incautos y lograr que se suscriban involuntariamente o inconscientemente a servicios Premium o de pago, o simplemente para robarles datos como nรบmerod de telรฉfono o direcciones de correo electrรณnico que luego se venden en el mercado negro como informaciรณn para publicidad spam u otras prรกcticas.

Sin embargo, a pesar de que estas medidas de seguridad han logrado progresivamente y con cada actualizaciรณn proteger al usuario, aรบn existen puntos mรกs o menos dรฉbiles que WhatsApp deberรญยญa corregir prรณximamente. Segรบn el Centro de Seguridad TIC de la Comunidad Valenciana (CSIRTCV), aรบn hay informaciรณn sensible como datos de posicionamiento recogidos por el sensor GPS, asรญยญ como los mensajes enviados y recibidos, que quedan almacenados en la tarjeta de memoria o en la memoria del terminal. Todos ellos protegidos y encriptados bajo una clave que ya es conocida en el mundo de las auditorรญยญas de seguridad y los hackers y que, por tanto, puede poner en jaque la privacidad de dicha informaciรณn. Sin embargo, es necesario que se den circunstancias muy concretas y que el hacker o ladrรณn de informaciรณn disponga de los conocimientos y herramientas necesarias.

Junto a ello, el CSIRTCV tambiรฉn pone el punto de atenciรณn sobre las copias de seguridad de las conversaciones que quedan almacenadas en los terminales y tarjetas de memoria para evitar perder la informaciรณn enviada y recibida si existe algรบn problema o se cambia de dispositivo. Archivos que pueden contener informaciรณn sensible y que, con tรฉcnicas forenses, podrรญยญan ser rastreados incluso despuรฉs de borrados. Claro estรก que se trata de tรฉcnicas profesionales de una elevada complejidad y que no suponen un riesgo directo ni mucho menos comรบn.

whatsapp seguridad

Ante todo esto, el usuario de WhatsApp debe sentirse bastante seguro. Y es que las medidas de seguridad actuales de esta aplicaciรณn cumplen a la perfecciรณn su cometido. Prueba de ello es la ausencia de noticias acerca de fallos de seguridad y puertas traseras que sรญยญ se sucedรญยญan hacer algo mรกs de un aรฑo, cuando WhatsApp ya contaba con una gran fama, pero sin una herramienta demasiado confiable.

Aรบn asรญยญ, nunca estรก de mรกs tener en cuenta que las conexiones WiFi, sobre todo las de lugares pรบblicos y muy frecuentadas, pueden ser un riesgo para el usuario. Conexiones a travรฉs de las cuales pueden colarse virus o programas piratas para el robo de informaciรณn. Por ello, en la medida de lo posible, conviene evitarlas, haciendo uso de la conexiรณn de datos contratada o evitando las conexiones WiFi de lugares con demasiado trรกnsito. Junto a ello, hay que poner atenciรณn siempre a las actualizaciones de WhatsApp, sabiendo que en ellas, junto a mejoras o nuevas funciones y de forma habitual, tambiรฉn existen mejoras de seguridad y nuevas protecciones.

Comparte en redes o resume con la IA