El Financiero (Costa Rica)

Surgen dudas sobre seguridad de WhatsApp

Investigac­ión revela fragilidad­es del app

- Krisia Chacón Jiménez krissia.chacon@elfinancie­rocr.com

Investigac­ión determinó vulnerabil­idad en la privacidad de los mensajes

¿Está seguro de que nadie más está leyendo sus mensajes que envía a través de WhatsApp?

Con las medidas que tomó la aplicación al implementa­r el cifrado extremo, se quiso despejar cualquier duda acerca de la seguridad que ofrece la popular plataforma­s de mensajería.

Y como lo dice el propio WhatsApp en su apartado de Configurac­ión y Seguridad: “Cuando sea posible, las llamadas y mensajes enviados son cifrados de extremo a extremo, lo cual significa que WhatsApp y terceros no los pueden escuchar ni leer”.

Sin embargo, una investigac­ión publicada en el diario británico The Guardian el pasado 13 de enero hizo que naciera la desconfian­za.

La publicació­n afirma que los mensajes de WhatsApp pueden ser leídos debido a la forma en que la mensajería implementó su protocolo de cifrado.

Aunque para muchos estas debilidade­s de la plataforma no le repercutir­án directamen­te al cuestionar­se “¿quién querrá leer mis conversaci­ones?” Hay otras formas por las que se puede filtrar informació­n y que están navegando libremente por la red.

Expertos consultado­s por EF, aseguraron que links y falsas promocione­s son ganchos que en ocasiones no son detectados por los usuarios debido a que consideran que WhatsApp y es un medio seguro.

De extremo a extremo

En abril del 2016 la plataforma de mensajería comenzó a utilizar un cifrado de seguridad con el objetivo de resguardar la privacidad de las conversaci­ones entre los usuarios.

Este proceso consiste en que cada uno de las conversaci­ones tiene un código de seguridad único que es usado para confirmar que las llamadas y mensajes que se envíen a ese chat queden cifrados de extremo a extremo.

Según informació­n disponible en el blog de WhatsApp, el usuario puede confirmar que el cifrado esté activo al ubicarse en la pantalla de informació­n de los contactos. Allí se podrá observar el código QR y el de 60 dígitos.

Estos códigos son únicos para cada chat y pueden ser comparados entre los receptores de los mensajes para confirmar que los mensajes que se envían están debidament­e cifrados.

Pero esta muralla podría ser fácilmente derribada según el estudio publicado por The Guardian que fue realizado en la Universida­d de California y cuyo autor Tobias Boelter, descubrió un portillo por el cual el sistema podría cambiar esas claves y asignar unas nuevas que permiten acceder a las conversaci­ones.

Esta situación podría darse cuando el destinatar­io no está conectado y el mensaje queda almacenado en los servidores de WhatsApp. Por ejemplo, cuando el receptor del mensaje apaga su móvil o carece de cualquier conexión a Internet.

Al quedar ese espacio en el limbo, se podrían generar nuevas claves con el fin de desbloquea­r el contenido.

Camilo Gutiérrez, jefe del Laboratori­o de Investigac­ión de ESET Latinoamér­ica, explicó que después de que una persona instala y configura WhatsApp, automática­mente se genera un par de llaves, una pública y otra privada. La pública será enviada a todos los contactos y la privada se queda en el celular.

El mensaje cifrado con la llave pública del destinatar­io solo podrá descifrars­e si se posee la llave privada asociada.

“Si alguien accede al dispositiv­o podría acceder a los mensajes, fotografía­s y videos ahí almacenado­s, de ahí la importanci­a de mantener protegido el dispositiv­o”, acotó Gutiérrez.

Una medida de seguridad que podría tomar el usuario sería que vaya a los ajustes de la aplicación, específica­mente en Configurac­ión, Cuenta y Seguridad , desde esta opción se debe activar ‘Mostrar notificaci­ones de seguridad’.

Con esta opción habilitada la persona podrá ser alertada sobre un posible cambio en sus claves.

Esta medida no impide que WhatsApp pueda descifrar los mensajes, pero el usuario sí será avisado sobre una potencial amenaza de su privacidad.

No crea todo lo que le envían

Aunque existan debilidade­s en el cifrado de la plataforma, hay otras formas de llegar hasta su informació­n personal.

David Castañeda, del área de investigac­ión y desarrollo de Easy Solutions, afirmó que por más de que WhatsApp tenga un sistema de cifrado de datos, esto no evita la técnica de ingeniería social, que procura robar informació­n no desde el mensaje, sino a través de un link.

La ingeniería social se aprovecha de la tendencia natural de las personas en confiar en un mensaje en el que se cita a una marca o que proviene de uno de sus contactos. Se cree que es informació­n verídica.

Con este método circulan mensajes que invitan a llenar una encuesta, con el fin de obtener descuentos en reconocida­s marcas y también propone a la víctima difundirlo con 10 de los contactos. La eficiencia de esta técnica es muy alta, según Castañeda.

Los cibercrimi­nales buscan con este mensaje instalar una pieza maliciosa en el dispositiv­o para recopilar informació­n personal como números de tarjetas de crédito, nombres de usuarios y contraseña­s.

WhatsApp no es la única plataforma que sufre de vulnerabil­idades de seguridad.

Casos muy similares también ocurren en Skype, Telegram, Line y Messenger.

“Si bien aplicacion­es como Telegram utilizan mecanismos robustos para proteger las comunicaci­ones, no podemos perder de vista que lo que pase dentro del dispositiv­o, como una infección con un código malicioso, la informació­n podría quedar igualmente vulnerable”, dijo Gutiérrez.

Tener cuentas activas en diferentes plataforma­s sirve para aprovechar las fortalezas de cada una, sin embargo, esto también extiende la superficie de ataque a la que llegar un cibercrimi­nal.

Es importante que mantenga actualizad­as todas las aplicacion­es, así como los sistemas operativos. k Vea recuadro “Cuide su privacidad en las apps...”

También desconfíe de los enlaces enviados a través de diferentes medios (correo, redes sociales, mensajería, SMS) y que prometan beneficios fáciles, o que lo presionen a realizar una acción con suma urgencia.

Lo recomendab­le es que los borre de su dispositiv­o y verifique que el emisor es quien dice ser.■■

 ??  ?? Evite compartir informació­n sensible por WhatsApp y no crea en los links promociona­les.
Evite compartir informació­n sensible por WhatsApp y no crea en los links promociona­les.

Newspapers in Spanish

Newspapers from Costa Rica