Se encuentra una vulnerabilidad que compromete la seguridad de las conversaciones cifradas de Whatsapp, contestan que es a propósito

Hoy ha habido una pequeña tormenta entre los usuarios que utilizamos Whatsapp, que es lo mismo que decir la inmensa mayoría de usuarios de smartphone hoy en día. Un investigador ha encontrado una vulnerabilidad, es decir, un agujero de seguridad gracias al cual es posible burlar el sistema de cifrado de conversaciones entre dos personas y leer los contenidos de esa conversación.

Logo de Whatsapp

El autor del hallazgo ha sido el investigador Tobias Boelter. Se supone que cuando una conversación está cifrada, sólo la persona que envía un mensaje y la persona que lo recibe, pueden leerlo. Ni Whatsapp, ni su propietario Facebook, pueden saber qué contiene ese mensaje – sólo pueden saber que un mensaje se ha enviado, y luego se ha entregado. Sin embargo, gracias a esta vulnerabilidad es posible leer los contenidos de cualquier mensaje. Esto ha levantado mucha repercusión porque genera inseguridad al comprometerse la privacidad de las conversaciones.

La vulnerabilidad consiste en un cambio de las llaves de cifrado que se puede producir cuando la persona que envía el mensaje y la que la recibe, no están conectadas. En ese caso, los mensajes se vuelven disponibles para alguien que los intercepte, ya que la llave cambia y sin notificar a ambos lados de la conversación, se re-envían automáticamente.

En otras Apps de mensajería que utilizan el mismo protocolo de cifrado, como por ejemplo Signal, esto no ocurre porque cuando la llave cambia el mensaje no se re-envía, simplemente se pierde. En Whatsapp, no obstante, han decidido re-enviar el mensaje a pesar de haberse expuesto, ya que consideran que es preferible perder esa privacidad antes que permitir que millones de mensajes queden sin enviarse por ese cambio en las llaves de cifrado.

Whatsapp ya ha anunciado que este problema no es una vulnerabilidad, sino algo deliberado, y que nunca accederían a proveer datos de una conversación sin una orden judicial de por medio, oponiéndose todo lo que puedan a peticiones de cualquier gobierno. No obstante, no se puede negar que lo que dicen en su página de seguridad, que ni siquiera Whatsapp puede leer los mensajes de una conversación, ahora sabemos que simplemente no es cierto. Si quisieran leer nuestras conversaciones, podrían. Lo más preocupante no es ésto, sino el hecho de que en su página de ayuda sobre seguridad mientan y que no le den importancia a lo más importante; Realmente, de verdad, ninguna conversación en Whatsapp debería poder ser interceptada por nadie, bajo ningún concepto.

Si la privacidad de una conversación realmente te preocupa, te recomendamos utilizar iMessage con la App de Mensajes del iPhone, o Apps como la anteriormente mencionada Signal o Telegram si quieres comunicarte con alguien que utilice Android.

Vía: The Guardian.

Dejar respuesta

Teclea aquí tu comentario
Introduce aquí tu nombre