{"id":104506,"date":"2017-01-16T00:17:40","date_gmt":"2017-01-16T03:17:40","guid":{"rendered":"http:\/\/notinor.com\/jujuy\/?p=104506"},"modified":"2017-01-16T00:17:40","modified_gmt":"2017-01-16T03:17:40","slug":"la-privacidad-en-whattsapp-tambalea-con-la-posibilidad-de-interceptar-mensajes","status":"publish","type":"post","link":"https:\/\/notinor.com\/jujuy\/la-privacidad-en-whattsapp-tambalea-con-la-posibilidad-de-interceptar-mensajes\/","title":{"rendered":"La privacidad en Whattsapp tambalea con la posibilidad de interceptar mensajes"},"content":{"rendered":"<p>El cript\u00f3grafo Tobias Boelter detect\u00f3 una \"puerta trasera\" en WhatsApp, que es una v\u00eda por la que se pueden interceptar y leer los mensajes cifrados que env\u00edan sus usuarios.<\/p>\n<p>El cript\u00f3grafo Tobias Boelter detect\u00f3 una \"puerta trasera\" en WhatsApp, que es una v\u00eda a trav\u00e9s de la cual se pueden interceptar y leer los mensajes cifrados que env\u00edan sus usuarios, lo que no solo contradice la promesa de privacidad brindada por Facebook -due\u00f1o del servicio de mensajer\u00eda- sino que tambi\u00e9n puede convertirse en una herramienta de espionaje, seg\u00fan especialistas.<\/p>\n<p>\"Lo que encontr\u00f3 este reconocido cript\u00f3grafo en WhatsApp no se trata de una vulnerabilidad sino de una 'puerta trasera' (backdoor, en ingl\u00e9s), lo que implica una v\u00eda alternativa que tendr\u00eda Facebook - e incluso otros actores, como fuerzas del orden o agencias de inteligencia- para interceptar mensajes encriptados\", explic\u00f3 a T\u00e9lam Cristian Borghello, especialista en seguridad inform\u00e1tica.<\/p>\n<p>La \"puerta trasera\" funciona de la siguiente manera -continu\u00f3 Borghello-: cuando una persona manda un mensaje v\u00eda WhatsApp a otra y \u00e9sta todav\u00eda no lo \"vio\" (es decir, no tiene la doble tilde), Facebook puede cambiar la clave de encriptaci\u00f3n sin que ambos usuarios se den cuenta.<\/p>\n<p>De esta forma, WhatsApp tiene la capacidad de forzar la generaci\u00f3n de nuevas claves de cifrado para los usuarios, sin que el remitente y el destinatario de los mensajes lo sepan (por ejemplo, porque no est\u00e1n online).<\/p>\n<p>\"Entonces, si Facebook puede cambiar la clave, esto significa que la conoce y por lo tanto puede interceptar el mensaje\", ampli\u00f3 el especialista argentino, y mencion\u00f3 que esta misma v\u00eda puede ser aprovechada para espiar a los usuarios por otros actores, como agencias gubernamentales.<\/p>\n<p>El hallazgo de la \"puerta trasera\" en la popular aplicaci\u00f3n de mensajer\u00eda -comprada por Facebook en 2014- fue publicado hoy en el peri\u00f3dico brit\u00e1nico The Guardian, como parte de una investigaci\u00f3n realizada por Tobias Boelter, cript\u00f3grafo e investigador de seguridad inform\u00e1tica de la Universidad de Berkeley, Estados Unidos.<\/p>\n<p>Seg\u00fan Boelter, esta puerta trasera dar\u00eda acceso a la lectura de las comunicaciones a pesar de que WhatsApp cuenta con un sistema de seguridad cifrado de \"extremo-a-extremo\" (E2E).<\/p>\n<p>Cuando la red social liderada por Mark Zuckerberg lanz\u00f3 este sistema E2E como parte de su aplicaci\u00f3n de mensajer\u00eda, hab\u00eda asegurado que \"ninguna persona pod\u00eda interceptar\" los mensajes enviados por esta v\u00eda, \"ni siquiera la compa\u00f1\u00eda o sus empleados\". Sin embargo, Boelter report\u00f3 que esto no es as\u00ed.<\/p>\n<p>En este sentido, Borghello explic\u00f3 que el \"sistema de cifrado de 'extremo a extremo' introducido por WhatsApp se basa en la generaci\u00f3n de claves de seguridad \u00fanicas, utilizando el mismo protocolo que Signal\", probado como uno de los m\u00e1s seguros del mundo y recomendado por Edward Snowden.<\/p>\n<p>El protocolo de Signal fue desarrollado por otro reconocido cript\u00f3grafo, cuyo alias es Moxie Marlinspike, quien fue contratado por Facebook para que aplique en sus servicios las mismas caracter\u00edsticas de privacidad y seguridad que introdujo en su propio sistema.<\/p>\n<p>Sin embargo, \"el protocolo de Signal no tiene esta puerta trasera que s\u00ed se encontr\u00f3 en WhatsApp\", aclar\u00f3 Borghello, y agreg\u00f3 que por eso en la comunidad inform\u00e1tica se especula con que \"la agregaron a prop\u00f3sito para interceptar los mensajes\".<\/p>\n<p>En esta misma l\u00ednea se expres\u00f3 Valent\u00edn Muro, especialista en tecnolog\u00eda y filosof\u00eda, quien afirm\u00f3 a T\u00e9lam que \"el problema de WhatsApp es c\u00f3mo implementa el protocolo de Signal\".<\/p>\n<p>Sin embargo, un punto importante es no generar paranoia entre los usuarios porque muchas veces la seguridad depende de a qui\u00e9n tenemos en la vereda de enfrente.<\/p>\n<p>\"Para la mayor\u00eda de los casos WhatsApp es seguro, aunque si lo que se teme es el espionaje de organizaciones gubernamentales, all\u00ed s\u00ed que no representa una alternativa segura\", consider\u00f3 Muro.<\/p>\n<p>\"Si a lo que nos enfrentamos es al espionaje masivo, como el de la NSA, probablemente no haya mucha diferencia entre WhatsApp y Telegram, aunque el primero ha colaborado con fuerzas de seguridad en el pasado, mientras que el segundo no. En el caso de Telegram, para informaci\u00f3n sensible podemos usar chats secretos para agregar una capa de seguridad\", se\u00f1al\u00f3.<\/p>\n<p>Sin embargo, Muro enfatiz\u00f3 que la evaluaci\u00f3n de la seguridad que hagamos como usuarios \"depende de nuestro modelo de amenaza, es decir, a qui\u00e9n nos enfrentamos\".<\/p>\n<p>M\u00e1s all\u00e1 de las cuestiones t\u00e9cnicas, habr\u00e1 qu\u00e9 esperar la respuesta de Facebook ante el estado p\u00fablico que tom\u00f3 el hallazgo de la \"puerta trasera\" en WhatsApp. Una informaci\u00f3n que Boelter le avis\u00f3 a la red social en abril de 2016 y cuya respuesta fue que \"conoc\u00edan el problema pero que era algo en lo que no estaban trabajando\".<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El cript\u00f3grafo Tobias Boelter detect\u00f3 una \"puerta trasera\" en WhatsApp, que es una v\u00eda por la que se pueden interceptar y leer los mensajes cifrados que env\u00edan sus usuarios. El cript\u00f3grafo Tobias Boelter detect\u00f3 una \"puerta trasera\" en WhatsApp, que es una v\u00eda a trav\u00e9s de la cual se pueden interceptar y leer los mensajes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":104507,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_stopmodifiedupdate":false,"_modified_date":"","inline_featured_image":false,"spay_email":"","jetpack_publicize_message":""},"categories":[16],"tags":[],"jetpack_featured_media_url":"https:\/\/notinor.com\/jujuy\/wp-content\/uploads\/2017\/01\/57f3d6e206e07_314x176.jpg","jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/104506"}],"collection":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/comments?post=104506"}],"version-history":[{"count":1,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/104506\/revisions"}],"predecessor-version":[{"id":104508,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/104506\/revisions\/104508"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/media\/104507"}],"wp:attachment":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/media?parent=104506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/categories?post=104506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/tags?post=104506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}