lunes, 27 de junio de 2016

¿Cuan seguro es tu Whatsapp?





En pleno debate sobre la seguridad tecnológica de las telecomunicaciones, la popular aplicación de mensajería instantánea, WhatsApp, verdadera reina del teléfono móvil inteligente, ha acelerado los pasos para convertirse en una herramienta más robusta. Y, ahora, por fin será equiparable a otras como Signal Telegram, erigidas en los últimos años como adalides en este terreno.
La «app» propiedad de Facebook ha implementado por defecto un sistema de cifrado de extremo a extremo end to end», en inglés-, que permite a sus más de mil millones de usuarios mantener conversaciones seguras y privadas, tanto en los mensajes de texto como en las llamadas. Para ello ha trabajado con la firma especializada Open Whisper System. Y, tras dos años de colaboración, ha sido ahora, en el marco de la polémica en torno al caso del iPhone de la matanza de San Bernardino (California) que ha enfrentado aApple y al FBI, cuando se ha hecho extensible este sistema.

Cifrado con una clave secreta y única

Esta tecnología garantiza automáticamente que únicamente emisor y receptor de la conversación pueden leer los mensajes enviados. Ninguna otra persona, ni siquiera la propia compañía tecnológica, tiene acceso a los mismos, pues están cifrados con una contraseña que solo conocen los interlocutores. El mecanismo, que no se puede desactivar, consiste en la creación de una clave única y temporal que es inaccesible salvo por los usuarios que mantienen la conversación.
Esas claves se almacenan en el dispositivo de cada uno. El servicio es incapaz de generar o almacenar estas claves de cifrado. Tampoco se guardan de forma visible fotos, videos o mensajes de audio. Su funcionamiento es simple: un mensaje escrito por un usuario A se enviará cifrado a un servidor propiedad de WhatsApp y, tras procesarlo, llegará a un usuario B en ese mismo estado. Para tener acceso al contenido de los chats se debería disponer del propio terminal desbloqueado.
Cuando nos comunicamos con cualquier persona en internet es fácil imaginarse que el mensaje viaja como una llamada de teléfono, pero al igual que sucede con las llamadas de teléfono convencionales pueden ser espiadas. «Cuando añades el cifrado a una comunicación de este tipo, lo más sencillo es hacerlo de extremo a extremo, es decir, se mezcla la señal en nuestro teléfono de manera que alguien que intercepte la señal en tránsito solo oiga ruido, y cuando llega al teléfono del receptor, este la descodificará reproduciendo nuestra voz como si nada hubiera pasado», explica Pablo Teijeira, Director General de la firma de seguridad Sophos Iberia.
En las últimas versiones la aplicación utilizaba una mezcla entre el cifrado que ha estado utilizando desde 2012 (RC4) y el sistema que acaban de implantar (Signal Protocol). El primero protegía todas las comunicaciones entre el teléfono y los servidores. Cuando se enviaba un mensaje de texto se aplicaba una capa extra de cifrado sobre el texto del mensaje que utilizaba Signal, logrando así tener un cifrado «más robusto» el cual representa, según el experto de la firma Telefónica Pablo San Emeterio, «un paso más en la seguridad e intimidad de las comunicaciones de las personas». Y bien lo sabe porque en 2013 burló la seguridad de la popular aplicación.

No hay comentarios:

Publicar un comentario