Whatsapp Te Vigila

Desde que Whatsapp anunciará públicamente la implementación de un cifrado punto a punto basado en la solución utilizada por Signal, la aplicación y la empresa recibieron aplausos por parte de la comunidad. En tiempos donde la privacidad es tema de especial importancia, acciones como las de Whatsapp suelen ser un respiro para los usuarios. No obstante, investigaciones realizadas por un experto en seguridad de la Universidad de California y corroboradas por The Guardian, dejan en claro que Whatsapp no es tan seguro como nos han hecho creer.

Una investigación llevada a cabo por Tobías Boelter, de la Universidad de California, reveló que Whatsapp implementa una especie de puerta trasera que podría ser utilizada para interceptar todos nuestros mensajes. En concreto, la vulnerabilidad consiste en que Whatsapp, la empresa, puede generar nuevas claves de cifrado en aquellos usuarios que se encuentran offline. Las claves de cifrado son utilizadas para desencriptar los mensajes que nos llegan y que enviamos. En teoría Whatsapp, Facebook (propietaria) u alguna agencia de vigilancia (NSA, FBI) que lo solicite puede valerse de esta puerta trasera, que parece dejada de forma intencional, para hacerse con nuestros mensajes.

Boelter descubrió esta vulnerabilidad en Abril del año pasado y no dudó en informar a Whatsapp quien respondió que era ‘un comportamiento esperado’. The Guardian ha realizado una investigación basándose en la realizada por Boelter y concluyen que la vulnerabilidad todavía existe.

Así pues, Whatsapp ha tirado a la basura todas sus propagandas y respeto de la comunidad que confiaba en que sus mensajes están cifrados. Si eres de los usuarios que se preocupan por la seguridad y temes que el gobierno esté tratando de interceptar tus mensajes este es un buen momento de cambiar de aplicación de mensajería. Alternativas como Signal o los mensajes encriptados de Telegram son las mejores opciones en el mercado de aplicaciones de mensajería segura.

Actualización (13/01/17-12:55PM): Whatsapp se ha puesto en contacto con varios medios y explica que los señalamientos de incluir una puerta trasera son falsos. Expertos en seguridad independiente comentan que esta pese a que no es catalogado como una puerta trasera, si puede ser utilizado de la forma en que The Guardian describe. Aquí pueden leer más detalles de esta historia.

Más en TekCrispy