| OFICIAL COMPRA | OFICIAL VENTA |
|---|
15 de enero de 2017
Ojo: Pueden interceptar y leer tus mensajes de Whatsapp
Una especialista en criptografía descubrió una vulnerabilidad en el servicio de mensajería que pone en peligro la privacidad de mil millones de usuarios. Se trata de una<em> "puerta trasera" </em>por la cual un programador puede acceder a tus conversaciones.
Una vulnerabilidad en WhatsApp a través de la cual se pueden interceptar y leer los mensajes cifrados que envÃan sus más de mil millones de usuarios fue detectada por un especialista en criptografÃa, lo que fue calificado por defensores de la privacidad como “una gran amenaza a la libertad de expresión†ante la posibilidad de que se convierta en una herramienta de espionaje.
Se trata de una “puerta trasera†(backdoor, en inglés) -una secuencia especial dentro del código mediante la cual el programador puede acceder o escapar de un programa- que puede ser explotada para interceptar y leer mensajes cifrados, según señaló Tobias Boelter, especialista en criptografÃa y ciberseguridad de la Universidad de Berkeley, Estados Unidos, informó el viernes el periódico británico The Guardian.
Por su parte, Facebook -la compañÃa que compró WhatsApp en 2014, aseguró que “nadie puede interceptar†los mensajes enviados por WhatsApp, “ni siquiera el personalâ€, y garantizó la privacidad de su más de mil millones de usuarios.
Sin embargo, los investigadores demostraron que la compañÃa pudo de hecho leer los mensajes debido a la forma en que WhatsApp implementó su protocolo de encriptación de extremo a extremo.
Este sistema se basa en la generación de claves de seguridad únicas, utilizando el protocolo de señal desarrollado por Open Whisper Systems, un software que se comercializa y está destinado a garantizar que las comunicaciones sean seguras y no puedan ser interceptadas por un tercero.
No obstante, The Guardian informó que WhatsApp tiene la capacidad de forzar la generación de nuevas claves de cifrado para usuarios offline, lo que es desconocido para el remitente y destinatario de los mensajes. Y luego, hacer que el remitente re-encripte los mensajes con nuevas claves y las envÃe nuevamente para aquellos que no fueron marcados como enviados.
Esta vulnerabilidad fue calificada como una “gran amenaza a la libertad de expresión†por parte de activistas de la privacidad, en tanto que se puede convertir en una herramienta de espionaje por parte de agencias gubernamentales.