Seguridad

Snapchat y WhatsApp son fáciles de espiar

Las fotos en Snapchat no se borran y las llamadas por WhatsApp dejan rastro
Siempre habrá gente interesada en nuestra vida. Imagen iStock.
Por TLife.guruAutor

Confiar a ciegas en aplicaciones de mensajería instantánea como Snapchat o WhatsApp tiene sus riesgos. En enero de 2014, al menos una versión web de la aplicación de envío de imágenes fue pirateada y se filtraron más de 13 gigabytes de contenido multimedia. A día de hoy, aún se pueden recuperar dichas fotos, vídeos y datos personales de los usuarios que usaron el servicio hackeado. Y su nueva política de privacidad levanta ampollas.

¿Por qué sucede esto y por qué parece tan fácil hacerlo?

“El problema es que muchas de estas apps son start-ups con proyectos limitados que no se desarrollan lo suficientemente bien como para proteger todos los datos que los usuarios proporcionan”, afirma Javier Agüera, experto en seguridad móvil y miembro del equipo creador de Blackphone, el primer teléfono construido desde cero para ser ultraseguro.

“El caso de Snapchat ha sido bastante notable porque prometían una serie de funcionalidades que no han podido cumplir. Por ejemplo: supuestamente no se pueden realizar capturas de pantalla de las fotos que te envían y, en tal caso, la app te debería avisar. Sin embargo, en la práctica existen aplicaciones con las que puedes hacerlo y que puedes encontrar en la app store con una simple búsqueda”, explica.

Las debilidades de seguridad de Snapchat la hacen susceptible de volver a sufrir ataques. “Es muy vulnerable en muchos sentidos, hay gente que ha atacado sus servidores y ha robado números de teléfono y datos personales [como el caso de ataque a webs de terceros en 2014]. Como la información no va encriptada, si eres hacker es muy fácil interceptar el tráfico, especialmente en espacios con wifis públicas como universidades o cafés”, añade Agüera. “Que se borren las fotos no significa que el servicio sea seguro”, señala.

Para más inri, Snapchat anunciaba el 28 de octubre cambios en su política de privacidad que usuarios y medios de comunicación no han tardado en criticar. Entre otras cosas, dichas modificaciones implican que la empresa y sus socios tienen licencia y derechos de por vida y sin restricción alguna para usar el nombre, apariencia y voz de sus usuarios en cualquier canal de distribución. Y también para compartir su información con terceros. Eso aparte del derecho de la app a acceder, a supervisar y a borrar contenido de un usuario por cualquier motivo.

Cuidado con las llamadas por WhatsApp

Con WhatsApp sucede tres cuartas de lo mismo. “Esta aplicación siempre ha sido muy fácil de piratear, a pesar de los esfuerzos de la compañía por mejorar su seguridad, sobre todo en conversaciones de texto en dispositivos Android”, comenta el experto.

La fragilidad aumenta en al caso de las llamadas de voz VoIP a través de esta app que, según Agüera, “son más vulnerables”. “Por ejemplo -prosigue- se puede extraer información de quién está llamando a quién, durante cuánto tiempo… y no me extrañaría que llegasen a interceptar las llamadas, como ya ha ocurrido en más de una ocasión con los mensajes de texto”.

Se refiere a casos como el de los dos españoles que en 2013 se saltaron las barreras de seguridad de WhatsApp. En aquella ocasión, los jóvenes aprovecharon que el algoritmo de WhatsApp usa una clave idéntica para todos los mensajes y, por tanto, permite a un atacante experto en criptografía acceder a ellos de forma mucho más sencilla que si dicho algoritmo usara una combinación diferente para cada envío.

“Es muy complicado desarrollar un servicio de comunicaciones seguro. Las llamadas de voz son una característica muy nueva y encriptarlas es más complicado. WhatsApp no está diseñado para ser un servicio de llamadas seguras, y de hecho no es eso lo que vende. Además, con el volumen que tiene la aplicación es difícil, aunque tendrán que trabajar en ello si quieren tener un servicio competente”, concluye Agüera.

 

1 COMENTARIO

  1. Si quieres algo realmente seguro no puedes utilizar aplicaciones gratuitas. Para los preocupados en la privacidad una opción interesante es Telegram.




TRIVIA
  • 1¿Cuántas alternativas fiables hay a las videollamadas a Skype?