seguridad-en-whatsapp

WhatsApp, la aplicación de mensajerí­a instantánea más famosa del planeta, vuelve a estar en el punto de mira. Si hace unos meses los desarrolladores de la aplicación integraron en ella un sistema de cifrado de extremo a extremo con el fin de reforzar la seguridad en las comunicaciones de sus usuarios, acaba de saltar una noticia que, si es cierta, tirarí­a por tierra todos los esfuerzos de la compañí­a por proteger a sus usuarios.

Y es que una compañí­a de vigilancia cibernética israelí­ asegura haber desarrollado una herramienta llamada CatchApp que podrí­a ser capaz de descifrar todas las conversaciones de WhatsApp, incluidas las que se encuentran cifradas, desde una herramienta que crea un falso punto WiFi y cuyo tamaño permite esconderla en un mochila. La herramienta funcionarí­a solo con estar situado cerca  del usuario del que queramos descifrar sus mensajes, y después de que éste se conecte a este falso punto WiFi, es posible acceder a toda la información.

catchapp

La compañí­a desarrolladora se llama Wintego y se encuentra basada en Haifa (Israel). Han sido ellos mismos los que han publicado folletos con toda la información de su herramienta, CatchApp, a la que denominan como «interceptor de WhatsApp».

Wintego asegura que su aplicación tiene una capacidad sin precedentes y que lo hace a través de un ataque de intermediario (man-in-the-middle, MitM o JANUS), un ataque en el que se consigue leer, insertar  o modificar los mensajes entre dos partes sin que ninguna de ellas conozca que algo o alguien ha intervenido.

Se supone que la aplicación interceptarí­a el tráfico entre la aplicación y el servidor de WhatsApp  y en ese punto descifrarí­a el encriptado.

Por el momento la compañí­a israelí­ no ha dado más detalles pero desde Forbes  aseguran que la herramienta funciona y además en la mayorí­a de versiones de WhatsApp.

CatchApp forma parte de una serie de herramientas de hackeo desarrolladas por Wintego, que son denominadas como WINT y de las que los israelí­es presumen cabe en una simple mochila. WINT es para ellos una herramienta de extracción de datos que mediante este hackeo pueden hacerse con material sensible de cualquier usuario.
wint

Por el momento no se sabe demasiado sobre Wintego pero varias investigaciones apuntan que ha sido fundada por varios ex alumnos de Verint, otra empresa israelí­. Verint casualmente fue proveedor de herramientas de vigilancia cibernética para la Agencia de Seguridad Nacional de Estados Unidos (NSA). Según indica también Forbes, las cabezas visibles de esta empresa serí­an Yuval Luria que se encarga de la parte comercial y Nhevo Kaufman que serí­a el CEO de la compañí­a.

Estas herramientas se encuentran a la venta únicamente para cuerpos de seguridad como la policí­a, pero obviamente, cabe la posibilidad de que caiga en manos indebidas siempre y cuando haya suficiente dinero por medio.

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.