Estos son los tres problemas de seguridad que WhatsApp debería solucionar

Usamos WhatsApp como el pan de cada día. Así que no es extraño que la seguridad nos tenga un tanto preocupados. A través de la famosa aplicación, que ahora pertenece a Facebook, enviamos todo tipo de contenidos. Mensajes privados e íntimos, fotos absolutamente personales. Pero, ¿qué sucede con todo este material sensible? ¿De qué manera gestiona WhatsApp nuestra seguridad a bordo?

La seguridad en WhatsApp ha sido objetivo de análisis y no pocas veces. A vueltas con esta cuestión, investigadores de seguridad de la firma Checkpoint han participado en la conferencia Black Hat de Las Vegas para discutir algunos de los defectos de seguridad que han localizado en la popular aplicación de mensajería.

Y es que sí, WhatsApp no es una aplicación de mensajería perfecta y como tal, presenta algunos defectos de seguridad que sus responsables deberían ir pensando en reparar. Pero veamos primero de qué punto partimos y qué principios de seguridad están, como mínimo, garantizados.

whatsapp-fallos-seguridad-01

La seguridad en WhatsApp: el cifrado de extremo a extremo

Una de las características más importantes en cuanto a seguridad dentro de WhatsApp tiene que ver con el sistema de cifrado de extremo a extremo. Esta es una opción que, en principio, permite que un mensaje enviado por un usuario no pueda ser leído por nadie más que por él mismo y el destinatario al que se lo ha enviado.

Si esto funciona correctamente, nadie, ni tan siquiera la dueña de WhatsApp, Facebook, debería poder verlo. Pero, ¿es esto de verdad así? ¿Existe alguna posibilidad, por remota que sea, de que alguien termine espiando nuestros mensajes de WhatsApp? La respuesta de los investigadores de Checkpoint es más que clara: sí. Pero veamos por qué.

Primer problema: cualquiera puede leer y modificar un mensaje

Tal cual lo lees. El equipo de seguridad de CheckPoint afirmó en esta conferencia que ha encontrado un defecto con el que un pirata informático podría colarse en el sistema y no solo leer un mensaje privado de WhatsApp, sino modificarlo.

Segundo problema: atribuir un mensaje a otra persona

¿Te imaginas el embrollo que puede llegar a formarse? Pues bien, según estos expertos, otro fallo de seguridad que tiene WhatsApp podría hacer que un hacker atribuya un mensaje a otra persona, en lugar de que aparezca como responsabilidad del remitente real.

Tercer problema: un mensaje público como privado

Otra vulnerabilidad que existe en WhatsApp y que ha sido descubierta por el equipo técnico de CheckPoint tendría que ver con la posibilidad de que un hacker pueda hacer que un mensaje público es privado. Esto podría llegar a sembrar el caos entre las personas, puesto que la treta serviría para que el destinatario crea que la respuesta que emitirá al mensaje será privada cuando, en realidad, podrán verla todos los demás (de un grupo, se entiende).

whatsapp-fallos-seguridad-02

¿Qué está haciendo WhatsApp para solucionar estos problemas?

Los problemas que han descubierto estos expertos no son nuevos. En absoluto. En realidad, Check Point los descubrió hace más de un año y los comunicó debidamente a Facebook para que pudieran tomar cartas en el asunto. Sin embargo, parece que la compañía ha hecho caso omiso a las advertencias.

El último problema mencionado, por el que los hackers pueden hacer creer que un mensaje es privado cuando en realidad es público, ha sido resuelto por Facebook. Pero los otros dos siguen sin haber sido reparados, lo que sin duda pone en riesgo – y de qué manera – la seguridad de millones de usuarios.

No hay que perder de vista que actualmente WhatsApp amasa más de 1.500 millones de usuarios en 180 países distintos y que se espera que esta cifra se incremente considerablemente en 2021.

RECIBE NUESTRO NEWSLETTER
Suscríbete para recibir las últimas noticias de tecnología en tu buzón. Te mandaremos un único mail al día con el resumen de los titulares de las noticias, trucos, comparativas, reviews publicadas en nuestras webs.
Servicio ofrecido por Mailchimp

Otras noticias sobre...