Contenidos
Cifrado de extremo a extremo whatsapp
Cómo desactivar el cifrado de extremo a extremo en whatsapp
MÁS PARA TIiOS 15: Apple publica 22 importantes actualizaciones de seguridad para el iPhoneLas cámaras de seguridad Hikvision, muy utilizadas, son vulnerables al secuestro remotoiOS 15 ya está disponible con estas nuevas y sorprendentes funciones de privacidad para el iPhone
Lo primero es lo primero. WhatsApp tiene toda la razón. Telegram no ofrece cifrado de extremo a extremo por defecto, y la mayor parte de su tráfico está asegurado por las propias claves de cifrado de Telegram en su propia nube. Como tal, Telegram puede acceder a todo este contenido si así lo desea -su única protección es su adhesión a su propia política de privacidad.
Por el contrario, la acusación de Telegram de que “WhatsApp puede acceder a este chat” es muy engañosa. Lo que significa literalmente es que si WhatsApp desactiva tu cuenta y la instala en otro lugar, bajo su propio control, entonces vería los futuros mensajes de ese chat específico. No significa que pueda acceder al historial de ese chat específico.
Por lo tanto, aunque lo hiciera, WhatsApp vería los siguientes mensajes de su destinatario, claramente nada de usted, y se puede suponer que su contacto no enviaría muchos mensajes a menos que recibiera una respuesta. Está claro que WhatsApp podría hacerse pasar por ti, enviando respuestas, pero ahora nos adentramos en el terreno de la fantasía. El riesgo aquí es el mismo que el de cualquier forma de secuestro de la cuenta de WhatsApp.
Señal
Durante años, para salvaguardar la privacidad de los mensajes de las personas, WhatsApp ha proporcionado un cifrado de extremo a extremo por defecto para que los mensajes sólo puedan ser vistos por el remitente y el destinatario, y nadie en el medio. Ahora, estamos planeando dar a la gente la opción de proteger sus copias de seguridad de WhatsApp utilizando el cifrado de extremo a extremo también.
Pero ahora, si la gente elige habilitar las copias de seguridad cifradas de extremo a extremo (E2EE) una vez que estén disponibles, ni WhatsApp ni el proveedor de servicios de copia de seguridad podrán acceder a su copia de seguridad o a su clave de cifrado de la misma.
Para habilitar las copias de seguridad E2EE, hemos desarrollado un sistema completamente nuevo para el almacenamiento de la clave de cifrado que funciona tanto con iOS como con Android. Con las copias de seguridad E2EE activadas, las copias de seguridad se cifrarán con una clave de cifrado única y generada aleatoriamente. Las personas pueden elegir asegurar la clave manualmente o con una contraseña de usuario. Cuando alguien opta por una contraseña, la clave se almacena en una Bóveda de Claves de Copia de Seguridad que se construye sobre la base de un componente llamado módulo de seguridad de hardware (HSM) – hardware especializado y seguro que se puede utilizar para almacenar de forma segura las claves de cifrado. Cuando el propietario de la cuenta necesita acceder a su copia de seguridad, puede acceder a ella con su clave de cifrado, o puede utilizar su contraseña personal para recuperar su clave de cifrado de la bóveda de claves de seguridad basada en el HSM y descifrar su copia de seguridad.
Cómo leer mensajes de whatsapp cifrados
Una plataforma de mensajería encriptada “de extremo a extremo” podría optar, por ejemplo, por realizar un escaneo automatizado del contenido de todos los mensajes de un dispositivo basado en la IA, y luego reenviar automáticamente los mensajes marcados a la nube de la plataforma para que se tomen medidas. En última instancia, los usuarios centrados en la privacidad deben confiar en las políticas y en la confianza de la plataforma tanto como en las viñetas tecnológicas.
Las normas de moderación de WhatsApp pueden ser tan confusas como sus herramientas de traducción automática: por ejemplo, las decisiones sobre pornografía infantil pueden requerir la comparación de los huesos de la cadera y el vello púbico de una persona desnuda con una tabla de índices médicos, o las decisiones sobre violencia política pueden requerir adivinar si una cabeza aparentemente cortada en un vídeo es real o falsa.
Como es lógico, algunos usuarios de WhatsApp también utilizan el propio sistema de marcado para atacar a otros usuarios. Un moderador dijo a ProPublica que “tuvimos un par de meses en los que la IA prohibía grupos a diestro y siniestro” porque los usuarios de Brasil y México cambiaban el nombre de un grupo de mensajería por algo problemático y luego denunciaban el mensaje. “En el peor momento”, recuerda el moderador, “probablemente recibíamos decenas de miles de ellos. Descubrieron algunas palabras que no le gustaban al algoritmo”.
Encriptación de whatsapp
“Usar WhatsApp es peligroso”, advirtió el fundador de Telegram, Pavel Durov, el pasado mes de enero, citando los ciberataques contra WhatsApp que se ejecutaban en teléfonos pertenecientes a objetivos clave, como Jeff Bezos. Un año después, Durov celebra ahora “la mayor migración digital de la historia de la humanidad”, escribiendo que “en la primera semana de enero, Telegram superó los 500 millones de usuarios activos mensuales: 25 millones de nuevos usuarios se unieron a Telegram sólo en las últimas 72 horas.”
En su advertencia, Durov citó una vulnerabilidad de WhatsApp en su manejo de archivos de vídeo, así como supuestos ataques de estados nacionales como el que tenía como objetivo Bezos. Durov afirmó que “las puertas traseras suelen camuflarse como fallos de seguridad ‘accidentales’; sólo en el último año se han encontrado 12 de estos fallos en WhatsApp”. Durov también señaló (correctamente) los riesgos para los usuarios que hacen copias de seguridad de sus historiales de chat de WhatsApp en nubes públicas y cuestionó la legendaria seguridad de WhatsApp. “¿Cómo puede alguien estar seguro de que el cifrado que WhatsApp dice utilizar es el que realmente está implementado en sus apps?”.