martes, 2 de agosto de 2016

Nueva falla de WhatsApp impide que las conversaciones borradas desaparezcan

WhatsApp es la aplicación de mensajería más utilizada en el mundo. Tiene más de mil millones de usuarios activos al mes. Por ello, cualquier vulnerabilidad genera repercusiones inme-diatas. La última de ellas fue descubierta por el experto en seguridad informática de EE.UU. Jonathan Zdziarsky.

El experto publicó en su blog, que pese a la creencia generalizada, las conversaciones borradas en la aplicación no desaparecen, sino que son almacenadas en una librería específica dentro del celular, por lo que cualquier persona con conocimientos de informática puede acceder fácilmente al contenido de esta conversación.

El experto explicó en su blog (Zdziarski.com) que estas conversaciones quedan guardadas por una falla de la librería de la aplicación. Zdziarsky agrega que pese a que no es fácil acceder a estos chats, cualquier persona con cierto conocimiento y acceso al dispositivo puede leerlos.

Luciano Ahumada, director de la escuela de Informática de la U. Diego Portales, confirma que en teoría es posible acceder a las conversaciones y datos de cualquier dispositivo. "Prácticamente cualquier tipo de sistema es vulnerable, nada es 100% impenetrable. Si una persona se roba un teléfono, de alguna manera es posible acceder a la información que está en el dispositivo”, dice.

La vulnerabilidad pone en duda una vez más el nivel de seguridad de WhatsApp, empresa que en mayo pasado había lanzado una actualización que encriptaba las conversaciones, haciendo imposible interceptarlas y acceder a ellas.

Sin embargo, Ahumada aclara que una cosa es poder acceder al programa y otra es realmente lograr descifrar el mensaje. "No es tan complicado poder encontrar programas que buscan los servidores de los teléfonos, de hecho prácticamente cualquier persona buscando datos en Internet puedo hacerlo, pero otra cosa es que el intento de robar los datos sea efectivo”.

Consecuencias legales
Pablo Viollier, analista de Políticas Públicas de la ONG Derechos Digitales, explica que el cifrado es la medida que están usando la mayoría de las aplicaciones para proteger las conversaciones. "Con este tipo de cifrado ni WhatsApp puede acceder a las conversaciones que se realizan en la aplicación”, señala Viollier. El programa de mensajería precisamente se jactaba que por más que una orden judicial lo obligue, no hay manera de descifrar las conversaciones.

Sin embargo, debido a la falla, ahora un juez podría requisar un teléfono y revisar los chats borrados.
De hecho, Brasil ha sido uno de los países que más ha luchado para acceder a las conversaciones de WhatsApp para resolver casos judiciales.

Como la empresa ha rechazado estas órdenes judiciales, la aplicación ha sido suspendida varias veces en todo el país. Incluso, uno de los máximos ejecutivos de Facebook en Latinoamérica -dueña de la aplicación- fue encarcelado por no facilitar la orden de un juez.

En Chile, aclara Viollier, para acceder a un celular es necesaria una orden judicial previa. Se suponía que la encriptación impedía acceder a estas conversaciones pero esta vulnerabilidad demuestra que sí se puede.
Zdziarsky agregó en su blog que la aplicación Signal es la única que borra completamente los mensajes.
Por el momento WhatsApp no se ha referido al tema, aunque estaría trabajando en una actualización para corregir el error.

No hay comentarios:

Publicar un comentario