Descubierta una puerta trasera que permite interceptar mensajes de WhatsApp
La investigación, elaborada por Tobias Boelter, un investigador en la Universidad de California, muestra que la compañía puede acceder a los mensajes gracias a la peculiar implementación del cifrado de punto a punto. WhatsApp puede generar nuevas claves de cifrado en aquellos usuarios que se encuentran offline, pudiendo descifrar así los mensajes enviados entre dos o más usuarios. Otras alternativas como Signal, las cuales también implementan el sistema de cifrado de punto a punto, no cuentan con esta vulnerabilidad. Este sistema puede ser empleado por los diferentes gobiernos con el fin de interceptar y supervisar a los usuarios, mientras éstos creen que sus conversaciones son privadas y seguras. La compañía, en cambio, ha promocionado sus elevadas medidas de seguridad y privacidad en múltiples ocasiones, pese a la existencia de esta vulnerabilidad. Facebook ha desmentido esta información afirmando que nadie puede interceptar los mensajes enviados mediante WhatsApp, ni siquiera la propia compañía que es además propietaria de la aplicación de mensajería.
Cuando WhatsApp implantó el sistema de cifrado de punto a punto se situó entre las aplicaciones de mensajería instantánea más seguras del momento. No obstante, ahora ese sistema ha quedado en entredicho tras una revelación en exclusiva del diario británico The Guardian. El informe publicado saca a la luz que esta herramienta de cifrado cuenta con una «puerta trasera» que permite a Facebook y otros la interceptación y lectura de mensajes enviados entre dos o más usuarios del servicio.
La investigación, elaborada por Tobias Boelter, un investigador en la Universidad de California, muestra que la compañía puede acceder a los mensajes gracias a la peculiar implementación del cifrado de punto a punto. WhatsApp puede generar nuevas claves de cifrado en aquellos usuarios que se encuentran offline, pudiendo descifrar así los mensajes enviados entre dos o más usuarios. Otras alternativas como Signal, las cuales también implementan el sistema de cifrado de punto a punto, no cuentan con esta vulnerabilidad. Este sistema puede ser empleado por los diferentes gobiernos con el fin de interceptar y supervisar a los usuarios, mientras éstos creen que sus conversaciones son privadas y seguras. La compañía, en cambio, ha promocionado sus elevadas medidas de seguridad y privacidad en múltiples ocasiones, pese a la existencia de esta vulnerabilidad. Facebook ha desmentido esta información afirmando que nadie puede interceptar los mensajes enviados mediante WhatsApp, ni siquiera la propia compañía que es además propietaria de la aplicación de mensajería.