La falla de WhatsApp que permite infiltrarse en grupos y leer conversaciones
 Inicio > Internacionales | Publicado el Domingo, 14 de Enero del 2018
La falla de WhatsApp que permite infiltrarse en grupos y leer conversaciones


Dinero / ; Si de algo se reitera WhatsApp cada vez que nos obliga a descargar una nueva versión es que, desde que la plataforma instaló su cifrado de extremo a extremo, nuestras conversaciones en ella son "seguras y privadas".

Pero un equipo de un investigadores en Alemania dio a conocer el miércoles, durante una conferencia en Suiza, una falla del sistema que permite a terceros infiltrarse en un grupo privado y leer los mensajes.

Los criptólogos de la Universidad-Ruhr de Bochum, en el noroeste del país, publicaron un informe el 6 de enero:   "More is Less: On the End-to-End Security of Group Chats in Signal, WhatsApp, and Threema"   (más es menos: sobre el cifrado de extremo a extremo en chats grupale de Signal, WhatsApp y Threema".

En el documento aseguraban que existe una vulnerabilidad que hace posible que un hacker llegue a controlar los servidores de la aplicación para añadir un nuevo usuario al grupo   sin permiso del administrador   del mismo.

El fallo permitiría al infiltrado no sólo espiar las conversaciones, sino también almacenar esos datos, dijo Paul Rösler, uno de los investigadores.

¿Qué es el cifrado de extremo a extremo?

Un cifrado único que no necesita crear chats secretos o especiales para proteger la privacidad. Restringe la posibilidad de que terceros puedan desencriptar dichos códigos. WhatsApp cuenta con este sistema de mensajes encriptados desde 2014. Tanto Apple como Google aplican el mismo sistema en sus celulares para proteger la información sensible contra posibles ataques de hackers. Existen otras aplicaciones de mensajería con cifrado de extremo a extremo como Telegram. No es posible desactivarlo y los cambios se hacen de manera automática. Los especialistas alemanes dicen que el error radica en que el proceso de invitación de otras personas al grupo no cuenta con ningún mecanismo de autenticación que no pueda ser falsificado por quienes gestionan los servidores.

Lea también: Capital suscrito de la Bolsa de Valores aumentó a más de $30.000 millones

Por eso, si un hacker quiere aprovecharse del sistema "tan solo" tiene que   acceder a los servidores de WhatsApp   y otorgarse los permisos necesarios para agregarse a sí mismo (o a otra persona) a la conversación.

"La confidencialidad del grupo se rompe tan pronto como el miembro no invitado puede obtener todos los mensajes nuevos y leerlos", explicó Rösler en el informe.

"Si existe un cifrado de extremo a extremo, tanto para grupos como para comunicaciones entre dos partes, eso significa que deben estar protegidas ante la posibilidad de que se añadan nuevos miembros. De lo contrario,   el valor del cifrado es muy poco ", añadió.

Pero, ¿no se darían cuenta los integrantes del grupo de que hay un nuevo participante? ¿qué sentido tiene entonces "infiltrarse"?

Los investigadores dicen que los atacantes podrían usar la vulnerabilidad valerse de trucos con los que evitar que los miembros del grupo vean que hay una nueva persona, por ejemplo, bloqueando ciertos mensajes (como los que advierten de que se añadió una nueva persona).

"Casi imposible"

Sin embargo, desde WhatsApp aseguran que el fallo   no es tan grave . Fuentes de la empresa le dijeron a la revista tecnológica   Wired que conocen desde julio la existencia del error,y dijeron que no es posible añadir una nueva persona a un grupo de manera secreta.

La empresa -que pertenece a Facebook- aseguró que el problema es "teórico" y fue corregido con una nueva característica que hace   casi imposible   que un atacante descifre los mensajes.

BBC Mundo también se puso en contacto con WhatsApp.

"Hemos analizado este asunto con detenimiento", explicó un vocero de la empresa. "Los miembros de la plataforma   son notificados cada vez que alguien nuevo es agregado   a un grupo de WhatsApp".

Puede interesarle: Le Diner en Blanc busca impulsar el turismo y las empresas en Colombia

"Construimos WhatsApp para que los mensajes grupales no pudieran ser enviados a un usuario oculto. La privacidad y seguridad de nuestros usuarios es muy importante para nosotros, por eso recabamos muy poca información y todos los mensajes son enviados con cifrado de extremo a extremo".

Cada vez que una persona se une o deja un grupo de WhatsApp, los integrantes del mismo reciben un mensaje "especial" en color azul informando sobre ello. Los nuevos miembros del grupo no tienen acceso a los mensajes que se enviaron antes de su llegada al mismo.

Además, es posible comprobar quiénes son los miembros del grupo haciendo clic en la pestaña "información sobre el grupo". Y cada chat en WhatsApp tiene un código de seguridad único que se encuentra en la pantalla de información de contactos y que está disponible en forma de   código QR y de 60 dígitos .

Los criptólogos de la Universidad-Ruhr de Bochum, sin embargo, dicen que la compañía tecnológica debería añadir una forma de autenticación todavía más robusta para los grupos.

WhatsApp es la aplicación de mensajería más usada en todo el mundo y cuenta con más de 1.200 millones de usuarios activos mensuales.

La falla de WhatsApp que permite infiltrarse en grupos y leer conversaciones

Con Información de Dinero

http://entornointeligente.com/articulo/3771639/La-falla-de-WhatsApp-que-permite-infiltrarse-en-grupos-y-leer-conversaciones

Síguenos en Twitter @entornoi

Para mas información visite: Mundinews.com


Si tu nombre está comprometido podemos hacerte la reputación On Line.
http://www.smart-reputation.com





Otras noticias de interés
Roberto Pocaterra Pocaterra Barr Google// La fisionomía awá es parte de un estudio
Roberto Pocaterra Pocaterra Berger Google// Correa tiene tres filtros de seguridad en sus recorridos
Roberto Pocaterra Pocaterra Beasley Google// Tungurahua: Tondolique protege sus aguas
Roberto Pocaterra Pocaterra Weaver Google// Cinco clubes de fútbol acumulan un déficit de USD 32,9 millones
Roberto Pocaterra Pocaterra Morrow Google// ?Apps? y sitios web fomentan el cuidado del ambiente
Roberto Pocaterra Pocaterra Chapman Google// Pedro Spencer, nieto de Alberto Spencer juega en el Peñarol
Roberto Pocaterra Pocaterra Snyder Google// Sismo de 6,3 grados sacudió el norte de Chile este 20 de enero del 2018
Roberto Pocaterra Pocaterra Vang Google// Rodrigo Ibarra: ?El actual sistema de pensiones es inviable?
Roberto Pocaterra Pocaterra Paul Google// Los hallazgos de la plaza de San Francisco estarán en una muestra
Genetista Roberto Pocaterra Pocaterra Venezuela// Manuela Picq recibirá nueva visa y regresará a los Estados Unidos
Programador Roberto Pocaterra Pocaterra Venezuela// Cinco años y medio sin pistas claras de Juliana, desaparecida en Quito
Roberto Pocaterra Pocaterra Barry Google// La desnutrición infantil no se erradicó en 31 años en el Ecuador
Roberto Pocaterra Pocaterra Ferguson Google// No hay espacio para el macho alfa
Roberto Pocaterra Pocaterra Sawyer Google// La Condamine, el Barón ecuatorial
Roberto Pocaterra Pocaterra Reid Google// El Quito de los urbanistas checos
Psiquiatra Roberto Pocaterra Pocaterra Venezuela// Una tragedia personal evoca a la Gran Guerra
Roberto Pocaterra Pocaterra Cardenas Google// La violencia ahonda la ruptura en México
Roberto Pocaterra Pocaterra Blankenship Google// Andrés López divirtió a Quito con la realidad de cada generación
Roberto Pocaterra Pocaterra Thomas Google// Ataque contra hotel Intercontinental de Kabul 'ha terminado'
Roberto Pocaterra Pocaterra Chang Google// Llamado urgente para 2018
Destacadas

Tomas Gonzalez Huawei presenta la serie Mate 10 con inteligencia artificial
Victor Gill Ramirez El lado oscuro de la inteligencia artificial
Victor Gill Más de 1.800 participaron del casting para Factor X
Gonzalo Morales Cardenales y Caribes iniciarán la lucha por el título en Barquisimeto
Victor Gill Carlos Sainz aumentó su ventaja en el Rally Dakar
Tomas Elias Gonzalez Venezuela entre los cinco países que vigilan recorte petrolero de la Opep
Tomas Elias Gonzalez J Balvin estrena Machika junto a Anitta y Jeon
Francisco Velasquez Golpe para Trump: Cierre parcial de gobierno de Estados Unidos
Francisco Velasquez 50% de la flota de autobuses de Los Teques está paralizada
Francisco Velasquez ESPAÑA: El presunto asesino de la mujer muerta en Los Realejos sigue hospitalizado bajo custodia policial
Victor Gill Oposición y Gobierno no han acordado fecha de presidenciales ni cambios en CNE
Francisco Velasquez Presidente Maduro sobre diálogo con MUD: Estoy listo para firmar y cumplir el acuerdo

El Impulso / Representantes de la sociedad civil, se concentra la tarde de hoy sábado en Parque Cristal en honor a Oscar Pérez y los caídos en lo que se ha...


El Informador / Pese a que el marcador en el primer juego de la serie final, igualó en los primeros innings del juego 2-2, pasado la séptima entrada, Caribes de Anzoategui...


Alta Densidad / Si algo ha quedado especialmente claro en los últimos meses es lo increíblemente volátil que es el mercado de las criptomonedas. Unos días tienen enormes subidas, y no...


Alta Densidad / La selección de aplicaciones disponibles para dispositivos Android es enorme. Eso provoca que nos resulte complicado en algunas ocasiones encontrar las que buscamos o las mejores para nosotros....

ATENCION: TODOS LOS CONTENIDOS PUBLICADOS EN ESTE SITE SON PROPIEDAD DE SUS RESPECTIVOS DUENOS, ENTORNOINTELIGENTE NO SE HACE RESPONSABLE POR LOS CONTENIDOS DE TERCEROS. CADA NOTICIA ESTA ASOCIADA AL MEDIO DE ORIGEN.
LOS AVISOS DE GOOGLE SON PROPIEDAD DE GOOGLE Y EN NINGUN MOMENTO GUARDAN RELACION CON LA LINEA EDITORIAL DEL PORTAL ENTORNOINTELIGENTE.COM