Encuentran nuevos problemas de seguridad en WhatsApp

Antonio José Ruiz
49 123 67
Noticias » Internet
No es la primera vez que el servicio de mensajería móvil más famoso del mundo sufre fallos de seguridad. WhatsApp Inc. cuenta con la friolera de 300 millones de usuarios que mandan a diario millones de mensajes de texto, y no solo de texto s no también fotos adjuntas, documentos o vídeos. El pasado mes de Julio, la empresa hacía público a través de su twitter el récord de mensajes enviados en un solo día hasta la fecha, nada más y nada menos que 27.000 millones de mensajes. Pero esa cantidad ingente de mensajes y datos no están del todo seguros.

Muchos de estos usuarios ya se han visto afectados por otros fallos de seguridad en el pasado. Recordemos que incluso la propia Apple retiró la aplicación de su App Store debido a que consideraban haber descubierto algún tipo de vulnerabilidad grave que podría comprometer los datos de los usuarios. Hoy, nos informan de dos nuevos fallos de seguridad descubiertos en Xnyhps.

Ambos problemas de seguridad tienen el mismo error, no utilizar claves diferentes para el envío y la recepción de mensajes, es decir el algoritmo RC4 que cifra los mensajes usa la misma clave. Este hecho permite que se pueda llegar a obtener la clave y hacerse con la información, en este caso nuestros mensajes.

Además de esto, de igual modo se repite la misma clave para el código de autenticación y verificación de mensajes, el llamado HMAC, que se asegura de que el mensaje no se haya modificado en el transcurso del envío hacia el destinatario. El problema está en que al usar siempre el mismo código, un atacante situado entre nosotros y los servidores de WhatsApp puede interferir y conseguir nuestros mensajes, incluso modificarlos y volverlos a enviar sin que quede constancia alguna.

Algunos fallos que WhatsApp aún tiene que solucionar

En definitiva parace que seguimos estando expuestos a los fallos de seguridad del mayor servicio de mensajería móvil actual. Esperemos que al menos tomen nota de los agujeros que se van descubriendo en sus sistemas de cifrado, para que de este modo se vayan solucionando y mejorando en próximas actualizaciones de la aplicación.
67 comentarios
  1. lol ! Otra vez a quitar la apli para que no te entren...

    Lo que me parece muy fuerte es que encima de ser aplis tan utilizadas tengan tantos problemas... vale que siempre hay problemas... pero no sé... deja mucho que desear xD

    PD: Ahora me entero que en los apple también hacen copias de seguridad en las "tarjetas de memoria", de todas formas esto es la pescadilla que se muerde la cola; aplicación muy interesante, vamos a buscar agujeros.
  2. Hay algo que la gente no entiende, nada es invulnerable a un ataque man in the middle. Y si crees que algo lo es, caerá.
  3. ÑeK escribió:Hay algo que la gente no entiende, nada es invulnerable a un ataque man in the middle. Y si crees que algo lo es, caerá.


    No sabes que razon tienes. XD
  4. Man in the middle de toda la vida vamos...
  5. El que piense que sus comunicaciones, de cualquier tipo, no son controladas y monitorizadas es que no tiene ni puñetera idea de en qué mundo vive.
  6. Elm1ster escribió:El que piense que sus comunicaciones, de cualquier tipo, no son controladas y monitorizadas es que no tiene ni puñetera idea de en qué mundo vive.

    +1
  7. Elm1ster escribió:El que piense que sus comunicaciones, de cualquier tipo, no son controladas y monitorizadas es que no tiene ni puñetera idea de en qué mundo vive.


    Está claro que si te quieren seguir los pasos lo tienen muy fácil.

    Antes Whatsapp era gratuita, por lo que bajo mi punto de vista tampoco se le podía pedir grandes cosas, pero ahora es de pago y eso cambia las cosas.

    Lo que está claro es que hasta el momento no ha existido otro servicio de mensajería con tanto éxito como Whatsapp
  8. Vaya no me lo experaba.
  9. fw_c717 escribió:
    Elm1ster escribió:Antes Whatsapp era gratuita, por lo que bajo mi punto de vista tampoco se le podía pedir grandes cosas, pero ahora es de pago y eso cambia las cosas.

    Lo que está claro es que hasta el momento no ha existido otro servicio de mensajería con tanto éxito como Whatsapp

    whatsapp nunca ha sido gratuita, una cosa es que renovasen la version de prueba y otra muy distinta que fuese gratuita, era de descarga gratuita pero siempre ha tenido el tema de la suscripcion anual
  10. ÑeK escribió:Hay algo que la gente no entiende, nada es invulnerable a un ataque man in the middle. Y si crees que algo lo es, caerá.


    +1.

    Y hay otra cosa, muchas compañias estan locas por tirar Wasap al suelo.
Ver más comentarios »