Conecta con nosotros

Ciencia y Tecnología

Revelan que Facebook puede interceptar y leer los mensajes de WhatsApp

Published

on

Facebook afirma que nadie puede interceptar los mensajes de WhatsApp, ni siquiera la compañía y su personal. Sin embargo, una nueva investigación muestra que la empresa podría leer todos los mensajes.
Una investigación de la Universidad de California sostiene que el equipo de Mark Zuckerberg, e incluso terceros no vinculados con la empresa, pueden interceptar y leer los mensajes encriptados que se envían mediante WhatsApp.
Así lo sostiene hoy viernes Tobias Boelter, investigador de criptografía y seguridad de la Universidad de California, en declaraciones al diario The Guardian. Boelter explicó que «si una agencia gubernamental solicita a WhatsApp que revele sus registros de mensajería, la empresa puede conceder el acceso debido al cambio de llaves».
Según The Guardian, Boelter informó de la vulnerabilidad a Facebook en abril de 2016, pero se le dijo que Facebook era consciente del problema, que era un «comportamiento esperado» y que no se estaba trabajando activamente. El periódico anglosajón, además, asevera que ha verificado que este backdoor todavía existe.
El cifrado punto a punto (end-to-end encryption) de WhatsApp se basa en la generación de claves de seguridad únicas, utilizando el protocolo Signal, desarrollado por Open Whisper Systems, que garantiza que las comunicaciones sean seguras y no puedan ser interceptadas por un intermediario. Sin embargo, WhatsApp tendría la capacidad de forzar la generación de nuevas claves de cifrado para los usuarios cuando no están conectados.
El destinatario no se da cuenta de este cambio en el cifrado, mientras que el remitente sólo se notifica si se han activado las advertencias de cifrado en la configuración y sólo después de que los mensajes se han reenviado. Este recifrado y retransmisión permite a WhatsApp interceptar y leer los mensajes de los usuarios.
Steffen Tor Jensen, jefe de seguridad y contravigilancia digital de la Organización Europea-Bahrein de Derechos Humanos, ratificó las conclusiones de Boelter. «WhatsApp puede continuar activando las claves de seguridad cuando los dispositivos están fuera de línea y reenviar el mensaje, sin dejar que los usuarios sepan del cambio hasta después de que se haya hecho, proporcionando una plataforma extremadamente insegura».
Boelter explicó, además, que «algunos podrían decir que esta vulnerabilidad sólo podría ser usada para espiar mensajes específicos y no conversaciones enteras. Esto no es cierto si se considera que el servidor de WhatsApp puede reenviar mensajes sin enviar la notificación (el famoso doble check). Utilizando la vulnerabilidad de retransmisión, el servidor de WhatsApp puede luego obtener una transcripción de toda la conversación.
Según The Guardian, la vulnerabilidad «pone en tela de juicio la privacidad de los mensajes enviados a través del servicio, que se utiliza en todo el mundo, incluso por personas que viven en regímenes opresivos».
El profesor Kirstie Ball, codirector y fundador del Centro de Investigación en Información, Vigilancia y Privacidad, sostiene que esto es «una mina de oro para agencias de seguridad» y «una enorme traición a la confianza del usuario». Agregó: «Es una gran amenaza para la libertad de expresión. Los consumidores dirán ‘no tengo nada que ocultar’, pero no sabes qué información se busca y qué conexiones se están haciendo».

Agencias

Ciencia y Tecnología

Amazon bloquea la instalación de apps pirata en Fire TV y anticipa el cambio a VegaOS

Published

on

Amazon comenzó a bloquear de manera definitiva la instalación manual de aplicaciones asociadas a piratería o contenido sin licencia en los dispositivos Fire TV, como parte de una estrategia que prepara el camino para la llegada de VegaOS, su nuevo sistema operativo basado en Linux que sustituirá a Android.

De acuerdo con la información disponible, cuando un usuario intenta instalar de forma manual una aplicación que Amazon considera dentro de su lista de software no permitido, el proceso se interrumpe de inmediato y aparece un mensaje que indica “Instalación de la aplicación bloqueada”. En estos casos, el archivo no se copia al dispositivo ni queda registrado entre las aplicaciones instaladas, ya que el sistema impide su ingreso desde el primer momento.

Este endurecimiento de las restricciones es el resultado de un proceso gradual. En una primera etapa, algunas aplicaciones señaladas mostraban advertencias al abrirse, aunque seguían funcionando. Posteriormente, la instalación se completaba, pero al intentar ejecutar la app, el sistema la cerraba de forma automática. Ahora, el bloqueo ocurre antes de que la instalación finalice.

El mecanismo se basa en la identificación del package name, el identificador único de cada aplicación Android. Amazon mantiene una lista de identificadores bloqueados que el sistema consulta antes de permitir cualquier instalación manual. Si el identificador coincide con alguno de esa lista, el proceso se cancela automáticamente. Este método permite a la compañía actualizar de forma remota las restricciones sin necesidad de modificar el sistema operativo de cada dispositivo.

Hasta hace poco, algunos usuarios lograban evadir los bloqueos mediante herramientas de clonación que modificaban el identificador de las aplicaciones. Sin embargo, Amazon retiró estas herramientas de su tienda oficial y el nuevo esquema de bloqueo impide que las apps lleguen al dispositivo, lo que elimina esa posibilidad. Solo usuarios con conocimientos avanzados pueden modificar archivos APK antes de instalarlos, un proceso que resulta inaccesible para la mayoría.

Estas medidas anticipan la transición hacia VegaOS, un sistema operativo propietario que no es compatible con aplicaciones Android ni permite el sideloading. El Fire TV Stick 4K Select es el primer equipo en incorporarlo. Con la migración completa, únicamente podrán instalarse aplicaciones aprobadas en la Amazon App Store, lo que marcará el cierre total del ecosistema Fire TV a software externo.

Continuar Leyendo
Publicidad
Publicidad
Publicidad

Más visto