Espiar grupos de WhatsApp en secreto es posible, pero no debería preocuparte
Investigadores alemanes han descubierto un método para poder infiltrarnos en secreto en grupos de WhatsApp, aunque no es precisamente fácil.
10 enero, 2018 20:10La seguridad es uno de los pilares clave de la comunicación. Poder hablar con la seguridad de que nadie que no queramos esté leyendo nuestros mensajes parece que no sería posible en WhatsApp, al menos, en lo que respecta a conversaciones grupales. Te explicamos.
Los grupos de WhatsApp son vulnerables, aunque no cualquiera puede colarse en ellos
Tal y como nos cuentan en Wired, en la conferencia de Real World Crypto en Zurich, Suiza, un equipo de investigadores de la universidad alemana de Ruhr han intentado poner a prueba la seguridad de tres aplicaciones de mensajería. Signal, Threema y WhatsApp.
Las tres tienen ciertos problemas de seguridad, aunque los de Signal y Threema no parecen ser muy peligrosos. WhatsApp; en cambio; parece que si que tiene graves problemas de seguridad. Siendo claros, el equipo de investigación alemán ha declarado que cualquiera que consiga colarse en los servidores de WhatsApp, es capaz de autoinvitarse en cualquier grupo de usuarios.
WhatsApp por defecto, cifra todos los chats bajo un tipo de cifrado conocido como End-to-end. Este cifrado garantiza que aunque nuestros mensajes pasen por un servidor, únicamente el emisor y receptor del mensaje podrán leerlo.
En el caso de los grupos, tenemos la garantía de que solo los usuarios de un grupo podrán leer los mensajes del mismo. Esta premisa queda anulada en el momento en el que cualquiera sea capaz de invitarse al grupo que quiera sin ningún tipo de problema.
A pesar de la gravedad del problema, debemos de tener en cuenta de que esta vulnerabilidad solo puede ser aprovechada por alguien que tenga control del servidor. Personal de la compañía, hackers con gran habilidad y puede que agentes de los gobiernos. A fin de cuentas, esto es una puerta trasera más.
Para colarte en un grupo, necesitas colarte en los servidores de WhatsApp.
Según WhatsApp, estamos a salvo
El grupo de investigación ha insistido en que con ciertas técnicas, es posible que los usuarios de la conversación no reciban el mensaje de que un nuevo usuario (en este caso el espía) se haya unido al grupo para obtener los mensajes en secreto.
En Wired han contactado por teléfono con un portavoz de WhatsApp, el cual ha confirmado que el agujero de seguridad existe, pero que en caso de que alguien consiguiera colarse en sus servidores e invitarse a un grupo, todos los usuarios recibirían la notificación de que un nuevo usuario ha sido invitado al grupo, por lo que todos los usuarios serían conscientes del ataque.
El portavoz ha añadido además que en caso de que solucionen el problema, tendrían que acabar con la herramienta para invitar a grupos a través de un enlace, característica que ha resaltado como «muy popular».