lunes, 18 de noviembre de 2013

Dos españoles hackean WhatsApp y demuestran la inseguridad del servicio

Pablo San Emeterio y Jaime Sánchez son dos españoles que buscan aumentar la seguridad de WhatsApp. Han desarrollado un software que añade un cifrado adicional y elimina muchas de las vulnerabilidades que conocemos.
En muchas ocasiones os hemos hablado de la poca seguridad de WhatsApp, un servicio que no para de recibir críticas negativas ante el cifrado tan débil que presenta. Dos españoles acaban de conseguir mostrar de forma práctica esta vulnerabilidad y ofrecen una posible solución a este importante problema, el cual preocupa cada vez a más usuarios.
Entre todas los servicios de mensajería móvil, WhatsApp destaca como uno de los más populares y con mayor número de usuarios activos. A su vez, es una de las herramientas que más críticas reciben por la inseguridad que presenta. En ALT1040 ya os hemos contado como "cualquiera puede leer tus conversaciones" utilizando parte de su tiempo y poniendo un poco de empeño.
Tal y como publican en HojadeRouter, la inseguridad de WhatsApp reside en que utiliza un cifrado antiguo y común (RC4). Además, el servicio utiliza la misma contraseña de tu smartphone a los servidores y de los servidores a tu smartphone. De esta manera, cualquier persona que esté conectada a la misma Wi-Fi que tú podría leer tus mensajes, algo que también se podría conseguir si se te instala algún tipo de malware en tu dispositivo.
Funcionamiento del hack
Ya que WhatsApp parece no tener muchas intenciones de solucionarlo, Pablo San Emeterio y Jaime Sánchez han decidido asumir la responsabilidad. Estos dos españoles son responsables de WhatsApp Privacy Guard, una aplicación que estará disponible a finales de este mes de forma gratuita y que quiere frenar este tipo de vulnerabilidades.
Con WhatsApp Privacy Guard, Pablo y Jaime añaden un nuevo cifrado a tus conversaciones. La persona que recibe el mensaje tendrá que tener instalado el software y haber pactado previamente una contraseña. De no ser así, sólo podrá ver símbolos extraños. Es una buena noticia que ciertas personas se tomen la molestia de crear herramientas que permitan mayor seguridad para los usuarios, pero también me hace pensar que si desconfías de un servicio, ¿no es mejor dejar de usarlo y elegir otro más seguro?
En la actualidad existen muchos clientes de mensajería que ofrecen mayor seguridad que WhatsApp, como por ejemplo BBM. Supongo que muchos usuarios prefieren la comodidad de lo "ya conocido" y donde residen la mayoría de sus contactos. Este hallazgo demuestra algo que ya sabíamos y hace que tengamos que volver a poner en una balanza: comodidad y seguridad. La decisión es de cada uno. Para aquellos que lo quieran todo, simplemente tienen que esperar a que se lance oficialmente WhatsApp Privacy Guard.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 580 29 37
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 65 CC No. 32A - 14 Oficina 101
Medellín Colombia

No hay comentarios:

Publicar un comentario