Social

WhatsApp y cifrado de extremo a extremo: aquí está todo lo que necesita saber

WhatsApp también es único en el sentido de que es una de las pocas aplicaciones de mensajería que ha incluido 'cifrado de extremo a extremo' en todos los ámbitos de forma predeterminada. Entonces, ¿cómo funciona exactamente esta función? Todo lo que debe saber sobre el cifrado de extremo a extremo de WhatsApp explicado.

WhatsApp, cifrado de extremo a extremo de WhatsApp, cifrado de WhatsApp, función de cifrado de WhatsApp E2E, función de WhatsApp, seguridad de WhatsApp, privacidad de WhatsAppCifrado de extremo a extremo de WhatsApp: la empresa explica por qué su aplicación es tan segura.

WhatsApp es la aplicación de mensajería más grande del mundo en términos de su base de usuarios, que supera los mil millones de usuarios. En India, la aplicación tiene más de 200 millones de usuarios, lo que la convierte en la de facto aplicación de mensajería para muchos. Pero WhatsApp también es único en el sentido de que es una de las pocas aplicaciones de mensajería que ha incluido 'cifrado de extremo a extremo' en todos los ámbitos de forma predeterminada.



La función se puso en marcha el año pasado y básicamente garantiza que los mensajes de WhatsApp solo puedan ser leídos por el remitente, el receptor y nadie más. WhatsApp, agencias gubernamentales, Facebook, nadie puede leer o ver los mensajes enviados en la aplicación. En una interacción con Indianexpress.com, el ingeniero de software de WhatsApp Alan Kao y el portavoz Carl Woog destacaron algunas de las características clave del cifrado de extremo a extremo de la aplicación.

Por qué WhatsApp tiene cifrado de extremo a extremo

Como explicó Alan Kao, ingeniero de software de WhatsApp, la privacidad es el núcleo del producto de WhatsApp y el fundador, Jan Koum, lo cree firmemente. Hemos visto que todo tipo de personas confían en WhatsApp, incluidos los representantes políticos que utilizan la aplicación para conectarse con sus electores. Creemos que la seguridad y privacidad de estas conversaciones es muy importante, dijo Kao en la interacción. Con WhatsApp, hemos entregado cifrado para todos. Esto se ha vuelto especialmente importante en la India, ya que incluso la policía lo está utilizando para mantenerse en contacto con los ciudadanos y ayudar a mantener seguras a las mujeres, agregó.



¿Cuál es exactamente el protocolo que utiliza WhatsApp para su cifrado de extremo a extremo (E2E)?

Dada la base de mil millones de usuarios, el despliegue de cifrado de extremo a extremo de WhatsApp en 2016 fue el más grande hasta ahora para dicha función. El cifrado siempre está activado de forma predeterminada y es la única opción. Todos los mensajes enviados por WhatsApp están encriptados. Solo el remitente y el destinatario tienen la clave, que puede descifrar el mensaje. La base del cifrado E2E de WhatsApp es el diseño del protocolo Signal de Open Whisper Systems, que es una empresa líder en seguridad de software y son profundamente respetados, explicó el ingeniero de software de WhatsApp.



También señaló que WhatsApp trabajó con Open Whisper durante dos años para traer el cifrado E2E. El sistema Signal ha sido auditado exhaustivamente por sistemas de terceros y recomendado por los principales expertos en seguridad del mundo. También está diseñado para funcionar bien desde cero en dispositivos móviles. Incluso la nueva función de estado en WhatsApp está cifrada de extremo a extremo, explicó Kao. WhatsApp utiliza el estándar de cifrado avanzado (AES) de 256 bits para mantener estas claves seguras y también ha publicado un documento abierto que explica cómo funciona todo el sistema.

Pero, ¿puede haber una entrada por la puerta trasera a sus mensajes de WhatsApp? ¿Lo crearían para un gobierno?

Como explicó Kao, esto sería terriblemente difícil para WhatsApp sin que se detectara una entrada por la puerta trasera. Cualquier cambio en nuestro cifrado se detectará muy rápidamente. WhatsApp es una de las aplicaciones más escrutadas en el mundo, los investigadores de seguridad están analizando y aplicando ingeniería inversa en nuestra aplicación constantemente, señaló.

La compañía dice que sería imposible crear una puerta trasera secreta para su aplicación. Además, como señalan, no pueden simplemente crear una puerta trasera para una fiesta. Tal sistema los convertiría en un objetivo principal para los piratas informáticos.

WhatsApp, cifrado de extremo a extremo de WhatsApp, cifrado de WhatsApp, función de cifrado de WhatsApp E2E, función de WhatsApp, seguridad de WhatsApp, privacidad de WhatsAppWhatsApp comparte datos con Facebook, pero son solo metadatos y no el contenido de los mensajes. (Fuente: Reuters)

Entonces, ¿qué sucede con el cifrado de extremo a extremo cuando confía en copias de seguridad de terceros para los mensajes de WhatsApp?

WhatsApp dice que no compromete la seguridad y el cifrado del mensaje, incluso cuando se realizan copias de seguridad. Sin embargo, agregó Kao, nos aseguramos de que los mensajes estén encriptados de extremo a extremo en tránsito. Una vez que se envía a los teléfonos de los usuarios, el usuario debe proteger su privacidad y sus datos. Además, cuando realiza una copia de seguridad de los mensajes de WhatsApp, estos se cargan en los servidores de ese servicio como, por ejemplo, Apple iCloud en el caso de iOS o Google Drive en el caso de Android. Pero WhatsApp sostiene que todavía no puede leer esos mensajes y la copia de seguridad está encriptada. Sin embargo, las claves de descifrado aún permanecen en el teléfono.

¿Qué pasa con WhatsApp y la difusión de mensajes incendiarios, noticias falsas en India? ¿No pueden hablar sobre los pasos para frenarlo?

WhatsApp admite que se trata de un tema complicado y, dado que no pueden leer los mensajes, no tienen una solución única para detener la propagación de noticias falsas. Sin embargo, como dijo Carl Woog, portavoz de WhatsApp, la idea es educar a los usuarios y ayudarlos a darse cuenta de en qué mensajes se puede confiar. Los usuarios pueden informarnos el contenido, ciertamente en los casos en que existe preocupación por la vida, la seguridad. Pero hay una imitación de lo que podemos ofrecer, señala.

Según Kao, las noticias falsas son un problema complejo en WhatsApp y definitivamente no quieren verlas en su plataforma. Tenemos un problema para detectar esto y E2E complica las cosas. Estamos explorando diferentes soluciones, también buscando un posible esfuerzo a nivel de ingeniería. También tenemos algunas iniciativas, como la educación del usuario.

¿Pero esto no significa que WhatsApp tenga que ser gratuito para todos? Kao explicó que la compañía tiene un equipo de servicio al cliente dedicado y, en caso de acoso, las personas pueden enviar capturas de pantalla, etc., al equipo. Dependiendo de la gravedad de los mensajes, WhatsApp puede tomar decisiones para prohibir temporalmente a un usuario o imponer una prohibición total.

Tratar con las fuerzas del orden, especialmente cuando hay solicitudes de datos.

Dada la escala de WhatsApp y su enorme base de usuarios en la India, existen muchos informes e instancias de cómo las fuerzas del orden quieren acceder a algunos de los mensajes. El portavoz de WhatsApp dice que si bien respetan la aplicación de la ley, también tienen personas que pueden responder a los gobiernos de manera rápida y rápida. Explicamos a los gobiernos por qué hemos implementado el cifrado de extremo a extremo, y por qué esto es importante y por qué es posible que no podamos ayudar con los datos relacionados con los mensajes, explicó.

Además, el informe de transparencia de Facebook ahora incluye solicitudes gubernamentales que se envían a WhatsApp. Por supuesto, no podemos ver qué mensajes se comparten en la plataforma. Solo hay información limitada que podemos proporcionar, y tratamos de explicar esto a los gobiernos, agregó Woog.

WhatsApp con servicios empresariales en el futuro: ¿estará cifrado de extremo a extremo?

WhatsApp dice que no comentará sobre productos futuros. Pero agrega que la seguridad y la privacidad están en su ADN, y cualquier producto nuevo que lancen lo tendrá en cuenta.

Finalmente, ¿qué datos comparte WhatsApp con Facebook?

Como explicaron los representantes de WhatsApp, los metadatos son lo que se comparte, que sería el número de móvil, modelo de smartphone, plataforma en la que se encuentra el usuario, etc. Los mensajes reales no se comparten con Facebook, sostiene la empresa. Además, aunque el servidor de WhatsApp sabe que se envía una imagen, un video o un texto, en realidad no puede ver ni leer el mensaje que se comparte, dice la compañía.