En los años WhatsApp ha invertido mucho en la seguridad de los datos de los usuarios. La autenticación de dos factores y el cifrado de un extremo a otro de las conversaciones se han introducido gracias a Open Whisper Systems. Sobre todo, esta última decisión ha permitido mejorar la privacidad y protegerse de los piratas informáticos.
Tanto los usuarios como los expertos han acogido con satisfacciĂłn el gran avance de la introducciĂłn del cifrado de extremo a extremo dentro de la aplicaciĂłn. El uso de la cifrado de extremo a extremo deberĂa sugerir que los datos de los usuarios están seguros y que nadie puede inmiscuirse en sus conversaciones. Pero en realidad este no es el caso. Esto es lo que surge de una investigaciĂłn realizada de la Universidad Ruhr de Bochum (en Alemania) que descubriĂł la presencia de un hazlo dentro de los servidores de WhatsApp.
El estudio se dio a conocer en la conferencia de seguridad Real World Crypto e inmediatamente hablĂł mucho sobre sĂ mismo.
La investigaciĂłn ha encontrado fallas en tres aplicaciones de mensajerĂa instantánea: WhatsApp, Signal y Threema. Si bien los problemas encontrados en las dos Ăşltimas aplicaciones se solucionan fácilmente, el Error de WhatsApp potencialmente pondrĂa en peligro todas las conversaciones grupales. SegĂşn los investigadores, una falla permitirĂa a cualquier persona con acceso a los servidores de WhatsApp agregar personas a las conversaciones grupales, sin pedir el consentimiento de los administradores. Debido a este error, los piratas informáticos podĂan ingresar a los chats sin que nadie se diera cuenta y comenzar a recopilar datos de los usuarios.
El acceso a los servidores de WhatsApp permitirĂa a los piratas informáticos tener un control absoluto de las conversaciones grupales. Cuando agrega a alguien a un chat, aparece un mensaje en el chat, notificando a otros usuarios. Si un hacker agregĂł al usuario mediante manipulaciĂłn a nivel de servidor, un administrador de grupo podrĂa advertir a otros usuarios que no agregĂł a nadie. Pero si el grupo es muy activo, en 99% de los casos puede escapar el mensaje de agregar un nuevo usuario. Al controlar directamente los servidores, los piratas informáticos tambiĂ©n tienen otros poderes. Por ejemplo, pueden decidir quĂ© mensajes mostrar dentro del chat e incluso enviar diferentes mensajes a los administradores del grupo. De esta manera, la intrusiĂłn pasa casi desapercibida y los malos pueden recopilar datos de las personas de forma segura.
Investigadores de la Universidad del Ruhr dijeron que advirtieron a WhatsApp en julio del año pasado, pero el personal de la aplicaciĂłn de mensajerĂa instantánea no encontrĂł el error lo suficientemente importante como para merecer la recompensa en efectivo que Facebook ofrece a cualquiera que descubra un hacerlo en una de sus plataformas. Algunos empleados de WhatsApp confirmaron el problema a Wired, pero enfatizaron el hecho de que cuando se agrega un nuevo miembro a un chat, todos los usuarios son notificados a travĂ©s de un mensaje. Y eso protegerĂa los datos del usuario.
SegĂşn los estudiosos, el problema podrĂa resolverse fácilmente, bastarĂa con que WhatsApp hiciera un simple cambio. Agregue algĂşn tipo de autenticaciĂłn de dos factores para agregar un usuario a un nuevo grupo, una clave que solo tiene el administrador del grupo. Veremos si WhatsApp decide seguir los consejos de los investigadores.