jueves, 21 de marzo de 2013

Problemas de privacidad en WhatsApp

Desde que las autoridades de Canadá y Holanda consideraron culpable a WhatsApp de infringir leyes internacionales en protección de datos, he visto en diferentes canales de noticias y análisis tecnológico quejas e insultos contra la aplicación. Las autoridades están acusando a WhatsApp de almacenar datos indiscriminadamente y contra la voluntad de los usuarios, por ejemplo, la agenda de contactos incluso de aquellos sin la aplicación instalada. Sin embargo, las discusiones sobre el esquema de privacidad en la aplicación ya tienen un rato y WhatsApp ha luchado por mantenerse a la altura de los clientes tratando de contrarrestar los incidentes que van surgiendo, desde sus transmisiones sin cifrar hasta el acceso a las bases de datos con poca protección.

Como siempre, es más divertido y didáctico hacer y deshacer cosas, así que en este artículo presentaré algunas aplicaciones gratuitas que nos permiten hacer intrigantes experimentos con WhatsApp.

WebsApp

Este cliente web permite mandar mensajes, de manera anónima a usuarios de WhatsApp. Al entrar a la aplicación sólo hay que dar un nombre, que será el encabezado de los mensajes, seleccionar el país y luego introducir el número de teléfono al que se enviará el mensaje..
 
 
Desde su estreno hasta la fecha el servicio en México ha perdido efectividad ya que comúnmente es muy lento o no llegan los mensajes. Sin embargo, este es un pequeño ejemplo de cómo WhatsApp puede ser susceptible a desgracias como el SPAM y otros mensajes maliciosos, pues cualquier número que no esté explícitamente bloqueado puede enviarnos mensajes.
 
 

Esta aplicación web tiene por objetivo mostrar que WhatsApp no tiene ningún control de la privacidad: pues el número que no está explícitamente bloqueado está implícitamente permitido, y los contactos de la agenda son automáticamente contactos de WhatsApp, sin excepción.
 
 
La aplicación no puede ser más sencilla, seleccionas el país e introduces el número de teléfono correspondiente, y con eso puedes recuperar la foto de perfil, frase de estado y última vez online, aunque seas un contacto bloqueado.
 


 

¿Quieres recuperar los mensajes, incluso borrados, de WhatsApp?, ¿Crees que esto sólo es posible siendo un experto forense en celulares? Recover Messages, una plataforma web de recuperación de información, te permite acceder a los mensajes de WhatsApp fácilmente, incluso los "borrados". 

Para este ejemplo usaremos un teléfono con Android. Como todo buen paranoico, no guardo mis conversaciones, tan pronto terminan las “borro”.

Imaginemos que un espía corporativo roba mi celular o que tengo una novia celosa que quiere revisar mis conversaciones, en cualquier caso el atacante entra a WhatsApp y no encuentran nada. Así que dicho atacante procede a conectar el celular a una computadora, donde puede acceder a las bases de datos de conversaciones, pues WhatsApp crea respaldos de manera automática, sin que haya una opción para evitarlo. 
 
Bueno, el atacante tiene acceso a la base de datos de conversaciones, pero esos respaldos de la base de datos están cifrados ¿no?, y por tanto aún se mantiene a salvo la información… Lamentablemente esto ya lo resolvió Recover Messages, por lo que únicamente tenemos que extraer cualquiera de los archivos mostrados en la imagen anterior y subirlo a la herramienta:
 


 
Los mensajes borrados fueron recuperados. Afortunadamente, no es que alguien pueda sentarse a programar un juego que mientras nos divertimos extraiga estas bases de datos con nuestros mensajes y los envíe a un servidor para extraer datos como tarjetas de crédito o de nuestra vida privada… ¿verdad?

Con tantos investigadores, hackers, wannabies y noobs, quien sabe que otras cosas perversas se puedan hacer a través de WhatsApp.

No hay comentarios:

Publicar un comentario