Por qué hay que dejar de utilizar WhatsApp y Telegram

En el día de ayer, envié un mensaje de alerta a todos mis amigos más frecuentes de WhatsApp con un texto: “No usen más WhatsApp o Telegram”.

Pocos me hicieron caso y muchos hasta me criticaron pero decidí volcar los motivos por los cuales considero a estas aplicaciones de mensajería instantánea una gran mentira considerando que engañan a todos los usuarios en cuanto a la privacidad y protocolos de cifrado.

¿Qué es un protocolo de cifrado?

Según Wikipedia, “es una lista de ejecuciones abstracta o concreta que realiza funciones relacionadas con la seguridad , aplicando métodos criptográficos .Un protocolo describe la forma en que un algoritmo debe usarse.”

Siempre dije que Wikipedia la complica más, por eso, para explicarte de una manera más sencilla, el cifrado de extremo a extremo asegura que tu mensaje sea codificado de forma tal que sóllo puede ser descifrado por su receptor. Esto significa que no hay un tercero que pueda decodificar el código de tu mensaje. Esta es la práctica utilizada por WhatsApp y otra app de mensajería recomendada por Snowden llamada Signal.

En la imagen podemos observar de color “amarillo” el cifrado, algo que WhatsApp no puede identificar.

Ahora, quiero que nos demos una vuelta por otras aplicaciones de mensajería instantánea que están en el mercado, dicen ser seguras y no lo son:

Facebook Messenger: aunque quizás lo sabías, de la única manera que no puede Facebook espíar tus mensajes y archivos multimedia enviados a cualquier persona es habilitando la opción de “conversaciones secretas”. Esto quiere decir que no viene activado por defecto por lo cual millones de personas son hoy las damnificadas.

Inclusive en la versión web, ocultan la opción de “conversaciones secretas”

Telegram: su slogan de venta es ser la más segura de todas gracias a su protocolo de cifrado llamado MTProto pero quiero contarte algo: en Internet, hay publicados más de 20 revisiones técnicas desaprobadas por este protocolo por lo que podemos aterrizar en la siguiente conclusión… Telegram es igual de inseguro que WhatsApp.

Google Allo: es una de las aplicaciones más criticadas por los expertos en seguridad ya que en su letra chica afirma que no sólo puede leer cada mensaje tuyo, sino que almacenará todas las conversaciones en sus servidores y conecta dicha cuenta a todos tus servicios de Google utilizados (Gmail, Google Calendar, etc.) por lo que realiza un sistema de inteligencia mucho más amplio que las demás aplicaciones.

Entonces… ¿cuál usamos?. De las que quedan, solo tenemos dos opciones: WhatsApp y Signal.

Vas a tener que descartar la app más usada del mundo por una sola razón: “la colección de metadatos” tal como cita en este tweet Edward Snowden.

Are your readers having trouble understanding the term “metadata”? Replace it with “activity records.” That’s what they are. #clarity

— Edward Snowden (@Snowden) 2 de noviembre de 2015

Para que entiendas que son los metadatos que WhatsApp recopila te lo voy a ejemplificar sin citarte ninguna definición complicada de Wikipedia:

“WhatsApp sabe que hablaste con tu novia el sábado a las 22:04 durante aproximadamente 35 minutos y con geolocalización de ambos pero no sabe el motivo de la charla

“WhatsApp sabe que tu grupo está conformado por los siguientes números: 2613645%&$ — 2613$%&&/ y 2615·%$&/ pero no sabe cuál fue el motivo de la última charla; pero si sabe el motivo de su círculo (por eso WhatsApp te pide que titules a los grupos con un nombre ;( )”

Ahora que ya tenés en claro que son los metadatos, vamos a leer un poco el famoso FAQ de la aplicación más popular de Mendoza y el mundo:

La letra chica de WhatsApp indica que su aplicación tiene acceso a todos los números de teléfono de tus contactos y que recopila información de tu perfil. Lo interesante es que WhatsApp no ​​almacena sus mensajes en sus servidores. En su lugar, se almacenan en el teléfono y luego en los servidores donde realiza una copia de seguridad.

Por ejemplo: si usás un iPhone, todos tus mensajes de WhatsApp se almacenan en iCloud, y si usás Android, la información se almacena en Google Drive por defecto.

En cuanto a la información que WhatsApp recopila sobre cuándo, dónde y con quién nos comunicamos es mucho más detallada de lo que pensamos.

Esto dice en su letra chica:

Información de uso y registro: recopilamos información relacionada con el servicio, el diagnóstico y el rendimiento. Esto incluye información sobre su actividad (por ejemplo, cómo usa nuestros servicios, cómo interactúa con otros usuarios de nuestros servicios y similares), archivos de registro y diagnósticos, bloqueos, sitios web y registros e informes de rendimiento.

Te cuento que también recopila información específica de tu smartphone, como el modelo, su sistema operativo e información de su navegador, dirección IP y red móvil, incluido su número de teléfono adjunto.

¿Y si no pueden recopilar esa información por algun “truco” que tengo en mi teléfono?

No te preocupes, ellos nunca pierden. Lo obtendrán cuando te envíen mensajes tus amigos, ya que WhatsApp también tiene acceso a los datos de actividad de todos ellos.

¿Y en Telegram? ¿Pasa esto?

Sí y no es la aplicación más segura como muchos creen. Los mensajes, fotos, vídeos y documentos se cifran y almacenan en los servidores de Telegram (excepto los mensajes de Chat Secreto, que no se almacenan). Al igual que WhatsApp y Facebook, Telegram accede y almacena tus contactos. Por eso, son capaces de enviarte una notificación cuando algún amigo nuevo se une a Telegram…. un pequeño detalle que dejaron al descubierto ;)

Por estas razones, te recomiendo usar Signal, la única app que garantiza el cifrado de extremo a extremo en toda su plenitud. Las demás, son puro cuento.


Originally published at www.mdzol.com.

Show your support

Clapping shows how much you appreciated Rodolfo Pardo’s story.