WhatsApp añade cifrado a los respaldos de conversaciones en iCloud

May 9, 2017 | Privacidad, Seguridad

Desde el año pasado, la aplicación de mensajería WhatsApp ha liderado el mercado como una de las principales promotoras de la masificación del cifrado, con la incorporación del cifrado extremo a extremo para chats individuales y de grupo.

Recientemente, WhatsApp añadió cifrado a los respaldos que genera en el servicio de almacenamiento en la nube de Apple, iCloud, con la intención de cerrar una brecha que permitiría leer conversaciones que de otra forma estaría cifradas, informó TechCrunch.

Un vocero de la empresa confirmó al medio que “cuando un usuario respalda sus conversaciones a través de WhatsApp a iCloud, los archivos de respaldo se suben cifrados”.

iCloud representaba un hueco que no cubría la seguridad de WhatsApp y a la que podía accederse a través de un requerimiento de la justicia, que exigiera ver el respaldo en la nube, o por un atacante que obtuviera la contraseña de la cuenta de Apple del usuario.

Esta mejora habría sido incorporada de forma discreta por la compañía a finales de 2016 y solo salió a la luz, de acuerdo con el medio, después de que una empresa aseguró que había encontrado una forma de eludir la medida.

La herramienta descarga la información respaldada en la nube y utiliza la tarjeta SIM asociada con la cuenta de WhatsApp para generar una llave de cifrado, después, repite el proceso de verificación de la app y los descifra.

Este método, desarrollado por la empresa de software Oxygen Forensics, permitiría a una autoridad, si está en posesión del dispositivo, acceder a la información, si, además, la cuenta de iCloud del usuario de WhatsApp no ha sido eliminada.


Imagen original de Pixabay.

Publicaciones relacionadas

La Unión Europea llega a un acuerdo para mejorar las condiciones laborales de trabajadores en plataformas digitales

La Unión Europea llega a un acuerdo para mejorar las condiciones laborales de trabajadores en plataformas digitales

El Parlamento Europeo y el Consejo de la Unión Europea han alcanzado un acuerdo provisional sobre una directiva para mejorar las condiciones laborales de las personas trabajadoras en plataformas digitales. La directiva representa un esfuerzo legislativo de la Unión Europea por reglamentar la gestión algorítmica y establecer condiciones laborales mínimas.

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Se cumple un año de que se diera a conocer un nuevo ataque digital perpetrado en contra del Centro de Derechos Humanos Miguel Agustín Pro Juárez (Centro Prodh), mediante el uso del software espía Pegasus y, pese a que la denuncia fue debidamente presentada, al día de hoy no se han dado pasos relevantes para la investigación y sanción de estos actos.