{"id":1686,"date":"2014-06-24T14:28:59","date_gmt":"2014-06-24T14:28:59","guid":{"rendered":"http:\/\/ctrl-x.com.mx\/ctrlx\/?p=1686"},"modified":"2014-06-24T14:28:59","modified_gmt":"2014-06-24T14:28:59","slug":"riesgos-en-el-uso-del-whatsapp","status":"publish","type":"post","link":"https:\/\/ctrl-x.com.mx\/ctrlx\/riesgos-en-el-uso-del-whatsapp\/","title":{"rendered":"Riesgos en el uso del WhatsApp"},"content":{"rendered":"<p>WhatsApp ha alcanzado ya<strong> los 500 millones de usuarios en todo el mundo<\/strong> (en Espa\u00f1a su penetraci\u00f3n es superior al 80%, lo que supone que m\u00e1s de 23 millones de personas se han descargado esta aplicaci\u00f3n). Sus usuarios comparten <strong>m\u00e1s de 50.000 millones de mensajes,<\/strong> 700 millones de fotos y m\u00e1s de 100 millones de v\u00eddeos a diario, a lo que hay que sumar, desde agosto de 2013, los mensajes de voz.<br \/>\nEl \u00e9xito de la aplicaci\u00f3n, sin embargo, la ha situado e<strong>n el punto de mira de los ciberatacantes<\/strong> que, por qu\u00e9 no decirlo, se han encontrado en los diferentes ciclos de vida de la herramienta con una construcci\u00f3n <strong>con las puertas abiertas de par en par.<\/strong> Las numerosas vulnerabilidades encontradas la han situado como blanco perfecto para la distribuci\u00f3n de malware y robo de datos personales. Esta situaci\u00f3n se ha visto agravada por la escasa percepci\u00f3n de riesgos entre los usuarios de dispositivos m\u00f3viles que apenas si toman precauciones para proteger su informaci\u00f3n (desde luego much\u00edsimas menos que en otro tipo de dispositivos como los PC).<br \/>\nLas <strong>cr\u00edticas por la p\u00e9sima gesti\u00f3n de la seguridad<\/strong> se vieron incrementadas en febrero de este a\u00f1o tras anunciarse que Facebook compraba la compa\u00f1\u00eda por 19.000 millones de d\u00f3lares.<br \/>\n<strong>Principales vulnerabilidades<\/strong><br \/>\nPero, \u00bfcu\u00e1les son las principales vulnerabilidades en esta aplicaci\u00f3n? Desde sus inicios se han ido descubriendo m\u00faltiples fallos de seguridad:<br \/>\n&#8211; <strong>Falta de cifrado de sus comunicaciones<\/strong> y, por tanto, el acceso a la agenda telef\u00f3nica y a los mensajes de los usuarios conectados a Internet. Esta situaci\u00f3n fue subsanada (eso s\u00ed, se ha comprobado que el cifrado es f\u00e1cil de romper).<br \/>\n&#8211; Persisten las vulnerabilidades en la ubicaci\u00f3n del usuario <strong>a trav\u00e9s del GPS,<\/strong> puesto que WhatsApp almacena las coordenadas geogr\u00e1ficas y las mantiene desprotegidas. De este modo, al compartir una ubicaci\u00f3n (para lo cual la aplicaci\u00f3n necesita la situaci\u00f3n en Google Maps) los datos se descargan a trav\u00e9s de un canal no seguro, sin utilizar SSL y sin cifrar.<br \/>\n&#8211; Juan Garrido, consultor de InnoTec System (del Grupo Entelgy) descubri\u00f3 otra gran vulnerabilidad en marzo de 2013. Cualquier usuario, de forma an\u00f3nima (sin necesidad de credenciales),<strong> pod\u00eda utilizar la infraestructura de WhatsApp para subir todo tipo de archivos o ficheros de cualquier tama\u00f1o a sus servidores<\/strong> (incluido los ejecutables). Dado que, adem\u00e1s, la plataforma de WhatsApp no cuenta con ning\u00fan tipo de antivirus y que los contenidos se borran autom\u00e1ticamente en un per\u00edodo de 30 d\u00edas, las facilidades para distribuir todo tipo de malware o realizar ataques de phishing (haciendo creer al usuario que est\u00e1 ante la p\u00e1gina web de su banco captando su contrase\u00f1a) son tremendamente sencillas y sin ning\u00fan tipo de costes para el atacante (que adem\u00e1s puede mantener el anonimato sin problema).<br \/>\n&#8211;\u00a0Asimismo, Garrido descubri\u00f3 <strong>una grave carencia en el proceso de alta y verificaci\u00f3n de los usuarios.<\/strong> As\u00ed, el c\u00f3digo de activaci\u00f3n de usuario se genera en el propio entorno de la aplicaci\u00f3n, incluso antes de ser enviado a los servidores internos para que \u00e9stos manden el mensaje SMS, con el c\u00f3digo, al usuario.<br \/>\n<strong>Condiciones de uso y privacidad<\/strong><br \/>\nJunto con las vulnerabilidades mencionadas,<strong> hay otras cuestiones muy relevantes,<\/strong> que van asociadas a las condiciones de uso de la propia aplicaci\u00f3n y que no siempre son tenidas en cuenta por sus usuarios. Entre ellas se encuentran las siguientes:<\/p>\n<ul>\n<li>La compa\u00f1\u00eda pueda acceder peri\u00f3dicamente a la lista de contactos y\/o libreta de direcciones para mantener un registro de los n\u00fameros de tel\u00e9fono de otros usuarios (es decir, no existe un consentimiento por parte de los contactos).<\/li>\n<li>Los datos denominados \u201cStatus Submission\u201d (estados, fotos de perfil, informaci\u00f3n sobre si se est\u00e1 conectado o informaci\u00f3n sobre la \u00faltima conexi\u00f3n) tienen una licencia no exclusiva, gratuita y transferible para usarlas, reproducirlas, distribuirlas, crear obras derivadas a partir de ellas, exhibirlas o comunicarlas.<\/li>\n<li>S\u00f3lo puede ser usado por mayores de 16 a\u00f1os (o menores con autorizaci\u00f3n paterna espec\u00edfica)<\/li>\n<li>Las condiciones pueden modificarse en cualquier momento, sin avisar. Es el usuario el responsable de revisarlas peri\u00f3dicamente.<\/li>\n<li>No garantiza la confidencialidad de conversaciones, ni de contenidos intercambiados.<\/li>\n<li>Los \u201cStatus Submission\u201d no son borrados, se mantienen en las bases de datos de la compa\u00f1\u00eda<\/li>\n<li>Est\u00e1 prohibido el uso comercial de la aplicaci\u00f3n y la utilizaci\u00f3n de bots que env\u00eden mensajes masivos.<\/li>\n<\/ul>\n<p>&nbsp;<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1687\" src=\"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-content\/uploads\/2014\/06\/630x420xriesgos-whatsapp.jpg.pagespeed.ic_.hkPR3-ZX1X.jpg\" alt=\"630x420xriesgos-whatsapp.jpg.pagespeed.ic.hkPR3-ZX1X\" width=\"630\" height=\"420\" \/><br \/>\n&nbsp;<\/p>\n<pre><span style=\"color: #c0c0c0;\">Fuente:http:\/\/www.muycomputerpro.com<\/span><\/pre>\n","protected":false},"excerpt":{"rendered":"<p>WhatsApp ha alcanzado ya los 500 millones de usuarios en todo el mundo (en Espa\u00f1a su penetraci\u00f3n es superior al 80%, lo que supone que m\u00e1s de 23 millones de personas se han descargado esta aplicaci\u00f3n). Sus usuarios comparten m\u00e1s de 50.000 millones de mensajes, 700 millones de fotos y m\u00e1s de 100 millones de&hellip; <a class=\"more-link\" href=\"https:\/\/ctrl-x.com.mx\/ctrlx\/riesgos-en-el-uso-del-whatsapp\/\">Seguir leyendo <span class=\"screen-reader-text\">Riesgos en el uso del WhatsApp<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,30,51,54],"tags":[334,423,1179,1702,2276,4082,4264,4671,4763,4903,5244,5372],"class_list":["post-1686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-app","category-internet","category-seguridad","category-tecnologia","tag-android","tag-apple","tag-condiciones-de-uso-y-privacidad","tag-ejecutables","tag-gps","tag-privacidad","tag-redes-sociales","tag-smartphones","tag-status-submission","tag-tecnologia-2","tag-verificacion","tag-whatsapp","entry"],"_links":{"self":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts\/1686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/comments?post=1686"}],"version-history":[{"count":0,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts\/1686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/media?parent=1686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/categories?post=1686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/tags?post=1686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}