|
||
|
|
|
|||||||
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
WhatsApp escurre el bulto asegurando que el problema de privacidad es exagerado
WhatsApp escurre el bulto asegurando que el problema de privacidad es exagerado ![]() Leemos en xatakamovil.com Debido a las investigaciones que recientemente ha llevado a cabo un ingeniero informático holandés la privacidad de WhatsApp ha vuelto a la palestra, aunque el problema ya era conocido con anterioridad. El problema reside en la facilidad que tienen aplicaciones con intenciones maliciosas para acceder a las conversaciones que se almacenan en la microSD de los teléfonos. Y WhatsApp no suele ser muy dada a responder a este tipo de cosas pero en esta ocasión si lo han hecho, aunque de un modo muy particular. El representante de la compañía, que espera el visto bueno de las autoridades para cerrar su venta a Facebook, se podría decir que directamente ha escurrido el bulto, asegurando que el problema es exagerado y que no reside en su aplicación. WhatsApp en su versión para Android almacena nuestras conversaciones en distintos archivos en la tarjeta microSD, localización a la que pueden acceder otras aplicaciones por lo que es medianamente fácil hacer una copia de los archivos. Faltaría poder acceder a los mensajes, ya que estos están cifrados, pero por mucho que la aplicación ha ido aumentando su seguridad el cifrado es vulnerable, ya que la clave se puede obtener por ejemplo con WhatsApp Extract. ![]() fuente: xatakamovil.com |
| Gracias de parte de: | ||
|
|
|
#2
|
||||
|
||||
|
__________________
|
| Gracias de parte de: | ||
|
#3
|
||||
|
||||
|
pues si, a mucha gente le encanta exagerar
no olvidemos que es un servicio de mensajeria para conversaciones en linea a nivel personal para usuarios normales, solo eso... si quieren algo mas seguro hay otras aplicaciones que te pueden dar eso pero generalmente es para servicios empresariales donde si se requiere y para eso igual hay otras soluciones, incluso se usan otros sistemas operativos lo que pasa es que todo esto vende, llama la atencion para las webs de noticias, la competencia y hasta el propio whatsapp pero no es nada nuevo, ya lo sabiamos y millones de usuarios estamos conformes con eso |
| Gracias de parte de: | ||
|
#4
|
||||
|
||||
|
pues si, a mucha gente le encanta exagerar
no olvidemos que es un servicio de mensajeria para conversaciones en linea a nivel personal para usuarios normales, solo eso... si quieren algo mas seguro hay otras aplicaciones que te pueden dar eso pero generalmente es para servicios empresariales donde si se requiere y para eso igual hay otras soluciones, incluso se usan otros sistemas operativos lo que pasa es que todo esto vende, llama la atencion para las webs de noticias, la competencia y hasta el propio whatsapp pero no es nada nuevo, ya lo sabiamos y millones de usuarios estamos conformes con eso ![]() Es más a partir de ahora todas las conversaciones con el manos libres y a todo volumen. Su una app de terceros puede acceder a tus conversaciones es muy grave, sea una conversación sobre si comprar 1 o 2 litros de leche o lo que sea, eso da igual mientras yo las considere privadas. |
| Los siguientes 4 usuarios han agradecido a ilfaio su comentario: | ||
|
#5
|
||||
|
||||
|
Pues nada, que desencripten los mensajes, total...
Es más a partir de ahora todas las conversaciones con el manos libres y a todo volumen. Su una app de terceros puede acceder a tus conversaciones es muy grave, sea una conversación sobre si comprar 1 o 2 litros de leche o lo que sea, eso da igual mientras yo las considere privadas. ![]() Si te llegasen a piratear las conversaciones, el problema no es whatsapp, es uno que no sabe que anda haciendo. |
| Los siguientes 2 usuarios han agradecido a confar su comentario: | ||
|
#6
|
||||
|
||||
|
El otro día ya comente sobre el tema. Si bien se filtro o avisaron del posible Fallo de seguridad. Me decante por ellos. Pero ahora ya no estoy tan seguro. Cuando dicen que no pasa nada y que es "Exagerado" algo pasa. Seguro.
|
|
#7
|
||||
|
||||
|
Y que van a decir? Hoy en día ninguna aplicación es segura. Ni tan siquiera llamar por teléfono lo es.
|
|
#8
|
||||
|
||||
|
Pues nada, que desencripten los mensajes, total...
Es más a partir de ahora todas las conversaciones con el manos libres y a todo volumen. Su una app de terceros puede acceder a tus conversaciones es muy grave, sea una conversación sobre si comprar 1 o 2 litros de leche o lo que sea, eso da igual mientras yo las considere privadas. ![]() |
|
#9
|
||||
|
||||
|
"escurrir el bulto" ???
Ojala esto se arregle pronto, se de quien sea la culpa, y bueno que Google se ponga más serio también con lo de las aplicaciones en el play store, no me parece muy genial que hayan aplicaciones que puedan acceder a las conversaciones de Wapp guardadas en la SD.
__________________
![]() |
|
#10
|
||||
|
||||
|
Lo que expones es que una minoría no tiene voz respecto a los asuntos de la otra mayoría, y si bien así más o menos funcionan las cosas, no me parece algo correcto. Sería cosa de hacer un poco de conciencia porque probablemte pertenezcamos en algun momento a una minoría y no nos gustaría en definitiva un argumento como ese. Es como decir que tengo un hijo homosexual, y ya porque hay millones de heterosexuales que están conformes con las cosas, pues que sigan así... les vale que mi hijo no tenga derechos, pues como que no me parece correcto. Por cierto, siempre y cuando a esa mayoría no les afecte ese "ajuste" no pasa nada. Por eso digo "dar opción, no imponerla". Tal como hicieron con los ajustes de la foto, hora y conexión. |
|
#11
|
||||
|
||||
|
Por cierto lo que luego si les puede causar problemas son los dichosos backups que hace diario a las 4 am y que se pueden desencriptar. Por ejemplo si tu novi@ o espos@ sospecha de ti, pues te roba los backup y a desencriptar. El detalle es que al hacer uno diario, si por ejemplo se va de vacaciones una semana y tu crees que borrando conversaciones el pleno dia que la vez ya la hiciste y estas protegido pues no es asi. Como hace uno diario, pueden haber por decir 5 archivos y el chiste es robarse los 5, para ver si borro algo y que fue.
Pero tiene solucion sencilla, borrar dichos archivos, se llaman msgstore.db.crypt o algo asi pero yo los he visto en la interna siempre dentro de la carpeta Whatsapp\Databases Y si bien es exageracion (no todo el mundo sabe hacer esas cosas) no se esta 100% a salvo jeje, la gente con tal de lograr su cometido si hay desconfianza se puede poner a investigar, por eso yo si prefiero borrar esos archivos, me ha tocado ver 7 u 8 y no quita mucho tiempo eliminarlos. Por cierto, si alguien piensa lo de "y que te pones a hacer cosas indebidas o que" es entrar en otro terreno que no tiene nada que ver con esto. Última edición por gustavoacm Día 13/03/14 a las 20:09:19. |
|
#12
|
||||
|
||||
|
Digo yo que es obligación de cada aplicación el proteger los datos que genera y almacena. Por ejemplo con un buen cifrado.
En realidad Whatsapp lo hace. El problema es que siempre usa la misma clave de cifrado, que además es igual en todos los dispositivos salvo Blackberry (EDITADO: a partir de la versión 2.11.152 ha cambiado el encriptado, ahora se usan 5 claves, 4 fijas y conocidas (una de ellas es la que ya se usaba antes y son iguales en todos los dispositivos) y otra que varía en función de la dirección de gmail vinculada a nuestro teléfono). Aquí un ejemplo práctico de cómo explotar el fallo: Aplicación para robar y leer chats de WhatsApp en Android (PoC) La aplicación maliciosa sólo tendría que pedir permiso para acceder a nuestra tarjeta SD, lo cual no es tan raro y se hace en prácticamente todas las aplicaciones que solemos instalar. EDITADO: Desde aquí se pueden abrir los archivos crypt5. Enlace --> Fuente: XDA-Developers Última edición por Yonohesido Día 13/03/14 a las 21:07:33. |
| Gracias de parte de: | ||
|
#13
|
||||
|
||||
|
|
|
#14
|
||||
|
||||
|
El propio Android es un gran fallo de seguridad cuando han dicho que la NSA tiene bastante facilidad para acceder a cualquiera, de hecho parece que hoy en día lo más seguro es BlackBerry que es lo único que le dejan llevar a Obama, porque IPhone debe estar parecido.
|
|
#15
|
||||
|
||||
|
Es excesivo el "machaque" continuo a WhatsApp. Supongo que ser líder en lo suyo es lo que tiene.
|
|
#16
|
||||
|
||||
|
Estos de WhatsApp en vez de desmentir cosas tendrian que centrarse mas en mejorar la seguridad de la App
__________________
Si quieres pasarte a Simyo , usa el código 0034658590726 para obtener gratis 10€ de saldo en contrato y 5€ en prepago!
|
|
#17
|
||||
|
||||
|
Otro punto de vista es que en vez de "machaque" continuo, le estamos haciendo una "propaganda" continua y gratuita.
Desmentir es propaganda gratuita, p.e. Esta app se tira un pedo y nos pegamos tres meses hablando de ello, en las noticias, en los foros, el boca a boca... Que si te envío un wasá, que si cobran, que si no tiene privacidad, que si aparece Telegram, que si la ha comprado facebook, que si hay una actualización, cuatro horas sin servicio, unas declaraciones a los medios, etc. Desde luego no le hace falta gastar en propaganda: ya se la hacemos nosotros y la prensa. P.D. a ver cual es la próxima payasada que se inventan para que sigamos hablando de ella.
__________________
Solo los peces muertos siguen la corriente del río.
Última edición por cocoto105 Día 14/03/14 a las 10:42:32. |
| Gracias de parte de: | ||
|
#18
|
||||
|
||||
|
Yo la verdad no le veo el porque de tanto machaque a WhatsApp por el tema seguridad. Si alguien quiere meterse en tu móvil o pc o lo que sea lo va a hacer. Y creo que Facebook es peor en tema privacidad.
|
|
#19
|
||||
|
||||
|
Cuanto más seguridad mejor, no tengo duda sobre eso.
Ahora bien, en un programa de este tipo la seguridad debe centrarse sobre todo en la comunicación. Si no es del todo seguro el almacenamiento hay que mejorarlo peto en ese punto el mejor agente de seguridad, y además insustituible, es el propio usuario. Si hay mucha seguridad pero luego anda el móvil de mano en mano....o instalas todo lo que pillas... |
|
|
|
#20
|
||||
|
||||
|
La cosa es sencilla. Whatsapp debería buscar la manera de proteger los datos que genera y Google una solución para que las aplicaciones no puedan fisgonear cualquier carpeta de la SD y el teléfono. De momento una escurre el bulto y a la otra ni siquiera se le espera. Mientras tanto ahí está el error. |
![]() |
Estás aquí
|
||||||
|
||||||