Los potenciales puntos débiles de WhatsApp y su cifrado

Es bien sabido que el cifrado extremo a extremo de WhatsApp brinda la posibilidad de una capa más de seguridad y previene de manera casi total el potencial espionaje de los mensajes. Mientras los gobiernos ven con recelo esta nueva medida y abogan por incluir puertas traseras en caras para cuidarnos contra el terrorismo, las personas celebran que se haya dado este paso para optimizar la privacidad. Pese a ello, hay diversos puntos débiles que pudiesen afectar al cifrado extremo a extremo.

Hace un mes exactamente desde que WhatsApp activó por defecto el cifrado extremo a extremo en sus comunicaciones. Todas las informaciones, desde los mensajes a las llamadas, vivirán ahora cifrados soberanamente del sistema operativo que manejen los usuarios. Sólo el emisor o receptor (receptores en caso de grupos) son los que van a lograr leer y poseer la entrada a los mensajes. La empresa ratificó que ni siquiera ellos iban a tener acceso a esa información.

Una definición más en profundidad de su trabajo  explica que el protocolo de cifrado Signal, creado por Open Whisper Systems, es el que se hallará en WhatsApp. Se contactan con claves únicas que afirman la integridad de la información al trasladarse desde un terminal a otro. Terceras personas serán incompetentes y no lograrán leer los mensajes y si bien consiguen una de las claves, sólo lograrán ver ese mensaje y no todos.

Potenciales puntos débiles

Es por ello que, hay diversas dudas sobre el cifrado y el control que practica Facebook sobre WhatsApp. La principal de las dudas nace con los metadatos, información que sí se archiva en los servidores tal y como se puede leer en Independent. Los servidores de WhatsApp almacenan información como el número de móvil o el timestamp de los mensajes. Estos datos logran ser necesitados por la justicia en cualquier instante.

Asimismo, el control que da Facebook sobre WhatsApp inquieta fundamentalmente a muchos usuarios. El develamiento hecho por Javier Santos sobre que Facebook iba a solicitar permiso para manejar los datos de WhatsApp ha movido las suspicacias. Si bien no tenga entrada a los mensajes sí logrará apreciar los metadatos y obtener más información con vuestro número de teléfono. Si se posee el teléfono asociado al perfil de Facebook, cualquier lograría saber quiénes somos con el número.

No obstante, el cifrado extremo a extremo conjetura un adelanto enorme con respecto a lo que se tenían precedentemente y una modificación que está poniendo nerviosos a los gobiernos. Estos ven como se les termina el chollo de hacer espionajes masivos sin embargo a buen seguro que buscarán explotar ahora los puntos débiles.