WhatsApp, un coladero
No voy a afirmar que la única aplicación insegura que existe es WhatsApp, pero su gravedad sube conforme crece la popularidad. Y no deja de asombrarme la ligereza con la que el gran público adopta aplicaciones de forma masiva sin pararse a considerar ni medio minuto el peligro de suplantación de identidad, por citar el menos grave de los casos que se pueden presentar. Por ejemplo, una aplicación de comunicación malvada o mal diseñada más un entorno de pago desde el movil que también estuviera mal diseñado podría crear un coctel interesante…
Una de las argumentaciones más frecuentes que suelo oir cuando doy mi opinión sobre este tipo de aplicaciones es ¿y qué me importa que lean mis mensajes? para lo que digo… y ahí ya la tenemos montada. Si nos acostumbramos a ese razonamiento, ya daremos por hecho que nos espien en asuntos triviales. Y cuando ya se haya dado por hecho, luego vendrán las aplicaciones moviles para pagos, para la declaración de la renta o vete tú a saber, y entonces es cuando más datos sensibles se almacenarán en el movil y cuando más peligro correremos.
Y la aplicación de moda es WhatsApp, y todo el mundo la tiene, y todo el mundo está expuesto. Lo peor de todo es que no reaccionan, o reaccionan tarde y mal, y que no se sabe quienes son, ni a donde van los datos, ni como y por cuanto tiempo se almacenan, ni qué otra información guardan sobre tu terminal o sobre ti…
Esta entrada viene al caso porque el CCN-CERT del Centro Nacional de Inteligencia se ha tomado el asunto bastante en serio y ha editado un informe muy interesante y descriptivo de los peligros de la aplicación de moda, que pongo en mi servidor para que consulteis. Su lectura os llevará poco tiempo.
Referencias:
Ha costado mucho plantear una minima cultura de seguridad y protección en el entorno doméstico, y ahora ha comenzado otra en los dispositivos moviles. Los moviles son ahora ordenadores de bolsillo, por lo tanto debemos tener el mismo nivel de cuidado en cuanto a firewalls, antivirus, copias de seguridad, etc. y por supuesto con las aplicaciones que instalamos.
La mensajería instantanea aprovechando las tarifas de datos es una cosa buena, pero ¿lo es a cualquier precio? y ¿qué alternativas hay?
Una que promete es Spotbros. Se trata de una aplicación española que intenta poner el énfasis en la seguridad y la privacidad. Por lo pronto, los mensajes se envian cifrados con AES-256 (un estándar fuerte) y no permanecen, según ellos, más de 30min en sus propios servidores. La experiencia de uso es bastante buena y además es gratuita. Además me pareción curioso que publicaran en su twitter fotos de sus ídolos, entre los que se encontraban Richard Stallman, Alan Turing, Isaac Asimov, John «Maddog» Hall o Linus Torvalds. Creo que eso habla bien de ellos, esperemos que no se salgan por la tangente.
Perpetrado el 16 de abril de 2012 por una IN (Inteligencia Natural), la mia, con cierto esfuerzo.
Archivado en categoría(s) Divagaciones, Internet, Seguridad, Tecnología
Ninguna de estas aplicaciones son seguras, como messenger, hotmail, facebook, etc…