Publicidad
Publicidad

Signal y WhatsApp son las apps de mensajería más seguras (hasta ahora)

Las aplicaciones con herramientas de cifrado, que bloquean a los espías de ver tus chats, se han vuelto cada vez más populares entre los usuarios.
jue 09 marzo 2017 06:49 AM
Buena práctica
Buena práctica Las herramientas que encriptan tus mensajes ya no requieren un alto conocimiento técnico. (Foto: iStock by Getty Images/hocus-focus )

Probablemente has escuchado que todos, desde activistas hasta el personal de la Casa Blanca está usando apps de mensajería segura. Quizás quieras empezar a usarlas, también.

Las apps cifradas están aumentando en popularidad, pues la gente se ha vuelto más preocupada por que la información privada caiga en las manos erróneas. Pero las apps que visten tus mensajes con capas adicionales de seguridad no son útiles simplemente para coordinar protestas o filtrar información confidencial a la prensa.

Es simplemente una buena práctica.

Las herramientas que bloquean a los espías de ver tus chats ya no requieren un alto conocimiento técnico.

Existe un número de apps de chat cifrado que usan encripción de lado a lado, lo que significa que solo el emisor y el receptor pueden leer los mensajes. Esto evita que terceros intercepten los mensajes.

De acuerdo con documentos filtrados por WikiLeaks el martes, la CIA y otras agencias gubernamentales pueden “sobrepasar” la encripción de algunas apps al hackear el teléfono . Pero esto no es nuevo, si alguien gana acceso físico de tu dispositivo (porque usas contraseñas malas, por ejemplo), entonces el cifrado no importa para ninguna app.

Publicidad

Es importante señalar que no todas son creadas por igual. Esta es una hoja de referencia.

1. Busca 'Signal Protocol'

En resumen, usa Signal o WhatsApp, de acuerdo con Nicholas Weaver, investigador senior del Instituto de Ciencias de la Computación de Berkeley.

De hecho, dijo Weaver, WhatsApp, propiedad de Facebook, podría ser mejor en muchos casos pues es menos sospechoso que tener Signal en tu celular. (Si bien algunas personas no usan WhatsApp pues comparte información, si bien no tus mensajes, con su empresa madre).

nullExiste una variedad de protocolos de encripción (mecanismos matemáticos) que pueden usar las apps para asegurar tus mensajes. Signal y WhatsApp usan uno diseñado por Open Whisper Systems, considerado ampliamente como el mejor. Pero algunas apps escriben sus propios algoritmos y personalizan la implementación de seguridad, lo que se convierte en una señal de alerta para los investigadores.

La app de chat Telegram recibió críticas por “implementar su propio cifrado” el año pasado y los expertos en seguridad no lo recomiendan.

Lee: Todo lo que debes saber de los nuevos estados de Whatsapp

2. No creas en la afirmación de “grado militar”

Los expertos dicen que deberías desconfiar de cualquier cosa que haga afirmaciones extravagantes de ser inhackeable por las agencias federales. O en el caso de Confide, que usa “encripción de grado militar”.

"Cualquiera que diga ‘cifrado de grado militar’ es una gran señal de alerta porque es alguien que no entiende la encripción, o es alguien que la entiende y está usando deliberadamente un término que los criptógrafos ridiculizan regularmente”, dijo Weaver.

Recomendamos: 7 riesgos de la actualización de estados de Whatsapp

Weaver señala que las agencias de espionaje militar usan sistemas basados en cifrado de grado consumidor, tecnología que cualquiera puede usar, así que llamar a algo “grado militar” no tiene sentido. Además, las apps seguras son más que algoritmos elegantes. Otros detalles, como la verificación del usuario y qué tanto tiempo toma en cifrar tus mensajes, son igual de importantes, pues así es como alguien podría comprometerla.

3. Busca auditorías independientes

Si una app cifrada no ha publicado una documentación técnica que describe su tecnología, o no ha sido evaluada por investigadores externos, quizá quieras ser cauteloso antes de usarla. Las auditorías independientes con frecuencia encuentran errores que los ingenieros de la compañía pasaron por alto.

"A menos que hayan sido probadas independientemente, no sabemos si han tomado una decisión correcta e implementado un buen algoritmo, y usan métodos apropiados para generar y distribuir las claves”, de acuerdo con Eugene H. Spafford, profesor de ciencias de la computación de la Universidad Purdue.

Lee también: ¿Qué 'app' de mensajería te queda mejor?

Signal y WhatsApp han publicado documentaciones técnicas donde describen sus métodos de seguridad y Open Whisper Systems publicó el código de Signal para que cualquiera lo pueda revisar. Wickr también publicó recientemente su código para revisión pública.

Los empleados federales supuestamente han usado estas apps como un medio para filtrar información seguramente. CNN reportó previamente que el secretario de prensa de la Casa Blanca, Sean Spicer, revisó los celulares de los asistentes y les dijo que usar apps de mensajería cifrada como Confide viola la Ley de Registro Federal.

Tras la revelación de que el personal de la Casa Blanca usa Confide, el investigador en seguridad Jonathan Zdziarski tomó una breve mirada a la configuración de la app. Él no encontró nada en la información que está disponible al público (Confide no publica su código como Signal), pero dijo que no la recomendaría.

Lee: Cómo evitar que Facebook vea tu información de WhatsApp

"Obviamente aún tiene al menos algunas funciones desagradables (como el mantener los mensajes no enviados)”, escribió Zdziarski en la publicación. “Puede estar bien para conversaciones personales, pero yo recomendaría una tecnología más probada, como Signal, si fuera a elegir mi elección de la camada”.

Los emprendedores están tratando de sacar ventaja de un aumento en el deseo de comunicación segura. Por ejemplo, Cloakroom, una app anónima para los trabajadores federales recientemente agregó una función de mensajería segura para la gente que quiere filtrar información. Antes de descargar algo, investiga. Vale la pena invertir tiempo investigando una app antes de confiarle el mantener tu conversación segura.

Newsletter

Únete a nuestra comunidad. Te mandaremos una selección de nuestras historias.

Publicidad

Publicidad