WhatsApp, la plataforma de mensajería propiedad de Facebook, es una de las aplicaciones de mensajería más populares del mundo. Se estima que más de 1000 millones de personas utilizan la aplicación, enviando más de 65 mil millones de mensajes al día.
No es de extrañar entonces que hayan empezado a aparecer problemas de seguridad, amenazas de malware y spam. Aquí encontrarás todo lo que necesitas saber sobre los problemas de seguridad de WhatsApp.
1.- Malware web de WhatsApp
La enorme base de usuarios de WhatsApp la convierte en un objetivo obvio para los ciberdelincuentes, muchos de los cuales se centran en WhatsApp Web. Durante años, WhatsApp te ha permitido abrir un sitio web o descargar una aplicación de escritorio, escanear un código con la aplicación en tu teléfono y utilizar WhatsApp en tu ordenador.
La tienda de aplicaciones de tu teléfono (App Store en iOS y Google Play en Android) está regulada con más cuidado que Internet en general. Cuando busca WhatsApp en esas tiendas, generalmente está claro qué aplicación es la oficial. Esto no es cierto en el caso de la Internet en general.
Criminales, hackers y estafadores se han aprovechado de esto. Ha habido casos de atacantes que hacen pasar software malicioso como aplicaciones de escritorio de WhatsApp. Si tienes la desgracia de haber descargado uno de estos programas. La instalación puede distribuir malware o poner en peligro tu equipo.
Otros intentaron un enfoque diferente, creando sitios web de phishing para engañarlo y que te entregue información personal. Algunos de estos sitios web se disfrazan de WhatsApp Web y te piden que introduzcas tu número de teléfono para conectarse al servicio. Sin embargo, en realidad utilizan ese número para bombardearte con spam o correlacionarte con otros datos filtrados o pirateados en Internet.
Para estar a salvo, la mejor manera de mantenerse seguro es usar sólo aplicaciones y servicios de fuentes oficiales. WhatsApp te ofrece un cliente web que puedes utilizar en cualquier ordenador, conocido como WhatsApp Web. También hay aplicaciones oficiales para dispositivos Android, iPhone, macOS y Windows.
2.- Copias de seguridad no cifradas
Los mensajes que envías en WhatsApp están cifrados de principio a fin. Esto significa que sólo tu dispositivo, y el del destinatario, pueden decodificarlos.
Esta función evita que tus mensajes sean interceptados durante la transmisión, incluso por el propio Facebook. Sin embargo, esto no los asegura una vez que se descifran en tu dispositivo.
WhatsApp te permite realizar copias de seguridad de tus mensajes y medios en Android e iOS. Se trata de una función esencial, ya que te permite recuperar mensajes de WhatsApp eliminados accidentalmente.
Hay una copia de seguridad local en tu dispositivo además de una copia de seguridad basada en la nube. En Android, puedes realizar una copia de seguridad de los datos de WhatsApp en la unidad de Google. Si utilizas un iPhone, tu destino de copia de seguridad es iCloud. Estas copias de seguridad contienen los mensajes descifrados de tu dispositivo.
El archivo de copia de seguridad almacenado en iCloud o Google Drive no está cifrado. Dado que este archivo contiene versiones descifradas de todos tus mensajes, en teoría es vulnerable y socava el cifrado de extremo a extremo de WhatsApp.
Como no tiene elección en la ubicación de la copia de seguridad, está a merced de los proveedores de cloud computing para mantener tus datos seguros.
Aunque hasta la fecha no ha habido ningún hackeo a gran escala que haya afectado a iCloud o Google Drive, eso no significa que no sea posible. Existen otros medios que los atacantes también pueden utilizar para obtener acceso a tus cuentas de almacenamiento en nube.
Uno de los supuestos beneficios de la encriptación es, para bien o para mal, ser capaz de evitar que el gobierno y las fuerzas del orden accedan a tus datos. Como la copia de seguridad no cifrada se almacena en uno de los dos proveedores de almacenamiento en nube con sede en EE.UU.
Todo lo que se necesita es una orden judicial y tendrán acceso ilimitado a sus mensajes. Si decide realizar una copia de seguridad de tus datos de WhatsApp en la nube. Esto debilita en gran medida el cifrado de extremo a extremo del servicio.
3.- Compartir datos en Facebook
Facebook ha sido objeto de muchas críticas en los últimos años. Una de esas críticas es el monopolio efectivo del mercado de Facebook y las acciones anticompetitivas. Los reguladores intentan minimizar el comportamiento anticompetitivo evaluando cualquier intento de adquisición.
Por lo tanto, cuando Facebook decidió que quería añadir WhatsApp a la «familia Facebook», la Unión Europea (UE) sólo aprobó el acuerdo después de que Facebook les asegurara que las dos empresas, y sus datos, se mantendrían separados.
Facebook no tardó mucho en retractarse de este acuerdo. En 2016, WhatsApp actualizó su Política de privacidad para permitir el intercambio de datos de WhatsApp a Facebook. Aunque no revelaron el alcance total de esta transferencia de datos, incluía su número de teléfono y sus datos de uso, como la última vez que utilizó el servicio.
También declararon que ninguna de tu información sería visible públicamente en Facebook. Lo que implica que estaría oculta en el perfil inaccesible de Facebook de ti. Tras la reacción a este anuncio, WhatsApp permitió a los usuarios excluirse de este acuerdo de intercambio de datos. Sin embargo, en los años intermedios, eliminaron silenciosamente esta opción.
Esto es probablemente en preparación para los planes futuros de Facebook. Según un informe del New York Times de enero de 2019, Facebook está empezando a crear una infraestructura unificada para todas sus plataformas de mensajería. Esto incorporaría Facebook, Instagram y WhatsApp. Por lo tanto, mientras que cada servicio continuaría como una aplicación independiente, todos los mensajes se enviarían en la misma red.
4.- Bromas y noticias falsas
En los últimos años, las compañías de medios sociales han sido criticadas por permitir que se difundan noticias falsas y desinformación en sus plataformas. Facebook, en particular, ha sido condenado por su papel en la difusión de información errónea a lo largo de la campaña presidencial de Estados Unidos de 2016. WhatsApp también ha estado sujeta a esas mismas fuerzas.
Dos de los casos más notables han sido en la India y Brasil. WhatsApp estuvo implicada en la violencia generalizada que se produjo en la India durante 2017 y 2018. Se enviaron mensajes que contenían detalles de secuestros de niños fabricados y se distribuyeron por toda la plataforma, personalizados con información local. Estos mensajes fueron ampliamente compartidos a través de las redes de personas y resultaron en el linchamiento de los acusados de estos falsos crímenes.
En Brasil, WhatsApp fue la principal fuente de noticias falsas durante las elecciones de 2018. Como este tipo de desinformación era tan fácil de difundir, los empresarios de Brasil crearon empresas que crearon campañas ilegales de desinformación de WhatsApp contra los candidatos. Pudieron hacerlo ya que tu número de teléfono es tu nombre de usuario en WhatsApp, por lo que compraron listas de números de teléfono a los que debían dirigirse.
Ambas ediciones continuaron hasta 2018, un año que fue infame y terrible para Facebook. La desinformación digital es un problema difícil de tratar, pero muchos consideraron que la respuesta de WhatsApp a estos acontecimientos era apática.
Sin embargo, la compañía implementó algunos cambios. WhatsApp pone límites al reenvío, por lo que sólo puede reenviar a cinco grupos, en lugar del límite anterior de 250. La empresa también eliminó el botón de acceso directo de reenvío en varias regiones.
5.- Estado de WhatsApp
Durante muchos años, la función de estado de WhatsApp, una breve línea de texto, fue la única forma de transmitir lo que estaba haciendo en ese momento. Esto se transformó en WhatsApp Status, un clon de la popular función Instagram Stories.
Instagram es una plataforma que está diseñada para ser pública, aunque puede hacer que tu perfil sea privado si así lo deseas. WhatsApp, por otra parte, es un servicio más íntimo, utilizado para comunicarse con amigos y familiares. Por lo tanto, puede suponer que compartir un estado en WhatsApp también es privado.
Sin embargo, ese no es el caso. Cualquier persona de tus contactos de WhatsApp puede ver tu estado. Afortunadamente, es muy fácil controlar con quién comparte tu estatus.
Ve a Configuración > Cuenta > Privacidad > Estado y se te mostrarán tres opciones de privacidad para las actualizaciones de estado:
Mis contactos.
Mis contactos excepto.
Compartir sólo con.
A pesar de esta simplicidad, WhatsApp no aclara si los contactos bloqueados pueden ver tu estado. Sin embargo, la empresa ha hecho lo más sensato, y tus contactos bloqueados no pueden ver tu estado independientemente de su configuración de privacidad. Al igual que con Instagram Stories, todos los vídeos y fotos añadidos a tu estado desaparecerán después de 24 horas.
¿Es seguro WhatsApp?
WhatsApp es una plataforma confusa. Por un lado, la empresa implementó el cifrado de extremo a extremo en una de las aplicaciones más populares del mundo; una ventaja de seguridad definitiva.
Sin embargo, hay muchos problemas de seguridad de WhatsApp. Uno de los principales problemas es que es propiedad de Facebook, y sufre muchos de los mismos peligros para la privacidad y campañas de desinformación que su empresa matriz.
Si estas razones desafían la lealtad de tu aplicación de mensajería, existen alternativas de WhatsApp que protegen tu privacidad.
¿Tienes alguna pregunta o problema relacionado con el tema del artículo? Queremos ayudarte.
Deja un comentario con tu problema o pregunta. Leemos y respondemos todos los comentarios, aunque a veces podamos tardar un poco debido al volumen que recibimos. Además, si tu consulta inspira la escritura de un artículo, te notificaremos por email cuando lo publiquemos.
*Moderamos los comentarios para evitar spam.
¡Gracias por enriquecer nuestra comunidad con tu participación!