Hace 4 años | Por snowdenknows a bloomberg.com
Publicado hace 4 años por snowdenknows a bloomberg.com

La secretaria del Reino Unido, advirtió previamente que el plan de Facebook para permitir que los usuarios envíen mensajes cifrados de extremo a extremo beneficiaría a los delincuentes, y pidió a las empresas de redes sociales que desarrollen puertas traseras para dar a las agencias de inteligencia acceso a sus plataformas de mensajería.

Comentarios

D

#6 Como se puede diferenciar lo que dices de una teoría conspiranoica?

Arcueid

#47 Depende de la credibilidad que le des a las fuentes.

La puerta trasera en el esquema de cifrado, ahora que lo encuentro debía ser GSM A5/1. Lo dice Bruce Schneier (https://www.schneier.com/blog/archives/2013/10/defending_again_1.html): "The Debian random number flaw was probably not deliberate, but the 2003 Linux security vulnerability probably was. The DUAL_EC_DRBG random number generator may or may not have been a backdoor. The SSL 2.0 flaw was probably an honest mistake. The GSM A5/1 encryption algorithm was almost certainly deliberately weakened.". También lo comentó otro criptógrafo de renombre mundial en una de sus clases.

Las puertas traseras en dispositivos (p.e. la NSA con los equipos Dell) habían sido mencionadas en diferentes ocasiones, aunque reconozco que que lo diga Snowden me queda un poco más lejano que los dos anteriores: https://www.cnet.com/news/nsa-reportedly-installing-spyware-on-us-made-hardware/.

Sobre la simbiosis, me baso en las noticias como ésta, donde indican que se forman acuerdos entre gobierno (UK o US) con compañías como Facebook.

D

#70 Parece información muy genérica "US hardware". Donde hay informacion sobre las puertas traseras de nuestros moviles?

Wayfarer

#47 #6 No es conspiranoia si de verdad te espían, parafraseando a Brill en "Enemigo Público"

D

#96 Pero sí lo es si no te espían. Por eso pregunto por las evidencias de que nuestros moviles tienen puertas traseras.

Wayfarer

#106 La web de la FSF recopila unas cuantas de las más conocidas:
https://www.gnu.org/proprietary/malware-mobiles.html
En la Wikipedia también se citan unos cuantos ejemplos:
https://en.m.wikipedia.org/wiki/Hardware_backdoor
Ocasionalmente, empleados de las propias compañías han denunciado las puertas traseras:
https://security.stackexchange.com/questions/15076/i-found-that-the-company-i-work-for-is-putting-a-backdoor-into-mobile-phones

CC #4 #6

Wayfarer

#109 A ver, el tema de las puertas traseras no es porque te estén espiando, es de cajón que es materialmente imposible que te estén espiando continuamente aunque sólo sea por el coste de mantener una infraestructura que mantenga un espionaje continuo de todo el mundo, eso no lo hace ni Corea del Norte. El tema de las puertas traseras es que te puedan espiar si en algún momento lo consideran oportuno o necesario por cualquier motivo.

CC #4 #6

D

#4 Crees NO, las tienen, pero no solo en Whatsapp sino en Android, IOS, Windows y estoy seguro que hasta en Linux, vamos que si queremos privacidad lo primero que tenemos que dejar de usar es el móvil, pero como saben que nadie lo va a hacer ........

Nathaniel.Maris

#57 Pues yo no me creo que linux tenga puertas traseras, hay demasiada gente jugando con el código para que no saliera a la luz. Alguna distro podría ser, pero el kernel o la base del sistema no lo creo.

D

#69 Pregúntales a REDHAT y a la NSA si saben algo roll
Pero lógicamente un sistema opensource es más difícil de hackear.

Aokromes

#69 #78 a saber lo que hay a nivel de chips. y cuantas de las vulnerabilidades que le han sacado a intel no son vulnerabilidades si no puertas traseras.

D

#79 Hablábamos de software, a nivel de hardware ya es otro cantar, nada que hacer.

sillycon

#4 pues si. De hecho, el cifrado es extremo a extremo con una clave de sesión compartida estilo Diffie-Hellman, así que se olvida inmediatamente y los mensajes antiguos no se pueden descifrar.
A menos que el cifrado no sea extremo a extremo sino extremo-whstsapp-extremo, con el WhatsApp haciendo MitM, lo que significaria que están preparados para ser registrados por diseño.

j

#3 me imagino las reacciones a nivel internacional si fuera el gobierno de China o Rusia quienes lo pidieran...

sillycon

#32 estas leyes se hacen para los delincuentes tontos. Que afortunadamente son la mayoría.

D

#2 Mi camello usa whatsapp.

Dramaba

#46 Mientras pidas misales, no hay pegas...

D

#2 Y cual sería entonces la puerta trasera de CIA, FBI, CNI,...?

D

#2 Además, esto es tan absurdo que a veces utilizan medios totalmente insospechados, recuerdo la historia de un grupo que utilizaba el chat de un juego para intercambiar información.

x

¿Quién dijo Signal?

Dramaba

#18 Pues para que tengamos bien brillantes los dientes cuando cambiemos WhatsApp por otra aplicación, no? Y ver la cara que pondrá Mr. Facebook por eso...

D

#23 ¿Cómo que no? Yo he hecho el experimento y sale siete veces vivo y uno muerto.

SubeElPan

#40 ¿En ese orden?

TetraFreak

#67 Es que es el mismo

D

#67 Obviamente sí.

EmuAGR

#1 Microgel.

Panko

#1 Cualquiera que a estas alturas no sabe que hace años que existen cosas que hacen lo mismo que eso, pero mas mejor, hamijo.

mperdut

#34 Efectivamente, ni whatsapp, ni telegram, ni nada de nada, a quien necesiten espiarle lo van a espiar independientemente de la app o el so que utilice. Y es normal que sea asi, el que no lo entienda deberia empezar a entenderlo porque bien claro es el tema.

albandy

#42 negativo haciendo scroll, te compenso en otro comentario

D

#42 Muy bueno.

Añado un detalle. A diferencia de la puerta de mi casa, que tienen que venir físicamente si quieren forzarla... con las puertas traseras ocurre que quedan ahí para todo el mundo, para cualquier gobierno y para cualquier hacker que las descubra.

juanparati

#1 O tal vez ¿Telegram?

D

#1 Lo dijo una persona pero luego vio que no lo usaba ni Perry y volvió a WhatsApp a mandar sus memes.

D

#1 El problema es que apenas lo tiene nadie instalado, signal y telegram me gustan más que whatsapp pero dudo que cambie la tendencia salvo que facebook empiece a tocar las narices.

Aokromes

#60 telegram por suerte cada vez mas gente se lo instala, incluso voluntariamente lol

D

#73 Será por el tema de los grupos, a mi me gusta más Telegram o Signal, el problema es tener con quien hablar lol

Aokromes

#76 yo tengo varios cientos de amigos en telegram y ando en grupos con miles, y eso que no me meto en muchos lol

keylogger

#73 Todo el mundo sabe porqué se instala Telegram y no ha muerto ya... y no es para hablar con la familia...

e

#1 threema

Aokromes

#1 tengo un monton de amigos frikis tecnologicos, solo tenemos 2 instalado el signal.

Aguirre_el_loco

#10 Eso es un ataque a la democracia.
Esto es para defenderla. No sé cómo no apreciais la diferencia... está clara como tinta de calamar en un túnel de noche

Supercinexin

#12 Si eres delincuente y utilizas un smartphone, directamente.

Ramsay_Bolton

#14 como se comunica un delincuente, con palomas mensajeras?

D

XMPP, XMPP, XMPP...

Panko

#41 xmpp xmpp xmpp

Golan_Trevize

#54 Viñeta que fijo que cuenta con el sello de aprobación deAngelitomagnoAngelitomagno
Además, esta es de las buenas de verdad...

Aokromes

#41 #54 si signal lo usan pocos contactos, xmpp aun menos lol

Panko

#72 Bueno, que tu no vayas en bici no quiere decir que tus quince vecinos tampoco...

Aokromes

#74 estoy hablando de frikis informaticos, no la paqui del 5º

Panko

#75 enga, tira ese y pilla otro palillo, cuñaete, que ya toca cambiarlo.

D

#72 #86 Algunos adultos tenemos prioridades que van muy por delante de las preocupaciones chorras de los adolescentes.

selina_kyle

#54 Da un poco de pena pero refleja muy bien lo que pasa con los que promueven este tipo de software libre. Gente molesta con escasas habilidades sociales que repiten dogmas como papagayos y todo el mundo ignora.

D

#86 es decir, gente con inteligencia y principios muy por encima de la media

Panko

#86 Gracias por hacerme merecedor de tal falta de respeto, vuesa merced. Vaya usted con Dios y que su gracia divina le libre de la molesta lidia con semejantes ejemplares sociales, caballero. Grandes habilidades sociales demuestra usted con tal grandilocuencia, si señor, así se habla (y deja muy claro tu gran nivel intelectual que, a todas luces, muchos acaban de comprender hasta donde verdaderamente llega, o no (llega)). No sé ni por qué he contestado a semejante estupidez, pero mira, no tenía otra cosa que hacer ahora mismo y me ha hecho gracia ver que no tienes ni puta idea de lo que hablas, campeón.

selina_kyle

#41 Desde luego son honestos, el de los screenshots sólo ha puesto 3 contactos. Para que no te hagas ilusiones jaja

Aokromes

#85 menuda lista de contactos tendra ese tio, tiene el triple que yo

Arcueid

En UK se "advirtió previamente que el plan de Facebook para permitir que los usuarios envíen mensajes cifrados de extremo a extremo beneficiaría a los delincuentes". Ya llevan años con esas justificaciones. La estela que sigue UK da bastante miedo, copiando a China y US.

D

Lo bonito es que nos da igual, seguiremos usando WhatsApp. ¿Os acordáis del anillo con un ojo de "El Señor de las Bestias"? Pues igual en la vida real.

D

Por fortuna en España los ladrones decentes pueden ejercer la política con la seguridad que la policía y jueces velarán por sus intereses, y su capital.

D

Pero porqué seguís usando WhatsApp? Telegram? Hola??

D

#19 ¿Porque el mundo se acaba en 40 años y nos la suda todo? ¿Hola?

ACEC

#19 Telegram no cifra por defecto y solo lo hace en chats uno a uno

D

#37 cifra por defecto. Se llama protocolo mtproto y sigue sin lograr ser descifrado. No se puede usar por defecto cifrado punto a punto si se quieren tener características en la nube como Telegram tiene. Si quieres usar cifrado punto a punto, abres un chat secreto y listo. No veo ningún inconveniente.

D

#19 porque Telegram lo usa gente pesadisima con que usemos telegram.

Hay que huir de ellos mas rapido que de los testigos de Jeová. Cuando empiezan a hablar de los bots, les suelo tirar mi bebida a la cara esperando que se vayan.

d

#51 hay un bot de Telegram para evitar bots de Telegram

Sadalsuud

#51 ¿Y funciona? Es para un amigo.

D

#59 Con la mayoría si. Los mas repelentes siguen vendiendote la moto de Telegram ignorando la cerveza que les cae por la cara.

En estos casos ya tan extremos, hay que recurrir a metodos mas drasticos como romperles una silla en la espalda o meterles una escoba por el culo. Mano de santo. No te mandan ni un emoji mas.

Sadalsuud

#62 Tomo nota. Mi amigo te da las gracias. Yo también.

silencer

#51 Telegram es el nuevo linux

D

#51 es lo que haría un chimpancé, cierto.

D

#94 La verdad es que no lo se. El mundo animal es maravilloso

tnt80

Si esto lo llegan a decir los chinos, les vetan todo lo que soporte software

P

#11 pero los chinos son malos...

elgato79

Curioso que WhatsApp estuvo ( no se si sigue estando) bloqueado en Brasil porque no permitian esto bajonorden judicial. Como siempre, todo depende de quién lo pida.

BM75

#5 Estuvo dos días bloqueado en 2015...

https://www.fayerwayer.com/2018/12/whatsapp-brasil-bloqueo/

Wayfarer

#5 #29 Eso fue antes de que lo comprara Facebook...

perrico

Huawei nos espía!

TocTocToc

¿Otra?

Echelon

EmuAGR

#15 El Comité de los 300. tinfoil

sxentinel

#24 Creo que te refieres a los cinco ojos.
https://es.m.wikipedia.org/wiki/Five_Eyes
A veces la realidad supera la ficción.
Por si te suena raro, tengo entendido que sitel registra en tiempo real los mensajes enviados y luego son enviados al juzgado por un técnico cuando emite la orden a petición de una fse.

GanaderiaCuantica

Supongo que las VPNs de pago tipo Nordvpn también tienen algún tipo de "puerta trasera" , ¿no?
Lo pregunto por saber si sería denunciable, sobre todo porque lo que venden es precisamente privacidad, y nada más.

D

Le van a petar el cacas al wasup?

Wayfarer

#44 Joer, 44 comentarios hasta que por fin alguien ha hecho el chiste obvio, Menéame ya no es lo que era... lol

ateoMateo

Violencia es todo aquello que os puede quitar el chollo, ya lo dijo..

D

Ya tienen acceso a los mensajes encriptados, pero no lo pueden reconocer. Ahora lo que quieren es que sea legal.

D

#8 En que te basas para afirmar eso?

D

(Edit)

angelitoMagno

¿Esto lo permitirian las leyes europeas?

borteixo

Bueno, estaré atento al tema: de momento facebook no ha dado el visto bueno.

taranganas

Osea que los malos usan güasapp??

Pues no me lo creo. La delincuencia comun a lo mejor, pero los malos de verdad lo dudo.

Telegram

D

WhatAss

D

Siempre tuvo puertas traseras, por algo se puede utilizar en lugares como Rusia, donde Telegram está bloqueado por la autoridad, ya que Telegram si es seguro, por mucho que digan algunos que no, y jamás se ha logrado romper su cifrado ni siquiera en la nube, el mtproto, no te digo ya el extremo a extremo de la modalidad chat secreto.

M

#90 Telegram es tan seguro que los dueños de telegram tienen las claves para descifrar tus conversaciones. No hace falta puerta trasera alguna.

D

#100 no la tienen aseguran. No soy criptografo desde luego, pero una app que critican los gobiernos, que está censurada en rusia precisamente por los creadores negarse a crear puertas traseras y que además viven exiliados de allí, pues mira, me da confianza... sin contar con que sigue sin haber noticias de lograrse romper ya no el cifrado extremo extremo, sino mtproto, el cifrado que usan para su nube.

D

And here we go!

kucho

hace años hubo un caso similar con PGP, no hay motivos para esperar algo diferente.

D

Ya esta Huawei otra vez liandola parda

urannio

¿A Europa le da lo mismo? ¿Qué fuerza tiene Europa?

D

#33 Europa debería empezar a echar a patadas a los yankis y sus bases de el territorio europeo, que aqui ni yankis ni ingleses, pintan nada. Bueno, los ultimos si, el suelo de rojo cuando se tiran de un balcon.

1 2