Hace 4 años | Por neog17 a adslzone.net
Publicado hace 4 años por neog17 a adslzone.net

WhatsApp ha sufrido una semana para olvidar. Si el lunes supimos que la compañía comparte información de los enlaces que se pasan por la app con terceros, el día siguiente supimos de una gravísima vulnerabilidad que permitía a un hacker meter spyware en nuestro móvil con sólo una llamada y robar imágenes y mensajes. Y Pavel Durov, CEO y fundador de Telegram, se ha pronunciado sobre el caso y cómo WhatsApp trata la privacidad.

Comentarios

D

#10 A dia de hoy debe de seguir funcionando mas o menos, no han conseguido tirarlo del todo.

Acabo de buscar:
https://en.wikipedia.org/wiki/Blocking_Telegram_in_Russia

Parece que el bloqueo es parcial o segun ISP ahora mismo.

JMorell

#13 Funciona con proxys, pero de forma clandestina.

D

#14 Vuelve a mi comentario , lo he editado.

Se de primera mano que funciona sin proxies.

D

#17 Igual por eso WhatsApp funciona e EEUU, por que no es un grano en el culo para su gobierno.

D

#14 Eso es mentira.

JMorell

#58 #59 http://www.ewdn.com/2019/04/29/one-year-after-ban-telegram-still-accessible-from-russia-with-growing-audience/

De acuerdo con Telegram Analytics, casi la mitad de los usuarios de Telegram en Rusia necesitan usar VPN para acceder al servicio; pero la cantidad de usuarios diarios del servicio en Rusia creció de 3.7 millones en abril de 2018 a 4.4 millones en febrero de 2019, según datos de Mediascope.

D

#10 A lo mejor la clave aquí es que Rusia es una dictablanda y el resto de países no roll

kmon

#10 lo que es falso es tu comprensión lectora

Manolitro

#10 ¿Para qué pediría Rusia las claves si Telegram fuera inseguro?

Para dar la sensación de que la seguridad de Telegram es infranqueable y que la gente lo use

D

#10 #31 UK lleva años pidiendo acceso a WhatsApp y tampoco ha sucedido. Y creeme, los servicios de inteligencia de UK se comen con patatas a los rusos.

c

#35

ailian

#35 Has visto demasiadas películas de James Bond.

D

#49 Y tú menosprecias muy a la ligera me parece a mí.

bubiba

#35 díselo a los americanos que les dan a los servicios de inteligencia rusos poderes omnipotentes... mucha peli de James Bond creo yo

JMorell

#34 Ninguno de esos países son por temas de seguridad sino por censura. Quizás el único China, pero allí se bloquea todo lo que venga de fuera, incluso Steam o Google está bloqueado allí.

D

#10 Telegram sigue funcionando en Rusia.

e

#22 si no me tienes que convencer, yo prefiero Telegram por completo . Hasta la "pega" que pongo, me resulta de utilidad, por lo del multidispositivo real.

Gandia

#23 Se entiende la preocupación y hasta hace poco la compartía, aún sabiendo que todo está encriptado etc.

PERO hace poco implementaron una nueva funcionalidad que borra todo lo que tú quieras de tus conversaciones, ya sea enviado por ti o por el otro extremo de la conversación. En tu dispositivo y en la nube, así que no queda rastro.

Pasó un poco por alto pero para mi es la mejor funcionalidad hasta el momento.

e

#39 Sí, es muy útil. No te salva de una captura de pantalla (o una foto de la pantalla), pero algo es algo.

D

#22 CC #21

Hombre, es decir mucho.

Si la encriptación no es p2p, sí, se puede tener acceso a todo con las condiciones adecuadas. No sirve de nada que arremetas contra WhatsApp cuando tu servicio ni siquiera cifra las conversaciones por defecto y además las guarda en servidores (cosa que en teoría no hace WhatsApp).

El Durov este que diga lo que quiera. Su servicio no es mejor que WhatsApp ni a nivel de seguridad ni a nivel de privacidad.

MeneadorX

#25 El Durov este que diga lo que quiera. Su servicio no es mejor que WhatsApp ni a nivel de seguridad ni a nivel de privacidad.
¿Por? según parece, en cuanto a seguridad y privacidad es bastante mejor

D

#27 Bueno, sobre el papel y términos estrictamente ténicos, es peor y tiene más superficie de ataque. Telegram almacena las conversaciones en servidores y no van cifradas en tránsito. A cambio tienes funciones -útiles, no digo que no- que no puedes tener en un sistema que vaya cifrado end-to-end, como WhatsApp o Signal.

Al contrario de lo que piensan muchos, el código de Telegram no es 100% open. Llevan años diciendo que lo publicarán, pero ahí siguen.

WhatsApp tiene mala fama porque lo compró Facebook, pero siendo justos, también implementaron la encriptación end-to-end de Signal que es el referente en esto. Por ahora no ha habido ningún escándalo relativo a su seguridad (que es mucho decir siendo el sistema de mensajería más utilizado en occidente). No es ningún secreto que guardan logs de quién se comunica con quién (no deja de ser Facebook), pero al menos el contenido de los mensajes es 100% privado sobre el papel.

Por otra parte, encontrar vulnerabilidades como las de la noticia es algo normal y no significa que la comunicación sea menos privada. En informática la seguridad perfecta no existe.

Por eso digo que si buscas seguridad y privacidad 100%, ni WhatsApp ni Telegram son recomendables. Cada uno tiene sus puntos flojos y ahí ya depende de cada uno.

Si te sirve de guía, yo personalmente prefiero WhatsApp. Si no utilizo Signal es porque ninguno de mis contactos lo utiliza

ailian

#32 En Telegram va todo cifrado, no intoxiques.

g

#50 es cierto que Telegram cifra pero el cifrado extremo - extremo solo lo hace en los chats privados. En el resto es cifrado cliente - servidor con lo que pueden ver todo lo que envías. Tienes razón en que lo cifra todo pero los servidores pueden descifrar lo que envías.
Y precisamente la parte del servidor no es software libre. Seguramente lo guarden todo cifrado ahí dentro. De ahi que el gobierno ruso les pidiera las claves.

D

#50 Te lo explica muy bien #67.

Un mensaje que pasa por un servidor que puede ser (y es) leído no se puede considerar privado.

Lo que tú quieras creer ya es cosa tuya.

D

#50 Venga, vamos a desmontar eso de que Telegram es más segura y más privada que WhatsApp:

Fuente: https://www.securemessagingapps.com/

TL;DR: Does the app secure my messages and attachments?
WhatsApp: NO
Telegram: NO

Company jurisdiction:
WhatsApp: USA
Telegram: USA / UK / Belize

Infrastructure jurisdiction:
WhatsApp: USA (unsure of other locations)
Telegram: UK, Singapore, USA, and Finland

Does the company provide a transparency report?
WhatsApp: YES
Telegram: NO

Company collects customers' data?
WhatsApp: YES
Telegram: YES

Is encryption turned on by default?
WhatsApp: YES
Telegram: NO

Can you manually verify contacts' fingerprints?
WhatsApp: YES
Telegram: NO

Do you get notified if a contact's fingerprint changes?
WhatsApp: OPTIONAL
Telegram: NO

Can messages be read by the company?
WhatsApp: NO
Telegram: YES

Does the app use TLS/Noise to encrypt network traffic?
WhatsApp: YES
Telegram: NO (la única de la comparativa que no lo hace)

Can you sign up to the app anonymously?
WhatsApp: NO
Telegram: NO

Cryptographic primitives:
WhatsApp: Curve25519 / AES-256 / HMAC-SHA256
Telegram: RSA 2048 / AES 256 / SHA-256

Honzo

#32 1- No has visto los enlaces del original con las mil noticias de datos filtrados de wassap
2- la encriptacion de telegram se aplica a las conversaciones privadas, las de wassap luego se guardan sin encriptacion en Drive y iCloud
3- telegram tiene las conversaciones en servidores por todo el mundo, hackear uno no te sirve de nada, y para conseguir información todos tienen que ceder...
4- signal patrocinado por eeuu... No me hagas reir

D

#82

1. Toma, calentito: WhatsApp nunca será seguro, pero Telegram tampoco (diga lo que diga su CEO)

Hace 4 años | Por --601952-- a xataka.com

2. se guardan si TÚ quieres. Por defecto no se almacenan en ningún servidor, cosa que Telegram sí hace.
3. No se trata de hackear servidores. Se trata de que tu conversacióne está almacenada en un servidor y abierta a lo que los gestores de esos servidores quieran hacer. Puestos a comparar, es exactmente lo mismo que hace Facebook con Messenger y nadie te garantiza que no los usen con algún fin, aparte de fiarte de su palabra.
4. El protocolo de Signal es abierto, se ha auditado mil veces y se considera seguro y fiable a todos los efectos. Deja de decir tonterías, anda.

D

#82 Venga, vamos a desmontar eso de que Telegram es más segura y más privada que WhatsApp:

Fuente: https://www.securemessagingapps.com/

TL;DR: Does the app secure my messages and attachments?
WhatsApp: NO
Telegram: NO

Company jurisdiction:
WhatsApp: USA
Telegram: USA / UK / Belize

Infrastructure jurisdiction:
WhatsApp: USA (unsure of other locations)
Telegram: UK, Singapore, USA, and Finland

Does the company provide a transparency report?
WhatsApp: YES
Telegram: NO

Company collects customers' data?
WhatsApp: YES
Telegram: YES

Is encryption turned on by default?
WhatsApp: YES
Telegram: NO

Can you manually verify contacts' fingerprints?
WhatsApp: YES
Telegram: NO

Do you get notified if a contact's fingerprint changes?
WhatsApp: OPTIONAL
Telegram: NO

Can messages be read by the company?
WhatsApp: NO
Telegram: YES

Does the app use TLS/Noise to encrypt network traffic?
WhatsApp: YES
Telegram: NO (la única de la comparativa que no lo hace)

Can you sign up to the app anonymously?
WhatsApp: NO
Telegram: NO

Cryptographic primitives:
WhatsApp: Curve25519 / AES-256 / HMAC-SHA256
Telegram: RSA 2048 / AES 256 / SHA-256

e

#25 sobretodo porque el servidor no es de codigo abierto, aunque el cliente sí lo sea.

javielillo

#25 Tengo entendido que siguen ofreciendo una burrada para quien le rompa la seguridad de Telegram, venga machote que tú puedes ganar si es tan inseguro.

guaperas

#21 a mi el tema de la seguridad me sigue pareciendo una quiniela (que no es lo mismo que echar una primitiva), osea igual un día se jode wassap y sale todo a la luz que se jode telegram, que me joden por estar en google que facebook. Al final es eso cada uno le gusta mas uno o otro por cuestiones técnica de gustos, pero si se aun puede "elegir" es que ambos están mas o menos igualados en cierto modo

angelitoMagno
D

#3 Eh?

a

#11

D

#18 ah, el tio este

elculebrilla

Nooooooo puede ser, imposible.

D

Seguid usando software privativo. Yo continuaré aislado. Gracias.

BM75

#12 ¿Gracias de qué?
Cada uno que haga lo que quiera, ¿no?

D

#30
¿Libertad o poder?
El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos.
─William Hazlitt

La libertad desaparece cuando obligas a los demás a renunciar a usar software libre para comunicarse contigo. El software privativo no respeta la libertad del que lo usa.

Por tanto, la afirmación «cada uno que haga lo que quiera», es falaz.

BM75

#38
La libertad desaparece cuando obligas a los demás a renunciar a usar software libre para comunicarse contigo
Partes de una premisa falsa.
Nadie obliga a nadie a usar software para comunicarse. No existe el derecho a que se comuniquen contigo. Cada uno elige el modelo.
Si alguien no quiere usar un programa, tiene otras maneras de comunicarse conmigo. O puede, directamente, no comunicarse. Hay miles de opciones, yo no "obligo" a nadie a usar un software.

El software privativo no respeta la libertad del que lo usa
El que usa software privativo es libre de dejar de usarlo. Nadie le obliga.

D

#42
Partes de una premisa falsa.
Estamos en un meneo que trata de aplicaciones de mensajería. Por tanto estamos hablando de comunicarse con software.
Estás fuera de tema.

Nadie obliga a nadie a usar software para comunicarse.
Esto es mentira. Teléfono, mensajería, videoconferencia, cartas. Todo utiliza software para el envío, recepción y clasificación de mensajes. El problema se agrava cuando entras en contacto con gente que no es de tu barrio y por tanto ni tan siquiera conoces su dirección para evitar cualquier tipo de intervención informática.
¿Libertad o poder?
El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos.
─William Hazlitt

No existe el derecho a que se comuniquen contigo.
https://es.wikipedia.org/wiki/Derecho_a_la_comunicaci%C3%B3n

BM75

#46 No, sigues errando términos.
Tú tienes derecho a la información y a la comunicación. Pero NO tienes "derecho" a que alguien se comunique contigo si no quiere. Es tan rara la idea que hasta cuesta expresarla. ¿Así lo entiendes?

Así que si yo uso un programa X, no obligo a nadie a usarlo si quiere decirme algo.

Y, por favor, no me digas que estoy fuera de tema en cosas que tú mismo has escrito.

D

#72
Chao, al ignore. Y ahora ejerzo mi derecho a que si quieres comunicarte conmigo, utilices el tam-tam o señales de humo. Pero no te estoy obligando, estoy ejerciendo mi libertad, que no poder /sarcasm.

¿Libertad o poder?
El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos.
─William Hazlitt

La libertad desaparece cuando obligas a los demás a renunciar a usar software libre para comunicarse contigo. El software privativo no respeta la libertad del que lo usa.

Por tanto, la afirmación «cada uno que haga lo que quiera», es falaz.

ferrisbueller

#12 Signal no es libre? Pero claro, si solo la usas tu, y no tus contactos ...

D

#62
Utiliza los Google Play Services y Google Maps.
Telegram F-Droid prescinde de todo eso.

ferrisbueller

#64 ¿Me estás diciendo que es mejor usar Telegram F-Droid que signal? Quiero saberlo de verdad, no es una pregunta troll.

D

#65
Sí. Si hubiera un port de Signal sin Google en F-Droid, lo utilizaría.

Honzo

#65 si

Res_cogitans

Para mensajería segura: Signal.

Honzo

#33 este mensaje ha sido patrocinado por el gobierno de EEUU

RamonMercader

Imposible, si lo compró la ONG Facebook para ofrecer un servicio gratuito a la humanidad.

D

Desde luego que Telegram cada vez debería ganar más protagonismo, 3 caídas masivas más de Whatsapp y se va a popularizar mucho más

mundakas

#4 Este año entra linux con fuerza en escritorio

D

#4 Para nada, entre los simples sigue triunfando la excusa de "es lo que usa todo el mundo". Pero tío, que te meten palos por el culo, violan a tu madre y te abren la cabeza, "pero es que es que lo que usa todo el mundo".

No les vas a sacar de ahi.

D

#55 Los simples. Lol

Es un servicio de mensajeria cojonudo donde estan sus contactos. Es normal que la gente no quiera cambiar.

D

#100 Si por cojonudo entendemos el peor de todos y que ademas te espía te doy la razón.

eltoloco

Sorpresón.. 🔥

RafaelOsuna

Aun asi las personas se rehusan a usar Telegram

kmon

#8 es que es elegir entre que te pueda espiar USA que te pueda espiar Rusia.
Y ya sé que están enfrentados al gobierno de Rusia pero eso puede cambiar de la noche a la mañana.

RafaelOsuna

#9 Aun asi nuestros datos personales los tienen los gigantes de la tecnolgia, un precio pir usar sus servicios.

Diferente es que se filtren nuestras conversaciones punto a punto.

D

#8 Telegram no está considerado a ningún efecto un servicio ni seguro ni privado, y desde luego tampoco es mejor que utilizar WhatsApp.

bubiba

#24 es mucho más seguro en chats privados pero mucho más, desde el cifrado hasta la autodestrucción de los mensajes En los chats normales gana WhatsApp, ya que los de Telegram el cifrado de extremo a extremo solo es en chata privados, pero me da que ni sabes que es un chat privado de telegram ni tiene ideas de lo que hablas. En términos de seguridad el chat privado de telegram es de lo mejor

D

#91

No, soy un tonto que no tiene ni idea, pero gracias por darme la razón diciendo que los chats "normales" no tienen cifrado end-to-end, que es lo que vengo diciendo desde el primer comentario.

Toma, calentito: WhatsApp nunca será seguro, pero Telegram tampoco (diga lo que diga su CEO)

Hace 4 años | Por --601952-- a xataka.com

bubiba

#93 y lo qu ehe dicho yo es qu telegram tiene una opcion que es mucho mas segura que Whatsapp, por tanto puedes elegir entre noveles de seguridad y el mas alto es mas alto que Whatsapp, no es tan complicado oye, Gran "éxito" tu artículo lol, Preguntate porque en una comundidad donde abundan los informáticos lo han tirado. Prueba en el forocoches, que allí lo mismo cuela, pero no es una comunidad llena de gente que entiende del tema

D

#91 Venga, vamos a desmontar eso de que Telegram es más segura y más privada que WhatsApp:

Fuente: https://www.securemessagingapps.com/

Does the app secure my messages and attachments?
WhatsApp: NO
Telegram: NO

Company jurisdiction:
WhatsApp: USA
Telegram: USA / UK / Belize

Infrastructure jurisdiction:
WhatsApp: USA (unsure of other locations)
Telegram: UK, Singapore, USA, and Finland

Does the company provide a transparency report?
WhatsApp: YES
Telegram: NO

Company collects customers' data?
WhatsApp: YES
Telegram: YES

Is encryption turned on by default?
WhatsApp: YES
Telegram: NO

Can you manually verify contacts' fingerprints?
WhatsApp: YES
Telegram: NO

Do you get notified if a contact's fingerprint changes?
WhatsApp: OPTIONAL
Telegram: NO

Can messages be read by the company?
WhatsApp: NO
Telegram: YES

Does the app use TLS/Noise to encrypt network traffic?
WhatsApp: YES
Telegram: NO (la única de la comparativa que no lo hace)

Can you sign up to the app anonymously?
WhatsApp: NO
Telegram: NO

Cryptographic primitives:
WhatsApp: Curve25519 / AES-256 / HMAC-SHA256
Telegram: RSA 2048 / AES 256 / SHA-256

A

La verdad que me hacen gracia este tipo de noticias sobre puertas traseras o de cifrado extremo a extremo en aplicaciones móviles de mensajería. Igual que pueden espiar tu Whatsapp, pueden espiar tu Telegram, ¿Por qué? porque el método de autenticación en ambas es el mismo, el SMS, y este canal esta totalmente comprometido, por lo que practicamente cualquiera puede acceder al SMS de activación y acceder a todas tus conversaciones tanto de Whatsapp como de Telegram.

Las debilidades en las redes móviles tradicionales son bien conocidas tanto en protocolos de transporte como GSM como en los protocolos de señalización (SS7). En el primero, el cifrado A5/1 lleva roto muchos años, sin contar que hay paises que por ley ni si quiera aplican cifrado en GSM y se usa A5/0. Con respecto a la red de selañización SS7, es una red "privada" entre telcos que no implementa ningún tipo de seguridad. Cualquiera con acceso a la red (que a día de hoy por la gran cantidad de operadores que existen a nivel mundial no es algo tan díficil de conseguir) puede enviar mensajes y conocer la localización de un determinado dispositivo, interceptar SMS, o redirigir llamadas. Este mismo año atacaron a los clientes de Metro Bank a través de SS7 para evadir el segundo factor de autenticación (SMS) de la banca online. Hay incluso empresas de inteligencia como Verint Systems que aprovechan estas debilidades en SS7 y venden servicios de espionaje a dispositivos móviles.

En definitiva, si queremos privacidad, no podemos confiar en la autenticación a través de la tarjeta SIM

Honzo

#69 pero eso afecta a que tú cuenta de utilice en un nuevo dispositivo. Sí usas las conversaciones privadas de telegram, eso no sirve de nada.

Además, en telegram puedes establecer una clave para los nuevos dispositivos

A

#86

Lo que quiero decir con mi mensaje es que se debe utilizar siempre la verificación en dos pasos que ofrece telegram o whatsapp y no confíar en la autenticación vía SIM. Para por ejemplo iniciar sesión vía web se puede solicitar ubicamente un código de verificación vía SMS si la verificación en dos pasos no está activada y accedes a los mensajes. No todo es el cifrado extremo a extremo, la autenticación segura es un punto crítico en nuestra privacidad.

m

Está claro que la CIA, el FBI y las marujas de mi barrio, están locas por saber las imágenes de tontadas que me envían mi madre y mis tías octogenarias.

D

#37 Pues la realidad es que sí, que están locos por saberlo

O más bien, por poder saberlo.

U8auwzV

#37 A la CIA y FBI se la sopla... pero la empresa de marketing del mercado del barrio, la parroquia de al lado, y el estafador Nigeriano de turno, estarían encantados de pagar por saber la mejor forma de convencerlas para que les den toda la pasta.

D

Si queréis privacidad, no uséis nada de eso.

De todas formas, a nadie le importa lo que escribáis en Whatsapp o Telegram, no sois Assange.

m

#36 el comentario más coherente. A nadie le interesa hackear Whatsapp para ver los gifs de tetas de vuestro grupo del curro.

Ignacio_Lorenzo

Uid de todo lo que toque Zuckerberg

D

#47 huid con h

D

#48 Eso, de HUser IDentification.

polvos.magicos

Tal vez fueran los primeros, pero desde luego no los mejores, donde este Telegram que se quiten el resto de apps para los mismos fines porque no valen nada.

Nandete

Aham y Telegram porque es gratuito?

D

#63 Y Tails? Y Tor?

Nandete

#76 Curiosamente lo primero que me enseñaron en un curso de OSINT era que TOR estaba minuciosamente controlado por el FBI.

Honzo

#81 está monitorizado, porque mucha gente comete muchas cagas, por ejemplo, usar el mismo correo correo y fuera

D

#81 Eso se dice, sí. Y tiene lógica que tengan nodos.

U8auwzV

#63 Telegram (el cliente) es open source, que sea gratuito es su forma de hacer marketing del servidor... porque la mayoría de la gente no se molesta en usar chats cifrados, así que pueden monetizar libremente la mayoría de chats que pasan por sus servidores.

Honzo

#77 #63
Ni caso, es porque Durov está forrado, es el creador de VK, la red social más grande en Rusia. No necesitan más pasta

D

Estudio de la EFF sobre WhatsApp:

D

#44 Estudio de la EFF sobre Telegram:

D

Pués vale.

m

desde que facebook metió las zarpas

infraser

Ni siquiera telegram garantiza al 100% la privacidad. Si queréis alternativas privadas de verdad echad un ojo a https://www.privacytools.io/software/im/#im.

Yo seguiré usando whatsapp porque no hay más remedio

Nórax

Un poco offtopic.

Nunca he entendido por qué los programas de mensajerías no están interconectados. Si una empresa de telefonía nueva tiene el derecho de poderse interconectar con otros operadores y éstos no pueden vetarla. ¿por qué Competencia permite que las empresas de mensajería sean independientes y no obliga a que tengan una pasarela para enviar mensajes desde un usuario de una a otro de otra? A fin de cuentas, la comunicación por el móvil por mensajería se ha popularizado tanto que rivaliza con las llamadas tradicionales.

k

Seguro que Telegram no tiene nada, si

1 2