Hace 4 años | Por Cyberfrancis a adslzone.net
Publicado hace 4 años por Cyberfrancis a adslzone.net

WhatsApp filtra información no anonimizada fuera de los chats para generar miniaturas Así lo ha descubierto un desarrollador de Microsoft, Bertrand Le Roy, a la hora de compartir un vídeo en la aplicación. Si bien sí se están cifrando los mensajes, la app filtra información confidencial. Todo empezó cuando estaba hablando con un amigo suyo a través de WhatsApp sobre ordenadores portátiles. Él le estaba diciendo lo contento que estaba con el nuevo portátil Dell que había comprado, a la vez que Le Roy también le decía estar contento con el suyo.

Comentarios

juanfra

Todo el mundo a migrar a telegram!.
No pasará, aunque no entiendo por qué. Telegram es mucho mejor lo mires por donde lo mires, seguridad, usabilidad, funcionalidad...

earthboy

#2 Todo el mundo tiene Whatsapp y no todo el mundo tiene Telegram.

Aokromes

#3 aunque te parezca dificil de creer conozco gente sin whatsapp ni siquiera smartphone que usa el telegram por que no necesita smartphone.

D

#9 Nadie quiere hablar con gente así.

D

#3 todo el mundo no, formo parte de la resistencia. lol

En serio, que cada cual use lo que le venga en gana, luego allá con las vulnerabilidades y problemas que pueda tener, eso ya es otro tema.

S

#3 Todo el mundo tiene de base (usuarios Android) Hangouts, ya que viene preinstalado y no lo usan... asi que "tener algo" no implica que se use.

Yo por ejemplo no uso Whatsapp, pero si uso Hangouts, Signal, Confide, Wickr Me, Line, Threema, slack, Wire, Line, Telegram y Discord.

earthboy

#17 Igualito que mi madre y que mil millones de personas que, como ella, no quieren complicarse nada.

S

#19 Pues vistos los totales de usuarios y los incrementos actuales, pronto le tocara pasar a Facebook Messenger ya que se esta asentando como primera en numero de usuarios (y ojo, es aun mas insegura que whatsapp)

angelitoMagno

#2 Ya, pero las características que se exige a una aplicación de mensajería ya las cubres WhatsApp. Y salió 4 años antes.
El que llega primero haciéndolo lo suficientemente bien, es el que se queda con la mayor parte del pastel.

D

#2 No pasará porque uno está donde están los amigos. Es como al principio de los móviles, cuando llamar a los de tu propia compañía era bastante más barato que llamar a números de otra compañía. Tenía que pensan a quién ibas a llamar más y si esos eran movistar te ponías Movistar, o Amena, etc.

menjaprunes

#2 yo tengo ambos y cada vez mas gente se va pasando a telegram. Con la familia y segun que grupos ahi andamos en whatsapp, pero la vidilla de grupos que tengo en telegram no la tengo ni de lejos en whatsapp

Y ademas el no tener que compartir tu numero de telefono con la gente que compartes grupo es un plus enorme

Nosotros ya hemos revivido el ambiente de 3 canales de IRC en telegram y ademas te puedes montar bots ...
En fin, que yo uso ambos y cada vez menos whatsapp, aunque a mi tia paqui pues le escribo por whatsapp sin problema

D

#12 Para mi es todo lo contrario, el plus enorme es que se tenga que dar el numero de telefono. Hace que la comunicación sea más auténtica.

menjaprunes

#22 pues yo no quiero tener que darle el numero de telefono a los 200 y pico que estan en el grupo de escaladores de mi ciudad, por ejemplo .... ya se lo daré uno a uno a los que me interese

D

#25 Para mi es al reves. No me importa que los grupos en los que estoy vean mi numero de telefono. No pueden hacer nada con el.

A cambio yo se que cada contacto de mi agenda corresponde a una persona concreta a traves del tiempo y eso hace que la comunicación sea más autentica (y muchas veces respetuosa) que a traves del anonimato.

angelitoMagno

Esto ya se sabía.
Divulgación de IP del usuario de Whatsapp con la función "Vista previa" de enlace [EN]

Hace 5 años | Por adria a medium.com


Cuando WhatsApp genera la vista previa es como si accedidas a dicha URL desde el navegador, con todo lo que ello implique.

D

WhatsApp, Instagram, y Facebook son un puto cáncer.
Mirad como EEUU no los tachas se espías como hace con Huawei.
La decadencia de EEUU es inevitable

PasaPollo

#5 La decadencia de absolutamente todo es inevitable.

D

#5 Que EEUU no tache un producto como de espías no implica que sean un cáncer. Eso no tiene sentido.

spit_fire

Se acabaron los nudes.

JCabrerizo

Soy Al único que el artículo le parece publicidad de Dell?

f

¿sirve de algo el cifrado? claro ... si vale para que proyectos como "Open wasap" que hacia que modelos móviles con otros sistemas operativos y móviles mas antiguos pudiera ser compatible con wathsap, no lo sean .. para otra manera para joder a la competencia. y a la comunidad

D

#7 Aparte de para cifrar, claro.

f

#24 si fuese cifrar para que nadie pueda interceptar los mensajes y si lo hacen no pueden leer solo puede ser leído a los destinatario .. por firmas digitales .. pues mira es un nivel de seguridad muy loable
pero que pueda descifrarlo cuando quieren o entregar los mensajes a terceros pues no solo es una escusa para quitarse la competencia y la comunidad
yo he tenido pidgin en mi nokia N900 y si los mensajes se pueden firmar y cifrar con clave publica para que sea seguro quien lo lee solo es el destinatario. usando la cuenta de google para ello.

D

#26 Eh, no. No es una excusa para quitarse la competencia. Como digo, es para cifrar los mensajes. Como mis mensajes están cifrados, tú no los puedes interceptar y leerlos. Simple.

f

#27 yo no ... pero Facebook tiene la llave maestra para verlos, almacenarlos y usar IA para conocer a sus usuarios ademas pueden vender los datos de estos análisis... y si viene algún gobierno o empresa pidiéndolos pues pueden entregarlos.. si los mensajes fuesen cifrados de origen sin llave maestra .. facebook nunca podría saber si hay una URL dentro del mensaje.. es mas nunca podría saber si lo que mandas es un mensaje o un contenido... y mucho menos habría forma de conocer si es ese contenido es ilegal o legal. es mas las llaves publica y privada de cada extremos es facebook quien los genera. estáis en sus manos

mientras un sistemas de encriptado que usa algunos protocolos abiertos. eres tú el que genera la clave privada y la clave publica y si uso tu cable publica para encriptar solo tu puedes ver el mensaje ni nadie mas, asegurado, no existen llaves maestras. y si nos intercambiamos las llaves publica , la conversación que tenemos solo lo vemos nosotros.. vamos que si la policía quiere acceder a estos mensajes uno de nosotros tendría que colaborar con ellos y ceder el terminal. y métodos de encriptado que romperlos a fuerza bruta es inviable, es decir que usando todo el hardware de la tierra replicado un millón de veces tardaría mas de 1000 de años.

D

#28 No te vuelvas loco, es mucho mas facil que todo eso.

Whatsapp es una aplicación que usa todo el mundo, incluyendo gente sin conocimientos técnicos y cuyo objetivo es ser increiblemente facil de usar. Intercambiar llaves públicas NO es una opción. Facebook muy inteligentemente ha optado por esta opción que es invisible a los usuarios.

f

#29 hay muchos protocolos que las llaves publicas se intercambian automáticamente al iniciar una conversación, incluso cada cierto tiempo genera nuevas claves y vuelve a intercambiarlas.

1º el mayor responsable de tu seguridad eres tu, y ti su pasas y dejas eso a un tercero eso es una irresponsabilidad.
2º cuando un servicio de una empresa es gratuito.. tu eres el producto.
3º así que la gente usa wassap por que ni le interesa la seguridad ni le interesa como funciona .. lo usa por la comodidad , si mañana sale una noticia que se filtra millones de mensajes sin cifrar .. la gente se la suda seguirá usándolo.. hasta que salga otra cosa que sea mas cómodo...

antes del cifrado había teléfonos mas antiguos que usaba maemo, meego symbian, limo, bada, versiones de androd mas tempranas que usaban openwasaap y teléfono como N900 (2009) cual su sistema sigue funcionando hoy perfectamente incluso se lanza parches de seguridad de su núcleo y algunos de su software (ya que parte de una disto de debían) de forma automática cual podría perfectamente usar wassap, no puede por que la empresa que lo lleva no le interesa sacarlo para un grupo reducido de usuarios, y usa encriptado para evitar que nadie pueda sacarlo nada para ese modelo. pero todavía nos queda pidgim para usar otros protocolos, y para usarlo hay que hacer artimañas aberrante como tener encendido otro móvil android en casa para usar el wasapweb un poco aberrante.

D

#30 1º el mayor responsable de tu seguridad eres tu, y ti su pasas y dejas eso a un tercero eso es una irresponsabilidad.

Yo estoy satisfecho con el nivel de seguridad que me ofrece Whatsapp.

2º cuando un servicio de una empresa es gratuito.. tu eres el producto.

Tú eres el producto de meneame.

3º así que la gente usa wassap por que ni le interesa la seguridad ni le interesa como funciona .. lo usa por la comodidad , si mañana sale una noticia que se filtra millones de mensajes sin cifrar .. la gente se la suda seguirá usándolo.. hasta que salga otra cosa que sea mas cómodo...

La gente usa whatsapp porque es la aplicación donde estan sus amigos. No se pueden filtrar millones de mensajes sin cifrar porque los mensajes de Whatsapp estan cifrados. Lo demas, cuentos para asustaviejas

f

#31 si tu considera que es suficiente seguridad para tus conversaciones con tu novia.. estupendo yo no soy el que voy hacer de dejar de manejar
yo para la novia o para los colegas de la vida, yo tambien lo haría , bien si alguien me contacta con ciertos asuntos cual necesita una comunicación con seguridad de verdad, yo no lo usaría. hay otras opciones mejores y mas seguras. ya que según este articulo de cierta forma están en riesgo, usa llave maestra, usan metadatos o usa canales paralelo. eso lo hace inseguro.

de toda manera la seguridad es la valla que protege tus intereses , puede ser que nadie le interese y con una simple alambrada bastaría .. otros necesita algo mas que un muro ya por el interés de personas agena.
no creo que esperes minuto y medio (desde que envía hasta que llega) para enviar un mensaje por el fuerte cifrado. tampoco aceptes un teléfono cuando estés chateando consuma la batería por el procesado del cifrado.

D

#33 Cuando sea embajador de España en Corea del norte y tenga que enviarle información sobre posibles atentados al rey usaré otros canales, sí.

Pero como somos gente normal, este nivel de seguridad+encriptado es fenomenal.

f

#34 no hace falta que seas embajador ni atentados ni nada de eso, hay miles de otras cosas mas cotidiano que se necesita niveles de seguridad en si, he tenido gente que ha tenido que enviarme documentos confidenciales mas simples a nivel de ayuntamientos, comunicaciones entre empleados de empresa y hemos tenido que usarlo , para asegurarnos que el canal no hay forma de ser interceptado. en algunas empresas que he estado, esta terminantemente prohibido usar cualquier otra mensajería que no esté certificado por los técnicos de seguridad la misma empresa, y wathsaap no esta certificado. incluso no hacer caso de esto es motivo de despido. y normalmente son IT que hacen aplicaciones web para otras empresas. no es ni el pentágono, ni es la nasa, ni el ejercito de USA, ni corea del norte.
incuso he visto cifrado que no valen para usarlo en conexiones wifi , ya que estos cifran usando como parte de la firma el datos de la parte física del enrutamiento del paquete. y lo usan empresas como accenture , ingenia, isoft, oracle .. de las que he estado trabajando.

esa noticia aleja whatsapp al objetivo de usarse como comunicación profesional es lo contrario que prometió facebook en su compra y uno de los motivo del cifrado. por ahora solo es un juguete para comunicarse novios y colegas que se manda el negro de la po**a en cada ocasión.

D

#35 "juguete para comunicarse novios"

No, en absoluto. Algo tan injusto solo puede venir de alguien obcecado en ir contra Whatsapp.

La realidad es distinta. Whatsapp es el medio de comunión más importante del planeta. Y el producto con más rapida adopción de la historia de la humanidad. Su exito y utilidad son rotundos e incontestables.

f

#36 apuesto que en el 2006 lo decías eso lo mismo de microsoft messenger ... y en el 1999 del ICQ ... modas .. algunas pueden durar meses ,años o una decena de años pero son simples modas. hasta que venga otro que innove en algo por que le el anterior le falta algo y cambie el mercado. y whatssap tiene muchas deficiencias . simplemente el echo de saber las fortalezas de otros servicios de mensajería suplir sus carencias e implementarlos con un protocolo abierto puedes superarlo. después lo importante, la campaña de publicidad .. eso depende de tu poder economizo que poseas para ello. lo intentaran y créeme lo desbancaran. y no va a tardar últimamente tengo mas contactos por discord que por wahsap .. y no creo que discord lo sea el candidato idóneo debe todavía de demostrar mucho.

D

#37 "apuesto que en el 2006 lo decías eso lo mismo de microsoft messenger"

Lo que tu creas que yo diría sobre otros escenarios no es un argumento válio. No me conoces así que no tienes ni idea de lo que yo opinaría.

"lo intentaran y créeme lo desbancaran. y no va a tardar"

Lo que tu creas usando tus dotes de futurólogo no es un argumento válido. No tienes ni idea de lo que pasará en unos años.

En cualquier caso, cuando alguien desbanque a Whatsapp (lo van a tener dificil) hablaremos de ese nuevo sistema. Esto no contradice en ningún punto lo dicho sobre WhatsApp, el actual rey indiscutible.

f

#38 chaval, estamos apunto de entrar en el 5G .. y con el 5G tendremos el potocolo UDP en los móviles funcionando plenamente a parte del protocolo QUIC y la migración a IP6 .. el UDP fue la barrera que impidió a skype desarrollarse en los móviles y Ebay tuvo que mal venderla ...
es decir por ahora la mensajería de móvil solo va en TCP .. cuando se active el UDP cualquiera podría hacer un sistema de mensajes por voz y video ip a tiempo real, ademas de muchas otras funcionalidades muy interesante para empresas, que puede aportar el IP6 como tuneling etc..etc..
y es ahí donde si whathapp no se adapta podría morir. solo es cuestión de tiempo. y ver lo que facebook le importa invertir nuevas mejoras a wathsap. solo espero que sepan hacerlo.. si no uno nuevo y podría llevarse la mayoría de los usuarios en poco tiempo. y la trayectoria conservadora de facebook en los ultimos años no van a arriesgar a cambiar nada nuevo para wathsapp. y espero equivocarme

D

#39 "si no uno nuevo y podría llevarse la mayoría de los usuarios en poco tiempo."

No. Eso es una fantasía.

f

#40 bueno hace 10 años mas el era todo SMS aunque lo usara el 75% de las personas.. y ahora ¿quien envía un SMS? solo los servicios de paquetería, móviles y banca.. pero la gente normal, ya nadie lo usa. era impensable cambiarlo .. whasaap hoy en día la app esta en el 97% de los teléfonos, pero el flujo de mensajes solo representa el 70% del total ya que hay otras aplicaciones que también compiten como telegram o discord .. el tiempo dira como cambia las cosas.

si yo no te discuto que no sea el rey hoy en día. pero el entorno que le rodea, es el entorno tecnológico y este es el entorno mas cambiante que ha existido. muchos reyes indiscutibles de la historia han sucumbido, Atari, Comodore amiga, Microsoft, Apple ,palm, Nokia, Sony , Sega, nintendo etc..etc.. , todos han sido reyes indiscutibles en una parte tecnológico y muchos pensaban que iban ser así para siempre pero el entorno cambio y sucumbieron y que eso suceda es bueno para nosotros , ya que la competencia hacen mejorar los productos, imagínate commodore no hubiera salido competencia cuando lanzo su comodore 64 , pues todavía estaríamos con el commodore 64. y que no hubiera salido la game gear , sony psp, wonderswan , neogeo pocket , nokia ngage, gizmondo, watara zodiac, y no hubiese habido revolución en los móviles .. pues todavia estabamos jugando con la nintendo game boy en pantalla de todos de verde. ni siquiera hubiera salido la game boy color

la competencia nos favorece hace mejorar productos tanto en hardware como en software. y si hoy puede que sea el rey , mañana si no innova posiblemente no.

D

#41 Sí, la competencia es buena. Nadie ha dicho lo contrario.

Lo discuto es que va a ser muy dificil que las actuales compañías tecnológicas lideres vayan a ser superadas por nadie. Cualquier jugador nuevo que quiera competir va a tener que hacer una inversión gigantesca para tener un producto superior con la infrastructura necesaria. Por no hablar de que estas compañías han aprendido de errores del pasado y tienen todo tipo de mecanismos para evitar que esas cosas ocurran. A la mínima que otro servicio sobresale un poco basta con comprarlo por un precio muy superior al real y eliminar la competencia. O simplemente implementar esas novedades en tu software y actualizar directamente a tus cientos de millones de usuarios quitándoles razones para migrar.

Incluso superando estas barreras, un nuevo software que quiera competir con whatsapp se enfrentará al mayor de los problemas. La falta de usuarios. Sin ellos tu programa de comunicación no vale nada.

Es lógico pensar que WhatsApp va a reinar con puño de hierro durante muuuuuucho tiempo.

k

Un poco pesaditos.
Secreto de estado que ponga una url y acceda para buscar la imagen.
Cada día más sensibles.

NeV3rKilL

Parece errónea. Whatsapp genera la imagen en el amigo que envía. Dice que habló utilizando swiftkey sobre dell con otro colega. Así que ahí está todo. La noticia y el artículo de adslzone es erróneo complétamente.

D

A ver... ¿Estás planeando matar a alguien? NO
¿Compartes fotos de niños desnudos? NO
¿Eres famoso o alguien importante? NO

Pues entonces ¿qué coño te importa que la CIA lea tus mensajes?

S

#13 ¿quien te dice que solo sera la CIA? ¿que te parecería que leyeran tus contraseñas y tus claves de 2FA y entraran a cualquier servicio (desde tu correo personal hasta a tu banca online)? ¿y si activaran, sin que se te notificara de forma alguna tu cámara, micro, etc? El mero hecho de que exista una puerta, implica que cualquiera puede en algún momento usarla.