{"id":4935,"date":"2014-06-25T00:00:37","date_gmt":"2014-06-25T04:00:37","guid":{"rendered":"http:\/\/sosuaonline.net\/inicio\/?p=4935"},"modified":"2014-06-24T20:35:46","modified_gmt":"2014-06-25T00:35:46","slug":"los-riesgos-de-usar-whatsapp","status":"publish","type":"post","link":"https:\/\/sosuaonline.net\/inicio\/los-riesgos-de-usar-whatsapp\/","title":{"rendered":"Los riesgos de usar WhatsApp"},"content":{"rendered":"<div>\n<p><a href=\"http:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"4936\" data-permalink=\"https:\/\/sosuaonline.net\/inicio\/los-riesgos-de-usar-whatsapp\/hwatapp-644x362\/\" data-orig-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg\" data-orig-size=\"644,362\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;}\" data-image-title=\"whatapp&amp;#8211;644&amp;#215;362\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362-300x168.jpg\" data-large-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg\" class=\"alignnone size-full wp-image-4936\" src=\"http:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg\" alt=\"whatapp--644x362\" width=\"644\" height=\"362\" srcset=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg 644w, https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362-300x168.jpg 300w\" sizes=\"auto, (max-width: 644px) 100vw, 644px\" \/><\/a>Expertos en seguridad informatica insisten en que la popular aplicaci\u00f3n de mensajer\u00eda instant\u00e1nea contempla varias vulnerabilidades que siguen sin resolver.<\/p>\n<\/div>\n<p><!--more--><\/p>\n<div>C\u00f3moda, pr\u00e1ctica y el est\u00e1ndar en la comunicaci\u00f3n desde dispostiviso m\u00f3viles inteligentes.\u00a0WhatsApp, aplicaci\u00f3n de mensajer\u00eda instant\u00e1nea, cuenta con m\u00e1s de\u00a0500 millones de usuarios\u00a0en todo el mundo pero, a ra\u00edz de su \u00e9xito, est\u00e1 en el punto de mira de los ciberdelincuentes. Aunque parezca una herramienta inocente, su uso puede contemplar algunos riesgos.<\/div>\n<div>\n<p>\u00abLas numerosas vulnerabilidades encontradas la han situado como blanco perfecto para la distribuci\u00f3n de malware y robo de datos personales. Esta situaci\u00f3n se ha visto agravada por la escasa percepci\u00f3n de riesgos entre los usuarios de dispositivos m\u00f3viles que apenas si toman precauciones para proteger su informaci\u00f3n\u00bb, explican fuentes deInnoTec System, firma de seguridad inform\u00e1tica de la empresa espa\u00f1ola\u00a0Entelgy.<\/p>\n<h4>Fallos de seguridad<\/h4>\n<p>Las cr\u00edticas por su \u00abp\u00e9sima gesti\u00f3n\u00bb, seg\u00fan los expertos de esta empresa, acerca de la seguridad de la herramienta se ampliaron tras lacompra multimillonaria de Facebook.\u00a0Desde sus inicios se han ido descubriendo m\u00faltiples fallos de seguridad. El m\u00e1s importante, y del que se han hecho eco otras compa\u00f1\u00edas, es \u00abla falta de cifrado de sus comunicaciones\u00bb, que permite dar acceso de forma inconscientes a la agenda telef\u00f3nica y a los mensajes de los usuarios. Aunque la compa\u00f1\u00eda desarrolladora de WhatsApp corrigi\u00f3 algunas de las vulnerabilidades, los expertos en seguridad insisten en que el cifrado de los mensajes sigue siendo \u00abf\u00e1cil de romper\u00bb.<\/p>\n<h4>Vulnerabilidades en la ubicaci\u00f3n<\/h4>\n<p>Los expertos reconocen que otras vulnerabilidades relacionadas con el sistema de ubicaci\u00f3n del usuario a trav\u00e9s del servicio de geolocalizaci\u00f3n de WhatsApp \u00abalmacena las coordenadas geogr\u00e1ficas y las mantiene desprotegidas\u00bb. De este modo, al compartir una ubicaci\u00f3n los datos se descargan a trav\u00e9s de un canal no seguro, sin utilizar\u00a0SSL\u00a0-protocolo dise\u00f1ado para permitir la transmisi\u00f3n de informaci\u00f3n de manera segura- y sin cifrar.<\/p>\n<p>Este problema ha provocado que, seg\u00fan reconocen desde la compa\u00f1\u00eda de seguridad, cualquier usuario, de forma an\u00f3nima y sin necesidad de credenciales pueda \u00abutilizar la infraestructura de WhatsApp para subir todo tipo de archivos o ficheros de cualquier tama\u00f1o a sus servidores (incluido los ejecutables)\u00bb.<\/p>\n<h4>Propagaci\u00f3n de \u00abmalware\u00bb<\/h4>\n<p>Cualquier usuario, de forma an\u00f3nima -sin necesidad de credenciales- puede utilizar la infraestructura de WhatsApp para subir todo tipo de archivos o ficheros de cualquier tama\u00f1o a sus servidores (incluido los ejecutables). \u00abDado que, adem\u00e1s, la plataforma de WhatsApp no cuenta con ning\u00fan tipo de antivirus y que los contenidos se borran autom\u00e1ticamente en un per\u00edodo de 30 d\u00edas las facilidades para distribuir todo tipo de\u00a0malware\u00a0o realizar ataques de phishing (haciendo creer al usuario que est\u00e1 ante la p\u00e1gina web de su banco captando su contrase\u00f1a) son tremendamente sencillas y sin ning\u00fan tipo de costes para el atacante (que adem\u00e1s puede mantener el anonimato sin problema)\u00bb, se\u00f1ala\u00a0Juan Garrido, consultor de InnoTec System.<\/p>\n<h4>Carencias en el proceso de alta<\/h4>\n<p>Desde InnoTec System han apuntado la existencia de una \u00abgrave carencia\u00bb en el proceso de alta y verificaci\u00f3n de los usuarios. \u00abAs\u00ed, el c\u00f3digo de activaci\u00f3n de usuario se genera en el propio entorno de la aplicaci\u00f3n, incluso antes de ser enviado a los servidores internos para que \u00e9stos manden el mensaje SMS, con el c\u00f3digo, al usuario\u00bb, se\u00f1alan.<\/p>\n<p>La posibilidad de cambiar el remitente a la hora de enviar mensajes o el acceso a las conversaciones de un usuario a trav\u00e9s de otras aplicaciones que tienen acceso a la tarjeta MicroSD -donde se almacenan las copias de seguridad de WhatsApp-\u00a0son otros de los fallos observados en los \u00faltimos meses.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Expertos en seguridad informatica insisten en que la popular aplicaci\u00f3n de mensajer\u00eda instant\u00e1nea contempla varias vulnerabilidades que siguen sin resolver.<\/p>\n","protected":false},"author":3,"featured_media":4936,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[10],"tags":[],"class_list":["post-4935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2014\/06\/hwatapp-644x362.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/4935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/comments?post=4935"}],"version-history":[{"count":1,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/4935\/revisions"}],"predecessor-version":[{"id":4937,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/4935\/revisions\/4937"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media\/4936"}],"wp:attachment":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media?parent=4935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/categories?post=4935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/tags?post=4935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}