martes, 15 de octubre de 2013

Intrusos podrían tener acceso a tus conversaciones de WhatsApp

De acuerdo con las investigaciones realizadas por un estudiante de posgrado de la Universidad de Utrecht  en Holanda, el servicio de mensajeríainstantánea WhatsApp  posee fallas en el cifrado de los mensajes, lo cual podría ser aprovechado por losHackers  quienes probablemente se encuentren monitoreando o espiando las redes inalámbricas.
Según relata el blog de ESET Latinoamérica, WhatsApp mantiene la “Seguridad” de sus clientes “Cifrando la información que viaja a través de las redes inalámbricas”, para que los Hackers no puedan ver los mensajes codificados. Sin embargo de acuerdo con las investigaciones de Thijs Alkemade, el mecanismo utilizado por WhatsApp (basado en el cifrado RC4) está mal implementado y puede ser vencido.
android_whatsapp_0

Debido a que WhatsApp utiliza la misma clave para cifrar mensajes entrantes y salientes, a partir de dos mensajes cifrados con la misma clave es posible cancelar matemáticamente esta, deduciendo el contenido de algunos bytes en los mensajes. El investigador explica que, si bien esta técnica no revela en forma directa todos los bytes de un mensaje, muchos de ellos pueden derivarse dado que la información tiene una estructura predecible.
Ante tal situación es necesario plantear cuáles son las implicaciones para los usuarios. Para ello, debe considerarse que WhatsApp es una aplicación disponible para una gran variedad de smartphones de tipo Android, Blackberry o iOS, entre otros. En el caso en que la aplicación se utilice con la red de datos del proveedor de servicio de telefonía (por ejemplo, una red 3G) es mucho más difícil que un Hacker logre tener acceso a los datos de tu Smartphones, dado que la comunicación entre el teléfono y la antena celular tiene otro nivel de cifrado. Sin embargo, si los mensajes viajan por una red Wi-Fi, un intruso escuchando el tráfico en dicha red podría explotar la vulnerabilidad descrita, peor aún, si te encuentras en una red inalámbrica pública o abierta, sin seguridad alguna.
Para evitar que un Hacker ávido te robe información de WhatsApp o cualquier otro movimiento tareas bancarias online, te aconsejamos no utilizar redes inalámbricas Wi-Fi públicas sin seguridad alguna.
Visto en Poderpda