{"id":44236,"date":"2016-10-07T22:22:35","date_gmt":"2016-10-08T02:22:35","guid":{"rendered":"http:\/\/loveoporaqui.com\/web1\/?p=44236"},"modified":"2016-10-07T22:22:35","modified_gmt":"2016-10-08T02:22:35","slug":"los-9-principales-problemas-de-whatsapp-internesis-con-jacky-fontanez","status":"publish","type":"post","link":"https:\/\/loveoporaqui.com\/web1\/los-9-principales-problemas-de-whatsapp-internesis-con-jacky-fontanez\/","title":{"rendered":"Los 9 principales problemas de WhatsApp, Internesis con Jacky Font\u00e1nez"},"content":{"rendered":"<p>La mayor aplicaci\u00f3n del mundo, en el punto de mira. El Centro Criptol\u00f3gico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI), ha elaborado un informe en el que alerta de los riesgos de utilizar WhatsApp, como la debilidad del proceso de registro en la aplicaci\u00f3n, el borrado inseguro de conversaciones o la posibilidad de que se produzcan robos de cuentas. El informe aborda los principales riesgos de uso de esta plataforma que, debido a su gran aceptaci\u00f3n, se sit\u00faa en el punto de mira de los ciberatacantes que intentan obtener datos e informaci\u00f3n de sus usuarios.<\/p>\n<p>\u00abLa compartici\u00f3n de informaci\u00f3n personal sensible que se produce a diario en esta plataforma, junto con la escasa percepci\u00f3n de riesgo que los usuarios tienen con los dispositivos m\u00f3viles, ha convertido a WhatsApp en un entorno atractivo para intrusos y ciberatacantes\u00bb, subraya. El informe incide en que desde sus inicios los creadores de WhatsApp \u00abhan descuidado algunos elementos b\u00e1sicos\u00bb en cuanto a la protecci\u00f3n de la aplicaci\u00f3n y de los datos personales que se gestionan en esta aplicaci\u00f3n que alberga a m\u00e1s de mil millones de usuarios en todo el mundo.<\/p>\n<p><strong>Fr\u00e1gil proceso de alta y verificaci\u00f3n<\/strong><\/p>\n<p>En concreto, se\u00f1ala que la carencia m\u00e1s importante de la plataforma hasta el momento reside en el proceso de alta y verificaci\u00f3n de los usuarios. A este respecto, el informe alerta de que este proceso puede llegar a propiciar que un intruso se haga con la cuenta de usuario de WhatsApp de otra persona, leer los mensajes que reciba e incluso enviar mensajes en su nombre.<\/p>\n<p><strong>Posible secuestro de cuentas<\/strong><\/p>\n<p>Asimismo, el organismo tambi\u00e9n indica que existe el riesgo de secuestro de cuentas aprovechando fallos de la red y califica de \u00abinseguro\u00bb el borrado de conversaciones, uno de los fallos m\u00e1s comunes en las aplicaciones de mensajer\u00eda. Los expertos creen que los cibercriminales pueden utilizar fallos de la red para grabar llamadas, leer SMS o detectar la localizaci\u00f3n del dispositivo utilizando el mismo sistema que la red del tel\u00e9fono.<\/p>\n<p>Aprovechando estos fallos de seguridad conocidos y a\u00fan sin resolver, el ataque se puede realizar de forma sencillo haciendo creer a la red telef\u00f3nica que el tel\u00e9fono del atacante tiene el mismo n\u00famero que la v\u00edctima. De esta forma se consigue recibir un c\u00f3digo d e verificaci\u00f3n de WhatsApp v\u00e1lido, teniendo acceso completo a la cuenta de la v\u00edctima, independientemente del cifrado incluido en las comunicaciones. Aconseja acudir a Ajustes\/Cuenta\/Seguridad y activar las notificaciones de seguridad.<\/p>\n<p><strong>Robo de cuentas por SMS<\/strong><\/p>\n<p>Algunos de los ataques con mayor \u00edndice de \u00e9xito no implican el uso de vectores de ataque avanzados o tecnolog\u00edas \u00f3 lo accesible para unos pocos. Un posible descuidoo p\u00e9rdida del tel\u00e9fono (a pesar de tener los mecanismos de bloqueo de pantalla y c\u00f3digo de seguridad) puede permitir que una persona con acceso f\u00edsico al tel\u00e9fono pueda secuestrar la sesi\u00f3n de WhatsApp de una forma sencilla.<\/p>\n<p>El primer m\u00e9todo tiene que ver con el sistema de registro de la aplicaci\u00f3n. Un atacante podr\u00eda utilizar un tel\u00e9fono propio o un emulador de terminal y comenzar el proceso de registro con el n\u00famero de la v\u00edctima, como si se tratara de un cambio de terminal. Si el atacante consigue acceso f\u00edsico al tel\u00e9fono y la previsualizaci\u00f3n de SMS se encuentra activada, podr\u00e1 observar el c\u00f3digo de seguridad que el tel\u00e9fono reciba, registrando satisfactoriame nte su terminal y obteniendo acceso a la sesi\u00f3n de la v\u00edctima. Para evitarlo, se proceder\u00e1 a desactivar la previsualizaci\u00f3n del remitente y contenido en la pantalla de bloqueo del terminal.<\/p>\n<p><strong>[metaslider id=28136]Robo de cuentas por llamadas<\/strong><\/p>\n<p>De forma similar a la descrita anteriormente, es posible secuestrar una sesi\u00f3n de WhatsApp utilizando la opci\u00f3n de verificaci\u00f3n por llamada telef\u00f3nica. Si el m\u00e9todo para ocultar las notificaciones de SMS se encuentra activo, el atacante s\u00f3lo deber\u00e1 tener f\u00edsicamente el tel\u00e9fono durante 5 minutos para poder acceder a la verificaci\u00f3n por llamada, descolgar y obtener el c\u00f3digo de verificaci\u00f3n.<\/p>\n<p>El problema de esta f\u00f3rmula de ataque reside en la dificultad para evitarlo, debido a que no existe una opci\u00f3n, tanto para Android como para iPhone, que fuerce al usuario a desbloquear el terminal para poder responder a una llamada, por lo que un atacante con acceso f\u00edsico siempre podr\u00e1 responder y completar el ataque. Adem\u00e1s, cuando la v\u00edctima quiera recuperar el control de su cuenta, deber\u00e1 esperar, al menos, 30 minutos como plazo de seguridad por la aplicaci\u00f3n para obtener un c\u00f3digo de verificaci\u00f3n nuevo, por lo que durante este periodo de tiempo no existir\u00e1 forma posible de evitar el secuestro y manipulaci\u00f3n de la sesi\u00f3n por parte del atacante.<\/p>\n<p>Por el momento, la \u00fanica contramedida ser\u00eda recopilar los diferentes n\u00fameros de tel\u00e9fono utilizados por la aplicaci\u00f3n para realizar estas llamadas de verificaci\u00f3n y bloquearlos desde el terminal para no poder realizar la activaci\u00f3n utilizando este mecanismo.<\/p>\n<p><strong>Difusi\u00f3n de informaci\u00f3n sensible en la conexi\u00f3n<\/strong><\/p>\n<p>El informe tambi\u00e9n alerta de que se difunde informaci\u00f3n sensible durante la conexi\u00f3n inicial, que puede quedar expuesta a cualquier atacante en el caso de usar redes WiFi p\u00fablicas o de dudosa procedencia, as\u00ed como de la posibilidad de robar cuentas mediante SMS o llamada y acceso f\u00edsico.<\/p>\n<p><strong><a href=\"https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignleft size-medium wp-image-43885\" src=\"https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3-300x169.jpg\" alt=\"jacky 3\" width=\"300\" height=\"169\" srcset=\"https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3-300x169.jpg 300w, https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3-768x434.jpg 768w, https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3-1024x579.jpg 1024w, https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/09\/jacky-3.jpg 1278w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a>Secuestro de datos por la versi\u00f3n de escritorio<\/strong><\/p>\n<p>En esta l\u00ednea, tambi\u00e9n advierte de los peligros de la descarga de WhatsApp en sitios no oficiales, que puede ser empleado por los ciberdelincuentes para cometer fraudes, y del riesgo de sufrir ataques de \u00abphishing\u00bb -secuestro de datos- utilizando WhatsApp web.<\/p>\n<p><strong>Almacenamiento de informaci\u00f3n en base de datos<\/strong><\/p>\n<p>Otros de los riesgos que detecta el organismo dependiente del CNI se derivan del almacenamiento de la informaci\u00f3n en la base de datos de forma local en el tel\u00e9fono y del intercambio de datos personales con Facebook. Para evitar que un atacante pueda tener acceso a toda la informaci\u00f3n privada que WhatsApp almacena en el tel\u00e9fono hay que prestar especial atenci\u00f3n a qu\u00e9 aplicaciones de terceros se instalan, as\u00ed como el acceso f\u00edsico de otra persona al terminal ya que, para cada versi\u00f3n de cifrado nueva publicada, las herramientas se actualizan para poder tratarlas correctamente.<\/p>\n<p><strong>Borrado inseguro<\/strong><\/p>\n<p>Uno de los fallos m\u00e1s comunes en las aplicaciones de mensajer\u00eda es la forma insegura que utilizan para borrar las conversaciones almacenadas en el tel\u00e9fono. Este fallo, que ya se utilizaba en versiones anteriores de la aplicaci\u00f3n para obtener los registros de las conversaciones utilizando t\u00e9cnicas forenses, vuelve a afectar a las versiones m\u00e1s recientes de WhatsApp.<\/p>\n<p>El proceso de borrado de una conversaci\u00f3n, mensaje o grupo es sencillo en el tel\u00e9fono, pero no implica la eliminaci\u00f3n directa de los mensajes, sino que estos quedan marcados como libres, de tal forma que puedan ser sobrescritos por nuevas conversaciones o datos cuando sea necesario. Esto permite mejorar el consumo de recursos en los dispositivos y mejorar el sistema de almacenamiento, actuando de forma similar a la papelera de reciclaje de un ordenador convencional, pero no garantiza el borrado seguro de las conversaciones.<\/p>\n<p><strong>Intercambio de informaci\u00f3n con Facebook<\/strong><\/p>\n<p>En el momento de la compra de WhatsApp por parte de Facebook, en febrero de 2014, los fundadores de la aplicaci\u00f3n se apresuraron a asegurar que no existir\u00edan cambios dentro de la aplicaci\u00f3n y que seguir\u00edan trabajando de forma independiente, indicando, a trav\u00e9s de un post en el blog oficial que \u00abEl respeto a su privacidad est\u00e1 codificado en nuestro ADN, y hemos construido WhatsApp en torno al objetivo de conocer un poco acerca de usted como sea posible\u00bb.<\/p>\n<p>Esta pol\u00edtica ha sido mantenida por parte de la compa\u00f1\u00eda hasta la modificaci\u00f3n de sus t\u00e9rminos y condiciones de uso el jueves 25 de agosto de 2016. El nuevo documento indica una serie de cambios, incluyendo el que WhatsApp, a partir de entonces, transferir\u00e1 los datos de sus usuarios a Facebook y el resto de compa\u00f1\u00edas que Mark Zuckerberg posee para \u00abactividades diversas\u00bb. A pesar de que los mensajes, fotos e informaci\u00f3n de perfil no ser\u00e1n objetivos a compartir,otra informaci\u00f3n como tu n\u00famero de tel\u00e9fono, contactos, hora de \u00faltima conexi\u00f3n as\u00ed como tus h\u00e1bitos de uso de la aplicaci\u00f3n ser\u00e1n compartidas con Facebook<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mayor aplicaci\u00f3n del mundo, en el punto de mira. El Centro Criptol\u00f3gico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI), ha elaborado un informe en el que alerta de los riesgos de utilizar WhatsApp, como la debilidad del proceso de registro en la aplicaci\u00f3n, el borrado inseguro de conversaciones o la posibilidad de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":43432,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[27],"tags":[],"class_list":["post-44236","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internesis"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/loveoporaqui.com\/web1\/wp-content\/uploads\/2016\/08\/WhatsApp-1.jpg","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/posts\/44236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/comments?post=44236"}],"version-history":[{"count":1,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/posts\/44236\/revisions"}],"predecessor-version":[{"id":44237,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/posts\/44236\/revisions\/44237"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/media\/43432"}],"wp:attachment":[{"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/media?parent=44236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/categories?post=44236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/loveoporaqui.com\/web1\/wp-json\/wp\/v2\/tags?post=44236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}