Noticias

Los 10 riesgos de usar WhatsApp

      
Fuente: Shutterstock
Sin dudas de todas las aplicaciones existentes, el WhatsApp es una de las que cuenta con más usuarios y una de las más populares. Es que esta app transformó el modo en el que nos comunicamos, siendo posible mantener el contacto con cualquier otro usuario que esté en cualquier lugar del mundo, en tiempo real y a un bajísimo costo (la app es gratis y solo debe abonarse la conexión a Internet). Pero a pesar de todos los beneficios, existen ciertos riesgos en su uso, tal como lo advierte el Centro Criptológico Nacional (CCN) español, adscrito al Centro Nacional de Inteligencia (CNI).


El CCN publicó recientemente un informe en el que advierte que “Desde sus inicios, los creadores de WhatsApp han descuidado algunos elementos básicos en cuanto a la protección de la aplicación y de los datos personales que se gestionan en esta aplicación”, añadiendo que debido a sus características esta App se ha convertido “en un entorno atractivo para intrusos y ciberatacantes”.


10 riesgos del uso del WhatsApp


1 – El proceso de alta

Según detalla el CCN, la carencia más importante de esta plataforma hasta el momento reside en la seguridad en el proceso de alta y verificación de los usuarios. Tal como indican, “Las características del proceso de registro propician que un intruso pudiera hacerse con el usuario de otra persona, leer los mensajes que reciba e incluso enviar mensajes en su nombre”.


2 – Secuestro de cuentas

Los cibercriminales pueden aprovechar un fallo en la red para secuestrar cuentas, recibiendo un código de verificación de WhatsApp válido y de esta manera teniendo completo acceso a la cuenta de la víctima, independiente del cifrado incluido en las conversaciones. La solución que recomienda el CCN es abrir la aplicación y presionar sobre “Ajustes”, tocar “Cuenta”, “Seguridad” y habilitar las “notificaciones de seguridad” seleccionando “Mostrar notificaciones de seguridad”.


3 – Conversaciones con borrado inseguro

El informe asegura que este fallo que ya se utilizaba en versiones anteriores de la app para obtener los registros de las conversaciones utilizando técnicas forenses, también afecta a las versiones más recientes.

Además, la información de las conversaciones es respaldada de forma automática si se tiene activa la opción de copia de seguridad (en iCloud o Google Drive); por lo que aunque lo borres de tu móvil se estará almacenando allí y podría ser recuperada en el futuro.

La única forma de revertir esto y borrar las conversaciones es desinstalar e instalar nuevamente la app, aunque esto no eliminará las copias de seguridad que se hayan hecho en la nube.


4 – Divulgación de información sensible durante la conexión inicial

Si utilizas redes Wi-Fi públicas o de dudosa procedencia durante la conexión inicial, cuando tu usuario se está conectando con los servidores de la App, informaciones tales como tu sistema operativo, la versión que estás utilizando o tu número de teléfono pueden quedar expuestos y ser capturados por cualquier ciber-atacante. Para que esto no suceda, la única opción es el uso de una conexión VPN.


5 – Robo de cuentas a través de sms o contacto físico

Si pierdes o te roban el teléfono, un atacante podría tener acceso a tu WhatsApp a pesar de que tengas un bloqueo de pantalla o código de seguridad. Lo podría hacer a través del sistema de registro de la aplicación, utilizando un teléfono propio o emulador de terminal comenzando el proceso de registro con tu número, como si se tratara de un cambio de terminal. “Si el atacante consigue acceso físico al teléfono y la previsualización de SMS se encuentra activada, podrá observar el código de seguridad que el teléfono reciba, registrando satisfactoriamente su terminal y obteniendo acceso a la sesión de la víctima”, explica el informe. Para evitar que esto te suceda, desactiva la pre visualización del remitente y el contenido de tu pantalla.


6 – Robo de cuentas mediante llamada y acceso físico

En este caso, el cibercriminal necesitará tener 5 minutos o menos el teléfono en su mano para poder acceder a la verificación por llamada, descolgar y obtener el código de verificación.


7 – Peligro al descargar WhatsApp de tiendas no oficiales

Para no tener este tipo de problemas, lo conveniente es ir siempre a las tiendas oficiales de iOS o Android. Los markets no oficiales prometen características que no existen en la app y se trata de estafar al usuario  de múltiples maneras .


8 – Ataques de phishing utilizando la versión web de Whatsapp

Esta extensión de la herramienta puede ser muy cómoda cuando estás todo el día frente a una computadora, pero su utilización conlleva ciertos peligros de fraude. Debido a que para usarla solo tienes que acceder a la web de WhatsApp y escanear el código QR, un cibercriminal puede infiltrarse para prometer una promoción imperdible logrando que el usuario escanee su código y de esta manera podrá robar las credenciales de inicio de sesión.


9 – Almacenamiento de datos

“La base de datos de conversaciones, ficheros, mensajes, así como otros datos que maneja la aplicación, se almacena de forma local dentro del teléfono, independientemente de que se tenga la opción de ‘backup’ en la nube activada en nuestro dispositivo. WhatsApp utiliza SQLite para almacenar este tipo de información en la base de datos, por lo que si un atacante lograra hacerse con este fichero podría acceder a todas las conversaciones y datos privados del usuario”, advierte el informe del CCN; agregando que “en función de la versión utilizada, existen multitud de aplicaciones que permiten de una forma sencilla el descifrado de la información contenida”.


10 – Intercambio de datos personales entre WhatsApp y Facebook

El CCN-CERT también advierte sobre la última gran polémica que rodea a la aplicación de mensajería instantánea: su nueva política de privacidad que supone el intercambio de datos de los usuarios con Facebook, que es su empresa matriz.


Tags:
Camila Siqueira Menéndez

Camila Siqueira

Redactora fanática de la comunicación, la música, la radio y desde un tiempo a esta parte, también de las series

Aviso de cookies: Usamos cookies propias y de terceros para mejorar nuestros servicios, para análisis estadístico y para mostrarle publicidad. Si continúa navegando consideramos que acepta su uso en los términos establecidos en la Política de cookies.