sábado, 8 de octubre de 2016

EL CIFRADO EXTREMO A EXTREMO DE WHATSAPP

Whatsapp siempre ha estado cuestionado por la poca seguridad que tenía manejando la información que manejaba y con la aparición de competidores como Telegram que aseguraban encriptación de la información, ha sido cuestión de tiempo que la compañía se pusiera las pilas.

No hace mucho tiempo al descargar e instalar una de las actualizaciones de Whatsapp hemos podido ver este mensaje:


Este tipo de cifrado debe proporcionar cierta seguridad al usuario ya que, en principio, solo el emisor y el receptor pueden leer el contenido del mensaje. Nadie puede acceder a ellos, ni si quiera la propia gente de Whatsapp.

Por hacer un símil y entender como funciona podemos decir que se pone un candado en el mensaje y que el receptor es el único poseedor de la llave. Aunque todo sabemos que en el mundo hay gente que se dedica a reventar candados, al menos nos da cierta seguridad.

¿Qué diferencia este cifrado del de otras aplicaciones?
En principio nada, salvo la afirmación rotunda de Whatsapp de que nadie, absolutamente nadie puede acceder a la información. Es mucho asegurar pero bien es cierto que ninguna compañía más se ha atrevido a confirmarlo.

¿Cómo funciona este cifrado?
El cifrado End-To-End tiene como base un protocolo de señal diseñado por Open Whisper Systems. Cada usuario tiene su propia clave privada de encriptación, creada en el terminal en el momento de instalar la aplicación.

Al mandar el mensaje, los servidores usan una clave pública para cifrarlo, clave que cambia periódicamente. La única clave para poderlo descifrar es la que tenemos nosotros en el SmartPhone (la llave del candado).


Con este tipo de cifrado Facebook, dueño de Whatsapp, mata dos pájaros de un tiro. Por un lado da seguridad a los usuarios de su aplicación y por el otro se asegura de no recibir peticiones de información ni pleitos por negarse a las mismas debido a que el poseedor de la información es el usuario final. Muy listo.
 

No hay comentarios:

Publicar un comentario