{"id":25732,"date":"2023-01-23T23:57:50","date_gmt":"2023-01-24T05:57:50","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25732"},"modified":"2023-01-23T23:57:50","modified_gmt":"2023-01-24T05:57:50","slug":"telegram-why-nobody-uses-secret-chats","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/25732\/","title":{"rendered":"\u00bfTelegram secreto? S\u00ed, claro"},"content":{"rendered":"<p>Los desarrolladores de Telegram venden su producto como seguro y protegido. Pero esto no es totalmente cierto en la pr\u00e1ctica: en realidad Telegram presenta una serie de peculiaridades que dificultan la protecci\u00f3n de tus mensajes y no tiene nada que ver con las complejidades de la criptograf\u00eda, sino con cosas mucho m\u00e1s comunes. Veamos algunas caracter\u00edsticas bastante dudosas tanto en la interfaz del servicio como en la l\u00f3gica general que lo hacen menos seguro de lo que se cree usualmente.<\/p>\n<h2>Los matices de la mensajer\u00eda segura<\/h2>\n<p>Para comenzar, c\u00f3mo es que una aplicaci\u00f3n de mensajer\u00eda segura funciona. Primero, hay que tomar en cuenta que casi todos los servicios de mensajer\u00eda modernos optaron hace mucho tiempo por el intercambio de datos cifrados entre los dispositivos de los usuarios y los servidores. Eso es lo m\u00ednimo absoluto que cualquier servicio debe garantizar. No obstante, no es suficiente para que un sistema sea considerado como seguro, ya que no garantiza la seguridad total de los mensajes.<\/p>\n<p>Y aqu\u00ed la raz\u00f3n: si adem\u00e1s de los participantes de la conversi\u00f3n, tambi\u00e9n el servicio tiene acceso a los chats, se crea una serie extra de riesgos. Por ejemplo, los mismos propietarios del servicio podr\u00edan ser muy curiosos o codiciosos y, aunque pensemos que son totalmente honestos y que no tienen intenci\u00f3n alguna de meter la nariz en los datos de los usuarios, \u00bfqui\u00e9n garantiza que, si el servicio se vende alg\u00fan d\u00eda, los pr\u00f3ximos propietarios sean igual de honestos? Claro que, por otro lado, el servicio podr\u00eda recibir un ataque, en cuyo caso los mismos ciberdelincuentes tendr\u00edan acceso directo a la correspondencia de los usuarios.<\/p>\n<p>Sin embargo, hay una forma muy eficaz de evitar todos estos peligros y responder a la pregunta de si se puede confiar en el servicio de una vez por todas: el <a href=\"https:\/\/es.wikipedia.org\/wiki\/Cifrado_de_extremo_a_extremo\" target=\"_blank\" rel=\"noopener nofollow\">cifrado de extremo a extremo<\/a>. Esto garantiza que la informaci\u00f3n se cifre en el dispositivo del remitente y se descifre solo en el dispositivo del destinatario. Por ende, el servicio env\u00eda de ida y vuelta solo mensajes cifrados, sin poder acceder al contenido. Esto protege autom\u00e1ticamente la correspondencia de la posible curiosidad de los propietarios de la aplicaci\u00f3n (actuales o futuros) y de otros problemas que puedan surgir.<\/p>\n<p>Entonces, llegamos a una f\u00f3rmula muy simple: un <em>messenger<\/em> seguro es aquel que usa un cifrado de extremo a extremo. Veamos ahora c\u00f3mo Telegram gestiona esto.<\/p>\n<h2>1. No todos los chats de Telegram son igual de seguros<\/h2>\n<p>Vamos directo a la ra\u00edz del problema: Telegram es un servicio de mensajer\u00eda \u00fanico con dos tipos de chats, normales y secretos. Los chats normales no est\u00e1n cifrados de extremo a extremo, los secretos s\u00ed.<\/p>\n<p>Ning\u00fan otro servicio hace esto: hasta el famoso WhatsApp, parte del imperio devora datos de Mark Zuckerberg, usa cifrado de extremo a extremo de manera predeterminada. El usuario no debe hacer nada en absoluto, ni siquiera marcar unas casillas de verificaci\u00f3n especiales ni nada por estilo: los mensajes est\u00e1n protegidos desde el primer momento, hasta de los propietarios del servicio.<\/p>\n<p>En cuanto a los servicio mejor posicionados seguros y protegidos, nadie en Signal o Threema pensar\u00eda en tener dos tipos de correspondencia: una cifrada de extremo a extremo y otra que no. \u00bfPor qu\u00e9 tanta molestia si puedes hacer que todos los chats sean igual de seguros sin desconcertar al usuario? Telegram es \u00fanico en su especie.<\/p>\n<h2>2. Sobre los valores predeterminados\u2026<\/h2>\n<p>De manera predeterminada, los chats de Telegram no utilizan el cifrado de extremo a extremo, adem\u00e1s, el servicio tampoco informa a los usuarios sobre la opci\u00f3n del chat seguro. \u00bfQui\u00e9n pensar\u00eda que un usuario que acaba de la aplicaci\u00f3n justo porque se anuncia como segura querr\u00eda mantener la privacidad de la correspondencia? El caso es que cuando un usuario crea un nuevo chat, Telegram no le ofrece la opci\u00f3n de protegerlo, ni siquiera insin\u00faa la existencia de una opci\u00f3n distinta al chat predeterminado.<\/p>\n<p>Apostar\u00eda que hay miles, sino millones, de personas que conf\u00edan secretos importantes a los chats de Telegram con la plena confianza de que, por defecto, est\u00e1n protegidos de forma segura, pero usan chats normales sin cifrado de extremo a extremo.<\/p>\n<p>Lo que resulta especialmente interesante es que el bot\u00f3n de chat secreto est\u00e1 lo m\u00e1s oculto posible. No est\u00e1 en la interfaz del chat en s\u00ed. Tampoco est\u00e1 disponible en el siguiente nivel: ni siquiera, tocando el nombre de tu compa\u00f1ero de chat y vayas a su perfil, encontrar\u00e1s el codiciado bot\u00f3n. Debes ir m\u00e1s profundo: ve al men\u00fa en los tres puntos, busca en las funciones secundarias y ah\u00ed est\u00e1: la opci\u00f3n de chat secreto con cifrado de extremo a extremo.<\/p>\n<h2>3. Pero, \u00bfpor qu\u00e9 tanto secretismo?<\/h2>\n<p>Otra queja surge por el nombre que Telegram le ha dado a sus chats cifrados de extremo a extremo. Los desarrolladores podr\u00edan haberlo llamado \u201cseguro\u201d, \u201cprotegido\u201d, \u201cprivado\u201d o algo m\u00e1s neutral, pero no: eligieron \u201csecreto\u201d, lo cual causa un efecto muy interesante en la percepci\u00f3n de la gente.<\/p>\n<p>Muchas veces, tras crear un chat secreto en Telegram, recibo una broma sarc\u00e1stica del otro lado, algo as\u00ed como: \u201cVaya, James, cu\u00e1nto secretismo, \u00bfeh?\u201d. Otros preguntan con aprensi\u00f3n qu\u00e9 podr\u00eda ser tan importante, obsceno o cualquier otra cosa como para que necesite ser secreto.<\/p>\n<p>Claro que esto no pasa siempre: no todas las personas hacen este tipo de comentarios o bien, dejan de hacerlos despu\u00e9s de un tiempo. Pero el hecho es que cuando cambias al modo Chat secreto, provoca cierta reacci\u00f3n emocional. Inmediatamente te sientes como un esp\u00eda o un traficante de chismes, o parte de alguna otra operaci\u00f3n secreta. Esta palabra tan simple, e inocente en apariencia, desencadena una respuesta dividida en el pensamiento de las personas.<\/p>\n<p>Y quiero enfatizar que sucede sin ninguna raz\u00f3n objetiva en absoluto. Cuando inicias un chat en WhatsApp o Signal, nadie pregunta ni le importa por qu\u00e9 est\u00e1s utilizando el cifrado de extremo a extremo. \u00a1Y es porque todos los chats de WhatsApp y Signal lo usan sin preguntar! No obstante, en Telegram, el deseo natural de proteger un chat se convierte en parte del chat en s\u00ed mismo, lo que hace que los participantes se sientan inc\u00f3modos, si no completamente idiotas.<\/p>\n<h2>4. \u00bfD\u00f3nde est\u00e1n los emojis?<\/h2>\n<p>La situaci\u00f3n se vuelve m\u00e1s compleja por el hecho de que los chats secretos carecen de algunas funciones disponibles en los chats normales sin cifrar. Y aunque la lista es corta, por ejemplo, no se puede reaccionar con emojis ni anclar mensajes, su ausencia puede desanimar a algunas personas a usar los chats seguros. Se entiende: la falta de privacidad total es abstracta, mientras que la incomodidad de no poder dar el visto bueno con un pulgar hacia arriba es m\u00e1s evidente.<\/p>\n<p>De nuevo, no existe objetiva para esto. En WhatsApp, las reacciones con emojis funcionan perfectamente: el cifrado de extremo a extremo no interfiere en lo m\u00e1s m\u00ednimo. Solo puedo suponer que, durante mucho tiempo, los chats secretos se han convertido en una preocupaci\u00f3n tan marginal para los desarrolladores de Telegram que la implementaci\u00f3n de nuevas funciones en ellos se fue segundo plano.<\/p>\n<h2>5. Dos son compa\u00f1\u00eda, tres son multitud<\/h2>\n<p>Supongamos que convences a tus compa\u00f1eros de que no hay nada raro en el chat secreto y que vale la pena perder un par de funciones por el bien de la privacidad. Esto, aunque parezca sencillo, no todos lo logran. Pero eso no es todo: tarde o temprano llegar\u00e1 un momento en el que debas discutir algo en grupo. Y, naturalmente, lo ideal es en un chat seguro. Telegram tiene una sorpresa m\u00e1s: no es posible. Los chats grupales de Telegram no se pueden cifrar de extremo a extremo. Punto. No existe la opci\u00f3n.<\/p>\n<p>Para hablar en un grupo de tres o m\u00e1s, debes sacrificar la seguridad o arrastrar a todos a un chat seguro en otra aplicaci\u00f3n. Si tus compa\u00f1eros de chat est\u00e1n acostumbrados a Telegram, la primera situaci\u00f3n es la m\u00e1s probable, ya que basta con que una persona se ponga testaruda para derrumbar tus esfuerzos.<\/p>\n<p>Es cierto que, desde un punto de vista t\u00e9cnico, implementar el cifrado de extremo a extremo en los chats grupales no es algo f\u00e1cil. Dicho esto, WhatsApp, Signal y Threema s\u00ed proporcionan cifrado de extremo a extremo en los chats grupales de forma predeterminada. De hecho, esto ya se resolvi\u00f3 hasta en <a href=\"https:\/\/latam.kaspersky.com\/blog\/rsa2021-zoom-end-to-end-encryption\/22334\/\" target=\"_blank\" rel=\"noopener\">videollamadas<\/a>.<\/p>\n<h2>6. M\u00e1s no siempre es mejor<\/h2>\n<p>Hay otra cosa en Telegram que complica la vida de sus usuarios: la capacidad de crear tantos chats secretos como quieras con la misma persona. La raz\u00f3n es clara: los chats cifrados se vinculan a una clave de cifrado que se almacena en el dispositivo y no se puede transmitir a ning\u00fan lado. Evidentemente, los desarrolladores de Telegram quer\u00edan hacer posible usar la app en varios dispositivos al mismo tiempo. De ah\u00ed la multiplicidad de di\u00e1logos cifrados: para cada nuevo dispositivo necesitas crear un nuevo chat secreto (aunque WhatsApp de alguna forma logr\u00f3 resolver este problema sin multiplicar los chats). Y dado que tal opci\u00f3n existe de todos modos, \u00bfpor qu\u00e9 parar? Dejemos que los usuarios generen tantos chats secretos como deseen (adem\u00e1s de los normales).<\/p>\n<p>Admito que en algunas circunstancias puede ser \u00fatil tener varios chats separados con la misma persona. Pero en la mayor\u00eda de los casos es muy inc\u00f3modo y supone una confusi\u00f3n innecesaria. Es especialmente dif\u00edcil tratar de recordar en qu\u00e9 dispositivo y en qu\u00e9 chats alguien te ha enviado un n\u00famero de tel\u00e9fono u otra informaci\u00f3n (enlace, mail, n\u00famero de cuenta, direcci\u00f3n) que necesites en este momento. Para algunos, esta confusi\u00f3n es un argumento convincente en contra del uso del Chat secreto.<\/p>\n<h2>7. \u00bfUna soluci\u00f3n, por favor?<\/h2>\n<p>Los chats normales no cifrados se almacenan en los servidores de Telegram y autom\u00e1ticamente aparecen en todos los dispositivos tras iniciar sesi\u00f3n en la aplicaci\u00f3n. Como ya mencionamos, este no es el caso de los chats secretos cifrados, que permanecen en el dispositivo.<\/p>\n<p>\u00bfQu\u00e9 debes hacer si compras un tel\u00e9fono nuevo y quieres migrar todos tus datos, hasta las conversaciones cifradas de Telegram? No hay nada que hacer: Telegram no te permite transferir chats secretos a un nuevo dispositivo. Existen unos \u201c<a href=\"https:\/\/www.makeuseof.com\/back-up-telegram-secret-chats-on-android\/\" target=\"_blank\" rel=\"noopener nofollow\">remedios caseros<\/a>\u201d para Android, pero ni son f\u00e1ciles, ni seguros de realizar. Y para los usuarios de iPhone, no hay <a href=\"https:\/\/www.reddit.com\/r\/Telegram\/comments\/ka6g62\/lose_secret_chats_when_moving_to_a_new_phone\/\" target=\"_blank\" rel=\"noopener nofollow\">nada<\/a> en absoluto. Entonces, si cambias a un nuevo tel\u00e9fono, todos los mensajes de Telegram en chats secretos se perder\u00e1n para siempre.<\/p>\n<p>Un par de apuntes m\u00e1s: primero, tendr\u00edas configurar todos tus chats secretos de nuevo, recordando con qui\u00e9n hablabas en tu dispositivo anterior. Segundo, debes explicar a todos tus contactos que tienes un tel\u00e9fono nuevo y que necesitas un nuevo chat porque ya no tienes acceso a los anteriores. Telegram no har\u00e1 esto por ti. Por otro lado, tus amigos seguir\u00e1n teniendo los chats antiguos en sus dispositivos. Hasta podr\u00e1n mensajes, pero jam\u00e1s los ver\u00e1s.<\/p>\n<h2>Sin secretos<\/h2>\n<p>En conclusi\u00f3n, aunque es posible comunicarse de forma segura en Telegram, en teor\u00eda, mediante chats secretos, en la pr\u00e1ctica no es tan simple. Dado que la mayor\u00eda de las personas prefieren el camino m\u00e1s sencillo, terminan usando chats regulares sin cifrado de extremo a extremo. Muchos. Seguramente, ni siquiera se den cuenta de que est\u00e1n usando un canal desprotegido. Y, aunque lo hagan, lo m\u00e1s seguro es que no vean sentido en sufrir por el bien de la privacidad y traten los intentos de comunicaci\u00f3n segura con escepticismo.<\/p>\n<p>Una vez m\u00e1s: proteger todas tus comunicaciones de Telegram no es nada f\u00e1cil. Requiere mucho esfuerzo por tu parte y poca garant\u00eda de \u00e9xito. Y, aunque logres con toda tu sangre, sudor y l\u00e1grimas, que tus conversaciones sean secretas, los chats grupales permanecer\u00e1n sin cifrar pase lo que pase.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La raz\u00f3n por la que Telegram no es tan seguro como sus desarrolladores presumen.<\/p>\n","protected":false},"author":2726,"featured_media":25733,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[4228,1055,37,1060],"class_list":{"0":"post-25732","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-cifrado-de-extremo-a-extremo","9":"tag-mensajeria","10":"tag-privacidad","11":"tag-telegram"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/25732\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/telegram-why-nobody-uses-secret-chats\/25080\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/20573\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/10398\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/27662\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/telegram-why-nobody-uses-secret-chats\/25402\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/telegram-why-nobody-uses-secret-chats\/28319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/telegram-why-nobody-uses-secret-chats\/34543\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/telegram-why-nobody-uses-secret-chats\/11243\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/telegram-why-nobody-uses-secret-chats\/46889\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/telegram-why-nobody-uses-secret-chats\/20031\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/telegram-why-nobody-uses-secret-chats\/20644\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/telegram-why-nobody-uses-secret-chats\/29678\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/telegram-why-nobody-uses-secret-chats\/33180\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/telegram-why-nobody-uses-secret-chats\/25768\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/telegram-why-nobody-uses-secret-chats\/31443\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/telegram-why-nobody-uses-secret-chats\/31155\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/telegram\/","name":"telegram"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25732"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25732\/revisions"}],"predecessor-version":[{"id":25734,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25732\/revisions\/25734"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25733"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}