{"id":6940,"date":"2016-04-06T13:31:10","date_gmt":"2016-04-06T13:31:10","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=6940"},"modified":"2022-03-27T05:20:54","modified_gmt":"2022-03-27T11:20:54","slug":"whatsapp-encryption","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/whatsapp-encryption\/6940\/","title":{"rendered":"WhatsApp se pasa al cifrado end-to-end"},"content":{"rendered":"<p>WhatsApp es uno de los servicios de mensajer\u00eda instant\u00e1nea m\u00e1s populares del mundo. El servicio tiene m\u00e1s de <a href=\"https:\/\/blog.whatsapp.com\/616\/Mil-millones?\" target=\"_blank\" rel=\"noopener nofollow\">mil millones de usuarios<\/a>.<\/p>\n<p>Tal vez, la raz\u00f3n principal de la popularidad de esta app sea su comodidad. Puedes utilizarla para enviar mensajes, videos y fotos de forma gratuita. WhatsApp tambi\u00e9n te permite hacer llamadas internacionales absolutamente gratis (excepto por el costo de datos). Hasta ahora, el \u00fanico tema que preocupaba a los usuarios era la privacidad, ya que este servicio ten\u00eda graves problemas con la seguridad.<\/p>\n<p>El 5 de abril, WhatsApp <a href=\"https:\/\/blog.whatsapp.com\/10000618\/Cifrado-de-extremo-a-extremo?\" target=\"_blank\" rel=\"noopener nofollow\">anunci\u00f3<\/a> que finalmente implementar\u00eda el cifrado <em>end-to-end<\/em> a trav\u00e9s de la plataforma. Este paso probablemente le dar\u00e1 m\u00e1s popularidad a la aplicaci\u00f3n y dificultar\u00e1 la tarea a los esp\u00edas de todo tipo (incluyendo a las agencias de seguridad): la privacidad de m\u00e1s de mil millones de usuarios ahora se encuentra fortalecida.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Are your secrets safe on your messenger apps? <a href=\"https:\/\/t.co\/Ijic1e3hHI\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/Ijic1e3hHI<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/t.co\/OcVY8UTryD\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/OcVY8UTryD<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/667728555258847234?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Aclaremos un par de cosas, qu\u00e9 ha cambiado en WhatsApp y c\u00f3mo nos impactar\u00e1 a todos.<\/p>\n<h3><strong>Todos los tipos de cifrado<\/strong><\/h3>\n<p>El WhatsApp para Android implement\u00f3 un tipo de cifrado hace mucho tiempo. El servicio de mensajer\u00eda opt\u00f3 por los protocolos comunes de SSL y TLS, utilizados, por ejemplo, en los correos electr\u00f3nicos.<\/p>\n<p>Pero est\u00e1 el cifrado y luego la forma en que se implementa. La versi\u00f3n anterior estaba mal implementada: ten\u00eda <a href=\"https:\/\/www.praetorian.com\/blog\/whats-up-with-whatsapps-security-facebook-ssl-vulnerabilities\" target=\"_blank\" rel=\"noopener nofollow\">algunos errores<\/a> que permit\u00edan a los hackers robar y descifrar la comunicaci\u00f3n de los usuarios. Adem\u00e1s, una parte de la informaci\u00f3n no estaba cifrada.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">11 Unsecure Mobile and Internet Messaging Apps <a href=\"https:\/\/t.co\/ijXhbsZEp3\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ijXhbsZEp3<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/0BEAH3cFAV\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/0BEAH3cFAV<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/535772296154476544?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Cuando la EFF (Fundaci\u00f3n Fronteras Electr\u00f3nicas) hizo una lsita de los servicios de mensajer\u00eda m\u00e1s y menos seguros, WhatsApp recibi\u00f3 una puntuaci\u00f3n de dos estrellas, siendo 7 la puntuaci\u00f3n m\u00e1s alta. Por lo tanto, tuvimos que a\u00f1adir esta app a nuestra \u201c<a href=\"https:\/\/latam.kaspersky.com\/blog\/los-11-servicios-de-mensajeria-mas-inseguros-de-internet\/4584\/\" target=\"_blank\" rel=\"noopener\">lista negra<\/a>\u201d de servicios de mensajer\u00eda inseguros, pero tambi\u00e9n sab\u00edamos que, con el tiempo, WhatsApp mejorar\u00eda su servicio. Fue entonces cuando el servicio <a href=\"https:\/\/whispersystems.org\/blog\/whatsapp\/\" target=\"_blank\" rel=\"noopener nofollow\">anunci\u00f3<\/a> que Open Whisper Systems proporcionar\u00eda su cifrado de protocolo de se\u00f1al para hacer el servicio m\u00e1s seguro.<\/p>\n<p>Open Whisper System no es una organizaci\u00f3n comercial, el creador de Signal, uno de los servicios de mensajer\u00eda instant\u00e1nea m\u00e1s protegidos, seg\u00fan la EFF. Tambi\u00e9n cre\u00f3 RedPhone, el software seguro para la comunicaci\u00f3n VoIP. Estas soluciones obtuvieron la m\u00e1xima puntuaci\u00f3n seg\u00fan la EFF: 7 estrellas. A pesar de su fiabilidad, tienen muy pocos usuarios. WhatsApp es mucho m\u00e1s popular que todos los dem\u00e1s juntos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">9 Most Secure and Private Internet and Mobile Messaging Services <a href=\"https:\/\/t.co\/30xBpa0kSb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/30xBpa0kSb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobileprivacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobileprivacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/533299586245611523?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 14, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ahora que WhatsApp utiliza un protocolo de se\u00f1al, la app ya casi alcanza el mismo nivel de seguridad que las otras soluciones mencionadas anteriormente: desde la implementaci\u00f3n del cifrado, la EFF cambi\u00f3 la <a href=\"https:\/\/www.eff.org\/pages\/secure-messaging-scorecard\" target=\"_blank\" rel=\"noopener nofollow\">puntuaci\u00f3n de WhatsApp<\/a> a 6 estrellas, de 7. Dando un gran salto desde su \u00faltima puntuaci\u00f3n de 2 estrellas. Entonces, \u00bfqu\u00e9 cambi\u00f3?<\/p>\n<h3><strong>\u00bfPor qu\u00e9 tanto esc\u00e1ndalo por el nuevo cifrado de WhatsApp?<\/strong><\/h3>\n<p>En noviembre del 2014, WhatsApp ya pod\u00eda cifrar mensajes (aunque de forma deficiente) y fue auditado por una organizaci\u00f3n independiente hace menos de un a\u00f1o. Esto hizo que la <em>app<\/em> se puntuara con dos estrellas. El 5 de abril, WhatsApp subi\u00f3 su puntuaci\u00f3n obteniendo 4 estrellas adicionales en un solo d\u00eda.<\/p>\n<p>La primera estrella que recibi\u00f3 esta aplicaci\u00f3n, se debi\u00f3 a que, incluso ahora, los empleados de WhatsApp no pueden descifrar y leer los mensajes de los usuarios. Les recuerdo que la disputa entre Apple y el FBI estall\u00f3 por la misma raz\u00f3n: porque la compa\u00f1\u00eda <a href=\"https:\/\/latam.kaspersky.com\/blog\/apple-versus-fbi\/7794\/\" target=\"_blank\" rel=\"noopener\">declar\u00f3<\/a> que no pod\u00edan hackear sus propios <em>smartphones<\/em> incluso ante la solicitud de los servicios de seguridad.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Signal Encrypted Messaging Comes to Desktop: <a href=\"https:\/\/t.co\/np1NsNbVZJ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/np1NsNbVZJ<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/EfzgZh43ox\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/EfzgZh43ox<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/672502633232470017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 3, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>WhatsApp recibi\u00f3 otra estrella por su propio mecanismo de verificaci\u00f3n de identidad: cuando empieza una conversaci\u00f3n, los usuarios pueden asegurarse de estar hablando con la persona que desean conectar y verificar la integridad del canal.<\/p>\n<p>El servicio de mensajer\u00eda fue galardonado con su quinta estrella ya que cambia constantemente las claves de cifrado. Entonces, si alguien roba la clave, el criminal ser\u00eda capaz de descifrar solo una parte de la conversaci\u00f3n, manteniendo a salvo las conversaciones anteriores.<\/p>\n<p>Y, finalmente, la sexta estrella fue otorgada por la buena implementaci\u00f3n del protocolo de se\u00f1al en WhatsApp. Esta medida permite que la audiencia, incluyendo a los cript\u00f3grafos profesionales, verifique el <a href=\"https:\/\/latam.kaspersky.com\/blog\/mensajeria-segura-en-internet-es-una-ficcion\/2858\/\" target=\"_blank\" rel=\"noopener\">dise\u00f1o de cifrado<\/a> y se asegure de que las claves de cifrado sean generadas, almacenadas y enviadas de forma segura.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Poll?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Poll<\/a> Your thoughts on the end-to-end <a href=\"https:\/\/twitter.com\/hashtag\/encryption?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#encryption<\/a> from <a href=\"https:\/\/twitter.com\/WhatsApp?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@whatsapp<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/717722676119228416?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 6, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La s\u00e9ptima y \u00faltima estrella que no le fue otorgada a WhatsApp, fue debido a que su servicio de mensajer\u00eda no tiene su c\u00f3digo fuente abierto. Cuando los desarrolladores abren sus c\u00f3digos, los internautas pueden unir sus esfuerzos para encontrar vulnerabilidades nuevas y hacer que la soluci\u00f3n sea m\u00e1s segura. Facebook, el due\u00f1o de WhatsApp, parece querer trabajar en esto por su cuenta.<\/p>\n<p>Sin embargo, 6 estrellas es la puntuaci\u00f3n m\u00e1s alta recibida en la mayor\u00eda de servicios de mensajer\u00eda populares. Por ejemplo, Skype y Yahoo Messenger siguen teniendo una sola estrella. El rival principal de WhatsApp, Viber, tiene 2 estrellas. Entre las soluciones populares, solo las conversaciones secretas de Telegram pueden competir con WhatsApp en t\u00e9rminos de seguridad, ya que esta tiene 7 estrellas, de 7.<\/p>\n<h3><strong>Conclusi\u00f3n<\/strong><\/h3>\n<p>La \u00faltima versi\u00f3n de WhatsApp cifra todos los datos: mensajes, im\u00e1genes, videos y llamadas para todas las personas involucradas en el chat o la llamada. El cifrado funciona en todas las plataformas, desde Nokia S40 y Symbian, hasta iOS, Android, Blackberry 10 y Windows Phone.<\/p>\n<p>Los creadores de WhatsApp, Jan Koum y Brian Acton est\u00e1n seguros de que mucha gente agradecer\u00e1 este cambio. Ahora, m\u00e1s de mil millones de personas pueden hablar y compartir sus pensamientos de cualquier tema de forma segura y privada. Este es un gran paso en cuanto a la privacidad en Internet, una tendencia totalmente opuesta a lo que hemos observado recientemente en el mundo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Let's talk a bit about <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> on the Internet, please join in <a href=\"https:\/\/t.co\/DeEiFrHgxd\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/DeEiFrHgxd<\/a> <a href=\"https:\/\/t.co\/CgIkPafnek\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/CgIkPafnek<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/714464840689975296?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 28, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WhatsApp implement\u00f3 el cifrado end-to-end basado en el protocolo de se\u00f1al. Kaspersky Daily explica por qu\u00e9 es una buena noticia y cu\u00e1les son los beneficios para los usuarios. <\/p>\n","protected":false},"author":696,"featured_media":6941,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[2466,2467,70,174,37,2465,1523,796],"class_list":{"0":"post-6940","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-app-de-chat","10":"tag-chat-seguro","11":"tag-cifrado","12":"tag-internet","13":"tag-privacidad","14":"tag-senal","15":"tag-servicios-de-mensajeria","16":"tag-whatsapp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/whatsapp-encryption\/6940\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/whatsapp-encryption\/5408\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/whatsapp-encryption\/3793\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/whatsapp-encryption\/6991\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/whatsapp-encryption\/8075\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/whatsapp-encryption\/7904\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/whatsapp-encryption\/11533\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/whatsapp-encryption\/1988\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/whatsapp-encryption\/11785\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/whatsapp-encryption\/5512\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-encryption\/6153\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/whatsapp-encryption\/7341\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/whatsapp-encryption\/10943\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/whatsapp-encryption\/11533\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/whatsapp-encryption\/11785\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/whatsapp-encryption\/11785\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/app-de-chat\/","name":"app de chat"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=6940"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6940\/revisions"}],"predecessor-version":[{"id":24301,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6940\/revisions\/24301"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/6941"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=6940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=6940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=6940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}