5 motivos de seguridad para cambiarte de WhatsApp a Signal

Aplicaciones

Las aplicaciones de mensajería han ganado mucha popularidad y son cada vez más seguras, ya que cada vez somos más conscientes de los datos que recopilan muchas empresas. Mientras que muchas aplicaciones recopilan datos, incluyendo iMessage de Apple y WhatsApp, otras intentan mantener tu privacidad lo más segura posible.

A principios de este año, WhatsApp reforzó completamente la seguridad para sus 700 millones de usuarios mediante la encriptación. Signal, lanzada en 2014, es una aplicación relativamente nueva, pero ha atraído una gran cantidad de seguidores enfocados en la seguridad que les ofrece su excelente encriptación.

Los Contrincantes

Aparte de las opciones de mensajería, ambas aplicaciones incluyen también la posibilidad de realizar llamadas de voz y vídeo, aunque aquí nos centraremos en los mensajes de texto. Vamos a ver por encima en qué consisten estas dos aplicaciones:

  • Signal: Mientras que WhatsApp acapara la mayoría de los usuarios, seguramente has oído hablar también de Signal cuando la gente habla de encriptación o cifrado de datos. Incluso el hacker Snowden, ahora en Rusia, dice que utiliza Signal. Eso se debe a que cada mensaje que se envía a través de Signal es compatible con el cifrado de extremo a extremo. Esta medida de seguridad significa que si alguien intercepta tus mensajes o los encuentra en algún servidor, no podría ver el texto real de la conversación. Signal también es Open Source y es auditada regularmente, recibiendo muchas actualizaciones de seguridad.
  • WhatsApp: WhatsApp tiene más de mil millones de usuarios, algo impresionante. Lo que también es una locura es el hecho de que WhatsApp se ha asociado con la empresa Open Whisper Systems, los creadores de Signal, para integrar el mismo protocolo de cifrado de extremo a extremo de Signal. A diferencia de Signal, que se promociona por su seguridad, WhatsApp se promociona a sí misma como una aplicación de mensajería a secas, lo que significa que tiene todo tipo de conterías como emojis, GIFS, stickers… etc. Mientras que el protocolo que WhatsApp utiliza para el cifrado es Open Source, el resto de la aplicación no lo es, por lo que no sabemos todo lo que sucede tras las cortinillas

Realmente, no sabemos lo que hay detrás de estas aplicaciones, así que vamos a profundizar un poco más para indagar en los aspectos referentes a la seguridad de las dos aplicaciones.

Los Motivos para cambiarte de WhatsApp a Signal

Para los que no lo saben, muchas de las aplicaciones de mensajería privadas como WhatsApp, Facebook, Messenger y Google Allo utilizan el protocolo seguro de Open Whisper System para reforzar la encriptación. Entonces,  si todas estas aplicaciones de mensajería tienen la encriptación del Open Whisper System para el usuario promedio, ¿por qué molestarte en cambiar a Signal? Pues, hoy vamos a presentarte 5 razones de seguridad para cambiarte de WhatsApp a la Signal:

WhatsApp no ​​encripta los metadatos

Permítenos darte una rápida definición de metadatos. Según Techterms.com : “Los metadatos describen otros datos. Proporcionan información sobre el contenido de un determinado elemento. Por ejemplo, una imagen puede incluir metadatos que describen el tamaño de la imagen, la intensidad del color, la resolución de la imagen, información respecto a cuándo se creó la imagen y otros datos.

Así mismo, en el contexto de la mensajería, los metadatos son los datos acerca del mensaje de texto real, y estos pueden incluir el número de teléfono del remitente, el número de teléfono del destinatario, la fecha y la hora del mensaje. A primera vista, los metadatos de los mensajes no parecen importantes, ya que pueden parecer insignificantes y por lo general no les prestarás atención. Pero no te equivoques. Usando los metadatos, los investigadores pueden investigar y difundir por la red con quién y cuándo una persona se comunica. Por ejemplo, ya en 2013, el equipo de investigación de Microsoft publicó un documento acerca de un sistema para discernir tu edad, género y sexualidad, todo ésto utilizando las cosas que te han gustado en Facebook, sin tener en cuenta tu descripción. Impresionante, ¿verdad?

Del mismo modo, aunque WhatsApp no ​​puede leer tu mensaje real, puede entregar los metadatos del mensaje para cumplir con las leyes. Las autoridades legales pueden analizar estos datos para averiguar la fecha, la hora y todas las personas con las que has estado en contacto. Signal, como el bueno de la película a tu favor, se jacta de reconocer que encripta mejor todos estos metadatos, por lo que llegado el momento, no tendrá prácticamente nada importante que entregar a las autoridades.

WhatsApp no ecripta los mensajes a nivel de dispositivo

WhatsApp activó la encriptación punto a punto para los mensajes que van a través de Internet, pero no dispone de una funcionalidad básica: No encripta los mensajes almacenados en el historial del teléfono. Entonces, ¿qué beneficio tiene la encriptación de los mensajes a través de la red si alguien puede robar información de tu dispositivo con un código de acceso? Obviamente pueden acceder a todos tus mensajes.

Para combatir esto, Signal te anima a configurar una contraseña propia. Seguidamente, todos los mensajes de texto en Signal se encriptan con la contraseña antes de ser almacenados localmente. También puedes optar por bloquear Signal después de un tiempo.

Las copias de seguridad online de WhatsApp no ​​se encriptan

La copia de seguridad de los mensajes de WhatsApp en Google Drive puede resultar muy útil. Después de todo, no se sabe cuándo podría fallar tu teléfono o peor aún, ser robado. La posibilidad de restaurar mensajes de Google Drive podría resultar ser un salvavidas en esas situaciones. Desafortunadamente, almacenar tus datos en la nube trae consigo un riesgo mayor cuando se trata de privacidad. Dado que los datos de copia de seguridad se almacenan en Google Drive, las credenciales de Google son la única capa de seguridad de ese sitio. ¿No me crees? Observa con atención la captura de pantalla de la configuración de WhatsApp, la cual dice claramente que las copias de seguridad de los mensajes no están protegidas por completo mientras estén en Google Drive.

Si tu teléfono fuera hackeado, o si Google tuviera que cumplir con una orden judicial, ten en cuenta que todas tus conversaciones podrían estar expuestas. Pero eso no es todo. Incluso si tienes las copias de seguridad online deshabilitadas, pero la otra persona con quien estás hablando las ha activado, tú también vas a caer. ¿Sabes esos momentos en los que te toca pagar por culpa de los demás? Sí, este podría ser uno de esos momentos.

Signal soluciona este problema al no proporcionarfa una opción de copia de seguridad completa. Sólo se incluye una sencilla opción manual de copia de seguridad / restauración de texto sin formato por si la necesitas.

Esto puede no ser la opción más conveniente, pero al final, todo se reduce a una sola cosa: funcionalidades vs seguridad. Y Signal se enfoca lo que hace mejor: centrarse en la seguridad.

WhatsApp es propietario (y es propiedad Facebook!)

La encriptación punto a punto es solamente una parte de la historia. Para ver todo mejor, es necesario entender cómo el encriptado se ha integrado. Con aplicaciones que no son open source como WhatsApp, es casi imposible revisar el código y ver cómo se ha integrado el encriptado. Por otra parte, el código fuente de Signal es open source y puede ser analizado para encontrar si las medidas de seguridad se aplican correctamente.

Además, WhatsApp es propiedad de Facebook, y el modelo de negocio de Facebook se basa en la publicidad. En agosto, WhatsApp declaró que iba a compartir algunos de sus datos con la empresa matriz de Facebook. En primer lugar, iba a compartir tu número de teléfono para ofrecerte mejores sugerencias de amistad y, por supuesto, ¡más anuncios relevantes! Incluso si te das de baja, todavía compartirá los datos con Facebook durante un período de 30 días.

Por el contrario, Open Whisper Systems, los desarrolladores de Signal, son una comunidad de voluntarios sin ánimo de lucro, así como un pequeño equipo de desarrolladores dedicados y financiados con subsidios.

Signal tiene mejores ajustes de seguridad

También nos gustaría señalarte dos pequeñas opciones de seguridad que tiene Signal. El primero de ellos es «Disappearing messages (Mensajes que desaparecen)«, que se mantiene fiel a su nombre y te permite enviar mensajes que se autodestruyen. Tienes la opción de enviar mensajes que se autodestruirán después de 5 segundos hasta llegar a una semana.

La segunda opción es la «Screen security (seguridad de la pantalla)», que impide que alguien pueda hacer una captura de pantalla de tu conversación. Obviamente, no es una opción infalible, ya que alguien siempre podrá hacer una foto desde otro teléfono.

Además, tu conversación no muestra una vista previa en la ventana de Signal cuando pulsas el botón de «Recent / Multitask (Reciente / Multitarea)» en Android. Fíjate en la imagen de abajo para que lo comprendas mejor:

Aunque estos dos sencillos ajustes no son las funcionalidades principales de la aplicación, son pequeños detalles como estos las razones por las que te puedes inclinar hacia Signal.

¿Es Signal una aplicación segura?

Signal te proporciona un encriptado de grado superior, la razón por la cual incluso la NSA cita a Edward Snowden, que recomienda su uso . Si realmente quieres saber qué datos puede compartir Signal acerca de ti, ha llegado el momento de conocerlos: la hora de la creación de tu cuenta de Signal y la fecha de la última conexión a los servidores de Signal, que también tiene una precisión reducida a un día. Eso es todo. Nada de información en tiempo real. Ni siquiera incluye los metadatos y mucho menos el contenido real del mensaje. Como referencia, Signal fue analizado recientemente y aquí está la información que almacenan.

También te puede interesar: Las mejores alternativas a Viber

¿Te cambiarás a Signal?

Estos han sido básicamente los motivos de seguridad por los que te deberías cambiar a Signal. Desde una perspectiva de seguridad, Signal es claramente superior. Si estás buscando más funcionalidades, probablemente será mejor que te quedes con WhatsApp o con Telegram. Sin embargo, si te preocupa mucho tu privacidad, cámbiate a Signal lo antes posible.


Deja una respuesta

“- Hey, Doc. No tenemos suficiente carretera para ir a 140/h km. - ¿Carretera? A donde vamos, no necesitaremos carreteras.”