¿WhatsApp está encriptado para iPhone?

El cifrado de extremo a extremo de WhatsApp está incompleto, no se puede confiar completamente, según el alemán Heise Security después del análisis del popular cliente de chat. WhatsApp para iPhone no es compatible con el cifrado de extremo a extremo y todo el proceso de cifrado es insuficientemente transparente.

WhatsApp ha activado el cifrado de extremo a extremo en las versiones de Android de su popular cliente de chat desde noviembre del año pasado. Lamentablemente, el usuario no tiene ninguna garantía de que los mensajes enviados estén realmente encriptados, según Heise Security. Han investigado el tráfico de Internet que WhatsApp genera con herramientas como Wireshark y Yowsup

Al probar una configuración clásica de hombre en el medio, se descubrió que los mensajes entre dos clientes de Android en realidad están encriptados de extremo a extremo utilizando el llamado protocolo TextSecure. Tan pronto como se envió un mensaje a un cliente iOS, TextSecure ya no se usó. Esto se debe a que WhatsApp para iPhone no admite esta forma de cifrado. Por lo tanto, fue bastante fácil interceptar mensajes y descifrarlos.

Cuando no es posible el cifrado de extremo a extremo entre clientes, WhatsApp utiliza una forma básica de cifrado llamada RC4. Se sabe que este algoritmo es inseguro durante algún tiempo, pero el atacante aún tiene que hacer un esfuerzo considerable para descifrar el mensaje. Por lo tanto, RC4 ofrece cierta seguridad contra el descifrado de datos a gran escala, por ejemplo, cuando escuchas a escondidas en una red troncal. Otro punto débil es que para cada mensaje se genera una clave que se basa en la contraseña del usuario.

Y debido a que WhatsApp nunca ha estado abierto sobre cómo sus servidores manejan el cifrado menos potente, esto también sigue siendo un punto débil, según Heise.

Según Heise, hay aún más problemas con la implementación actual del cifrado de extremo a extremo en WhatsApp. No está claro si esta forma de cifrado se usa siempre, incluso cuando es técnicamente posible. Existe la posibilidad de que el cifrado se pueda deshabilitar en algunos casos, por ejemplo, a pedido de servicios secretos. Es seguro que WhatsApp tiene un mecanismo que les permite desactivar el cifrado de extremo a extremo, ya que esto también ocurre cuando se envía un mensaje a un iPhone.

Debido al código de propiedad del cliente de WhatsApp, no está seguro si la clave de cifrado utilizada no puede ser obtenida por un tercero, que es otro punto débil. Finalmente, los evaluadores señalan que el cliente de WhatsApp no ​​le permite al usuario saber si se usa el cifrado de extremo a extremo, por lo que el usuario podría pensar que está seguro, mientras que no.

El inventor del protocolo de extremo a extremo, Open Whisper System, ha respondido en Reddit sobre el artículo de Heise. Argumentan que el desarrollo del cifrado de extremo a extremo es un proceso continuo y que se mejorará gradualmente.

Whatsapp afirma que adoptan un cifrado de extremo a extremo con un código único para cada dispositivo. Sin embargo, la eficacia de su cifrado siempre ha sido cuestionable.

Existe un sólido cuerpo de opinión experta que argumenta en contra de la veracidad del cifrado. Se cree que no hay garantía de que el cifrado se aplique en todo momento. Por lo tanto, algunos de los mensajes de los usuarios pueden enviarse descifrados. Esto puede suceder particularmente cuando la compañía tiene la obligación de no emplear el cifrado siguiendo ciertas políticas estatales. También se cree que el cifrado del protocolo TextSecure se implementa solo cuando es posible. Al enviar mensajes a iOS, los mensajes no están encriptados.

Que yo sepa, hasta la fecha no hay implementación de cifrado para usuarios de iOS.

Referencia: “Los usuarios no deben confiar en el cifrado de extremo a extremo de WhatsApp” – Myce.com

Los mensajes entre usted y el servidor de WhatsApp están encriptados. Recientemente han incorporado la tecnología de TextSecure para Android. Esto ofrece cifrado de extremo a extremo, lo que significa que incluso la empresa no puede leer sus mensajes.
La versión de iOS está en camino. No sé si tienen una fecha de lanzamiento programada.