CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/02/2014

Els 5 desafiaments de seguretat per a usuaris de Whatsapp, ara part de Facebook

Imagen de la noticia Després de l’anunci de la compra de WhatsApp per part de Facebook, allò que més ha cridat l’atenció és la quantitat de diners per la qual es va fer la transacció. No obstant això, s’ha parlat poc dels reptes de seguretat que Facebook ha d’afrontar per a garantir la seguretat de la informació dels usuaris de l’aplicació de missatgeria instantània.

Més enllà de les declaracions de Zuckerberg en la Mobile World Congress i de Koum en la 4YFN, sobre el fet que Whatsapp no tindrà grans canvis, ja que continuarà sent una aplicació independent, hi ha certs desafiaments en matèria de seguretat que els usuaris de WhatsApp i Facebook hauran d’afrontar.

Campanyes per a propagar codis maliciosos: atesa la gran popularitat de WhatsApp, cada vegada és més comú trobar campanyes que s’aprofiten de la seua imatge per a propagar algun tipus d’amenaça. Un exemple és el fals missatge de WhatsApp que descarrega Zeus, que va aprofitar la popularitat de l’aplicació per a propagar un codi maliciós per a computadores.

Increment en el correu brossa i la pesca: els missatges falsos que oferixen funcionalitats noves com ara instal·lar Whatsapp en el PC o canviar el color de Facebook són molt utilitzats per a tractar de robar contrasenyes o informació valuosa. En este punt, és important tindre en compte les declaracions del fundador de WhatsApp, Jan Koum, en què manifestava que l’aplicació no seria exportada a dispositius diferents dels telèfons intel·ligents.

Disponibilitat: poder comptar amb el servici sempre que l’usuari vulga és una de les principals característiques que ha de tindre una aplicació de missatgeria instantània. Atés el creixement de la base d’usuaris, es fa cada vegada més complex mantindre els nivells de disponibilitat. Menys d’una setmana després de la compra, Whatsapp va patir un tall en el servici que va tindre un impacte molt negatiu en els quasi 430 milions de subscriptors, ja que molts van optar per descarregar Telegram, una aplicació semblant i que sense dubtes forma part de la la competència directa.

Polítiques de seguretat: Facebook s’ha caracteritzat per canviar periòdicament els termes de servici de la xarxa social i WhatsApp ha sigut investigada per governs de diferents països, ja que, d’acord amb legislacions locals, no s’assegura la seguretat de la informació dels ciutadans. Com a usuaris d’estes aplicacions, és molt important estar al corrent dels canvis aplicats, per tal de saber com de segura està la nostra informació.

Ús d’altres aplicacions: funcionalitats de seguretat i autodestrucció com les que oferix Telegram, són característiques que criden l’atenció de molts usuaris. En els últims anys, WhatsApp va patir incidents de seguretat relacionats amb el xifratge dels missatges, fins i tot vulnerabilitats que permeten segrestar comptes i missatges, qüestions que deixen oberta la discussió sobre com resulta de segura esta aplicació.

Atés que Facebook i WhatsApp són dos aplicacions que interconnecten milions de persones, els canvis que ocórreguen al seu voltant generaran un gran interés, per l’abast que poden arribar a implicar en el servici que oferixen. Hem de ser molt cuidadosos amb el tipus d’informació que manegem en Internet, ja que, a mesura que s'incrementa la popularitat d’estos servicis, també creix la quantitat d’amenaces que poden comprometre la nostra informació.

 

Font: We Live Security

CSIRT-CV