Acaban de descubrir un nuevo fallo en WhatsApp que permite saber la ubicación de sus usuarios. La app de mensajería afronta un problema más de privacidad, algo que también ha afectado a Signal y Threema.
Según el informe realizado por un equipo de investigadores, algunas apps de mensajería disponen de una vulnerabilidad en lo que respecta a los servicios de ubicación. Sin duda, algo que puede pasar factura a aquellas que siempre ven cuestionada su privacidad.
Signal y Threema, con 40 y 10 millones de usuarios respectivamente, venden sus apps como los servicios más seguros y privados que pueden encontrar los usuarios. Y, por su parte, WhatsApp y sus 2.000 millones de usuarios siempre están en el punto de mira en cuestiones de intimidad.
Si quieres conocer más información sobre la app de mensajería más famosa a nivel mundial, aquí te dejamos 12 interesantes estadísticas sobre WhatsApp. ¿Eres consciente de que ya lleva 13 años en nuestras vidas?
Estado de entrega de un mensaje, el principal culpable
En este caso, WhatsApp, Signal y Threema son las tres aplicaciones implicadas. Los hallazgos concluyen que es posible descubrir la ubicación de sus usuarios con un truco: midiendo el tiempo que tarda un mensaje en llegar a su destinatario, desde el momento exacto del envío hasta la recepción del mismo.
La cuestión es que, las notificaciones del estado de entrega del mensaje suelen sufrir retrasos previsibles según la ubicación del usuario. Esto sucede por las características específicas de las redes móviles y las infraestructuras propias de cada servicio de mensajería.
Para entendernos, todos sabemos cómo comprobar en WhatsApp que un mensaje ha sido recibido por el destinatario: mediante el doble check. Ojo, porque no necesariamente tiene que aparecer en color azul, ya que esto sucede cuando, además de recibido, también ha sido leído.
El mismo funcionamiento tienen los otros servicios de mensajería, Signal y Threema. Este ataque de sincronización tiene una precisión del 74% en WhatsApp, 80% en Threema y 82% en Signal, lo que se traduce en un índice de fiabilidad bastante elevado.
Hace tan solo cuatro meses, Meta anunció una nueva política de privacidad y condiciones. Cuidar este aspecto debería ser el objetivo número uno de cualquier compañía, ya que es el elemento fundamental de una app para que los usuarios confíen en ella y depositen sus datos.
Cómo bloquear WhatsApp con contraseña
Más allá de conocer el país o la ciudad del destinatario, esta precisión puede llevar a obtener datos de ubicación tan específicos que asustan. Según el informe, sería posible averiguar ubicaciones frecuentes del usuario, como su casa, oficina o gimnasio; además de descubrir si se encuentra conectado a una red WiFi o datos móviles.
Explicado así, parece una cuestión bastante simple. Sin embargo, tras ello hay infinidad de cálculos realizados por expertos en seguridad, que han plasmado sus conclusiones en el detallado informe al que nos referimos.
¿Qué opinará el CEO de Meta al respecto? Recordemos que, hace tan solo unos días, Mark Zuckerberg se burló de iMessage: "WhatsApp es más seguro y privado". Estas declaraciones en un post de Instagram, unidas a un cartel publicitario en la ciudad de Nueva York, generaron mucho debate.
Métodos para impedir que conozcan tu ubicación
No obstante, tampoco debe cundir el pánico entre los usuarios de WhatsApp, Signal y Threema. El informe dice que, para que el ataque sea efectivo, hay un requisito fundamental: el atacante y la víctima deben haber mantenido una conversación en la app de mensajería, lo que implica en la mayoría de los casos conocerse.
En cuanto a las soluciones posibles, una de ellas podría pasar por retrasar el estado de entrega de mensajes de manera aleatoria. En caso de aplicarse finalmente, esto no supondría más de 20 segundos de demora, ya que si no se vería afectada la utilidad de los tiempos de confirmación.
Por el momento, podemos proponerte una manera práctica de no verse envuelto en esta vulnerabilidad de la privacidad: utilizar una VPN. Por si desconoces qué es, se trata de una red privada virtual capaz de ocultar y proteger la localización real del usuario mientras navega por Internet.
Aquí te dejamos una lista con las mejores VPN gratuitas, donde podrás encontrar la opción que mejor se adapte a tus necesidades: Windscribe, ProtonVPN, UrbanVPN, Speedify y muchas más.
Esto es todo lo que sabemos del nuevo fallo en WhatsApp que permite saber la ubicación de sus usuarios. Otras apps de mensajería, como Signal y Threema, también se han visto envueltas en este importante problema de privacidad.
Vía: RestorePrivacy
- Ver Comentarios