En la actualidad, todas las personas usan aplicaciones de mensajería instantánea (IM) para comunicaciones importantes y confidenciales, a menudo también como una alternativa conveniente al correo electrónico. Pero, ¿son seguras estas aplicaciones? Y sobre todo, ¿cuáles son las más adecuadas para proteger su privacidad?
WhatsApp es la aplicación de mensajería instantánea más popular del mundo. Revisar WhatsApp se ha convertido en una tarea cotidiana para la mayoría de usuarios. De hecho, el 12 de febrero de 2020 anunció que ha alcanzado los 2 mil millones de usuarios en todo el mundo. Creado en 2009 por Jan Koum y Brian Acton, en febrero de 2014 fue comprado por Facebook Inc. Por 19 mil millones de dólares.
Pero curiosamente, WhatsApp no es la app más extendida en EE. UU. Donde tiene 68 millones de usuarios (solo el 20% de la población) y ocupa el tercer lugar, precedido por Facebook Messenger (con 117 millones a fines de 2019) y el iMessage de Apple.
También es notorio cómo WhatsApp está casi ausente en China (donde predomina WeChat), porque está prohibido y se usa solo de manera clandestina.
Pero en la mayor parte del mundo, WhatsApp es el sistema de chat más reconocido y también está en España con 32 millones de usuarios activos (equivalente al 54% de la población y más del 95% de todos los usuarios de aplicaciones de mensajería).
En segundo lugar está Facebook Messenger con algo más de 23 millones de usuarios mensuales, seguido de Telegram (9 millones de usuarios españoles, más de 400 millones en todo el mundo), Skype (3,5 millones en España) y, finalmente, iMessage (la aplicación Apple, utilizable solo en iPhones) y Viber (840.000).
Precisamente por su gran difusión, WhatsApp ha sido objeto de frecuentes ataques. Sin embargo, sigue siendo el más utilizado, incluso por personajes famosos, que por su notoriedad deben tener mucho cuidado de no ser espiados.
WhatsApp y sistemas de mensajería instantánea: ¿Qué tan seguros son?
La mensajería instantánea (IM) se ha convertido en el sistema de comunicación más usado.
Esto no está mal, en términos de seguridad, porque hoy en día todos los sistemas de mensajería instantánea implementan de forma nativa el cifrado de extremo a extremo y esto las hace inherentemente más seguras que el correo electrónico, que todavía usa protocolos de transmisión como SMTP (Simple Mail Transfer Protocol) desarrollado en 1980 y visiblemente inseguro.
No obstante, precisamente por su enorme difusión, se han convertido en un objetivo atractivo para el ciberdelito.
Hay muchas aplicaciones de mensajería instantánea en la Google Play Store y la AppStore de Apple, y esta elección permite a quienes realmente están atentos a su privacidad encontrar interesantes soluciones alternativas a WhatsApp, que a pesar de ser la más famosa, ciertamente no la más segura.
Al evaluar el nivel de seguridad de las aplicaciones de mensajería instantánea, es importante tener en cuenta algunos aspectos:
- La distribución: las aplicaciones más populares definitivamente estarán más expuestas a cualquier tipo de ataque. Habrán muchos grupos de investigadores, analistas y ciberatacantes que constantemente buscarán explotar sus vulnerabilidades.
- El modelo de negocio: conocer el modelo de negocio en el que se basan estas aplicaciones es fundamental. Casi todas son gratuitas y esto obliga a las personas a preguntarse cómo ganan dinero. Incluso es imposible olvidar la fase “si algo es gratis en la web, tú eres el producto”.
- Los datos que se transmiten y reciben: sería conveniente definir una taxonomía de los datos, es decir, clasificar los datos según su importancia (públicos, internos, confidenciales, etc.). Puede parecer una medida redundante (y lo es, si solo usa los mensajes para enviar fotos de su cena con sus amigos), pero cobra importancia cuando en sus mensajes viaja información importante, corporativa y confidencial.
¿Cuáles son las Apps más seguras?
Actualmente todas las aplicaciones de mensajería instantánea (WhatsApp, Facebook Messenger, iMessage) implementan el cifrado de extremo a extremo, con la excepción parcial de Telegram. El cifrado de extremo a extremo es un sistema de comunicación cifrado en el que solo el remitente y el destinatario pueden leer los mensajes.
Sirve para prevenir el ataque “man in the middle” (MITM). Estos ataques tienen como objetivo el robo de información y datos personales, interceptando la comunicación entre dos usuarios “en el medio”.
Signal
Es la aplicación de mensajería que goza de mejor reputación entre los expertos en seguridad. Signal fue creada por Moxie Marlinspike con Open Whisper Systems, una fundación sin fines de lucro que desarrolla software de código abierto para la seguridad de las comunicaciones.
Hay otras aplicaciones de mensajería instantánea que tienen como objetivo la seguridad y la privacidad como Wickr, Threema y Wire. Son poco conocidas y tienen una difusión aún menor que Signal. Pero representan opciones interesantes para aquellos usuarios que deseen comunicarse de forma segura.