{"id":30358,"date":"2024-08-30T11:27:37","date_gmt":"2024-08-30T09:27:37","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=30358"},"modified":"2024-08-30T11:27:37","modified_gmt":"2024-08-30T09:27:37","slug":"telegram-privacy-security-backup-aug2024","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security-backup-aug2024\/30358\/","title":{"rendered":"La seguridad en Telegram: un an\u00e1lisis sensato de la situaci\u00f3n actual"},"content":{"rendered":"<p>En el momento en que redactamos este art\u00edculo, Pavel Durov, tras haber sido detenido en Francia, ha sido puesto en libertad bajo una fianza de 5 millones de euros y se le ha prohibido salir del pa\u00eds. No est\u00e1 nada claro c\u00f3mo pueden desarrollarse los acontecimientos en el plano judicial, pero mientras tanto, los estafadores ya est\u00e1n explotando la atenci\u00f3n masiva y el p\u00e1nico que rodea a Telegram, y circulan muchos consejos dudosos en redes sociales sobre qu\u00e9 hacer con la aplicaci\u00f3n ahora. Nuestra opini\u00f3n es clara: los usuarios de Telegram deben mantener la calma y actuar \u00fanicamente en virtud de los hechos que se conocen hasta ahora. Si entramos en detalles, veamos qu\u00e9 podemos recomendar actualmente\u2026<\/p>\n<h2>Privacidad de los chats y las \u201cclaves de Telegram\u201d<\/h2>\n<p>En pocas palabras, la mayor\u00eda de los chats en Telegram <strong>no se pueden considerar confidenciales<\/strong>; y esto <a href=\"https:\/\/www.kaspersky.es\/blog\/telegram-why-nobody-uses-secret-chats\/28319\/\" target=\"_blank\" rel=\"nofollow noopener\">siempre ha sido as\u00ed<\/a>. Si has intercambiando informaci\u00f3n confidencial en Telegram sin utilizar chats secretos, debes asumir que se ha visto comprometida. Te recomendamos que traslades tus comunicaciones privadas a otro servicio de mensajer\u00eda <a href=\"https:\/\/www.kaspersky.es\/blog\/what-makes-a-messenger-secure\/29048\/\" target=\"_blank\" rel=\"nofollow noopener\">siguiendo estas recomendaciones<\/a>.<\/p>\n<p>Muchos medios de comunicaci\u00f3n apuntan a que la principal denuncia contra Durov y Telegram es su negativa a cooperar con las autoridades francesas y a facilitar las \u201cclaves de Telegram\u201d. Supuestamente, Durov posee alg\u00fan tipo de claves criptogr\u00e1ficas que se pueden usar para leer los mensajes de los usuarios.<\/p>\n<p>En realidad, pocas personas saben realmente c\u00f3mo se estructura el servidor de Telegram, pero a partir de la <a href=\"https:\/\/www.telegram.org\/faq#q-do-you-process-data-requests\" target=\"_blank\" rel=\"nofollow noopener\">informaci\u00f3n disponible<\/a> se sabe que la mayor parte de la correspondencia se almacena en servidores en forma m\u00ednimamente cifrada, es decir, las claves de descifrado se almacenan dentro de la misma infraestructura de Telegram.<\/p>\n<p>Los creadores afirman que los chats se almacenan en un pa\u00eds, mientras que las claves se almacenan en otro, pero si tenemos en cuenta que todos los servidores se comunican entre s\u00ed, no est\u00e1 claro hasta qu\u00e9 punto es efectiva esta medida de seguridad en la pr\u00e1ctica. Resultar\u00eda \u00fatil si se confiscaran los servidores situados en un pa\u00eds, pero eso es todo.<\/p>\n<p>El cifrado de extremo a extremo, una funci\u00f3n est\u00e1ndar en otros servicios de mensajer\u00eda como <a href=\"https:\/\/www.kaspersky.es\/blog\/whatsapp-privacy-security\/30108\/\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/signal-hacked-but-still-secure\/27525\/\" target=\"_blank\" rel=\"nofollow noopener\">Signal<\/a> e incluso Viber, se denomina \u201cchat secreto\u201d en Telegram. Est\u00e1 <a href=\"https:\/\/www.kaspersky.es\/blog\/telegram-why-nobody-uses-secret-chats\/28319\/\" target=\"_blank\" rel=\"nofollow noopener\">algo oculto en un lugar discreto de la interfaz<\/a> y hay que activarlo manualmente para los chats personales seleccionados. Los chats de grupo, canales y la correspondencia personal est\u00e1ndar carecen de cifrado de extremo a extremo y se pueden leer, al menos en los servidores de Telegram. Adem\u00e1s, tanto para los chats secretos como para los dem\u00e1s, Telegram utiliza su propio protocolo no est\u00e1ndar, MTProto, que contiene <a href=\"https:\/\/mtpsym.github.io\/\" target=\"_blank\" rel=\"nofollow noopener\">serias vulnerabilidades criptogr\u00e1ficas<\/a>, seg\u00fan se ha descubierto. Por lo tanto, los mensajes de Telegram te\u00f3ricamente pueden ser le\u00eddos por:<\/p>\n<ul>\n<li>Administradores de los servidores de Telegram<\/li>\n<li>Piratas inform\u00e1ticos que logren acceder a los servidores de Telegram e instalen spyware<\/li>\n<li>Terceros con alg\u00fan tipo de acceso otorgado por administradores de Telegram<\/li>\n<li>Terceros que hayan descubierto alguna vulnerabilidad criptogr\u00e1fica en los protocolos de Telegram y que puedan leer (selectivamente o en su totalidad) al menos los chats no secretos interceptando el tr\u00e1fico de algunos usuarios<\/li>\n<\/ul>\n<h2>Eliminar los mensajes<\/h2>\n<p>Se ha recomendado a algunos tipos de usuarios que eliminen los chats antiguos en Telegram, como los relacionados con el trabajo. Este consejo parece cuestionable, ya que en las bases de datos (donde se almacenan los mensajes en el servidor), las entradas rara vez se eliminan; sino que simplemente se marcan como eliminados. Adem\u00e1s, como en cualquier infraestructura inform\u00e1tica importante, es probable que Telegram implemente un sistema robusto de copias de seguridad de los datos, lo que significa que los mensajes \u201celiminados\u201d se mantendr\u00e1n al menos en las copias de seguridad de la base de datos. Tal vez sea m\u00e1s eficaz para los dos participantes del chat (o para los administradores del grupo) eliminar por completo la conversaci\u00f3n. Sin embargo, el problema de las copias de seguridad seguir\u00eda presente.<\/p>\n<h2>Copia de seguridad de los chats<\/h2>\n<p>Varios observadores han expresado su preocupaci\u00f3n por que Telegram pueda ser eliminado de las tiendas de aplicaciones, que lo bloqueen o que se interrumpa su disponibilidad de alg\u00fan otro modo. Si bien esto parece poco probable, hacer una copia de seguridad de los mensajes, las fotos y los documentos importantes sigue siendo una buena pr\u00e1ctica de higiene digital.<\/p>\n<p>Para guardar una copia de seguridad de la correspondencia personal importante, tienes que instalar Telegram en el ordenador (<a href=\"https:\/\/desktop.telegram.org\/\" target=\"_blank\" rel=\"nofollow noopener\">aqu\u00ed tienes el cliente oficial<\/a>), iniciar sesi\u00f3n en tu cuenta y acceder a <em>Configuraci\u00f3n \u2192 Avanzado \u2192 Exportar datos de Telegram<\/em>.<\/p>\n<div id=\"attachment_30359\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/08\/30105150\/telegram-privacy-security-backup-aug2024-01-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30359\" class=\"wp-image-30359 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/08\/30105150\/telegram-privacy-security-backup-aug2024-01-EN-1024x479.png\" alt=\"C\u00f3mo exportar todos los datos de Telegram\" width=\"1024\" height=\"479\"><\/a><p id=\"caption-attachment-30359\" class=\"wp-caption-text\">C\u00f3mo exportar todos los datos de Telegram<\/p><\/div>\n<p>En la ventana emergente, puedes seleccionar los datos que quieres exportar (chats personales, chats de grupo, con o sin fotos y v\u00eddeos), establecer l\u00edmites de tama\u00f1o de descarga y elegir el formato de los datos (HTML, para verlos en cualquier navegador, o JSON, para el procesamiento autom\u00e1tico por parte de aplicaciones de terceros).<\/p>\n<div id=\"attachment_30360\" style=\"width: 972px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/08\/30105609\/telegram-privacy-security-backup-aug2024-02-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30360\" class=\"wp-image-30360 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/08\/30105609\/telegram-privacy-security-backup-aug2024-02-EN-962x1024.png\" alt=\"Ajustes para hacer una copia de seguridad de los datos de Telegram\" width=\"962\" height=\"1024\"><\/a><p id=\"caption-attachment-30360\" class=\"wp-caption-text\">Ajustes para hacer una copia de seguridad de los datos de Telegram<\/p><\/div>\n<p>Descargar los datos a tu ordenador podr\u00eda llevar varias horas, as\u00ed como requerir decenas o incluso cientos de gigabytes de espacio libre, en funci\u00f3n de cu\u00e1nto uses Telegram y de los ajustes de exportaci\u00f3n seleccionados. Puedes cerrar la ventana de exportaci\u00f3n, pero aseg\u00farate de no salir de la aplicaci\u00f3n y de no desconectar el equipo de Internet ni de la red el\u00e9ctrica. Recomendamos usar \u00fanicamente la funci\u00f3n de copia de seguridad del cliente oficial.<\/p>\n<h2>\u201cEvitar la eliminaci\u00f3n de Telegram\u201d de los tel\u00e9fonos<\/h2>\n<p>En primer lugar, echemos un vistazo a iOS. Los de Cupertino no eliminan aplicaciones de los tel\u00e9fonos de los usuarios, ni siquiera cuando las aplicaciones se eliminan del App Store, por lo que cualquier consejo sobre c\u00f3mo evitar la eliminaci\u00f3n de Telegram de los iPhone ser\u00e1 falso. Adem\u00e1s, un m\u00e9todo popular para \u201cevitar la eliminaci\u00f3n de Telegram\u201d que circula en Internet \u2015usar el men\u00fa de Tiempo en pantalla\u2015 no impide que Apple elimine aplicaciones; solo evita que ciertos usuarios (por ejemplo, los ni\u00f1os) eliminen las aplicaciones ellos mismos: as\u00ed pues, se trata de una funci\u00f3n de control parental. Y eso no es todo: el arresto de Durov ha reavivado la <a href=\"https:\/\/eu.usatoday.com\/story\/news\/factcheck\/2021\/10\/06\/fact-check-apple-not-removing-telegram-iphones\/5947584001\/\" target=\"_blank\" rel=\"nofollow noopener\">vieja afirmaci\u00f3n falsa sobre la eliminaci\u00f3n remota de Telegram de los iPhones<\/a>, que tanto Apple como Telegram negaron oficialmente en 2021.<\/p>\n<p>En cuanto a Android, Google tampoco suele eliminar aplicaciones, salvo cuando se trata de software 100\u00a0% malicioso. Es cierto que los usuarios de otros ecosistemas (Samsung, Xiaomi, etc.) no cuentan con tales garant\u00edas, pero en Android resulta sencillo instalar Telegram <a href=\"https:\/\/telegram.org\/android\" target=\"_blank\" rel=\"nofollow noopener\">directamente desde el sitio web de Telegram<\/a>.<\/p>\n<h2>Clientes alternativos<\/h2>\n<p>Hay clientes no oficiales de Telegram que funcionan y son legales, e incluso un \u201ccliente alternativo oficial\u201d: Telegram X. Todos estos clientes usan la API de Telegram, pero no est\u00e1 claro si ofrecen alguna ventaja adicional o una mayor seguridad. Los cinco clientes alternativos principales disponibles en Google Play hablan de \u201cseguridad mejorada\u201d, pero solo se refieren a funciones como ocultar los chats en un dispositivo.<\/p>\n<p>Como no, existe la posibilidad de que descargues malware <a href=\"https:\/\/www.kaspersky.es\/blog\/telegram-signal-malware-in-google-play\/29148\/\" target=\"_blank\" rel=\"nofollow noopener\">que se haga pasar por un cliente alternativo de Telegram<\/a>; los estafadores no pierden la ocasi\u00f3n de explotar la popularidad de la aplicaci\u00f3n. Si te est\u00e1s planteando usar un cliente alternativo, sigue estas recomendaciones de seguridad:<\/p>\n<ul>\n<li>Desc\u00e1rgalo solo desde las tiendas oficiales de aplicaciones.<\/li>\n<li>Aseg\u00farate de que la aplicaci\u00f3n lleve disponible un tiempo considerable y de que tenga una valoraci\u00f3n alta y una gran cantidad de descargas.<\/li>\n<li>Utiliza una protecci\u00f3n antivirus de confianza para todas las plataformas, como <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>.<\/li>\n<\/ul>\n<h2>Recaudaci\u00f3n de fondos para Durov y en defensa de la libertad de expresi\u00f3n<\/h2>\n<p>Esto no est\u00e1 directamente relacionado con los chats de Telegram, pero es importante tener cuidado tambi\u00e9n con los estafadores que se hacen pasar por quienes recaudan fondos para la defensa legal de Pavel Durov (como si alguien como \u00e9l necesitara dinero), pero que en realidad intentan robar datos de pago o donaciones en criptomonedas. Trata este tipo de solicitudes con gran sospecha y comprueba si la supuesta organizaci\u00f3n existe realmente y si est\u00e1 llevando a cabo dicha campa\u00f1a. Para obtener m\u00e1s informaci\u00f3n sobre las estafas ben\u00e9ficas, consulta nuestro <a href=\"https:\/\/www.kaspersky.es\/blog\/fake-charity-scam\/19248\/\" target=\"_blank\" rel=\"nofollow noopener\">art\u00edculo al respecto<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>La seguridad en Telegram: un an\u00e1lisis sensato de la situaci\u00f3n actual<\/p>\n","protected":false},"author":2722,"featured_media":30362,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[378,59,28,312,16,199,220,750,1004],"class_list":{"0":"post-30358","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-amenazas","9":"tag-android","10":"tag-apple","11":"tag-copia-de-seguridad","12":"tag-google","13":"tag-ios","14":"tag-privacidad","15":"tag-telegram","16":"tag-vigilancia"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security-backup-aug2024\/30358\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/telegram-privacy-security-backup-aug2024\/27918\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/23213\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/telegram-privacy-security-backup-aug2024\/28094\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/27630\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security-backup-aug2024\/29174\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/telegram-privacy-security-backup-aug2024\/38140\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/telegram-privacy-security-backup-aug2024\/12674\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/52051\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/telegram-privacy-security-backup-aug2024\/22141\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/telegram-privacy-security-backup-aug2024\/22903\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/telegram-privacy-security-backup-aug2024\/31557\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/telegram-privacy-security-backup-aug2024\/37031\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/telegram-privacy-security-backup-aug2024\/28230\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/telegram-privacy-security-backup-aug2024\/34027\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/telegram-privacy-security-backup-aug2024\/33689\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/telegram\/","name":"telegram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=30358"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30358\/revisions"}],"predecessor-version":[{"id":30361,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30358\/revisions\/30361"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/30362"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=30358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=30358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=30358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}