{"id":3969,"date":"2014-07-30T12:06:19","date_gmt":"2014-07-30T12:06:19","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3969"},"modified":"2020-02-26T17:24:21","modified_gmt":"2020-02-26T15:24:21","slug":"fallos-de-encriptacion-en-instagram","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/fallos-de-encriptacion-en-instagram\/3969\/","title":{"rendered":"La aplicaci\u00f3n m\u00f3vil Instagram, de Facebook, cifra la informaci\u00f3n de forma parcial"},"content":{"rendered":"<p>Al parecer, Facebook no est\u00e1 cifrando todos los datos que entran y salen de Instagram, su famosa aplicaci\u00f3n que permite compartir fotos desde tel\u00e9fonos m\u00f3viles. Aunque la compa\u00f1\u00eda asegura que en el futuro cifrar\u00e1 completamente esta plataforma, a\u00fan no ha dado una fecha exacta de cuando lo har\u00e1.<\/p>\n<p>En otras palabras, cuando utilizas la aplicaci\u00f3n Instagram en tu tel\u00e9fono m\u00f3vil, un hacker que est\u00e9 conectado a la misma red que t\u00fa podr\u00eda controlar las fotos que est\u00e1s viendo, monitorizar las <a href=\"https:\/\/www.kaspersky.es\/blog\/todo-lo-que-necesitas-saber-sobre-las-cookies\/\" target=\"_blank\" rel=\"noopener\">cookies de tu sesi\u00f3n<\/a> y obtener tu ID y nombre de usuario.<\/p>\n<p>Mazen Ahmed, especialista en Seguridad Inform\u00e1tica de Defensive-Sec, escribi\u00f3 el s\u00e1bado pasado, <a href=\"http:\/\/mazinahmed1.blogspot.com.es\/2014\/07\/session-hijacking-in-instagram-mobile.html\" target=\"_blank\" rel=\"noopener nofollow\">en su blog personal<\/a>, sobre la falta de cifrado de las comunicaciones de Instagram. Seg\u00fan explica, Ahmed evalu\u00f3 la versi\u00f3n de Android de la aplicaci\u00f3n utilizando una herramienta para el an\u00e1lisis de datos llamada WireShark.<\/p>\n<div class=\"pullquote\">De momento, Facebook acepta los riesgos de Instagram, tanto a trav\u00e9s de HTTPS como no HTTPS.<\/div>\n<p>WireShark, b\u00e1sicamente, tiene la capacidad de monitorizar\u00a0todo el tr\u00e1fico de datos en la red a la que tuvo acceso. Si los <a href=\"https:\/\/www.kaspersky.es\/blog\/pgp-privacidad-seguridad-y-autenticacion-fiables-para-todos\/\" target=\"_blank\" rel=\"noopener\">datos est\u00e1n cifrados<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/funciones-hash\/\" target=\"_blank\" rel=\"noopener\">no podr\u00e1 leerse<\/a>. Pero si \u00e9sta no est\u00e1 cifrada, entonces la informaci\u00f3n aparecer\u00e1 de manera clara y legible. Ahmed se dio cuenta de que Instagram estaba cifrando s\u00f3lo una parte del tr\u00e1fico en su aplicaci\u00f3n para m\u00f3viles, y no todo el tr\u00e1fico. Durante una entrevista v\u00eda e-mail con Kaspersky Daily, Ahmed afirm\u00f3 que llev\u00f3 a cabo sus investigaciones en la versi\u00f3n para Android de la aplicaci\u00f3n.<\/p>\n<p>Sin embargo, Ahmed est\u00e1 convencido de que el mismo tipo de ataque podr\u00eda tener lugar incluso con la versi\u00f3n de iOS, ya que ambas apps dependen del mismo servidor, que no aplica de forma uniforme el protocolo SSL. Por otra parte, Ahmed afirma en su blog que se puso en contacto con Facebook y que los representantes de la compa\u00f1\u00eda le notificaron que \u201cestaban al tanto\u201d del cifrado incompleto presente en Instagram. \u00c9sta fue la respuesta que recibi\u00f3 Ahmed:<\/p>\n<p><em>\u201cFacebook ha considerado este problema y planea traspasar todo el tr\u00e1fico de Instagram a HTTPS. Sin embargo, a\u00fan no existe una fecha definitiva para el cambio. Por el momento, Facebook acepta el riesgo de las comunicaciones de Instagram que se derivan a trav\u00e9s de HTTPS y no HTTPS. Estamos trabajando para solucionar este problema lo antes posible\u201d. <\/em><\/p>\n<p>Desde Kaspersky Daily, tambi\u00e9n intentamos ponernos en contacto con Facebook para que nos confirmara esta informaci\u00f3n, pero a\u00fan no hemos obtenido una respuesta por su parte. Si te preocupa que tu Instagram pueda ser espiado, Ahmed explica que la mejor forma de mantenerse seguro es abstenerse de utilizar la aplicaci\u00f3n para m\u00f3vil, al menos hasta que Facebook la cifre por completo. El experto recomienda a los usuarios utilizar solo la versi\u00f3n Web de Instagram, la que adopta el protocopo? compatible con el protocolo HTTPS completamente.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Facebook no est\u00e1 cifrando completamente el tr\u00e1fico de datos en la aplicaci\u00f3n m\u00f3vil de Instagram, lo cual pone en riesgo la privacidad de los usuarios<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F7wUF&amp;text=Facebook+no+est%C3%A1+cifrando+completamente+el+tr%C3%A1fico+de+datos+en+la+aplicaci%C3%B3n+m%C3%B3vil+de+Instagram%2C+lo+cual+pone+en+riesgo+la+privacidad+de+los+usuarios\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Facebook no cifra completamente su aplicaci\u00f3n para m\u00f3viles Instagram, poniendo en peligro la seguridad del usuario y su privacidad <\/p>\n","protected":false},"author":42,"featured_media":3970,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[14,886,870,887],"class_list":{"0":"post-3969","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-facebook","10":"tag-instagram","11":"tag-seguridad-en-telefonos-moviles","12":"tag-seguridad-redes-sociales"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fallos-de-encriptacion-en-instagram\/3969\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/cifrado\/","name":"cifrado"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3969"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3969\/revisions"}],"predecessor-version":[{"id":21637,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3969\/revisions\/21637"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3970"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}