{"id":9870,"date":"2017-01-13T13:22:06","date_gmt":"2017-01-13T13:22:06","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=9870"},"modified":"2017-01-16T16:29:33","modified_gmt":"2017-01-16T16:29:33","slug":"fix-whatsapp-security-hole","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/fix-whatsapp-security-hole\/9870\/","title":{"rendered":"Agujero de seguridad en WhatsApp: c\u00f3mo solucionarlo"},"content":{"rendered":"<p>Viernes 13 es siempre un d\u00eda en que los supersticiosos buscan malas noticias relacionadas con eventos o acciones al azar, como un gato negro que se cruza en su camino o la rotura de un espejo. Sin embargo, a veces, las malas noticias tambi\u00e9n suceden en d\u00edas \u201cdesafortunados\u201d.<\/p>\n<p>https:\/\/usa.kaspersky.com\/blog\/files\/2017\/01\/whatsapp-encryption-issues.jpg<\/p>\n<p>Hoy, es uno de esas ocasiones en que The Guardian publica una noticia cuyo t\u00edtulo es <a href=\"https:\/\/www.theguardian.com\/technology\/2017\/jan\/13\/whatsapp-backdoor-allows-snooping-on-encrypted-messages\" target=\"_blank\" rel=\"noopener nofollow\">La Puerta trasera de WhatsApp permite el espionaje de mensajes cifrados<\/a>. La historia se centra en un agujero de seguridad del que ya hab\u00eda informado el investigador <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html\" target=\"_blank\" rel=\"noopener nofollow\">Tobias Boelter<\/a>.<\/p>\n<p>De acuerdo con la exclusiva de The Guardian:<\/p>\n<p>\u201cEl cifrado de extremo a extremo de WhatsApp depende de la creaci\u00f3n de claves de seguridad \u00fanicas mediante el aclamado protocolo Signal, <a href=\"https:\/\/www.theguardian.com\/technology\/2016\/apr\/05\/whatsapp-rolls-out-full-encryption-to-a-billion-messenger-users\" target=\"_blank\" rel=\"noopener nofollow\">desarrollado por Open Whisper Systems<\/a>, que se intercambian y verifican entre usuarios para garantizar que las comunicaciones son seguras y que ning\u00fan tercero pueda interceptarlas. Sin embargo, WhatsApp tiene la habilidad de forzar la creaci\u00f3n de nuevas claves de cifrado para usuarios <i>offline<\/i>, desconocidas por el remitente y receptor de los mensajes y hacer que el remitente vuelva a cifrar los mensajes con nuevas claves y renviarlas para los mensajes marcados como no enviados\u201d.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">\u00bfC\u00f3mo de privadas son realmente las aplicaciones de mensajer\u00eda? <a href=\"https:\/\/t.co\/rxKAM5H5PS\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/rxKAM5H5PS<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacidad?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacidad<\/a> <a href=\"https:\/\/t.co\/Wy9iYwFQ0O\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Wy9iYwFQ0O<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/819499279660306433?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 12, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u201cEl receptor no es consciente del cambio en el cifrado, mientras que al remitente solo se le notifica si ha activado los avisos de seguridad en los ajustes y solo despu\u00e9s de renviar el mensaje. Este recifrado y reenv\u00edo permite eficazmente a WhatsApp interceptar y leer los mensajes de los usuarios\u201d.<\/p>\n<p>https:\/\/twitter.com\/FredericJacobs\/status\/819869917499588608<\/p>\n<p>A pesar de las discusiones sobre si se trata de un <a href=\"https:\/\/threatpost.com\/whatsapp-says-backdoor-claim-bogus\/123072\/\" target=\"_blank\" rel=\"noopener nofollow\"><i>bug<\/i> real<\/a> o de una caracter\u00edstica, el propio usuario de WhatsApp puede solucionarlo. Para ello, sigue los siguientes pasos:<\/p>\n<p>En Android: Ve a <i>Cuenta<\/i>, luego <i>Seguridad<\/i> y selecciona <i>Mostrar notificaciones de seguridad<\/i>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-9873\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/01\/05220845\/whatsapp-security-notifications-android-169x300.png\" alt=\"\" width=\"169\" height=\"300\"><\/p>\n<p>En iOS: Ve a <i>Configuraci\u00f3n<\/i>, luego <i>Cuenta<\/i> \u2192 <i>Seguridad<\/i> \u2192 <i>Mostrar notificaciones de seguridad<\/i>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-9874\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/01\/05220845\/whatsapp-security-notifications-iphone-169x300.jpg\" alt=\"\" width=\"169\" height=\"300\"><\/p>\n<p>Si recibes una alerta de seguridad como la siguiente (captura de iOS) y est\u00e1s manteniendo una conversaci\u00f3n delicada y quieres asegurarte de que nadie accede a ella, el mejor modo es esperar a que el usuario vuelva a conectarse y as\u00ed confirmar y volver a activar el cifrado de extremo a extremo.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-9875\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/01\/05220844\/whatsapp-security-code-changed-1-169x300.jpg\" alt=\"\" width=\"169\" height=\"300\"><\/p>\n<p>Como dijimos en nuestro art\u00edculo sobre <a href=\"https:\/\/www.kaspersky.es\/blog\/33c3-private-messenger-basics\/9841\/\" target=\"_blank\" rel=\"noopener\">Servicios de mensajer\u00eda privados<\/a>, estos servicios y la noci\u00f3n de privacidad total son complicados. Te aconsejamos que te asegures de revisar los ajustes de seguridad para mantener tu informaci\u00f3n a salvo. Tambi\u00e9n te daremos consejos sobre privacidad y seguridad en Kaspersky Daily varias veces por semana, no te los pierdas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo solucionar el agujero de seguridad de WhatsApp<\/p>\n","protected":false},"author":636,"featured_media":9871,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10,6],"tags":[184,323,84,667],"class_list":{"0":"post-9870","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-cifrado","11":"tag-consejos","12":"tag-redes-sociales","13":"tag-whatsapp"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fix-whatsapp-security-hole\/9870\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fix-whatsapp-security-hole\/10685\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fix-whatsapp-security-hole\/8809\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fix-whatsapp-security-hole\/9600\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fix-whatsapp-security-hole\/2858\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fix-whatsapp-security-hole\/6589\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fix-whatsapp-security-hole\/7059\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fix-whatsapp-security-hole\/5938\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fix-whatsapp-security-hole\/9509\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fix-whatsapp-security-hole\/13843\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/whatsapp\/","name":"Whatsapp"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/9870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=9870"}],"version-history":[{"count":0,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/9870\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/9871"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=9870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=9870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=9870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}