top of page

Inseguridad en WhatsApp

Bienvenido a todo el mundo, algunos ya sabíais que iba a subir esta página hablando sobre las inseguridades del WhatsApp, otros no, y hubo uno en especial que me dijo: "Axo tú que dices?! Si el WhatsApp es muy Seguro!!".
...
...
...
Claro que si... Y los macintosh tambien, ¿no...? Jajaja

Bueno, todo el mundo conoce el WhatsApp, ¿no?

     WhatsApp es la aplicación de mensajería instantánea para móviles mas conocida en el mundo, por que a fin de cuentas, ¿Quien no tiene hoy en día WhatsApp en el móvil...?
Pues lo cierto es que aún bastantes personas, pero cada día son mas los que se pasan a utilizar esta tecnología, y curiosamente, algunas veces llegamos hasta a mandar mensajes importantes por el WhatsApp, y es curioso, ¿no...? porque, una tecnología hecha para móviles, no parece demasiado segura, ¿verdad...? ¿o tal vez si...?

La respuesta es muy sencilla, NO, ni lo es la aplicación en si misma, ni lo es la base donde esta se corre. Un sistema operativo, cuando nace hecho para un dispositivo móvil, lo primero que se busca es la rapidez y la ligereza y la parte de la seguridad queda algo así como en segundo plano, y claro, como podréis adivinar, esto en agujeros de seguridad tiene mas que un queso Suizo, pero no quiero meterme ahora mismo en materia y aburriros diciendo problema en la seguridad de los IOS, de los Androids y todo eso.

¿Alguien sabría decirme como funciona la mensajeria de WhatsApp?

 

     Cada vez que nosotros enviamos un mensaje por el WhatsApp, lo que estamos haciendo realmente es mandar a través de la red unos paquetes los cuales contienen una información que viene siendo, nuestro mensaje. Bien, estos paquetes se transmiten a través de un protocolo llamado XMPP, un protocolo relativamente moderno, que se utiliza para obtener una transmisión de datos casi a tiempo real, que la podemos encontrar en bastantes sítios, sin llegar mas lejos, es el protocolo que se utiliza para los mensajes del chat de tuenti.
Mmm... así que... ¿moderna? y yo os pregunto, siendo un protocolo tan moderno, que aparentemente se ha centrado casi únicamente en el tema de ofrecer la mayor transmisión que datos, a la mayor velocidad posible, ¿creeis vosotros que siendo así, sea reálmente tan seguro...?

Yo creo que no...

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


     ¿Cuál es el problema que se nos presenta despues de terminar por recapacitar un momento sobre el protocolo que estan utilizando?

 

     Cuando hablamos sobre los problemas de seguridad de WhatsApp, nos estamos refiriendo en especial a tres (aunque despues habrá muchas mas), la primera ya la hemos visto y esta en el protocolo, y la número dos de las tres que son, tambien está bastante relacionada con el protocolo, el problema número dos, es que estas comunicaciones fluyen a traves de la Red por texto plano, para los que no tengan mucha idea sobre informática y cosas por el estilo, os diré que, eso de que van por texto plano, se refiere a que esas comunicaciones NO están cifradas, y si todavia no sabéis de que hablo, os diré que si algo no está cifrado, cualquier persona te puede sniffiar la Wifi de tu casa por ejemplo, y si tú estas utilizando el Wifi de tú casa, pues podrán ver todo lo que tú estes chateando, a mi comprendo que me da un poco igual, ¿no?, pero creo que eso no es lo mas apropiado cuando en vez de a mi, quien está chateando con su amante por ejemplo, puede ser un alto cargo político desde la red de un aeropuerto, o el de alguna cafetería que muchas poseén Wifi libre, y cosas como estas, pueden llegar a convertirse en desastres políticos, que puede acabar por joderle a álguien mas que al que le hackean las conversaciones...

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


     Y el tercer problema que tiene todo esto del WhatsApp, no me parece el mas importante, pero sí el mas preocupante, y ademas creo que con motivo. Toda aplicación que sea de mensajería instantánea de este estilo, debe de mandar, sí o sí, todos los mensajes a unos servidores, para a partir de allí enviarlos todos a su lugar que le corresponda, WhatsApp, manda TODOS los mensajes del mundo a http://bin-short.whatsapp.net/.

     Mmmm... ¿Redireccionan todos los mensajes de WhatsApp del mundo a una misma página web, para a partír de ahí, que 20 servidores se ocupen de reenviarlos a sus lugares correspondientes...?

     Yo porque soy hacker así que de esto no estoy muy seguro, pero, ¿verdad que no parece muy seguro que si hackean una misma página web, puedan tener acceso total a todos los WhatsApp del mundo, de ministros, de presidentes, de abogados, de políticos, etc...?

Lo cierto, es que llebaba ya un tiempo queriendo crear esta página, todo esto no es mas que informativo, como siempre digo, soy un hacker, no un criminal, y al igual que el resto del los hackers, cuando nosotros hacemos pública una vulnerabilidad, la hacemos siempre con un objetivo final de hacer el bien, por que el tiempo que pasa, desde que una vulnerabilidad se hace pública hasta que la arreglan, tiende a ser muy corto, así que bueno, quien quiera, ya sabeis que podeis subcribiros a este blog, y comentad si os viene bien.


Correo Electrónico: help.laotracaradelhacker@gmail.com

bottom of page