9 jun 2011

Lo que no te cuenta WhatsApp

Es la aplicación 'de moda' en el mundo móvil, casi acto seguido al 'dame tu teléfono' viene como pregunta ' ¿ Y tienes WhatsApp ?'. Claramente esta aplicación está cambiando el concepto de los SMS ofreciendo mensajería gratuita.

Alberto, ya alertó sobre la inseguridad de WhatsApp por la forma en la que transmite en claro los datos y lo que eso supone en entornos donde el medio es compartido.

Hoy toca hablar de la parte interna, de la forma en la que WhatsApp almacena y gestiona los datos. Si observamos desde dentro la estructura de ficheros de la aplicación llegamos a dos ficheros llamados msgstore.db y wa.db (las ubicaciones varían, como es lógico, de Android a Iphone). Estos ficheros están en formato SQLite.

Una vez importamos estos ficheros con alguna herramienta que permita ojear su interior (por ejemplo SQLite Manager) nos encontramos la primera sorpresa: ninguno de los datos ahí contenidos están cifrados. En wa.db se almacenan los contactos y en msgstore.db todos los mensajes enviados

Contenido completo en fuente original SecuritybyDefault

Suscríbete a nuestro Boletín

1 comentario:

  1. Si, pero ALGO QUE TAMPOCO SE DICE es que los sms tambien viajan por texto plano, y las telco almacenan esos mensajes.

    Para los usuarios de Android, recomiendo la aplicacion "TextSecure" que remplaza el tradicional metodo de almacenamiento y envio de sms por uno encriptado, ya sea para guardar los mensajes en el telefono como para enviarlos. Obviamente el sistema tiene que estar instalado en ambas partes si queremos una comunicacion simetrica mediante un intercambio automatico de llaves.

    Similar a OTR (Off the record)

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!