Brindarán a los usuarios una mayor privacidad y control sobre sus mensajes
WhatsApp implementará en los próximos meses tres nuevas funciones de seguridad, para brindar a los usuarios una mayor privacidad y control sobre sus mensajes y para ayudar a prevenir el acceso no autorizado y la toma de control de la cuenta.
Las nuevas funciones
La primera función se llama Account Protect (Protección de la cuenta) y ayudará a evitar transferencias no autorizadas de cuentas de un dispositivo a otro. Esta función requerirá que los usuarios verifiquen en su antiguo dispositivo cualquier intento de cambiar a un nuevo dispositivo.
Imagen: Nuevo control de WhatsApp al mover cuenta a otro teléfono (Fuente: Meta)
La segunda característica se llama Device Verification (Verificación del dispositivo).
WhatsApp es conocido por su uso de cifrado de extremo a extremo para proteger la privacidad del usuario. Esta tecnología utiliza claves criptográficas para garantizar que solo el remitente y el destinatario de un mensaje puedan leer su contenido, y ni siquiera WhatsApp puede acceder a él.
Pero las aplicaciones no oficiales de WhatsApp cargadas de malware pueden robar la clave de autenticación del usuario, lo que significa que los atacantes pueden apoderarse de su cuenta y acceder a todo lo que contiene, así como enviar y recibir mensajes. En este caso, el cifrado de extremo a extremo no ayuda.
"Cuando alguien recibe un mensaje, su cliente de WhatsApp se despierta y recupera el mensaje fuera de línea del servidor de WhatsApp. Este proceso no puede ser suplantado por malware que robe la clave de autenticación e intente enviar mensajes desde fuera del dispositivo del usuario", explica WhatsApp.
Con la introducción de tres nuevos parámetros de seguridad/autenticación, Verificación de dispositivos proporciona una capa adicional de seguridad para garantizar que no pueda ser robada la clave de autenticación.
Finalmente, WhatsApp ha agregado Códigos de seguridad automáticos (Automatic Security Codes).
Anteriormente, los usuarios podían asegurarse de que se estaban comunicando con el destinatario deseado y de que las llamadas y los mensajes estaban cifrados de extremo a extremo aprovechando la función de verificación del código de seguridad, pero tenían que pasar por el proceso manualmente: tenía que tocar la pestaña de encriptación debajo de la información de un contacto y escanear el código QR en el dispositivo del destinatario (cuando los usuarios están físicamente uno al lado del otro), o enviarles el número de 60 dígitos a través de otra plataforma
La función de Códigos de seguridad automáticos es más conveniente para los usuarios, ya que verifica automáticamente si la conexión es segura con solo hacer clic en la pestaña de cifrado.
"Estamos construyendo sobre la transparencia clave mediante el desarrollo de un nuevo Directorio de claves auditable (AKD), que se basa en una biblioteca de código abierto. El AKD permitirá a los clientes de WhatsApp validar automáticamente que es genuina la clave de cifrado de un usuario y permite que cualquier persona verifique las pruebas de auditoría de la corrección del directorio", explicó WhatsApp cómo funciona la función detrás de los paneles.
Mientras esperas el lanzamiento
Estas nuevas características serán implementadas por WhatsApp y no requerirán ninguna acción por parte del usuario.
Pero hay dos funciones de seguridad que se recomienda a los usuarios que habiliten por sí mismos:
• La verificación en dos pasos agrega una capa adicional de seguridad contra los intentos de apropiación de la cuenta al requerir que los usuarios ingresen un código además de su contraseña para acceder a su cuenta.
• Las copias de seguridad cifradas de extremo a extremo garantizan que los mensajes y los datos de los usuarios estén cifrados incluso cuando se realiza una copia de seguridad en la nube.