
Falsificar o cambiar el número de teléfono
¿Para qué sirve cambiar de número de teléfono y, sobre todo, qué protección le ofrece? ¿Es ésta la forma correcta de protegerse? Lea este artículo
El sólido mundo de la mensajería cifrada se ha visto sacudido en los últimos días. Una nueva advertencia del FBI muestra que el cifrado de extremo a extremo no protege a los usuarios de teléfonos de la forma que la mayoría espera. Por eso Microsoft ha detectado mensajes de WhatsApp distribuyendo malware, y por eso la agencia puede recuperar mensajes eliminados de Signal en un teléfono.
En pocas palabras, aunque el cifrado de extremo a extremo protege los mensajes durante la transmisión, no protege las cuentas de usuario ni los dispositivos donde los mensajes se almacenan o desde donde se accede a ellos.
La agencia advierte que espías rusos están “apuntando a aplicaciones comerciales de mensajería” sin comprometer “su cifrado ni las propias aplicaciones”. WhatsApp, Signal y otras plataformas siguen siendo seguras. El cifrado permanece intacto. Y aun así, los usuarios han sido comprometidos, incluso por el propio FBI.
El punto clave es este: la mayoría de los usuarios asume que el cifrado de extremo a extremo es una solución total que mantiene el contenido de sus mensajes completamente seguro. No lo es. El cifrado de extremo a extremo es seguridad en la transmisión. Protege el contenido desde que sale de su dispositivo hasta que llega a los dispositivos a los que se envía. Ese contenido se descifra en esos dispositivos —o “extremos”— y luego queda protegido por la seguridad del propio dispositivo.
Eso significa que un actor malicioso que comprometa físicamente o de forma remota un teléfono puede intentar acceder al contenido seguro. Existen más de mil millones de smartphones que ya no reciben actualizaciones de seguridad del sistema operativo. Ahí es donde se encuentra la principal amenaza. Cada nueva vulnerabilidad utilizada en ataques pone en riesgo a todos esos dispositivos.
La extracción por parte del FBI de mensajes eliminados de Signal no tuvo nada que ver con Signal: su seguridad seguía intacta. En cambio, se aprovechó la forma en que el iPhone almacena las notificaciones en el dispositivo. Si configuras las notificaciones de Signal, WhatsApp u otra plataforma para mostrar el remitente y una vista previa del contenido, esos datos pueden quedar expuestos. Cambia la configuración de tus mensajes y notificaciones si eso te preocupa.
Otras vulnerabilidades importantes están relacionadas con las cuentas de mensajería, incluido el problema de los secuestros de cuentas de WhatsApp y el acceso multidispositivo. Si eres engañado para compartir un código de seguridad o añadir el teléfono de un atacante a tu cuenta de WhatsApp o Signal mediante un enlace falso o un código QR malicioso, podrán espiar todo. Puedes —y deberías— revisar los dispositivos vinculados en la aplicación para asegurarte de que todo está correcto.
Según la advertencia del FBI, aunque el cifrado de extremo a extremo seguía completamente intacto, esta reciente campaña de hackeo “provocó acceso no autorizado a miles de cuentas individuales de mensajería. Después de comprometer una cuenta, los actores maliciosos pueden ver los mensajes y listas de contactos de las víctimas, así como enviar mensajes”. Aunque la agencia afirma que en esta ocasión “los atacantes se dirigieron específicamente a cuentas de Signal”, también pueden “aplicar métodos similares” contra otras aplicaciones de mensajería.
El cifrado de extremo a extremo sigue siendo válido, a pesar de publicaciones ruidosas de Elon Musk y otros. Pero ese cifrado, por sí solo, no te protege. Tu seguridad es tan buena como el teléfono que utilizas y las personas con las que te comunicas.
El cifrado de extremo a extremo (E2EE) es ampliamente considerado el estándar de oro de la privacidad digital, ya que garantiza que solo el remitente y el destinatario puedan leer los mensajes. Sin embargo, la pregunta “¿estás seguro?” es válida, porque aunque la transmisión sea segura, los extremos (los propios teléfonos) y los metadatos pueden seguir siendo vulnerables.
El E2EE funciona como promete para proteger el contenido de los mensajes frente a espionaje. Sin embargo, no te hace inmune a riesgos a nivel de usuario, dispositivos comprometidos o exposición de metadatos.
XStealth Phones ofrecen la solución de seguridad avanzada más reciente. Desglose de las especificaciones de seguridad de hardware:
Acceso físico al dispositivo
Batería segura
Baseband seguro
Carpeta segura
Cámaras y micrófonos eliminados
Otras funciones de hardware seguro:
* Disponible solo para XStealth PRO
Funciones adicionales (relacionadas con software)
Gracias,

¿Para qué sirve cambiar de número de teléfono y, sobre todo, qué protección le ofrece? ¿Es ésta la forma correcta de protegerse? Lea este artículo

¿Es buena la distorsión de voz? Averigüe hasta qué punto la distorsión de voz es realmente útil para la interceptación. ¿De verdad quiere protegerse? Lea este artículo

Sabemos que quieres deshacerte de las aplicaciones de Google en tu smartphone Android. Pero, ¿realmente puedes eliminarlas? ¿Y sirve realmente a tu privacidad y seguridad? Creemos que no. Más información