WhatsApp: ¿Qué significa el mensaje de cifrado "de extremo a extremo"?
Es problable que ya hayas visto una notificación durante un chat en WhatsApp y que no entiendas bien qué significa.
"Las llamadas y mensajes enviados a este chat ahora están seguros con cifrado de extremo a extremo, lo que significa que WhatsApp y terceros no los pueden escuchar o leer". ¿Extraño?, sí. ¿Complicado?, no tanto: es algo extremadamente bueno para ti y todos los usuarios del servicio.
Se trata del cifrado E2EE "de extremo a extremo" (end-to-end, en inglés), un protocolo de seguridad en el que sólo el emisor y el receptor pueden leer los mensajes. Y nadie más, ni siquiera la misma compañía.
Básicamente, con dicho mensaje WhatsApp está dando a conocer el cambio a los usuarios, el que -en términos simples- para ellos significa que las comunicaciones que sostienen con sus contactos están totalmente protegidas.
El cifrado garantiza que no hay manera de que cualquier otra persona o entidad pueda interceptar los mensajes.
"La idea es simple: cuando se envía un mensaje, la única persona que puede leerlo es la persona o grupo de chat a los que se envió. Nadie más puede conocer el contenido de ese mensaje. Ni los cibercriminales. Ni los hackers. Ni los gobiernos opresivos. Ni siquiera nosotros", explicó la compañía en su blog.
Además, no sólo los chats están cifrados de extremo a extremo. Las llamadas WhatsApp también están bloqueadas para que terceros no las puedan escuchar.
Usuarios y compañía protegidos
El cifrado fue interpretado como un movimiento de la compañía para quedar protegida ante eventuales demandas relacionadas con la violación del derecho a la protección de datos.
Basta mencionar como ejemplos el juicio que en semanas recientes protagonizaron Apple y el FBI para acceder al iPhone de uno de los asaltantes del tiroteo de San Bernardino, en California, y el arresto en Brasil de un ejecutivo de Facebook por incumplir órdenes judiciales de revelar mensajes de WhatsApp para una investigación de narcotráfico y crimen organizado.
El sistema fue desarrollado por Open Whisper Systems y se basa en una plataforma llamada Text Secure.
Según publica Gizmodo, Tex Secure es capaz de crear una llave privada única (lo que WhatsApp llama código de seguridad único), asociada al dispositivo móvil y que es necesaria para descifrar el mensaje que llega cifrado.
Text Secure, además, cambia de llave cada vez que se envía un nuevo mensaje mediante una tecnología llamada Forward Secrecy. La clave del asunto es que las llaves privadas solo se alojan en el dispositivo del usuario, lo que impide que Whatsapp pueda obtener esas claves.
Cómo comprobar que el cifrado está activo
La nueva funcionalidad opera con los sistemas Android e iOS, móviles Nokia con sistema S40 y Windows Phone, y para tenerla no hay que ejecutar ninguna acción. El usuario solo debe contar con la actualización más reciente de WhatsApp.
Desde de ahora cuando dos usuarios inicien una conversación -y si ambos cuentan con la última actualización de WhatsApp- verán aparecer el mensaje de cifrado en medio del chat. Al hacer clic podrán obtener detalles de la enciptación y el código de seguridad único, el que confirma que las llamadas y mensajes enviados a esa conversación están cifrados "de extremo a extremo".
Además, la aplicación ofrece como comprobación opcional un código QR para que ambos contactos -cuando estén juntos- lo escaneen mutuamente y chequeen que sus chats están protegidos. La misma comprobación puede hacerse comparando el número de 60 dígitos que también aparece en la pantalla.
Aquí puedes ver el ejemplo: