Espiar grupos de WhatsApp es posible (pero muy difícil)

grupos de whatsapp
Foto: Pixabay

El que nada debe, nada teme pero, a lo mejor, este es un buen momento para empezar a temblar de miedo. Una persona puede leer los mensajes de tus grupos de WhatsApp sin necesidad de ver tu teléfono y a pesar de que las conversaciones están encriptadas.

¿Alguien dijo «miedo»?

Un grupo de investigadores de la Universidad Ruhr de Bochum, en Alemania, descubrió una vulnerabilidad que permite que una persona pueda infiltrarse en cualquier grupo de WhatsApp y leer los mensajes que todos envían.

Te recomendamos: ¡Por fin se pueden borrar mensajes enviados por WhatsApp!

Esta infiltración en los grupos de WhatsApp es posible, ya que no es necesario descifrar el código de encriptación en el que se envían los mensajes, sino que sólo hay que saltarse ese punto.

Pero que no cunda el pánico, antes que corras a comprar una caja fuerte para evitar que alguien lea tus conversaciones, te vamos a explicar las razones por las que es muy complicado (pero no imposible) que espíen tus grupos de WhatsApp.

Lo primero que debes de saber es que desde hace un par de años, WhatsApp mejoró la seguridad en sus mensajes al implementar un sistema de cifrado de extremo a extremo, es decir, los mensajes que envías y recibes son encriptados para evitar que alguien más los pueda leer.

El problema es que WhatsApp dejó una puerta abierta, la cual puede ser utilizada por un hacker muy sofisticado, un empleado de la empresa o por una agencia del gobierno para leer las conversaciones.

Ese fallo es grave, ya que WhatsApp es la aplicación de mensajería más utilizada en todo el mundo y los hackers podrían tomar el control de cualquier grupo y leer los mensajes de sus miembros en la sombra.

Los investigadores de la Universidad Ruhr de Bochum indagan el problema de una manera muy sencilla en este estudio:

«Las debilidades descritas permiten al atacante A, que controla el servidor de WhatsApp o ha conseguido romper la seguridad de la capa de transporte, tomar el control total sobre un grupo. Ingresar al grupo deja huella, ya que la operación se refleja en la interfaz gráfica de usuario, pero el servidor de WhatsApp puede reordenar y soltar los mensajes de forma sigilosa en el grupo. De este modo, (el atacante) podría almacenar en caché los mensajes enviados al grupo, leer su contenido primero y decidir en qué orden se entregan a los miembros. Además, el servidor podría reenviar estos mensajes a los miembros de forma individual, de modo que una combinación de mensajes elegida sutilmente podría ayudarlo a cubrir su rastro».

Tras el hallazgo, un vocero de WhatsApp confirmó a Wired que es posible, pero negó que un hipotético atacante pudiera almacenar en caché los mensajes de un grupo o esconder la notificación de que hay un nuevo miembro, por lo que el resto del grupo se daría cuenta de que ha entrado un desconocido.

¿Cómo te puede afectar el fallo que afecta a los grupos de WhatsApp?

Aquí es cuando dejas de temblar. Ahora ya sabes que es extremadamente difícil que tu novio psicópata pueda leer tus grupos de WhatsApp, ya que primero tendría que acceder a los servidores de la app, y aún no sabemos cómo se hace.

También hay que tener en cuenta que el atacante tampoco podría leer lo que se ha escrito en el grupo con anterioridad, por lo que sólo podría espiar lo que se dice a partir del momento en el que entra en el grupo.

Como conclusión, si estás grupos de WhatsApp no te deberías preocupar demasiado, ya que el ataque es lo suficientemente complejo de realizar como para desalentar a quien sólo quiera trollearte.