Menú principal

Mostrando entradas con la etiqueta mensajes. Mostrar todas las entradas
Mostrando entradas con la etiqueta mensajes. Mostrar todas las entradas

sábado, 18 de febrero de 2017

Confide: La aplicación de mensajería de los empleados de la Casa Blanca

La aplicación de mensajería Confide puede estar siendo utilizada por los ayudantes del nuevo presidente de los Estados Unidos Donald Trump. Al parecer la aplicación se apoya en criptografía robusta, aunque algunos expertos en seguridad se muestran escépticos. Los rumores de que los asesores del nuevo presidente estén utilizando esta aplicación ha puesto a la aplicación bajo el microoscopio de la seguridad. El medio nacional, Washington Post, mencionó que la Confide ha sido construída por una startup de Nueva York y es utilizada por algunos empleados de la Casa Blanca para comentar en privado algunos rumores que puedan ocurrir allí dentro. 

La aplicación consta de un chat secreto, el cual dice borrar los mensajes según son leídos. Los asistentes y empleados, temerosos de ser acusados de filtrar a la prensa, intentan utilizar aplicaciones que no deje huellas o mensajes de una forma descontrolada. Todo lo que se envía se debe eliminar. Confide no es la primera vez que está en el punto de mira. En el año 2014, ya salió a la luz mediática, debido a que fue puesta como un ejemplo de aplicación de mensajería segura. Lo que no se detalló es como hace la implementación del cifrado extremo a extremo, ni el borrado de los mensajes. Estos detalles no se dieron por la empresa.

Figura 1: Confide

Confide está disponible para iOS y Android. Utiliza, básicamente, el estándar OpenPGP para utilizar clave pública y utiliza AES para el cifrado de mensaje. Intercambia claves públicas entre usuarios a través de conexiones TLS 1.2 con Certificate Pinning. Algunos expertos indican que el fabricante de la aplicación puede forzar la posible escucha de conversaciones, sustituyendo las claves de los usuarios. En teoría, esto es algo complejo de realizar. Según Jonathan Zdziarski, el cifrado parece funcionar como la mayoría de las aplicacioens extremo a extremo, dónde se generan claves públicas y privadas. Eso sí, cree que no ha pasado una revisión suficiente por el CIO de la Casa Blanca, por lo que aquí están las dudas de si se está metiendo algo seguro en la Casa Blanca o no.

jueves, 20 de octubre de 2016

Apple guarda datos de tus iMessage y los puede dar a la policía

Cuando usamos iMessage esperamos que nuestros mensajes no puedan ser leidos por nadie más, sin embargo iMessage no resulta ser tan seguro como parece. Esto se debe a que Apple está almacenando gran cantidad de información relativa a los iMessages de todos los usuarios, información con la cual puede revelar tus contactos y localización exacta. También puede compartir esa información con las Autoridades, por lo tanto un tribunal podría acceder a ella con o sin tu consentimiento y conocimiento.

Según Apple, tus conversaciones de iMessages o Facetime son asunto tuyo y de nadie más. Sin embargo, al examinar los “Términos de consentimiento y privacidad” del cliente Apple declara lo siguiente:
"Independientemente de las circunstancias, nuestro equipo legal conduce una evaluación de cada petición y, sólo de ser apropiado, recuperamos y entregamos el paquete de información a las autoridades"
Se podría decir que  Apple nos cuenta verdades a medias, es cierto que los mensajes de iMessage llevan un cifrado extremo a extremos, sin embargo no garantiza que los clientes vayan a disfrutar de intimidad o privacidad. The Intercepter ha sacado a la luz un documento en el cual se afirma que Apple registra todos los números de teléfono marcados en iMessage con el fin de ver quien está en el sistema iMessage y quién no. A muchos les sorprenderá que Apple, un “leal defensor” de la privacidad de sus usuarios por rechazar peticiones de las autoridades federales de darles una puerta de de acceso que usar en en sus productos facilite la información privada de los usuarios de iMessage.



Figura 1: Apple rastrea contactos

Para aquellos que también permitieron que se generen copias de seguridad en iCloud deben saber que estos datos efectivamente están cifrados, sin embargo Apple puede  acceder a ellos si quiere ya que posee las llaves del cifrado. Aún así podemos proteger nuestra información utilizando iTunes, algo que no parece muy lógico para la mayoría de usuarios de iPhone. Por desgracia una reciente incidencia en el sistema de protección de contraseñas de iTunes ha provocado algunos problemas en su cifrado, facilitando la realización de un ataque bruteforce (Apple ha confirmado que el fallo en iOS 10 existe y que están trabajando para corregirlo con el próximo parche). Otra opción que tenemos es el uso de un disco duro externo o uno en línea.

Figura 2: Captura de conversación

Siempre que se le pregunta a Apple sobre lo sucedido con iMessage se recibe esta respuesta:
"Cuando las autoridades policiales  nos presentan una citación válida o una orden judicial, les proporcionamos la información solicitada que esté en nuestra posesión. Como iMessage está cifrado de punta a punta, no tenemos el acceso a su contenido. En algunos casos, somos capaces de proporcionar datos de los troncos de servidor que son generados por clientes que tienen acceso a ciertas apps en sus dispositivos”.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares