Así funciona el nuevo cifrado extremo a extremo de WhatsApp y cómo comprobar que está activo

Hace algunos minutos os hemos contado queWhatsApp ha activado completamente el nuevo cifrado punto a punto (o extremo a extremo) que mejora la seguridad de las comunicaciones y evita el posible espionajede los mensajes (y llamadas) enviados y recibidos. Los responsables de la aplicación han publicado un documento donde explican con todo detalle el funcionamiento de esta nueva medida de seguridad.

WhatsApp ha activado completamente su nuevo sistema de cifrado que asegura al 100% las conversaciones y llamadas entre usuarios de la popular aplicación de mensajería tal y como recoge el apartado Security de su página web. Una de las mayores críticas de la aplicación se centraba en la seguridad de las comunicaciones, algo que dejará de ser un obstáculo con este nuevo sistema. Mensajes, fotos, vídeos, documentos y llamadas estarán ahora aseguradas contra miradas indiscretas.

whatsapp cifrado

El nuevo sistema de cifrado asegura todos estos contenidos en los usuarios que tengan una versión de WhatsApp lanzada después del 31 de marzo. Esto implica que en el futuro, los usuarios con versiones antiguas no podrán leer los mensajes. El protocolo Signal, diseñado por Open Whisper Systems, es la base del cifrado punto a punto que evitará que terceros puedan acceder a los mensajes, incluso aunque consigan las claves de cifrado.

Una clave única para cada mensaje

A partir de ahora, todos los mensajes enviados tendrán una clave única. Los usuarios no tendrán que hacer nada, ya que todo esto se activa de forma automática. El único requisito es contar con la versión actualizada de la aplicación. Desde WhatsApp nos aclaran la existencia de varias claves para comprender el funcionamiento del nuevo cifrado extremo a extremo.

Claves públicas

  • Identity Key Pair
  • Signed Pre Key
  • One-Time Pre Keys

Claves de sesión

  • Root Key
  • Chain Key
  • Message Key

A la hora de registrarnos en WhatsApp, la aplicación transmite las claves públicas al servidor donde se asocian con el usuario. Cuando vamos a enviar un mensaje o realizar una llamada, la aplicación establece una sesión cifrada. WhatsApp nos ofrece un documento PDF con una explicación técnica al detalle de todos los proceso seguidos para asegurar las comunicaciones con este método de cifrado.

Cómo comprobar que está activo el cifrado

Los usuarios comenzarán a ver mensajes de advertencia en las conversaciones como “Los mensajes enviados a este grupo ahora están seguros con cifrado extremo a extremo. Toca para más información”. A partir de ahora, cada uno de los chats tiene un código de seguridad único que es usado para confirmar que llamadas y mensajes enviados a ese chat están cifrados de extremo a extremo. Este código se puede encontrar en la pantalla de información en forma de código QR y de 60 dígitos. Son únicos por chat y pueden ser usados entre los receptores de los mensajes para asegurar que estos están cifrados.

cifrado-extremo-extremo-whatsapp

Para confirmar que un chat está cifrado de extremo a extremo debemos abrir un chat, pulsar el nombre del contacto o grupo para ir a la pantalla de información de contacto y acceder a cifrado. Una vez aquí podremos ver un icono en forma de candado, que puede aparecer en color gris y abierto, o en color azul y cerrado. El primero de los casos es que el cifrado no se está llevando a cabo, y el segundo es el caso en que sí. No obstante, aunque tengamos confirmado el cifrado con este candado azul y cerrado, podemos hacer una segunda comprobación con el código QR o el código de 60 dígitos.

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s