¿WhatsApp es una aplicación segura? ¿Los usuarios se asustarán si no es así?

Como se especifica en el artículo mencionado anteriormente, WhatsApp está enviando tráfico al puerto 443 (el puerto HTTPS normal) * sin cifrar *. Esto hace que sea trivial para un atacante leer todos los datos y metadatos de una sesión determinada que encuentre.

Dado que Wireshark está clasificando los datos como tráfico SSL a pesar de que no está encriptado, es probable que el tráfico esté usando el cifrado NULL. En la mayoría de las implementaciones SSL del mundo real, esto se configura de manera tal que no se permite. La solución # 1 sería no permitir el cifrado NULL y obligar a los clientes a cifrar realmente el tráfico al servidor, mitigando la mayor parte del ataque descrito en el artículo.

La razón más probable para hacerlo es una latencia reducida y menores costos operativos en el servidor de WhatsApp. Supongo que las conexiones al servidor de WhatsApp de los clientes son particularmente duraderas (ya que es un protocolo de mensajería con estado), por lo que la sobrecarga del apretón de manos inicial y el cifrado posterior se amortizarían bastante bien en el lado del servidor. También pueden haber optado por utilizar el cifrado NULL para reducir los requisitos de energía en los teléfonos móviles.

También dicen que confían en la seguridad subyacente de la capa de enlace (3G, Wifi, etc.) [1], que la OMI es un gran error. Se sabe que son bastante débiles y fáciles de eludir. Incluso si no lo fueran, lo que realmente desea en un servicio de mensajería instantánea es la seguridad a nivel de sesión, es decir, la seguridad de que el atacante no puede conocer el contenido de sus mensajes y con quién está conversando. Esto lo deja completamente abierto a otros miembros de una LAN inalámbrica o cableada para detectar su tráfico sin cesar.

Me parece que simplemente no se están tomando en serio la seguridad.

[1] http: //eva-quirinius.blogspot.co…

Según este artículo, parece muy vulnerable. http://thednetworks.com/2012/09/…

¿Es un problema? Sí. ¿Los usuarios se asustarán y dejarán de usarlo? No, el 99,9% continuará usándolo ya que no conocen este problema o no les importa lo suficiente.

More Interesting

¿Están comenzando a aparecer más teléfonos desbloqueados en las tiendas en los Estados Unidos que antes?

¿Por qué mis archivos de audio no se reproducen en los altavoces de iPhone?

¿Dónde puedo comprar teléfonos inteligentes a bajo precio?

¿Qué es mejor, reparar tu teléfono roto o reemplazarlo por uno nuevo?

¿Qué se está haciendo para mejorar la calidad de las llamadas de teléfono celular?

¿Por qué los móviles son costosos?

¿Puede Microsoft Open Source Windows Phone?

Soy de la India y quiero comprar un teléfono alrededor de 10000rs, ¿cuál es el mejor móvil? ¿Puedo comprar en Blackberry, Samsung, Nokia, Sony? debe ser * rápido * pantalla muy gud toch con rouch suave * cámara gud * calidad de video gud * grasas internet * 32gb memoria independiente ...

Un archivo (que no puedo abrir) sigue apareciendo una y otra vez, incluso si lo elimino de la carpeta de descargas en la memoria del teléfono. Incluso hice un restablecimiento de fábrica, pero todavía vuelve y su tamaño aumenta automáticamente. ¿Qué tengo que hacer?

¿Qué debo hacer para vender mi iPhone actual una vez que reciba el nuevo que sale?

¿Dónde puedo obtener un DVD de más de 20 GB en el que puedo grabar una película?

¿La incorporación de la funcionalidad GPS ha aumentado la importancia percibida de los dispositivos móviles para la vida cotidiana de los usuarios?

Cómo conservar la batería en s7

¿Por qué no tenemos un panel solar en los teléfonos móviles como en las calculadoras? Tener un panel solar puede recargar automáticamente el dispositivo móvil, ¿verdad?

¿Cuál es el mejor teléfono en la actualidad?