La inseguridad de WhatsApp y las alternativas para Android

Seguridad en WhatsappComo hace tiempo que no toco la sección para Android, es bien seguro que os interesará saber algunas cosas de unas de las aplicaciones más utilizadas en los teléfonos móviles como es WhatsApp. Por cierto, ya te advierto que es un tostón pero que bien seguro agradecerás a partir de hoy mismo.

Está claro que tras el boom del facebook, la gente se acomoda a lo mínimo: una frasecita, una carita y una foto. WhatsApp es ideal para eso, más rápido aún que facebook y además ahorra el pago de SMS….aunque no de internet si estás pagando por consumo. Lo bueno que, mientras estés en un lugar con wifi gratis, puedes hacerlo servir sin problemas.

¿Dónde está el peligro de WhatsApp?

Pues como dicen en algunos foros, este app es como estar enviándote secretitos con un megáfono dando la posibilidad que se entere la gente que no le corresponde.

WhatsApp es famoso pero muy inseguro. Sé lo que estás pensando: “mirar las conversaciones de los demás….”. Oh si!, tu ex, tu novia, tu novio, tu enemigo number 1, el chico que te gusta, tu abuela…. Sí, eso se puede pero yo me preocuparía primero por ver qué está pasando en tu móvil. Vayamos por pasos:

  • La aplicación se conecta en puertos conocidos para hackear dispositivos como lo es el 443.
  • Toda tu conversación pasa por la red en texto plano por lo que cualquier persona cercana (no hace falta que sea un experto, sólo alguien curioso que lee tutoriales) podrá fácilmente interceptarla y ver lo que estás escribiendo. Eso no gusta, por supuesto. Ahora ya sabes de lo que se ríe el que va en el tren o en el bus contigo.
  • En tu teléfono, si los autores no lo han cambiado aún, los históricos de las conversaciones se almacenan en tu tarjeta de memoria bajo los archivos msgstore.db (para los mensajes) y wa.db (para tus contactos).
  • Estos archivos puedes copiarlos a tu PC y con una herramienta como el SQL Lite Administrator (http://sqliteadmin.orbmu2k.de/) o el WhatsApp Xtract v2.1 (descarga del programa) puedes editarlos y verlos. Evidentemente, suelen emplearse para que tú mismo o misma puedas tener una copia local de tus conversaciones ya que algunas actualizaciones pueden borrar cosas que deseabas conservar.
  • Si alguien te roba el móvil y conoce el tema, puede extraer de la sd los archivos que se encuentran en la ruta /files/Logs del whatsapp y desde aquí conocer: fecha y hora de la conversación mantenida y números de teléfonos con los que se ha mantenido la charla. Muy útil para Sherlock Holmes. Y un fastidio para nosotros!.
  • Existe una aplicación llamada WhatsAppSniffer (de DecibelioApps) que, instalada en tu teléfono android, te permite capturar el tráfico procedente de WhatsApp (incluso en algunos casos, hasta 3 conversaciones y redes cifradas tipo WPA/WPA2). Googlea un poco más si quieres probar esta herramienta bajo tu responsabilidad.
  • Además de todo esto, todas las conversaciones del planeta que usan este app quedan grabadas en los servidores de la propia empresa. No sabemos a ciencia cierta qué es lo que se hace con esta información.

WHATSAPPF*CK (WTAF!)

WTAF

¿Qué te parece esta información? Bueno, la verdad es que la última aplicación necesitas modificar tu smartphone si deseas utilizarla ya que el chip wifi debe pasar a un estado de monitorización (captura) como se hace desde hace años con las auditorías de seguridad informática. De todas formas, el “sniffer” también está disponible para PC en muchas variedades, pero este no es el objetivo de este artículo.

¿Cómo evitar que invadan tu privacidad en Whatsapp?

Te invito a tres soluciones preventivas y tan simples que casi me da vergüenza comentártelas porque son de cajón:

  • Desinstalar la aplicación. Tienes que ser muy radical para dar este paso si eres adicto o adicta a las tecnologías. Como buen geek, estar online en todo momento es una forma de vida.
  • Tus mensajes importantes y super-privados por e-mail siempre. Incluso te aconsejo que tengas p.ej un hotmail (ahora outlook.com), yahoo o gmail para tu ordenador de casa y abras otra cuenta para utilizar en el smartphone.
  • Utiliza Whatsapp para tus “conocidos” y siempre que las conversaciones sean chorras o no contengan información “sensible”. Si quieres, para tus familiares o amigos verdaderos (porque siempre sobra gente en la lista de whatsapp, fans y amigos) utiliza un app igualito pero más seguro. En este caso se trata de Spotbros.

Spotbros: la alternativa segura a Whatsapp

Spotbros (descargar en Google Play) es una aplicación de mensajería instantánea que está creciendo bastante rápido (bueno, la verdad es que crece gracias la desconfianza de mucha gente hacia el rey whatsapp) ya que sus conversaciones sí que están cifradas (AES 256, del tipo gubernamental), haciéndolas más seguras aunque recuerda que nada es 100% seguro. Como punto positivo, decir que estas conversaciones quedan grabadas en el servidor de la empresa un máximo de 30 días (esto nos lo tenemos que creer), y que para añadir a alguien en tus contactos la otra persona debe tenerte en su agenda también y aceptar la invitación. Nada de “hola, qué tal?”.

Spotbros permite:

  • Hablar en grupos
  • Hablar en grupos privados con previa invitación
  • Enviar un “shout” o mensaje público para todas aquellas personas que se encuentren en tu área cercana.
  • Puedes dejar un muro de estado tipo facebook para que lo vean tus contactos (opcional).
Esto último….¿cómo puede ser? Pues sí, la verdad que lo que menos me gusta es lo de los shout o la creación de grupos públicos ya que tienes que tener el GPS activado si quieres que Spotbros funcione correctamente. Esto es un inconveniente, pero almenos ya sabemos que es más seguro que Whatsapp cuando estemos conversando de tú a tú. Yo creo que si es un amigo de verdad no le importará saber dónde estás exactamente. No te pongas Spotbros con la gente pesada…..porque ya sabes a lo que te expones: Ah!, ¿estás aquí? Espera un momento que voy para allá….Nooooooo!!!!.
Segundo inconveniente: está limitado a España…pero no tardarán en abrirse a más países si empieza a crecer.

Viber para iPhone, Blackberry, Windows Phone y Android

No es Bieber, es Viber. Este app te permite enviar mensajes como Whatsapp y realizar llamadas tipo skype entre teléfonos a través de Wifi o 3G. Más que ser una alternativa de seguridad, es una forma de ahorro para las otras plataformas que no sean Android (aunque las llamadas gratis todavía no son operativas en algunos casos). Encontré un vídeo en youtube que explica el proceso de instalación:

 Para Android no hay problemas con las llamadas gratis por lo que la aplicación simplemente escanea tu agenda de contactos (no  gusta mucho esto) y ya está lista para operar a través de Wifi. Si tienes 3G es recomendable utilizar una tarifa plana porque el consumo de datos se va disparar como un cohete. Ahora, sólo hace falta que la otra persona se lo instale y ya está.

Para Android, puedes decargarla en el Google Play. Para el resto, como iPhone, Blackberry y Windows Phone puedes consultar en viber.com.