Durante este año la aplicación de mensajería instantánea más usada a nivel mundial, WhatsApp, lanzó una actualización de la app. La upadte incluía una funcionalidad que ya tenían otros servicios de mensajería como Telegram y iMessage. WhatsApp finalmente lanzó una encriptación end-to-end en su servicio.
Pero parece que después de ésta actualización no toda la seguridad está garantizada en la app. Jonathan Zdziarski, investigador en seguridad, ha encontrado una manera de recuperar los mensajes que previamente ya se han borrado. Igualmente WhatsApp no es la única aplicación de mensajería con éste problema, también lo tiene iMessage.
Jonathan Zdziarski ha encontrado el bug en la nueva versión de la aplicación de WhatsApp. Tal como comenta:
“La última actualización deja señales forenses de todos tus chats aunque hayan sido eliminados o limpiados”. “Parece ser que la única manera de borrar todos los chats es borrando la aplicación”.
WhatsApp y iMessage comparten éste problema de seguridad en sus servicios
Pero WhatsApp no es la única aplicación que sufre éste problema en su seguridad. La aplicación de mensajería de Apple, iMessage, también tiene el bug que ha podido encontrar Zdziarski. Como el investigador comenta: “las señales forenses se encuentran en cualquier aplicación que use SQLite. El problema de SQLite, sigue comentando, es que no vacía las bases de datos en iOS. Éste sistema de gestión de bases de datos sólo libera el espacio cuando borramos el contenido. Pero hasta que no volvemos a usar ese espacio liberado, los datos borrados no desaparecen de manera definitiva”.
Zdziarski afirma que WhatsApp no tiene el mismo problema que tiene iMessage. Mientras la aplicación de Facebook sólo está disponible en un dispositivo, iMessage se puede usar en cualquier dispositivo de Apple. Ya sea el iPad, el iPhone, el Mac o incluso el iPod Touch, iMessage es una aplicación disponible en todos sus dispositivos. El problema de Apple, que no tiene WhatsApp, son las copias de seguridad de iCloud.
Actualmente los usuarios no tenemos un problema tan grande con éstas copias de seguridad. A no ser que seas sospechoso de alguna actividad criminal, estás seguro y sin problema alguno. En el caso del sospechoso una corte puede pedir una copia de seguridad para que Apple la entregue.
Aunque la mensajería está encriptada mediante end-to-end, las copias de seguridad no lo están. Apple ya ha comentado que tienen previsto cambiar éste método de protección. Ahora será el turno de WhatsApp de comentar que hará con éste problema.