WhatsApp para iOS prueba copias de seguridad de iCloud cifradas de extremo a extremo en iPhone

El servicio de mensajería de WhatsApp, propiedad de Facebook, ahora está probando el cifrado de extremo a extremo para las copias de seguridad de iCloud. La función fue diseñada para proteger su archivo de chat mientras se carga o descarga de iCloud y se almacena en los servidores de Apple (en reposo).


DESTACADOS DE LA HISTORIA:

  • La última versión beta del iPhone de WhatsApp incluye copias de seguridad encriptadas de iCloud
  • La característica tan esperada corrige una importante laguna de seguridad en WhatsApp
  • Las fuerzas del orden podrían acceder fácilmente a las copias de seguridad de WhatsApp sin cifrar

Una ilustración con un logotipo de WhatsApp en blanco sobre un fondo verde

WhatsApp está probando copias de seguridad encriptadas en iCloud

WhatsApp ha iniciado las pruebas de una nueva función que encripta las copias de seguridad de chat almacenadas en los servidores de Apple después de que el servicio propiedad de Facebook anunciara las copias de seguridad encriptadas de iCloud el mes pasado.

Como informa WABetaIno, esta próxima función está disponible en WhatsApp Beta para iOS versión 2.21.200.14. Cuando se implemente para todos, los usuarios de WhatsApp podrán realizar copias de seguridad de archivos de chat, medios y archivos adjuntos encriptados en iCloud sin preocuparse por la seguridad.

A las personas que están incluidas en la prueba se les ofrece la opción de proteger sus copias de seguridad en iCloud con una clave de cifrado de 64 dígitos. El usuario es responsable de mantener segura la contraseña escribiéndola o guardándola en una de las aplicaciones de administración de contraseñas. Sin la clave de cifrado, nadie puede acceder a la copia de seguridad del chat, ni siquiera el propio usuario.

TechCrunch informó que WhatsApp también ha desarrollado una bóveda para almacenar la clave de cifrado:

Los usuarios también pueden crear una contraseña que respalde su clave de cifrado en una «bóveda de claves de respaldo» basada en la nube que WhatsApp ha desarrollado. La clave de cifrado almacenada en la nube no se puede utilizar sin la contraseña del usuario, que WhatsApp no ​​conoce.

Esta función corrige una importante laguna de seguridad en WhatsApp. Acceder a las copias de seguridad de chat de WhatsApp sin cifrar en los servidores de Google y Apple es «una de las formas más conocidas en que las agencias de aplicación de la ley en todo el mundo han podido acceder durante años a los chats de WhatsApp de individuos sospechosos». Leer: Cómo verificar si un número de teléfono está en WhatsApp

Los chats de WhatsApp encriptados en Google Drive también

WhatsApp dijo el mes pasado que las copias de seguridad de chat encriptadas de extremo a extremo estaban llegando a los servicios iCloud de Apple y Drive de Google, y Mark Zuckerberg dijo en una publicación en Facebook:

Estamos agregando otra capa de privacidad y seguridad a WhatsApp: una opción de cifrado de extremo a extremo para las copias de seguridad que las personas eligen almacenar en Google Drive o iCloud. WhatsApp es el primer servicio de mensajería global a esta escala que ofrece copias de seguridad y mensajería encriptada de extremo a extremo, y llegar allí fue un desafío técnico realmente difícil que requirió un marco completamente nuevo para el almacenamiento de claves y el almacenamiento en la nube en todos los sistemas operativos.

En realidad, Zuckerberg, iMessage es el primer servicio de mensajería global que ofrece mensajería encriptada de un extremo a otro. Probablemente lo omitió porque iMessage no es multiplataforma como WhatsApp. Una cosa es segura: sin copias de seguridad encriptadas de un extremo a otro, los usuarios de WhatsApp corren el riesgo de que sus archivos de chat completos sean accesibles para las fuerzas del orden y los usuarios malintencionados.

A la policía no le gustará el cifrado de WhatsApp para las copias de seguridad de iCloud

Con el cifrado de extremo a extremo, sus copias de seguridad de WhatsApp están protegidas cuando se crean en el dispositivo, mientras se cargan en iCloud o se descargan de él, así como cuando los archivos residen almacenados en los servidores de Apple. Ni siquiera Apple, ni WhatsApp para el caso, mantienen la clave de cifrado requerida para leer o modificar datos en el archivo de respaldo en iCloud.

Y sin la clave de cifrado, las partes deshonestas no tienen los medios para descifrar el archivo de respaldo. En otras palabras, el cifrado de extremo a extremo para las copias de seguridad de iCloud significa que la policía no puede obligar a Apple o WhatsApp a entregar el archivo de chat de WhatsApp de un usuario respaldado en iCloud. Nadie puede descifrar sus chats sin conocer su clave de descifrado única.

Deja un comentario