La seguridad (o más bien la falta de ésta) en WhatsApp sigue dando que hablar. En esta ocasión se han reportado dos nuevos fallos en la aplicación de mensajería de cierta gravedad ya que se basan en un problema que se resolvió hace más de 10 años y que sus desarrolladores no han tenido en cuenta.
Es la aplicación de mensajería de referencia en el mercado móvil y una de las más denunciada por fallos de acceder a los mensajes originales bastaría con anular la clave en base a este algoritmo. Por otro lado, esta misma clave es utilizada par autenticar y verificar los mensajes con el código HMAC (que asegura que el mensaje no ha sido modificado). Puesto que siempre se usa el mismo, un atacante entre el y los servidores de la app podría reproducir el mensaje, eliminarlo o reenviarlo y tanto los s como los servidores no sabrían lo que sucede.
A priori se trata de un problema técnico que muchos s no comprenderán, pero evidencia que la compañía descuida algunos detalles de su seguridad de forma difícil de entender. La gran mayoría de los s ignora este tipo de fallos y con ello juega WhatsApp, pero un escándalo de mayores proporciones motivado por uno de estos deslices podría conllevar un problema serio que dañe gravemente tanto la imagen del servicio como la privacidad de quienes lo usan.