En busca del Whatsapp Killer
Desde hace unas semanas, todos los portales tecnológicos parecen haber enloquecido con Line y en más de una web ya la nombran como el Whastapp Killer. Yo, como buena friki digital que se precie, me la descargué para cacharrear un poco y ver qué tal funciona.
Me llamaba la atención, por encima de las chuminadas visuales que son los stickers, el tema de privacidad y seguridad. El control/paranoia en el que se han llegado a convertir los conceptos “última conexión” y “en línea” hace que cada vez quiera saber menos de Whatsapp (por lo menos hasta que habiliten para Android la opción de ocultar el estado, como bien tienen disponible en la versión para iPhone). Por otro lado, el concepto “seguridad” de Whatsapp deja bastante que desear. ¿Recordáis cuando la retiraron de la AppStore por cuestiones de seguridad? Pues parece ser que sus mejoras en este campo se redujeron a una simple encriptación.
El caso es que en algún que otro lado había leído que los mensajes que envías desde Line están completamente cifrados, pero sin citar fuente referente a este dato. No fue hasta que un amigo me dijo que no había encontrado información alguna en la propia aplicación que no me puse a buscar la fuente de este ¿rumor? En la propia web de Line no encontré nada sobre el cifrado que utilizan y mis nulos conocimientos técnicos para estas cosas hacen que no lo pueda averiguar por mi misma. Así que seguí la recomendación de este buen amigo y me descargué Spotbros, que parecía partir la pana en cuestiones de seguirdad.
Spotbros: producto nacional
Empezamos con buen pie: por fin una aplicación de este tipo desarrollada aquí. Indagando muy poco, enseguida encontré mucha información alabando el factor seguridad. De hecho, ellos mismos dicen diferenciarse de su competencia por ser los primeros que realmente se preocupan de verdad por la privacidad y seguridad del usuario y que todos los mensajes se cifran con AES 256 bits, lo cual garantiza la privacidad de los mismos.
Sin tener ni idea de estas cosas, al menos sonaba genial. Descargo la aplicación para Android, la instalo y creo una cuenta. Automáticamente registra mi agenda para ver cuáles de mis contactos ya usan esta aplicación y me ofrece, si quiero, spammear por Whatsapp a mis contactos para que sepan de la existencia de Spotbros (opinión personal: esto es un poco cochinote, ¿no?).
Llamadme malpensada pero lo primero que pensé al crear la cuenta fue “¿He tenido que meter manualmente mi número de teléfono y no me han pedido confirmación ni por mail ni por SMS para asociar mi cuenta a este número?”. Mosca detrás de la oreja. “¡Esto tengo que probarlo!”.
Testeando ando y… FAIL!
Desde mi jubilado y (casi) obsoleto iPhone 3GS (que actualmente tengo sin ninguna tarjeta SIM), he creado una cuenta en Spotbros con el número de teléfono y el nombre de mi hermano (con su consentimiento, malpensados) para ver qué pasaba. ¡Sorpresa! Automáticamente en la lista de contactos de Spotbros de mi Galaxy S3 ha aparecido el nombre de mi hermano, quien jamás ha entrado en esta aplicación. Voilà! Identidad suplantada desde un iPhone que ni siquiera tiene tarjeta SIM.
¿Cómo una aplicación que dice preocuparse por la seguridad y privacidad de los usuarios puede olvidarse de algo tan básico como comprobar que los datos de registro son verdaderos? En sus Terms & Conditions indican que no puedes utilizar los números de teléfono de otras personas directa o indirectamente sin su consentimiento. Esto es tener demasiada buena fe en la humanidad, me temo, pero imagino que con esto se lavan las manos del mal uso que puedan dar los usuarios de su aplicación.
Visto lo visto, no voy a utilizar más esta aplicación, pero no eliminaré la cuenta vaya a ser que algún iluminado quiera suplantar mi identidad por el simple hecho de que no exista cuenta asociada a mi número de teléfono.
En cualquier caso, espero que esta GRAVE deficiencia de seguridad se solvente en una próxima actualización y que podamos verificar las cuentas con un código enviado por SMS al número que estamos afirmando que es nuestro (Whatsapp será lo poco seguro que queráis, pero al menos este detalle lo tiene bien atado desde el primer día).







