¿Cómo gestiona WhatsApp la autenticación en su aplicación para iPhone? ¿Apple permite que WhatsApp recopile los números de teléfono y las listas de contactos de los usuarios?

Autenticación de WhatsApp
Al igual que cualquier otro XMPP, WhatsApp utiliza la identificación y contraseña de jabber para iniciar sesión. La contraseña se codifica, se almacena en los servidores tras la creación de la cuenta y se usa de forma transparente cada vez que el cliente se conecta al servidor.

En iOS, la contraseña se genera desde la dirección MAC de la WLAN del dispositivo:
$ wlanMAC = “AA: BB: CC: DD: EE: FF”; // ejemplo de dirección MAC de WLAN
$ iphoneWhatsAppPassword = md5 ($ wlanMAC. $ wlanMAC); // calcula el hash md5 usando la dirección MAC dos veces

Las direcciones IMEI y MAC se pueden recuperar fácilmente desde los dispositivos si tiene acceso físico a ellas. La dirección MAC es mucho más fácil de capturar, ya que puede detectar la red inalámbrica a la que está conectado el dispositivo iOS.

Fuente: Compilación del cliente API de WhatsApp

Para el aprovisionamiento de la aplicación, WhatsApp envía un mensaje de texto SMS con un código de validación. Si es posible, leen este mensaje y lo validan automáticamente, si esto no funciona, WhatsApp le pedirá al usuario que ingrese manualmente el código de validación.

Por razones poco claras (posibles costos) envían el mensaje de texto, con el código de validación, desde el teléfono en sí (es decir, desde el teléfono hasta el teléfono). Esto hace posible secuestrar cuentas de WhatsApp. Esto se explica en este sitio web: http://rickey-g.blogspot.com/201

La respuesta en la segunda parte de la pregunta es: sí, Apple permite la recopilación de números de teléfono y listas de contactos. Hay más aplicaciones que lo hacen. Es aconsejable verificar las políticas de privacidad de las aplicaciones que está utilizando.

* actualización * con la introducción de usuarios de iOS6 ahora se les pregunta explícitamente si una aplicación puede acceder a la libreta de direcciones. Todavía debe verificar las políticas de privacidad de la aplicación para ver si la aplicación también ‘cosecha’ los datos en sus servidores.

Puede instalar el software MaxxSpy. con funciones completas gratis en http://MaxxSpy.com

– Rastrea la ubicación del GPS del teléfono móvil.

– Espiar mensajes de texto SMS de forma remota.

– Seguimiento del historial de llamadas y grabación de llamadas espía.

– Rastrea mensajes de WhatsApp sin rootear.

– Hackear mensajes de Facebook, chats de viber, yahoo messenger.

– Seguimiento de mensajes de línea y mensajes BBM.

– Lea el contacto del teléfono y rastree el historial de navegación de Internet.

– Ver todas las fotos capturadas.

– 100% indetectable y actualización gratuita.