¿Ya se ha implementado el nuevo cifrado de extremo a extremo de WhatsApp en iOS?

El cifrado de extremo a extremo está disponible cuando usted y las personas a las que envía mensajes están en las últimas versiones de WhatsApp.
El cifrado de extremo a extremo de WhatsApp garantiza que solo usted y la persona con la que se está comunicando puedan leer lo que se envía, y nadie en el medio, ni siquiera WhatsApp. Sus mensajes están asegurados con un candado, y solo el destinatario y usted tienen la clave especial necesaria para desbloquear y leer su mensaje. Para mayor protección, cada mensaje que envía tiene una cerradura y llave únicas. Todo esto sucede automáticamente: no es necesario activar la configuración o configurar chats secretos especiales para proteger sus mensajes.
Importante : el cifrado de extremo a extremo siempre está activado, siempre que todas las partes utilicen la última versión de WhatsApp. No hay forma de desactivar el cifrado de extremo a extremo.

¿Qué es la pantalla “Verificar código de seguridad” en mi información de contacto / información de grupo?

Cada uno de sus chats tiene su propio código de seguridad utilizado para verificar que sus llamadas y los mensajes que envía a ese chat están encriptados de extremo a extremo. Este código se puede encontrar en la pantalla de información de contacto / información de grupo, tanto como un código QR como un número de 60 dígitos. Estos códigos son únicos para cada chat y se pueden comparar entre las personas en cada chat para verificar que los mensajes que envía al chat estén encriptados de extremo a extremo. Los códigos de seguridad son solo versiones visibles de la clave especial compartida entre ustedes, y no se preocupen, no es la clave en sí misma, siempre se mantiene en secreto.

Para verificar que un chat está encriptado de extremo a extremo

  1. Abre el chat
  2. Toque el nombre del contacto o grupo para abrir la pantalla de información de contacto / información de grupo.
  3. Toque Cifrado para ver el código QR y el número de 60 dígitos.

El cifrado de extremo a extremo de WhatsApp está incompleto, no se puede confiar completamente, según el alemán Heise Security después del análisis del popular cliente de chat. WhatsApp para iPhone no es compatible con el cifrado de extremo a extremo y todo el proceso de cifrado es insuficientemente transparente.

WhatsApp ha activado el cifrado de extremo a extremo en las versiones de Android de su popular cliente de chat desde noviembre del año pasado. Lamentablemente, el usuario no tiene ninguna garantía de que los mensajes enviados estén realmente encriptados, según Heise Security. Han investigado el tráfico de Internet que WhatsApp genera con herramientas como Wireshark y Yowsup

Mientras probaba una configuración clásica de hombre en el medio, se descubrió que los mensajes entre dos clientes de Android en realidad están encriptados de extremo a extremo usando el llamado protocolo TextSecure. Tan pronto como se envió un mensaje a un cliente iOS, TextSecure ya no se usó. Esto se debe a que WhatsApp para iPhone no admite esta forma de cifrado. Por lo tanto, fue bastante fácil interceptar mensajes y descifrarlos.

Cuando no es posible el cifrado de extremo a extremo entre clientes, WhatsApp utiliza una forma básica de cifrado llamada RC4. Se sabe que este algoritmo es inseguro durante algún tiempo, pero el atacante aún tiene que hacer un esfuerzo considerable para descifrar el mensaje. Por lo tanto, RC4 ofrece cierta seguridad contra el descifrado de datos a gran escala, por ejemplo, cuando escuchas a escondidas en una red troncal. Otro punto débil es que para cada mensaje se genera una clave que se basa en la contraseña del usuario.

Y debido a que WhatsApp nunca ha estado abierto sobre cómo sus servidores manejan el cifrado menos potente, esto también sigue siendo un punto débil, según Heise.

Según Heise, hay aún más problemas con la implementación actual del cifrado de extremo a extremo en WhatsApp. No está claro si esta forma de cifrado se usa siempre, incluso cuando es técnicamente posible. Existe la posibilidad de que el cifrado se pueda deshabilitar en algunos casos, por ejemplo, a pedido de servicios secretos. Es seguro que WhatsApp tiene un mecanismo que les permite deshabilitar el cifrado de extremo a extremo, ya que esto también ocurre cuando se envía un mensaje a un iPhone.

Debido al código de propiedad del cliente de WhatsApp, no está seguro si la clave de cifrado utilizada no puede ser obtenida por un tercero, que es otro punto débil. Finalmente, los evaluadores señalan que el cliente de WhatsApp no ​​le permite al usuario saber si se usa el cifrado de extremo a extremo, por lo que el usuario podría pensar que está seguro, mientras que no.

El inventor del protocolo de extremo a extremo, Open Whisper System, ha respondido en Reddit sobre el artículo de Heise. Argumentan que el desarrollo del cifrado de extremo a extremo es un proceso continuo y que se mejorará gradualmente.

He escrito a WhatsApp y Open Whisper Systems (que implementaron el cifrado de Android de WhatsApp), y no he recibido respuesta. Por lo tanto, es mejor suponer que todavía es inseguro cuando cualquiera de las partes está usando iOS.

Sin embargo, Signal (de Open Whisper Systems) es completamente seguro, presenta un cifrado sólido para chats individuales y grupales y llamadas de voz, y también es gratuito y fácil de usar. Cualquier persona preocupada por la seguridad debería usar Signal, imo.

(No tengo conexión con Open Whisper por cierto, simplemente me encanta su aplicación).

No lo sé, pero aquí hay un artículo del año pasado que explica que para Android es cierto.

Whatsapp acaba de activar el cifrado de extremo a extremo para cientos de millones de usuarios

No, solo está disponible en Android.