Warning: Use of undefined constant wp_cumulus_widget - assumed 'wp_cumulus_widget' (this will throw an Error in a future version of PHP) in /homepages/27/d391336691/htdocs/CROMYSAT/WEB/wp-content/plugins/wp-cumulus/wp-cumulus.php on line 375
cifrados » Informatica Cromysat

Entradas correspondientes a la etiqueta 'cifrados'

abr 12

Cifrado de Whatsapp: por qué es importante, qué protege y qué no

  • Esta semana, los usuarios de Whatsapp han recibido avisos en sus chats avisando del cifrado de sus comunicaciones.
  • Como todo, existe una letra pequeña con lo que no protege este encriptado.
  • ¿Qué es y por qué es importante? ¿Es necesario hacer algo en el móvil o en Whatsapp? ¿Cómo saber si lo tienes activo? ¿De qué no protege? ¿Puede un hacker ver lo que escribes?

whatsapp-candado

Esta semana, los usuarios de Whatsapp han recibido en muchos de sus chats un aviso en el que se decía que sus conversaciones y llamadas enviadas a través de la aplicación “ahora están seguros con cifrado extremo a extremo”. ¿Qué significa esto y por qué es importante? ¿De qué protege y de qué no?

 

¿Qué es?

Este cifrado ‘end to end’ (extremo a extremo) lleva en marcha desde 2014 y ha sido ahora cuando Whatsapp lo ha globalizado. Consiste en un sistema de encriptado de las comunicaciones que se usa para garantizar que el contenido de las mismas sólo es accesible para el emisor y receptor. Este sistema hace que todo tipo de comunicaciones en Whatsapp, cualquiera que sea su forma (mensaje, imagen, vídeo, llamada o chat grupal) esté encriptada por defecto, garantizando así la privacidad.

 

¿Por qué es importante?

Llega en un momento crítico para las grandes tecnológicas después del duro revés sufrido por Apple en su pulso con el FBI por el desbloqueo del iPhone. Whatsapp explica en su blog que nadie podrá acceder a el contenido de estas comunicaciones: “WhatsApp no mantiene un registro de tus mensajes en nuestros servidores una vez los entregamos. Además, el cifrado de extremo a extremo significa que terceros ni WhatsApp los pueden leer“, asegura la compañía, a lo que añade que “ni cibercriminales, ni hackers, ni regímenes opresivos, ni siquiera nosotros“.

Muchas aplicaciones de mensajería únicamente cifran los mensajes entre tú y ellos, pero el cifrado de extremo a extremo de WhatsApp asegura que solo tú y el receptor puedan leer lo que es enviado, y que nadie en el medio; ni siquiera WhatsApp lo puedan hacer. Esto es porque tus mensajes están seguros con un candado y solo tú y el receptor tienen el código/llave para abrirlo y leer los mensajes. Para mayor protección, cada mensaje que envías tienen su propio candado y código único“, dice la compañía, que trata de desmarcarse del cifrado de competidores que le llevaban ventaja, como Telegram.

 

¿Es necesario hacer algo en el móvil o Whatsapp?

No. Basta con la actualización de la aplicación, automática o manual, según lo tenga configurado el usuario.: “Todo esto pasa de manera automática; sin necesidad de ajustar o crear chats secretos especiales para asegurar tus mensajes”, explica Whatsapp.

 

Cómo comprobar si lo tengo activo

WhatsApp te deja confirmar si las llamadas que haces y los mensajes que envías están cifrados de extremo a extremo. Simplemente mira el indicador en la pantalla de información de tu contacto o grupo.

 

Qué no protege

Hay letra pequeña, como advierten desde Livemint. En los términos y condiciones se recoge que “WhatsApp puede retener la fecha y sello de tiempo la información asociada a los mensajes entregados con éxito y los números de teléfono móvil que intervienen en los mensajes, así como cualquier otra información que WhatsApp está legalmente obligado a recoger”. El número de teléfono de las personas que conversan y las horas y fechas de los mensajes se registrarán en los servidores de la aplicación, lo que significa que estarán a disposición de las autoridades y agencias de información en caso de que sean requeridos para algún caso.

 

¿Puede un ‘hacker’ ver tus mensajes?

Sí. Según publicaba El Mundo este sábado, el informático Carlos Aldama había comprobado que pueden acceder al contenido de Whatsapp, pese a lo que la compañía decía en su anuncio esta semana. Un hacker puede recurrir a técnicas habituales como infectar el dispositivo con un troyano y lograr ver tus mensajes. Whatsapp no puede hacer nada contra esto, pero sí contra el pirateo directo por wifi o conexiones 3G o 4G.

 

¿Para qué móviles funciona?

Se aplica a modelos con sistema operativo Android, iOS, a móviles con SO de Microsoft y antiguos Nokia, siempre que hayan actualizado la ‘app’ a la última versión.

 

FUENTE: 20minutos.es

 

nov 16

Miracast, el nuevo estándar WiFi para compartir vídeo que nos llega con Android 4.2

WiFi-Miracast

Hace unos días, Google lanzó sus nuevos dispositivos, esta vez de la mano de la compañía LG. Se trata en este caso de un tablet de 10″ y un smartphone de 4,7″ dos dispositivos de precio muy ajustado y muy buenas prestaciones que vienen a definir la lucha de Google, con Android de la mano, en estos frentes. Como es tradición con la llegada de un nuevo dispositivo sale también una nueva versión del sistema operativo, en este caso Android 4.2. Una de las novedades que trae el sistema es el soporte para una nueva forma de transmisión de vídeo y audio. Se trata de Miracast, el nuevo estándar WiFi para compartir vídeo que nos llega con Android 4.2.

Gracias a Miracast podremos enviar nuestros vídeos o audio a televisores, proyectores o cascos para escuchar música, sin tener que buscar compatibilidad en los dispositivos, códecs, etc. Lo único que necesitamos son dos dispositivos que soporten dicho protocolo que opera sobre las redes WiFi 802.11 y también se apoya en WiFi Direct, al que no sustituye. No se necesita tener conexión a Internet, basta con que los dos dispositivos puedan crear redes WiFi.

 

Android 4.2, el software para manejar Miracast

 

Wi-Fi Miracast

 

El protocolo, como hemos indicado, sólo necesita que los dispositivos compartan la misma red WiFi. De esta manera se transmite y reproduce un archivo desde tu teléfono o tablet a la televisión sin necesidad de una conexión cableada. Y esto con independencia del fabricante de cada aparato, basta con que soporten dicho protocolo. Un ejemplo de los fabricantes que ya lo hacen son Nvidia, Sony, LG, Samsung o Intel por citar dos ejemplos.

Además se necesita un software que maneje Miracast y este viene de la mano de Android 4.2. La parte más interesante de este protocolo es que tiene retrocompatibilidad, es decir, cualquier dispositivo podría utilizarlo con una actualización del firmware o de su sistema operativo. En el caso de los dispositivos Android cuando les llegue la actualización, algo que no todos los fabricantes realizan en muchos de sus teléfonos.

Para todos aquellos que estén interesados en la seguridad, Miracast soporta el cifrado WPA2-PSK, por lo que aseguramos que las transmisiones entre ambos dispositivos se realizan de forma segura. Esto es importante sobre todo a nivel empresas, donde quizás los datos deben compartirse de forma segura.

 

¿Qué nos aporta Miracast?

miracast

Lo mejor de Miracast es la sencillez que nos aporta para compartir nuestros vídeos, donde pasar a pantalla grande de un televisor, pero también un proyector que utilizamos en una presentación o unos cascos de música para reproducir nuestra música sin necesidad de tenerlos conectados por cable es de lo más cómodo.

Pero también abre un nuevo mundo de posibilidades para aprovechar mejor las capacidades de teléfonos y tablets, reproduciendo los contenidos como juegos en pantalla grande en lugar de las pantallas pequeñas. Algo que hace un poco más social el uso de estos juegos.

También tenemos un sistema que pueden adoptar todas las compañías y que ya está en marcha. Sobre todo me parece un sistema muy interesante para los televisores. Cierto que ahora lo que prima es más el SmartTV para poder reproducir contenidos desde ese centro de ocio de nuestro salón, pero en muchos casos lo que buscamos es sólo compartir ese vídeo que nos enviaron a través del móvil de forma rápida.

O también esas fotografías que hemos realizado en las vacaciones. Lo cierto es que lo veo más para contenidos cortos, tipo un vídeo en YouTube o unas fotos, que por ejemplo para la reproducción de una película desde el móvil. Por otro lado con la llegada de Google Play Music tal vez sea una opción muy interesante para reproducir música sin necesidad de estar separados de nuestro teléfono en lugar de tener que dejarlo conectado en nuestro reproductor de música.

Desde luego sus posibilidades son enormes, pero aprovecharlos depende de la apuesta por parte de fabricantes por este protocolo abierto en lugar de implantar sus soluciones propietarias, que facilita los mismo pero sólo entre dispositivos de esta marca, razón por la cual es mucho menos atractiva para los usuarios, que no siempre tenemos todos los dispositivos en casa de la misma marca.

 

FUENTE: AnexoM

 

oct 22

Kim Dotcom habla de Mega, el relevo de Megaupload

Kim-Dotcom

Hace unas semanas echábamos un primer vistazo a Megabox, la versión renovada de Megaupload con la que Kim Dotcom pretende revolucionar la industria discográfica. Hoy sabemos algo más sobre los nuevos planes de Kim, sobre todo de la parte que se encarga del almacenamiento de archivos en la nube, Mega. Y tiene un aspecto fantástico.

Dotcom ha concedido una entrevista a Wired en la que habla sobre este futuro servicio, especialmente de los resquicios legales que podrían derivar en nuevos litigios con el gobierno norteamericano. Concretamente, con el FBI, que ya le cerró a principios de este año Megaupload. Para ser exactos, Kim habla de cómo Mega pone al usuario en el centro de su servicio, y de cómo es éste quien decide sobre los archivos que sube a sus servidores, pudiendo cifrarlos para asegurarse de que únicamente él será quien tenga acceso a ellos. Esto es así gracias al algoritmo Advanced Encryption Standard, el cual cifra el archivo subido con un simple clic secundario, y posteriormente entrega una clave única al usuario. Dicha clave no estará alojado en los servidores de Mega, por lo que ni siquiera el servicio podrá acceder a dicho archivo. Ni el servicio… ni el gobierno federal.

kim-dotcom

En palabras de Dotcom, y asesorado por sus servicios jurídicos, nadie podría clausurar Mega esta vez, salvo una repentina ilegalización del cifrado de datos. Se muestra tranquilo ante esta remota posibilidad. “De acuerdo con la Carta de las Naciones Unidas para los Derechos Humanos, la privacidad es un derecho humano básico, usted tiene el derecho de proteger su información privada y sus comunicaciones frente al espionaje”, añade.

Con estas declaraciones, hace un llamamiento a su servicio a todo aquel especialmente preocupado por la seguridad y la protección de sus archivos en línea. Asimismo, asegura que Mega empleará dos conjuntos redundantes de servidores que estarán ubicados en diferentes partes del mundo, a lo que Kim y su compañero Mathias Ortmann añaden que si algún país actúa contra la legalidad e interviene sus servidores, o incluso si un desastre meteorológico los dañara, los archivos de los usuarios continuarían estando a salvo al permanecer en otro servidor ubicado en otro país, para que no vuelva a repetirse el escenario del pasado mes de enero en lo que Kim asegura que fue un abuso por parte del gobierno de EEUU. Por otra parte, aseguran también que han cumplido por completo con todas las leyes de los países en los que tienen previsto ubicar los servidores.

Kim-Dotcom-Mega

En la última parte de la entrevista se aborda la espinosa cuestión de los derechos de autor, supuesto detonante de la redada sufrida por Megaupload y la persecución legal al estrambótico Dotcom. Al parecer, el tratamiento de estos derechos será el mismo que en el anterior servicio: si propietarios de derechos de autor ven cómo éstos son violados por usuarios que publican sus contenidos y/o claves, podrán denunciarlo para que sean borrados. Mega pondrá facilidades para ello, a cambio de una condición incontestable: No se podrá denunciar a Mega por la acción de uno o varios de sus usuarios, una forma de prevenir la segunda parte del acoso.

Se espera la salida de Mega para finales de este año, y ya con una fuerte polémica de inicio entre detractores y partidarios, reflejados en las voces críticas que ven a Mega como una mera segunda parte de Megaupload, sobre todo de cara al pirateo de archivos, y los defensores de la libertad en Internet que abogan por un servicio así, donde el usuario es quien toma el control de sus archivos y decide qué hacer con ellos y si protegerlo o no. Entre estos últimos se encuentra Julie Samuels, abogado de la Electronic Freedom Foundation (Fundación por la Libertad Electrónica), quien valora este nuevo servicio como una vuelta de tuerca al juego del ratón y el gato, donde las leyes y los servicios van mutando para adaptarse a los nuevos escenarios.

 

FUENTE: ALT1040

 

sep 03

Whatsapp se vuelve algo más seguro

iPhone-WhatsApp

Desde esta semana, la aplicación móvil Whatsapp es más segura, al menos para los usuarios de los dispositivos iOS.

Los mensajes que se envíen con la nueva versión (versión 2.8.3) del popular servicio de mensajería instantánea estarán completamente cifrados, dando así una mayor privacidad a sus usuarios, tal y como informaban esta semana varias webs especializadas como Portaltic. El principal objetivo de las novedades de la versión 2.8.3 de Whatsapp es ofrecer una mayor seguridad y privacidad en sus mensajes, así como también mejorar la accesibilidad de la aplicación. Ya sean enviados a través de una red WiFi o desde una red de datos móviles, los mensajes que los usuarios de Whatsapp envíen a sus contactos estarán totalmente protegidos, de tal manera que no podrán ser visualizados por terceras personas.

El único requisito para adquirir Whatsapp 2.8.3 es disponer de la versión de iOS 3.1 o posterior.

 

Otras novedades

  • En cuanto a facilidad de uso es preciso destacar que desde ahora los usuarios de iOS de Whatsapp no tendrán que pulsar en “descargar imagen” para incluir en su terminal la foto que le ha sido enviada por uno de sus contactos.
  • Se mostrarán nombres en los chats de grupo para números desconocidos. Lo cual implicará que un cambio en cuanto a la versión anterior en la que los usuarios desconocidos aparecían con el número de teléfono como identificador de esos contactos.
  • La interfaz de la aplicación también ha sufrido una pequeña modificación como es la sustitución de la rueda girando por un reloj gris en el momento de enviar un mensaje. En la anterior versión el símbolo de espera que visualizaba el usuario era una figura en forma de círculo moviéndose como si fuera una rueda, desde ahora esta dejará de existir para pasarle el relevo a un reloj de color grisáceo.
  • Ofrecerá nuevas traducciones en coreano, chino y otros idiomas. De tal manera que ya son 32 las lenguas las que abarca el servicio de mensajería, concretamente: Español, Árabe, Bokmal, noruego, Catalán, Chino, Croata, Checo, Danés, Neerlandés, Inglés, Finés, Francés, Alemán, Griego, Hebreo, Húngaro, Indonesio, Italiano, Japonés, Coreano, Malayo, Polaco, Portugués, Rumano, Ruso, Eslovaco, Sueco, Tailandés, Turco, Ucraniano y Vietnamita.

 

FUENTE: 20minutos.es