El CNI alerta de los peligros del uso de WhatsApp

  • Seguridad

El Centro Criptológico Nacional, organismo dependiente del Centro de Inteligencia Nacional (CNI), advierte en un informe sobre los peligros de utilizar WhatsApp. Los mayores riesgos se encuentran en el proceso de alta y verificación de los usuarios.

Para el CNI “la compartición de información personal sensible que se produce a diario en WhatsApp, junto con la escasa percepción de riesgo que los usuarios tienen con la seguridad de la información vinculada a los dispositivos móviles, ha convertido a esta plataforma en un entorno atractivo para intrusos y ciberatacantes”, señala en su informe "Riesgos del uso de WhatsApp".

En este sentido, la carencia más importante de la plataforma hasta el momento ha residido en la seguridad en el proceso de alta y verificación de los usuarios. “Las características del proceso de registro propician que un intruso pudiera hacerse con la cuenta de usuario de WhatsApp de otra persona, leer los mensajes que reciba e incluso enviar mensajes en su nombre”.

El proceso de borrado de conversaciones, calificado por el CNI como “inseguro”, es otro de los fallos comunes de WhatsApp, así como el uso de la aplicación utilizando redes de WiFi públicas “o de dudosa procedencia”. El organismo también destaca que existe una posibilidad real de que se puedan robar cuentas mediante mensajes SMS o llamadas telefónicas.

El uso de WhatsApp Web tampoco es seguro, ya que, en opinión del CNI, un ciberdelincuente puede acceder a la cuenta de WhatsApp utilizando técnicas de phishing. Otro de los riesgos es el intercambio de información con Facebook.

Para ayudar a protegerse de los peligros de WhatsApp, el CNI ofrece las siguientes recomendaciones:

-Mantener el teléfono bloqueado. De esta forma se reducirá el riesgo si el teléfono cae en las manos equivocadas. Además, como se ha visto a lo largo de esta guía, será recomendable eliminar las previsualizaciones de los mensajes y extremar las medidas cuando no se disponga del teléfono al alcance, ya que con una simple llamada de teléfono se podría comprometer la seguridad de alguna sesión o aplicación que se esté utilizando.

-Hay que tener cuidado con el acceso y las solicitudes de permisos de las aplicaciones que se ejecuten en nuestro teléfono, especialmente cuando se trata de terminales Android.

-Conocer los riesgos que implica realizar “jailbreaking” o” rooting” del terminal, que, a pesar de ser tentador para acceder a aplicaciones o servicios específicos, puede comprometer y reducir considerablemente la seguridad del teléfono.  

-Desactivar la conectividad adicional del teléfono cuando no se vaya a utilizar, como podría ser la conexión Wi-Fi o Bluetooth, ya que además de reducir el consumo de batería, reduce la posible superficie de ataque sobre el terminal.

Recomendaciones que te puedan interesar…

Informe ePyme 2015:  implantación de las TIC en las empresas españolas

Últimas tendencias en almacenamiento de datos en el corazón del CPD

BBVA adopta las cualidades de monitorización de Dynatrace

Tres estrategias para conseguir experiencias de usuario consistentes

Inspiración para pymes: cómo encontrar la tecnología adecuada

El arte de DevOps

Informe Anual "La Sociedad en Red 2015" (Edición 2016)

Almacenamiento Flash: razones de su adopción generalizada

Progresión de datos optimizados para Flash