Segun el CNI (Cuerpo Nacional de Inteligencia), WhatsApp presenta ciertos problemas en cuanto a seguriadad se refiere, que mucha gente desconoce y debería tener en cuenta.
1. EL DELICADO PROCESO DE ALTA
Uno de los fallos de seguridad más importantes de la aplicación está en el proceso de alta y verificación del usuario, haciendo sencillo que otra persona pueda acceder a tu cuenta.
2. SECUESTRO DE CUENTAS APROVECHANDO FALLOS DE LA RED
Recientemente se incluyó en WhatsApp un sistema de cifrado que supuestamente mejoraba los problemas de seguridad, pero la realidad es que es un sistema con fallos aún sin resolver, los cuales son aprovechados por gente mal intencionada haciendo creer a la red telefonica que el atacante tiene el mismo número de la victima y así obtener un código de verificación valido, teniendo acceso completo a la victima.
Como posible solución se recomienda:
1. Abrir WhatsApp y presionar sobre Ajustes.
2. Tocar en cuenta y seleccionar Seguridad.
3. En esta pantalla se pueden habilitar las notificaciones de seguridad cuando se selecciona Mostrar notificaciones de seguridad.
3. BORRADO INSEGURO DE CONVERSACIONES
Para eliminar definitivamente una conversacion no basta con darle a Vaciar conversación o Eliminar chat. La única forma de eliminar estas conversaciones de una forma segura es desinstalar y volver a instalar la aplicación. Aunque se debe tener en cuenta que este proceso no eliminará posibles copias de seguridad guardadas en la nube.
4. DIFUSIÓN DE INFORMACIÓN SENSIBLE DURANTE LA CONEXIÓN INICIAL
Durante la conexión de la aplicación con los servidores, se intercambia información como el sistema operativo o el número de telefono, entre otros.
Al conectarte a una red poco segura (como por ejemplo una red Wi-Fi abierta) se expone toda esa información a cualquier posible atacante, para ello, se recomienda usar conexiones VPN (Virtual Private Network, o Red Privada Virtual, en español)
5. ROBO DE CUENTAS MEDIANTE SMS Y ACCESO FÍSICO
Esto esta relacionado con el proceso de verificación de la cuenta. Si alguien desde su dispositivo intenta acceder a tu cuenta usando tu número de teléfono solo necesitará tener acceso al código enviado por SMS al número de teléfono indicado, perfectamente visible si tienes activada la previsualización de los SMS.
6. ROBO DE CUENTAS MEDIANTE LLAMADA Y ACCESO FÍSICO
Si tienes la previsualización de SMS desactivada, el atacante solo necesitará unos pocos minutos para obtener el código a traves de la verificación por llamada.
7. PELIGROS DE LA DESCARGA DE WHATSAPP DE 'MARKETS' NO OFICIALES
Mejor no confiar en las aplicaciones descargas desde otras fuentes no oficiales o variaciones de la aplicación que prometan caracteristicas nuevas lo fue Whatsapp Plus, ya que estaras dando acceso a tus datos a servicios ajenos a WhatsApp.
8. ATAQUES DE PHISHING UTILIZANDO LA VERSIÓN WEB DE WHATSAPP
Se esta poniendo de moda un nuevo fraude que consiste en prometer falsas promociones exclusivas o descuentos. Solo es necesario escanear un código QR como el necesario para iniciar sesión en WhatsApp web para poder acceder a las ventajas, pero en realidad es una forma de robar las credenciales de inicio de sesión.
9. ALMACENAMIENTO DE LA INFORMACIÓN EN LA BASE DE DATOS
Todos los datos y conversaciones de la aplicación estan alojados de forma local en el dispositivo en un archivo cifrado, que puede ser extraido y descifrado facilmente por el atacante.
10. INTERCAMBIO DE DATOS PERSONALES ENTRE WHATSAPP Y FACEBOOK
La ultima compañia que rodea a la compañia es sobre el intercambio de datos entre WhatsApp y Facebook. Actualmente son varios los paises que estudian la legalidad de esta política
Para acceder al documento completo, pincha
aquí