/ miércoles 20 de enero de 2021

Puntos que considerar al elegir apps de mensajería

Una empresa de ciberseguridad nos invitó a evaluar un listado de medidas de seguridad

La actualización de las políticas de seguridad de WhatsApp incitó a la migración masiva a otras apps de mensajería, pero ¿qué tan seguras son? Para ayudar a los usuarios a que tomen decisiones informadas, Kaspersky, una empresa de ciberseguridad, nos compartió los puntos que debemos considerar a la hora de elegir una app de mensajería.

Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para América Latina en Kaspersky, dijo que para medir la seguridad de cualquier app de mensajería es necesario considerar la importancia de varios puntos.

Beering, el primer santuario de abejas en Latinoamérica está en México

¿Número de teléfono?

“El primero es si la aplicación usa el número de teléfono como credencial de acceso (ID). Si una app exige el número de teléfono del usuario para que este se registre, de entrada, cualquier persona que desee comunicarse con él o ella a través de esta app, debe conocer su número de celular. Aunque pueda que esto no represente un problema para usuarios que utilizan este tipo de servicios para comunicarse con familiares y amigos, si puede ser un punto débil para aquellos que buscan mayor privacidad”, explicó Bestuzhev.

Para los cibercriminales, el acceso al número de teléfono de usuarios les permite buscar información adicional sobre ellos que esté ligada a ese número, la cual después pueden utilizar para diferentes ataques de ingeniería social como para el suplante de identidad, recuperación de contraseñas en línea, entre otras. Una buena opción es que la app elegida utilice un código generado al azar para el ID de usuario, lo que hace que la comunicación sea privada y segura.

Autenticación de usuario

El segundo punto que considerar es la forma de cómo la app realiza la autenticación de usuario. En el caso de WhatsApp, esta se realiza a través de un mensaje de SMS, el cual puede ser interceptado o robado por medio de la ingeniería social. También puede ser comprometido por medio de un SIM Swap, o la clonación de la tarjeta SIM, si el usuario no activa la función de doble autenticación.

“Una aplicación que prioriza la seguridad debe ofrecer una combinación de la autenticación a través de una identificación única (sin depender del número de teléfono), contraseña, implementación de doble factor, cifrado de extremo a extremo o verificación de la veracidad del usuario. Al considerar estas características, podemos decir que aplicaciones como Threema y Signal ofrecen más funciones de seguridad que WhatsApp”, afirmó el directivo.

Sin fuga de datos

El tercer punto es procurar utilizar aplicaciones que funcionen en infraestructuras propias y no de terceros. Por ejemplo, la app de mensajería Threema no guarda metadatos personales y utiliza sus propios servidores y centro de datos. Esto es importante porque limita la probabilidad de una fuga de datos.

Medidas de seguridad adicionales

Además de los puntos anteriores, Kaspersky recomendó que los usuarios de dispositivos móviles se adhieran a las siguientes reglas:

  • No descargues programas de mensajería u otras apps de fuentes no oficiales. Utiliza únicamente las tiendas de aplicaciones de plataformas reconocidas.
  • Si es posible, familiarízate con el acuerdo de usuario. Hay situaciones en las que el desarrollador de la aplicación advierte abiertamente que puede compartir datos de usuario con terceros.
  • No hagas clic en enlaces sospechosos incluidos en mensajes de SMS, incluso si provienen de amigos.
  • Procura ingresar la dirección de la página que desees visitar directamente en la barra del navegador.
  • Utiliza soluciones de seguridad, como Kaspersky Security Cloud en tus dispositivos móviles.

Otras apps de mensajería

Algunas de las plataformas de mensajería que los usuarios están considerando, son: Telegram, Threema y Signal, que prometen mayor privacidad.

Cuánto ejercicio tienes que hacer, según tu edad

Pequeños cambios para sentir que renovamos el hogar

Te recomendamos escuchar este podcast:


La actualización de las políticas de seguridad de WhatsApp incitó a la migración masiva a otras apps de mensajería, pero ¿qué tan seguras son? Para ayudar a los usuarios a que tomen decisiones informadas, Kaspersky, una empresa de ciberseguridad, nos compartió los puntos que debemos considerar a la hora de elegir una app de mensajería.

Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para América Latina en Kaspersky, dijo que para medir la seguridad de cualquier app de mensajería es necesario considerar la importancia de varios puntos.

Beering, el primer santuario de abejas en Latinoamérica está en México

¿Número de teléfono?

“El primero es si la aplicación usa el número de teléfono como credencial de acceso (ID). Si una app exige el número de teléfono del usuario para que este se registre, de entrada, cualquier persona que desee comunicarse con él o ella a través de esta app, debe conocer su número de celular. Aunque pueda que esto no represente un problema para usuarios que utilizan este tipo de servicios para comunicarse con familiares y amigos, si puede ser un punto débil para aquellos que buscan mayor privacidad”, explicó Bestuzhev.

Para los cibercriminales, el acceso al número de teléfono de usuarios les permite buscar información adicional sobre ellos que esté ligada a ese número, la cual después pueden utilizar para diferentes ataques de ingeniería social como para el suplante de identidad, recuperación de contraseñas en línea, entre otras. Una buena opción es que la app elegida utilice un código generado al azar para el ID de usuario, lo que hace que la comunicación sea privada y segura.

Autenticación de usuario

El segundo punto que considerar es la forma de cómo la app realiza la autenticación de usuario. En el caso de WhatsApp, esta se realiza a través de un mensaje de SMS, el cual puede ser interceptado o robado por medio de la ingeniería social. También puede ser comprometido por medio de un SIM Swap, o la clonación de la tarjeta SIM, si el usuario no activa la función de doble autenticación.

“Una aplicación que prioriza la seguridad debe ofrecer una combinación de la autenticación a través de una identificación única (sin depender del número de teléfono), contraseña, implementación de doble factor, cifrado de extremo a extremo o verificación de la veracidad del usuario. Al considerar estas características, podemos decir que aplicaciones como Threema y Signal ofrecen más funciones de seguridad que WhatsApp”, afirmó el directivo.

Sin fuga de datos

El tercer punto es procurar utilizar aplicaciones que funcionen en infraestructuras propias y no de terceros. Por ejemplo, la app de mensajería Threema no guarda metadatos personales y utiliza sus propios servidores y centro de datos. Esto es importante porque limita la probabilidad de una fuga de datos.

Medidas de seguridad adicionales

Además de los puntos anteriores, Kaspersky recomendó que los usuarios de dispositivos móviles se adhieran a las siguientes reglas:

  • No descargues programas de mensajería u otras apps de fuentes no oficiales. Utiliza únicamente las tiendas de aplicaciones de plataformas reconocidas.
  • Si es posible, familiarízate con el acuerdo de usuario. Hay situaciones en las que el desarrollador de la aplicación advierte abiertamente que puede compartir datos de usuario con terceros.
  • No hagas clic en enlaces sospechosos incluidos en mensajes de SMS, incluso si provienen de amigos.
  • Procura ingresar la dirección de la página que desees visitar directamente en la barra del navegador.
  • Utiliza soluciones de seguridad, como Kaspersky Security Cloud en tus dispositivos móviles.

Otras apps de mensajería

Algunas de las plataformas de mensajería que los usuarios están considerando, son: Telegram, Threema y Signal, que prometen mayor privacidad.

Cuánto ejercicio tienes que hacer, según tu edad

Pequeños cambios para sentir que renovamos el hogar

Te recomendamos escuchar este podcast:


Finanzas

Detectan ganado infectado con gusano barrenador en México; EU suspende importaciones

El ganado infectado fue encontrado a través de Punto de Verificación e Inspección en Chiapas, en un cargamento originado fuera de territorio nacional

República

Ataque armado en antro DBar de Villahermosa, Tabasco, deja 6 muertos y 10 heridos

Un grupo de personas armadas ingresaron y comenzaron a disparar contra las personas que se encontraban en el lugar

República

Un muerto y dos heridos tras ataque armado en boda en Jalapa, Tabasco

Hombres armados irrumpieron en una boda, donde intentaron llevarse a uno de los invitados por la fuerza

República

Detienen en Oaxaca a dos personas involucradas en el secuestro de migrantes

Los detenidos son presuntos responsables de secuestrar a tres migrantes de origen colombiano, entre los que se encuentran tres menores de edad

República

Incrementan 129% los homicidios en Sinaloa desde la captura de El Mayo

Previo a la captura de El Mayo se iniciaron 127 carpetas, actualmente indagan 291 casos

República

TUA da revés a Oaxaca por disputa de Los Chimalapas; deja ejidos a Chiapas

El Tribunal Unitario Agrario (TUA) falló a favor de Chiapas pues resolvió como improcedente la declaratoria de nulidad de los ejidos Rafael Cal y Mayor y de Canaán