Por si no había ya suficientes aplicaciones que eran sospechosas de espiarnos, ahora una de las más utilizadas en todo el mundo se une a la partida. Y es que un estudio llevado a cabo en la Universidad de New Haven, en el que se ha analizado el uso del protocolo FunXMPP ha desvelado que la popular aplicación de chat estaría recabando más información de los usuarios de la necesaria, sobre todo en lo que respecta a las llamadas de voz que realizamos a nuestros contactos.

Una herramienta diseñada para analizar específicamente el protocolo de comunicaciones utilizado por WhatsApp en un teléfono móvil Android  ha mostrado como a la hora de entablar llamadas de voz, la aplicación iniciaba un proceso de autenticación para comprobar la identidad de ambos interlocutores. Posteriormente se establece la comunicación mediante el códec Opus e identifica las direcciones IP de cada uno de los participantes. Los metadatos de la llamada de voz serían enviados a los servidores de la compañía con todo lo que ello conlleva: números de teléfono de nuestros contactos, el códec de audio usando en las llamadas y aspectos como la duración de cada una de ellas.

WhatsApp y el uso de software poco conocido en su desarrollo

Los responsables del estudio no quieren lanzar una voz de alarma respecto a lo que WhatsApp pueda estar espiando de nuestras llamadas ya que han asegurado que la información que es enviada no está por el momento expuesta a terceros ni se han observado nuevas brechas de seguridad. La nueva herramienta usada por los investigadores podría ser usada con otras aplicaciones de mensajería instantánea, por lo que no es de extrañar que en poco tiempo conozcamos datos similares de competidores como Facebook Messenger o Telegram.

WhatsApp utiliza en su desarrollo el sistema operativo FreeBSD y el lenguaje Erlang. En ambos casos hablamos de software poco conocidos pero que debido a su sencillez han logrado convertir a la aplicación en lo que es hoy día. Desde hace tiempo se ha tratado de ofrecer más privacidad a sus usuarios por medio de nuevas actualizaciones de seguridad y mejoras que han ido implementándose con cada versión del software lanzada. La llegada de nuevas funciones como la posibilidad de ocultar el estado de conexión o el doble check azul para mostrar los mensajes leídos son una muestra de la importancia.

Quizá te interese…

 

Fuente: Universidad de New Haven | Softpedia | adslzone