Aunque WhatsApp se describe como un servicio de mensajería encriptada, no es tan seguro como podría pensar. Crédito:tanque rachit / unsplash, CC BY
El director ejecutivo de Facebook, Mark Zuckerberg, declaró la semana pasada que la empresa se alejaría de las redes abiertas que encarnan "la plaza del pueblo" hacia las privadas. servicios encriptados que son más como "el equivalente digital de la sala de estar".
El anuncio se produce en respuesta a numerosos escándalos de privacidad, que a menudo han involucrado aplicaciones de terceros que acceden a información sobre millones de usuarios de Facebook para obtener beneficios económicos y políticos.
Zuckerberg tiene como objetivo hacer que los mensajes privados sean privados y efímeros, lo que significa que Facebook no puede leer nuestros mensajes, y los datos no se quedan en los servidores de la empresa más de lo necesario. Su visión consiste en fusionar Facebook y las otras plataformas digitales de la empresa:Instagram, WhatsApp, y Messenger, en una superaplicación, similar al WeChat de China.
¿Pero estos cambios realmente mejorarán Facebook? Nuestra investigación sobre la plataforma de mensajería cifrada WhatsApp sugiere que los servicios cifrados de extremo a extremo plantean desafíos importantes.
WhatsApp:una 'sala de estar digital'
Facebook adquirió el servicio de mensajería instantánea WhatsApp en 2014. Comenzó a implementar mensajería cifrada de extremo a extremo en el servicio ese mismo año. En teoria, eso significa que los mensajes enviados a través de la plataforma son completamente privados. Se supone que nadie, aparte del remitente y el receptor, puede leerlos, ni siquiera WhatsApp (la plataforma) en sí.
Si bien ha habido cierta aceptación de WhatsApp en países como Australia y EE. UU., es mucho más popular en países como India, Brasil, Malasia, y Sudáfrica, donde se ha convertido en la aplicación de mensajería preferida.
WhatsApp también se ha vuelto popular entre los activistas y denunciantes que se enfrentan al poder estatal autoritario en China. Malasia, y latinoamerica, donde la vigilancia de la organización política en plataformas abiertas ha puesto en peligro a los activistas que abogan por el cambio social. Nuestra investigación (que se publicará en un número especial de noviembre de 2019 de la revista de Internet First Monday) muestra que WhatsApp ha jugado un papel clave en la resistencia al control estatal en España. Malasia e Indonesia.
A pesar de estos aspectos positivos, Creemos que volverse más como WhatsApp no es una solución mágica para la privacidad de Facebook y otras preocupaciones. ¿Por qué? Aquí hay tres razones.
1. El cifrado solo crea la ilusión de privacidad
Dado que el cifrado minimiza la capacidad de terceros para "leer" el contenido de los mensajes, de alguna manera contribuye a mejorar la privacidad. Pero el cifrado por sí solo no necesariamente convierte a WhatsApp en un servicio seguro, tampoco evita que terceros accedan a los historiales de chat por completo.
En un artículo para la Electronic Frontier Foundation, Los expertos en tecnología Bill Budington y Gennie Gebhart enfatizan que si bien el cifrado puede funcionar para proteger los mensajes de chat, no hace que la comunicación en WhatsApp sea más segura si adoptamos un enfoque más holístico de la aplicación. Argumentan que las "funcionalidades circundantes" de WhatsApp son una amenaza para la privacidad:por ejemplo, las copias de seguridad del historial de chat se almacenan sin cifrar en la nube, y la interfaz web de WhatsApp se puede piratear fácilmente.
En un sentido similar, El bloguero y desarrollador Gregorio Zanon dice que Facebook "podría potencialmente" acceder al historial de chat de WhatsApp debido a la forma en que funcionan los sistemas operativos en los teléfonos inteligentes. Zanon sostiene que para que podamos hacer las tareas diarias con nuestros teléfonos, desde editar una imagen hasta enviar contenido a Apple Watch, Los sistemas operativos como Apple iOS descifran los archivos y mensajes de WhatsApp almacenados en nuestros teléfonos.
En sus propias palabras:"Los mensajes se cifran cuando los envía, si. Pero la base de datos que almacena sus chats en su iPhone no se beneficia de una capa adicional de cifrado. Está protegido por la protección de datos estándar de iOS, que descifra archivos sobre la marcha cuando sea necesario ".
2. Los metadatos significan que siempre hay un rastro digital
Zuckerberg afirma que Facebook podría limitar la cantidad de tiempo que almacena mensajes. Pero los estudiosos de los medios argumentan que no es el contenido de los mensajes en sí lo que permite crear perfiles de usuarios con el fin de orientar la publicidad. son los metadatos. Este es un problema de privacidad clave.
Los metadatos incluyen información de contactos de los usuarios y detalles sobre los mensajes, como la hora en que se envían y las identidades y ubicaciones de los remitentes y receptores, información que WhatsApp puede compartir con el respaldo del sistema legal.
Por ejemplo, Los investigadores han demostrado que WhatsApp almacena en caché archivos multimedia populares. Esto permite a la empresa realizar un seguimiento de los archivos multimedia reenviados notificados como problemáticos, y potencialmente identificar la fuente sin romper el cifrado.
Las preguntas cruciales sobre los metadatos y las posibles violaciones de datos se vuelven aún más preocupantes cuando se consideran a la luz del plan de Facebook para permitir que los datos se compartan entre plataformas (Facebook, WhatsApp, Instagram Mensajero). Existe la preocupación de que esto pueda reducir la cantidad de datos, en lugar de más, seguro.
Es probable que la propuesta enfrente una fuerte oposición en Europa, dado que el regulador de protección de datos de la UE, La Comisión de Protección de Datos (DPC) ha expresado anteriormente preocupaciones sobre la seguridad en los planes de Facebook para integrar servicios.
3. Los mensajes cifrados no se pueden moderar
En su último manifiesto, Zuckerberg evita abordar el otro gran problema de Facebook más allá de la privacidad:la moderación del contenido.
Zuckerberg reconoce en su larga publicación de Facebook que un problema con el cifrado es que los malos actores pueden explotarlo para hacer cosas malas. como "explotación infantil, terrorismo y extorsión ".
Pero, ¿qué podría significar el cifrado de extremo a extremo para la difusión de noticias falsas y desinformación? Una investigación reciente sobre Indonesia y Brasil ha demostrado que WhatsApp se ha convertido en un refugio seguro para los productores de noticias falsas. que no se puede rastrear fácilmente en servicios cifrados.
Para hacer frente a este problema, WhatsApp ha limitado la cantidad de veces que se pueden reenviar mensajes en países como India y Myanmar, donde los engaños de WhatsApp han llevado a la violencia.
Un mas privado, El sistema cifrado de extremo a extremo liberaría parcialmente a Facebook de las cargas que implica tener que moderar este tipo de contenido. Esta es una tarea que la empresa se ha mostrado reacia a realizar, pero se ha visto obligado a hacerlo debido a su papel fundamental como "plaza de la ciudad" contemporánea.
Aunque la aplicación se utiliza para debatir temas públicos a través de grupos públicos de hasta 256 personas, No existe una herramienta específica en WhatsApp que permita a los usuarios marcar contenido problemático.
También quedan preguntas sobre los desafíos que plantea el cifrado de extremo a extremo para la propagación de misógino, y otros contenidos discriminatorios.
Claramente, hay mucho en juego con los cambios propuestos por Facebook. Tenemos razón en someter a escrutinio los planes de la empresa, y pregunte si los usuarios serán los beneficiarios de estos cambios planificados.
Este artículo se ha vuelto a publicar de The Conversation con una licencia de Creative Commons. Lea el artículo original.