Telegram no es tan seguro como parecía

Esta semana, una de las aplicaciones de mensajería instantánea consideradas más seguras ha sido tachada de insegura. Hablamos de Telegram.

La seguridad en nuestras conexiones a Internet es una de las mayores preocupaciones que los usuarios tenemos. Muchas veces no son suficientes las precauciones que tomamos, si bien es cierto que otras veces es la vulnerabilidad de las webs y sistemas de comunicación los que pueden jugarnos una mala pasada, sin tener nosotros responsabilidad alguna.

Telegram es una aplicación de mensajería instantánea que no hace tantos meses vio la luz. Desde sus inicios, ha sido considerada como una de las «app» de mensajería más segura para smartphones. Considerada la gran rival de Whatsapp, pronto empezó a ver crecer su número de usuarios, desde que su rival sufrió problemas de conexión e importantes caídas. Pero no todas, ni siquiera las más seguras aplicaciones, están exentas de riesgos.

telegramEsta misma semana se ha dado a conocer una grave vulnerabilidad que sufre Telegram. Con ello, la privacidad de sus usuarios parece haberse visto en peligro, hasta el punto de que los hackers podrían hacerse con el control absoluto de la cuenta hackeada. Esta semana se ha dado también a conocer que ciertos investigadores sospechaban de la vulnerabilidad de Telegram desde hacia casi dos meses, si bien no se ha comunicado la noticia hasta que se ha comprobado su certeza.

No sólo la seguridad, sino también la privacidad, están en peligro para los usuarios de la popular aplicación. El hecho de que un hacker pueda hacerse con el control de la cuenta de un usuario supone el libre acceso a todos sus mensajes, historial, archivos y cualquier aspecto idéntico al que un usuario tiene acceso, por lo que perfectamente puede suplantarse su identidad.

De todos modos, hay que dejar claro que este problema de seguridad sólo afecta a los clientes no oficiales de la aplicación. El origen se encuentra en concreto en los mecanismos de autenticación entre el cliente y el servidor. El mecanismo es vulnerable debido a que el servidor no realiza la verificación de legitimidad de las claves públicas de Telegram

Una vez más, queda evidenciado que hasta los más fuertes (o seguros en este caso) están expuestos a todo tipo de riesgos.

0 comentarios

Dejar un comentario

¿Quieres unirte a la conversación?
Siéntete libre de contribuir!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.