WhatsApp no borra tus conversaciones -por completo-Raccoon Knows

Investigadores descubrieron que las conversaciones borradas de WhatsApp no son eliminadas en su totalidad, pues un archivo “forense” permitiría reconstruir los mensajes eliminados.

Jonathan Zdziarski, investigador de seguridad informática en iOS, publicó esta semana en su blog un artículo detallando estos descubrimientos. Al parecer, aún cuando se eliminan las conversaciones, un archivo permanece en el dispositivo y en iCloud, lo que permitiría que cualquier persona con acceso al dispositivo o a la cuenta en iCloud pudiera obtener ese archivo forense y reconstruir las conversaciones.

Zdziarski dice que el problema no es exclusivo de WhatsApp, sino que iMessage –de Apple– también lo presenta. Incluso, el investigador dice que el problema de iMessage podría ser peor que el de WhatsApp, pues el archivo de las conversaciones estaría disponible en iCloud, iPad, una computadora o en cualquier otro dispositivo donde se reciban mensajes de iMessage.

Según el investigador, el problema no es de Apple, WhatsApp o Facebook. La vulnerabilidad radica en SQLite, una biblioteca utilizada para crear estas aplicaciones, pues está programada para sólo eliminar esos archivos cuando ya no se tiene espacio de almacenamiento. SQLite es auspiciada por Facebook, Bloomberg y Mozilla, entre otros.

CNET en Español contactó a Apple y Facebook (dueña de WhatsApp) para solicitar información. Actualizaremos este artículo al obtener respuesta.

WhatsApp: que no cunda el pánico

Si bien pensar en que un tercero pueda obtener tu historial de conversaciones suena como algo tétrico, Zdziarski dice que no es tan sencillo reconstruir los chats, tomando en cuenta que para hacerlo es necesario tener acceso a tu dispositivo y, después, a las copias de seguridad de iCloud, o en su defecto, a la copia de seguridad en iTunes.

Sin embargo, también hay medidas de precaución. El investigador recomienda cifrar (o encriptar) las copias de seguridad realizadas en iCloud y/o iTunes y no almacenar la contraseña en el Llavero de Contraseñas de Apple.

Zdziarski también recomienda eliminar la aplicación de WhatsApp para iOS periódicamente, aunque esto sólo asegura la eliminación de los chats en el lado de WhatsApp, pero el archivo forense seguirá en la copia de seguridad de iCloud.

FUENTE