WhatsApp guarda copias de seguridad sin encriptar en Drive

Los mensajes de WhatsApp que se incluyen en las copias de seguridad cargadas desde dispositivos Android a Google Drive no están encriptados, lo que plantea dudas sobre la posible violación de la privacidad del usuario. Como la plataforma de mensajería instantánea más grande en dispositivos móviles en este momento, WhatsApp ofrece cifrado de extremo a extremo a los usuarios, lo que significa que solo los participantes en una conversación pueden leer los mensajes. Sin embargo, cuando dicha conversación se archiva e incluye en una copia de seguridad que se carga en Google Drive, los mensajes se dejan sin cifrar.

Si bien la copia de seguridad de Google Drive es una función opcional, los investigadores de seguridad advierten que Google podría verse obligado a entregar sus datos en función de una orden de búsqueda, a pesar de que el gigante de búsquedas almacena archivos cifrados en su servidor.

Nuestros mensajes no son tan privados como podríamos pensar

“Desde una perspectiva de privacidad (descontando por completo la comodidad), las copias de seguridad en línea no son buenas, independientemente de quién sea el custodio. Si bien Google encripta los archivos del lado del servidor, ellos también controlan las claves para ellos, que se pueden proporcionar a las autoridades policiales sobre la base de una orden judicial”, ha dicho Karan Saini, investigador de seguridad independiente, según The Economic Times.

Básicamente, los investigadores advierten que a pesar del cifrado doble ofrecido por WhatsApp y Google en el caso de archivos almacenados en sus servidores, las fuerzas del orden público aún podrían acceder a sus conversaciones primero porque los mensajes incluidos en las copias de seguridad no están encriptados y segundo porque Google posee las claves de cifrado para archivos cargados Si bien WhatsApp se mantuvo firme en estos informes, la compañía actualizó su página de soporte para indicar que los archivos incluidos en las copias de seguridad de Google Drive no están encriptados.

“Los medios y los mensajes que respalda no están protegidos por el cifrado de WhatsApp de extremo a extremo mientras se encuentra en Google Drive”, ahora se lee en la página.

En iPhone, WhatsApp ofrece una funcionalidad similar con iCloud, el servicio de almacenamiento basado en la nube desarrollado y operado por Apple. Sin embargo, no está claro si los mensajes incluidos en las copias de seguridad de iCloud tampoco están encriptados. En Android, puedes deshabilitar las copias de seguridad de WhatsApp en Google Drive dirigiéndose a la pantalla Configuración > Chats > Copia de seguridad del chat.