Reportajes especiales

Cada vez es más indispensable el cifrado end-to-end

Cada vez es más indispensable el cifrado end-to-end

Hoy tenemos gran variedad de opciones para comunicarnos, las aplicaciones de mensajería instantanea (IM) han evolucionado, ahora se vuelven inteligentes con la ayuda de bots, como Allo de Google, en materia de seguridad, Messenger de Facebook, han sido las últimas Apps en unirse a este tipo de tecnología de cifrado end-to-end ofrecida de extremo a extremo, como ya hace WhatsApp a mediados de año.

En esencia, esta metodología es adoptada por la mayoría de servicios de mensajería existentes, asegurando a los usuarios que la utilizan que el mensaje viaja cifrado y requiere de una clave para ser descifrado en su destino y poder ser interpretado. Esto impide a los hackers o sniffer, puedan leer la información por personas no autorizadas.

El cifrado ‘end-to-end’, generalmente, mantiene los mensajes seguros durante el período de transmisión, es decir, desde que sale del dispositivo que es enviado, hasta que es recibido en el dispositivo destino. No todas las aplicaciones de mensajería lo soportan, y entre las que lo hacen, no todos ofrecen la función actividad de manera predeterminada. Facebook ha sido una de las últimas en unirse al club. Entre el resto que deben ser mencionadas por su repercusión entre el gran público, destacan: iMessage, Google Allo, Signal, Viber, WhatsApp, Telegram o Wickr, entre muchas otras.

El protocolo empleado es TextSecure, un desarrollo de Open WhisperSystems, y como afirma la compañía que está detrás del código, es un protocolo derivado de la OTR (Off the Record Messaging), con cambios menores para adaptarlo a las limitaciones del SMS o mensajería tipo Push. En contraste con el modelo PGP, donde los mensajes a un destinatario se cifran con la misma clave pública una y otra vez, OTR utiliza intercambio de claves cambiantes para cada sesión. Es una característica fundamental en cualquier protocolo de seguridad moderna, ya que, de lo contrario, el adversario puede llegar a descifrar con mayor facilidad. En esta situación, no hay una clave que pueda comprometerse, ya que éstas son utilizadas en la memoria durante un corto período de tiempo, a partir del cual, queda en desuso y se reemplaza por otra nueva.

Cabe destacar que, la última herramienta de mensajería conocida como Google Allo, también emplea este tipo de cifrado en la comunicación de sus usuarios.

 

Deja un comentario

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>