Si te preocupa la privacidad de tus conversaciones, deberías dejar de utilizar Telegram

853c508037aa92edcdd79452004bcf60[1]

Telegram tiene actualmente más de 100 millones de usuarios y, además, se ha ganado fama de ser una aplicación segura. Sin embargo, parece que la realidad no es tan bonita y que tiene poco de segura.

Los chicos de Gizmodo han entrevistado a expertos de seguridad, y han llegado a la conclusión de que Telegram presenta varias limitaciones que hacen que no sea una aplicación tan segura como  muchos consideran.

Uno de los principales problemas es que Telegram no cifra los chats extremo a extremo por defecto, sino que solamente lo hace cuando activas un chat secreto. El resto de chats, los no secretos, están cifrados solamente entre los usuarios y el servidor, pero el servidor de Telegram tiene acceso al mensaje sin cifrar.

Además los expertos aseguran que Telegram no ha hecho bien en “desarrollar su propio cifrado”. La compañía utiliza el protocolo de cifrado MTproto, que es básicamente un desarrollo propio del que no hay pruebas suficientes sobre su seguridad.

Alan Woodward, profesor de la Universas de Surrey, critica a Telegram por su falta de transparencia respecto a su protocolo de cifrado.

Actualmente no sabemos lo suficiente sobre si es seguro o inseguro. Este es el problema de la seguridad por la oscuridad. Es habitual que los criptógrafos revelen sus algoritmos complementa, pero aquí estamos en la oscuridad. A menos que tengas la suficiente experiencia, no deberías escribir tu propio cifrado. Nadie entiende realmente por qué hicieron eso

Otro experto de seguridad, Christopher Soghoian, Principal Technologist de la American Civil Liberties Union, comparte esta misma opinión:

Cuando los expertos de seguridad alaban de forma unánime el protocolo Signal que utiliza Open Whisper Systems y WhatsApp, no hay razón para lanzar tu propio cifrado. Es el ABC de la seguridad informática. No hay razón de hacer algo nuevo cuando ya existe algo perfectamente bueno que ha sido auditado extensamente.

“Básicamente se han inventado un protocolo,” afirma Matthew Green, profesor de criptografía en la Universidad Johns Hoplins. “Según su propio blog, tienen un par de matemáticos brillantes que no son realmente criptógrafos pero son listos, así que se inventaron un protocolo. Es bastante raro. No es algo que haría un criptógrafo. Dicho esto, no sé si está roto. Pero es muy raro.”

La aplicación también filtra metadatos “como un campeón” según Woodward. A principios de año un investigador de seguridad descubrió que un atacante podía descubrir cuándo un usuario estaba online y offline, lo que podría ayudar a determinar con quién y cuándo hablas.

xk03dkcouwd3kldtymkt[1]

En definitiva, si quieres comunicarte de forma segura, utiliza Signal, iMessage o WhatsApp. Telegram tiene demasiados aspectos oscuros que pueden comprometer su seguridad.

Quizás te interese

Telegram

Telegram da la bienvenida a 4 millones de nuevos usuarios en las últimas 18 horas y continúa inestable

Ayer os informamos de que la caída de WhatsApp había afectado también a Telegram, el …

  • Juan Gilsanz

    Tocate las narices ahora dicen que WhatsApp es seguro después de que se ha demostrado una y mil veces que no lo es. Solo lo he visto en esta web asique no me lo creo

    • WhatsApp implementó cifrado extremo a extremo hace unas semanas utilizando un algoritmo de cifrado probado. A partir de entonces es más seguro.

  • TUFF GONG

    Ah, qué bonito el artículo. Se recomienda no usar Telegram en base a dudas de unas cuantas personas (por muy cualificadas que estén, siguen siendo sus dudas). Mientras, decís que lo vulnerable de la aplicación es ver cuándo has estado en línea, cosa que siempre se ha podido saber en WhatsApp mediante diferentes métodos y que en repetidas ocasiones ha sido noticia. Vale, Teknófilo, vale.

    • No, lo vulnerable de la aplicación es que el cifrado no es extremo a extremo por defecto y que el algoritmo de cifrado es propietario y, por tanto, no ha sido verificado ampliamente por la comunidad de criptógrafos. Lo de que sepas cuando has estado en línea es anecdótico.

  • Emilio Ramirez

    Hola, lo más sospechoso de esto es que Telegram ofrece una recompensa de 300,000, si estos criptografos son tan buenos, ¿porque no rompen la seguridad de Telegram? Me gusta que en Telegram el cifrado de extremo a extremo sea opcional y no por defecto. Otro punto es que WhatsApp esta copiando directamente las características de Telegram.

    • Incluso aunque el algoritmo fuera seguro, los chats no secretos no utilizan cifrado extremo a extremo sino solo entre cliente-servidor. Esto significa que Telegram ve todos los mensajes, y podrían ser facilitados o accedidos por terceros.

      • Im a Dragon

        Lo que ya hace Facebook con Whatsapp? 😉

        • WhatsApp ha implementado cifrado extremo a extremo.

          • Im a Dragon

            Y? Toda una falsedad. Explicame entonces la situacion que han reportado algunos usuarios de que contactos que tienen en Whatsapp aparezcan como amigos sugeridos en Facebook?

            A mi ya me ha pasado 4 veces y no tengo Facebook instalado en mi celular, aparte de que no tengo mi cuenta de Google vinculada con la de Facebook.