Whatsapp estuvo en el ojo de la tormenta por un error de diseño que permite recuperar una conversación que haya sido eliminada desde la aplicación y volver a ver su contenido. Te contamos todos los detalles sobre este problema de privacidad, ¡acá!
Por privacidad, porque alguien nos paso información importante que no se puede publicar o difundir, o el motivo personal que sea, muchas personas deciden borrar conversaciones dentro de la aplicación de WhatsApp. Hasta ahí todo normal, pero el investigador Jonathan Zdziarski descubrió que aún después de que borramos las conversaciones en la aplicación, éstas siguen estando presentes en la base de datos que guarda las conversaciones localmente en el smartphone. Y no solo eso sino que como muchas personas tienen configurados sistemas de backup online, como por ejemplo el iCloud en iOS. Esta base de datos de conversaciones se encuentra también en ese lugar, con lo que un potencial atacante con solo lograr ingresar a la nube de la victima puede descargarse el archivo de backup de Whatsapp, y obtener las conversaciones eliminadas.
RELACIONADO: Google presenta Allo, su app de mensajería inteligente
¿Por que sucede este fenómeno? Bueno, la realidad es que no es un error o una vulnerabilidad propiamente dicha, sino que es más bien un problema por la manera en la que fue diseñado el sistema encargado de almacenar los mensajes en la memoria interna del dispositivo. Este sistema se llama SQLite y es ajeno a Whatsapp, es una tecnología estándar muy utilizada para almacenar datos que en este caso guarda registro de las conversaciones como si fueran filas de una planilla de cálculo. El problema radica en que en SQLite cuando eliminamos una conversación, el sistema no borra la filas que corresponden a la misma, sino que las marca como eliminadas, lo que significa que en la aplicación no las carga, pero que en el archivo de almacenamiento siguen presentes. Este sistema está generando controversia luego de que Whatsapp hiciera tanto hincapié en que es el sistema con la mejor privacidad para los usuarios, pero ahora quedó demostrado que si bien mejoraron mucho la seguridad de las conversaciones aun les quedan detalles por mejorar en el almacenamiento de las conversaciones.
¿Y el resto de las aplicaciones? Obviamente casi todas las apps que hagan uso de SQLite de la misma forma que Whatsapp, para el almacenamiento de datos, van a sufrir el mismo problema. Según Zdziarski la mayoría de las aplicaciones de mensajería dejan evidencias similares de las conversaciones guardadas, como por ejemplo iMessage de Apple. Por el otro lado está Signal, que según el investigador no deja prácticamente ningún rastro de los chats, o son muy difíciles de obtener.
Actualmente, el tema del guardado seguro de conversaciones está en boca de todos ya que hay largas disputas legales contra algunas empresas que se niegan a aportar información privada de sus usuarios a las autoridades judiciales de países como Estados Unidos y Brasil. En Brasil es particularmente extraño el caso, cada vez que Whatsapp no coopera con las autoridades judiciales, las mismas deciden bloquear el servicio durante algunas horas. Por el momento Whatsapp no hizo ningún comentario con respecto a si va a cambiar el sistema de guardado de las conversaciones. Por ultimo, Telegram a pesar de utilizar el mismo sistema SQLite para almacenar los mensajes, no se ve afectado por este problema.
RELACIONADO: Top 17 – los mejores trucos de Facebook Messenger
Algunas recomendaciones que se sugieren para lograr eliminar estos datos de forma definitiva en caso de que lo necesitemos son por ejemplo, en iOS, deshabilitar el backup en iCloud, y cada tanto borrar y volver a instalar Whatsapp. Los usuarios de Android por el otro lado, también pueden optar por borrar y reinstalar la aplicación cada tanto para eliminar completamente los registros de la base de datos de conversaciones.