Aquí fuera no está lleno de mundo curioso y entrometido de novios celosos y padres aprensivos que harían documentos falsos con el fin de saber dónde se encuentran sus seres queridos, con los que pasan su tiempo y de qué hablan cuando están con sus amigos . No he descubierto nada nuevo, ¿verdad? Lo imaginé. Pero, ya sabes, después de leer otro correo electrónico en el que una persona me preguntócómo espiar WhatsApp gratisno pude evitarlo: ¡tuve que publicar este pequeño "arrebato"!

Pero ahora tratamos de volver a subir a los rangos y aprovechar esta oportunidad para hacer algo bueno, es decir, para conocer más de cerca cuáles son las técnicas utilizadas por los "espías" de WhatsApp y cómo protegerse de este último.

Afortunadamente, el sistema de mensajería creado por Jan Koum y Brian Acton ya no es tan vulnerable como lo fue antes, sus sistemas de seguridad se han fortalecido mucho en los últimos meses, ¡pero ay de bajar la guardia! Son todavía numerosas tácticas que un atacante puede poner en práctica para saltar sobre nuestro smartphone y espiar a nuestras conversaciones, así que vamos a encontrar la manera de encontrarlos y lo más importante, cómo evitar que alguien pueda usarlos para golpear nuestra cuenta. Al final es menos difícil de lo que puedes imaginar.

Robo de identidad the El robo de identidad es uno de los riesgos que debe tener más cuidado. Esta es una técnica mediante la cual el intento puede "engañar" a WhatsApp pretendiendo ser otra persona y acceder, sin permiso, a las conversaciones de este último.

WhatsApp Web

Créalo o no incluso

WhatsApp Web, el servicio oficial para acceder a WhatsApp desde su PC, se puede utilizar para rastrear el robo de identidad. La falla radica en la función fun Funcionalidad de permanencia conectada, que permite al navegador almacenar la identidad del usuario y acceder a las conversaciones sin necesidad de un nuevo escaneo del código QR.En pocas palabras, si un atacante logra apoderarse de su teléfono inteligente (sólo una excusa, tales como la necesidad de hacer una llamada urgente) puede activar la versión web de WhatsApp en cualquier ordenador portátil, tableta o teléfono inteligente y obtener acceso a todos tus conversaciones sin que te des cuenta; acceso que será continuo y no temporal porque la Web de WhatsApp funciona incluso cuando el teléfono no está conectado a la misma red inalámbrica que la computadora (siempre que tenga una conexión a Internet activa, no importa qué).Lo mismo sería cierto para el cliente oficial de WhatsApp para Windows y MacOS, pero en ese caso el procedimiento para el atacante innecesariamente largo (ya que primero debe disponer la instalación de un software en su PC). Cl Clonación de direcciones MACOtra técnica que se puede usar para

espiar WhatsApp gratis

es la

clonación de la dirección MAC

. ¿Qué es? Te lo explicaré de inmediato. La dirección MAC es un código de 12 dígitos que identifica de manera única a todos los dispositivos que pueden conectarse a Internet. También es utilizado por WhatsApp para verificar la identidad de los usuarios (junto con el número de teléfono) pero con aplicaciones ad hoc es posible disfrazar y engañar a la aplicación.Si un atacante instala algunas de estas aplicaciones en su teléfono (por ejemplo.BusyBoxyMac Dirección fantasma

para Android ySpoofMACen el iPhone) y se las arregla para descubrir la dirección MAC de su teléfono inteligente (sólo tiene que ir enInformación de pantallade configuraciones) puede instalar una versión "clonada" de WhatsApp y acceder a sus conversaciones.Afortunadamente esto no es una práctica muy común, que requiere un poco de conocimientos técnicos y de tiempo para estar "en la empresa" del teléfono de la víctima - en un primer paso para averiguar la dirección MAC del dispositivo y luego de leer el SMS de confirmación Es necesario activar la copia "clonada" de WhatsApp en el otro teléfono inteligente, sin embargo, saber de su existencia lo ayudará a evitar posibles intrusiones en su cuenta.Cómo protegerse del robo de identidadComo acabamos de ver, la mayoría de las técnicas para robar su identidad en WhatsApp brindan acceso físico al teléfono de la víctima. Esto significa que para protegerse uno mismo es suficiente seguir algunas reglas simples, pero fundamentales, de sentido común.Use un PIN seguro

: la regla número 1 a seguir para evitar que alguien se meta la nariz en nuestros teléfonos inteligentes es establecer un PIN seguro en la pantalla de bloqueo. Aquí le mostramos cómo hacerlo en Android e iOS.

Android: ve al menú

Configuración> Seguridad> Bloqueo de pantalla> PIN

  • . Alternativamente, también puede establecer un gesto en lugar del PIN numérico yendo aConfiguración> Seguridad> Bloqueo de pantalla> Secuencia
    • .iPhone: vaya al menúConfiguración> Touch ID y Código> Cambiar código.Desactivar la visualización de mensajes SMS en la pantalla de bloqueo
    • - otro truco que recomiendo poner en práctica es la desactivación de SMS en la pantalla de bloqueo. De esta manera si un atacante intenta activar una copia de "clonado" WhatsApp utilizando su número de teléfono, se mostrará el código de verificación necesaria para hacer que funcione, porque el teléfono inteligente de pantalla de bloqueo no aparecerá ningún mensaje (y l ' el acceso al teléfono será bloqueado por el PIN)[1]. A continuación, le indicamos cómo proceder.
  • Android: ve al menúConfiguración> Seguridad> Bloqueo de pantalla> PIN, configura un PIN y elige ocultar solo los contenidos delicados.
    • iPhone: vaya al menúConfiguración> Notificaciones> Mensajesy elimine la marca de verificación de la opciónMostrar en "Bloqueo de pantalla".
    • Compruebe las sesiones de WhatsApp Web-menú, vaya a Ajustes>Web WhatsApp WhatsApp puede supervisar todos activos WhatsApp sesiones Web a su cuenta. Si nota sospechosa, presiona actividades, por lo tanto, la desconexión botónde todo equipo
  • como todos los posibles "espías" no puedan acceder a WhatsApp Web utilizando su cuenta (debe volver a escanear el código QR con su teléfono inteligente para hacer eso). Realice este "control" de vez en cuando y evite el robo de identidad a través de la versión web de WhatsApp.Use una contraseña segura para sus cuentas en la nube- ahora muchas aplicaciones, incluyendo WhatsApp, sincronizan sus datos con la nube (Android usa Google Cloud Systems y iPhone la plataforma Apple iCloud). Bueno, si alguien pudiera descubrir la contraseña para acceder a su cuenta en la nube podría fácilmente llegar a sus datos y, con un poco de ingenio, incluso la copia de seguridad de WhatsApp (lo que sería aún sin descifrar ilegible, pero mejor para evitar esto).Preste atención a quienes usan su teléfono inteligente: el consejo más trivial, pero probablemente aún más importante que todos. Si desea mantener segura su cuenta de WhatsApp, evite entregar el teléfono a desconocidos, verifique lo que hacen sus amigos y amigos con su teléfono y no deje su teléfono inteligente sin supervisión en lugares públicos.Aplicaciones para espiar a
  • celular Como también le he explicado en mi post sobre las aplicaciones para espiar en los teléfonos Android, hay varios programas que le permiten supervisar, controlar y localizar teléfono inteligente a distancia. Muchos de ellos son completamente gratuitos y tienen la capacidad de ocultarse, es decir, no aparecen en la pantalla de inicio del teléfono o en la pantalla con una lista de todas las aplicaciones instaladas en el dispositivo.Cómo protegerse de las aplicaciones de espionaje
  • La instalación espía también requiere acceso físico al teléfono móvil de la víctima, por lo que le sugiero que siga los consejos que le di antes y mantenga el teléfono bajo control. Además, puede echar un vistazo a la lista de aplicaciones instaladas en su teléfono inteligente y ver si hay algo sospechoso.Android:

Para ver la lista completa de aplicaciones instaladas en Android, vaya al menú

Configuración> Aplicación and y seleccione la pestaña

Todo

.

  • iPhone:Para ver la lista de aplicaciones instaladas en un iPhone, vaya al menúConfiguración> General> Uso del espacio e iCloud> Administrar espacio.Otra pista que, en Android, puede señalar la presencia de la aplicación de espionaje en el sistema es la adición de una nueva aplicación a la lista deadministradores de dispositivos
  • . Luego vaya a laconfiguraciónde su teléfono inteligente, toque el ícono de seguridad de sull'icona and y seleccione el ítemAdministrador de dispositivos

desde la pantalla que se abre. En este punto, verifique que en la lista de aplicaciones que administra Android no haya "sospechoso". De lo contrario, quite el cheque de la aplicación sospechosa y desinstálelo buscándolo en la lista de aplicaciones de Android.Si usted tiene uno puede tratar de "exponer" entrar en aplicaciones livianas los códigos* 12345 del marcador o en intentar conectar condirecciones localhost: 8888y localhost: 4444 navegador

iPhone liberado en su lugar. Si hay algún app-spy instalado en el dispositivo, es probable que de alguna de estas maneras pueda acceder a su panel de administración y luego desactivarlo. También sugiero abrir Cydiay con cuidado y comprueba la lista de todos los paquetes instalados en el dispositivo si se conoce entre ellos algunos que pueden ser debido al sistema para espiar en el iPhone, eliminarlos.Temas sobre alguien ha instalado una aplicación de espionaje en su teléfono inteligente pero no puede verlo? En casos como estos, lo siento, pero la única solución viable para disipar cualquier duda es formatear el teléfono eliminando todas las aplicaciones y datos. Si quieres saber cómo hacerlo, mira mis tutoriales sobre cómo restablecer iPhone y cómo formatear Android.Monitoreo de redes inalámbricas Muchas personas me han preguntado si se puede espiar a WhatsAppcon las aplicaciones gratuitas, tales como el famosoWireshark, que controlan todos los datos que circulan a través de una red inalámbrica. La respuesta es no, al menos no más.A finales de 2014, de hecho, WhatsApp comenzó a adoptar un sistema de cifrado de extremo a extremo that que hace que los mensajes sean ilegibles para todos, excepto para los remitentes y destinatarios legítimos. Incluso en los servidores de WhatsApp, los mensajes llegan en forma cifrada. El sistema, denominado TextSecure, implica el uso de un par de claves: una clave pública que se comparte con la otra parte y hace que sea posible cifrar los mensajes salientes, y una privada que en lugar reside en el teléfono inteligente y permite descifrar los mensajes entrantes.

Dicho esto, hay que recordar que WhatsApp es una fuente cerrada, por lo que no se puede mirar en el código fuente y, por tanto, no es posible saber si hubo errores en la aplicación de cifrado de extremo a extremo (errores claramente podría comprometer su efectividad).

Moraleja de la historia: WhatsApp está razonablemente a salvo de las actividades de monitoreo de las redes Wi-Fi (lo que se conoce como "sniffing"), pero ¡ay de bajar la guardia! Por lo tanto, evite conectarse a redes Wi-Fi públicas y asegúrese de usar siempre la versión más reciente, y por lo tanto la más segura, de la aplicación.

Cabe destacar que sin la clonación preventiva de la dirección MAC es imposible espiar WhatsApp. El hecho, el servicio, le permite asociar cada número de teléfono a un teléfono inteligente y sólo para el propietario legítimo sería suficiente para activar su copia de WhatsApp para apagar el juego de espías. ↩︎