Tras la compra de WhatsApp por parte de Facebook, muchas fueron las dudas de los usuarios de si la famosa app de mensajería instantánea seguiría siendo igual de seguro y respetaría la privacidad. Ya antes de esa compra se cedían datos de los usuarios, pero tras esa adquisición cambiaron las condiciones. Además, actualmente se anunciaba que se compartirían los datos con la empresa de redes sociales, formando tal revuelo y estampida de usuarios hacia otras plataformas como Telegram, Signal, etc., que la compañía americana se vio obligada a dar marcha atrás.
Telegram, Signal, y otras apps de mensajería instantánea, han visto cómo las descargas se disparaban por millones y los usuarios han tenido un incremento muy evidente tras la maniobra de WhatsApp. Pero… ¿realmente son esas otras alternativas tan seguras y respetan tanto la privacidad como parece?
¿Y si Signal no fuese tan seguro como piensas? ¿O sí lo es?
¿Qué es Signal?
Para los que aún no conocen a Signal, se trata de una aplicación de mensajería instantánea, llamadas, y para compartir archivos como lo es también Telegram y Whatsapp. Tanto Telegram como Signal son de código abierto, lo que es una gran ventaja con respecto a WhatsApp, que es código cerrado o propietario, por lo que es mucho más opaco en cuanto a lo que realmente está haciendo en tu sistema.
Este proyecto bajo Signal Foundation está creado para funcionar en varias plataformas, como Android, iOS, macOS, GNU/Linux y también en Windows. Y ha sido escrita usando lenguajes como C, Java, Objetive-C, JavaScript y Swift.
Además, Signal ha sido creada con énfasis en la privacidad y la seguridad, y usando cifrado. Por eso su nombre, junto con Telegram, es uno de los que está sonando mucho tras los cambios de WhatsApp, ya que muchas personas lo ven como una alternativa.
Motivo del incremento de usuarios en Signal
Desde que WhatsApp comenzó a mostrar el famoso mensaje en el que se avisaba a los usuarios de que debían aceptar los nuevos términos y en el que se comprometían a compartir sus datos con Facebook, muchos usuarios se han molestado, por lo que han eliminado la app para ir a otras alternativas.
Aunque la ley de protección de datos protege a los usuarios mucho mejor de lo que la hace la de EE.UU., algunos datos podrían ser monitorizados por esta empresa. De hecho, ya lo hacía antes de eso, solo que ahora buscan más.
Ya sabes que los datos privados se han convertido en el oro del siglo XXI, por eso, muchos usuarios están cansados de que se vulnere su privacidad. Simplemente esto es lo que ha causado una estampida de usuarios hacia Telegram o Signal, donde se sienten más seguros.
¿Por qué se ha considerado segura hasta ahora?
Lo cierto es que Signal se ha considerado segura y lo sigue siendo, al igual que Telegram. De hecho, ambas plataformas son mucho mejor que WhatsApp en muchos sentidos. Por eso, si quieres sentirte más seguro, lo mejor es que comiences a usar este tipo de apps alternativas.
El hecho de que sea de código abierto y libre le aportan una transparencia extrema a esta app. Por eso, si algo extraño hubiese en el código fuente de esta app, o se intentasen incluir backdoors (puertas traseras), sería mucho más evidente que si se hace en otras apps de código cerrado.
Además de eso, los datos de usuarios que necesita Signal para funcionar son mínimos, respetando tu privacidad, así como el uso de cifrado robusto para proteger tus conversaciones de miradas indiscretas…
¿Qué ha cambiado ahora en Signal?
Realmente ahora no ha cambiado nada. La app sigue siendo segura y respetando tu privacidad. Signal sigue siendo de código abierto y libre, nada ha cambiado en su licencia. Tampoco lo ha hecho su cifrado. Sigue estando presente y usando el mismo algoritmo robusto.
Lo único es que, con todo el revuelo de WhatsApp, muchos han puesto sus ojos en apps como Telegram o Signal, y eso ha hecho que muchos analistas y medios se centren más en ellas.
El resultado es que han analizado profundamente estas apps y se han percatado de algo, y es que Signal tiene tiene más permisos y rastreadores que sus contrincantes, lo que ha hecho que salten las alarmas en redes sociales. ¿Con motivo? ¿O sin motivo? Vamos a verlo…
¿Dónde saltó la alarma?
La alarma saltó en un medio llamado getsession.org. Esta web no es más que la página oficial de una app de mensajería instantánea que compite con Signal, WhatsApp, Telegram, Wire, etc., y cuyo nombre es Session.
En el blog de dicha página se mostró una tabla comparativa de los permisos y rastreadores de cada una de las apps de mensajería instantánea más famosas y donde se podía ver que Signal no sale nada bien parada, ya que es la que más permisos y rastreadores demanda al sistema operativo.
No obstante, como bien se dice en este blog, no siempre tener más permisos y rastreadores necesarios supone un problema. Algunas pueden requerir muchos de estos permisos, pero hacer un uso lícito de los mismos, por lo que no supondrían una amenaza para el usuario.
Por ejemplo, si te descargas una app que necesita acceder a tu agenda, es probable que sea una app que necesite acceder a tu agenda porque necesita dichos datos para funcionar. En cambio, eso no significaría que reporte los datos de tu agenda a terceros.
Permisos y rastreadores de Signal
En cuanto a los permisos y rastreadores que aparecen en la tabla comparativa, Signal necesita muchos de ellos. De hecho, es la app comparada que más necesita, por lo que podría dar la sensación de que quizás no es la más respetuosa con la seguridad y privacidad. Pero quizás no es del todo así. Quizás el debate se está centrando en si accede o no a ciertos contenidos, pero se debería centrar mejor en qué hace con ciertos contenidos…
Signal tiene una de las mejores reputaciones de seguridad más destacables, por lo que es una noticia muy positiva. Es por eso que demuestra que quizás el debate debería estar en otro punto que ahora muchos pasan por alto, incluso dentro del propio sector de la seguridad.
La tabla comparativa de permisos tiene una explicación, y es que Signal demanda más permisos que sus competidores de forma lícita, ya que Signal hace más cosas que las otras. Por eso está justificado. Por ejemplo, Signal tiene más requerimientos en cuanto a permisos para SMS, pero es porque puede usarse también para enviar SMS.
Así mismo, ten en cuenta que dicha comparativa la hicieron los propios de Session, por lo que buscan promocionar su app como más respetuosa con los usuarios y querer unirse a la cresta de la ola tras la fuga de usuarios de WhatsApp. Y, si bien es cierto que Session es una gran app y que tiene sus ventajas, también lo es que Signal sigue siendo buena…
¿Puedo bloquear dichos permisos?
Ya sabes que los términos de licencias que aceptas sin leer están llenos de cláusulas y puntos que pueden ir contra tu privacidad o seguridad. Y, a cambio de usar dicho software o servicio, tengas que ceder ciertos datos del uso, datos de registro, etc. Pero ya sabes que si no aceptas esos términos, estés o no de acuerdo, significa que no podrás usar el producto.
En los sistemas operativos, para poder recolectar esos datos, y para que las apps funcionen adecuadamente, se necesitan permisos. No dar esos permisos puede hacer que la app funcione con algunas limitaciones. Es más, algunos permisos no se permiten gestionar, ya que no tener dicho permiso esencial significaría que la app no funcionaría en absoluto.
Así que no siempre puedes negarte a dichos permisos. Por ejemplo, en Signal, si se pudiera retirar el acceso a los SMS ya no se permitiría enviar dichos mensajes de texto.
¿Cómo protegerse?
Protegerte de los peligros que existen en el ciberespacio es casi imposible si se quiere seguir usando servicios como los de Internet, apps, y demás. Pero sí que puedes hacer cosas por mejorar la situación:
- Usa apps de código abierto y libres preferiblemente. Es decir, un desarrollador de más confianza y transparente.
- Busca siempre las alternativas que menos permisos requieran, o que sepas que los permisos que usa realmente están justificados.
- Lee los términos de licencia, aunque parezcan largos y pesados. Es importante que tengas presente qué se hace con tus datos antes de usar una app/servicio.
- Mejor si las apps o servicio cifran el contenido.
- Sentido común: no envíes cosas comprometidas que no te gustaría que terminen en manos inadecuadas.
- Evita por todos los medios instalar desde fuentes desconocidas.
- Usa contraseñas de sesión robustas y no cedas códigos de acceso o hagas caso de mensajes, SMS, y otras peticiones extrañas para que envíes códigos de verificación.