Según la denuncia, el personal de Meta puede solicitar acceso a los mensajes de WhatsApp a través de un sistema interno de tareas. Una vez aprobado, según la denuncia, los mensajes pueden verse casi en tiempo real y de forma histórica, sin necesidad de un paso adicional de descifrado. A medida que se desarrolla este caso, se refuerza un principio fundamental de la privacidad: el cifrado debe ser verificable, no una cuestión de confianza.
|
etiquetas: whatsapp , cifrado , va a ser que no
Tal cual.
mentirososespecialistas en márketing para convencernos.Tipor tie tijem tiplo, tide ties tita tima tine tira ticu titre.
Que yo sepa, hasta hoy ninguna parte servidor de ninguno de sus servicios ha sido liberado. Por lo tanto, no es verificable.
Ahora fuera de coñas.
Los números aleatorios de los pc no son aleatorios, se usan una semilla, esta semilla se suele usar un señal analogica de la fuente de alimentación y el cristal de cuarzo que genera la primera señal para sincronizar hay un video de Derivando que lo explica mejor que yo youtu.be/J1439VvmnJs
El tema es que los números aletorios (en este caso PRNG), son muy importantes para poder encriptar las comunicaciones, si alguien sabe tu semilla… » ver todo el comentario
friguron.atwebpages.com/seagal_film/
Supongo que no sería la cosa más fiable del mundo, pero cumplia. Además el título del día también lo enviaba por el email corporativo junto a los informes diarios. Teníamos conversaciones en la oficina cada día sobre la comparación (a nivel técnico, por supuesto) entre conceptos como "Desafío Hostil", "Sangre Sangrienta" y "Muerte Definitiva 2"
CC: #26
De todas maneras. generar claves para Enigma con un dado no lo veo pwneable, eso sí, es largo y tedioso. Con impresoras 3D creo que sería viable hacer rotores de muchas letras, de manera que sea más complicado sacar la clave y si no se pone reflector obligarías a probar todas las claves.
Incluso se me ocurre esto: junto a la clave indicar un número que significa el número de carácter donde empieza la validez del mensaje, de forma que metes cinco mensajes y solo uno es el correcto, los otros serían "válidos" con otras claves al azar. Quizás usando electrónica discreta se pueda conseguir una máquina que no se pueda pwnear más que probando todas las combinaciones.
The complaint does not include technical evidence demonstrating a cryptographic backdoor or otherwise proving that WhatsApp’s encryption has been compromised. At this stage, the claims remain unproven.
La denuncia no incluye pruebas técnicas que demuestren la existencia de una puerta trasera criptográfica ni que prueben de otro modo que el cifrado de WhatsApp se haya visto comprometido. En este momento, las acusaciones siguen sin estar probadas.
Meta no incluye las pruebas tecnicas que demuestren la inexistencia de una puerta trasera criptografica ni que prueben de otro modo que el cifrado de WhatsApp no se haya comprometido. En este caso, las defensas siguen sin estar probadas.
Y ahora pensadlo bien con el pasado que tiene Meta, ¿creeis de verdad que no tiene acceso a las conversaciones "cifradas"?
Si se han puesto a denunciar seguramente algo tendrán. Es posible que no lo presenten todavía para no darles tiempo a ocultarlo o cambiarlo.
Meta no puede quitar puertas traseras porque está obligado por ley a tenerlas.
Si tenemos en cuenta eso entonces es como cuando Apple habla de privacidad y de sostenibilidad del medio ambiente y luego para arreglar un SSD tienes que cambiar toda la placa madre, incluido CPU, RAM, GPU, Chipset, puertos de conectividad etc etc. Y no, no hablo del SOC de Apple Silicon si no de portátiles con CPU Intel, iMac con GPU AMD defectuosas etc etc.
Por otro lado, nadie ha intentado prohibir whatsapp por no colaborar con los gobiernos, cosa que sí ha ocurrido con Telegram y eso que Telegram no cifra los mensajes normales: sólo los cifra cuando creas expresamente un chat cifrado. Y esos sí que sólo se pueden ver en los extremos. Si tienes otros dispositivos (como PC, tablet, etc) con la misma cuenta de Telegram, no tienen acceso a los chats cifrados creados en otro dispositivo.
Incluso la Enigma podría ser pwneada si la impresora 3D cambia los planos por su cuenta, o el ordenador con el que la diseñas, pero ya sería algo bastante burdo.
americanasEstadounidenses, no te puedes fiar de nada, has sido pwneado por el estado de tu maquina controlado por el gran y libre gobierno de los Estados Unidos de America.Meta no puede leer tus mensajes cuando pasan por sus servidores, pero pueden modificar la app para que cuando los recibas y los descifres les envíes una copia. Hay otra alternativa, que es que le dicen a tu contacto, a su app, la versión código máquina del… » ver todo el comentario