El peligro que suele ser ignorado en WhatsApp: qué tan seguras están las copias de seguridad en la nube
Esta vulnerabilidad permite que ciberdelincuentes accedan a mensajes archivados sin cifrado
InfobaeEn la seguridad en WhatsApp siempre se habla del cifrado de extremo a extremo en los chats, pero las copias de seguridad suelen ser un tema olvidado, a pesar de que allí también se guarden las conversaciones.
Por qué las copias de seguridad son un riesgo subestimado en WhatsApp
El cifrado de WhatsApp se basa en que los mensajes se mantengan protegidos mientras permanecen en tránsito y en los dispositivos de los interlocutores. El problema surge al generar respaldos de chat en servicios como Google Drive (Android) o iCloud (iOS).
Este escenario abre una puerta trasera: aunque la app promueva un entorno seguro para el día a día, la información guardada en la nube puede exponerse en frustrantes situaciones para quienes depositan su confianza en el sistema. Los respaldos en dicho entorno llegaron a almacenarse en archivos de texto plano, es decir, sin la protección habitual, lo que los convierte en un posible objetivo para actores malintencionados o instancias judiciales que requieran el acceso a dichos datos.
De acuerdo con estas informaciones, alguien con las claves generales del sistema, reutilizadas para muchos usuarios, podría tener acceso a los mensajes archivados, exponiendo millones de conversaciones privadas a interceptaciones no autorizadas.
Cómo es el uso del cifrado de extremo a extremo para copias de seguridad
Ante el aumento de cuestionamientos y el avance en materia de privacidad digital, WhatsApp implementó recientemente la función del cifrado de extremo a extremo para las copias de seguridad en la nube.
Esta característica, ahora disponible tanto en Android como en iPhone, permite extender la seguridad habitual de los chats a todos los respaldos almacenados fuera del dispositivo de origen.
La mecánica es simple. Al crear una copia de seguridad cifrada, el usuario puede elegir entre establecer una contraseña personalizada, generar una clave de cifrado de 64 dígitos que solo él conoce o, en versiones recientes, utilizar una clave de acceso almacenada en servicios administradores como el de Google.
De acuerdo con WhatsApp, “nadie, ni siquiera WhatsApp o tu proveedor de copias de seguridad, podrá leer tus copias de seguridad o tener acceso a la clave para desbloquearlas”, lo que significa que la recuperación de datos depende exclusivamente de la información de acceso seleccionada.
El procedimiento para activar el cifrado exige seguir unos pasos sencillos: dirigirse a “Ajustes”, luego elegir “Chats”, acceder a la opción “Copia de seguridad”, seleccionar “Copia de seguridad cifrada de extremo a extremo” y crear la clave de acceso, la contraseña o la clave de 64 dígitos.

WhatsApp advierte la importancia de no olvidar estos datos, pues si se pierde la contraseña o la clave, nadie (ni siquiera la propia empresa) podrá recuperar el respaldo. Si el usuario aún tiene acceso a la aplicación, podrá cambiar la contraseña, pero perder ambas cosas inutiliza la posibilidad de restaurar la copia.
El proceso está diseñado para que solo el dueño de la cuenta tenga el control total sobre sus datos almacenados. Nadie más puede restaurar ni desbloquear la copia de seguridad sin las credenciales correspondientes.


