martes, 11 de febrero de 2014

Seguridad y autodestrucción en Telegram


Una nueva alternativa a los servicios de mensajería instantánea, con alternativa multiplataforma basado en la nube busca priorizar la privacidad con fuertes métodos criptográficos y autodestrucción de mensajes.

Esta nueva aplicación disponible para Android, iOS 5 en adelante, tabletas, su versión para escritorio también y web, aunque estas últimas dos versiones no son oficiales, están anunciadas y publicadas en la página oficial de Telegram. Es similar al envío de SMS pero más potente, ya que no solo cuenta con la posibilidad de enviar mensajes sino que también se pueden enviar fotos, videos y documentos con un tamaño de hasta 1 GB a las personas de la agenda que posean la aplicación instalada, también cuenta con la función para crear grupos de hasta 200 integrantes.

Este cliente de mensajería trabaja con servidores de por medio donde se reciben los mensajes y son enviados a los respectivos destinatarios, también dispone la función “Charla Secreta” encriptando fuertemente de principio a fin la conversación, de manera tal que no pueda ser interceptada ni si quiera por los servidores de Telegram, esta funcionalidad viene acompañada con la opción de tiempo para la destrucción del mensaje, una vez configurado el tiempo de autodestrucción después de leer la conversación, esta se eliminara de ambos dispositivos, cabe destacar que estas charlas secretas no pueden reenviarse a ningún contacto y la conexión es cliente – cliente mientras que los chat comunes son cliente – servidor – cliente basándose en la nube, la conversación normal también viaja encriptada y para el cifrado emplean AES-256, RSA 2048 e intercambian las claves con un método similar al de Diffie-Hellman.

Un detalle no menor para los curiosos y escépticos, Telegram es de código abierto es decir que cualquier persona puede descargar el código fuente modificarlo para hacer uso de él, este trabaja con su propio protocolo (MTProtocreado exclusivamente para la aplicación por los hermanos Pavel Durov (conocido como el Mark Zuckerberg de Rusia por su red social VK) y Nicolai Durov (Investigador matemático), tal como plantea en su página web oficial, a todo aquel que consiga demostrar como romper la seguridad, será recompensado con un premio de 200.000 dólares.

Teniendo en cuenta los casos de ciberespionaje revelados el último tiempo, es una muy buena alternativa para los fanáticos de la seguridad,  actualmente gracias a estos casos está cobrando mayor importancia la seguridad de la información junto con la privacidad, por eso desde el Laboratorio de investigación de ESET Latinoamérica estamos constantemente generando contenido, cursos y demás para poder hacer uso de las más novedosas y recientes tecnologías sin preocupaciones.

Ignacio Pérez
Especialista de Awareness & Research

No hay comentarios: