Las plataformas de mensajería como WhatsApp, Slack, Teams y otras similares enfrentan constantes amenazas de seguridad, lo que enfatiza la necesidad de protección robusta.
Según un informe de SafeGuard Cyber, el 42% de las empresas informaron incidentes de seguridad derivados del uso de dispositivos BYOD (Bring Your Own Device) en entornos empresariales utilizando herramientas como WhatsApp.
Se ha encontrado que el 66% de los indicadores de amenaza están asociados con mensajes enviados a través de estas herramientas de colaboración basadas en la nube. El 42% de los mensajes marcados como riesgos de seguridad o cumplimiento ocurrieron en WhatsApp, seguido por un 24% en Telegram y un 17% tanto en Slack como en Teams.
Además, el 42% de los mensajes marcados activan advertencias de suplantación de identidad. El 23% de los mensajes marcados incluyen archivos adjuntos potencialmente sensibles y en violación de leyes de cumplimiento regulatorio.
En el ámbito de las aplicaciones individuales, WhatsApp utiliza el cifrado de extremo a extremo (E2E) por defecto, lo que significa que la empresa no tiene acceso a las conversaciones de los usuarios. Sin embargo, presenta deficiencias en cuanto al cifrado de copias de seguridad almacenadas en la nube o en la memoria local, lo que podría representar una vulnerabilidad.
WhatsApp recopila y comparte información sobre cómo se utiliza el servicio, incluido el intercambio de información con su empresa matriz, Facebook (Meta). Además, los mensajes se almacenan en el servidor de WhatsApp hasta que se entregan con éxito, y la aplicación realiza un seguimiento de cuánto tiempo pasan los usuarios en ella. Las principales preocupaciones de seguridad incluyen malware, compromiso de cuentas y riesgos de cumplimiento.
Por otro lado, Telegram, considerada una de las plataformas más seguras, usa el protocolo MTProto para el cifrado E2E, pero no cifra las conversaciones de forma predeterminada como WhatsApp, salvo en los “chats secretos”. Signal, en cambio, cifra tanto las conversaciones de los usuarios como los metadatos mediante el cifrado E2E.
Aunque las plataformas de mensajería como WhatsApp ofrecen ventajas en términos de cifrado y privacidad, también presentan riesgos significativos de seguridad que las empresas y los usuarios deben tener en cuenta y mitigar adecuadamente.
Con información de: HelpNetSecurity, TekCrispy y Ciberseguridad.
Artículo redactado con asistencia de diversas inteligencias artificiales generativas con supervisión humana (redacción AD).