WhatsApp no borra del todo tus conversaciones
Un investigador descubre que parte de los datos se quedan registrados a pesar de que hayamos borrado los chats. Y se pueden recuperar.
La operaci車n es sencilla: En la ventana de la conversaci車n s車lo tenemos que mantener pulsado un instante sobre los mensajes y enseguida aparecer芍 la opci車n de borrarlos. Y ya est芍, supuestamente eso es todo y los chats desaparecen as赤 de f芍cil del Timeline. Pero seg迆n el investigador experto en iOS Jonathan Zdiarski, no es as赤. Las conversaciones se mantienen incluso aunque se hayan borrado seg迆n una investigaci車n que ha llevado a cabo.
Rastro forense
Con la versi車n m芍s reciente de la app, Zdiarski ha cogido im芍genes de disco y las ha examinado, encontrado que el software de WhatsApp retiene y almacena un rastro forense de registros de chats incluso despu谷s que estos hayan sido borrados, lo que crea un 'tesoro' oculto de informaci車n para cualquiera que tenga acceso f赤sico al dispositivo. Una informaci車n f芍cilmente recuperable usando un servicio de copias de seguridad remota.
El investigador, que ha publicado los resultados en su blog, se?ala que en la mayor赤a de los casos los datos est芍n marcados como 'borrados' por el propio WhatsApp, pero debido al hecho de que no han sido sobreescritos se pueden recuperar mediante herramientas forenses para el dispositivo. ?D車nde est芍 el fallo exactamente?, al parece en la librer赤a SQLite usada en la codificaci車n de la app, que por defecto no sobreescribe sobre los datos y por tanto permite que estos sean recuperables.
Sin cifrado fuerte
El investigador ha encontrado que en la versi車n de WhatsApp para iOS, los mensajes que llegan a la app son subidos a iCloud en una copia de seguridad sin encriptaci車n fuerte, por lo que en casos que requieran de una investigaci車n policial, los agentes podr赤an obtener f芍cilmente los datos con una orden judicial incluso aunque supuestamente el usuario haya borrado el chat del m車vil. Lo cierto es que muchas apps dejan rastro de sus conversaciones aunque se hayan borrado, recuperables mediante los backups de iCloud en caso del iPhone. Seg迆n Zdiarski, "iMessage deja un rastro forense enorme. Signal en cambio no deja virtualmente ninguno".
De momento WhatsApp no se ha pronunciado sobre esto, ni tampoco sabemos si afecta a la versi車n Android de la app, aunque el dato en s赤 es curioso dado el gran inter谷s que el servicio ha puesto en asegurar la privacidad de sus usuarios con el cifrado que le aplic車 el pasado mes de Abril a las conversaciones entre usuarios, un sistema en s赤 que s車lo protege a los datos en movimiento para que no sean interceptados, no cuando llegan a su destino.