Brecha de seguridad en el cifrado de emails: estas son las apps que debes usar para asegurar tus comunicaciones

Ciber Seguridad

Todo aquel que desee que sus comunicaciones por correo electrónico sean seguras y privadas y que utilice los clientes de correo electrónico más comunes debería estar muy atento.

Los complementos de seguridad (plugins) de programas como Apple Mail, Thunderbird y Outlook probablemente no sean tan seguras como lo que cabría esperar según la Fundación Frontera Electrónica (EFF, por sus siglas en inglés), que ha levantado la voz de alarma ante un estudio publicado este lunes por la Universidad de Münster.

El hallazgo de los investigadores pone al descubierto un fallo de seguridad que permite el acceso al correo electrónico cifrado mediante el estándar PGP, uno de los más extendidos y considerados hasta ahora más seguros.

De acuerdo a los autores de la investigación, los correos electrónicos cifrados por plugins como Enigmail (Thunderbird), GPGTools (Apple Mail) y Gpg4win (Microsoft Outlook) así como el resto de plugins que usan estándares de encriptado "PGP" o "S/MIME" pueden ser descifrados por cibercriminales fácilmente.

Gmail, el servicio de correo electrónico de Google, tampoco se encuentra en una situación mucho mejor ya que también utiliza encriptado PGP de acuerdo con la información publicada por Wired en febrero de 2018.

Leer más: El micrófono de tu móvil puede revelar mucho más que tus secretos más personales

Si utilizas un plugin con encriptado PGP o S/MIME, la EFF sugiere que lo elimines de tu aplicación de correo electrónico y que utilices un servicio diferente que te ofrezca un mejor sistema de encriptado y de seguridad si deseas enviar información sensible a través de internet.

Desafortunadamente, estas aplicaciones que ofrecen mayor seguridad que el correo electrónico son plataformas de mensajería instantánea, lo que significa que no dispones de todas las funciones y organización a las que te has acostumbrado con Apple Mail, Outlook o Thunderbird.

Con su mensaje, la EFF no sugiere que cambies de manera permanente a una de estas aplicaciones de mensajería. En el artículo publicado en su blog, la EFF explica que "estas medidas están pensadas como una solución temporal y conservadora hasta que el riesgo de la vulnerabilidad haya pasado y haya sido mitigada".

Echa un vistazo a algunos servicios de mensajería que ofrecen un servicio de cifrado robusto para tus mensajes más sensibles

La Fundación Frontera Electrónica (EFF) sugiere utilizar la app de Signal

The Electronics Frontier Foundation suggests you use the Signal app.
Signal

En el artículo publicado en su blog en el que anuncia la brecha de seguridad que afecta a los servicios de correo electrónico, la EFF sugiere utilizar una aplicación llamada Signal que puede ser utilizada tanto en dispositivos móviles como en ordenadores.

Signal utiliza sistemas de encriptado de extremo a extremo, lo que significa que su mensaje de correo electrónico se convierte en un nodo codificado e ininteligible cuando sale de tu ordenador y y sólo el destinatario posee la llave para desbloquear ese código y devolver el mensaje a su forma original y en lenguaje inteligible.

Los usuarios de Apple pueden utilizar la aplicación de Mensajes

For Apple users on both ends, you can use the Messages app.
Apple

Al igual que Signal, la aplicación Mensajes de Apple ─que existe tanto para dispositivos iOS como para macOS─ utiliza cifrado de extremo a extremo para mensajes y archivos adjuntos.

El único problema con el uso de Mensajes es que sólo está disponible en los dispositivos de Apple, por lo que un usuario de Apple tendría que asegurarse de que el destinatario también utiliza un dispositivo de Apple.

WhatsApp

WhatsApp.
WhatsApp

WhatsApp también dispone de cifrado de extremo a extremo y, al igual que Signal, se puede utilizar en diferentes dispositivos, incluyendo móviles y tablets que usen tanto Apple como Android o Microsoft.

WhatsApp también tiene una versión de escritorio de su aplicación para poder utilizarla en cualquier ordenador.

Telegram

Telegram.
Carl Court/Getty Images

Telegram cuenta con una encriptado robusto para los mensajes además pueden configurarse para que se autodestruyan. También está disponible en casi todos los dispositivos, incluyendo los móviles Android y los iPhone, así como en ordenadores Windows y MacOS.

Conoce cómo trabajamos en Business Insider.

Etiquetas: