La privacidad de WhatsApp nuevamente en entredicho: docenas de aplicaciones pueden rastrear tu actividad en línea

Hay docenas de resultados de búsqueda para "rastreador de WhatsApp" en la tienda Google Play, y las aplicaciones no intentan ocultar su propósito
Hay docenas de resultados de búsqueda para "rastreador de WhatsApp" en la tienda Google Play, y las aplicaciones no intentan ocultar su propósito
  • Hay docenas de aplicaciones que pueden rastrear la actividad "en línea" de los usuarios de WhatsApp.
  • Las aplicaciones pueden monitorear con quién es probable que las personas hablen cuando están en línea y averiguar las horas en las que estás durmiendo. 
  • Las aplicaciones se publicitan abiertamente como una opción para controlar a tu hijo, cónyuge o averiguar que está tramando un amigo. 
  • Desde la compañía propiedad de Facebook han afirmado que las aplicaciones rompen sus reglas y Google ha eliminado varias después de que Business Insider alertará sobre su existencia, mientras que Apple ha mantenido su disponibilidad. 
  • Descubre más historias en Business Insider España. 

WhatsApp siempre se enorgullece de cuidar la privacidad de sus clientes, pero esto no termina de ser del todo cierto. 

Los datos de los usuarios vertidos en la aplicación de mensajería instantánea son rastreados por docenas de aplicaciones externas. Hacen un seguimiento de la actividad de los usuarios para determinar con quién es probable que estén hablando, cuando duermen y cuando están usando sus dispositivos. 

Estas aplicaciones y servicios utilizan la señalización "en línea", que sirve para identificar a los usuarios conectados, para monitorear sin su consentimiento todos los hábitos digitales de cualquier persona que use WhatsApp, según ha descubierto Business Insider.

A pesar de las medidas de la aplicación propiedad de Facebook para proteger los datos de los usuarios como el cifrado de los mensajes, estas aplicaciones intrusivas son capaces de rastrear informaciones de los usuarios. 

Leer más: Nuevo engaño en WhatsApp: este es el inocente SMS que podría poner en peligro tu cuenta

La función "en línea" es el punto débil

La vulnerabilidad de WhatsApp proviene de la función que indica públicamente si un usuario está "en línea", es decir,  que está utilizando la aplicación en un momento dado. De forma aislada, esta es una información relativamente irrelevante, pero cuando se recopilan estos datos durante días y semanas los servicios pueden crear perfiles detallados de la actividad y las interacciones de los usuarios de WhatsApp.

Las aplicaciones no exponen el contenido de los mensajes de los usuarios de WhatsApp ni revelan lo que los usuarios comparten o reciben.

Su fin es anunciarse a los posibles clientes para ayudarlos a determinar cuándo las personas duermen, cuándo usan WhatsApp e incluso con quién están hablando en la aplicación. Esto último lo averiguan comparando los registros de actividad de varias personas y detectando cuando coinciden.

Las aplicaciones invasivas se asemejan a una versión menos severa de "stalkerware": un software encubierto que la gente usa para espiar los mensajes y dispositivos de otras personas que a veces se usa con fines de control en relaciones abusivas.

"Puedes imaginar lo que un abusador podría hacer con esa información o, digamos, un jefe que usa esto para rastrear si sus empleados están hablando por WhatsApp durante la jornada laboral, o alguien de la policía viendo si la gente está hablando por WhatsApp durante una protesta", comenta Cooper Quintin, investigador de seguridad senior de Electronic Frontier Foundation (EFF). "No puedo pensar en un solo buen uso legítimo de esto", declara a Business Insider. 

Desde WhatsApp han advertido a través de un comunicado que su aplicación proporciona controles de privacidad a los usuarios para proteger su foto de perfil, el 'visto por última vez' y sobre el estado de conexión. 

"Mantenemos sistemas automatizados contra el abuso que identifican y previenen a las aplicaciones que intentan detectar información de los usuarios de WhatsApp, y trabajamos constantemente para mejorar nuestros sistemas con el paso del tiempo. También solicitamos que las tiendas de aplicaciones eliminen las aplicaciones que abusan de nuestra marca y violan nuestros términos de servicio"

Una captura de pantalla de la App Store de Apple de una aplicación de iPhone que rastrea la actividad de los usuarios en WhatsApp y ayuda a los usuarios a descubrir con quién están hablando las personas en la aplicación
Una captura de pantalla de la App Store de Apple de una aplicación de iPhone que rastrea la actividad de los usuarios en WhatsApp y ayuda a los usuarios a descubrir con quién están hablando las personas en la aplicación

Leer más:TikTok rastreó los datos de los usuarios saltándose las políticas de privacidad de Google

Google ha retirado las Apps tras la consulta y Apple las mantiene activas 

Las aplicaciones de seguimiento de WhatsApp han proliferado en las tiendas de aplicaciones móviles de Google y Apple.

Hay docenas de ellas disponibles en la tienda Google Play y en la tienda de aplicaciones iOS de Apple, lo que genera dudas sobre qué controles están realizando las dos plataformas tecnológicas para monitorear las aplicaciones invasivas.

Desde Google no han querido realizar comentarios al respecto y se han remitido a las reglas de la compañía que prohíben el "software espía". Tras la consulta, muchas de las aplicaciones de rastreo fueron eliminadas de la tienda de Google Pay. 

Por su parte, Apple tampoco quiso hablar con Business Insider y las aplicaciones de seguimiento de WhatsApp siguen estando disponibles en su App Store.

¿Cómo funcionan exactamente las aplicaciones?

El usuario de una aplicación de rastreo ingresa el número de teléfono de la persona que desea rastrear, y la aplicación verifica constantemente si el objetivo está "en línea" o no, creando un registro de su actividad las 24 horas del día  los 7 días de la semana. 

Después, estos datos se muestran visualmente, lo que permite al usuario monitorear los hábitos en línea de su objetivo. Con ello se puede averiguar la frecuencia con la que usa el dispositivo, cuando duerme e incluso si está trabajando o no. 

Algunas de las aplicaciones permiten a los usuarios ingresar varios números de teléfono y luego comparar su actividad automáticamente para ver si están en línea a la misma hora y, por lo tanto, es probable que estén hablando entre ellos.

Las aplicaciones ofrecen interfaces gráficas para ver cuándo los objetivos usan WhatsApp y pueden enviar notificaciones cuando alguien está en línea.
Las aplicaciones ofrecen interfaces gráficas para ver cuándo los objetivos usan WhatsApp y pueden enviar notificaciones cuando alguien está en línea.

En algunos casos, las aplicaciones se venden así mismas como herramientas útiles para que los padres controlen a los niños. Otras son más explícitas sobre su potencial para espiar a sus cónyuges, colegas y otras personas sin su conocimiento.

"Nuestro verificador y rastreador en línea de WhatsApp tiene muchos usos potenciales", dice un sitio web. "Piense en rastrear a los adolescentes que se quedan despiertos toda la noche para charlar antes de un gran examen, a los compañeros de trabajo que pasan más tiempo en WhatsApp de lo que deberían, o incluso a los familiares y amigos que están tramando algo sospechoso. Si necesita saberlo desesperadamente, estoy aquí para ayudar", reza el texto promocional. 

Otra descripción de Google Play: "Puedes adivinar si tu amante está hablando con otra persona mirando si está en línea. Puedes comparar el tiempo en línea de dos personas. Con la línea de tiempo, puedes ver exactamente cuándo entra y sale. Puedes recibir notificaciones instantáneamente cuando esté en línea o sin conexión. Puedes analizarlo todo viendo varios gráficos que muestran su actividad de conexión".

Las aplicaciones generalmente se pueden descargar gratis y algunas tienen millones de descargas de la tienda Google Play. Por lo general, ofrecen solo una funcionalidad restringida o por tiempo limitado hasta que el usuario gasta dinero a través de compras en la aplicación, y no está claro cuántas personas han utilizado los servicios.

No parece haber ninguna forma de que los usuarios normales de WhatsApp eviten ser rastreados. Una herramienta en línea pudo rastrear mi actividad en línea en WhatsApp incluso después de que la cuenta se bloqueó para evitar los recibos de lectura y deshabilitar la función "vista por última vez". Un portavoz de WhatsApp confirmó que no había forma de desactivar la función "en línea".

Business Insider  ha consultado a una docena de desarrolladores de aplicaciones para preguntarles si creían que las aplicaciones violaban la privacidad de los usuarios, si había una forma de optar por no participar y si creían que sus herramientas violaban las reglas de WhatsApp. Ninguno respondió.

Hay docenas de resultados de búsqueda para "rastreador de WhatsApp" en la tienda Google Play, y las aplicaciones no intentan ocultar su propósito
Hay docenas de resultados de búsqueda para "rastreador de WhatsApp" en la tienda Google Play, y las aplicaciones no intentan ocultar su propósito

Leer más: Facebook afronta un nuevo caso judicial por recoger datos biométricos de sus usuarios en Instagram

WhatsApp ha hecho de la privacidad una parte clave de su oferta de productos

Todos los mensajes de los servicios están encriptados de extremo a extremo, lo que significa que nadie puede leerlos, aparte del remitente y el destinatario, incluido el propio WhatsApp.

"Nuestra misión es conectar el mundo de forma privada mediante el diseño de un producto que sea simple y privado. Por lo tanto, ya sea que envíe un mensaje a sus seres queridos o haga una videollamada a un amigo, sus comunicaciones permanecen seguras y usted siempre tiene el control. Aquí, sus conversaciones se mantienen entre ustedes", explican en su web. 

Sus términos de servicio estipulan que los usuarios no deben "usar (o ayudar a otros a usar) nuestros Servicios de manera que ... viole, se apropie indebidamente o infrinja los derechos de WhatsAp a nuestros usuarios u otros, incluida la privacidad".

El portavoz de WhatsApp confirmó que las aplicaciones violan sus términos de servicio y añadió que la compañía tiene sistemas anti-abuso para detectar estas aplicaciones y ha bloqueado aplicaciones similares en el pasado.

Sin embargo, no está claro por qué la compañía no hizo más para tomar fuertes medidas contra estas aplicaciones antes de que fueran detectadas por Business Insider

Las aplicaciones anuncian sus servicios abiertamente en tiendas de aplicaciones y sitios web, sin intentar ocultar su propósito. De manera similar, las herramientas de monitoreo automatizadas de Facebook, que están diseñadas para detectar y prohibir bots y raspado de datos, aparentemente no detectaron la actividad de las aplicaciones.

Quintin de EFF pidió a WhatsApp que haga más para corregir la "falla" que permite a las aplicaciones recolectar datos de los usuarios. "Facebook y WhatsApp están adoptando un enfoque reactivo, que no logró detener estas aplicaciones hasta que se les llamó la atención", comenta. "Claramente, esta no es la mejor solución. Lo que deben hacer es adoptar un enfoque proactivo y lograr que ninguna aplicación pueda explotar esta funcionalidad".

Conoce cómo trabajamos en Business Insider.