Meta amplía la prueba de las funciones de cifrado de extremo a extremo en Messenger


Meta está probando funciones adicionales de cifrado de extremo a extremo (E2EE) en Facebook Messenger, y no solo porque ha sido criticado rotundamente por no habilitar estas protecciones de forma predeterminada.

«Estamos trabajando arduamente para proteger sus mensajes personales y llamadas con cifrado de extremo a extremo predeterminado en Messenger e Instagram», dice Meta.(Se abre en una nueva ventana). «Hoy anunciamos nuestros planes para probar una nueva función de almacenamiento seguro para las copias de seguridad de sus chats cifrados de extremo a extremo en Messenger, y más actualizaciones y pruebas para brindar la mejor experiencia en Messenger e Instagram».

El cambio principal es la introducción de copias de seguridad cifradas. Messenger actualmente almacena mensajes E2EE en un solo dispositivo; no hay forma de acceder a ellos en otro dispositivo. (Al menos en teoría). Esto puede ser un inconveniente para las personas que pierden su dispositivo principal, pero si la empresa hubiera realizado una copia de seguridad de los mensajes sin cifrarlos, los usuarios de Messenger estarían en riesgo.

eso no es un problema teorico(Se abre en una nueva ventana). Apple usa E2EE para iMessage, pero muchas personas optan por hacer una copia de seguridad de sus historiales de mensajes a través de iCloud. Esa copia de seguridad no está encriptada, por lo que aunque los mensajes dependen de E2EE en tránsito, alguien puede acceder a esos mensajes a través de iCloud. Meta evita ese problema con Messenger al restringir los mensajes E2EE a un solo dispositivo.

Ahora, la empresa está probando lo que llama almacenamiento seguro. Esta copia de seguridad encriptada permitirá que las personas recuperen sus mensajes utilizando el método de su elección (proporcionando un PIN o ingresando un código generado) si pierden el acceso a su dispositivo. Meta dice que también permitirá a los usuarios de Messenger hacer una copia de seguridad de sus mensajes E2EE en «servicios en la nube de terceros», si así lo prefieren.

«Por ejemplo, para los dispositivos iOS, puede usar iCloud para almacenar una clave secreta que permita el acceso a sus copias de seguridad», dice Meta. «Si bien este método de proteger su clave es seguro, no está protegido por el cifrado de extremo a extremo de Messenger». (Que es efectivamente la forma en que la compañía dice que no es responsable si se accede a chats de Messenger seguros a través de iCloud).

Meta comenzará a probar el almacenamiento seguro en Android e iOS esta semana. Sin embargo, la función no está disponible a través del sitio web de Messenger, las aplicaciones de escritorio o para «chats que no están encriptados de extremo a extremo».

La compañía dice que también «comenzará a probar la capacidad de cancelar el envío de mensajes, responder a las Historias de Facebook y ofrecer otras formas de acceder a sus mensajes y llamadas encriptados de extremo a extremo»; probar una extensión denominada Code Verify que «verifica automáticamente la autenticidad del código» en el sitio web de Messenger; y hacer que los mensajes de E2EE estén disponibles para más usuarios de Instagram.

Recomendado por Nuestros Editores

Pero quizás la prueba más importante sea hacer que E2EE sea el valor predeterminado para algunos usuarios de Messenger en lugar de exigir que las personas habiliten estas protecciones chat por chat. meta dice:

«Esta semana, comenzaremos a probar los chats cifrados de extremo a extremo predeterminados entre algunas personas. Si está en el grupo de prueba, algunos de sus chats más frecuentes pueden cifrarse automáticamente de extremo a extremo, lo que significa que ganó No tienes que optar por la función. Todavía tendrás acceso a tu historial de mensajes, pero cualquier mensaje nuevo o llamada con esa persona se cifrará de extremo a extremo. Todavía puedes denunciar mensajes(Se abre en una nueva ventana) a nosotros si cree que violan nuestras políticas, las revisaremos y tomaremos las medidas necesarias».

Hacer que la opción más segura sea la predeterminada es la mejor manera de alentar a las personas a protegerse. Esto se ha vuelto aún más importante en un post-Hueva país donde las fuerzas del orden público pueden, y han utilizado, historiales de mensajes para construir casos contra personas que han tenido o han buscado abortos. (Meta cuenta cableado(Se abre en una nueva ventana) este lanzamiento no fue motivado por esas preocupaciones).

Meta dice que «continuará brindando actualizaciones a medida que avancemos hacia el despliegue global del cifrado de extremo a extremo predeterminado para mensajes y llamadas personales en 2023».

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de la seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.





Source link-38