Consultores RGPD
Vaya al Contenido

Informe del Centro Criptográfico Nacional sobre Telegram

Cumplimiento normativo online
Publicado de AmyPc en Noticias · Miercoles 20 Sep 2017
Tags: telegram
INFORME DEL CENTRO CRIPTOGRÁFICO NACIONAL SOBRE TELEGRAM
Publicado: 19 Septiembre 2017

Riesgos si utilizas TelegramEl CCN-CERT acaba de hacer público un nuevo informe sobre amenazas, en este caso, sobre el uso de la plataforma Telegram (Telegram Messenger, organización sin ánimo de lucro con sede en Berlín).

Telegram es un servicio gratuito de mensajería instantánea para el envío y recepción de mensajes que nació en 2013. El servicio está orientado al envío y recepción de mensajes de texto y multimedia y, aunque inicialmente estaba orientado al uso en teléfonos móviles, ahora es multiplataforma y multisesión.

Utiliza su propia tecnología (MTProto) para alojamiento de contenido y archivos (documentos hasta 1.5 GB, multimedia y animaciones gráficas), permite realizar búsquedas de contactos, llamadas, canales de difusión, chats privados y “supergrupos”, entre otros.

El CCN-CERT avisa en su informe sobre los riesgos en la utilización de estos servicios dado que, al ser utilizado de forma masiva, puede ser objeto de ciberataques para la obtención de información y datos de sus usuarios.

El informe, además, complementa un documento anterior en el que se informaba sobre las vulnerabilidades de otro servicio de mensajería instantánea, WhatsApp (https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/1746-ccn-cert-ia-21-16-riesgos-de-uso-de-whatsapp/file.html).

Principales riesgos:
Según el informe, el proceso de registro presenta ya la primera debilidad puesto que, para darse de alta, es necesario proporcionar el número de teléfono del usuario, lo que conlleva el acceso a un gran volumen de información asociada que no podrá controlarse, ni con quién se comparte, ni los usos que se le pueda dar.

Además de lo anterior, el CNN-CERT advierte sobre el uso del Cloud Chat dado que utiliza un sistema de cifrado propio que, desde el punto de vista de la seguridad, no es muy aconsejable y que hace que los usuarios deben confiar en que Telegram pondrá los medios necesarios para el almacenamiento seguro de la información y que tomará las medidas de seguridad necesarias para mantener la privacidad de los datos.

Por último, en el informe se incluyen una serie de recomendaciones para mantener protegidos nuestros teléfonos móviles.

Protección de datos:
Todas estas advertencias, deben ser tenidas en cuenta a nivel particular pero, al igual que ocurre con la utilización de WhastApp, recordamos a los clientes que no deben utilizar estos servicios a nivel profesional dado que, tal como reconoce Telegram (versión en español de su web: http://telegram.com.es/), “Los servidores de Telegram están alojados por todo el mundo, garantizando seguridad y velocidad”, lo que hace que se pueda estar incumpliendo la LOPD ya que se produciría transferencia de datos internacional.

El informe completo se puede consultar en el siguiente enlace: https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/2443-ccn-cert-ia-23-17-riesgos-de-uso-de-telegram-1/file.html
Fuente: https://www.ccn-cert.cni.es/seguridad-al-dia/comunicados-ccn-cert.html


Regreso al contenido