Telegram vs WhatsApp: Comparación de seguridad completa y guía de usuario

ic_writer ws66
ic_date 2025-03-17
博客列表

1. Introducción: ¿Por qué la seguridad se ha convertido en un tema candente?

En la era digital actual, los usuarios están más preocupados que nunca por la privacidad y la seguridad. WhatsApp y Telegram, dos de las aplicaciones de mensajería instantánea más populares del mundo, afirman ofrecer un entorno de comunicación seguro. Sin embargo, con el aumento de la regulación gubernamental, los ataques informáticos y las filtraciones de datos, muchos cuestionan la seguridad de estas dos aplicaciones.


WhatsApp utiliza redes móviles o wifi para enviar mensajes y utiliza el puerto TCP 5222 para transmitir datos. El protocolo es el protocolo abierto XMPP.


52819_zccn_2301.jpg

Entonces, ¿cuál es más seguro, Telegram o WhatsApp?


Este artículo ofrece una comparación exhaustiva de estas dos plataformas de mensajería, abarcando el cifrado de extremo a extremo (E2EE), los métodos de almacenamiento de datos, las políticas de privacidad, la arquitectura del servidor y ejemplos de hacking, para ayudar a los usuarios a elegir la mejor opción.


2. Comparación del cifrado de extremo a extremo (E2EE): ¿Cuál tiene un cifrado más robusto?

2.1 Mecanismo de cifrado de WhatsApp

WhatsApp ha habilitado el cifrado de extremo a extremo (E2EE) de forma predeterminada desde 2016, mediante el protocolo Signal. Su mecanismo de cifrado es el siguiente:

✅ E2EE habilitado de forma predeterminada: Todos los chats personales y las llamadas de voz/videollamadas están protegidos.

✅ Cifrado alto: Utiliza cifrado AES de 256 bits, autenticación HMAC-SHA256 y el algoritmo de intercambio de claves Curve25519.



2.1 Mecanismo de cifrado de WhatsApp

WhatsApp ha habilitado el cifrado de extremo a extremo (E2EE) de forma predeterminada desde 2016, mediante el protocolo Signal. Su mecanismo de cifrado es el siguiente:

✅ E2EE habilitado de forma predeterminada: Todos los chats personales y las llamadas de voz/videollamadas están protegidos.

✅ Cifrado alto: Utiliza cifrado AES de 256 bits, autenticación HMAC-SHA256 y el algoritmo de intercambio de claves Curve25519. ✅ Sincronización multidispositivo limitada: Dado que las claves de cifrado se almacenan localmente en el dispositivo, los mensajes solo se pueden transferir entre dispositivos con sesión iniciada.


Desventajas:

❌ Las copias de seguridad en la nube no están cifradas: Cuando los usuarios crean una copia de seguridad del historial de chat en Google Drive o iCloud, WhatsApp no lo cifra de extremo a extremo, lo que hace que estos datos sean potencialmente accesibles para hackers o agencias gubernamentales.

❌ Los metadatos no están cifrados: WhatsApp aún almacena metadatos como la duración de las llamadas, la información de contacto y la información del dispositivo, que podrían ser explotados por gobiernos o terceros.

Los mensajes de imagen, audio o vídeo se envían subiendo dicho contenido a un servidor HTTP y enviando un enlace al mismo, junto a una miniatura codificada en Base64 (si es aplicable).[44]

WhatsApp se sincroniza con la agenda del teléfono, por lo que no es necesario que los usuarios agreguen sus contactos en una agenda separada. Como todos los usuarios están registrados con su número de teléfono, el software lista automáticamente todos los usuarios de WhatsApp entre los contactos.[45]



2.2 Mecanismo de cifrado de Telegram

Telegram utiliza el protocolo MTProto por defecto y ofrece una función de "Chat secreto" para admitir el cifrado de extremo a extremo (E2EE).


✅ Nivel de cifrado:


Chat normal: Cifrado servidor-cliente (TLS + AES-256 + Diffie-Hellman), pero no E2EE.


Chat Secreto: Se utiliza cifrado de extremo a extremo, con la clave privada almacenada en el dispositivo e ilegible para los servidores de Telegram.


✅ Mensajes autodestructivos: En el modo Chat Secreto, los usuarios pueden configurar la destrucción automática periódica de los mensajes para mayor seguridad.


Desventajas:

❌ El cifrado de extremo a extremo no es compatible por defecto con los chats: A menos que se activen manualmente los "Chats Secretos", todos los chats se almacenan en los servidores de Telegram.

❌ Protocolo de cifrado controvertido: MTProto es un protocolo desarrollado independientemente por Telegram, y expertos en seguridad han cuestionado su transparencia y seguridad.


Resumen:


WhatsApp utiliza cifrado de extremo a extremo por defecto, lo que lo hace más seguro.


Telegram solo ofrece cifrado de extremo a extremo en los "Chats Secretos", pero los chats normales se almacenan en la nube.


3. Arquitectura del servidor y almacenamiento de datos: ¿Cuál es más seguro? 3.1 Arquitectura del servidor de WhatsApp

✅ Arquitectura de servidor distribuida: Los datos se almacenan en centros de datos propiedad de Facebook, principalmente en Estados Unidos, Europa y Singapur.

✅ Sin almacenamiento del historial de chat: Todos los mensajes se eliminan del servidor tras su transmisión, pero los metadatos (registros de llamadas, contactos, etc.) pueden conservarse.

❌ Controlado por Facebook: Desde que Facebook (ahora Meta) adquirió WhatsApp en 2014, su política de privacidad ha sido revisada repetidamente, lo que ha generado preocupación entre los usuarios.


3.2 Arquitectura del servidor de Telegram

✅ Almacenamiento en la nube distribuido: Telegram utiliza una arquitectura global de múltiples centros de datos, con servidores ubicados en países como los Emiratos Árabes Unidos, Singapur, Países Bajos y Suecia.

✅ Compatibilidad con almacenamiento en la nube: El contenido habitual de los chats se almacena en los servidores de Telegram, se cifra y se sincroniza entre dispositivos.

❌ Control centralizado de claves en el servidor: A menos que se utilicen "Chats secretos", las claves de cifrado de Telegram están controladas por el servidor y, en teoría, se pueden descifrar.


Resumen:


WhatsApp no almacena el historial de chats, pero los datos del usuario están regulados por Facebook, lo que supone un riesgo para la privacidad.


Telegram almacena el historial de chats habitual, pero su arquitectura de servidor distribuido puede mejorar la seguridad de los datos.


4. Política de Privacidad del Usuario: ¿Quién respeta más los datos del usuario?

4.1 Política de Privacidad de WhatsApp

WhatsApp recopila los siguientes datos:

✅ Número de teléfono del usuario, información del dispositivo, dirección IP.

✅ Lista de contactos (encriptada, pero aún puede usarse para recomendaciones de amigos).

✅ Datos de uso (p. ej., tiempo en línea, duración de las llamadas).


Controversia:

En 2021, WhatsApp introdujo una nueva política de privacidad que exigía compartir algunos datos del usuario con Facebook, lo que provocó protestas de usuarios a nivel mundial.


4.2 Política de Privacidad de Telegram

Telegram recopila menos datos:

✅ No recopila listas de contactos, tiempo en línea ni otros datos.

✅ No comparte información del usuario con terceros. Incluso si el gobierno lo solicitara, Telegram ha declarado que no facilitará datos de sus usuarios.


Controversia:


Telegram no ofrece cifrado de extremo a extremo por defecto, pero algunos datos de sus usuarios podrían estar almacenados en sus servidores.


En casos extremos, Telegram podría proporcionar algunos datos a las fuerzas del orden (aunque actualmente no se conocen casos).


Resumen:


La protección de la privacidad de los usuarios de WhatsApp es controvertida debido a las políticas de intercambio de datos de Facebook.


Telegram recopila menos datos y es relativamente más respetuoso con la privacidad de los usuarios.


5. Casos prácticos de hackeos de WhatsApp y Telegram

✅ Vulnerabilidades de seguridad de WhatsApp:


2019: NSO Group distribuyó el software espía Pegasus a través de llamadas de voz de WhatsApp, lo que permitió la vigilancia remota de los usuarios.


2021: Se filtraron en la dark web los números de teléfono de más de 500 millones de usuarios de WhatsApp.


Incidentes de seguridad de Telegram:


2016: Hackers del gobierno iraní atacaron Telegram, comprometiendo 15 millones de cuentas de usuarios.


2020: La policía alemana interceptó registros de chat pertenecientes a una organización criminal en Telegram, lo que generó dudas.


Resumen:


WhatsApp ha sufrido más ataques de hackers, pero algunos de estos ataques involucraron software espía de nivel gubernamental, lo que afectó menos a los usuarios comunes.


Los servidores de Telegram fueron hackeados, lo que resultó en la filtración de información de algunos usuarios.


6. Conclusión: ¿Qué es más seguro, WhatsApp o Telegram?

Dimensiones de comparación: WhatsApp y Telegram

Cifrado predeterminado ✅ Cifrado de extremo a extremo habilitado por defecto ❌ Solo compatible con chats secretos

Almacenamiento en la nube ❌ Sin cifrado de extremo a extremo ✅ Almacenamiento cifrado en el servidor

Recopilación de datos: ¿Datos compartidos con Facebook? Menos datos recopilados

Política de privacidad: ¿Regulado por Facebook? Relativamente más liberal

Hackeo de datos: ¿Múltiples ataques? Los servidores han sido comprometidos en el pasado.

Recomendación:


Si priorizas las comunicaciones con cifrado sólido, elige WhatsApp (E2EE por defecto).


Si priorizas la privacidad, elige Telegram (menor recopilación de datos).


En última instancia, la elección depende de tus necesidades y prioridades de privacidad.