Signal lleva sus copias cifradas a iOS y escritorio
Signal ha publicado la versión 8.30 de su aplicación de mensajería, que trae las copias de seguridad cifradas de extremo a extremo a todas las plataformas que admite: Android, iOS, Linux, macOS y Windows.
Los usuarios de Android recibieron la función de copias de seguridad hace casi un año. Permite crear copias cifradas de los chats y restaurarlas en otro dispositivo, por ejemplo después de perder el móvil o de que te lo roben. Con la nueva versión, los usuarios de iOS y de escritorio también pueden hacer copias de seguridad en el propio dispositivo.
Dos formas de hacer copias de seguridad
Signal ofrece dos opciones de copia de seguridad.
La primera es una copia alojada que guarda Signal. Los usuarios gratuitos tienen un límite de 45 días de archivos multimedia y 128 KB por mensaje. Los planes de pago amplían el límite a 100 GB.
La segunda es una copia local, en el propio dispositivo, que no tiene límites de tamaño.
Ambas opciones están cifradas y hace falta una clave de recuperación para descifrarlas. Las copias alojadas añaden una segunda clave complementaria que se renueva cada día dentro de un entorno de ejecución de confianza. Según Signal, esto aporta una protección adicional y secreto hacia adelante, de modo que una sola clave comprometida no deja al descubierto los datos anteriores.
La opción local funciona de otra manera. Según Signal, la clave de recuperación del dispositivo puede descifrar todos los archivos de copia anteriores que se cifraron con ella, estén donde estén guardados. Eso convierte la clave en un objetivo muy valioso, y los ciberdelincuentes ya se han dado cuenta. Poco después de que Signal presentara la función, los atacantes añadieron la clave de recuperación a la lista de cosas que buscan.
Esto importa sobre todo a quienes ya están en el punto de mira de atacantes con muchos recursos, incluidas las personas vigiladas con herramientas comerciales de software espía. Cualquiera que consiga la clave y los archivos de copia podría leer un archivo de conversaciones antiguas.
Un único formato para todas las plataformas
Además de llevar las copias locales a iOS y al escritorio, la versión 8.30 rehace las copias de seguridad de Android para que usen el mismo formato multiplataforma que el resto de clientes.
La actualización incluye otros cambios:
- Cuando se vincula un dispositivo nuevo desde el dispositivo principal, ahora recupera los adjuntos antiguos que faltan en el historial de chats.
- Los archivos multimedia se guardan aparte del archivo de copia y los duplicados se almacenan una sola vez. Signal asegura que así se eliminan copias y sincronizaciones innecesarias.
- Los usuarios de pago tienen la opción de borrar los archivos multimedia antiguos del almacenamiento local y quedarse solo con las miniaturas. Los archivos completos se descargan automáticamente de la copia alojada cuando hacen falta.
Los mensajes temporales se quedan fuera
Los mensajes temporales configurados para desaparecer en 24 horas o menos no se incluyen en ningún tipo de copia, así que nunca acaban en el archivo.
Quienes usen a la vez la copia alojada y la local verán que la alojada no sobrescribe la copia local. Eso sí, al restaurar, se omiten los mensajes temporales de la copia local que ya hayan caducado.
Transferencia de iPhone a iPhone
La versión 8.30 para iOS también añade transferencias directas entre iPhones. La transferencia se hace a través de una conexión local Wi-Fi Aware cifrada de extremo a extremo. Signal afirma que el nuevo método es más rápido y más fiable.
Signal describe esta versión como el final de la primera fase de su proyecto de copias de seguridad. Sus ingenieros se centrarán ahora en mejorar partes de la aplicación que no tienen que ver con las copias.
Nuestro análisis
Para los usuarios de Signal, sobre todo en iPhone y escritorio, esto cierra una carencia que venía de lejos. Hasta ahora, perder el móvil solía significar perder el historial de chats, y eso empujaba a algunos a buscar alternativas menos privadas. Una copia de seguridad cifrada y multiplataforma que ni la propia Signal puede leer es una respuesta sensata.
La contrapartida es que la clave de recuperación pasa a tener mucho peso. Como una clave de copia local puede abrir todos los archivos que ha creado, está al mismo nivel que la contraseña maestra de un gestor de contraseñas. Los usuarios deberían guardarla sin conexión y lejos del dispositivo que protege. Que los atacantes empezaran a ir a por la clave poco después del lanzamiento en Android indica que no es una preocupación teórica.
Conviene estar atentos a si Signal añade la renovación de claves o un secreto hacia adelante similar a las copias locales, como ya hace con las alojadas. Las organizaciones que permiten Signal en dispositivos de trabajo quizá también quieran comprobar dónde se guardan los archivos de copia del escritorio y quién puede acceder a ellos. Mantener los clientes actualizados sigue siendo higiene básica, porque parches como el reciente parche de día cero de Apple demuestran que el dispositivo que hay debajo importa tanto como la aplicación.
