¿En qué situaciones una persona necesita extraer las conversaciones de WhatsApp para recuperarlas? Pues en muchas. En ocasiones de manera personal y en otras muchas de manera profesional porque se esté ejerciendo un análisis forense de un dispositivo porque haya una necesidad de revisar conversaciones, imágenes o mensajes incluso borrados pero que dejan huella.
En el artículo que recogía las tres fases fundamentales del proceso del análisis forense quedó en evidencia la importancia que tiene la preservación de las pruebas y la analítica posterior de las mismas antes de extraer unas conclusiones para elaborar un informe.
Pues en las pasadas Jornadas de Seguridad Informática TomatinaCON, Matías Moreno explicó detalladamente una herramienta que ha desarrollado personalmente para extraer y recuperar las conversaciones de WhatsApp que están encriptadas y que facilita sobremanera el trabajo a las personas que no tienen grandes conocimientos técnicos.
Se trata de Wacrypt un software en terminales Android para el tratamiento de las evidencias recogidas en WhatsApp que, nos guste más o menos, es la aplicación de mensajería instantánea más usada en todo el mundo con un cálculo aproximado de más de 60.000 millones de mensajes enviados a diario. Casi nada. Esto da una idea de la importancia que puede tener en ciertas circunstancia buscar de manera sencilla los mensajes, desencriptar las conversaciones y guardarlas en un dispositivo para revisarlas o analizarlas.
Matías Moreno (@mmorenodev) es consultor de Seguridad TI y hacking ético, desarrollador de Software Multiplataforma full-stack. DevOp con más de 10 años de experiencia en el sector TI, profesor en diversos cursos orientados a la iniciación al hacking ético y a técnicas de desarrollo seguro S-SDLC. Se puede consultar a su desarrollador para ampliar la información sobre Wacrypt y pedirle si puede facilitar una versión de prueba de la herramienta ya que en este caso no estoy hablando de una herramienta de código abierto como suele ser habitual. A continuación está el vídeo y podcast de su charla en la que explica su funcionamiento.
Si te ha gustado puedes dejarme abajo un comentario y compartir la entrada, el vídeo o el podcast para que otros también puedan disfrutarlo. ¡Gracias!
Vídeo
Podcast
¿Tienes Telegram? Suscríbete al canal de Palabra de hacker: https://t.me/palabradehacker
Periodista y formadora especializada en ciberseguridad de tú a tú y competencias digitales. Fundadora del canal divulgativo HangoutNEO y del canal especializado en ciberseguridad Palabra de hacker. Autora del libro «Ciberseguridad de tú a tú. Lo que tienes que conocer para sentirte más seguro» de la editorial 0xWord. Si quieres adquirir un ejemplar del libro y que te lo envíe firmado, escríbeme.
Me defino curiosa por naturaleza, apasionada de la comunicación, abanderada de la educación y amante del social media. Soy la profesional que te puede ayudar a mejorar tu seguridad digital, tu identidad digital y tus competencias digitales así que ¡lánzame un reto!
¿Me podrían facilitar el enlace de descarga de Wacrypt?
Hola, lo mejor es que te pongas en contacto con Matías a través de su cuenta de Twitter (https://twitter.com/mmorenodev) para solicitarle a él directamente como desarrollador de la herramienta una muestra de la misma, no puedo asegurar si ha seguido o no mejorando Wacrypt.
Muy interesante y de fácil compresión para los profanos en estas materias. Sería importante que tanto particulares como organizaciones contáramos con herramientas de este estilo y fomentar sus uso.
Lo básico es que cada usuario tome en cuenta la seguridad, si eso fuera así ya habría una gran parte ganada. Si a eso se le sumaran herramientas de fácil manejo pues entonces sería la guinda.
Hola en primer lugar felicitaros por vuestro trabajo de divulgación en el campo de la seguridad informática. Debería ser una asignatura en los institutos. Me gustaría saber como podría conseguir la versión de prueba o comprar la herramienta wacrypt para cacharrear con ella. Un saludo
Hola José María, muchísimas gracias por tus palabras, me alegra que encuentres contenidos de valor en mi web pues siempre es una inyección de energía saberlo. En el artículo dejé una minibio del ponente como siempre hago y en ella aparece su blog personal que es https://diariodeunexploit.com. A través de su blog podrás encontrar más información de Wacrypt, ponerte en contacto directamente con Matías y solicitarle una demo o hacerte con la herramienta, eso ya lo que él te pueda explicar pues yo tan solo grabé la charla en el evento y me dio permiso para publicarla así que poco más te puedo decir sobre cómo ponerte a cacharrear con ella 😉 Muchas gracias.