domingo, marzo 14, 2021

Telegram para dummies, en forma segura

En mi post anterior anuncié que el 15 de abril cerraré mi cuenta de WhatsApp, quedándome con mi cuenta de Telegram para contacto con mis amigos y conocidos. Y por supuesto (los) invito a hacer lo mismo, o al menos instalar y usar Telegram para seguir en contacto.

Dejo acá las instrucciones y recomendaciones para instalar Telegram en forma fácil y maximizando su seguridad y privacidad. Si ya tienen instalado Telegram, pueden saltar directamente al Paso 3

Instalar Telegram es tan simple como instalar cualquier otra App, visitando el store de aplicaciones correspondiente (Android o iOS):

Para ayudar en el proceso, dejo capturas de pantalla de Android, aunque para iOS debe ser similar.

Paso 1: instalación

Al visitar el store de aplicaciones, se debe solicitar instalar. Una vez instalado, Telegram se puede ejecutar desde el store o desde el nuevo ícono creado para la aplicación.




Paso 2: configuración inicial

Al iniciar la aplicación, les solicitará su número de teléfono, información básica para identificarlos como (nuevos) usuarios:


Al instalar por primera vez Telegram para un número telefónico, les enviará un código de confirmación (SMS) para validar que el número de teléfono es correcto y Uds. tienen acceso (o son dueños) de él; pero si tienen Telegram ya instalado en otro equipo, el código se los enviará expresamente vía la propia aplicación de Telegram, por lo que eso reduce el riesgo de recibir un código "poco claro" que pida un estafador con cualquier excusa para robarles su cuenta.


En mi caso, como es una re-instalación, y previamente había definido una clave de factor 2 (opcional), esta me fue solicitada, lo que es otro nivel de seguridad para evitar el robo de la cuenta por parte de terceros.


Pasos adicionales que la App solicitaría en una instalación limpia es su nombre (pueden indicar solo su primer nombre de pila, opcionalmente su apellido) y un "nombre de usuario". Este último les sugiero dejarlo en blanco. Más detalles de porque de esto más abajo.

El siguiente paso es que Telegram configure cuáles de sus contactos de su teléfono ya están en Telegram para poder contactarlos fácilmente. Para ello, Telegram solicitará permisos de acceso a sus contactos. Las imágenes a continuación podrían variar dependiendo de la versión de Android o marca del teléfono que usen. Acepten o indiquen "permitir":




En este punto, Telegram está totalmente instalado, y deberían acceder al menú donde verán a contactos que Uds. tengan, y ya pueden seleccionar cualquiera para iniciar un chat.

Paso 3: mejorar la privacidad

Si bien Telegram es por construcción más "privado" que WhatsApp, es altamente configurable, y hay opciones que vienen seleccionadas por defecto más abiertas de lo que puede ser conveniente. Para dejar el programa en un modo más seguro y privado, mi sugerencia personal es configurarlo de la siguiente manera.

Primero, seleccione el menú "Ajustes", "Privacidad y seguridad", y deje la mayoría de las opciones de visibilidad solo a "Mis contactos", tal como se observa en la tercera imagen de esta serie:





Como pueden observar, la visibilidad de datos tales como su número de teléfono real, si están en línea (y cuándo fue la última vez que lo estuvieron), su foto de perfil, o que alguien pueda reenviar un mensaje suyo, y la posibilidad de recibir llamadas a través de Telegram pueden ser restringidas solo a "Mis contactos". Esto quiere decir que nadie desconocido que no esté primero en su propia libreta de conexiones puede ver tales informaciones o iniciar ese tipo de interacciones con ustedes.

La opción "Grupos y canales" puede ser dejada en principio para "Todos", pues es más habitual que terceros creen un grupo en el cual debiéramos estar (por ejemplo, un grupo de curso, clubes de todo tipo, grupos de amigos, etc.), y queremos que puedan agregarnos.

Un tema importante es quién nos podrá ahora contactar. La respuesta es: toda persona que conozca tu número de teléfono (y nos tenga en su agenda) o bien si nosotros les hablamos antes. Pero si no conocen nuestro número, también podrían conversar con nosotros:
  • Si somos parte de un mismo grupo.
  • Si definimos al crear la cuenta (o al configurarla) un nombre de usuario. Pero hay que tener cuidado con esto, porque...

Cuidado con los nombres de usuario

Respecto a privacidad, hay que notar que Telegram permitir ocultar nuestro número telefónico a terceros, pero entonces para poder operar podemos definir un alias o "nombre de usuario" para nuestra cuenta, lo que la hace "pública" para que cualquiera persona en el planeta pueda encontrarnos en la aplicación. De acuerdo al FAQ de Telegram:

P: ¿Necesito un nombre de usuario?

No necesitas tener uno. Recuerda que los nombres de usuario de Telegram son públicos y, al elegir uno, se hace posible que las personas puedan encontrarte y enviarte mensajes, aunque no conozcan tu número. Si esto no te agrada, te recomendamos no establecer un nombre de usuario.


Definir un nombre de usuario es una forma práctica para que desconocidos puedan encontrarnos y contactarnos si así lo necesitamos. Por ejemplo, es ideal para alguien que tiene un rol comercial o público (vendedor, ejecutivo de cuentas, atención al cliente, médico, etc.). Al definir un nombre de usuario somos ubicables como si estuviéramos en las (antiguas) páginas blancas.

Si bien esto es útil, también aumenta el riesgo es desconocidos nos contacten, ya sea por error (alcance de nombre con alguien que sí conocen) o con intenciones no del todo buenas o sanas. He ahí la importancia de que nuestra imagen de perfil sea sólo visible a "Mis contactos", y al no definir un usuario, prevenimos contactos indeseados a menos que realmente sea necesario.

Ahora, si definimos un nombre usuario y efectivamente algún desconocido nos contacta de manera inapropiada (proposiciones indecorosas, lenguaje o actitud no amistosa, etc.), el sistema de Telegram permite denunciar tales cuentas, las que pueden quedar bloqueadas. Siempre podemos reportar una cuenta como SPAM, la cual implica que será revisada y podría ser bloqueada del sistema.

Seguridad al máximo: verificación de dos pasos

Para máxima seguridad conviene activar la verificación de dos pasos. Esto es una contraseña para Telegram, que solo el propietario de la cuenta debería conocer, y no debería coincidir con otras contraseñas de sus servicios (correos electrónicos, banco, colegio, trabajo, etc.).


Al definir la verificación de dos pasos se debe registrar un correo electrónico donde recuperar esta contraseña en caso de olvido y/o recuperación.

En mi caso personal, yo tengo esta verificación activada, y por ello cuando reinstalé la aplicación para las capturas que están en este post, en el proceso de instalación tuve que ingresar dicha contraseña. Esto pone nuestra cuenta totalmente a seguro y limita el riesgo que un estafador o ladrón pueda instalar y robarnos nuestra cuenta aún si lograse conseguir (mediante engaño) el código numérico (SMS o aplicación) requerido.

Todo listo, ¿y ahora?

Pues, bienvenidos a Telegram. Pueden usarlo para contactar a sus amigos, conocidos y familia que también haya instalado Telegram, y chatear con ellos, enviarles mensajes, audios, memes y todo lo que conocen del famoso WhatsApp.

Lo mejor es que Telegram no es un simple "reemplazo", pues hay muchas características adicionales que hacen de Telegram una herramienta de comunicación mucho más potente y segura.

sábado, marzo 13, 2021

Adiós WhatsApp, ¡larga vida a Telegram!

El 15 de abril cerraré mi cuenta de WhatsApp. Es una pena, pues WhatsApp es uno de los servicios de mensajería instantánea más usados en Chile.

Si eres alguien que me conoce, ¡Sayonara! Me pueden llamar directamente a mi número telefónico, pueden escribir a mi correo eletrónico o... en especial, pueden contactarme y escribirme por Telegram [1], una App que es un reemplazo de WhatsApp [2], que funciona tan bien como WhatsApp, y que tiene muchas más funcionalidades [3], y todo eso siendo mucho más respetuosa de la privacidad de sus usuarios [4], como se puede ver abajo.

Por lo anterior les recomiendo encarecidamente que instalen y usen Telegram como un reemplazo definitivo de WhatsApp. Pueden descargarlo en instalarlo desde estos enlaces:

Fin del comunicado. Si quieres saber más detalles técnicos del porqué de esta decisión, puedes verlo abajo. En un futuro post además explicaré como configurar Telegram de manera de maximizar su seguridad y privacidad.

WhatsApp: hasta la vista y gracias por el pescado

WhatsApp anunció un cambio a sus Condiciones de Servicio (Terms of Service, ToS en inglés) a principios de 2021. Inicialmente esas nuevas condiciones entrarían en vigencia el 8 de febrero de 2021 [5], pero fue tal el revuelo mundial, que disparó la descarga y uso de las aplicaciones de la competencia [6], Signal y Telegram. Y por ello, Facebook, empresa propietaria de WhatsApp, decidió postergar la entrada en vigencia de sus nuevas ToS para el 15 de mayo de 2021.

Los cambios pueden que no sean mayores o nada que ya no se esté haciendo o se quiera hacer desde hace mucho tiempo. Facebook es conocida por no ser orientada a la privacidad de sus usuarios [7][8], exponiendo a sus usuarios en numerosos fallos de seguridad (algunos gravísimos) [9][10][11][12], y siendo cuestionada más de una vez por el uso que da a esa información personal de cada usuario [13]. Por ello, cuando Facebook anunció este importante cambio en los ToS, muchas personas miraron, con justa razón, con gran suspicacia y atención de qué se trataban.

Y aquí la sorpresa: más allá de los cambios mismos, se hizo vox populi un hecho macabro: ¿qué información recopila WhatsApp de sus usuarios para fines comerciales propios (de WhatsApp y Fácebook) o de terceras empresas? Veremos esto en breve.

Producto del escándalo, WhatsApp pospuso este cambio, para poder "informar adecuadamente" a sus clientes y así poner paños fríos a lo que ellos explican que son miedos infundados [14]. Y así han salido a explicar con lujo de detalles que la privacidad de sus usuarios está protegida, y seguirá protegida, porque los mensajes intercambiados por los usuarios, directos o a grupos, están encriptados "de extremo a extremo", por lo que nadie fuera de sus emisores y destinatarios pueden leer su contenido [15].

¿Fin del problema, entonces? No tan rápido, porque si bien lo anterior no es falso, escamotea sutilmente las verdaderas quejas que hay al manejo de los datos de WhatsApp/Facebook: los metadatos [16].

Metadatos: no te metas con mi vida

Bueno, si las conversaciones de WhatApp son encriptadas, toda nuestra información personal y privada está protegida ¿verdad? En realidad no es tan simple, pues cada aplicación que instalamos en nuestros teléfonos puede recopilar mucha más información que solo el contenido de nuestras conversaciones [17].

La forma más fácil de visualizarlo es revisar qué datos exactamente recopila y comparte cada aplicación con la empresa creadora y terceras empresas. Esto es fácil de visualizar usando la información de privacidad de WhatsApp que se publica en la AppStore de Apple, bajo la categoría "Data linked to you". Esto implica que quien recopila esta información sabe y puede rastrear a partir de ella la identidad real de la persona que tiene tal aplicación en su teléfono.

Una captura de pantalla de esta información se ve así:


Una traducción y transcripción de esa captura les la siguiente:

Datos enlazados contigo
Los siguientes datos, los cuales pueden ser recoletados y enlazados a tu identidad, pueden ser usados para los siguientes propositos:

Desarrollo de publicidad o marketing
    • Identificadores: ID del dispositivo (teléfono).
    • Datos de uso: datos de publicidad.
Estadisticas
    • Compras: historial de compra.
    • Ubicación: posición aproximada.
    • Información de contacto: número telefónico.
    • Contenido de usuario: otros contenidos de usuario.
    • Identificadores: ID de usuario; ID del dispositivo (teléfono).
    • Datos de uso: interacción con el producto; datos de publicidad.
    • Diagnósticos: data de caídas; datos de desempeño; otros datos de diagnóstico.
Personalización del producto
    • Contenido de usuario: otros contenidos del usuario.
Funcionalidad de la Aplicación
    • Compras: historial de compras.
    • Información financiera: información de pago [¿tarjeta de crédito?]
    • Ubicación: posición aproximada.
    • Información de contacto: e-mail; número telefónico.
    • Contactos
    • Contenido de usuario: soporte al cliente; otros contenido de usuario.
    • Identificadores: ID de usuario; ID del dispositivo (teléfono).
    • Datos de uso: interacción con el producto.
    • Diagnósticos: datos de caídas; datos de desempeño; otros datos de diagnóstico.
Otros propósitos
    • Información de contacto: número telefónico.
    • Identificadores: ID de usuario; ID del dispositivo (teléfono).
    • Datos de uso: interacción con el producto.

Como pueden ver, es una larga lista de lavandería de metadatos que WhatsApp/Facebook recolectan de cada uno de nosotros, y ¿con qué fin? Uno podría especular o suponer que es para lograr que la aplicación de mensajería funcione correctamente, que es lo que al fin y al cabo uno quiere como usuario, pero ¿es así?

La respuesta es un rotundo no. Podemos comparar la misma información (también sacada del Apple Store) para Telegram:


Datos enlazados contigo
Los siguientes datos, los cuales pueden ser recoletados y enlazados a tu identidad, pueden ser usados para los siguientes propositos:

Funcionamiento de la App
  • Información de contacto: nombre; número de teléfono.
  • Contactos
  • Identificadores: ID de usuario

Telegram también recopila ciertos datos que pueden ser enlazados con nuestra identidad, pero son pocos y solo los necesarios para el funcionamiento de la App: un nombre que mostrar, el número de teléfono/ID de usuario, y nuestros contactos para... contactarlos [4]. Nada más. No hay más recopilación para efectos de marketing, ni de ubicación del usuario, ni... nada de todo lo demás que sí recolecta WhatsApp.

Entonces ¿para qué WhatsApp/Facebook necesita recopilar el ID de nuestro teléfono y nuestra posición que les permite rastrearte? ¿Para qué necesita saber cuantas interacciones de uso tienes con WhatsApp (tiempo de uso, con quién conversas)? ¿Para qué necesita saber qué compras?

Sin duda, nada de esto es algo necesario para tener una aplicación de chat, como demuestra Telegram al funcionar igual de bien que WhatsApp sin necesitar recopilar ninguno de tales datos.

Por lo tanto, independientemente de la propia privacidad de los chats y su contenido, es un hecho que WhatsApp/Facebook recopilan lejos más información de la necesaria en forma de metadatos (acerca de nuestra persona) y que son intrusivos e invasivos respecto de nuestra privacidad [18] ¿Porque una empresa debe saber qué compramos, cómo usamos nuestro teléfono y dónde estamos todo el tiempo? No a lugar.

Y peor, las nuevas ToS indican que WhatsApp podrá ahora compartir la información que recopila con Facebook para "mejorar el servicio". Con Facebook, empresa que tiene un prontuario de horrores respecto de faltas a la privacidad de los usuarios.

No a lugar; no más WhatsApp.

¿Y ahora qué?

No más WhatsApp, pero ¿quiero o queremos quedar aislados de las redes sociales y nuestros amigos? Por supuesto que no.

Para poder para estar en contacto con todos, se necesita que idealmente en Telegram estén todos nuestros contactos, amigos y familia, de manera que sean contactables a un click de chat llegado el moemnto. Eso solo se logra(rá) si todos nos unimos a la red de Telegram, haciéndolo no solo equivalente a WhatsApp en cuanto a funcionalides, sino también "todo el mundo" estará ahí, tal como ahora casi se puede asumir que todo el mundo esta(ba) en WhatsApp.

Por ello los insto a instalar Telegram [19], y seguir en contacto entre todos, familias y amigos, en especial en esta época de pandemia donde el contacto social, pero a distancia, es crucial para poder sobrevivir y tener una vida mental saludable.


Referencias:

[1] Telegram.org, "FAQ: ¿Qué es Telegram? ¿Qué puedo hacer aquí?" https://telegram.org/faq#p-que-es-telegram-que-puedo-hacer-aqui

[2] La Razón, "¿Cómo funciona la plataforma de mensajería "Telegram" y en qué se diferencia de WhatsApp?", 13 febrero 2021. https://www.larazon.cl/2021/01/02/como-funciona-la-plataforma-de-mensajeria-telegram-y-en-que-se-diferencia-de-whatsapp/

[3] MarcaConsciente, "Lo que deberías saber sobre Telegram vs WhatsApp", 21 febrero 2021, https://marcaconsciente.cl/lo-que-deberias-saber-sobre-telegram-vs-whatsapp/

[4] BBC News, "WhatsApp, Signal y Telegram: en qué se diferencian y cuál ofrece más privacidad", 14 enero de 2021, https://www.bbc.com/mundo/noticias-55656428

[5] BBC News, "Las polémicas nuevas condiciones de WhatsApp que obligan a sus usuarios a compartir datos con Facebook", 8 de enero de 2021, https://www.bbc.com/mundo/noticias-55593464

[6] Cooperativa, "Telegram logró superar en descargas a WhatsApp en Enero", 8 de febrero de 2021, https://www.cooperativa.cl/noticias/tecnologia/redes-sociales/telegram-logro-superar-en-descargas-a-whatsapp-en-enero/2021-02-08/181139.html

[7] BBC News, "Facebook: la demanda del gobierno de EE.UU. contra la red social que busca oblicarle a que venda Instagram y WhatsApp", 10 de diciembre de 2020, https://www.bbc.com/mundo/noticias-internacional-55251805

[8] Business Insider México, "Facebook duda sobre la continuidad de su negocio en Europa si Irlanda prohíbe las transferencias de datos de sus usuarios a EU", 21 de septiembre de 2020, https://businessinsider.mx/facebook-europa-irlanda-prohibe-transferencia-datos-estados-unidos/

[9] RedesZone, "Un fallo en Facebook filtra datos personales de usuarios de Instagram", 21 de diciembre de 2020, https://www.redeszone.net/noticias/seguridad/fallo-facebook-datos-personales-instagram/

[10] ProtectData, "Protección de datos - Un nuevo fallo deja al descubierto datos de centenares de usuarios de Facebook y Twitter", 26 noviembre de 2019, https://protecdatalatam.com/proteccion-de-datos-un-nuevo-fallo-deja-al-descubierto-datos-de-centenares-de-usuarios-de-facebook-y-twitter/

[11] El Economista, "Fallas de seguridad en Facebook fueron «un error enorme»: Zuckerberg", 10 de abril de 2018, https://www.eleconomista.com.mx/tecnologia/Fallas-de-seguridad-en-Facebook-fueron-un-error-enorme-Zuckerberg-20180410-0072.html

[12] Xataka, "Un grave fallo en WhatsApp permite instalar un peligroso spyware con solo una llamada: cómo evitar que te afecte", 14 de mayo de 2019, https://www.xataka.com/seguridad/fallo-videollamadas-whatsapp-permitio-infectar-telefonos-peligroso-spyware-no-se-contestase

[13] El País, "Golpe de la justicia alemana a Facebook por abusar de su dominio al recopilar datos", 24 de junio de 2020, https://elpais.com/tecnologia/2020-06-24/golpe-de-la-la-justicia-alemana-a-facebook-por-abusar-de-su-dominio-al-recopilar-datos.html

[14] BBC News, "WhatsApp pospone los cambios en sus condiciones de uso tras polémica por el intercambio de datos con Facebook", 15 de eneero de 2021, https://www.bbc.com/mundo/noticias-55683866

[15] ADSL Zone, "WhatsApp se defiende y detalla qué datos compartirá con Facebook", 12 de enero de 2021, https://www.adslzone.net/noticias/whatsapp/whatsapp-explicacion-cambios-condiciones-2021/

[16] BBC News, "Qué datos de nuestros hijos tiener internet y cómo pueden perjudicarles en el futuro", 28 de mayo de 2019, https://www.bbc.com/mundo/noticias-48433102

[17] El Economista, "Estos son los datos que WhatsApp recopila al ser descargada", 6 de enero de 2021, https://www.eleconomista.net/tendencias/Estos-son-los-datos-que-WhatsApp-recopila-al-ser-descargada-20210106-0012.html

[18] UnoTV,  "WhatsApp, Telegram y signa: estos son los datos que recopilan", 15 de enero de 2021, https://www.unotv.com/ciencia-y-tecnologia/whatsapp-telegram-y-signal-estos-son-los-datos-que-recopilan/

[19] Telegram, homepage, https://telegram.org/