ir al contenido

Beeper Mini podría ser la aplicación de iMessage en Android que estábamos esperando

¿Imessage en Android es realmente seguro? ¿Puede serlo?

Beeper Mini podría ser la aplicación de iMessage en Android que estábamos esperando.aussiedlerbote.de
Beeper Mini podría ser la aplicación de iMessage en Android que estábamos esperando.aussiedlerbote.de

Beeper Mini podría ser la aplicación de iMessage en Android que estábamos esperando

Cuando Beeper lanzó por primera vez su solución iMessage-on-Android en agosto, yo era bastante escéptico. Aunque el sueño de ser capaz de convertir esas temidas burbujas verdes en azules era más que atractivo, la forma en que Beeper y otras empresas lo estaban haciendo no era lo suficientemente segura.

El principal problema tenía que ver con la forma en que estos mensajes se transmiten desde Android al iPhone. Para que tus mensajes aparecieran como iMessages en los dispositivos iOS de tus amigos, tenías que iniciar sesión con tu ID de Apple en un Mac mini de la granja de servidores de Beeper. Aunque Beeper no tenía acceso a tus mensajes, bastaba un mal hackeo para que te robaran el token de tu ID de Apple, exponiendo tu cuenta de Apple a quien quisiera robarla.

La empresa Nothing intentó hacer algo parecido el mes pasado, asociándose con Sunbird para ofrecer iMessage en Android a través de su aplicación Nothing Chats. Mismo proceso, mismos problemas de seguridad. De hecho, Nothing Chats fue retirada casi inmediatamente de Play Store, ya que los investigadores descubrieron que la aplicación almacenaba las credenciales en texto plano. Los piratas informáticos podían leer literalmente tus mensajes junto con el código si accedían a los servidores. Demasiado para el cifrado de extremo a extremo.

Con todo este drama en marcha, la promesa de enviar iMessages desde dispositivos Android parecía engañosa. Así que cuando Beeper anunció que tenía un nuevo enfoque para el problema, uno que eliminaba todas las preocupaciones de seguridad anteriores, tuve mis dudas. Todavía tengo mis dudas, pero tengo que decir: esto parece prometedor.

Beeper Mini

El martes, Beeper anunció "Beeper Mini", su nuevo enfoque para enviar y recibir iMessages en dispositivos Android. Sin embargo, a diferencia de la aplicación Beeper original, Beeper Mini no se basa en un relé de Mac para pasar iMessages a través de los servidores de Apple. En su lugar, la aplicación se conecta y envía mensajes a los servidores de Apple directamente, imitando la misma interacción que un iPhone tiene con Apple para activar iMessage.

Todo un logro. Beeper adquirió los hallazgos de un investigador conocido como jjtech, que realizó ingeniería inversa sobre el funcionamiento del protocolo iMessage de Apple, y se asoció con ellos para crear Mini. Con él, Beeper Mini es capaz de tomar un mensaje que envías desde tu Android, enviarlo a Apple y luego reenviarlo a su destino. Funciona porque Apple "cree" que tu Android es un iPhone. Utilizando un número de serie válido de Apple, Beeper registra tu número de teléfono en los servidores de Apple, de modo que el protocolo iMessage te ve como una "burbuja azul". A partir de ese momento, Apple te ve como parte de los suyos y tomará encantada tus mensajes encriptados y los retransmitirá allá donde tengan que ir.

El cifrado tampoco se ve afectado aquí: Tus claves privadas (la tecnología necesaria para cifrar y descifrar tus mensajes) permanecen en tu dispositivo y nunca se transfieren ni a Beeper ni a Apple. Cuando pulsas "Enviar", Beeper Mini encripta tu mensaje. No será descifrado hasta que llegue a su destinatario, al igual que el verdadero iMessage lo hace entre iPhones.

Beeper se enorgullece de este logro e invita a los investigadores de seguridad a que lo examinen. Para ello, animan a cualquiera a probar la tecnología por sí mismo: Puedes probar en tu ordenador una prueba de concepto en Python de código abierto que hace exactamente lo mismo que Beeper Mini. Puedes verlo en acción en el tutorial del servicio de Snazzy Lab. Resulta sorprendente ver que cualquiera puede ejecutar iMessage en Python, cuando Apple ha mantenido la tecnología dentro de su jardín amurallado desde su creación.

Una vez en marcha, verás que muchas funciones de iMessage funcionan como deberían. Por supuesto, puedes enviar y recibir mensajes, editarlos y cancelarlos, unirte a chats de grupo sin problemas y enviar archivos multimedia de alta resolución a otros iPhones. Algunas funciones específicas, como compartir la ubicación, la integración con FaceTime y los efectos y juegos de iMessage no están disponibles, pero imagino que a la mayoría de los usuarios de esta aplicación no les importará. Simplemente estarán contentos de no "estropear el chat de grupo".

¿Hay problemas de seguridad?

Tengo que reconocerlo: Esto es prometedor. Ni Beeper ni Apple tienen acceso a tus mensajes, todo el cifrado se realiza en el dispositivo, y no necesitas iniciar sesión en un Mac extraño en una granja de servidores lejana. Es una gran mejora.

Sin embargo, el servicio tiene algunas peculiaridades que merece la pena tener en cuenta. Como Android no es compatible con el servicio Apple Push Notification (APN), Beeper Mini técnicamente no puede notificarte nuevos mensajes si no lo utilizas activamente. Para evitarlo, Beeper ha creado lo que llama Beeper Push Notification (BPN), que habla con los servidores de Apple en tu nombre para ver si tienes mensajes nuevos. Aunque esto empieza a hacer saltar algunas alarmas, según Beeper, BPN es un servicio seguro: Apple permite a Beeper buscar nuevos mensajes sin necesidad de tener las claves de encriptación necesarias para leerlos.

Beeper Mini podría ser la aplicación de iMessage en Android que estábamos esperando

Crédito: Beeper

Eso significa que todo lo que BPN puede hacer es ver si tienes nuevos mensajes que descifrar. No puede leerlos. Si detecta nuevos mensajes, se desconecta de APN y alerta a la aplicación Beeper Mini. Ahora que la aplicación está despierta, puede extraer nuevos mensajes como si la hubieras abierto tú mismo, y listo: Android te envía una notificación push de nuevos iMessages. Beeper sabe que esta característica podría levantar las cejas con algunas personas sensibles a la seguridad, por lo que ofrecen la opción de desactivarlo, siempre y cuando usted está bien abrir Beeper Mini manualmente cada vez que desee comprobar si hay nuevos mensajes.

Otra peculiaridad es que puedes enviar y recibir mensajes desde un dispositivo Apple, como un iPad o un Mac. Tu número de teléfono sólo es necesario si te ciñes a los teléfonos, pero con el fin de enlazar otros dispositivos de Apple en la diversión, tendrás que iniciar sesión en tu ID de Apple. Esto es un poco complicado, ya que me encanta cómo Beeper Mini no requiere ningún signo de ID de Apple con el fin de funcionar inicialmente. Sin embargo, es la única manera de conectar tu número de teléfono Beeper Mini a un iPad y / o Mac, así que si quieres conectar todos los dispositivos juntos, tendrás que conectar tu ID de Apple. Sin embargo, no estoy seguro de recomendarlo.

En general, sigo desconfiando de conectar un servicio como iMessage a través de terceros. No es que Apple sea perfecta ni mucho menos, pero sí que tiene un barco muy cerrado. Si se trastocan los límites de esa situación, se corre el riesgo de tener problemas de seguridad. Sin embargo, desde el principio, la nueva aplicación de Beeper es mucho más segura que antes. Beeper ha hecho que su tecnología sea de código abierto, para que los investigadores de seguridad puedan desmenuzarla en busca de vulnerabilidades.

Por mi parte, esperaré a los primeros resultados antes de lanzarme a utilizar este servicio. Pero estoy impresionado. Esto es, a falta de una palabra mejor, realmente genial.

Además, Beeper Mini hace que los mensajes de texto entre iPhone y Android sean más seguros. SMS es un protocolo de mensajería muy inseguro, y Beeper Mini ofrece cifrado de extremo a extremo. Tienen mucho a su favor en este momento.

¿Lo conseguirá Beeper Mini?

Beeper Mini también se enfrenta a algunos retos potenciales: A Apple no le gustará, ya que se basa en código de iMessage modificado. (Queda por ver si harán algo al respecto. Apple también tiene planes para que los mensajes de texto entre iPhone y dispositivos Android sean mucho más fluidos: La compatibilidad con RCS llegará a finales del año que viene, lo que pone a Beeper Mini en una situación extraña. Claro, es genial tener una solución de iMessage en Android en 2023, pero ¿qué pasará cuando las "burbujas verdes" no sean tan malas en 2024? Si la gente puede tener una experiencia similar a la de iMessage enviando mensajes entre teléfonos, independientemente del teléfono que tenga, ¿seguirá queriendo pagar para que sus burbujas se vuelvan azules?

El estigma de la burbuja verde es lo suficientemente grave en Estados Unidos como para que la respuesta sea afirmativa. Pero a medida que sea mucho menos obstructivo ser un usuario de Android en un chat de grupo de iPhone, ese estigma puede desaparecer, y con él, la necesidad de algo como Beeper Mini.

Pero, tal y como están las cosas, Apple aún no soporta RCS. Así que, en este momento, esta podría ser tu mejor opción para una mensajería segura y cómoda entre tu dispositivo Android y tus amigos del iPhone.

Beeper Mini cuesta 1,99 $ al mes, tras una prueba gratuita de 7 días. Puedes descargarla desde Play Store hoy mismo.

Lea también:

Fuente: aussiedlerbote.de

Comentarios

Más reciente