Mi novia y yo estamos usando Facetime regularmente para hablar. ¿Me preocupa si alguien puede hackear nuestras llamadas de Facetime y grabar nuestros videos? ¿Es posible? ¿Qué tan seguro es Facetime?
Respuestas
¿Demasiados anuncios?Las llamadas de FaceTime están encriptadas lo suficientemente para las necesidades de la mayoría. El flujo encriptado de FaceTime actúa por debajo de cualquier otra encriptación de WiFi que también pueda estar presente. Si consideras que los flujos de datos de extremo a extremo encriptados con claves únicas para cada destinatario son seguros, entonces diría que te diviertas con FaceTime.
Alguien con habilidades especiales, herramientas y tiempo probablemente podría descifrarlo, pero probablemente no tienes un perfil lo suficientemente alto como para que valga la pena el tiempo/esfuerzo.
FaceTime es bastante seguro. En febrero de 2014, Apple publicó un documento técnico sobre la seguridad utilizada en varios servicios de iOS, que finalmente puso de manifiesto algunas de las características que otros habían inferido o adivinado anteriormente. La sección de FaceTime señala:
FaceTime es el servicio de llamadas de video y audio de Apple. Al igual que iMessage, las llamadas de FaceTime también utilizan el Servicio de Notificaciones Push de Apple para establecer una conexión inicial a los dispositivos registrados del usuario. El contenido de audio/video de las llamadas de FaceTime está protegido por cifrado de extremo a extremo, por lo que solo el remitente y el receptor pueden acceder a ellos. Apple no puede descifrar los datos.
FaceTime utiliza Establecimiento de Conectividad a Internet (ICE) para establecer una conexión de igual a igual entre dispositivos. Utilizando mensajes del Protocolo de Iniciación de Sesión (SIP), los dispositivos verifican sus certificados de identidad y establecen un secreto compartido para cada sesión. Los nonces proporcionados por cada dispositivo se combinan para salar las claves de cada uno de los canales de medios, que son transmitidos a través del Protocolo de Tiempo Real Seguro (SRTP) utilizando cifrado AES-256.
Según lo que he leído, se debe asumir que el tráfico de Facetime está completamente sin encriptar. Ha habido afirmaciones de Apple sobre encriptación (el artículo de ZDNet enlazado arriba), pero hablaron sobre el uso de WPA2. WPA2 no tiene nada que ver con encriptar el tráfico de voz/video. WPA2 se trata de hacer conexiones inalámbricas a un punto de acceso privadas. Tu tráfico de Facetime se envía al AP, luego a tu enrutador, luego al enrutador de tu ISP y luego por todos lados antes de llegar a la red doméstica de tu novia o al proveedor/dispositivo celular. Debo señalar que no he hecho un análisis de protocolo del protocolo de Facetime; me voy por las declaraciones publicadas.
Decir que WPA2 responde la pregunta es como estar seguro de transportar grandes sumas de dinero al banco usando un camión blindado solo entre el muelle de carga y el borde del estacionamiento y luego poner el dinero en un Corolla y conducirlo el resto del camino hasta su destino.