Mostrando entradas con la etiqueta spotbros. Mostrar todas las entradas
Mostrando entradas con la etiqueta spotbros. Mostrar todas las entradas

25 octubre 2012

Hackeos Memorables: SpotBros a WhatsApp

Hace tiempo hablamos sobre SpotBros, una aplicación de mensajería instantánea que compite en el mismo segmento que WhatsApp.

SpotBros es notáblemente mas segura en su diseño. De entrada, cuando te registras en la red, el password lo eliges tu, no es tu IMEI, no es la MAC de tu tarjeta Wifi. Personalmente opino que el mero hecho de tener que alabar algo tan básico como este punto, deja en un pésimo lugar a WhatsApp.

No solo en materia de seguridad se distancia de whatsapp, también en funcionalidad. En SpotBross existen dos cosas que a mi me parecen sumamente interesantes. los 'Shouts' y los 'Spots'.

Los Shouts son una forma de comunicarse con gente cercana a ti. Lanzas un mensaje y ese mensaje es leído por la gente que se encuentre a un radio -aproximadamente- de 1,5km a la redonda. Viene muy bien para estar al tanto de lo que se mueve por tu zona, cortes de calles, dudas sobre 'donde comprar X' etc etc.

Los Spots son grupos con un interés común, vagamente podrían ser análogas a las salas de chat, para localizarlas tienes que estar cerca de donde se creó dicho grupo.

He visto, por ejemplo, que en mi urbanización han creado un 'grupo de padel' ahí la gente se ofrece para organizar partidos entre vecinos. Cualquier vecino con SpotBros que viva por la zona verá ese grupo y se puede unir si así lo desea.

Hace poco hubo un lanzamiento masivo de SpotBros, coincidiendo con la puesta a disposición de la versión para IOS.

Y aquí viene la polémica. Junto con la instalación, se ofrecía la posibilidad de enviar a tus contactos de WhatsApp un mensaje hablando de SpotBros.

A raíz de eso hubo cierta polémica bastante artificial sobre si eso era o no SPAM. Cualquier red tipo Facebook o similares, en el proceso de darte de alta, ofrece la posibilidad de 'invitar' a tus contactos del MSN, Gtalk, etc. Por tanto, rasgarse las vestiduras y acusar a SpotBros de SPAM me resulta bastante chocante (y aun más hacerlo desde una red que hace exactamente lo mismo ...). Máxime cuando estaba la opción de no enviar dicho mensaje.

Al calor de dicha polémica, nadie se ha parado a reflexionar en el detalle técnico. Y eso, creo, es lo más 'bonito' de este asunto.

De entrada, WhatsApp no ofrece ninguna forma de enviar mensajes sin intervención del usuario. No existe API, tampoco forma oficial de hacer eso. Por tanto, ¿Cómo lo hicieron?

Los tiros -sospecho- tienen que ir hacia WhatsAPI, la implementación no oficial y tristemente coaccionada de WhatsApp.

Yo apuesto porque durante el proceso de instalación de SpotBros, éste se hacía con la información necesaria para hacer login en la red WhatsApp (IMEI en Android, MAC de la Wifi en IOS) y luego enviaba dicha información a los servidores de SpotBros, donde había un proceso que, usando WhatsAPI, enviase dichos mensajes.

Sin duda, un 'OWNED' en toda regla. Aprovechándose de las debilidades de WhatsApp y su deficiente sistema de registro, consiguen emplear la plataforma de su competidor en beneficio propio.

UPDATE: Tal y como explica Alejandro Lopez en uno de los comentarios, en realidad lo que ha hecho SpotBros es crear un minicliente WhatsApp en Java e integrarlo dentro de la aplicación. Con lo que no intervienen los servidores de SpotBros


Leer más...

27 julio 2012

Spotbros, alternativa fiable a WhatsApp

Que WhatsApp no es precisamente el paradigma de la seguridad, es algo que no es nuevo, lo que si lo es es que aparezcan alternativas mejor pensadas, con mas criterio desde el punto de vista de la seguridad.

Hoy toca hablar de una de ellas: Spotbros, esta aplicación (disponible para IOS (todavía no) y Android) ha hecho su aparición hace relativamente poco tiempo y, aparte de bastantes nuevas ideas en cuanto a la parte social, incorpora características de seguridad bastante interesantes
  • Cifrado en las comunicaciones (AES 256) App <--> Servidor
  • Los datos que se almacenan en los servidores (fotos, etc) se eliminan en un periodo de tiempo inferior a 30 días
  • Una política de gestión de contactos mucho mas granular, no existe 'auto-aceptación' de contactos si ambas personas no se tienen entre si en la agenda.
Personalmente, esta última característica me parece una gran idea, seguro que todos, en algún momento, hemos recibido el típico mensaje 'hola que tal?' de un número que no teníamos en la agenda y la siempre desagradable situación de ¿pregunto quién es?.

Además, certifico que la gente de Spotbros tienen una forma de gestionar los reportes de seguridad muy afectiva y responsable. Frente al mutismo de WhatsApp al reportar fallos, Spotbros es bastante mas atenta. Y es que es imposible hacer un software totalmente libre de bugs, el verdadero reto es saber responder a ellos de una forma responsable y eficaz
 
En definitiva, merece a pena probarla www.spotbros.com
Leer más...
  翻译: