Home Apple Byte de seguridad: para empezar, sus mensajes directos de Instagram probablemente nunca...

Byte de seguridad: para empezar, sus mensajes directos de Instagram probablemente nunca estuvieron encriptados

24

9to5Mac Security Byte exclusivo para usted Mosyle, la única plataforma unificada de Apple. Lo que hacemos es preparar los dispositivos Apple para que funcionen y sean seguros para la empresa. Nuestro exclusivo enfoque integrado de gestión y seguridad combina soluciones de seguridad de última generación específicas de Apple para una gestión de privilegios exclusiva con protección y cumplimiento totalmente automatizados, EDR de próxima generación, Zero Trust impulsado por IA y el MDM de Apple más potente y moderno del mercado. El resultado es una Plataforma Unificada Apple totalmente automatizada en la que ahora confían más de 45.000 organizaciones para poner en funcionamiento los dispositivos Apple sin esfuerzo y a un costo asequible. Su solicitud de prueba extendida Hoy y por qué Mosyle entiende todo lo que necesita para trabajar con Apple.


Meta lo actualiza silenciosamente. Centro de ayuda de Instagram Recientemente se anunció que la mensajería cifrada de extremo a extremo (E2EE) ya no será compatible con la plataforma después del 8 de mayo de 2026. Si tiene chats cifrados, querrá exportarlos antes de la fecha límite.

El razonamiento oficial de la empresa: tomar menos. “Pocas personas optan por mensajes cifrados de extremo a extremo en DM, por lo que eliminaremos esta opción de Instagram el próximo mes”, dijo un portavoz de Meta. “Cualquiera que quiera seguir enviando mensajes con E2EE puede hacerlo fácilmente en WhatsApp”.

Esta explicación puede ser técnicamente cierta, pero aún así es un poco difícil de tomar en serio…

Acerca de las picaduras de seguridad: La columna semanal Security Byte y el podcast quincenal son inmersiones profundas en el mundo en constante evolución de la seguridad de Apple. Arin Vaichulis es un profesional de TI titulado y escritor de seguridad de tercer año. 9 a 5 Mac. Aquí, Orin analiza los titulares más importantes que afectan la privacidad y la seguridad para que pueda mantenerse mejor informado.

El cifrado de extremo a extremo garantiza que los mensajes se cifren antes de salir de su dispositivo. Sólo los dispositivos en cada extremo de la conversación tienen las claves para descifrarlos, no los meta o incluso los malos actores. Esta es una de las protecciones de privacidad más sólidas que realmente puede ofrecer una plataforma de mensajería.

Se han generado muchos informes de que esta función está habilitada de forma predeterminada. Este no es el caso. El usuario siempre tiene que ir manualmente a la configuración del chat y activar el cifrado de extremo a extremo. Personalmente, no sabía que estaba disponible en Instagram hasta esta semana. Sospecho que estoy en el mismo barco.

Además, Mateo VerdeCriptógrafo y profesor de la Universidad Johns Hopkins, Señaló públicamente el movimiento en XTeniendo en cuenta que Meta previamente hizo un compromiso muy público de implementar E2EE de forma predeterminada en Instagram, no solo una suscripción voluntaria. La organización llevó a cabo una evaluación del impacto en los derechos humanos en 2022 y descubrió que la expansión del cifrado de extremo a extremo respalda una variedad de derechos humanos fundamentales.

Ahora, años después, esa promesa del tigre de papel ha regresado silenciosamente y está siendo reivindicada con razón.

Instagram nunca lo convirtió en el predeterminado y ahora señala las bajas tasas de aceptación como justificación para eliminarlo por completo, como un restaurante que elimina los detectores de humo porque no se usaron lo suficiente.

Lo que hace que el momento sea particularmente notable es que en diciembre de 2025, Meta confirmó que las interacciones con sus herramientas Meta AI dentro de conversaciones privadas podrían usarse para publicidad dirigida. Los mensajes cifrados no se pueden utilizar para ese propósito, ya que Meta no puede leerlos. Elimine el cifrado y cámbielo. El meta no ha vinculado estas dos decisiones públicamente, pero vale la pena esperar un poco.

WhatsApp todavía tiene E2EE activado de forma predeterminada y Meta dirige rápidamente a los usuarios allí, lo cual está bien por ahora. Pero esta semana es un buen recordatorio de que las funciones de privacidad en las plataformas con publicidad no son una garantía.

Considerándolo todo, eliminar E2EE es… una elección. Pero también podría ser muy útil como cañón de iones en órbita baja que recopila datos para el negocio de la materia.

Desafortunadamente, dudo seriamente que el retroceso de esta semana sea suficiente para revocar la decisión. A lo sumo, veo mensajes cifrados en el muro de pago de la empresa similares a X.


Siga a Orin Vaichulis: LinkedIn, hilo, incógnita

Suscríbase al podcast 9to5Mac Security Bytes para profundizar cada dos semanas y entrevistas con investigadores y expertos en seguridad de Apple:

Enlace fuente