Policía usa vinculación de dispositivos para espiar WhatsApp y Signal
El servicio de vinculación de cuentas móviles a escritorios permite a la policía acceder a mensajes sin romper cifrado, según informes de la Oficina de Aduanas alemana.
Modern messaging apps let users link their phone accounts to desktop clients. Law enforcement in Germany has been exploiting this feature: WhatsApp Web and Signal Desktop allow a police‑controlled computer to connect to a suspect’s account. Once connected, the messages are forwarded to the police machine without decrypting them. The link can be established either by gaining physical access to the suspect’s phone or by intercepting the verification code through a state‑sanctioned phishing attack or by tapping SMS traffic via telephone surveillance. The method requires the user’s consent, but the devices can be added without the user noticing. Netzpoltik reports that police can gain access this way, and stresses the need for a feature that displays connected devices so users can spot unauthorized connections.
El caso subraya una brecha en la experiencia de usuario: la falta de visibilidad sobre los dispositivos conectados permite a actores maliciosos o a autoridades de investigar sin alertar al propietario. La solución propuesta es sencilla y de bajo coste: añadir una lista de dispositivos vinculados en la aplicación.
Para quienes gestionan sistemas de mensajería corporativa o integran chat en infraestructuras críticas, el mensaje es claro: revisen la configuración de vinculación y consideren habilitar la auditoría de dispositivos.

