{"id":17235,"date":"2019-12-18T09:20:52","date_gmt":"2019-12-18T17:20:52","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/18\/news-10971\/"},"modified":"2019-12-18T09:20:52","modified_gmt":"2019-12-18T17:20:52","slug":"news-10971","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/12\/18\/news-10971\/","title":{"rendered":"Facebook se niega a romper el cifrado de extremo a extremo"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/01\/compte-facebook_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 13 Dec 2019 14:38:53 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>El martes, el Congreso dijo a Facebook y Apple que es mejor que pongan puertas traseras en su cifrado de extremo a extremo, o aprobar\u00e1n leyes que obliguen a las empresas de tecnolog\u00eda a hacerlo.<\/p>\n<p>En una <a href=\"https:\/\/www.reuters.com\/article\/us-usa-encryption-facebook\/u-s-senators-threaten-facebook-apple-with-encryption-regulation-idUSKBN1YE2CK\">audiencia del Comit\u00e9 Judicial del Senado<\/a> a la que asistieron representantes de Apple y Facebook que testificaron sobre el valor del cifrado sin debilitar, la senadora Linsey Graham dijo lo siguiente:<\/p>\n<p style=\"padding-left:40px;\"><em>Encontrar\u00e1 una manera de hacerlo o lo haremos por usted.<\/em><\/p>\n<p style=\"padding-left:40px;\"><em>No vamos a vivir en un mundo donde un grupo de abusadores de ni\u00f1os tenga un refugio seguro para practicar su oficio. Punto. Fin de la discusi\u00f3n.<\/em><\/p>\n<p>Es la \u00faltima batalla en la guerra en curso por el cifrado. Las escaramuzas m\u00e1s recientes se lanzaron tras <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/03\/08\/zuck-says-facebook-is-becoming-more-privacy-focused\/?cmp=701j0000001YAKPAA4\">el manifiesto sobre privacidad<\/a> que el CEO de Facebook, Mark Zuckerberg, public\u00f3 en marzo.<\/p>\n<p>En ese momento, Zuckerberg defini\u00f3 la nueva postura de la compa\u00f1\u00eda como un cambio de estrategia importante que implica el desarrollo de una plataforma de comunicaciones privadas altamente segura basada en los servicios de Facebook Messenger, Instagram y WhatsApp.<\/p>\n<p>El plan de Facebook es dejar los tres servicios de chat como aplicaciones independientes, pero tambi\u00e9n <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/01\/29\/facebook-to-tie-together-whatsapp-instagram-and-facebook-messenger\/?cmp=701j0000001YAKPAA4\">unir su infraestructura t\u00e9cnica<\/a> para que los usuarios de cada aplicaci\u00f3n puedan comunicarse entre ellos m\u00e1s f\u00e1cilmente.<\/p>\n<p>El plan tambi\u00e9n contempla incluir el cifrado de extremo a extremo de WhatsApp (que evita que cualquiera, incluido el propio Facebook, lea el contenido de los mensajes) en Messenger e Instagram. En este punto, Facebook Messenger admite el cifrado de extremo a extremo en el modo de &#8220;conexiones seguras&#8221;: un modo que est\u00e1 desactivado de manera predeterminada y debe habilitarse para cada chat. Instagram no tiene cifrado de extremo a extremo en sus chats.<\/p>\n<p><a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/10\/07\/governments-urge-facebook-to-hit-pause-on-end-to-end-encryption\/?cmp=701j0000001YAKPAA4\">Tres gobiernos advirtieron a Facebook<\/a> en octubre que es mejor que abandone, o al menos pause, su plan.<\/p>\n<p>El Procurador General de los Estados Unidos, William Barr, y los jefes de las fuerzas del orden p\u00fablico del Reino Unido y Australia firmaron <a href=\"https:\/\/www.justice.gov\/opa\/press-release\/file\/1207081\/download\">una carta abierta<\/a> pidiendo a Facebook que retire su plan de &#8220;cifrado de todo&#8221;, a menos que descubra una forma de dar acceso a los agentes de la ley para que puedan leer los mensajes.<\/p>\n<p>&#8220;No&#8221;, dijo Facebook, con el debido respeto a la aplicaci\u00f3n de la ley y su necesidad de mantener la seguridad de las personas.<\/p>\n<p>El lunes, Facebook public\u00f3 <a href=\"https:\/\/cdn.vox-cdn.com\/uploads\/chorus_asset\/file\/19446144\/Facebook_Response_to_Barr_Patel_Dutton_Wolf___1_.pdf\">una carta abierta<\/a> como respuesta a Barr.<\/p>\n<p>En la carta, los jefes de WhatsApp y Messenger Will Cathcart y Stan Chudnovsky dijeron que cualquier acceso de puerta trasera a los productos de Facebook creados para la aplicaci\u00f3n de la ley debilitar\u00eda la seguridad y dejar\u00eda entrar a malos actores que explotar\u00edan el acceso. Es por eso que Facebook no tiene intenci\u00f3n de cumplir con la solicitud de Barr de que la empresa haga sus productos m\u00e1s accesibles, dijeron:<\/p>\n<p style=\"padding-left:40px;\"><em>El acceso de &#8220;puerta trasera&#8221; que se est\u00e1 exigiendo para la aplicaci\u00f3n de la ley ser\u00eda un regalo para los delincuentes, los piratas inform\u00e1ticos y los reg\u00edmenes represivos, creando una forma de acceso a nuestros sistemas y que todas las personas en nuestras plataformas sean m\u00e1s vulnerables al da\u00f1o de la vida real.<\/em><\/p>\n<p style=\"padding-left:40px;\"><em>Los mensajes privados ser\u00edan menos seguros y los verdaderos ganadores ser\u00edan cualquiera que busque aprovecharse de esa seguridad debilitada. Eso no es algo para lo que estemos preparados.<\/em><\/p>\n<p>En su declaraci\u00f3n de apertura el martes, el senador Graham, presidente del Comit\u00e9 Judicial del Senado, dijo a los representantes de Apple y Facebook que aprecia &#8220;el hecho de que la gente no pueda hackear mi tel\u00e9fono&#8221;, pero los dispositivos cifrados y los mensajes crean un &#8220;refugio seguro&#8221; para delincuentes y la explotaci\u00f3n infantil.<\/p>\n<p>En la carta de Facebook, Cathcart y Chudnovsky se\u00f1alaron que los expertos en ciberseguridad han demostrado repetidamente que debilitar cualquier parte de un sistema cifrado significa que se est\u00e1 debilitando &#8220;para todos, en todas partes&#8221;. Es imposible crear una puerta trasera solo para la aplicaci\u00f3n de la ley que otros no intentar\u00edan abrir, dijeron.<\/p>\n<p>No est\u00e1n solos en esa creencia, dijeron. M\u00e1s de 100 organizaciones, incluido el Centro para la Democracia, la Tecnolog\u00eda y la Privacidad Internacional, respondieron a la carta de Barr para compartir sus puntos de vista sobre por qu\u00e9 crear puertas traseras pone en peligro la seguridad de las personas. La carta de Facebook tambi\u00e9n cit\u00f3 los comentarios del profesor de criptograf\u00eda Bruce Schneier que hizo a principios de este a\u00f1o:<\/p>\n<p style=\"padding-left:40px;\"><em>Tienes que hacer una elecci\u00f3n. O todos pueden espiar, o nadie puede espiar. No puede ser &#8220;Nosotros podemos espiar, t\u00fa no&#8221;. Esa no es la forma en que funciona la tecnolog\u00eda.<\/em><\/p>\n<p>Y tal como est\u00e1 ahora, Facebook ya trabaja para hacer que sus plataformas sean m\u00e1s seguras, dijeron. Han doblado la cantidad de empleados que trabajan en seguridad, y est\u00e1 utilizando inteligencia artificial (IA) para detectar contenido malo antes de que alguien lo denuncie o, a veces, lo vea. Por su parte, WhatsApp est\u00e1 detectando y prohibiendo dos millones de cuentas cada mes, en base a patrones de abuso. Tambi\u00e9n escanea informaci\u00f3n no cifrada, como informaci\u00f3n de perfil y de grupo, buscando contenido impropio como im\u00e1genes de abuso infantil.<\/p>\n<p>Facebook dice que se ha estado reuniendo con expertos en seguridad, defensores de v\u00edctimas, l\u00edneas de ayuda para ni\u00f1os y otros para descubrir c\u00f3mo informar mejor del peligro a los ni\u00f1os, de manera que sean m\u00e1s procesables para la aplicaci\u00f3n de la ley. Lo hace mientras intenta equilibrar las demandas de otras necesidades: tambi\u00e9n est\u00e1 trabajando para recopilar menos datos personales, como los gobiernos exigen, y para mantener las interacciones de los usuarios privadas, como exigen esos usuarios.<\/p>\n<p>En <a href=\"https:\/\/www.c-span.org\/video\/?467254-3\/attorney-general-barr-wall-street-journal-ceo-council-meeting\">un evento del Wall Street Journal<\/a> el martes, AG Barr admiti\u00f3 que s\u00ed, que el cifrado tiene beneficios, como asegurar las comunicaciones con un banco&#8230; una instituci\u00f3n financiera que les dar\u00e1 a los investigadores lo que necesitan cuando reciben una orden judicial.<\/p>\n<p>Pero dijo que el crecimiento de las aplicaciones de consumo con cifrado de extremo a extremo, como WhatsApp y Signal, ha ayudado a &#8220;organizaciones terroristas, carteles de drogas, anillos de abuso de menores y anillos de porno infantil&#8221;.<\/p>\n<p>Esta guerra por el cifrado ha estado ocurriendo desde <a href=\"https:\/\/nakedsecurity.sophos.com\/2016\/02\/17\/apple-says-no-to-iphone-backdoor-in-terror-case\/?cmp=701j0000001YAKPAA4\">los muchos intentos del FBI de romper el cifrado del iPhone de Apple<\/a> en el caso de los terroristas de San Bernardino.<\/p>\n<p>Ambas partes se apegan a los mismos fundamentos que han defendido desde el comienzo de este debate. La \u00fanica diferencia real en los eventos de esta semana es el la nueva petici\u00f3n a crear una legislaci\u00f3n para forzar puertas traseras: una amenaza que aparentemente est\u00e1 uniendo a ambos lados del Congreso, por lo dem\u00e1s extremadamente partidista, y por lo tanto tiene mucho m\u00e1s peso.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/AdB3dHTBE3c\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/01\/compte-facebook_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 13 Dec 2019 14:38:53 +0000<\/strong><\/p>\n<p>El martes, el Congreso dijo a Facebook y Apple que es mejor que pongan puertas traseras en su cifrado de extremo a extremo, o aprobar\u00e1n leyes que obliguen a las empresas de tecnolog\u00eda a hacerlo. En una audiencia del Comit\u00e9 Judicial del Senado a la que asistieron representantes de Apple y Facebook que testificaron sobre [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/AdB3dHTBE3c&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,23611,20385],"class_list":["post-17235","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-cifrado","tag-eeuu"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17235"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17235\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17235"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}