Nuevas leyes de vigilancia del gobierno del Reino Unido son tan exagerados que las empresas de tecnología posiblemente no puedan cumplir con todos sus requisitos, según Apple, que argumenta que las medidas harán que el mundo en línea sea mucho menos seguro.
Apple, WhatsApp, Meta amenazan con abandonar la mensajería del Reino Unido
El Ministerio del Interior del Reino Unido está impulsando propuestas para extender la Ley de poderes de investigación (IPA) con una variedad de propuestas que requieren que los proveedores de mensajería como Apple, WhatsApp o Meta instalen puertas traseras en sus servicios. Los tres servicios ahora amenazan con retirar las aplicaciones de mensajería del mercado del Reino Unido si los cambios avanzan.
Están creando esas amenazas por una muy buena razón: no se puede crear una puerta trasera en el software que solo usarán los llamados «chicos buenos». Cualquier falla será identificada y explotada en una variedad de ataques.
Cabe destacar que Apple considera que estas leyes son tan represivas para la libertad de expresión y tan invasivas, además de imposibles de mantener, que tendría que dejar de ofrecer servicios de mensajería en el Reino Unido, a pesar de que continúa ofreciéndolos en China, supuestamente censurada.
Una amenaza para la seguridad
Además, la regulación que el Reino Unido está tratando de aprobar es tan draconiana que incluso carece de un sistema de revisión e insiste en que las empresas tecnológicas compartan cualquier actualización de seguridad con el gobierno antes de que se publiquen. Eso pone un gran obstáculo en las respuestas de seguridad rápidas a todo tipo de ataques, y significa que las audiencias globales quedan vulnerables mientras el Ministerio del Interior decide qué hacer.
Hay muchos argumentos en contra de las propuestas tontas en el proyecto de ley en La larga respuesta de Apple, que señala que el Reino Unido ya cuenta con un amplio conjunto de reglas para regular esto. (Las nuevas reglas también sugieren que el Ministerio del Interior tomará el poder de monitorear los mensajes de los usuarios ubicados en otros países).
“Juntas, estas disposiciones podrían usarse para obligar a una empresa como Apple, que nunca construiría una puerta trasera, a retirar públicamente funciones de seguridad críticas del mercado del Reino Unido, privando a los usuarios del Reino Unido de estas protecciones”, advirtió la empresa.
Los poderes extendidos podrían alterar drásticamente el mercado global de tecnologías de seguridad, también advierte Apple, «poniendo a los usuarios en el Reino Unido y en todo el mundo en mayor riesgo».
Imposibilidad de seguir la ley bajo obligaciones internacionales
No entraré en todos los argumentos aquí, debe leerlos en su forma completa, pero un conjunto de críticas es particularmente importante: incluso si Apple pudiera seguir la ley del Reino Unido, sería incapaz de hacerlo bajo los precedentes legales internacionales existentes.
En otras palabras, las propuestas del Reino Unido no están en línea con las regulaciones ya vigentes en sus países aliados, incluidos los EE. UU. y la Unión Europea (UE). Apple argumenta que la ley del Reino Unido «afectará el derecho de otros gobiernos a determinar por sí mismos el equilibrio entre la seguridad de los datos y el acceso del gobierno» en sus propios países. En lenguaje sencillo, significa que el Reino Unido se está poniendo deliberadamente en conflicto con leyes como el RGPD de la UE y la Ley CLOUD de EE. UU.
“La instalación secreta de puertas traseras en tecnologías cifradas de extremo a extremo para cumplir con la ley del Reino Unido para personas que no están sujetas a ningún proceso legal violaría esa obligación” [under GDPR].
El resultado es que Apple no puede obedecer esta ley según las regulaciones existentes, por lo que no tendría más remedio que abandonar el mercado del Reino Unido.
Una amenaza a la libertad de expresión
Peor aún, la forma en que el acto se construye de manera efectiva significa que el Reino Unido obtiene una orden de mordaza mundial sobre lo que la gente puede decir o compartir en línea. “Eso es profundamente problemático, especialmente considerando que los sistemas legales de la mayoría de las naciones tratan la libertad de expresión como un derecho individual fundamental”, dijo Apple.
Otro conjunto de argumentos se relaciona con la forma en que el Reino Unido parece querer controlar las tecnologías de seguridad. No solo quiere investigar qué tecnologías de seguridad se utilizan, sino que insiste en el poder de prohibir su uso en secreto y sin supervisión ni revisión.
Y una amenaza para la seguridad.
La idea es que un ministro del Reino Unido pueda emitir un aviso para prohibir el uso de una tecnología y debe llevarse a cabo, incluso si después de una revisión posterior se determina que es inapropiado. Esto obligaría a las empresas a retener actualizaciones de seguridad esenciales, incluso cuando las amenazas se están explotando activamente.
Esto no hace que nadie esté a salvo. Apple argumenta, enfáticamente, que este es un poder inapropiado, dadas las crecientes amenazas de seguridad que surgen en este momento. A nivel mundial, el número total de violaciones de datos se triplicó con creces entre 2013 y 2021, dijo la compañía, citando este informe.
La Ley también debilita el cifrado de extremo a extremo, lo que ayuda a proteger a los usuarios contra ataques, vigilancia, fraude y cosas peores.
Mi toma
quejas de Apple son completamente válidos. Las propuestas que está apurando el gobierno del Reino Unido no tienen en cuenta las obligaciones existentes de la nación. También son profundamente ingenuos.
Cualquier movimiento para debilitar el cifrado no solo hará que el Reino Unido sea menos seguro digitalmente, sino que también socavará la seguridad digital y la privacidad en todas las naciones conectadas.
Dado el valor del comercio digital en todo el Reino Unido, las propuestas son una amenaza directa para la prosperidad económica, la libertad individual y la seguridad estatal y empresarial. Es una legislación espantosa que generará imitaciones en todos los estado autoritario fallido. Debería ser rechazado.
Por favor sígueme en Mastodonteo únete a mí en el Bar y parrilla de AppleHolic y Manzana Discusiones grupos en MeWe.
Derechos de autor © 2023 IDG Communications, Inc.