El Reino Unido amante de la vigilancia está en las noticias nuevamente, ya que Google se niega a negar que recibió una demanda del gobierno del Reino Unido para instalar acceso de puerta trasera en sus servicios (la misma demanda que está hecha de Apple).
Es otra ilustración de la medida en que el Reino Unido, que realiza más solicitudes de acceso al tema por cabeza que cualquier otra nación occidental, se ha convertido en un líder en la vigilancia estatal. La inferencia es que al negarse a negar que recibió la misma instrucción que Apple, Google confirma efectivamente que lo hizo.
Lo que empeora esto es que, según la ley del Reino Unido, ni Apple ni Google pueden decir si el Reino Unido les ha demandado.
No lo sabemos y no pueden decir
Se sabe que Apple apeló la demanda, pero el resultado final de esa apelación (que se escuchó a puerta cerrada) sigue siendo desconocido. Una cosa que hacer Sabe que Apple dejó de ofrecer servicios avanzados de protección de datos una vez que obtuvo la demanda del Reino Unido, y a partir de ahora no ha hecho que ese servicio esté disponible nuevamente.
Se espera que la apelación se escuche en el Tribunal de poderes de investigación a finales de este año.
Sin embargo, no se ha hecho ningún comentario, porque el gobierno del Reino Unido no parece querer decirle a sus sujetos que ha obligado a las compañías tecnológicas a instalar traseros en sus datos cifrados.
Es razonable imaginar que cada servicio de inteligencia extranjera que valga la pena ahora se profundizará en el código de Apple y Google para localizar esas puertas traseras, por supuesto. Es solo cuestión de tiempo antes de que esas vulnerabilidades diseñadas sean explotadas. Y como ni Apple ni Google se les permitirá asegurar esas puestas traseras sin un permiso explícito del estado del Reino Unido, es muy probable que la protección contra esas hazañas futuras dejará a la mayoría de los usuarios en riesgo.
Esto se debe a que, lejos de proteger a las personas, la protección de datos débil amenaza a todos, y lo hace a escala global.
Inseguridad uk
La naturaleza global de la extralimitación autoritaria del gobierno del Reino Unido es rellenar las plumas en todo el lugar, con la administración Trump particularmente preocupada. El senador Ron Wyden (D-OR) escribió recientemente al director de inteligencia nacional de EE. UU. Tulsi Gabbard pidiéndole que presionara al Reino Unido para que retroceda de su postura.
«Cuando mi oficina le preguntó a Google sobre las demandas de puerta trasera del Reino Unido, la compañía no respondió la pregunta, solo afirmando que si hubiera recibido un aviso de capacidades técnicas, se le prohibiría revelar ese hecho», escribió Wyden.
Sus preocupaciones están siendo eco de todos los que entienden la necesidad de proteger la vida de las personas en línea. Jim Killock, director ejecutivo de Grupo de derechos abiertos, dijo: «La carta del senador Wyden destaca que los ataques del gobierno contra el cifrado afectan a las personas en todo el mundo, no solo en el Reino Unido. La negativa de Google a responder al senador Wyden es extremadamente preocupante para los usuarios de Android que confían en el cifrado para su privacidad y seguridad».
PARCHERS NARIALES REALES
Esta es solo una de una variedad de medidas de vigilancia profundamente intrusivas para emerger de la administración profundamente impopular del Reino Unido, a pesar de la oposición determinada de la administración de los Estados Unidos. Más recientemente, el Reino Unido presentó el proyecto de ley de seguridad en línea, un nuevo conjunto de leyes para exigir la verificación de edad de los usuarios de muchos servicios populares.
Aparentemente, es una medida de protección infantil. Pero el gobierno parece sordo de los muchos argumentos en contra de la forma en que está implementando estas nuevas leyes, que ya se están utilizando de manera que parecen exceder su objetivo declarado, sofocando la discusión abierta.
También es preocupante que la implementación de estas leyes ve datos de identificación confidencial que se comparten con servicios de verificación de edad privados inexplicables, que ya se han visto para poner en riesgo los datos personales.
Mientras tanto, el enlace entre compartir dichos datos personales y la introducción de vulnerabilidades en el cifrado de datos utilizado para protegerlo en tránsito a esos servicios de verificación agrega otra capa de incertidumbre sobre la seguridad de datos digitales del Reino Unido.
Esto parece particularmente contradictorio junto con las grandes inversiones de la nación en inteligencia artificial y servicios digitales. Dado que sabemos que el Servicio Nacional de Salud (NHS) del Reino Unido está entre las entidades gubernamentales atacadas más frecuentemente del mundo, la oportunidad de exfiltrar datos personales valiosos está creciendo, no se está mitigado.
Nadie está más seguro
No importa cuánto el Reino Unido niegue la realidad, al socavar el anonimato en línea al mismo tiempo que debilita la protección en torno a los datos personales, el gobierno ha colocado a sus ciudadanos bajo una intensa amenaza digital y no pudo equiparlos con las herramientas o cualquier advertencia temprana sobre el impacto de estos movimientos. Es un triunfo absoluto de estupidez que dejará al Reino Unido un lugar mucho menos seguro para estar.
Mientras tanto, los delincuentes y los pervertidos que estas leyes afirman que se dirigen son suficientemente bien recurrentes que podrán desplegar sus propias tecnologías alternativas (como servidores proxy, identidades falsas, SD-WAN) para protegerse. Eso significa que los más en riesgo para los impactos negativos de estos cambios ineptos en la ley serán los inocentes, en lugar de los perpetradores.
Efectivamente, es un sacrificio de la seguridad digital y las libertades que plantea riesgos graves, probablemente pondrá en riesgo a los ciudadanos del Reino Unido y socavará el comercio digital.
¡Puedes seguirme en las redes sociales! Unirse a mí Bluesky, LinkedIny Mastodonte.