Mostrando las entradas con la etiqueta violacion de las libertades. Mostrar todas las entradas
Mostrando las entradas con la etiqueta violacion de las libertades. Mostrar todas las entradas

22 mar 2016

¿SEGUIRÁ SIENDO SECRETA NUESTRA INFORMACIÓN EN INTERNET?


Hola de nuevo lectores de investigando andamos, aprovechando el leve receso que la semana "santa" le da a los colombianos, he aprovechado esto para publicar un poco mas seguido, antes de que la academia vuelva a ocupar casi todo mi tiempo.
Pues bueno el dia de hoy quiero hacer una publicación siguiendo la linea de la nota de APPLE VS FBI en la cual se aborda la seguridad de nuestras comunicaciones como usuarios de la red en el futuro, pues bueno, empecemos.

El cifrado de punta a punta es uno de los principales métodos de protección de las comunicaciones que tenemos los usuarios individuales, las empresas y los gobiernos para proteger las comunicaciones.

Por las comunicaciones no solo me refiero a las conversaciones, todo es información, y como tal, todo está en constante comunicación. Nuestro dinero en el banco, nuestros archivos en terminales propios y remotos, datos sanitarios y registros educativos, etc.
Tras los atentados de París en particular, y tras las divulgaciones de Edward Snowden en general, muchos políticos y dirigentes de agencias gubernamentales en Occidente han abogado por restringir el cifrado de las comunicaciones en varias formas.
La principal es pidiendo a los fabricantes de software y hardware, que les provean de una puerta trasera(como en el caso del FBI a Apple). Un método que permita acceder a las claves de cifrado de los usuarios, y descifrar las comunicaciones en caso de necesitarlo.Hay pocas ideas tan inútiles y peligrosas como esta.

¿Cómo funciona el cifrado?


El cifrado punta a punta es un concepto relativamente complicado, pero se puede simplificar para poder ser entendido de forma suficientemente sencilla: se trata de un sistema de comunicaciones donde solo la parte emisora y receptora puedan entender la información contenida.


De esta forma, ni la empresa que provee el servicio, ni las agencias gubernamentales que operen en el país donde la empresa provee el servicio, ni hackers, pueden (de forma sencilla) acceder a esta información: sean tus conversaciones con tu familia, tus archivos en la nube, o tu banco.
Los dos terminales (o más) presentes en la comunicación, pueden cifrar y descifrar el contenido gracias a una pareja de claves, una pública y una privada, normalmente generadas por los propios terminales, sea software o hardware. Se trata de una cadena de texto lo suficientemente larga y compleja como para que no pueda ser "atacada". Ambas claves están relacionadas cuando son creadas por un algoritmo.
La clave pública está disponible a los otros participantes de forma abierta, por eso se denomina así. Esta clave es usada por los otros para cifrar los mensajes que llegan al terminal. Por su parte, la clave privada  es utilizada para descifrar dichos mensajes cuando llegan al otro terminal.

Posibles fuentes de problemas


Estos sistemas no están libres de errores. Los más comunes suelen ser mala implementación.

La criptografía en informática es muy compleja, y un simple error humano en esta puede acabar en caos para todo el Internet, como fue el caso de Heartbleed en 2014, que aunque ya se encuentra solucionado hizo entrar en pánico a mas de uno. 

Si quieres saber mas sobre el caso Heartbleed te puedes enterar en el siguiente video.



Otro error común suele ser utilizar algoritmos de cifrado débiles, que no sean lo suficientemente complejos matemáticamente (y en consecuencia lentos a la hora de ser comprobados) creando un posible vector de ataque. Además, utilizar generadores de contenido aleatorio con algún tipo de fallo que se manifieste en un patrón (eliminando así parte de su aleatoriedad) pueden ser utilizados para hacer menos costoso romper un cifrado.
Otro punto débil son los terminales en sí. De poco importa que tus comunicaciones vayan cifradas si hay alguien con acceso físico a tu terminal, bien sea de forma informática (por ejemplo un smartphone hackeado) o de forma física (por ejemplo alguien sacando fotos a tus comunicaciones cuando las estás leyendo).
Por último, está la debilidad de las puertas traseras.

Las puertas traseras; una idea con terribles consecuencias


Obligar a Google, Microsoft, Apple o Facebook y demás compañías a proveer de unas puertas traseras para que el gobierno estadounidense pueda descifrar las "conversaciones de los terroristas, pederastas y violadores" no resultará en mejor seguridad para los ciudadanos de a pie. Los hará más débiles ante la persecución política, filtraciones y hackeos.

Tampoco hará más débiles a pederastas, terroristas, violadores y demás grupos que utilicen Internet para comunicarse. 
Simplemente se moverán a usar otras plataformas que no tengan estas medidas, crearán sus propios métodos de cifrado, o utilizarán alternativas de código abierto.
Además, las puertas traseras suponen un riesgo centralizado meramente por existir. Cualquier otro gobierno, servicio de inteligencia o grupo de hackers suficientemente sofisticado las pondrá en el número uno de su lista de objetivos a conseguir. Serían, sin ninguna duda, una de las informaciones más valiosas disponibles en la historia de la humanidad.
Suficiente abuso ha habido, uno de los casos menos conocidos, pero más comunes es cómo la NSA en colaboración con otras agencias ha empleado "construcciones paralelas", un método mediante el cual agencias de inteligencia colaboran de forma anónima y eliminado su rastro de investigación otorgando pruebas secretas a cuerpos de la policía estadounidense. La construcción paralela deja patas arriba el derecho a la defensa del acusado en el posterior juicio, y a no poder defenderse de pruebas las cuales la propia Policía no puede explicar su origen.

¿Que hacer?


El único consejo que hasta ahora puedo ofrecer es que empecemos a evaluarnos la idea de empezar a cifrar nuestros datos y de exigirle a los diferentes gobiernos del mundo el respeto a la privacidad de nuestra información.
¿Y si Apple tiene la razón?


Si encuentras algún error de cualquier tipo en esta publicación, no dudes en hacérnoslo saber en los comentarios.
¿Te gusto la nota? ¡Comparte!

13 mar 2016

APPLE vs FBI




Primero que todo queria pedir una disculpa a los lectores por no publicar hace varios días, pero el ir y venir en la universidad me ha consumido gran parte del tiempo, y bueno pues empecemos con la nota.



Quizá haz visto algunas noticias sobre una disputa legal enorme entre la famosa compañía de la manzana Apple y el mismísimo FBI en Estados Unidos. Pero si no entiendes bien qué pasa, o no has podido informarte bien acerca de los detalles y pormenores de este conflicto, aquí te contaremos lo más básico.

Todo comenzó en diciembre del año pasado, cuando dos personas asesinaron a 14 en un tiroteo en San Bernardino, California. En ese momento, el FBI consiguió el iPhone de uno de los atacantes, pero no ha podido descifrar la contraseña para poder ver qué contiene el celular y dar con el paradero de posibles implicados.


¿Que quiere el FBI de Apple?


El pasado 16 de febrero, una corte de California le ordenó a Apple que le ayudara al FBI a desbloquear el iPhone de uno de los atacantes de San Bernardino.

En primera instancia, el FBI sabe que no puede pedirle a Apple que le ‘entregue’ la información que contiene el iPhone, porque desde 2014, o desde la versión iOS 8, Apple implementó un sistema de cifrado de datos que hace que sea imposible acceder a los archivos de un celular de manera forzada. El iPhone en cuestión es un 5c con versión iOS 9.

El FBI ha estado intentando desbloquear el celular para poder saber quiénes fueron los cómplices de los atacantes.
Por ese motivo lo que pidió el FBI es que Apple desarrolle un software especial que impida que el iPhone borre todo su contenido luego de que se ingrese diez veces una contraseña incorrecta, una característica que es opcional en el iphone y es sencilla de activar por cualquiera de sus usuarios.
Aún más el FBI también quiere que ese software le de libertad para ingresar contraseñas sin esperar, pues el sistema de los iPhone determina que cada vez que se ingresa una clave incorrecta, se aplica un tiempo de espera para poder tener otro intento. Esos lapsos aumentan entre intento e intento, y según el FBI esto retrasa su investigación.

¿Qué argumentos tiene el FBI?


El FBI justifica su petición con dos argumentos.
El primero es que según un estatuto de hace 220 años, llamado ‘All Writs Act’, la fuerza pública tiene el poder de solicitar a cualquier persona documentos o información necesaria para investigaciones de seguridad.
El segundo es que aunque las leyes en Estados Unidos defienden el derecho a la privacidad de los ciudadanos, la seguridad debería ser una prioridad para las autoridades y las empresas. Así, el FBI dice que las tecnologías modernas están haciendo cada vez menos eficientes sus labores de investigación criminal, porque pueden llegar a ser ‘aliadas’ para ocultar información.

Apple responde:


Según Eddy Cue vicepresidente de la compañía, lo que pretende el FBI es inconcebible. No se puede mantener el encriptado de los teléfonos si se tiene acceso a uno de ellos. “O tienes seguridad o no la tienes”, reafirma el aludido.

Cue también señaló que ya hay más de 200 casos tan sólo en la ciudad de Nueva York donde la policía ha solicitado acceso a los teléfonos de Apple para posibles investigaciones. 
Cue cree que esta demanda se extenderá no sólo a casos de terrorismo, sino a cualquier tipo de investigación que esté en curso. “¿Dónde se detendrán?”, se pregunta. “¿En un caso de divorcio? ¿En un caso de inmigración? ¿En un caso de impuestos con el IRS?”.


¿Quiénes apoyan a Apple y por qué?


Esta semana múltiples empresas presentaron ante la corte en California documentos legales en los que manifestaron su apoyo a Apple en este caso. En los conceptos están Twitter, Facebook, Microsoft, Snapchat, AT&T, Intel, Amazon, eBay, entre otros. Además, Google hizo pública su postura diciendo que también está de acuerdo con Apple.
Todas estas empresas sostienen que el gobierno no puede obligar a Apple porque es ilegal, y además pone en riesgo la seguridad y la confianza que tienen millones de usuarios hacia Apple.
Si quieres conocer la lista completa de empresas y organizaciones que están de parte de Apple, puedes visitar la página que subieron.

¿Por que esto nos toca a todos los usuarios de Internet?


Este caso puede sentar precedentes preocupantes. ¿Qué le impediría al FBI de ir a Microsoft, a Amazon Web Services, o a cualquier otra firma importante de tecnología, y solicitar algo similar? Y si Apple accede a ayudar al FBI, entonces seguramente Pekín le pedirá que haga lo mismo, y para Tim Cook sería muy difícil decir "no". De hecho, los gobiernos de todo el mundo -muchos de ellos con historiales discutibles sobre el respeto a los derechos humanos- podrían exigir lo mismo.

El precedente puede ser una cuestión peligrosa cuando las apuestas son tan altas. 
Una cosa en la que casi todos los expertos del mundo en seguridad y cifrado están de acuerdo es que "una vez que se crea una puerta trasera, tarde o temprano, caerá en manos equivocadas." Es imposible crear una puerta trasera que sólo pueda cruzar el FBI.
Aparte del riesgo que hay de que la puerta trasera sea posteriormente filtrada - accidentalmente o no - por un empleado del gobierno, esto causaría que una gran cantidad de hackers se afanase a buscarla en todos los productos de Apple.


Como dicen por ahi amacerá y veremos.
Talvéz el día de mañana una agencia importante como el FBI deje de recurrir a la nada agradable idea de acudir a leyes de hace 200 años para ganar sus debates.




Si encuentras algún error de cualquier tipo en esta publicación, no dudes en hacérnoslo saber en los comentarios.
¿Te gusto la nota? ¡Comparte!