De WhatsApp nos lo esperábamos, pero no que ProtonMail proporcionara la IP de un activista francés para ayudar a su arresto

ProtonMail y WhatsApp espiados

Hoy se han publicado dos noticias que nosotros vamos a resumir en una para dejar clara una cosa: nada es 100% privado en internet. Una de las noticias habla sobre WhatsApp, y personalmente no me ha sorprendido en absoluto, pero la otra habla sobre ProtonMail, un servicio que cifra los correos hasta el punto de que en Rusia fue bloqueado. Ahora bien, las noticias son muy diferentes la una de la otra, y mucho más preocupante es el informe sobre la aplicación de mensajería propiedad de Facebook.

Tal y como leemos en 9to5Mac, un informe de una fuente fiable asegura que no es posible que los mensajes estén cifrados de extremo a extremo (end-to-end), ya que Facebook es de alguna manera capaz de ver el contenido de los mismos. El informe menciona análisis de metadatos, un método que se sabe que usa la compañía de la famosa red social para detectar mensajes problemáticos sin conocer el contenido, pero también significa que los moderadores e ingeniero pueden «examinar los mensajes, imágenes y vídeos de los usuarios».

ProtonMail coopera, pero dentro de la ley

El informe sobre WhatsApp y su no-cifrado real de extremo a extremo dice que los moderadores trabajan bajo unas condiciones de secreto extremo, pero, y digo yo, si un humano puede verlo, una IA de Facebook puede analizar mucho más, con lo que podría hacer lo que mejor sabe: aprender lo que nos interesa para mostrarnos publicidad personalizada.

La otra noticia sorprende un poco más, pero sólo un poco si tenemos en cuenta cómo han sucedido los hechos. Tal y como recoge Tech Crunch, un activista francés estuvo usando ProtonMail para comunicarse con otras personas. La policía francesa no podía hacer nada para acceder a cualquier tipo de información sobre estos mensajes, pero la Europol hizo que las autoridades suizas, en donde está alojado el servicio y cuyas leyes tiene que cumplir, les pidiera toda la información que pudieran aportar. Lo único que hicieron bajo orden judicial fue darle a la policía francesa la IP del activista; el contenido de los correos sigue siendo desconocido.

Pero la IP les abrió una nueva vía de investigación y al final dieron con él. Hay una gran diferencia entre ambas maneras de actuar: con WhatsApp ya sabemos que tenemos cero privacidad; con ProtonMail, por lo menos lo que enviamos sólo lo veremos nosotros y el destinatario, pero ningún servicio se libra de cumplir con las leyes del país en donde opera, y nosotros tenemos que ser conscientes de ello.


El contenido del artículo se adhiere a nuestros principios de ética editorial. Para notificar un error pincha aquí.

4 comentarios, deja el tuyo

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   ProtonMailvendemotos dijo

    Bueno las cosas no son exactamente así como las cuentas. En como ocurrió si. Vamos a ver, que todo el mundo se entere ya, todos los servicios de Internet, sean de correo, vpn, etc por mucho que hablen de privacidad, si les viene una orden judicial, van a tener que colaborar, esto es absolutamente para todos los servicios de Internet del mundo entero, eso del país da igual. La clave es solo una, si el país donde esté ubicado ese servicio le obliga o no a guardar registros, si no le obliga y todo y así los guarda, entonces está incumpliendo sus políticas de privacidad que tanto anuncian. Ejemplo: vpns ubicadas en la boca del lobo EEUU, en EEUU, no les obligan a guardar registros y por tanto se han dado casos de órdenes judiciales para que las vpns colaboren con la justicia y estas han colaborado sin problema, pero como no guardaban registros porque la ley no les obliga, pues resulta que con orden judicial y todo, no pudieron conseguir ni una triste ip, esto no me lo invento yo, ha habido varios casos, por eso lo importante es lo que dicte la ley de ese país y el buen hacer del servicio. Dudo mucho que en Suiza tengan la obligación de guardar los registros, por tanto ProtonMail actua mal y miente, porque si no guardarán registros, lo mismo da la orden judicial que les venga, porque si, hubieran colaborado con la justicia, pero al no haber registros no hubieran podido sacar absolutamente nada. Así son las cosas, por eso en el caso de contratar, por ejemplo, una buena vpn, hay que asegurarse de que no guardan registros y de que la ley del país donde esté ubicada, no les obligue a guardar registros.

  2.   Querido Emilio dijo

    Todo servicio está sometido a las leyes del país donde esté ubicado. Las autoridades judiciales suizas podrán exigir esos datos cuando el hecho esté considerado como delito en Suiza. Supuestamente esa dirección IP fue usada para convocar y dirigir desórdenes públicos y coordinar la toma de edificios públicos en Francia durante las protestas de los «chalecos amarillos». La toma de edificios públicos es considerado delito en Francia y en otros países, lo haga o no lo haga Donald Trump. Por otro lado, el que crea que es totalmente anónimo cuando usa un servicio en internet necesita que se lo mire un médico. Si no te monitoriza el dueño del servicio, te monitoriza el ISP, el fabricante del software o el fabricante del dispositivo que usaste. Aunque te digan que no lo hacen … pero bueno, todavía hay gente que cree en Santa Claus.

    1.    ProtonMailvendemotos dijo

      Como te digo, resulta que no solo ha habido este caso en la vida, ha habido muchos mas, el que no te hayas enterado no quiere decir que no hayan ocurrido y ha varias vpns, por cosas incluso muchisimos mas graves les han pedido colaborar con la justicia y lo han echo sin rechistar, pero como la ley no les obligaba a guardar registros, no los guardaban y por tanto todo lo que ponian a disposicion de la justicia no aclaraba nada, porque no habia nada. Incluso la mayoria de servidores de vpn hoy dia van por ram, que desconectan el servidor y desaparece todo.

      No es creer en milagros, es la realidad de la vida y estar informado, como yo lo estoy, que tu no te lo creas ese es tu problema.

      Si protonmail no hubiera guardado registros, nada hubiera pasado, punto pelota, el problema no es la orden judicial, el problema es que protonmail a incumplido sus condiciones de privacidad por guardar registros cuando se jactaba de decir lo contrario, punto pelota otra vez.

      1.    No tengo nombre dijo

        Pero si precisamente lo pillaron por usar el correo electrónico, no por la vpn. Y eso lo registra cualquier empresa. Todas saben quiénes se conectan a sus servicios. Precisamente se comentó que de haber usado vpn o haber entrado desde Tor no lo habrían pillado. El tío entraba al correo tal cual, con su ip de casa, sin vpn, sin navegador anónimo en plan Tor, ni nada. ¿Cómo no va a saber Protonmail quién se conecta así? ¿Y cómo no va a colaborar con la justicia? Lo ponen bien claro a la hora de crearte la cuenta, privacidad no significa inmunidad. Si les piden algo por un delito que esté tipificado en Suiza, colaboran con la justicia. Eso lo avisan. Son transparentes en ese sentido.

        El que usa los servicios de Protonmail lo hace para que ni la Google de turno, ni la Facebook de turno esté mirando sus correos electrónicos. Y en eso Protonmail cumple. Hasta en el caso que nos ocupa no han podido ver los correos electrónicos. Está todo cifrado y sólo los puede ver el dueño de la cuenta. Protonmail no se ha comportado de ninguna manera, no ha mentido, ni ha hecho nada malo, ni mucho menos ha violado la intimidad o privacidad de nadie.

        Aquí simplemente cierta gente ha visto que puede intentar dañar la imagen de esa compañía y han ido a degüello.