Mostrando entradas con la etiqueta Nsa. Mostrar todas las entradas
Mostrando entradas con la etiqueta Nsa. Mostrar todas las entradas

martes, 16 de julio de 2013

El MIT revela lo que puede ver la NSA en las redes sociales


Un 'software' analiza y elabora un mapa de los datos contenidos en los correos electrónicos


Las revelaciones de Edward Snowden se han convertido en una de las más grandes filtraciones que han salpicado

Boston, EE UU, finales del siglo XVIII. En plena guerra de independencia, el patriota Paul Revere coordina el servicio de espionaje que los colonos han organizado contra el ejército británico. Una actividad basada en gestionar los contactos entre sociedades secretas, recogida en una serie de datos históricos.

Dos siglos más tarde un sociólogo de la Universidad norteamericana de Duke, Kieran Healy, los ha analizado. No conocía las conversaciones de Revere, sino solamente las informaciones relativas a la estructura de su red. Es decir, los metadatos de su actividad social. Pero el solo cruce de información sobre 254 colonos y su afiliación a siete sociedades secretas le ha permitido identificar el papel clave de Revere como eslabón de conjunción entre ellas. Es el mismo tipo de información que, como ha revelado el filtrador Eduard Snowden, el sistema Prism ha almacenado sobre correos electrónicos. Y que ahora Immersion, un proyecto de un grupo de investigadores del Massachussets Insitute of Technology (MIT) de Boston, la misma ciudad de Revere, analiza a su vez con el objetivo de demostrar su potencia informativa.



Un mapa elaborado por Immersion, el 'software' del MIT.

Tres estudiantes del Media Lab han creado bajo la supervisión de su profesor, César Hidalgo, un software que genera un mapa de la historia epistolar de quien quiera insertar en el sistema nombre de usuario y clave de su cuenta de Gmail, el correo electrónico de Google. El algoritmo se limita a recoger información sobre quién envía y quién recibe los correos, sin acceder al contenido de las conversaciones. 

Pero tan solo la demostración que ofrece la página del proyecto con una cuenta de correo imaginaria es reveladora de cuánto se pueda contar a través de estos datos, pese a la ausencia de contenidos textuales.

Lo que aparece y que han visto en la base de sus propios datos 500 voluntarios que han ofrecido sus direcciones de correo electrónico a los investigadores para comprobar el correcto funcionamiento del programa,es una eficaz representación gráfica de su propia red social. 

El tamaño de los círculos que se encuentran en ella aumenta según la importancia de la persona que representan, así como el espesor de las líneas que los conectan entre ellos depende del valor de esa relación. No es difícil imaginar la presencia de un intercambio muy frecuente con un compañero de trabajo o con un familiar, pero quien espíe los datos de otra persona podrá fácilmente identificar conexiones individuales directas, no enlazadas con otros miembros de la red, que podrían reflejar relaciones más esporádicas y quizás ser fuentes de información que el usuario en cuestión quiere mantener reservadas
Los investigadores del MIT explican el funcionamiento del 'software' que han creado.

Las historias guardadas en el solo tráfico de un correo electrónico pueden ser profundamente reveladoras. Permiten aglutinar datos sobre ”hábitos de vida, relaciones personales privadas, ideología religiosa, ideología política o tendencias sexuales”, explica Chema Alonso, experto informático de la consultora informatica64.com . “Si estás suscrito a una determinada página web que te envíe correos electrónicos estará indicando que hay cierta filiación. Si esa filiación tiene tintes ideológicos o políticos se podría llegar a sacar mucha información de una determinada persona” prosigue Alonso. Y remata: ”en general, un análisis de esta información podría dar datos muy sensibles de la vida privada de una persona”.

Localizar los puntos de referencia en el día a día de una persona se transforma así en una operación inmediata. “Manejar información a través de redes sociales como Facebook o Twitter es como estar en un coche mirando fuera de la ventanilla. Pero usar elaboraciones de metadatos como las que ofrece Immersion equivale a conducir guiados por un potente navegador GPS”, ha comentado su creador, César Hidalgo, en una entrevista al diario estadounidense The Boston Globe. ”Te das cuenta de que no estás interactuando con personas, sino con una red de personas, porque todos tus contactos están a la vez conectados entre ellos a través de decenas o quizás centenares de conexiones indirectas, que no tienen nada que ver contigo y se desarrollan en tu ausencia. Observarlo es una especie de experiencia extra-corporal”, prosigue Hidalgo.

La Información que Inmersión elabora se encuentra almacenada en las entrañas de Google y de otras grandes empresas informáticas, al pleno alcance de las agencias de seguridad de muchos países. “Los datos a los que aludía el presidente Obama cuando decía que estaba recapitulando las llamadas de Verizon [uno de los gestores de móviles de Estados Unidos] eran similares a estos. Así que sí, Las elaboraciones de Immersion son equivalentes a esos metadatos”, confirma Alonso.

En ellos hay una notable porción de la vida social de los autores de correos electrónicos, aunque las autoridades de EE UU se hayan apresurado en tacharlos de superficiales tan solo pocos días después de que las filtraciones de Snowden salieran a la luz. Datos con un valor que Hidalgo conocía desde hace tiempo: “Hay un grupo de académicos que sabía del potencial de los metadatos desde hace al menos seis años. Nadie nos hacía caso, la gente pensaba que trabajar con correos electrónicos era curioso, incluso estúpido.”, reivindica Hidalgo. Pero ahora, gracias a Snowden, todo el mundo se ha enterado. Y no parece considerar el asunto como algo insignificante.

domingo, 14 de julio de 2013

Microsoft ayudó a la NSA a revelar mensajes encriptados


Microsoft colabora estrechamente con los servicios de inteligencia estadounidenses para permitir el acceso a las comunicaciones privadas de sus usuarios. La multinacional ha ayudado al espionaje de Washington incluso a sortear su propio sistema de codificación de las cuentas y ha permitido el acceso al audio y al vídeo de conversaciones en Skype, el servicio de videoconferencias que la multinacional adquirió en octubre de 2011. Estas son las últimas revelaciones del diario The Guardian en relación con los programas de espionaje masivo en Internet de los gobiernos estadounidense y británico desvelados por el exempleado de la Agencia de Seguridad Nacional (NSA) estadounidense, Edward Snowden.
Los nuevos archivos a los que ha tenido acceso el diario británico ilustran el nivel de cooperación existente entre Silicon Valley, la zona californiana que concentra las sedes de empresas tecnológicas estadounidenses como Google, Apple o Facebook, y las agencias de espionaje durante los últimos tres años.
Microsoft facilitó a la NSA acceso a las conversaciones de sus clientes en el servicio de correo Outlook. Además, la compañía ha trabajado con el FBI este año para facilitar a la agencia, a través del programa Prisma, la entrada a su archivo de datos en Internet SkyDrive, el cual tiene más de 250 millones de usuarios en todo el mundo.
El servicio de videoconferencias Skype colaboró también con el espionaje estadounidense el año pasado, al permitir al programa Prismaarchivar vídeos y audios de conversaciones privadas. El material almacenado por Prisma es regularmente compartido con el FBI y la CIA.
Las últimas revelaciones sobre el modus operandi de la NSA ponen de manifiesto las tensiones existentes entre las grandes empresas tecnológicas y la Administración de Barack Obama. Los gigantes de Internet están presionando al Gobierno para permitirles hacer público de una manera más completa el alcance de su cooperación con la NSA para calmar a sus clientes.
En un comunicado, Microsoft afirma que cuando "actualiza o moderniza" sus productos no está exenta de la necesidad de cumplir con las "presentes o futuras exigencias legales". La compañía ha reiterado el argumento de que facilita datos de sus clientes "solo en respuesta a las exigencias del Gobierno" y solo sobre "cuentas específicas".
The Guardian publicó en junio que la NSA tenía "acceso directo" a los datos personales y a las comunicaciones de los usuarios de grandes empresas de Internet a través de Prisma.
Desde que se hizo pública la existencia del plan masivo de espionaje, tanto Microsoft como el resto de compañías vinculadas en los informes filtrados por Snowden han negado tener conocimiento del programa y han insistido en que las agencias de espionaje no tienen acceso a sus sistemas.
En la misma línea se han manifestado los portavoces de Skype, compañía que dice estar "comprometida con el respeto a la privacidad y confidencialidad de los datos personales, la información sobre la navegación y el contenido de las comunicaciones" de sus clientes. Sin embargo, comunicaciones internas de la NSA a las que ha tenido accesoThe Guardian sugieren que la cooperación entre el Gobierno y las empresas es profunda y se mantiene vigente. La última campaña de marketing de Microsoft lanzada en abril enfatiza el compromiso de la empresa con la seguridad con el eslogan: "Tu privacidad es nuestra prioridad".

martes, 18 de junio de 2013

Suecia prohíbe el uso de Google Apps en el sector público

Funcionarios suecos aducen que hay fallos en la protección de la privacidadde los usuarios. 

La decisión llega en un momento de cambios para Google en el continente europeo.
Se cuestiona la política de igualdad de condiciones en el uso de las funciones de Google.

El gobierno sueco ha decidido esta semana que prohibirá el uso de cualquier producto de la nube de Google -incluyendo calendario, Gmail y Google Drive- dentro de instituciones públicas ya que consideran que Google puede tener acceso a la información de los usuarios y que los usuarios en el sector público no pueden asegurar que los derechos de protección de datos están asegurados. 

El fallo incluye una evaluación con ejemplos de una deficiencia dentro del contrato de Google, incluyendo la incertidumbre sobre cómo podría la información ser recopilada o procesada por el gigante informático.

La decisión llega en un momento difícil para la compañía dueña del motor de búsquedas más utilizado en el mundo: después de las revelaciones sobre posible entrega de datos de usuarios al gobierno norteamericano, un grupo de expertos en la protección de datos de la UE decide cómo responder a las nuevas condiciones de privacidad de la compañía, que amalgama datos en todos sus productos y servicios.

Esta decisión también afectaría el uso de la nube de Google en otros ámbitos cómo escuelas, donde son útiles por la posibilidad de compartir grandes cantidades de información pero donde se pierde el control sobre la misma.

Noruega podría sumarse próximamente a estas regulaciones, y es posible que otros gobiernos de la región tomen el ejemplo sueco para sus países.

martes, 11 de junio de 2013

La ley impide a Google y Facebook resistirse a las demandas de la NSA

La ley impide a Google y Facebook resistirse a las demandas de la NSA

La norma FISA obliga a las empresas a dar "toda la información, servicios o asistencia necesaria" al Gobierno y les ofrece compensaciones e inmunidad frente a posibles demandas

Las empresas de Internet estadounidenses que quieren resistirse a las demandas del gobierno de entregar datos sobre consumidores para investigaciones de inteligencia tienen pocas opciones legales, debido al carácter reservado de este tipo de investigaciones y a un proceso de revisión judicial desarrollado en secreto.

Google, Facebook y Microsoft están entre las grandes compañías tecnológicas de Estados Unidos que fueron citadas la semana pasada como principales fuentes de datos de la Agencia de Seguridad Nacional (NSA por sus siglas en inglés), bajo la vigilancia de un programa calificado dentro de la agencia de espionaje como Prism. Aunque las compañías han desmentido de manera uniforme que tuvieran conocimiento de Prism y han dicho que no dieron acceso directo a sus servidores a la NSA, responsables de Estados Unidos han confirmado la existencia del programa, que el presidente Barack Obama defendió como "una modesta intrusión" en la privacidad que era necesaria para proteger la seguridad nacional.

El programa se basa en la sección 702 de la versión modificada de 2008 de la Ley de Vigilancia de Inteligencia Extranjera (FISA), que permite al Gobierno recopilar comunicaciones electrónicas con el objetivo de adquirir inteligencia sobre objetivos no estadounidenses que supongan una amenaza para la seguridad nacional. Para los proveedores de servicios electrónicos, la ley dice que el Tribunal de Vigilancia de Inteligencia Extranjera en Washington puede autorizar a la compañía a proporcionar "toda la información, servicios o asistencia necesaria". En contrapartida al cumplimiento, la compañía es compensada por su trabajo y recibe inmunidad frente a posibles demandas.

La sección 702 es "una gran herramienta para conseguir información que están buscando", dijo Matt Zimmerman, abogado de la fundación Electronic Frontier, un grupo de San Francisco defensor de las libertades civiles crítico con la ley. El Tribunal de Vigilancia de Inteligencia Extranjera aprueba casi unánimamente las peticiones de la NSA relativas a la FISA, según documentos del Departamento de Justicia.

En 2012, el tribunal recibió 1.856 solicitudes de vigilancia electrónica y búsquedas físicas. Se aprobaron todas menos una, que el Gobierno retiró antes de que el tribunal pudiera pronunciarse. Todos los casos judiciales se mantienen en secreto, incluyendo los fallos, y no se dan detalles a las compañías sobre las investigaciones para las que se les ha pedido información, dijeron expertos legales familiarizados con el proceso.

Esto fomenta el cumplimiento en un momento en el que los abogados corporativos no quieren entorpecer investigaciones que podrían ayudar a evitar ataques terroristas, por ejemplo. Cualquier empresa que se oponga a la orden de un juez puede recurrir ante el Tribunal de Vigilancia de Inteligencia Extranjera, pero no hay datos públicos sobre si alguna vez se ha dado el caso.

La ley permite más apelaciones ante este mismo tribunal y en última instancia ante el Tribunal Supremo de Estados Unidos. "Es posible que haya habido demandas, pero si es así, siguen siendo secretas", dijo Alex Abdo, abogado de la Unión de Libertades Civiles de EEUU, que trató sin éxito de modificar la ley de 2008 como inconstitucional.

Aunque el Departamento de Justicia está obligado a informar al Congreso cada año del número de solicitudes que realiza el Tribunal de Vigilancia de Inteligencia Extranjera, un portavoz del departamento dijo el viernes que no tenía conocimiento de ninguna obligación para divulgar el número de casos que las compañías llevan a los tribunales.

Secretos de Estado

La divulgación esta semana de los amplios programas secretos de vigilancia por correo electrónico y teléfono de la NSA -en los que están involucrados compañías de Internet y de telecomunicaciones estadounidenses- ha provocado que los altos ejecutivos de Silicon Valley pidan una mayor transparencia. "Entendemos que EE.UU. y otros gobiernos necesiten tomar medidas para proteger la seguridad de sus ciudadanos, incluyendo en ocasiones el uso de vigilancia", dijeron el consejero delegado de Google, Larry Page, y su consejero legal David Drummond en un comunicado conjunto. "Sin embargo, el nivel de discreción en torno a los actuales procesos legales debilita las libertades que todos deseamos".

Empresas tecnológicas, entre las que se incluyen Apple, Yahoo, Skype de Microsoft, AOL yPalTalk, dijeron que no conocían el proyecto Prism hasta el momento. Antiguos analistas de inteligencia dijeron que era probable porque la NSA sólo utilizó ese nombre a nivel interno.

El Washington Post fue el primero en informar de que Prism contaba con la cooperación voluntaria de compañías pero más tarde escribió que se les había pedido que cumplieran con las peticiones de ayuda de Justicia. El Post informó en un primer momento de que las empresas dieron acceso a sus servidores a los funcionarios, pero después citó un memorándum confidencial afirmando que los analistas podían realizar consultas a los equipos instalados en las firmas.

El sábado, el New York Times informó de que el equipo había estado negociando enérgicamente con las compañías y era el equivalente informático de una habitación cerrada para compartir datos. "Históricamente, sabes de estas 'asociaciones' y la inteligencia ha estado haciendo cosas de este tipo durante mucho tiempo", dijo el antiguo analista de la NSA Ron Gula, ahora consejero delegado de Tenable Network Security. "Lo que ha cambiado es el volumen".

El alcance de este cambio en cuanto a volumen sigue sin conocerse. Aunque los ejecutivos de compañías tecnológicas desmienten con rotundidad el manejo de solicitudes al por mayor, las consultas mecánicas de las agencias todavía pueden producir grandes cantidades de datos. Google y Twitter, que es el gran ausente de las diapositivas de la NSA sobre Prism que fueron publicadas por el Washington Post, han acudido a los tribunales para oponerse a algunas otras peticiones de datos sobre sus usuarios.

Grupos de libertades civiles que han demandado al gobierno por programas sospechosos de grabar llamadas y escuchas telefónicas, dijeron que utilizarían las nuevas declaraciones de esta semana para reforzar los casos existentes y, posiblemente, presentar nuevas demandas. "La NSA recopila mucho", dijo Stewart Baker, antiguo abogado general de la NSA. "Hay algunos patrones de hecho donde no hay manera de atrapar a los terroristas sin agrupar esa información en algún lugar en el que el gobierno tenga acceso. Es probable que impongas restricciones no en la recopilación de datos pero sí en la búsqueda".