
La NSA te espía a través de tus fichines de celular
La revelación más reciente de Edward Snowden concierne las “aplicaciones con goteras”: programas y servicios de celular que transmiten data a través de Internet y que se puede…
La revelación más reciente de Edward Snowden concierne las “aplicaciones con goteras”: programas y servicios de celular que transmiten data a través de Internet y que se puede redireccionar a bases de datos propias.
Edward Snowden, un empleado tercerizado de la NSA (Agencia de Seguridad Nacional de los Estados Unidos) filtró en junio de 2013 a la prensa miles de documentos que revelaban la existencia de un programa interno en esta agencia llamado PRISM que recopilaba información privada de ciudadanos de todo el mundo, sin autorización de los usuarios, ni de las empresa, ni de la justicia norteamericana. El periodista Glenn Greenwald está administrando esa información, soltándola a distintos medios (The Guardian, The New York Times y ProPublica) con regularidad, y la más reciente revelación afecta directamente a los usuarios de smartphones - en particular a los gamers.
Durante los últimos años la NSA y su contrapartida GCHQ (Cuartel de comunicaciones gubernamentales) desarrollaron formas de recopilar información de perfil de un usuario a través de lo que llaman “aplicaciones con goteras” (leaky apps), y que permiten hacerse de una cantidad de información entre el punto en que nuestro smartphone envía los datos y el servidor los recibe. Un ejemplo específico son los metadatos de una fotografía (fecha, locación, número de serie de la cámara o smartphone que lo sacó): cuando uno sube una foto a facebook, la red social borra toda esta información, pero en el momento en que está viajando hacia los servidores de facebook, es vulnerable.
El ejemplo que más sorprendió de los documentos filtrados es uno de los videojuegos más populares del mundo: Angry Birds. Por supuesto, la empresa finlandesa Rovio, su creadora, respondió de inmediato, alegando desconocer estas prácticas pero admitiendo que recopila estos datos de sus usuarios. Una profunda ironía viniendo del mismo tipo que hace una semana dijo que “las filtraciones de Snowden son la mejor campaña publicitaria para la forma europea de hacer las cosas”.
Pero pará: ¿por qué Angry Birds o Fichín X tienen mi información privada? Porque cada uno de estos juegos (al igual que tu navegador) contiene publicidad inserta, y para eso se recopila información relacionada con tus hábitos como navegador. ¿O no te parece raro que en cada página te salgan avisos de PlayStation o del nuevo Bluray de X-Men, casi como si te leyeran la mente? Esa es la información que las aplicaciones con publicidad inserta recopilan y que envían a sus propios servidores… y por ahí quedan en el camino, donde la NSA las barre bajo su propio alfombra.
El informe de The Guardian nombra a Millenial Media, una de las empresas de publicidad que desde hoy están en el ojo del huracán. Millenial, que trabaja con Angry Birds, Call of Duty y la monopólica Zynga, recopila toda clase de información de sus usuarios bajo lo que llama “perfiles de usuario de 360 grados”: locación, datos demográficos, comportamiento, y cosas tan específicas como publicidad contextual. Millenial es capaz de saber que estás comprando en un shopping y mostrarte el aviso de un local que tenés a pasos de distancia. Pero lo más siniestro se llama “Private Pool” y recopila no solo tu información, sino la de tus amigos, para ofrecerte actividades y servicios para realizar juntos.
Casi tan ofensiva como la noción de que agencias de seguridad recopilen información privada a través de aplicaciones hackeadas es el tono de la presentación en Powerpoint en la que se detalla esta metodología. Su nombre es “Golden Nugget!” (“pepita de oro”) y el autor de la presentación no puede contener su entusiasmo al remarcar lo vulnerables que son estas aplicaciones. El mismo dudoso humor se encuentra en los nombres de las herramientas espías del GCHQ orientadas a los teléfonos basados en Android, bautizadas en honor a… los Pitufos. Esta tecnología puede robar cualquier archivo de un smartphone que use el sistema operativo de Google, además de apagarlo de forma remota, activar el micrófono para grabar conversaciones y hasta proteger las propias herramientas.
Golden Nugget no es el único intento de recopilar información a través de smartphones. Un documento de 2008 explica que cualquier smartphone que utilice Google Maps en el mundo está enviando información, o como lo dice la inteligencia británica, “está apoyando un sistema GCHQ”.
¿Cuál es la justificación de la NSA y el GCHQ a la hora de manipular smartphones ajenos? Es verdad que estos aparatos se usan para detonar artefactos explosivos, y para planear actividades ilegales, pero esta forma de capturar información, usada en todo el mundo y sin restricciones, es claramente un abuso de poder, aunque a juzgar por un reciente discurso del presidente de Estados Unidos Barack Obama, el poder no lo ve así.
Por eso es que la opinión pública está enfocando su furia a un blanco mucho más maleable (o al menos más interesado en las mayorías que la democracia norteamericano): las corporaciones. Según una reciente encuesta del Washington Post, el 69% de los usuarios de ese país desconfía de lo que Google hace con la información privada, y esa desconfianza es la razón por la que Microsoft, Google y Facebook, entre otras, buscarán nuevos métodos de encriptación para protegerse del propio gobierno.
Como suele ser usual, ni la NSA ni el GCHQ respondieron a estas acusaciones.