CTO Insights: El cifrado funciona – ¡No lo quite!

De vez en cuando, un político mal informado podría decir frente a los micrófonos algo como: el cifrado está ayudando a los criminales (ya sean terroristas, a quienes hacen pornografía infantil u otro objetivo igualmente malicioso), y la policía no puede ver lo que ellos están haciendo dado que están usando herramientas sofisticadas con cifrado. Y el político intentará convencer a las empresas de tecnología a que “trabajen con ellos” para ayudar a capturar a los criminales.

Esta constante demanda de backdoors cifrados es algo que ya no sorprende. Viene de una mala interpretación de lo que es el cifrado: no es una pieza mágica de código que hace lo que el programador quiere que haga. Es una herramienta que se define por las matemáticas: en definitiva, sólo puede hacer lo que las matemáticas le permiten. Y cualquier criptógrafo le dirá: no existe encpripción con backdoor seguro.

Me encantaría encontrar a las personas que pueden convencer a los políticos – y a ellos mismos – que tal cosa es posible, y que para debilitar la seguridad sólo los buenos pueden romper el cifrado. Después de todo, los gobiernos de todo el mundo son maestros en mantener la información confidencial … ¿Será así?.

Me gustaría conocer también, los análisis de datos y la lógica detrás de una propuesta de este tipo. ¿Sabemos qué tipo de herramientas de cifrado utilizan los terroristas? ¿Existe la necesidad de paralizar los servicios legítimos, cuando está claro que los grupos terroristas tienen sus propias herramientas?

Estoy seguro de que algunos dirán que las buenas personas no tienen nada que ocultar y no deben estar preocupados. Pero eso no es verdad, basta con ver lo que sucede cada vez que hay una brecha de seguridad. Todo el mundo está preocupado por su información. “No hay nada que ocultar” no podía estar más lejos de la verdad

El debate sobre el  cifrado es tan absurdo que sería divertido, si no fuera por el hecho de que las personas que proponen backdoors de cifrado están haciendo algo muy serio y no tienen idea de lo perjudicial que serían sus propuestas.

Hay maneras de identificar a los criminales en línea, ya sean criminales cibernéticos o terroristas. Se necesita un arduo trabajo e investigadores capacitados, y hemos trabajado para proporcionar a las agencias del orden público en todo el mundo esos recursos.

Reconocemos que el trabajo  de los agentes de la ley tal vez, se ha hecho más difícil por el cifrado. No podemos permitir que esta preocupación interrumpa completamente al cifrado, que es lo que los backdoors obligatorios harían. La encripción funciona, y es una parte fundamental de la protección de datos en la actualidad. No lo interrumpa.


Posted

in

by

Tags:

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.