16 de junio de 2013

de carnivore a prism

Se conoce como Carnivore al software usado desde 1997 por el FBI que se instala en los proveedores de acceso a internet para controlar el flujo de información proveniente de las comunicaciones civiles de la mayor parte del mundo. Su funcionamiento se basa en un sistema comparativo de sistemáticas semánticas, repetición de ciertas palabras-clave (por ejemplo: yank##s go hom#, si#nism...) cuya detección provocaba el posterior seguimiento del emisor. En una de sus últimas versiones, la 2.4b, se incluía la captación de blogs, mensajerías instantáneas y SMS. A día de hoy resulta obsoleto, se viene utilizando otros más completos y sofisticados.

Los servidores que las agencias de inteligencia (FBI, CIA, NSA, Homeland Security) tienen en las instalaciones de Fort Meade, Maryland, alberguen también una copia de todo lo que circula por la red. Además, desde 2003 está en marcha el proyecto "Total Information Awareness", que se plasmó con las construcción en el desierto de Utah de un gigantesco centro de espionaje electrónico gestionado por la NSA (Agencia de Seguridad Nacional de los USA).

Echelon es una gigantesca red de espionaje y análisis empleada por los países anglosajones, que intercepta más de 3.000 millones de comunicaciones electrónicas al día. Dentro de este sistema se englobaría la actividad del programa de vigilancia PRISM, el cual transcendió* a los medios en junio de 2013: los hechos son que la NSA y el FBI vienen accediendo desde 2007 a los servidores de conocidas empresas de internet (Google, Microsoft, Facebook...) con su consentimiento para extraer información de los usuarios. Otro aspecto del programa es que desde 1999 todos los sistemas operativos de Windows contienen "puertas traseras" ex profeso para el acceso de la NSA. El escándalo y sorpresa que algunos pseudo-periodistas pretendieron presentar al saltar la "noticia" resulta ridículo, pues poco tiempo atrás era pública y notoria esta actividad: por ejemplo así lo atestigua el hecho de que hasta el FBI sacaba la contratación a concurso un programa para monitorizar las redes sociales, o que en 2011 la compañía Google admitiera a las claras que entrega datos de sus usuarios europeos a las agencias de inteligencia de los USA, o que ese mismo año en una comparecencia pública en el Senado un responsable de la NSA admitiera que tienen plenos poderes para espiar a la ciudadanía mediante la telefonía móvil.



A todo esto, cabe señalar que muchas legislaciones (por ejemplo CISPA** en USA) permiten perfectamente a los gobiernos el control, seguimiento e intervención de las comunicaciones privadas. Algo que, al fin y al cabo, se hace rutinariamente con permiso de la ley o sin ella, con o sin autorización judicial.

Como curiosidad, en Alemania fueron declarados en 2011 ilegales el botón "Me gusta" y las páginas de seguidores en Facebook: la razón residía en que suponían una vulneración de las leyes de privacidad. Sin embargo, al mismo tiempo la policía alemana monitoriza las visitas que los internautas germanos realizan a servicios como Skype, Gmail, Yahoo Mail, Hotmail o el chat de Facebook. Para justificar esa conducta de espionaje digital, en 2012 explicaron que el motivo -como siempre- era por labores de prevención e investigación de acciones delictivas...

Lo cierto es que las denominadas redes sociales tienen como cometido intrínseco que el usuario publique información sobre él mismo, un exhibicionismo*** del que se aprovechan ciertas instancias (gobiernos, servicios de seguridad, empresas) para compilar pasivamente toneladas de información personal.


De esta forma analógica y bonita se apañaba uno a finales del s.XX y principios del XXI, antes de la expansión de las redes sociales.

La psicología social se encarga de establecer como uso y costumbre estos nuevos medios comunicativos. Así, por ejemplo, como si de una maniobra birli-birloquesca de ingeniería se tratase, se consigue tachar de asocial o incluso de psicópata a quien reniegue de las redes sociales. Otro dato a tener en cuenta son las cantidades millonarias que las compañías comerciales de internet invierten en "lobbying", esto es, en inversión para la presión política. Ahora bien, si en un momento dado va contra los intereses de un gobierno determinado el que la gente del vulgo pueda aprovechar estas nuevas herramientas de comunicación intantánea (por ejemplo para convocar acciones de protesta o de rebelión), entonces rápidamente se "capan": es lo que sucede con la red de microblogging Twitter, la cual permite la censura gubernamental.

Google y sobre todo Facebook destacan por obtener información personal sobre sus usuarios, la cual comparten con otras empresas. Unas pocas notas al respecto:
- Google monitoriza las búsquedas para aplicar anuncios dirigidos.
- Cómo nos espía Google.
- Ibídem para FB.
- FB quiere saber qué compras.
- Más sobre el rastreo de FB a los internautas.
- FB es un motor de control y vigilancia.
- Jóvenes detenidos por "terrorismo" por comentarios vertidos en FB, más montaje policial.
- En Grecia FB "secuestra" cuentas por censura política y pide datos personales de los usuarios...

Y la relación de anécdotas podría seguir ad aeternum. De recomendable lectura sobre este asunto el artículo "Facebook" de Grace Morales publicado en la revista "Mondo Brutto", páginas 122-128 del nº 41 (verano 2010). Igual de ameno pero más corto, el de Borja Crespo, "Facefuck". Referencias anteriores en este blog acerca del tema: "Dead Megaupload" y "Si te zumba el oído...".


-¿No es maravilloso?, no hay que pagar por estar en la granja. -Sí, y hasta la comida es gratis.
El "caraculo" y tú: si no pagas no eres cliente, sino el producto en venta.

Para terminar por ahora, en esta página presentan propuestas de alternativas a programas y aplicaciones intervenidos por PRISM.

* La interceptacion de comunicaciones digitales constituye una parte, la segunda es el registro de conversaciones telefónicas en todo el mundo.

** La regulación del flujo de internet por parte de todos los gobiernos ha conocido multitud de normativas, leyes, proyectos (como el de permitir que los cuerpos policiales hackeen con troyanos a internautas "sospechosos")... la mayoría inspirados en la Patriot Act. La norma que promete convertirse en el gran firewall mundial actualmente se denomina E-parasites (anteriormene, Protect IP): de aprobarse, el gobierno USA tendría derecho a sitiar y tumbar cualquier web, sea norteamericana o extranjera.

*** Un forero explica aquí el mecanismo: ¿Os acordáis cuando hace diez años decían "nunca des tu nombre por internet ni datos tuyos"? Pues mirad Facebook: nombre, apellidos, biografía, fotografías, amigos, familiares, gustos, hasta lo que has comido o desayunado, ahí, expuesto a todo el mundo, y nadie te dice que no, y hasta los que hacen diez años te decían que cómo se te ocurría decir tu nombre de pila verdadero, "Juan" "Pepe" en internet, ahora te dicen que cómo es que no te identificas hasta con los apellidos de tu tatarabuelo materno y te miran raro si tu user en FB es "Jota M.P.", como si fueras sospechoso de algo, o sospechan si es que no pones tu foto de verdad donde se te vea bien como foto de perfil. Exactamente lo contrario, lo diametralmente opuesto, y hoy en lugar de echarte la bronca porque has dado tu teléfono en un chat al grito de "cómo se te ocurre, estás loco", te echan la bronca por no subir las fotos de algo que no te atañe más que a ti o no haber dado cumplida cuenta de todo lo que has hecho este finde.
Tanta polla con los sistemas de espionaje para entrometerse en la intimidad de la gente y ahora es la misma gente la que exhibe su intimidad a todo el mundo. Imagináos qué hubiera pasado si hubiera habido Facebook cuando Goebbles, a buena hora iba a tener el hombre que haberse currado toda una red de confidentes: un par de clicks y dos búsquedas y ya hubiera tenido a quien quería. ¿Qué creéis, que no hay quien lo haya pensado ya? ¿Qué creéis, que no hay una password que está en poder de alguien con la que se puede loguear en cualquier cuenta? ¿Qué creéis, que el Goebbles del futuro no va a imponer esto?