‘Guerra contra el cifrado de extremo a extremo’: la UE quiere que la gran tecnología escanee mensajes privados

Imágenes Getty | Yuichiro Chino Una propuesta de la Comisión Europea podría obligar a las empresas tecnológicas a escanear mensajes privados en busca de material de abuso sexual infantil (CSAM) y evidencia de manipulación, incluso si esos mensajes deben estar protegidos por cifrado de extremo a extremo. Los servicios en línea que reciben «órdenes de detección» según la legislación pendiente de la Unión Europea tendrían «obligaciones de detectar, informar, eliminar, bloquear y solicitar material nuevo y conocido de abuso sexual infantil, independientemente de la tecnología utilizada». Intercambios en línea», dice la propuesta. El plan cita el cifrado de extremo a extremo como una herramienta clave de seguridad, pero esencialmente dirige a las empresas a romper ese cifrado de extremo a extremo utilizando cualquier medio tecnológico necesario:
Para garantizar la eficacia de dichas medidas, permitir soluciones adaptadas, permanecer tecnológicamente neutrales y evitar la elusión de las obligaciones de identificación, dichas medidas deben aplicarse independientemente de las tecnologías utilizadas por los proveedores afectados en el contexto de la prestación de sus servicios. servicios. Por lo tanto, el presente Reglamento deja la elección de las tecnologías que se utilizarán al proveedor pertinente para cumplir efectivamente con las órdenes de investigación al proveedor pertinente y no debe interpretarse como un incentivo o desincentivo para utilizar una tecnología en particular, siempre que las tecnologías y las medidas complementarias cumplir con los requisitos de este Reglamento. Esto incluye el uso de tecnología de cifrado de extremo a extremo, que es una herramienta importante para garantizar la seguridad y confidencialidad de las comunicaciones de los usuarios, incluidas las de los niños. Al ejecutar la orden de investigación, los proveedores deben tomar todas las medidas de seguridad disponibles para garantizar que ni ellos ni sus empleados puedan utilizar las tecnologías que implementan para ningún fin que no sea cumplir con el presente Reglamento, ni terceros, y para que la seguridad no se vea socavada. y Confidencialidad de las Comunicaciones del Usuario.
Un documento de preguntas y respuestas que describe el plan enfatiza la importancia de escanear mensajes cifrados de extremo a extremo. «NCMEC [National Center for Missing and Exploited Children] estima que más de la mitad de sus informes de CyberTipline con cifrado de extremo a extremo desaparecerán y el abuso no se detectará a menos que los proveedores tomen medidas para proteger a los niños y su privacidad, incluso con servicios cifrados de extremo a extremo”, dice.
«Haz lo imposible, tu decides como»
«Realmente parece que la Comisión Europea quiere terminar con el cifrado», dice una publicación de Bits of Freedom, una fundación holandesa de derechos digitales. La propuesta «obligará a las empresas a monitorear lo que las personas comparten entre sí a través de aplicaciones de chat como WhatsApp y plataformas como Instagram», escribió Rejo Zenger, asesor de políticas de Bits of Freedom. “Las plataformas pueden verse obligadas a eliminar información o denunciarla a las autoridades. También se puede alentar a los proveedores de servicios de Internet a monitorear el tráfico de Internet de sus clientes. exactamente como deberían [the] El mensaje para las empresas es: ‘Haz lo imposible, tú decides cómo’”. Un comunicado de EK dijo que el problema del MASI estaba fuera de control y que el actual sistema ‘voluntario’ no es suficiente. “Con 85 millones de imágenes y videos que muestran abuso sexual infantil reportados en todo el mundo solo en 2021, y muchos más no denunciados, el abuso sexual infantil es generalizado”, dijo el anuncio. “La pandemia de COVID-19 ha exacerbado el problema, con Internet Watch Foundation notando un aumento del 64 por ciento en los informes de abuso sexual infantil confirmado en 2021 en comparación con el año anterior. El sistema actual, basado en la detección voluntaria y la denuncia por parte de las empresas, ha demostrado ser insuficiente para proteger adecuadamente a los niños». Las órdenes de detección de la propuesta serían «emitidas por tribunales o autoridades nacionales independientes», decía el anuncio. Una orden de detección sería «limitada en el tiempo y dirigida a un tipo específico de contenido en un servicio específico» e instruiría a la empresa que recibe la asignación a buscar «cualquier material conocido o nuevo sobre abuso sexual infantil o preparación». El grooming significa «reclutar niños», afirma el anuncio de la propuesta. «Las tiendas de aplicaciones deben asegurarse de que los niños no puedan descargar aplicaciones que los pongan en alto riesgo de ser reclutados por niños. Abuso infantil en Internet, informe al Centro de la UE» y » las autoridades nacionales pueden emitir órdenes de eliminación si el material de abuso sexual infantil no se elimina rápidamente. También se requerirá que los proveedores de acceso a Internet bloqueen el acceso a imágenes y videos que no se puedan eliminar, p. B. porque están alojados fuera de la UE en jurisdicciones no cooperativas”.
“Guerra contra el cifrado de extremo a extremo”
Escanear el contenido de los mensajes privados no debería ser posible con un verdadero cifrado de extremo a extremo. Como explica Proton Mail, “E2EE [end-to-end encryption] elimina esta posibilidad ya que el proveedor de servicios en realidad no posee la clave de descifrado. Debido a esto, E2EE es mucho más fuerte que el cifrado estándar». La propuesta europea generó críticas de expertos en seguridad, incluido Alec Muffett, un investigador de seguridad de redes que, entre otras cosas, dirigió el equipo que agregó el cifrado de extremo a extremo a Facebook Messenger. «Si te lo perdiste, hoy es el día en que la Unión Europea declara la guerra al cifrado de extremo a extremo y exige el acceso a los mensajes privados de cualquier persona en cualquier plataforma en nombre de la protección de los niños», dijo Muffett. escribió. En 2018, Facebook declaró «que el cifrado de extremo a extremo se usa en todas las conversaciones de WhatsApp y se puede habilitar en Messenger. Los mensajes cifrados de extremo a extremo están protegidos con un candado y solo el remitente y el destinatario necesitan la clave especial para desbloquearlos y leerlos. Para mayor protección, cada mensaje que envíe tiene su propio candado y llave únicos. Nadie puede interceptar la comunicación».