Antes de analizar la puerta trasera de cifrado en su conjunto, repasemos brevemente estos dos aspectos por separado. El cifrado es un método para codificar la información de forma que solo los titulares de claves autorizados puedan comprender los datos. En otras palabras, el cifrado toma información descifrable y la modifica para que parezca arbitraria.
Por otro lado, la puerta trasera es un medio para acceder a un sistema o a datos cifrados evadiendo el método estándar de autenticación. Generalmente se inserta en un programa o algoritmo antes de su amplia distribución. Con frecuencia, está oculta en el diseño del programa o algoritmo.
¿Qué es una puerta trasera de cifrado?
Una puerta trasera de cifrado es un método para eludir la autenticación y acceder a datos cifrados en ciertos servicios. También puede definirse como una vulnerabilidad deliberada creada por el proveedor de servicios para facilitar el acceso a datos cifrados. Una puerta trasera de cifrado permitiría al intruso adivinar la clave de acceso basándose en el contexto del mensaje o presentar una clave maestra que le otorgaría acceso en todo momento.
Las puertas traseras y las vulnerabilidades de cifrado son bastante similares en teoría, ya que ambas proporcionan una forma poco convencional de acceder a un sistema. Sin embargo, la diferencia radica en que las puertas traseras se crean deliberadamente, mientras que las vulnerabilidades son involuntarias.
Beneficios de las puertas traseras de cifrado
- Una puerta trasera de cifrado facilitaría a las fuerzas del orden y a las agencias de inteligencia sus esfuerzos por combatir y prevenir la delincuencia. Esto también agilizaría las investigaciones, ya que las agencias podrían interceptar comunicaciones y registrar los dispositivos electrónicos de los sospechosos para recopilar datos. Las autoridades afirman que una puerta trasera beneficiaría enormemente las investigaciones de terrorismo y delitos de odio.
- Se puede usar para restaurar el acceso del usuario cuando no hay otra opción. También se puede utilizar para solucionar problemas.
- Puede ayudar a descubrir material de abuso sexual infantil (CSAM) oculto en aplicaciones de mensajería cifradas.
Desventajas de las puertas traseras de cifrado
- Si bien una puerta trasera de cifrado puede parecer una gran ventaja para resolver delitos, a la larga podría dejar vulnerables numerosas aplicaciones y servicios. La misma puerta trasera que las fuerzas del orden y los gobiernos defienden con vehemencia puede ser explotada por hackers, lo que en última instancia provocaría un aumento de la ciberdelincuencia.
- Las agencias de inteligencia podrían hacer mal uso de una puerta trasera para espiar a personas sin orden judicial y recopilar la máxima cantidad de datos.
- Las organizaciones de TI se verían obligadas a almacenar desencriptación claves en sus bases de datos, lo que daría a los ciberdelincuentes la oportunidad de robar las claves y extraer información confidencial de miles de millones de personas.
- En el caso de los Dispositivos de IoTLa puerta trasera de uno conducirá a exponer todos los demás dispositivos conectados a la red.
- Las amenazas de puertas traseras de cifrado aumentan cuando las empresas utilizan sistemas operativos multiusuario y en red.
¿Son necesarias las puertas traseras de cifrado?
Los gigantes tecnológicos globales han expresado su descontento con la inclusión de puertas traseras de cifrado. El cifrado protege todo, desde redes y dispositivos hasta correos electrónicos y transacciones bancarias. Las fuerzas del orden podrían tener las mejores intenciones, pero es importante comprender que sin un cifrado confiable, internet sería un caldo de cultivo para los hackers.
Mientras que los expertos en privacidad recomiendan constantemente mantener los estándares de cifrado más robustos, y por otro lado, las fuerzas del orden están dispuestas a implementar una puerta trasera para capturar delincuentes, queda claro que aún no se ha encontrado un punto medio, y este debate no hará más que intensificarse con el tiempo. Lo único que podemos hacer ahora es proteger nuestros datos lo mejor posible.
Conclusión
Las puertas traseras de cifrado pueden ser tanto útiles como perjudiciales. Actualmente, no existe una política bien definida al respecto; sin embargo, esperamos que cualquier decisión que se tome vele por el interés general, teniendo en cuenta la privacidad y la seguridad de los datos de los ciudadanos, así como la preocupación del gobierno por detener a los delincuentes para mantener la seguridad pública.
