miércoles, 21 de junio de 2017

#GobiernoEspia sí, pero...

#GobiernoEspia sí, pero...


Lo hace desde su origen, si tomamos solo a esta pequeña república, su génesis está en el espionaje a los insurgentes, Porfirio Díaz pagaba una amplia red de espionaje y los priistas prácticamente nos ficharon a todos desde que nacimos. En tiempos de globalización neoliberal, las entidades privadas y los gobiernos despóticos han sofisticado sus métodos para espiar. A menos que ustedes vivan en una cueva, deberían saber del escándalo de la vigilancia global, de Snowden, de Assange. A estas alturas del caso, y en un país donde el espionaje se ha legalizado con leyes como la telecomunicaciones y de seguridad nacional, y donde se hacia desde mucho antes sin orden legal; alegar demencia es poco menos que declararse tonto. 

Pero hay algo mas, la urgencia y la exaltación del caso convenientemente valida a los propios actores del mismo, la maniobra mediática levanta pasiones, es un éxito como trending topic. Al mismo tiempo parte de asumir que todo lo dicho es real y concluyente, pero si calman sus ánimos, las cosas son menos claras. 

El reportaje de NYT revela más el sesgo intencional de quienes la publicaron que una investigación seria. Firmado por un “especialista” en México con residencia en Kabul (¡!) omite la parte del texto de la investigación original de CitizenLab (1) donde señalan que básicamente no saben quién es el autor de ese intento de espionaje:

“Bitter Sweet Attribution: The Mexican Nexus
While we do not conclusively demonstrate that elements of the Mexican government participated in the Bitter Sweet operation, circumstantial evidence suggests that this is a strong possibility.”

Traducción:

“Si bien NO demostramos de manera concluyente que elementos del gobierno mexicano participaron en la operación Bitter Sweet, la evidencia circunstancial sugiere que hay una fuerte posibilidad"

Pero desde el terreno de la nota amarilla con actores mediáticos en el papel de paladines de la información, esos detalles no son ni útiles. Su audiencia es un target de mercado y como tal se le tiene que enfocar con notas que levanten sus ánimos, la veracidad o la confirmación, no son un factor de mercado. Lo importante es la monetarizacion del flujo de internautas. La cólera se propaga mas rápido que la alegría en redes sociales (2) los "pajilleros de la información" (3) recibieron su porno del día con la conferencia de prensa en que la señora Aristegui pretendía descubrir al gran hermano con su lastimera frase “¿De qué más es capaz, presidente siniestro?”

El punto de partida de la historia es una campaña contra activistas contra el azúcar, estos habrían sido acosados por mensajes de texto con malware en sus teléfonos. La lista de denunciantes incluyen a un conspiranoico antitransgenicos, presentadores de noticias idolatrados por su publico y ciberactivistas sin mucho peso social. El tema en cuestión esta resuelto por el congreso hace tiempo y hay una doble moral publica en el asunto, se odia al azúcar como alimento pero se le defiende como producto de exportación en las batallas nacionalistas con la administracion Trump.

Pero para el caso, eventualmente todos habrían notado la treta. Ese mismo descuido debería ser una razón para dudar del profesionalismo de quienes realizaron el intento de espionaje. Según esta historia, los espías con acceso a vastos recursos técnicos y financieros requieren la colaboración del atacado aun cuando desde el escandalo de PRISM sabemos que los OS tienes una puerta trasera para hurgar en nuestra información. Como si eso  no sonara ya descabellado, tenemos el caso STUXNET para saber lo que es de verdad un sistema sofisticado.

Las propias empresas especialistas señalan que los bugs vía SMS son obsoletos (4). Resultaría una soberana tontería comprar a Israel (una nación líder en I+D ) un producto tan malo que los potenciales atacados detecten por si solos. Pero esos detalles, nuevamente, salen sobrando. Tal vez sea muy obvio, pero no hay que ser un experto en informática para saber que un antivirus gratuito para smarthphones o una actualización de IOS boquea los bugs que detectaron los denunciantes.

y aquí es donde entra en la ecuación Ahmed Mansoor, un activista de los derechos humanos emirati que denuncio recibir SMS con bugs en su iphone en agosto del año pasado . El grupo CitizenLab afirmo que el bug que recibió Mansoor era un producto de la empresa de SIGINT, NSO GROUP, de origen israelí. Las razones de esta conclusión jamas se establecieron.

Por su perfil la empresa tiene un mínimo de comunicación y solo el NYT alega haber tenido acceso a correos comerciales de la empresa entregados por fuentes anónimas. En resumen, nadie tiene certeza sobre si NSO existe realmente, sobre que productos ofrece o si fue la empresa detrás de los intentos de espionaje a Mansoor. Pero la conclusión de Mansoor puede tener una explicación simple. No solo es activista de DH tambien es un activista pro Palestina y un duro critico del gobierno israeli. En un tweet del 26 de Julio de 2014 catalogaba al gobierno israelí de "nazi". Y si bien lo dijo durante la campaña de bombardeos a Gaza, se percibe una clara hostilidad ideológica a ese país

https://twitter.com/Ahmed_Mansoor/status/493069862718029825

Este es un sesgo de interés periodístico, pero parece que nadie lo noto. La historia se sigue vendiendo y la invención de detalles continua, Mansoor fue apodado "el activista de un millón de dolares" partiendo del mito de que vender productos que exploten las debilidades de IOS podría tener ese precio. Pero empresas especializadas en seguridad informática señalan desde hace años que hay una multitud de programas de malware capaces de explotar debilidades del IOS (4) Creer que una empresa que se supone líder en esa tecnología usaría técnicas anticuadas hasta para los hackers rusos que las crearon en una operación de gran escala ya raya en lo mitológico (5).

Hay dos opciones básicas: el gobierno mexicano pago una carretada de dinero por un producto basura, o bien lo que vemos no es la terrorífica campaña que nos pintan.
Soy partidario de la segunda opción, aunque sospecho que la realidad del espionaje es mas grave que los sueños locos de la cofradía de denunciantes.

La realidad es que si bien el espionaje existe y el gobierno mexicano tiene un expertise de larga data en ese ámbito, lo que vemos es una campaña de acoso muy poco sofisticada, no hay nada que apunte a sofisticación o recursos inmensos, basta un programador de nivel medio para resolver este tipo de retos (6) Como tal debe ser denunciada sin los sesgos patéticos que hemos escuchado.

Y ciertamente en este momento tecnológico, con las capacidades actuales y con las empresas de la información  obligadas a colaborar con los gobiernos y una doctrina del miedo post 11-S que justifica desde el poder cualquier transgresión a la privacidad. El tema de la privacidad digital es ineludible. No sera desde escándalos con tinte electoral y económico que se resolverá, pero es ineludible. 






No hay comentarios.:

Publicar un comentario