Ir al contenido principal

Existe una copia de nuestros mensajes en manos de otras personas

captura de noticia en El Correo
Hay una noticia que está asociada con el entorno político en España, pero que tiene un componente altamente electrónico digital, y de ciberseguridad. 

La imagen muestra una noticia publicada en el diario El Correo, en la que el titular dice que "Estados Unidos envía al juez 152.482 mensajes incautados para blindar las acusaciones contra Zapatero". 

Si usted no está relacionado con la política española, José Luis Rodríguez Zapatero es un expresidente del gobierno de España quien está en este momento acusado y siendo investigado por corrupción. 

Independiente de dónde nace la investigación, el caso es que Estados Unidos tiene un expediente muy completo debido a casos de narcos, blanqueo de capitales y alguna cosa más. 

La copia de nuestros datos
Si lo pensamos bien, hay una copia de todos nuestros correos electrónicos, de todos nuestros mensajes de WhatsApp, y todo documento que hayamos intercambiado en los dispositivos de las terceras personas con quienes hemos interactuado. 

Es decir, una copia de todo lo que hemos intercambiado hoy está en posesión de las personas con quientes hemos intercambiado dichos mensajes. 

En 2021, empresario venezolano Rodolfo Reyes fue retenido en el aeropuerto de Miami, momento en el que se supone que se descubre la pista que originó el caso, y a él atribuye la Fiscalía Anticorrupción el destino final de una parte del dinero de un rescate a la compañía Plus Ultra que está en el centro del caso. 

Lo importante para esta publicación, es que mucho del material electrónico se le incautó a Reyes, así se puede recordar que aunque creamos que tenemos los datos resguardados, otros tienen copia.

Suponga por un momento que pierde todos los correos electrónicos que ha enviado hoy. Si puede recordar con quién intercambió mensajes, podrá pedirles que le envíen una copia, y así puede recuperar todos los correos del día en caso de que no tenga una copia de seguridad.

Ciberseguridad
Una vez expuesto el punto anterior, cabe dejar claro que si bien es cierto podríamos recuperar todos los correos de un día si las personas con quienes interactué me envían los correos, esto requiere que dichas personas reenvíen los correos de forma voluntaria. 

En el ejemplo que nos ocupa, los dispositivos incautados a Rodolfo Reyes, podrían estar en los siguientes estados:
  1. Sin pines ni contraseñas
  2. Con contraseñas débiles y pin débil
  3. Con pines, contraseñas, y segundo factor de autenticación. Quizá con cifrado.

En los dos primeros escenarios es evidente que el FBI se haría con la información fácilmente. En el tercer escenario se supone que no podría, salvo que la persona arrestada e investigada entregue voluntariamente el pin del teléfono, y las contraseñas. 

Si usamos un poco la imaginación, y sabiendo cómo se gestionan los arrestos, es difícil imaginar que la policía o el FBI esté autorizado inmediatamente para retener los dispositivos. Pero además, ¿es legal que un agente se autentica con doble factor o usando la huella en un dispositivo?

En fronteras y aduanas tienen amplios poderes para inspeccionar dispositivos electrónicos. Proporcionar una contraseña o PIN se considera generalmente "testimonio" (contenido de la mente), por lo que no se puede obligar. Las huellas dactilares se ven de forma distinta porque son características físicas.

Muchos tribunales permiten que la policía o el FBI usen la huella (o cara) del detenido para desbloquear el teléfono si hay una orden judicial (warrant). Se considera similar a tomar huellas al ser arrestado, una muestra de sangre o estar en una rueda de reconocimiento que no es "testimonio". 

Por lo tanto, si se usa una combinación de PIN y biometría, además de que es prácticamente inviolable, legalmente es muy seguro. 

Volviendo al caso del expresidente Rodríguez Zapatero, su defensa ha pedido que se explique cómo se ha obtenido las evidencias, algo muy inteligente por su parte, para buscar si hay  algún tipo de vulneración.

Cerrando esta parte, es realmente difícil que la persona arrestada e investigada quiera colaborar, pero has de saber que los correos y los mensajes aparecerán.

Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.