Microsoft entrega las claves de BitLocker al FBI, exponiendo a los usuarios a una grave vulnerabilidad de privacidad

Foto de Sam Torres en Unsplash.
- Microsoft entregó las claves de recuperación de BitLocker al FBI, exponiendo los riesgos de privacidad de los usuarios de Windows.
- Los gobiernos globales solicitan repetidamente acceso a la encriptación, presionando a empresas tecnológicas como Apple y plataformas de redes sociales.
- Legisladores y defensores de la privacidad debaten sobre puertas traseras de encriptación, equilibrando las necesidades de seguridad con la protección de datos de los usuarios.
Microsoft entregó las claves de recuperación de BitLocker al FBI tras recibir una orden judicial válida, exponiendo la privacidad de los usuarios de Windows. La revelación se produce tras una investigación del FBI en Guam, donde Microsoft proporcionó claves de cifrado para desbloquear las portátiles de tres sospechosos en un caso de fraude en Guam.
Los investigadores federales en Guam creían que las portátiles incluían información que demostraría que las personas a cargo del programa de ayuda por desempleo por COVID-19 de la isla estaban involucradas en un esquema para desviar dinero.
La revelación de las claves de BitLocker de Microsoft genera preocupaciones globales sobre la privacidad
Microsoft proporcionó las claves de recuperación a los investigadores del FBI porque los datos estaban protegidos con BitLocker. Este software protege todos los datos del disco duro de la computadora y se activa automáticamente en muchas PC con Windows contemporáneas. BitLocker desordena los datos de modo que solo quienes tienen la clave pueden descifrarlos.
Aunque los usuarios pueden guardar sus claves en un dispositivo personal, Microsoft Microsoft aconseja a los clientes de BitLocker almacenar sus claves en sus servidores para una gestión más fácil. Esto pone a las personas en riesgo de demandas y órdenes judiciales de aplicación de la ley, aunque también significa que pueden acceder a sus datos si olvidan su contraseña o bloquean el dispositivo tras varios intentos de inicio de sesión fallidos.
La corporación de Redmond, Washington, nunca antes había entregado a las fuerzas del orden una clave de cifrado, hasta donde se sabe, hasta el caso de Guam, donde entregó las claves de cifrado a los investigadores. Sin embargo, Microsoft confirmó que sí ofrece claves de recuperación de BitLocker en caso de una orden judicial legítima.
«Aunque la recuperación de claves ofrece conveniencia, también conlleva el riesgo de acceso no deseado, por lo que Microsoft cree que los clientes están en la mejor posición para decidir… cómo gestionar sus claves»,
declaró Charles Chamberlayne, portavoz de Microsoft.
Chamberlayne añadió que Microsoft recibe unas 20 solicitudes de claves de BitLocker anualmente. En muchos de estos casos, los clientes no han guardado sus claves en la nube, lo que deja a la empresa sin poder ayudar.
Sin embargo, entregar las claves a las fuerzas del orden provocó preocupaciones sobre la privacidad. En una comunicado declaración del senador Ron Wyden a Forbes, afirmó que «es simplemente irresponsable que las empresas tecnológicas envíen productos de una manera que les permita entregar secretamente las claves de cifrado de los usuarios». Continuó diciendo que permitir que ICE u otros «matones» de Trump roben las claves de cifrado de un usuario pone en riesgo la seguridad personal y la de sus familias, y les da acceso a toda la existencia digital del usuario.
Este problema no se limita a Estados Unidos. Jennifer Granick, consejera de vigilancia y ciberseguridad de la ACLU, señaló que los países con registros cuestionables en materia de derechos humanos también solicitan datos a gigantes tecnológicos como Microsoft. Añadió que almacenar claves de descifrado de forma remota puede ser muy arriesgado.
Un participante en Hacker News que señaló que el problema era que Microsoft ya tenía esas claves. Si la clave es accesible y de uso gratuito, ¿de qué sirve el cifrado? El correo de iCloud es lo mismo, añadió el usuario.
El usuario también argumentó que las leyes y regulaciones creadas por humanos no pueden proporcionar privacidad porque son abusadas y están sujetas a cambios. La fuente de la privacidad es las matemáticas, que ignoran las reglas y regulaciones.
Los gobiernos mundiales presionan a las empresas tecnológicas para obtener puertas traseras de cifrado
Las fuerzas del orden solicitan frecuentemente claves de cifrado, acceso por puerta trasera u otras vulnerabilidades de seguridad a las empresas informáticas. Apple ha sido solicitada repetidamente para acceder a datos cifrados en su nube o en sus dispositivos. En octubre del año pasado, el gobierno del Reino Unido renovó su enfrentamiento con Apple por el acceso a los datos de los clientes. El gobierno exigió una puerta trasera a los servidores de almacenamiento en la nube de la empresa tecnológica, dirigida solo a los usuarios británicos.
En un enfrentamiento ampliamente reportado con el gobierno en 2016, Apple resistió una orden del FBI para ayudar a abrir los teléfonos de terroristas que dispararon y mataron a 14 personas en San Bernardino, California. Al final, el FBI logró que un contratista vulnerara los iPhones.
En un En un informe separado en abril del año pasado, los legisladores de Florida aprobaron por unanimidad aprobó un proyecto de ley que obligaría a las empresas de redes sociales a proporcionar a los oficiales de la ley acceso a las cuentas de los usuarios a través de puertas traseras de cifrado.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Collins J. Okoth
Collins Okoth es periodista y analista de mercados con 8 años de experiencia cubriendo criptomonedas y tecnología. Es Analista Financiero Certificado y tiene un grado en Matemáticas Actuariales. Collins ha trabajado previamente con Geek Computer y CoinRabbit como escritor y editor.















