Categories: EmpresasRegulación

EEUU pide a las empresas de Internet las contraseñas de sus usuarios

El Gobierno estadounidense ha exigido a las principales empresas de Internet del país que le entreguen las contraseñas almacenadas de sus usuarios, de acuerdo con dos fuentes de la industria, consultadas por CNET, que han tenido acceso a estas órdenes. Esta petición supone una escalada en las técnicas de vigilancia de la Administración federal.

Si el Gobierno es capaz de determinar la contraseña de una persona, que se almacena habitualmente en forma cifrada, este password podría ser utilizado para iniciar sesión en una cuenta, para leer correspondencia confidencial o incluso para suplantar al usuario. Su obtención también ayudaría en el desciframiento de dispositivos encriptados en situaciones en las que se vuelven a utilizar contraseñas.

En algunos casos, las autoridades norteamericanas han exigido no sólo la contraseña de un usuario, sino también el algoritmo de cifrado y la llamada ‘salt‘. Una salt es una cadena aleatoria de letras o números utilizados para hacer que sea más difícil revertir el proceso de cifrado y determinar la contraseña original. Otras órdenes exigen las preguntas secretas asociadas a menudo con las cuentas de usuario.

Tras conocerse las intenciones del Gobierno de EEUU, la siguiente cuestión está clara: ¿se avendrán las empresas de Internet a colaborar? Un portavoz de Google declaró que su compañía “nunca” ha entregado contraseñas cifradas de usuarios y que cuenta con un equipo legal que a menudo batalla contra este tipo de peticiones. “Nos tomamos la privacidad y seguridad de nuestros usuarios muy en serio”, dijo el portavoz.

Por su parte, Microsoft no aclaró si ha recibido alguna solicitud del Gobierno. Pero cuando se le preguntó si Microsoft revelaría contraseñas, salts o algoritmos, un portavoz respondió: “No, no lo haremos, y no podemos ver una circunstancia en la que podríamos proporcionarlas”.

Otra de las portavoces consultadas por CNET, la de Yahoo, no dijo si la compañía había recibido tales solicitudes. La portavoz afirmó: “Si recibimos una solicitud de aplicación de la ley pidiendo la contraseña de un usuario, nos negamos por considerar que permite un acceso excesivamente amplio a la información privada de nuestros usuarios. Si estamos obligados a proporcionar información, lo haremos sólo en la interpretación más estricta de la ley”.

Otras compañías como Apple, Facebook, AOL, Verizon, AT&T, Time Warner Cable y Comcast no han hecho aún declaraciones sobre si se han recibido solicitudes de  contraseñas de los usuarios y cómo responderían a ellas.

Juan Miguel Revilla

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

23 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago