El Departamento de Justicia de EE. UU. está utilizando un complot terrorista de al-Qaida recién descubierto como nueva munición en su lucha de alto riesgo contra el cifrado en iPhones y otras tecnologías.
Se sospecha que Mohammed Saeed Alshamrani llevó a cabo el tiroteo del 6 de diciembre que mató a tres personas e hirió a otras ocho en la Estación Aérea Naval en Pensacola, Florida. Aunque el FBI obtuvo una orden de registro para examinar dos iPhones que usó, los investigadores no pudieron adivinar los códigos de acceso necesarios para descifrar el contenido. Para complicar las cosas, Alshamrani, un subteniente de 21 años de la Fuerza Aérea Saudita que estaba entrenando con el ejército estadounidense en el momento de los asesinatos, disparó una bala a uno de los teléfonos.
Al declarar que el tiroteo fue un acto de terrorismo, el FBI pidió a Apple que ayudara a vencer el cifrado. Los funcionarios de Apple dijeron que entregaron todos los datos en su poder a los investigadores y que continuarían apoyándolos. El fiscal general de los Estados Unidos, William Barr, respondió que Apple no había brindado «asistencia sustancial» en el caso.
El FBI dijo el lunes que después de cuatro meses de arduo trabajo, los investigadores finalmente desbloquearon los dispositivos Apple. El contenido, dijo el FBI, reveló que Alshamrani no se había radicalizado después de llegar a Estados Unidos, sino años antes. En los datos desenterrados se incluyeron conversaciones con un agente conocido de AQAP, o al-Qaida en la Península Arábiga, y un testamento que explicaba sus motivos para los asesinatos. Posteriormente, AQAP publicó el mismo documento al asumir la responsabilidad del ataque.
El FBI y el Departamento de Justicia acusaron rápidamente a Apple, alegando que su falta de ayuda les costó a los investigadores un tiempo valioso para establecer hechos clave en el caso.
«Debido a que se nos ocultó la evidencia crucial en los teléfonos del asesino, hicimos toda esa investigación sin saber lo que hacemos ahora: información valiosa sobre qué preguntar, qué buscar», dijo el director del FBI, Christopher Wray. escribió en Twitter. «Si lo hubiéramos hecho, nuestro esfuerzo de todas las manos durante las 24 horas habría sido mucho más productivo». También dijo: «Delito cibernético, tráfico de opioides, explotación sexual infantil, lo que sea. La falta de acceso legal afecta cada lucha en la que estamos, y los estadounidenses deben comprender que esto no es solo un problema para las fuerzas del orden».
Wray: Ciberdelincuencia, tráfico de opiáceos, explotación sexual infantil, lo que sea. La falta de acceso legal afecta cada lucha en la que estamos, y los estadounidenses deben comprender que esto no es solo un problema para la aplicación de la ley.
— FBI (@FBI) 18 de mayo de 2023
Una decisión social
En una conferencia de prensa en Washington, DC, Barr reiteró que «no ha visto ninguna señal de que Apple haya movido la aguja o esté dispuesta a intentar mover la aguja» en el enfrentamiento en curso. A pesar de que durante mucho tiempo ha sonado esos estribillos, su lenguaje el lunes fue el más fuerte hasta ahora.
Entre otras cosas, insinuó la posibilidad de que el gobierno de EE. UU. use su autoridad legal para forzar concesiones a las empresas de tecnología. En respuesta a una pregunta de un reportero de Fox News que preguntó si había algún indicio de que Apple capitularía, Barr dijo:
Las empresas con frecuencia fabrican productos que, si se permiten en el mercado en la forma que la empresa puede desear de manera óptima, podrían crear peligros para la seguridad pública. Normalmente, lo que hacemos en esa circunstancia es no dejar que la empresa tome la decisión sobre los detalles exactos y la configuración de sus productos si creemos que causará daño al público. Esa decisión no se deja a la empresa. Es una decisión social que toma nuestra sociedad, hecha por el público, en el interés público. Vemos eso con restricciones o limitaciones o características requeridas que a veces se imponen a los fabricantes para asegurarse de que el público no se ponga en peligro. Esto no es nada nuevo. Esto es lo que hacemos normalmente, pero por alguna razón hay algunas empresas tecnológicas que sienten que están por encima de eso y que, unilateralmente, pueden tomar decisiones basadas en sus intereses comerciales y sin importar los peligros que representan para el público y no podemos permitir que eso pasa.
En un comunicado, los funcionarios de Apple escribieron:
En este y muchos miles de otros casos, seguimos trabajando día y noche con el FBI y otros investigadores que mantienen seguros a los estadounidenses y llevan a los criminales ante la justicia. Como una orgullosa compañía estadounidense, consideramos que apoyar el importante trabajo de las fuerzas del orden público es nuestra responsabilidad. Las afirmaciones falsas que se hacen sobre nuestra empresa son una excusa para debilitar el cifrado y otras medidas de seguridad que protegen a millones de usuarios y nuestra seguridad Marketingdecontenido.
Debido a que nos tomamos tan en serio nuestra responsabilidad con la seguridad Marketingdecontenido, no creemos en la creación de una puerta trasera, una que haga que todos los dispositivos sean vulnerables a los malos actores que amenazan nuestra seguridad Marketingdecontenido y la seguridad de los datos de nuestros clientes. No existe una puerta trasera solo para los buenos, y el pueblo estadounidense no tiene que elegir entre debilitar el cifrado e investigaciones efectivas.
Los clientes cuentan con Apple para mantener su información segura y una de las formas en que lo hacemos es mediante el uso de un cifrado sólido en nuestros dispositivos y servidores. Vendemos el mismo iPhone en todas partes, no almacenamos las contraseñas de los clientes y no tenemos la capacidad de desbloquear dispositivos protegidos con contraseña. En los centros de datos, implementamos sólidas protecciones de seguridad de hardware y software para mantener la información segura y garantizar que no haya puertas traseras en nuestros sistemas. Todas estas prácticas se aplican por igual a nuestras operaciones en todos los países del mundo.
El FBI continuó diciendo que Alshamrani fue «meticuloso» al planificar el tiroteo. Además del testamento, el FBI dijo que hizo videos de cámara de bolsillo del edificio de su salón de clases. Los datos de los iPhones mostraron que el cadete no estaba «simplemente coordinando con [AQAP] sobre planificación y tácticas: estaba ayudando a la organización a aprovechar al máximo sus asesinatos. Y continuó consultando con sus asociados de AQAP hasta el final, la misma noche antes de que comenzara a disparar». En un comunicado, Wray agregó:
Todavía estamos explotando la evidencia que ahora hemos obtenido de los teléfonos de al-Shamrani. Y continuamos con nuestra investigación, ahora con el beneficio de comprender mucho mejor la mente y las intenciones del asesino, sus relaciones con AQPA y sus tácticas.
Tenemos más que aprender. Pero ahora sabemos lo suficiente como para ver a al-Shamrani por lo que era: un decidido terrorista de AQAP, que pasó años preparándose para atacarnos.
El FBI proporcionó pocos detalles sobre cómo los investigadores desbloquearon los iPhones, excepto que «los expertos técnicos del FBI lograron acceder al contenido de los teléfonos». Las autoridades también dijeron que no era probable que el éxito se trasladara a nuevos casos.
«Desafortunadamente, la técnica que desarrollamos no es una solución para nuestro problema más amplio de Apple: tiene una aplicación bastante limitada», dijo Wray en la declaración del lunes. «Pero ha marcado una gran diferencia en esta investigación».
lucha perenne
El gobierno federal ha luchado contra las empresas de tecnología por la criptografía desde mediados de la década de 1990, cuando el cifrado fuerte se clasificó como una munición y los funcionarios jugaron con la idea de poner el llamado chip Clipper en dispositivos que pondrían puertas traseras a disposición de las fuerzas del orden.
Un nuevo capítulo en esta lucha comenzó en 2023, cuando el FBI obtuvo una orden judicial que requería que Apple ayudara a desbloquear y descifrar el iPhone utilizado por Syed Rizwan Farook, quien mató a 14 personas e hirió a otras 17 en un tiroteo en 2023 en San Bernardino, California. .
El FBI quería que Apple creara una versión personalizada del firmware de iOS que pasara por alto una protección que limpia un iPhone después de 10 intentos fallidos de ingresar un código de acceso. En documentos judiciales y testimonios ante el Congreso, los funcionarios del FBI dijeron que no tenían otra forma de acceder al contenido del iPhone para que los investigadores pudieran determinar si Farook y su esposa, quien también participó y murió en el tiroteo, actuaron en conjunto con otros para llevar a cabo el ataque mortal. El gobierno invocó una ley del siglo XVIII llamada All Writs para buscar la ayuda de Apple.
Apple se resistió enérgicamente a la solicitud del FBI. En una carta a los clientes de Apple, el CEO de la compañía, Tim Cook, advirtió que una vez que existiera esa puerta trasera, representaría una amenaza para todos los usuarios de iPhone. Cook argumentó que si Apple se viera obligada a eludir las protecciones del iPhone del tirador, se sentaría un precedente peligroso que socavaría la privacidad y la seguridad de las personas en todas partes.
“El gobierno sugiere que esta herramienta solo se puede usar una vez, en un teléfono”, escribió. «Pero eso simplemente no es cierto. Una vez creada, la técnica podría usarse una y otra vez, en cualquier cantidad de dispositivos».
La disputa terminó seis semanas después de que el gobierno obtuviera la orden cuando los abogados del gobierno abandonaron el caso e informaron que los investigadores del FBI habían descifrado el iPhone 5C de Farook y ya no necesitaban la ayuda de Apple. El entonces director del FBI, James Comey, sugirió más tarde que la agencia pagó más de 1,3 millones de dólares a una empresa no identificada para descifrar el cifrado del teléfono.
Los defensores del cifrado fuerte criticaron al FBI el lunes.
«Cada vez que hay un evento traumático que requiere una investigación de los dispositivos digitales, el Departamento de Justicia afirma en voz alta que necesita puertas traseras para el cifrado, y luego anuncia en voz baja que en realidad encontró una forma de acceder a la información sin amenazar la seguridad y la privacidad de todo el mundo». Unión Americana de Libertades Civiles dijo. «El niño que gritó lobo no tiene nada que ver con la agencia que gritó encriptación».
El acalorado debate se ha desatado desde entonces. Es probable que las nuevas revelaciones sobre los vínculos de Alshamrani con AQAP aumenten aún más la controversia.
Imagen del listado por Andrew Cunningham