Privacidad de Telegram

imagen



Decidí escribir este artículo después de leer reseñas sobre mi comentario de que el Telegram de Pavel Durov, que se ha convertido, de facto, en un instrumento para coordinar el movimiento de protesta en varios países, no es adecuado para este propósito, ya que tiene obvios problemas de privacidad.



Debo señalar que no soy un experto en seguridad informática, soy un economista que escribe libros de ciencia ficción en mi tiempo libre. Por lo tanto, el propósito de este artículo es principalmente proporcionar una plataforma y una razón para que los expertos hablen.



Propongo comenzar la discusión con el hecho de que al registrar un usuario en Telegram, debe proporcionar su número de teléfono celular. De hecho, aquí es donde podemos terminar. En términos de privacidad, esta es la peor solución posible.



¿Quieres saber por qué?



Por desgracia, en la mayoría de los países del mundo, debe presentar su pasaporte para comprar una tarjeta SIM. Incluso en aquellos países donde es posible la compra anónima de una tarjeta SIM, su uso está asociado con el riesgo de desanonimización: las empresas de telefonía celular recopilan y almacenan estadísticas de conexión, de modo que el IMEI del teléfono, exactamente como los datos de geolocalización, se registrarán y almacenarán durante muchos años.



Incluso el uso de un teléfono desechable no ahorrará, ya que el real está cerca y encendido. Naturalmente, puede cuidarse y crear un esquema de derivación, pero creo que solo las personas que están paranoicas acerca de su propia privacidad pueden cuidar. Incluidos, por supuesto, delincuentes y terroristas.



¿Comprende Pablo los peligros de recopilar esa información? Sin ninguna duda. La historia nos enseña que cualquier dato puede ser obtenido de forma oficial o robado --mediante solicitudes judiciales, sobornos y chantajes a los empleados ...



o mediante lagunas en el cliente-- como sucedió en Hong Kong, cuando las autoridades cargaron una enorme cantidad de números en la aplicación para identificar a los usuarios de estos grupos. Para protegerse contra esto, se desarrolló una actualización del mensajero de Telegram. Ahora, los miembros de grupos grandes pueden cambiar la configuración y ocultar sus números.



Pero era demasiado tarde para los manifestantes en Hong Kong: los datos se habían filtrado. Y esta es una cuestión de vida o muerte: estos delitos se castigan con penas de prisión de tres años a cadena perpetua.



¿Podría Paul proteger a los usuarios? Podría, al mismo tiempo, sin mucha dificultad: nadie robará datos que no estén allí. Para dejar de representar una amenaza para los usuarios de países con regímenes totalitarios, Pavel solo necesita dejar de recopilar sus datos.



Si Pavel se niega a vincular la cuenta a la tarjeta SIM, una parte significativa de los problemas de seguridad desaparecerá. Entonces, ¿por qué Telegram está implementando una solución de este tipo?



Se cree que este es un modelo de negocio que Paul utiliza razonablemente. Una máxima conocida dice: "Si obtienes algo gratis, entonces eres el producto", ni sumas ni restas. Pavel necesita sus datos, ya que el objetivo de su actividad es obtener ganancias. Y puede conseguirlo, vendiendo datos de usuarios de forma impersonal (con suerte) y (o) mostrándoles publicidad personalizada.



No hay nada de malo en que un usuario sacrifique parte de su privacidad a cambio de un conveniente servicio gratuito. Naturalmente, cuando se le advierte sobre esto y comprende los riesgos asociados. Y si se le da la oportunidad de rechazar esta transacción, regístrese y use el servicio de forma anónima.



El anonimato no contradice los intereses comerciales de Pavel - sin recibir dinero de la venta de datos, Pavel puede recibirlo directamente de los usuarios - a través de varios modelos de ventas anónimas. (Por ejemplo, a través de Tarjetas de regalo de Google Play: una tarjeta de regalo comprada, incluso en efectivo, que se puede activar y usar para comprar diversos contenidos digitales en Google Play Market).



Entonces, ¿por qué no se ha implementado esto? Creo que bajo la influencia de los servicios especiales - recientemente en todo el mundo se ha "apretado los tornillos" - una restricción generalizada de las libertades personales. En este caso, el seguimiento de los usuarios es una condición para ingresar al mercado, los programas que brindan servicios de comunicación sin identificar a los usuarios se cierran mediante un recurso administrativo.



Lo anterior se aplica solo a los productos grandes; los pequeños, que utilizan el truco del "Elusive Joe", todavía no están cubiertos. Por lo tanto, recomendaría a los manifestantes que coordinen sus actividades con cualquiera de los mensajeros impopulares, o por correo electrónico. Esta decisión, sin embargo, también tiene lados negativos: la efectividad de la protesta en una escala masiva, y tales decisiones tienen un alto umbral de entrada.



En la pintura KPVD del artista John Brosio



Escena de post-créditos:
, - . — . « ?» — !



( ) — ?



, , , . — — — , .



. . — , . — . — , !



? . , .




All Articles