Las nuevas leyes de vigilancia que están siendo propuestas en países desde Estados Unidos a Australia podría obligar a los fabricantes de software de chat en línea a crear puertas traseras para escuchas telefónicas. Durante años el popular servicio de Video Chat de Skype se ha resistido a participar en la vigilancia en línea, pero puede que eso haya cambiado. Y si es así, Skype no lo está diciendo.
Históricamente Skype ha sido un obstáculo importante para las agencias de aplicación de la ley. Por el uso de encriptación fuerte y conexiones de red peer-to-peer complejas, Skype era considerado por la mayoría como virtualmente imposible de interceptar. Las fuerzas policiales en Alemania se quejaban en 2007 de que no podían espiar las llamadas de Skype, e incluso contrataron a una empresa para desarrollar troyanos encubiertos para grabar conversaciones de sospechosos. Al mismo tiempo, Skype alegremente declaraba que no podía llevar a cabo las escuchas telefónicas debido a su arquitectura "peer-to-peer y a las técnicas de cifrado."
Recientemente, sin embargo, en esta primavera (boreal) los hackers alegaron que Skype hizo un cambio en su arquitectura que posiblemente podría hacer más fácil habilitar la "intercepción legal" de las llamadas. Skype rechazó la acusación en un comentario publicado en el sitio web de Extremetech, diciendo que el cambio de arquitectura fue una actualización, y que no tenía nada que ver con la vigilancia. Pero cuando el miércoles pregunté varias veces a la compañía si en la actualidad podrían facilitar las solicitudes de intervención telefónica, no llegó una respuesta clara. Citando la "política de la compañía," el hombre de relaciones públicas de Skype Chaim Hass, no quiso confirmar ni negar, diciéndome solamente que el servicio de chat "coopera con las agencias de aplicación de la ley tanto como sea jurídica y técnicamente posible".
Entonces, ¿qué ha cambiado? En mayo de 2011 Microsoft compró a Skype por U$S 8.5 mil millones. Un mes más tarde, en junio, Microsoft obtuvo una patente de tecnología para "intercepción legal" diseñada para usarse con servicios de VoIP como Skype para "copiar en forma silenciosa la comunicación transmitida a través de la sesión de comunicación." Si esta tecnología se integró posteriormente en la arquitectura de Skype es imposible decirlo con certeza. Tal vez la razón de Skype para negarse a responder a la pregunta de intercepción se debe a que Microsoft ha establecido una estrategia de medios de comunicación más estricta que atrás en el 2008. De cualquier modo, mirando la política de privacidad de Skype está claro que sin dudas la empresa está en condiciones de entregar a las autoridades por lo menos algunas de las comunicaciones de los usuarios si se lo solicita.
Bajo la sección 3 de la política de privacidad se afirma que Skype o sus socios "pueden facilitar los datos personales, contenido de las comunicaciones y/o los datos de tráfico a fuerzas de la ley o autoridad gubernamental que solicite dicha información." También nota que los mensajes instantáneos enviados a través de Skype se almacenan por un máximo de 30 días "a menos que sea permitido o requerido por la ley."
No sorprende que con 663 millones de usuarios registrados, según se informó el año pasado, Skype haya estado bajo presión para permitir la intercepción de llamadas.
La preocupación común, sin embargo, no son las solicitudes de intercepción en sí sino que Skype no está siendo sincero sobre el estado de su relación con las fuerzas de la ley.
La compañía podría aprender mucho de los informes de transparencia de Google, detallando las solicitudes que reciba de las autoridades sobre una base semi-anual. Sin apertura Skype perderá confianza y sin confianza perderá usuarios. Algunos ya están migrando a otras partes, recurriendo a alternativas como Jitsi, que permite el cifrado de extremo a extremo de la comunicación y un nivel de seguridad que ya no puede darse por sentado con Skype.
Jitsi (SIP Communicator)
https://jitsi.org/
Notas:
Jitsi tiene integrado el protocolo ZRTP desarrollado por Philip Zimmermann, el creador de PGP
http://zfoneproject.com/aboutphil.html
Aún en los "buenos tiempos" el cifrado de Skype tenía vulnerabilidades estructurales importantes
http://zfoneproject.com/faq.html#skype