Seguridad: Troyano aleman contra Skype

Noticias-Seguridad De entrada, el asunto parece sencillo:

1. En Alemania -como en casi todo el mundo- un juez puede autorizar a la policía para que realice escuchas telefónicas a un sospechoso.
2. La policía alemana asegura (cierto o no) que no puede cumplir esa función cuando el sospechoso utiliza Skype.
3. El gobierno de Baviera (vía Fiscalía) pide presupuesto a una empresa para crear un software (¿troyano?) capaz de facilitar las escuchas legales de sospechosos que utilizan Skype. La empresa responde y le remite al gobierno de Baviera el presupuesto solicitado.


De entrada, el asunto parece sencillo:

1. En Alemania -como en casi todo el mundo- un juez puede autorizar a la policía para que realice escuchas telefónicas a un sospechoso.
2. La policía alemana asegura (cierto o no) que no puede cumplir esa función cuando el sospechoso utiliza Skype.
3. El gobierno de Baviera (vía Fiscalía) pide presupuesto a una empresa para crear un software (¿troyano?) capaz de facilitar las escuchas legales de sospechosos que utilizan Skype. La empresa responde y le remite al gobierno de Baviera el presupuesto solicitado.

Así las cosas, no parece haber en principio demasiado motivo para el escándalo. Desde luego el alboroto estaría justificado si habláramos de Estados Unidos y sus escuchas ilegales (o al menos extrajudiciales) mantenidas durante años... o si el software en cuestión se instalara indiscriminadamente... o si realizara otras funciones no previstas... De momento no se dice nada de eso.

Pero sí veo un aspecto que puede resultar preocupante, y es algo que ya comentamos con respecto a un plan similar del gobierno suizo: para que el sistema funcione, los fabricantes de antivirus no pueden incluir la detección de este software en sus productos, y también posiblemente será preciso permitir que sobrepase los cortafuegos.

De producirse tal aquiescencia por parte de las firmas de seguridad informática (y no veo otra forma de que el sistema resulte eficaz), desde luego no ayudaría en nada a despejar dudas sobre otras posibilidades preocupantes, como la implantación de puertas traseras en cualquier tipo de software de cifrado y similares.

Enviado el Mon Jan 28, 2008 12:34 pm por Mig5ueles