La vigilancia informática y de redes consiste en el monitoreo de la actividad informática y los datos almacenados localmente en una computadora o los datos que se transfieren a través de redes informáticas como Internet . Este monitoreo suele realizarse de forma encubierta y puede ser llevado a cabo por gobiernos, corporaciones, organizaciones criminales o particulares. Puede ser legal o no, y puede requerir o no autorización judicial u otros organismos gubernamentales independientes. Los programas de vigilancia informática y de redes están muy extendidos hoy en día, y casi todo el tráfico de Internet puede ser monitoreado. [ 1 ]
La vigilancia permite a los gobiernos y otras agencias mantener el control social , reconocer y monitorear amenazas o cualquier actividad sospechosa o anormal, [ 2 ] y prevenir e investigar actividades delictivas . Con la llegada de programas como el Programa de Conciencia de Información Total , tecnologías como computadoras de vigilancia de alta velocidad y software biométrico , y leyes como la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley , los gobiernos ahora poseen una capacidad sin precedentes para monitorear las actividades de los ciudadanos. [ 3 ]
Numerosos grupos defensores de los derechos civiles y la privacidad , como Reporteros Sin Fronteras , la Electronic Frontier Foundation y la Unión Estadounidense por las Libertades Civiles , han expresado su preocupación de que el aumento de la vigilancia ciudadana dé lugar a una sociedad de vigilancia masiva , con libertades políticas y/o personales limitadas. Este temor ha dado lugar a numerosas demandas, como la de Hepting contra AT&T . [ 3 ] [ 4 ] El grupo de hacktivistas Anonymous ha pirateado sitios web gubernamentales en protesta por lo que considera una «vigilancia draconiana». [ 5 ] [ 6 ]
Vigilancia de red
La gran mayoría de la vigilancia informática implica el monitoreo de datos personales y tráfico en Internet . [ 7 ] Por ejemplo, en Estados Unidos, la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley exige que todas las llamadas telefónicas y el tráfico de Internet de banda ancha ( correos electrónicos , tráfico web , mensajería instantánea , etc.) estén disponibles para el monitoreo sin restricciones y en tiempo real por parte de las agencias federales de aplicación de la ley. [ 8 ] [ 9 ] [ 10 ]
La captura de paquetes (también conocida como "intercepción de paquetes") consiste en la monitorización del tráfico de datos en una red . [ 11 ] Los datos enviados entre ordenadores a través de Internet o entre cualquier red se presentan en forma de pequeños fragmentos llamados paquetes, que se enrutan a su destino y se vuelven a ensamblar para formar un mensaje completo. Un dispositivo de captura de paquetes intercepta estos paquetes para su posterior examen y análisis. Se requiere tecnología informática para realizar el análisis del tráfico y examinar los datos interceptados en busca de información importante o útil. Según la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley , todos los proveedores de telecomunicaciones de EE. UU. están obligados a instalar dicha tecnología de captura de paquetes para que las agencias federales de inteligencia y aplicación de la ley puedan interceptar todo el tráfico de Internet de banda ancha y de voz sobre protocolo de Internet (VoIP) de sus clientes. Estas tecnologías pueden utilizarse tanto por los servicios de inteligencia como para actividades ilegales. [ 12 ]
Hay demasiados datos recopilados por estos analizadores de paquetes como para que los investigadores humanos los revisen manualmente. Por lo tanto, las computadoras de vigilancia automatizada de Internet examinan la gran cantidad de tráfico de Internet interceptado, filtrando y reportando a los investigadores aquellos fragmentos de información que son "interesantes", por ejemplo, el uso de ciertas palabras o frases, la visita a ciertos tipos de sitios web o la comunicación por correo electrónico o chat con una persona o grupo en particular. [ 13 ] Agencias como la Oficina de Concienciación sobre la Información , la NSA y el FBI gastan miles de millones de dólares al año en el desarrollo, la compra, la implementación y el funcionamiento de sistemas que interceptan y analizan estos datos, extrayendo solo la información que es útil para las agencias de inteligencia y de aplicación de la ley. [ 14 ]
Sistemas similares son utilizados actualmente por el Departamento de Seguridad iraní para distinguir más fácilmente entre ciudadanos pacíficos y terroristas. Se alega que toda la tecnología fue instalada por la alemana Siemens y la finlandesa Nokia . [ 15 ]
El rápido desarrollo de Internet se ha convertido en una forma principal de comunicación. Cada vez más personas están potencialmente sujetas a vigilancia en Internet. Existen ventajas y desventajas en la monitorización de redes . Por ejemplo, los sistemas descritos como "Web 2.0" [ 16 ] han impactado enormemente a la sociedad moderna. Tim O'Reilly, quien explicó por primera vez el concepto de "Web 2.0" [ 16 ] afirmó que la Web 2.0 proporciona plataformas de comunicación que son "generadas por el usuario", con contenido autoproducido, motivando a más personas a comunicarse con amigos en línea. [ 17 ] Sin embargo, la vigilancia en Internet también tiene una desventaja. Un investigador de la Universidad de Uppsala dijo: "La vigilancia de la Web 2.0 está dirigida a grandes grupos de usuarios que ayudan a producir y reproducir hegemónicamente la vigilancia al proporcionar contenido generado por el usuario (autoproducido). Podemos caracterizar la vigilancia de la Web 2.0 como autovigilancia masiva". [ 18 ] Las empresas de vigilancia monitorean a las personas mientras están concentradas en el trabajo o el entretenimiento. Sin embargo, los propios empleadores también monitorean a sus empleados . Lo hacen para proteger los activos de la empresa y controlar las comunicaciones públicas, pero sobre todo, para asegurarse de que sus empleados estén trabajando activamente y sean productivos. [ 19 ] Esto puede afectar emocionalmente a las personas; esto se debe a que puede causar emociones como los celos. Un grupo de investigación afirma "...nos propusimos probar la predicción de que los sentimientos de celos llevan a 'espiar' a una pareja a través de Facebook, y que las mujeres son particularmente propensas a participar en el monitoreo de la pareja en respuesta a los celos". [ 20 ] El estudio muestra que las mujeres pueden sentir celos de otras personas cuando están en un grupo en línea.
Los asistentes virtuales se han integrado socialmente en la vida de muchas personas. Actualmente, asistentes virtuales como Alexa de Amazon o Siri de Apple no pueden llamar al 911 ni a los servicios locales. [ 21 ] Constantemente escuchan comandos y graban partes de las conversaciones para mejorar los algoritmos. Si se puede llamar a la policía mediante un asistente virtual, esta tendría acceso a toda la información guardada en el dispositivo. [ 21 ] El dispositivo está conectado a internet del hogar, por lo que la policía tendría la ubicación exacta de la persona que llama. [ 21 ] Si bien los dispositivos de asistencia virtual son populares, muchos debaten sobre la falta de privacidad. Los dispositivos escuchan todas las conversaciones del usuario. Incluso si el usuario no está hablando con un asistente virtual, el dispositivo sigue escuchando la conversación con la esperanza de que el usuario necesite ayuda, así como para recopilar datos. [ 22 ]
Vigilancia corporativa
La vigilancia corporativa de la actividad informática es muy común. Los datos recopilados se utilizan con mayor frecuencia con fines de marketing o se venden a otras empresas, pero también se comparten regularmente con agencias gubernamentales. Pueden utilizarse como una forma de inteligencia empresarial , que permite a la empresa adaptar mejor sus productos y/o servicios para que resulten atractivos para sus clientes. Los datos también pueden venderse a otras empresas para que los utilicen con el fin mencionado, o pueden utilizarse con fines de marketing directo, como la publicidad segmentada , donde los anuncios se dirigen al usuario del motor de búsqueda analizando su historial de búsqueda y correos electrónicos [ 23 ] (si utiliza servicios de correo web gratuitos), que se almacenan en una base de datos. [ 24 ]
Este tipo de vigilancia también se utiliza para establecer fines comerciales de monitoreo, que pueden incluir lo siguiente:
- Prevención del mal uso de los recursos. Las empresas pueden desalentar actividades personales improductivas, como compras en línea o navegar por internet durante el horario laboral. Monitorear el desempeño de los empleados es una forma de reducir el tráfico innecesario en la red y el consumo de ancho de banda .
- Fomentar el cumplimiento de las políticas. La vigilancia en línea es un medio para verificar que los empleados cumplan con las políticas de redes de la empresa.
- Prevención de demandas. Las empresas pueden ser consideradas responsables por discriminación o acoso laboral. Asimismo, las organizaciones pueden verse involucradas en demandas por infracción de derechos de autor a través de empleados que distribuyan material protegido por derechos de autor en las redes corporativas.
- Protección de registros. La legislación federal exige que las organizaciones protejan la información personal. El monitoreo permite determinar el grado de cumplimiento de las políticas y programas de la empresa en materia de seguridad de la información. Asimismo, puede prevenir la apropiación indebida de información personal y el posible envío de correo basura o virus.
- Salvaguardar los activos de la empresa. La protección de la propiedad intelectual , los secretos comerciales y las estrategias empresariales es una preocupación fundamental. La facilidad de transmisión y almacenamiento de información hace imprescindible supervisar las acciones de los empleados como parte de una política más amplia.
El segundo componente de la prevención consiste en determinar la propiedad de los recursos tecnológicos. Debe especificarse claramente la propiedad de las redes, servidores, ordenadores, archivos y correo electrónico de la empresa. Es necesario distinguir entre los dispositivos electrónicos personales de los empleados, cuyo uso debe estar restringido y prohibido, y los que pertenecen a la empresa.
Por ejemplo, Google Search almacena información de identificación para cada búsqueda web. Una dirección IP y la frase de búsqueda utilizada se almacenan en una base de datos durante un máximo de 18 meses. [ 25 ] Google también analiza el contenido de los correos electrónicos de los usuarios de su servicio de correo web Gmail para crear publicidad dirigida basada en los temas que tratan las personas en sus correos electrónicos personales. [ 26 ] Google es, con diferencia, la mayor agencia de publicidad en Internet: millones de sitios web colocan banners y enlaces publicitarios de Google en sus páginas para obtener ingresos de los visitantes que hacen clic en los anuncios. Cada página que contiene anuncios de Google añade, lee y modifica "cookies" en el ordenador de cada visitante. [ 27 ] Estas cookies rastrean al usuario en todos estos sitios y recopilan información sobre sus hábitos de navegación web, registrando qué sitios visita y qué hace cuando está en ellos. Esta información, junto con la información de sus cuentas de correo electrónico y su historial de búsqueda, es almacenada por Google para crear un perfil del usuario y ofrecerle publicidad más personalizada. [ 26 ]
El gobierno de Estados Unidos suele acceder a estas bases de datos, ya sea mediante una orden judicial o simplemente solicitándolas. El Departamento de Seguridad Nacional ha declarado abiertamente que utiliza datos recopilados de agencias de crédito al consumo y marketing directo para ampliar los perfiles de las personas a las que vigila. [ 24 ]
Software malicioso
Además de monitorear la información enviada a través de una red informática, también existe una forma de examinar los datos almacenados en el disco duro de una computadora y monitorear las actividades de una persona que la utiliza. Un programa de vigilancia instalado en una computadora puede buscar datos sospechosos en el disco duro, monitorear el uso de la computadora, recopilar contraseñas y/o informar las actividades en tiempo real a su operador a través de la conexión a Internet. [ 28 ] Un keylogger es un ejemplo de este tipo de programa. Los programas keylogger normales almacenan sus datos en el disco duro local, pero algunos están programados para transmitir automáticamente datos a través de la red a una computadora remota o servidor web.
Existen diversas formas de instalar este tipo de software. La más común es la instalación remota, mediante una puerta trasera creada por un virus informático o un troyano . Esta táctica tiene la ventaja de permitir la vigilancia de múltiples ordenadores. Los virus suelen propagarse a miles o millones de ordenadores y dejan "puertas traseras" accesibles a través de una conexión de red, lo que permite a un intruso instalar software de forma remota y ejecutar comandos. Estos virus y troyanos a veces son desarrollados por agencias gubernamentales, como CIPAV y Magic Lantern . Sin embargo, con mayor frecuencia, los virus creados por otras personas o el software espía instalado por agencias de marketing pueden utilizarse para obtener acceso a través de las brechas de seguridad que generan. [ 29 ]
Otro método consiste en "hackear" el ordenador para obtener acceso a través de la red. Un atacante puede entonces instalar software de vigilancia de forma remota. Los servidores y ordenadores con conexiones de banda ancha permanentes son los más vulnerables a este tipo de ataque. [ 30 ] Otra fuente de vulneración de la seguridad son los empleados que divulgan información o los usuarios que utilizan tácticas de fuerza bruta para adivinar su contraseña. [ 31 ]
También se puede instalar físicamente software de vigilancia en un ordenador accediendo al lugar donde se encuentra almacenado e instalándolo desde un CD , disquete o memoria USB . Este método comparte la desventaja de los dispositivos de hardware de que requiere acceso físico al ordenador. [ 32 ] Un gusano conocido que utiliza este método de propagación es Stuxnet . [ 33 ]
Análisis de redes sociales
Una forma común de vigilancia consiste en crear mapas de redes sociales a partir de datos de sitios de redes sociales , así como de información de análisis de tráfico de registros de llamadas telefónicas, como los de la base de datos de llamadas de la NSA [ 34 ] , y datos de tráfico de internet recopilados bajo CALEA . Estos "mapas" de redes sociales se someten a minería de datos para extraer información útil como intereses personales, amistades y afiliaciones, deseos, creencias, pensamientos y actividades. [ 35 ] [ 36 ] [ 37 ]
Muchas agencias gubernamentales estadounidenses, como la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA) , la Agencia de Seguridad Nacional (NSA) y el Departamento de Seguridad Nacional (DHS), están invirtiendo fuertemente en investigación sobre análisis de redes sociales. [ 38 ] [ 39 ] La comunidad de inteligencia cree que la mayor amenaza para Estados Unidos proviene de grupos descentralizados, sin líderes y geográficamente dispersos. Este tipo de amenazas se contrarrestan más fácilmente identificando nodos importantes en la red y eliminándolos. Para ello se requiere un mapa detallado de la red. [ 37 ] [ 40 ]
Jason Ethier, de la Universidad Northeastern, en su estudio sobre el análisis de redes sociales modernas, dijo lo siguiente sobre el Programa de Análisis de Redes Sociales Escalables desarrollado por la Oficina de Concienciación sobre la Información :
El objetivo del programa de algoritmos SSNA es extender las técnicas de análisis de redes sociales para ayudar a distinguir posibles células terroristas de grupos legítimos de personas. Para tener éxito, SSNA requerirá información sobre las interacciones sociales de la mayoría de las personas en todo el mundo. Dado que el Departamento de Defensa no puede distinguir fácilmente entre ciudadanos pacíficos y terroristas, será necesario que recopile datos tanto de civiles inocentes como de posibles terroristas.
— Jason Ethier [ 37 ]
Monitoreo a distancia
Con equipos disponibles comercialmente, se ha demostrado que es posible monitorear computadoras a distancia detectando la radiación emitida por el monitor CRT . Esta forma de vigilancia informática, conocida como TEMPEST , implica la lectura de emanaciones electromagnéticas de dispositivos informáticos para extraer datos de ellos a distancias de cientos de metros. [ 41 ] [ 42 ] [ 43 ]
Investigadores de IBM también han descubierto que, en la mayoría de los teclados de computadora, cada tecla emite un sonido ligeramente diferente al presionarla. Las diferencias se pueden identificar individualmente bajo ciertas condiciones, por lo que es posible registrar las pulsaciones de teclas sin necesidad de ejecutar un software de registro en la computadora correspondiente. [ 44 ] [ 45 ]
En 2015, los legisladores de California aprobaron una ley que prohíbe a cualquier personal de investigación del estado obligar a las empresas a entregar comunicaciones digitales sin una orden judicial, denominándola Ley de Privacidad de las Comunicaciones Electrónicas. [ 46 ] Al mismo tiempo, en California, el senador estatal Jerry Hill presentó un proyecto de ley que obliga a las agencias de aplicación de la ley a revelar más información sobre su uso y la información del dispositivo de rastreo telefónico Stingray . [ 46 ] Cuando la ley entró en vigor en enero de 2016, ahora exigirá a las ciudades que operen con nuevas directrices en relación con cómo y cuándo las fuerzas del orden utilizan este dispositivo. [ 46 ] Algunos legisladores y funcionarios públicos han estado en desacuerdo con esta tecnología debido al rastreo sin orden judicial, pero ahora si una ciudad quiere utilizar este dispositivo, debe someterse a una audiencia pública. [ 46 ] Algunas ciudades han dejado de utilizar el StingRay, como el condado de Santa Clara.
Y también se ha demostrado, por Adi Shamir et al., que incluso el ruido de alta frecuencia emitido por una CPU incluye información sobre las instrucciones que se están ejecutando. [ 47 ]
Software policial y software gubernamental
En los países de habla alemana, el software espía utilizado o creado por el gobierno a veces se denomina govware . [ 48 ] Algunos países, como Suiza y Alemania, tienen un marco legal que regula el uso de dicho software. [ 49 ] [ 50 ] Ejemplos conocidos incluyen el MiniPanzer y el MegaPanzer suizos y el R2D2 (troyano) alemán .
Policeware es un software diseñado para vigilar a los ciudadanos mediante el monitoreo de sus conversaciones e interacciones. [ 51 ] En los EE. UU., Carnivore fue la primera encarnación de un software de monitoreo de correo electrónico instalado secretamente en las redes de los proveedores de servicios de Internet para registrar la comunicación informática, incluidos los correos electrónicos transmitidos. [ 52 ] Magic Lantern es otra aplicación de este tipo, que en este caso se ejecuta en una computadora objetivo como un troyano y registra las pulsaciones de teclas. CIPAV , desplegado por el FBI, es un software espía/troyano multipropósito.
El chip Clipper , anteriormente conocido como MYK-78, es un pequeño chip de hardware que el gobierno puede instalar en los teléfonos, diseñado en la década de los noventa. Su propósito era proteger las comunicaciones y los datos privados mediante la lectura y decodificación de mensajes de voz codificados. El chip Clipper fue diseñado durante la administración Clinton para «...proteger la seguridad personal y la seguridad nacional contra una creciente anarquía de la información que fomenta la actividad de delincuentes, terroristas y enemigos extranjeros». [ 53 ] El gobierno lo presentó como la solución a los códigos secretos o claves criptográficas que la era tecnológica había creado. Esto generó controversia pública, ya que se consideraba que el chip Clipper era la próxima herramienta del «Gran Hermano». Esto provocó el fracaso de la propuesta del Clipper, a pesar de los numerosos intentos por impulsarla. [ 54 ]
La " Ley de Promoción de la Banda Ancha y la Televisión Digital para el Consumidor " (CBDTPA) fue un proyecto de ley propuesto en el Congreso de los Estados Unidos. La CBDTPA se conocía como la "Ley de Certificación de Estándares y Sistemas de Seguridad" (SSSCA) durante su fase de borrador y fue rechazada en comisión en 2002. De haberse convertido en ley, la CBDTPA habría prohibido la tecnología que pudiera utilizarse para leer contenido digital protegido por derechos de autor (como música, vídeo y libros electrónicos) sin gestión de derechos digitales (DRM), que impedía el acceso a dicho material sin el permiso del titular de los derechos de autor. [ 55 ]
La vigilancia como herramienta para la censura
La vigilancia y la censura son diferentes. La vigilancia puede realizarse sin censura, pero es más difícil ejercer la censura sin alguna forma de vigilancia. [ 56 ] Incluso cuando la vigilancia no conduce directamente a la censura, el conocimiento o la creencia generalizada de que una persona, su computadora o su uso de Internet están bajo vigilancia puede conducir a la autocensura . [ 57 ]
En marzo de 2013, Reporteros Sin Fronteras publicó un informe especial sobre la vigilancia en internet que examina el uso de tecnología para monitorear la actividad en línea e interceptar las comunicaciones electrónicas con el fin de arrestar a periodistas, periodistas ciudadanos y disidentes. El informe incluye una lista de "Estados Enemigos de Internet": Bahréin , China , Irán , Siria y Vietnam , países cuyos gobiernos participan en una vigilancia activa e intrusiva de los proveedores de noticias, lo que resulta en graves violaciones de la libertad de información y los derechos humanos. La vigilancia informática y de redes está en aumento en estos países. El informe también incluye una segunda lista de "Empresas Enemigas de Internet", entre las que se encuentran Amesys (Francia), Blue Coat Systems (EE. UU.), Gamma (Reino Unido y Alemania), Hacking Team (Italia) y Trovicor (Alemania), empresas que venden productos que podrían ser utilizados por los gobiernos para violar los derechos humanos y la libertad de información. Ninguna de las listas es exhaustiva y es probable que se amplíen en el futuro. [ 58 ]
La protección de las fuentes ya no es solo una cuestión de ética periodística. Los periodistas deberían equiparse con un «kit de supervivencia digital» si intercambian información sensible en línea, almacenándola en el disco duro de una computadora o en un teléfono móvil. [ 58 ] [ 59 ] Se insta a las personas asociadas con organizaciones de derechos de alto perfil, grupos disidentes, grupos de protesta o grupos reformistas a tomar precauciones adicionales para proteger sus identidades en línea. [ 60 ]
Contramedidas
Las contramedidas contra la vigilancia varían según el tipo de interceptación que se pretenda realizar. La interceptación electromagnética, como TEMPEST y sus derivados, suele requerir blindaje físico, como jaulas de Faraday , para bloquear las emisiones no deseadas. Para evitar la interceptación de datos en tránsito, el cifrado es una defensa fundamental. Cuando se implementa correctamente con cifrado de extremo a extremo , o utilizando herramientas como Tor , y siempre que el dispositivo permanezca intacto y libre de la monitorización directa mediante análisis electromagnético, grabación de audio o metodologías similares, el contenido de la comunicación se considera generalmente seguro.
Durante varios años, numerosas iniciativas gubernamentales han buscado debilitar el cifrado o introducir puertas traseras para el acceso de las fuerzas del orden. [ 61 ] Los defensores de la privacidad y la industria tecnológica en general se oponen firmemente a estas medidas, [ 62 ] argumentando que cualquier puerta trasera sería inevitablemente descubierta y explotada por actores maliciosos. Tales vulnerabilidades pondrían en peligro los datos privados de todos [ 63 ] sin impedir que los delincuentes cambien a plataformas alternativas o creen sus propios sistemas cifrados.
La vigilancia sigue siendo efectiva incluso cuando el cifrado se emplea correctamente, al explotar metadatos que a menudo son accesibles para los analizadores de paquetes a menos que se apliquen contramedidas. [ 64 ] Esto incluye consultas DNS , direcciones IP , números de teléfono, URL , marcas de tiempo y duraciones de comunicación, que pueden revelar información significativa sobre la actividad del usuario y las interacciones o asociaciones con una persona de interés .
Las VPN comerciales suelen mencionarse entre las medidas de seguridad. Sin embargo, si bien la mayor parte del tráfico en una VPN está oculto para los proveedores de servicios de Internet y otros intermediarios, es visible para el proveedor de la VPN.
Véase también
- Anonymizer , un sistema de software que intenta hacer que la actividad de la red sea imposible de rastrear.
- Vigilancia informática en el lugar de trabajo
- Espionaje cibernético
- La transmisión de datos , un método para difundir archivos y páginas web mediante ondas de radio, permite a los receptores una inmunidad casi total frente a las técnicas tradicionales de vigilancia de redes.
- La privacidad diferencial es un método para maximizar la precisión de las consultas a bases de datos estadísticas, minimizando al mismo tiempo las posibilidades de violar la privacidad de las personas.
- ECHELON , una red de recopilación y análisis de inteligencia de señales (SIGINT) operada en nombre de Australia, Canadá, Nueva Zelanda, el Reino Unido y los Estados Unidos, también conocida como AUSCANNZUKUS y Five Eyes.
- GhostNet , una operación de ciberespionaje a gran escala descubierta en marzo de 2009.
- Lista de proyectos de vigilancia gubernamentales
- Censura y vigilancia de Internet por país
- Vigilancia masiva
- Vigilancia
- Vigilancia por parte del gobierno de Estados Unidos:
- Revelaciones sobre vigilancia masiva de 2013 : informes sobre la vigilancia masiva de ciudadanos extranjeros y estadounidenses por parte de la NSA y sus socios internacionales.
- Bullrun (nombre en clave) , un programa altamente clasificado de la NSA para preservar su capacidad de interceptar comunicaciones encriptadas influyendo y debilitando los estándares de encriptación, obteniendo claves maestras de encriptación y accediendo a los datos antes o después de que se encriptan, ya sea por acuerdo, por la fuerza de la ley o mediante la explotación de redes informáticas (piratería informática).
- Carnivore , un sistema del Buró Federal de Investigaciones (FBI) de EE. UU. para monitorear el correo electrónico y las comunicaciones electrónicas.
- COINTELPRO , una serie de proyectos encubiertos, y en ocasiones ilegales, llevados a cabo por el FBI dirigidos a organizaciones políticas internas de Estados Unidos.
- Ley de Asistencia en Comunicaciones para las Fuerzas del Orden
- El Verificador de Direcciones de Protocolo de Internet y de Computadora (CIPAV), una herramienta de recopilación de datos utilizada por la Oficina Federal de Investigación (FBI) de los Estados Unidos.
- Dropmire , un programa secreto de vigilancia de la NSA destinado a vigilar embajadas extranjeras y personal diplomático, incluidos los de los aliados de la OTAN.
- Magic Lantern , software de registro de pulsaciones de teclas desarrollado por la Oficina Federal de Investigación de Estados Unidos.
- Vigilancia masiva en los Estados Unidos
- Base de datos de llamadas de la NSA , una base de datos que contiene metadatos de cientos de miles de millones de llamadas telefónicas realizadas en los EE. UU.
- Vigilancia sin orden judicial de la NSA (2001-2007)
- Informantes de la NSA : William Binney , Thomas Andrews Drake , Mark Klein , Edward Snowden , Thomas Tamm , Russ Tice
- Espionaje a líderes de las Naciones Unidas por parte de diplomáticos estadounidenses
- Viento Estelar (nombre en clave) , nombre en clave para la información recopilada bajo el Programa de Vigilancia del Presidente.
- Operaciones de Acceso Personalizado , el programa de piratería informática de la NSA.
- Programa de Vigilancia Antiterrorista , un programa de vigilancia electrónica de la NSA.
- Conciencia Total de la Información , un proyecto de la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA).
- TEMPEST , nombre en clave para estudios de señales no intencionadas que contienen información de inteligencia y que, si se interceptan y analizan, pueden revelar la información transmitida, recibida, manejada o procesada de cualquier otra forma por cualquier equipo de procesamiento de información.
Referencias
- ↑ Broache, Anne. "El FBI quiere una vigilancia generalizada de la actividad 'ilegal' en Internet" . CNET . Archivado del original el 25 de marzo de 2014. Consultado el 25 de marzo de 2014 .
- ↑ Jeske, Daniel R.; Stevens, Nathaniel T.; Tartakovsky, Alexander G.; Wilson, James D. (17 de abril de 2018). "Métodos estadísticos para la vigilancia de redes" . Applied Stochastic Models in Business and Industry . 34 (4): 425– 445. doi : 10.1002/asmb.2326 . ISSN 1524-1904 .
- 1 2 "¿Se está convirtiendo Estados Unidos en una sociedad de vigilancia?" . Unión Estadounidense por las Libertades Civiles . Archivado del original el 20 de octubre de 2009 . Recuperado el 13 de marzo de 2009 .
- ↑ Stanley, Jay; Steinhardt, Barry (15 de enero de 2003). Bigger Monster, Weaker Chains: The Growth of an American Surveillance Society (PDF) . American Civil Liberties Union (Informe). Archivado del original (PDF) el 9 de octubre de 2022. Recuperado el 13 de marzo de 2009 .
- ↑ Protalinski, Emil (7 de abril de 2012). "Anonymous hackea sitios del gobierno del Reino Unido por 'vigilancia draconiana'" . ZDNet . Archivado del original el 10 de abril de 2012. Recuperado el 12 de marzo de 2013 .
- ↑ Ball, James (20 de abril de 2012). "Los hacktivistas en la primera línea de batalla por internet" . The Guardian . Archivado del original el 14 de marzo de 2018. Recuperado el 17 de junio de 2012 .
- ↑ Diffie, Whitfield; Susan Landau (agosto de 2008). "Intervención en Internet: Un nuevo y valiente mundo de escuchas telefónicas" . Scientific American . Archivado del original el 13 de noviembre de 2008. Consultado el 13 de marzo de 2009 .
- ↑ "Archivo CALEA - Electronic Frontier Foundation" . Electronic Frontier Foundation (sitio web) . Archivado del original el 3 de mayo de 2009. Consultado el 14 de marzo de 2009 .
- ↑ "CALEA: Los peligros de la interceptación de comunicaciones en Internet" . Electronic Frontier Foundation (sitio web) . Archivado del original el 16 de marzo de 2009. Consultado el 14 de marzo de 2009 .
- ↑ "CALEA: Preguntas frecuentes" . Electronic Frontier Foundation (sitio web) . 20 de septiembre de 2007. Archivado del original el 1 de mayo de 2009. Consultado el 14 de marzo de 2009 .
- ↑ Connolly, Kevin J. (2003). Derecho de la seguridad y la privacidad en Internet . Aspen Publishers . pág. 131. ISBN 978-0-7355-4273-0.
- ↑ Consejo Estadounidense de Educación vs. FCC Archivado el 7 de septiembre de 2012 en Wayback Machine , Decisión, Tribunal de Apelaciones de los Estados Unidos para el Circuito del Distrito de Columbia, 9 de junio de 2006. Recuperado el 8 de septiembre de 2013.
- ↑ Hill, Michael (11 de octubre de 2004). "El gobierno financia la investigación sobre la vigilancia de salas de chat" . USA Today . Associated Press. Archivado del original el 11 de mayo de 2010. Recuperado el 19 de marzo de 2009 .
- ↑ McCullagh, Declan (30 de enero de 2007). "El FBI recurre a un nuevo y amplio método de escuchas telefónicas" . ZDNet News . Archivado del original el 31 de marzo de 2022. Recuperado el 13 de marzo de 2009 .
- ↑ "La primera ronda en la guerra de Internet la gana la inteligencia iraní" . Debkafile . 28 de junio de 2009. Archivado del original el 21 de diciembre de 2013. Consultado el 8 de septiembre de 2013 .
- 1 2 O'Reilly, T. (2005), "¿Qué es la Web 2.0?: Patrones de diseño y modelos de negocio para la próxima generación de software", O'Reilly Media , págs . 1–5
- ↑ Fuchs, C. (2011). "Nuevos medios, Web 2.0 y vigilancia". Sociology Compass . 5 (2): 134– 147. doi : 10.1111/j.1751-9020.2010.00354.x .
- ↑ Fuchs, C. (2011). "Web 2.0, presunción y vigilancia" . Surveillance & Society . 8 (3): 289– 309. doi : 10.24908/ss.v8i3.4165 .
- ↑ Denise, Anthony; Campos-Castillo, Celeste; Horne, Christine (2017). "Hacia una sociología de la privacidad" . Annual Review of Sociology . 43 : 249–269 . doi : 10.1146/annurev-soc-060116-053643 .
- ^ Muise, A.; Christofides, E.; Demsmarais, S. (2014). "¿"Acoso" o simplemente búsqueda de información? Diferencias de género en la vigilancia de la pareja en respuesta a los celos en Facebook. Relaciones personales . 21 (1): 35– 50. doi : 10.1111/pere.12014 .
- 1 2 3 "¿Deberían los dispositivos inteligentes poder llamar automáticamente a la policía?" . How Stuff Works . 18 de julio de 2017 . Consultado el 10 de noviembre de 2017 .
- ↑ "Time Alexa toma el estrado: los dispositivos de escucha plantean problemas de privacidad" . Time . 4 de mayo de 2017. Archivado del original el 14 de noviembre de 2017. Consultado el 10 de noviembre de 2017 .
- ↑ Story, Louise (1 de noviembre de 2007). "La FTC revisará la publicidad en línea y la privacidad" . New York Times . Archivado del original el 24 de abril de 2009. Consultado el 17 de marzo de 2009 .
- 1 2 Butler, Don (31 de enero de 2009). "¿Somos adictos a ser observados?" . The Ottawa Citizen . canada.com. Archivado del original el 22 de julio de 2013 . Recuperado el 26 de mayo de 2013 .
- ↑ Soghoian, Chris (11 de septiembre de 2008). "Desmintiendo la propaganda de Google sobre la anonimización de registros" . CNET News . Archivado del original el 29 de abril de 2011. Recuperado el 21 de marzo de 2009 .
- 1 2 Joshi, Priyanki (21 de marzo de 2009). "Cada movimiento que hagas, Google te estará observando" . Business Standard . Archivado del original el 24 de marzo de 2009. Recuperado el 21 de marzo de 2009 .
- ↑ "Publicidad y privacidad" . Google (página de la empresa) . 2009. Archivado del original el 17 de marzo de 2009. Consultado el 21 de marzo de 2009 .
- ↑ "Taller sobre software espía: Monitoreo de software en su OC: Spyware, Adware y otro software". Archivado el 26 de diciembre de 2010 en Wayback Machine , Informe del personal, Comisión Federal de Comercio de EE. UU., marzo de 2005. Consultado el 7 de septiembre de 2013.
- ↑ Aycock, John (2006). Virus informáticos y malware . Avances en seguridad de la información. Springer. ISBN 978-0-387-30236-2Archivado del original el 10 de abril de 2013. Consultado el 28 de agosto de 2017 .
- ↑ "Los empleados de oficina dan contraseñas por un bolígrafo barato". Archivado el 28 de octubre de 2012 en Wayback Machine , John Leyden, The Register , 8 de abril de 2003. Consultado el 7 de septiembre de 2013.
- ↑ "Las contraseñas son pasaporte al robo" Archivado el 2 de julio de 2017 en Wayback Machine , The Register , 3 de marzo de 2004. Consultado el 7 de septiembre de 2013.
- ↑ "Fundamentos de ingeniería social, parte I: tácticas de hackers" Archivado el 24 de abril de 2020 en Wayback Machine , Sarah Granger, 18 de diciembre de 2001.
- ↑ "Stuxnet: ¿Cómo se propaga el gusano Stuxnet?" . Antivirus.about.com. 3 de marzo de 2014. Archivado del original el 15 de abril de 2014. Consultado el 17 de mayo de 2014 .
- ↑ Keefe, Patrick (12 de marzo de 2006). "¿Puede la teoría de redes frustrar a los terroristas?" . New York Times . Archivado del original el 17 de junio de 2013. Recuperado el 14 de marzo de 2009 .
- ↑ Albrechtslund, Anders (3 de marzo de 2008). "Las redes sociales en línea como vigilancia participativa" . First Monday . 13 (3). doi : 10.5210/fm.v13i3.2142 .
- ↑ Fuchs, Christian (2009). Redes sociales y la sociedad de la vigilancia. Un estudio de caso crítico sobre el uso de studiVZ, Facebook y MySpace por parte de estudiantes en Salzburgo en el contexto de la vigilancia electrónica (PDF) (Informe). Informe de investigación del Centro de TIC y Seguridad. Salzburgo y Viena: Grupo de Investigación de la Teoría Unificada de la Información. ISBN 978-3-200-01428-2Archivado del original (PDF) el 6 de febrero de 2009. Consultado el 14 de marzo de 2009 .
- 1 2 3 Ethier, Jason (27 de mayo de 2006). "Investigación actual en teoría de redes sociales" (PDF) . Facultad de Ciencias de la Computación e Información de la Universidad Northeastern. Archivado (PDF) del original el 9 de octubre de 2022. Recuperado el 15 de marzo de 2009 .
- ↑ Kawamoto, Dawn (9 de junio de 2006). "¿Está la NSA leyendo tu perfil de MySpace?" . CNET News . Consultado el 16 de marzo de 2009 .
{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Ressler, Steve (julio de 2006). "Análisis de redes sociales como enfoque para combatir el terrorismo: pasado, presente y futuro de la investigación" . Homeland Security Affairs . 2 (2). Archivado del original el 10 de agosto de 2014. Recuperado el 14 de marzo de 2009 .
- ↑ McNamara, Joel (4 de diciembre de 1999). "Página completa y no oficial de Tempest" . Archivado del original el 1 de septiembre de 2013. Recuperado el 7 de septiembre de 2013 .
- ↑ Van Eck, Wim (1985). "Radiación electromagnética de unidades de visualización de vídeo: ¿un riesgo de escuchas telefónicas?" (PDF) . Computers & Security . 4 (4): 269– 286. CiteSeerX 10.1.1.35.1695 . doi : 10.1016/0167-4048(85)90046-X . Archivado (PDF) del original el 5 de abril de 2004.
- ↑ Kuhn, MG (26–28 de mayo de 2004). "Riesgos de escuchas electromagnéticas en pantallas planas" (PDF) . 4.º Taller sobre Tecnologías para la Mejora de la Privacidad . Toronto: 23–25 . Archivado (PDF) del original el 6 de abril de 2008. Recuperado el 21 de marzo de 2009 .
- ↑ Asonov, Dmitri; Agrawal, Rakesh (2004), Keyboard Acoustic Emanations (PDF) , IBM Almaden Research Center, archivado del original (PDF) el 27 de febrero de 2012 , consultado el 8 de septiembre de 2013.
- ↑ Yang, Sarah (14 de septiembre de 2005), "Investigadores recuperan texto mecanografiado mediante la grabación de audio de las pulsaciones de teclas" , UC Berkeley News , archivado del original el 24 de diciembre de 2013 , consultado el 8 de septiembre de 2013.
- 1 2 3 4 "LA Times" . Los Angeles Times . 27 de agosto de 2017. Consultado el 10 de noviembre de 2017 .
- ↑ Adi Shamir y Eran Tromer. «Criptoanálisis acústico» . Escuela Blavatnik de Informática, Universidad de Tel Aviv. Archivado del original el 7 de enero de 2012. Consultado el 1 de noviembre de 2011 .
- ↑ "Programador suizo publicita troyano espía del gobierno" . News.techworld.com. Archivado del original el 29 de abril de 2014. Consultado el 25 de marzo de 2014 .
- ↑ Basil Cupa, El caballo de Troya resucitado: Sobre la legalidad del uso del software espía gubernamental (Govware) Archivado el 1 de febrero de 2014 en Wayback Machine , LISS 2013, págs. 419-428
- ↑ "Preguntas frecuentes: Häufig gestellte Fragen" . Ejpd.admin.ch. 23 de noviembre de 2011. Archivado desde el original el 6 de mayo de 2013 . Consultado el 17 de mayo de 2014 .
- ↑ Jeremy Reimer (20 de julio de 2007). "El espinoso tema del software espía con insignia: conozca el 'software policial'"" . Ars Technica . Archivado del original el 6 de noviembre de 2012 . Consultado el 14 de junio de 2017 .
- ↑ Hopper, D. Ian (4 de mayo de 2001). "Se expone el monitoreo web del FBI" . ABC News . Archivado del original el 20 de junio de 2020. Recuperado el 27 de junio de 2020 .
- ↑ Levy, Steven (12 de junio de 1994). "New York Times" . Archivado del original el 23 de enero de 2019. Recuperado el 10 de noviembre de 2017 .
- ↑ "Stanford University Clipper Chip" . Archivado del original el 3 de marzo de 2019. Consultado el 10 de noviembre de 2017 .
- ↑ "Ley de Promoción de la Banda Ancha y la Televisión Digital para el Consumidor" Archivada el 14 de febrero de 2012 en Wayback Machine , proyecto de ley del Senado de los Estados Unidos S.2048, 107.º Congreso, 2.ª sesión, 21 de marzo de 2002. Consultada el 8 de septiembre de 2013.
- ↑ "La censura es inseparable de la vigilancia" , Cory Doctorow, The Guardian , 2 de marzo de 2012
- ↑ Bitso, Constance; Fourie, Ina; Bothma, Theo. «Tendencias en la transición de la censura clásica a la censura en Internet: panoramas generales de algunos países» (PDF) . IFLA . Archivado (PDF) del original el 20 de noviembre de 2023.
- 1 2 "La era de los mercenarios digitales" . Edición especial de Los enemigos de Internet : Vigilancia . Archivado del original el 31 de agosto de 2013.
- ↑ "Cuando los secretos no están a salvo con los periodistas" Archivado el 24 de julio de 2016 en Wayback Machine , Christopher Soghoian, New York Times , 26 de octubre de 2011
- ↑ Guía para todos sobre cómo sortear la censura en Internet. Archivado el 15 de septiembre de 2011 en Wayback Machine , The Citizen Lab, Universidad de Toronto, septiembre de 2007.
- ↑ Nadeau, Josh (2 de mayo de 2024). "Comprender el debate sobre las puertas traseras en ciberseguridad" . Security Intelligence . Recuperado el 23 de diciembre de 2024 .
- ↑ «El Tribunal Europeo de Derechos Humanos confirma: el debilitamiento del cifrado puede vulnerar el derecho humano a la privacidad» . Derechos Digitales Europeos (EDRi) . Archivado del original el 23 de diciembre de 2024. Consultado el 23 de diciembre de 2024 .
- ↑ "Mala idea: puertas traseras de cifrado" . Programa Internacional de Seguridad (ISP) del CSIS . 19 de diciembre de 2019. Archivado del original el 23 de diciembre de 2024. Consultado el 23 de diciembre de 2024 .
- ↑ Schneier, Bruce (15 de abril de 2014). "Metadatos = Vigilancia". IEEE Security & Privacy . 12 (2): 84. Bibcode : 2014ISPri..12b.-84S . doi : 10.1109/MSP.2014.28 .
- Informática forense
- Vigilancia informática
- Vigilancia
- Técnicas de espionaje