Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
CLAY TRIBUNE.
Publicidad

Cifrado de dos niveles en el Reino Unido: por qué el iPhone de una persona es más seguro que el de otra (1)

Cómo una orden del gobierno británico obligó a Apple a retirar ADP para nuevos usuarios del Reino Unido, dejando a algunos con una encriptación de nube más débil que otros. )

Por mitch·7 min de lectura
Two identical iPhones placed side by side, one glowing with a padlock while the other sits dark.

Alice y Bill viven en el Reino Unido, comparten el mismo modelo de iPhone, pagan por los mismos servicios de Apple y almacenan sus vidas en iCloud. Alice puede activar la Protección de Datos Avanzada, lo que encripta la mayor parte de sus datos en la nube de modo que Apple no puede leerlos. Bill no puede. La razón es simple: Apple eliminó ADP para nuevos usuarios del Reino Unido en febrero de 2025, y Bill perdió la oportunidad.

Esto no es hipotético. Es una diferencia real entre dos personas que utilizan el mismo dispositivo. Alice activó ADP antes de la retirada; Bill no pudo hacerlo después. El resultado es un sistema de dos niveles en el que los datos de una persona están protegidos por un cifrado más fuerte que los de la otra, aunque compraron el mismo teléfono y se inscribieron en los mismos servicios.

El Caso de San Bernardino Que Cambió Todo

La pelea por el acceso a los datos encriptados no es nueva. En enero de 2014, Tim Cook le dijo a David Muir de ABC que Apple se opondría a cualquier intento de irrumpir en sus sistemas. «Tenemos una orden de restricción en este momento», dijo Cook. Agregó: «No hay una puerta trasera. El gobierno no tiene acceso a nuestros servidores. Tendrían que sacarnos en una caja para eso… Nos sentimos así de firmes al respecto”.

Publicidad

Tres años después, el 2 de diciembre de 2015, Syed Rizwan Farook y Tashfeen Malik mataron a 14 personas y hirieron a 22 en el ataque terrorista de San Bernardino. El FBI recuperó el iPhone 5C de Farook pero no pudo adivinar el código de acceso. La agencia solicitó una orden judicial para obligar a Apple a ayudar a acceder al dispositivo. Apple se negó.

En una carta abierta, Cook dijo que el gobierno estaba pidiendo algo que Apple no tenía. Lo llamó «demasiado peligroso para crearlo». En otra entrevista con ABC, Cook describió el software solicitado como «el equivalente al cáncer» y una «llave maestra» capaz de desbloquear cientos de millones de dispositivos. En 60 Minutos de CBS, lo dijo claramente: «Si pones una puerta trasera, entonces esa puerta trasera es para todos. Para los buenos y para los malos”.

James Comey, entonces director del FBI, le dijo a 60 Minutos que estaba comprometido a proteger la privacidad de los estadounidenses pero que le preocupaba comercializar dispositivos que colocaban a alguien fuera de la ley. El FBI finalmente accedió al teléfono utilizando un tercero, ampliamente reportado como Cellebrite.

La Orden del Reino Unido Bajo la Ley de Vigilancia

El 7 de febrero de 2025, The Washington Post informó que el gobierno del Reino Unido había ordenado a Apple proporcionar acceso a datos protegidos por su más fuerte encriptación de iCloud. La solicitud se presentó en virtud de la Ley de Poderes de Investigación de 2016, la moderna ley de vigilancia del Reino Unido.

Un Aviso de Capacidad Técnica (TCN, por sus siglas en inglés) es una instrucción legal que requiere a los proveedores mantener o desarrollar capacidad para cumplir ciertos requisitos. No autoriza por sí mismo el acceso a los datos. Antes de emitir un TCN, el gobierno debe sopesar la viabilidad técnica, el costo, los beneficios probables y el número de usuarios afectados. Un TCN necesita la aprobación de un Comisario Judicial; los destinatarios están sujetos a una orden de confidencialidad a menos que se lo permita el Secretario de Estado del Reino Unido.

El Post informó que se emitió un TCN en secreto en enero de 2025, solicitando a Apple crear una forma de acceder a los datos de iCloud encriptados pertenecientes a usuarios de Apple del Reino Unido y de todo el mundo. La postura privada de Apple se mantuvo coherente con su postura pasada: debilitar el cifrado para cualquier propósito o beneficiario hace que todos los usuarios sean menos seguros.

La disputa fue el gobierno del Reino Unido queriendo acceso, Apple diciendo que no podía desencriptar los datos, y el Reino Unido respondiendo que Apple debería cambiar el sistema para permitir la desencriptación.

Lo que ADP Protege Realmente

No todos los datos de iCloud están encriptados de extremo a extremo (E2EE, por sus siglas en inglés). Algunas categorías, como Contraseñas, Datos de Salud y Mensajes en iCloud, son E2EE de forma predeterminada. Con ADP activado, la copia de seguridad de iCloud, Fotos, Notas y otras categorías se convierten en E2EE; Apple no posee las claves para desencriptar esos datos.

Apple no puede desbloquear datos protegidos por ADP, incluso si se le ordena hacerlo por parte de las fuerzas del orden. Ese es el núcleo de la disputa del Reino Unido: la empresa no puede cumplir con una orden legal porque no posee las claves desde el principio.

Privacy International y otros grupos argumentaron que el gobierno no debería obligar en secreto a las empresas a debilitar el cifrado sin una supervisión pública adecuada. El Tribunal de Poderes de Investigación (IPT, por sus siglas en inglés) se involucró como el organismo independiente del Reino Unido que escucha quejas sobre vigilancia ilegal o violaciones de derechos humanos por parte de las autoridades públicas.

Quién Posición
Alice Puede activar ADP, protegiendo la mayoría de los datos de iCloud del acceso de Apple
Bill ( No puede activar ADP porque Apple lo retiró para nuevos usuarios del Reino Unido. (
El Gobierno del Reino Unido ( Ordenó a Apple crear una forma de evitar el cifrado a través de un TCN. (
Apple ( Se negó, citando el peligro de debilitar el cifrado para todos los usuarios. (

Lo que esto significa para los usuarios comunes (

El efecto práctico es contundente. Alice obtiene una protección más sólida porque se registró antes de la retirada. Bill obtiene una protección más débil porque no lo hizo. El sistema de dos niveles no es una elección entre dos dispositivos; es una elección hecha para ellos por la decisión de Apple de dejar de ofrecer ADP a los nuevos usuarios del Reino Unido. (

La exigencia del gobierno del Reino Unido también plantea una pregunta más amplia sobre la confianza. Si se puede ordenar a Apple que cree una forma de evitar el cifrado, ¿quién más podría pedirlo? (

La participación de Privacy International y otros significa que la disputa está atrayendo la atención más allá de la emisión secreta del TCN. La tensión subyacente permanece: el Estado quiere acceso a los datos cifrados, y Apple no puede proporcionarlos porque no posee las claves. (

El sistema de dos niveles en el Reino Unido es una señal de advertencia. Muestra lo que sucede cuando los gobiernos tratan el cifrado como un problema a resolver en lugar de un derecho a proteger. Alice y Bill merecen una protección igual, independientemente de cuándo compraron sus teléfonos. Hasta que eso ocurra, la brecha entre ellos permanecerá abierta. (

Dónde está la postura del periódico (

Este periódico apoya a Alice y a los ciudadanos y grupos locales que se oponen a la vigilancia, y se opone a la retirada de Apple de la Protección Avanzada de Datos para nuevos usuarios del Reino Unido, lo que crea un sistema de cifrado de dos niveles. La retirada deja a Bill con una protección más débil que la de Alice, aunque comparten el mismo teléfono y pagaron el mismo precio. Ese es un resultado inaceptable.

La disputa demuestra los peligros de la presión gubernamental sobre el cifrado. Cuando el Estado exige una vía de acceso al cifrado, se debilita la seguridad para todos, no solo para el objetivo. La negativa de Apple a crear una clave maestra fue la decisión correcta, y la postura constante de la empresa sobre el tema respalda ese juicio.

Lo que el lector debe vigilar es cualquier erosión adicional de las protecciones de cifrado. Los gobiernos y los proveedores presionan por un acceso que pone en riesgo a los usuarios ordinarios. Este periódico seguirá apoyando a los ciudadanos y grupos locales que se oponen a estas amenazas.

Fuente: «“Cifrado de Dos Niveles en el Reino Unido – Dispositivos Apple Idénticos, Protección Diferente,” macanorak.com.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.