El proveedor de correo electrónico centrado en la privacidad Tuta (anteriormente Tutanota) y la VPN Trust Initiative (VTI) están planteando inquietudes sobre las leyes propuestas en Francia que crearían puertas traseras para los sistemas de mensajería encriptada y restringirían el acceso a Internet.
El primer caso se refiere a una enmienda propuesta a la ley de «narcotráfico» de Francia, que obligaría a los proveedores de servicios de comunicación encriptados a implementar puertas traseras, lo que permitiría a las fuerzas del orden acceder a los mensajes descifrados de presuntos delincuentes dentro de las 72 horas posteriores a una solicitud.
El incumplimiento podría resultar en multas sustanciales: 1,5 millones de euros para individuos y hasta el 2% de la facturación global anual para las empresas.
La ley aún no ha entrado en vigor, pero la enmienda ya ha sido aprobada por el Senado francés y está avanzando hacia la Asamblea Nacional, por lo que la creciente oposición es crucial.
En una nueva declaración, Tuta insta a la Asamblea Nacional Francesa a rechazar esta enmienda, abogando por la preservación de un cifrado robusto para proteger la privacidad y la seguridad individual.
Subrayaron una vez más que obligar a instalar puertas traseras en el software socava la seguridad y la privacidad de todos los usuarios, no solo de los delincuentes, ya que crea vulnerabilidades que pueden ser explotadas por actores maliciosos.
«Una puerta trasera solo para los buenos es una ilusión peligrosa», dijo el director ejecutivo de Tuta Mail, Matthias Pfau, a BleepingComputer.
«El debilitamiento del cifrado para la aplicación de la ley inevitablemente crea vulnerabilidades que pueden ser explotadas, y serán, explotadas por ciberdelincuentes y actores extranjeros hostiles. Esta ley no solo apuntaría a los delincuentes, sino que destruiría la seguridad para todos».
Tuta va un paso más allá al señalar las complejidades legales que surgen de la enmienda propuesta, ya que, según se informa, se opone al RGPD de Europa y también a las leyes de seguridad informática de Alemania.
A principios de esta semana, VTI emitió una declaración contundente sobre una enmienda a la ley en Francia impulsada por los titulares de derechos Canal+ y la Liga de Fútbol Francesa (LFP), que han iniciado acciones legales para obligar a los proveedores de VPN a bloquear el acceso a sitios y servicios piratas.
VTI, cuyos miembros incluyen a AWS, Google, Cloudflare, Namecheap, OVH, IPVanish VPN, Ivacy VPN, NordVPN, PureVPN y ExpressVPN, considera que esto es un ataque injustificado a los servicios de VPN e insta a las autoridades francesas a reconsiderar su enfoque.
«Centrarse en herramientas neutrales en cuanto al contenido como las VPN en lugar de abordar las fuentes de contenido ilegal no solo no combate la piratería, sino que crea e inflige daños colaterales a la ciberseguridad y la privacidad, poniendo a los usuarios en riesgo», afirmó VTI.
En la carta que publicó en su sitio web, VTI establece paralelismos con leyes de bloqueo de Internet excesivamente agresivas en China, Rusia, Myanmar e Irán, caracterizando la propuesta como un posible «arma de censura».
Las últimas noticias sobre las amplias propuestas legislativas en Francia confirman una tendencia creciente de la acción gubernamental destinada a imponer un control y una supervisión más estrictos de los flujos de datos a través de Internet.
La semana pasada, Apple decidió retirar su función de cifrado de extremo a extremo de iCloud, Advanced Data Protection (ADP), del Reino Unido tras una orden secreta del gobierno que exigía la creación de una puerta trasera para acceder a los datos de los usuarios.
Una ley similar propuesta en Suecia está a punto de conceder a las fuerzas del orden acceso al historial de mensajes de los usuarios de aplicaciones como Signal. Sin embargo, la presidenta de Signal, Meredith Whittaker, dijo en una entrevista reciente que esta ley los obligaría a retirar su servicio del país.