Todo comenzó el pasado miércoles: Un nuevo “archivo Snowden” revela que la NSA recolectó información de cientos de millones de cuentas, muchas de ellas pertenecientes a estadounidenses. ¿Cuál es el origen de esa información? Nada menos que los centros de datos de Google y Yahoo!. Los dos gigantes de la Web, están en pie de guerra.
Una agencia de seguridad puede acercarse a una compañía para solicitar “ayuda” en la recopilación de datos sobre determinados usuarios. Dependiendo del caso, esa solicitud podría estar respaldada por la orden de un juez, y la información se entrega sin mayores inconvenientes. Pero cuando esa misma agencia decide intervenir directamente la infraestructura de dos de las compañías más importantes de la Web con la intención de obtener cientos de millones de registros no cifrados, ahí es cuando las puertas del infierno se abren. El nuevo “juguete” de la NSA que fue recientemente expuesto por el Washington Post y los archivos de Edward Snowden es MUSCULAR, un sistema mantenido entre la NSA y el Cuartel General de Comunicaciones Gubernamentales (GCHQ) del Reino Unido.
En términos sencillos, Google, Yahoo! y otras empresas similares tienen su propia nube privada compuesta por servidores interconectados alrededor del globo. Nuestras terminales mantienen conexiones seguras con los servidores front-end de estas compañías, pero el tráfico dentro de esas nubes privadas no está cifrado, ya que no poseen un contacto directo con la Web. A esto se suma el hecho de que el control sobre la infraestructura de las nubes privadas no es completo, por lo tanto, estaciones de cables ópticos, instalaciones de intercambio de Internet y centros de datos compartidos se convierten en puntos débiles que la NSA y sus aliados pueden explotar para acceder a una catarata de datos. En apenas treinta días (diciembre de 2012) MUSCULAR habría procesado más de 180 millones de registros.
Obviamente, todos recordamos a PRISM. Pero la diferencia más importante es que ese programa funciona bajo acuerdos de cooperación con un respaldo legal, sobre los servidores front-end de las compañías. MUSCULAR no es otra cosa más que espionaje gubernamental puro y duro sobre las redes internas y privadas de compañías estadounidenses, sin ninguna clase de consentimiento o advertencia. Y la reacción de los gigantes fue contundente. David Drummond, CLO de Google, dijo que en la compañía están indignados, y que estaban preocupados por una intervención de esta clase desde hace tiempo. Drummond reiteró que Google no da acceso a ningún gobierno a sus redes privadas, y mencionó la necesidad de una reforma urgente. Ahora, Mountain View se encuentra en una carrera contra el reloj para cifrar la conexiones entre todos sus centros de datos, y aunque Yahoo! no anunció nada al respecto, se espera que tome la misma ruta. Mientras tanto, tal vez aquellos que pedían la cabeza de Snowden deberían proceder a cerrar la boca, y tachar la parte que dice “land of the free” en su himno. La NSA espía ilegalmente a ciudadanos y corporaciones estadounidenses. ¿Quién puede defender eso?