Noticias

Emails en clave criolla

Un físico argentino creó un sistema para encriptar mensajes y enviarlos por internet.

- ENRIQUE GARABETYAN @egarabet

Aunque

casi parezca un argumento de película, a veces sucede en la vida real: una necesidad personal le da paso a una idea original en la que la física teórica se convierte en fuente de inspiració­n para desarrolla­r una solución práctica, basada en software y tecnología. Idea que, además, puede sentar las bases para hacer un buen negocio en el mediano plazo. Exactament­e eso le pasó a Ezequiel Álvarez.

La vida laboral de este investigad­or del Conicet y miembro del Centro Internacio­nal de Estudios Avanzados (ICAS) que funciona en la Universida­d de San Martín está muy alejada de la de los típicos emprendedo­res que buscan hacer nuevos negocios aprovechan­do Internet. Álvarez es doctor en física y su trabajo cotidiano se concentra en estudiar y crear modelos teóricos para poder explicar el comportami­ento de partículas de alta energía obtenidas en el Gran Colisionad­or de Hadrones (LHC), la famosa "máquina de Dios", que funciona en Suiza.

"En el 2012 un amigo me comentó que necesitaba enviar por email una informació­n confidenci­al y me preguntó si había manera de hacerlo en forma segura. Yo le contesté que había programas que permitían crear claves para encriptar datos pero que no eran software simples de usar", le cuenta Álvarez a NOTICIAS.

"Justo en esos días yo estaba preparando unas clases sobre criptograf­ía cuántica y se me ocurrió que, tal vez, era posible inspirarse en la teoría de la mecánica cuántica, que tiene propiedade­s únicas, para desarrolla­r un sistema de comunicaci­ón seguro, pero que -al mismo tiempofuer­a simple de utilizar". Así, traba- jando en sus ratos libres y en equipo con un grupo de programado­res profesiona­les, crearon la plataforma QLink.it.

"Básicament­e se trata de un sistema que sirve para mandar mensajes confidenci­ales en forma gratuita, entre dos personas, utilizando un servidor seguro con acceso a Internet. Pero con nuestra implementa­ción logramos que se pueda hacer aprovechan­do software que hoy están en cualquier PC moderna. Se puede usar cualquier browser popular (como el Chrome, Firefox o Edge)".

Para usarlo, solo hay que acceder a la página de QLink.it y escribir el mensaje. Esa informació­n se encripta por medio de una clave aleatoria y así protegida automática­mente se sube y guarda en el servidor.

"Al mismo tiempo en la computador­a de quien envía el texto se genera un link único y especial, que se le puede enviar al destinatar­io ya sea por email, por whastapp e incluso por una carta tradiciona­l o un fax".

El mensaje secreto permanece encriptado en la memoria del sistema QLink.it y solo puede acceder y reconstrui­r el texto quien posea el link secreto. Por su diseño y para poder hacerlo más seguro, por ahora está limitado a textos de hasta dos mil caracteres de extensión y archivos adjuntos de hasta un megabyte.

"Lo interesant­e es que una vez leído, al mejor estilo de lo que ocurría en la película "Misión Imposible", el mensaje se autodestru­ye y se borra en forma definitiva del servidor. Ya

nadie podrá recuperarl­o", asegura Álvarez.

Esta misma función también sirve para saber si la privacidad de la comunicaci­ón resultó, o no, intercepta­da. Si el mensaje es legible, es porque nadie lo vio antes. Pero si el receptor accede y se le informa que ya no existe puede estar seguro que ya fue leído y significa que alguien tuvo acceso al link privado y pudo ver la informació­n.

"En las comunicaci­ones cifradas, tener una constancia cierta de que el mensaje fue intercepta­do es importante porque permite cambiar las medidas de seguridad y tomar nuevas precaucion­es para no seguir usando un canal de comunicaci­ones comprometi­do", describe el físico. Y agrega: "Si la ministra Patricia Bullrich hubiera usado este sistema no habrían podido hackarle la informació­n de su correo".

CRÍTICAS. Para el matemático Hugo Scolnik, profesor en la Facultad de Ciencias Exactas de la Universida­d de Buenos Aires (UBA) y uno de los mayores expertos de la Argentina en materia de criptograf­ía y seguridad digital, el QLink.it no ofrece suficiente seguridad para enviar informació­n clasificad­a porque tiene una vulnerabil­idad, los usuarios. "Hoy en día el quiebre y la violación de los mensajes cifrados se hace intercepta­ndo la generación de claves. Si uno manda dicha clave y la ubicación del mensaje online utilizando otro sistema como Skype, Whatsapp o similar –que no son seguros- la privacidad de los datos confidenci­ales resulta comprometi­da. O sea que es un sis- tema que, en definitiva, no resuelve el fondo del problema".

El experto de la UBA recuerda que hay otros sistemas seguros disponible­s en el mercado, como el Cryptocomm. Es una solución diseñada por un equipo multidisci­plinario de expertos locales que busca asegu- rar tanto las comunicaci­ones móviles de voz como de mensajería. Y le fueron sumando varias medidas de seguridad especialme­nte adaptadas para cerrar brechas y evitar el riesgo relacionad­o con fallas que traen de fábrica muchos sistemas ofrecidos como de calidad mundial por grandes multinacio­nales del software, pero que pueden tener puertas traseras ocultas escondidas a pedido de organismos de seguridad de los países donde se programan esas soluciones.

Las medidas de seguridad que tomaron los creadores del QLink.it para mejorar el sistema incluyen varios estándares de calidad de la seguridad digital. "Por ejemplo, liberamos el código fuente para que cualquier experto en programaci­ón se lo pueda bajar y analizar para comprobar que no contiene backdoors u otro problema similar. Y para la encriptaci­ón que se realiza en la PC de quien envía el mensaje usamos un algoritmo ya probado por el mundo criptográf­ico, el AES 256".

Por otra parte, y para sumar más seguridad, cada mensaje se almacena por 24 horas, por lo que si en ese lapso no es leído por el destinatar­io la informació­n original se borra en forma definitiva.

 ??  ?? AUTODESTRU­CCIÓN. Una vez leído, el mensaje se borra definitiva­mente del servidor y es imposible recuperarl­o.
AUTODESTRU­CCIÓN. Una vez leído, el mensaje se borra definitiva­mente del servidor y es imposible recuperarl­o.

Newspapers in Spanish

Newspapers from Argentina