Seguridad de la información para gente normal. | https://www.TheNewOil.org | https://thenewoil.org/blog-index.html

Protestando

Las cosas están un poco locas en este momento aquí en los EE. UU., bueno, más locas de lo normal, así que pensé que ahora podría ser un buen momento para hablar sobre protestas, vigilancia, privacidad y seguridad. Pero, antes de que pongan caras feas y pasen a otra cosa, quiero explicar por qué me importa: apoyo plenamente el derecho a la protesta pacífica (siendo pacífica la palabra clave). Desprecio absolutamente la idea de que puedas ser identificado y etiquetado – 100% sin acción humana – simplemente por ejercer tus derechos constitucionales y protestar pacíficamente. Como dice el dicho (aproximadamente): “No estoy de acuerdo con lo que dices, pero defenderé hasta la muerte tu derecho a decirlo”. Sin entrar en detalles, creo que asistir a una protesta definitivamente hará que te pongan automáticamente en una lista (si puedes ser identificado), que ser etiquetado por protestar pacíficamente coarta la libertad de expresión, que las leyes no son un indicador de moralidad y que la disensión pacifica es una forma absolutamente válida de exigir un cambio. Por lo tanto, si ser etiquetado desalienta a las personas a asistir a las protestas, entonces es una forma de control y es inmoral. (Consulte mi sitio web para obtener más detalles y fuentes). Es por eso que quiero abordar las protestas de hoy: las formas en que pueden etiquetarte y cómo puedes evitarlo para proteger tu privacidad y no terminar en una lista solo por ejercer tus derechos.

Encontrar y Asistir a la Protesta

Para la mayoría de nosotros, las redes sociales serán nuestra principal vía para conocer las próximas protestas. Está bien, pero recomiendo que no te maques como asistente a la protesta. Hace varios años, durante las protestas de Keystone XL, la policía fue acusada de usar registros de Facebook para individualizar a los manifestantes. Se debate la veracidad de esta afirmación, pero ¿por qué arriesgarse? No dudes en seguir revisando esa página antes de la protesta para conocer las actualizaciones o cambios, pero no te marques públicamente como asistente. La policía no necesita una orden judicial para ver una lista de asistentes en un evento de Facebook.

Llegar a la protesta también puede presentar desafíos. Las protestas a menudo tienen lugar en sitios políticamente relevantes que están muy controlados, como los edificios del capitolio o la comisaría de policía. Si te encuentras en una ciudad grande (como suelen ser las capitales), puedes garantizar que la ciudad está utilizando la tecnología de escaneo de matrículas para rastrear tu vehículo en tiempo real mientras viajas. A menudo se recomienda el transporte público. Esto, por supuesto, no es infalible, ya que muchos servicios de transporte público también tienen cámaras y registros, pero llegaremos a eso en breve. También puedes pedir un taxi y pagar en efectivo, pero incluso los taxis están comenzando a incluir cámaras.

Cualquiera que sea el método que tomes, te recomiendo llegar cerca pero no al lugar en si. Si conduces o consigues que te lleven, estaciona o haz que te dejen a unas cuadras de distancia. En el improbable caso de que el transporte público se detenga en el lugar exacto, bájate en la parada antes o después. Lo mismo cuando estés listo para irte. Aléjate unas cuadras y luego haz que te recojan. Si eres más cauteloso, considera usar una ubicación diferente a la que usaste antes. Además, si tienes que pagar por el estacionamiento y no puedes usar efectivo, considera comprar una Vanilla gift card (alguna tarjeta prepaga) en efectivo para que no se pueda conectar fácilmente a tu tarjeta de débito o crédito.

Reconocimiento Biométrico

En el momento de escribir este artículo, la pandemia de COVID-19 todavía existe y, por lo tanto, usar máscaras faciales en público no solo es aceptable, sino recomendable. Eso es genial, pero cierto reconocimiento facial en realidad se enfoca en los ojos. Tengo entendido que la forma menos sospechosa, pero más eficaz, de anular el reconocimiento facial son las antiparras de aviador y una gorra. Trata de encontrar una gorra negra lisa. Yo compré una con un diseño y luego le saqué el diseño. También podrías intentar conseguir una que sea rara en ti, tal vez con un equipo deportivo distinto a tu favorito o con una banda que no escuches. De cualquier manera, obtén estos artículos con mucha anticipación. Es fácil extraer las compras de hace una semana o ese mismo día y relacionarlas contigo. Si hiciste la compra hace más de un mes, obviamente complicarás las cosas.

Para tatuajes, usa mangas largas o ropa que los cubra. Piensa. Si estás protestando en verano, usar un abrigo es algo sospechoso. Usar una camisa de manga larga es menos sospechoso. He publicado artículos en el pasado sobre cómo incluso tu caminar puede delatarte. Leí una vez en algún lugar (no recuerdo dónde) que la mejor defensa contra esto es usar ropa holgada. Ayudará a ocultar tu forma de andar, pero ten en cuenta que si son demasiado holgados, podrían interferir con tu capacidad para escapar rápidamente si estalla la violencia (y te recomiendo encarecidamente que te vayas tan pronto como se lance la primera piedra o puñetazo, incluso si no estuviste involucrado).

Celulares

Ahora los teléfonos móviles. Los teléfonos celulares son una sentencia de muerte si deseas permanecer en el anonimato en una protesta. Incluso si apagas todos los datos móviles, WiFi, Bluetooth y la configuración de ubicación, tu teléfono todavía tiene que hacer ping a las torres de teléfonos móviles continuamente para comprobar si hay mensajes SMS y llamadas telefónicas. Esos pings contienen información de identificación única sobre tu dispositivo, que probablemente ya esté vinculada a ti a menos que tengas un dispositivo solo para este tipo de ocasiones. Si realmente crees que podrías necesitar tu teléfono, puedes dejarlo en el automóvil o apagarlo al llegar, pero ambas estrategias corren el riesgo de ser sospechosas (la ubicación y/o el apagado repentino del teléfono, ambos son fácilmente detectables por tu proveedor y la policía). En mi opinión, lo más seguro es dejar el teléfono encendido en casa. Si debes llevar el teléfono, recuerda hacer una copia de seguridad antes de ir y tal vez incluso limpiarlo en caso de que se pierda, sea robado, roto o confiscado.

¿Qué pasa si necesitas un teléfono pero también necesitas ser invisible? Teléfono descartable. Así es como funciona: compra un teléfono en efectivo. Si necesitas desesperadamente mantenerte en secreto, haz que alguien más lo haga por ti para evitar las cámaras (el ex hacker Kevin Mitnick sugiere incluso pagarle a un extraño para que lo haga si tu nivel de amenaza es lo suficientemente alto). Si necesitas un teléfono barato, puedes comprar un teléfono tonto (dumb phone), pero no lo recomiendo por las razones que explicaré en un momento. En su lugar, puedes comprar un teléfono inteligente Android un poco más caro aunque sin embargo barato por alrededor de $ 100. No proporciones al teléfono ninguna información real sobre ti bajo ninguna circunstancia. Usa un nombre falso, no uses ninguna información biométrica para desbloquearlo, etc. Sé que esto es difícil, pero se puede hacer. Es posible que debas usar el navegador Tor para crear una cuenta de correo electrónico anónima para este propósito. Una vez que tengas el teléfono, asegúrate de no poner el servicio a tu nombre tampoco. Obtén una tarjeta prepaga y usa información falsa. Asegúrate de nunca, nunca, tener ese teléfono encendido en casa. Configúralo en un lugar público como una biblioteca o Starbucks. Una vez que hayas terminado de configurarlo, apágalo y déjalo apagado hasta que llegues a la protesta. Apágalo de nuevo cuando te vayas. Si tu modelo de amenaza es bajo, probablemente puedas repetir esta estrategia para otras protestas. Si tu nivel de amenaza es alto, te recomiendo deshacerte del teléfono tan pronto como termine la protesta. Y, como siempre, recomiendo usar mensajería encriptada, incluso en un teléfono descartable, y encriptar el dispositivo en sí siempre que sea posible.

Mencioné no obtener un teléfono tonto. La razón es la siguiente: he mencionado los dispositivos Stingray antes. Repaso rápido: las Stingrays (técnicamente llamadas IMSI-catchers) son emuladores de torres de teléfonos móviles. Capturan a la fuerza todas las señales de celular en un área determinada, copian los datos (incluido el contenido) y luego dejan pasar los datos como de costumbre, como si nada hubiera sucedido. De hecho, casi no tienes forma de saber que uno ha sido usado. Además, estos dispositivos son increíblemente pequeños, los más grandes son aproximadamente del tamaño de una computadora de escritorio y se vuelven cada vez más pequeños. Uno o más podrían conectarse fácilmente dentro de un coche de policía a lo largo del perímetro de la protesta y ni siquiera los notarías. No tengo absolutamente ninguna duda (aunque no tengo pruebas) de que estos dispositivos se usan generosamente durante las protestas, y eso significa que cada señal que envíe tu teléfono celular durante esa protesta será copiada por la policía. Si compras un teléfono tonto, no tienes protección. No puede cargar aplicaciones de mensajería encriptadas o VPN en ese dispositivo. Eso significa que todos los mensajes de texto que envías son legibles, así como a quién se dirige. Incluso si solo envías un mensaje de texto a una persona y hablas en código, aumentas drásticamente tu riesgo de ser identificado. Sin embargo, si usas un teléfono inteligente descartable, puedes usar aplicaciones de mensajería encriptadas y aplicaciones VPN que mejorarán drásticamente tu privacidad. La policía aún capturará tu tráfico, pero estará todo encriptado.

Si eres Detenido o Arrestado

Después de una extensa investigación, aquí hay algunas cosas que creo que todo estadounidense debería saber:

Arresto significa que estás bajo custodia policial. Pueden ponerte esposas, moverte y más. En este punto, tienes una variedad de derechos, como el derecho a permanecer en silencio y el derecho a tener un abogado. Si no puedes pagar un abogado, tienes derecho a que el estado te proporcione uno. Puede que tengas derecho a recibir llamadas telefónicas o no. La llamada no tiene que ser a un abogado, pero si es, a la policía no se le permite grabar o monitorear la llamada. Si no es a un abogado, asume que se está grabando la llamada. Además, en este momento no tienes derecho a rechazar un registro sin una orden judicial. En este punto, es posible que se te ordene desbloquear un dispositivo, como un teléfono o una computadora, pero no es necesario que les digas la contraseña.

Detención significa que no estás bajo arresto, pero no eres libre de irte. En este momento, no tienes derecho a un abogado proporcionado por el estado, pero tienes derecho a permanecer en silencio, tener un abogado presente si puedes pagar uno o tener uno, y rechazar una búsqueda sin una orden judicial. Ten en cuenta que tus dispositivos están protegidos por garantías. La policía no puede desbloquear y registrar tus dispositivos sin una orden judicial o tu consentimiento. Te recomiendo que utilices un PIN o un bloqueo de contraseña de todos modos porque, lamentablemente, no todos los policías lo saben o les importa. No uses identificación facial o huella digital porque el oficial podría intentar apuntarte con la cámara en un intento de desbloquear el dispositivo sin tu consentimiento y buscar a través de él.

En general, nunca se te exige que respondas ninguna pregunta sin la presencia de un abogado, independientemente de si estás arrestado o no. Nunca se te pedirá que le digas a la policía ninguna contraseña para desbloquear tu teléfono, computadora, tableta o cualquier dispositivo, aunque, como se indicó anteriormente, es posible que debas desbloquear el dispositivo si estás bajo arresto. Ten en cuenta que la policía puede confiscar tu dispositivo y copiar los datos (de ahí que sea necesario el cifrado). Me detuvieron en protestas. En mi experiencia, generalmente está bien responder algunas preguntas, puedes identificarte y decir por qué asististe. Si te sientes incómodo o las preguntas comienzan a volverse acusatorias, definitivamente solicita un abogado. Uno de mis intereses no relacionados con la privacidad es el crimen verdadero, y no puedo decirles cuántos casos he estudiado en los que personas inocentes pensaron que estaban luciendo bien y haciéndose un favor al no solicitar un abogado (porque tenían nada que esconder) y terminó perjudicándolos.

No soy un abogado. Me mantengo muy al día con mis derechos, pero las cosas cambian, las leyes varían de un lugar a otro y no tengo antecedentes legales de ningún tipo. He escrito todo esto con la mejor fe, pero te animo a que te pongas en contacto con un abogado real si tienes inquietudes y preguntas en esta área. Haz tu propia investigación. Recomiendo encarecidamente el portal de autodefensa de vigilancia de EFF, especialmente el artículo sobre la asistencia a las protestas. EFF está compuesta por abogados reales y experimentados, por lo que confío en su juicio e información. De hecho, obtuve mucha información en esta publicación de blog desde allí.

Si eliges ejercer tu derecho a la primera enmienda, hazlo pacíficamente y manténte a salvo. Nunca deberías ser agregado a una lista por ejercer pacíficamente tus derechos, y tampoco debes ser marcado para mayor vigilancia o represalias futuras. ¡Mantente protegido y buena suerte!

Puede encontrar más servicios y programas recomendados en TheNewOil.org. También puedes recibir actualizaciones diarias de noticias sobre privacidad en @thenewoil@freeradical.zone o apoyar mi trabajo de diversas maneras aquí. Puedes apoyar estas traducciones con Monero.