El 8 de mayo, Instagram podrá volver a leer tus DM. Meta está poniendo fin al soporte para mensajes directos cifrados de extremo a extremo, revirtiendo una característica que introdujo hace apenas dos años, y reabriendo la puerta al escaneo automático de contenido, la moderación impulsada por IA y un cumplimiento más fácil de las solicitudes de las fuerzas del orden. Mientras tanto, TikTok confirmó que nunca ofreció protección alguna. En conjunto, las medidas señalan que la era de las promesas incondicionales de privacidad en las redes sociales ha terminado.
En el espacio de dos semanas, dos de las plataformas de redes sociales más grandes del mundo han señalado que han dejado de tratar la privacidad como una promesa incondicional. En conjunto, las medidas marcan un enfrentamiento decisivo sobre lo que realmente cuestan los mensajes privados en las redes sociales y quién paga el precio.
Un portavoz de TikTok dijo Activos que el enfoque de la empresa hacia la mensajería no ha cambiado. «Los mensajes directos en TikTok están protegidos mediante cifrado estándar de la industria en tránsito y en reposo», dijo el portavoz, comparando la tecnología con la que utiliza Gmail. «Los mensajes de las personas son privados y están protegidos. El acceso al contenido de los mensajes es estrictamente limitado, está sujeto a controles de autorización internos y está disponible sólo para personal capacitado con una necesidad demostrada de revisar la información como parte de investigaciones de seguridad, cumplimiento legal u otras circunstancias limitadas». En otras palabras: no está cifrado de extremo a extremo, pero está lejos de ser un libro abierto.
La distinción importa. El portavoz de TikTok dijo que el diseño es deliberado y que la falta de cifrado de extremo a extremo es en sí misma una característica de seguridad. «Los mensajes en TikTok no están cifrados de extremo a extremo», dijeron. «Esto ayuda a que nuestra plataforma sea indeseable para aquellos que intentan compartir material ilegal». Meta aún no había respondido a las solicitudes de comentarios.
Cuando el cifrado de Instagram expire en dos meses, Meta recuperará la capacidad técnica de escanear y responder al contenido de los mensajes directos de los usuarios. En este momento, bajo el sistema de cifrado opcional, ni siquiera los propios servidores de Meta pueden ver el contenido del mensaje. Eso cambia el 8 de mayo, reabriendo la puerta a la moderación automatizada de contenido, la detección de fraude impulsada por inteligencia artificial y un cumplimiento más sencillo de las solicitudes de las autoridades.
El cifrado de extremo a extremo no mantiene a las personas seguras
Brian Long, director ejecutivo y cofundador de Adaptive Security, una empresa que capacita a las organizaciones para defenderse de los ataques impulsados por la IA, incluidos los deepfakes y la clonación de voz, dice que el cálculo que ambas empresas están haciendo refleja una necesaria corrección de rumbo. «Es un lugar desafiante porque, por un lado, creo que muchas de estas empresas se han inclinado hacia la privacidad», dijo Long. Activos. «Pero, por otro lado, también ha llevado a que los malos actores hagan de todo, desde realizar estafas en segundo plano hasta atacar a los consumidores. Lo que están reconociendo es que, por muy bueno que parezca que todo esté cifrado, les da mucha ventaja a los malos actores».
La presión regulatoria está acelerando este cambio. La Ley Take It Down, promulgada el año pasado, exige que las plataformas eliminen imágenes íntimas sin consentimiento (incluidos los deepfakes generados por IA) dentro de las 48 horas posteriores a una solicitud válida, y su aplicación comenzará el 19 de mayo, solo once días después de la ruptura del cifrado de Instagram. Long dijo que el cifrado de extremo a extremo había hecho que ese tipo de cumplimiento fuera casi imposible. «Si todo está encriptado y no pueden ver los mensajes, les resultará más difícil monitorear esas acciones», dijo. «Serán responsables ante la ley».
Más allá de los plazos legales, Long sostiene que los equipos de seguridad interna, no las fuerzas del orden, son la primera y más importante línea de defensa, y el cifrado los había neutralizado efectivamente. «El equipo de seguridad puede intervenir y señalar mensajes al consumidor antes de que caiga en una estafa», dijo. «Cuando todo está protegido por cifrado, realmente no hay nada que el equipo de seguridad pueda hacer. Muchas de estas cosas deberían ser manejadas por la empresa antes de que llegue a las autoridades. De lo contrario, las autoridades se verían completamente abrumadas».
El año pasado, más de un millón de personas mayores fueron víctimas de fraude, lo que les costó más de 81 mil millones de dólares en pérdidas estimadas, según un informe de la FTC. Los ataques impulsados por inteligencia artificial, desde deepfakes, clonación de voz y estafas románticas de años de duración, se estima que se multiplican por 17 año tras año. «La escala de los ataques, particularmente en canales de mensajería alternativos, es algo que escuchamos constantemente de los clientes», dijo Long. «Los canales en los que históricamente había cifrado estaban particularmente preparados para este problema».
Para los defensores de la privacidad, eliminar el cifrado sigue siendo una concesión seria que abre los datos de los usuarios a la vigilancia de la plataforma junto con los beneficios de seguridad. Pero para los profesionales de la prevención del fraude, es la decisión correcta. «Creo que las empresas reconocen que la privacidad tiene algunas desventajas potenciales graves», dijo Long. «En última instancia, esta solución probablemente sea necesaria para detener a más malos actores. Y si la privacidad es la mayor prioridad, hay programas disponibles que la gente puede usar».

