2015-11-04

SEGURANÇA

Reino Unido prepara-se para vigiar mais os seus cidadãos

A vigilância da atividade online de qualquer cidadão no Reino Unido por parte de diversas autoridades será agora mais fácil, e os ISPs terão de guardar todos os detalhes de acesso, navegação e e-mails dos seus clientes por vários anos.

Reino Unido prepara-se para vigiar mais os seus cidadãos

Caso seja aprovado o projeto de lei apresentado ao Parlamento do Reino Unido este mês, a polícia e serviços de inteligência britânicos irão ter a possibilidade de aceder ao registo das ligações à internet de cidadãos considerados suspeitos, e este registos terão de permanecer disponíveis por vários anos.

Esta "vigilância"  é algo que sabemos que já acontece por parte dos serviços secretos de Sua Magestade, focados em ameaças  de "segurança nacional", mas agora é estendida com cobertura legal às diversas autoridades de investigação e polícias que tratam de pequenos ilícitos ou criminalidade comum.

No entanto, a nova lei vem acompanhada de medidas para prevenir abusos, incluindo a possibilidade de juízes interferirem e bloquearem operações de vigilância.

A Secretária de Estado Britânica do Interior afirmou que os poderes potencialmente conferidos pelo projeto de lei são necessários para o combate ao crime e ao terrorismo.

Este grande e complexo projeto de lei inclui também propostas relativamente a como o Estado pode aceder dispositivos e executar operações para recolher grandes quantidades de informação sobre a atividade dos seus cidadão na internet, legalizando assim as atividades até aqui "secretas" da GCHQ (o equivalente inglês da NSA) denunciadas por Edward Snowden.
 

The Doughnut , é o nickname do edifíco que alberga o quartel general do GCHQ, o equivalente britanico da NSA. Situado no sudoeste de Inglaterra, é o local de trabalho para 5.500 pessoas.

As medidas contidas no projeto de lei incluem:

  • Uma nova infração penal consistindo na “consciente ou inconsciente obtenção dados de comunicação de uma operadora de telecomunicações sem autoridade legal,” punível por uma sentença de até dois anos.
  • A polícia não será  autorizada a aceder a fontes jornalísticas sem autorização de um juiz.
  • As empresas britânicas irão ter o dever de assistir as autoridades no acesso a dispositivos para obtenção de informação.

Esta legislação agrega uma série de poderes pré-existentes que abrangem as formas como vários ministérios podem autorizar operações para interceptar comunicações, como escutas telefónicas e outras formas de vigilância.

Mas também propõe ordenar a empresas de telecomunicações e outros ISPs a armazenagem de detalhes dos serviços a que cada cidadão acedeu online—algo que tem vindo a ser repetidamente proposto no Reino Unido, mas nunca posto em ação.

Esta obrigação inclui forçar as empresas a manter um registo detalhado de websites que cada pessoa visita, bem como de aplicações utilizadas a partir de computadores, smartphones, tablets e outros dispositivos.

A polícia e outras autoridades irão ser capazes de aceder a estes registos na prossecução de criminosos­—­mas também numa variedade de atividades investigativas, como em casos de pessoas desaparecidas.

Mesmo outros serviços públicos , como os que a nível local monitorizam a veracidade de benefícios sociais ( por ex. subsídios de desemprego , doença etc..) poderão ter acesso ao histórico de navegação de qualquer cidadão, mas neste caso apenas informação resumida.

O projeto de lei inclui a formação de uma equipa de juízes que virá a formar a Comissão de Poderes de Investigação, à qual o Ministério do Interior afirma irá proporcionar uma supervisão sem precedentes de como as autoridades britânicas interceptam e reúnem informação.

Este projeto de lei não propõe envolver empresas de internet estrangeiras a cumprir com estas ordens, mas o Reino Unido está claramente a liderar uma tendência de vigilância do Estado sobre a internet,  que acabará por ter influência e repercussão nos restantes membros da União Europeia.

Encriptação 

Foi David Cameron, o PM britânico a proferir a famosa frase:"Vamos proibir o WhatsApp."

O contexto desta declaração do primeiro ministro em janeiro deste ano foi: 

-“In our country, do we want to allow a means of communication between people which we cannot read?”

A opinião publica europeia já conhece o gosto do político conservador britânico por declarações "fortes" , e na sequência a imprensa inglesa  antecipava há meses que alguma coisa sobre limitação da  encriptação aparecesse com esta nova lei, sobretudo em comunicações peer-to-peer mas isso não ocorreu. 

É conhecido que as comunicações peer-to-peer fortemente encriptadas como é o  caso do WhatsApp e do iMessanger (Apple) , onde não fica residente o conteúdo em nenhum servidor, é um pesadelo para as autoridades.

Na verdade e de acordo com um especialista de segurança inglês, só não foi feito porque é tecnicamente impraticável sem desligar em absoluto os acessos dos ISP a estes serviços, o que seira politicamente insustentável junto da opinião pública britânica. Por outro lado é certo que algum nível de colaboração já existe entre o GCHQ e empresas norte-americanas detentoras dessas apps encriptadas. 

Mas adianta este especialista, e referindo pistas avançados por Edward Snowden, que é muito mais fácil infetar um dispositivo "alvo" para aceder a sua encriptação do que tentar força-la.

ARTIGOS RELACIONADOS

Safe harbour: a ilusão de um porto seguro
OPINIÃO

Safe harbour: a ilusão de um porto seguro

LER MAIS

Parlamento Europeu: "Não estamos a usar a lei para impedir a tecnologia americana"
NEGÓCIOS

Parlamento Europeu: "Não estamos a usar a lei para impedir a tecnologia americana"

LER MAIS

Edward Snowden diz que staff das TI é alvo privilegiado de espionagem
EVENTOS

Edward Snowden diz que staff das TI é alvo privilegiado de espionagem

LER MAIS

Não quer o seu e-mail na NSA ? Use serviços locais !
SEGURANÇA

Não quer o seu e-mail na NSA ? Use serviços locais !

LER MAIS

Recomendado pelos leitores

Fortinet apresenta atualização no sistema operativo de segurança de rede
SEGURANÇA

Fortinet apresenta atualização no sistema operativo de segurança de rede

LER MAIS

Eset lança nova solução a pensar nas pequenas empresas
SEGURANÇA

Eset lança nova solução a pensar nas pequenas empresas

LER MAIS

Commvault lança solução para ajudar na recuperação de um ataque
SEGURANÇA

Commvault lança solução para ajudar na recuperação de um ataque

LER MAIS

IT CHANNEL Nº 106 ABRIL 2024

IT CHANNEL Nº 106 ABRIL 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.