2015-11-04

SECURITY

Reino Unido prepara-se para vigiar mais os seus cidadãos

A vigilância da atividade online de qualquer cidadão no Reino Unido por parte de diversas autoridades será agora mais fácil, e os ISPs terão de guardar todos os detalhes de acesso, navegação e e-mails dos seus clientes por vários anos.

Reino Unido prepara-se para vigiar mais os seus cidadãos

Caso seja aprovado o projeto de lei apresentado ao Parlamento do Reino Unido este mês, a polícia e serviços de inteligência britânicos irão ter a possibilidade de aceder ao registo das ligações à internet de cidadãos considerados suspeitos, e este registos terão de permanecer disponíveis por vários anos.

Esta "vigilância"  é algo que sabemos que já acontece por parte dos serviços secretos de Sua Magestade, focados em ameaças  de "segurança nacional", mas agora é estendida com cobertura legal às diversas autoridades de investigação e polícias que tratam de pequenos ilícitos ou criminalidade comum.

No entanto, a nova lei vem acompanhada de medidas para prevenir abusos, incluindo a possibilidade de juízes interferirem e bloquearem operações de vigilância.

A Secretária de Estado Britânica do Interior afirmou que os poderes potencialmente conferidos pelo projeto de lei são necessários para o combate ao crime e ao terrorismo.

Este grande e complexo projeto de lei inclui também propostas relativamente a como o Estado pode aceder dispositivos e executar operações para recolher grandes quantidades de informação sobre a atividade dos seus cidadão na internet, legalizando assim as atividades até aqui "secretas" da GCHQ (o equivalente inglês da NSA) denunciadas por Edward Snowden.
 

The Doughnut , é o nickname do edifíco que alberga o quartel general do GCHQ, o equivalente britanico da NSA. Situado no sudoeste de Inglaterra, é o local de trabalho para 5.500 pessoas.

As medidas contidas no projeto de lei incluem:

  • Uma nova infração penal consistindo na “consciente ou inconsciente obtenção dados de comunicação de uma operadora de telecomunicações sem autoridade legal,” punível por uma sentença de até dois anos.
  • A polícia não será  autorizada a aceder a fontes jornalísticas sem autorização de um juiz.
  • As empresas britânicas irão ter o dever de assistir as autoridades no acesso a dispositivos para obtenção de informação.

Esta legislação agrega uma série de poderes pré-existentes que abrangem as formas como vários ministérios podem autorizar operações para interceptar comunicações, como escutas telefónicas e outras formas de vigilância.

Mas também propõe ordenar a empresas de telecomunicações e outros ISPs a armazenagem de detalhes dos serviços a que cada cidadão acedeu online—algo que tem vindo a ser repetidamente proposto no Reino Unido, mas nunca posto em ação.

Esta obrigação inclui forçar as empresas a manter um registo detalhado de websites que cada pessoa visita, bem como de aplicações utilizadas a partir de computadores, smartphones, tablets e outros dispositivos.

A polícia e outras autoridades irão ser capazes de aceder a estes registos na prossecução de criminosos­—­mas também numa variedade de atividades investigativas, como em casos de pessoas desaparecidas.

Mesmo outros serviços públicos , como os que a nível local monitorizam a veracidade de benefícios sociais ( por ex. subsídios de desemprego , doença etc..) poderão ter acesso ao histórico de navegação de qualquer cidadão, mas neste caso apenas informação resumida.

O projeto de lei inclui a formação de uma equipa de juízes que virá a formar a Comissão de Poderes de Investigação, à qual o Ministério do Interior afirma irá proporcionar uma supervisão sem precedentes de como as autoridades britânicas interceptam e reúnem informação.

Este projeto de lei não propõe envolver empresas de internet estrangeiras a cumprir com estas ordens, mas o Reino Unido está claramente a liderar uma tendência de vigilância do Estado sobre a internet,  que acabará por ter influência e repercussão nos restantes membros da União Europeia.

Encriptação 

Foi David Cameron, o PM britânico a proferir a famosa frase:"Vamos proibir o WhatsApp."

O contexto desta declaração do primeiro ministro em janeiro deste ano foi: 

-“In our country, do we want to allow a means of communication between people which we cannot read?”

A opinião publica europeia já conhece o gosto do político conservador britânico por declarações "fortes" , e na sequência a imprensa inglesa  antecipava há meses que alguma coisa sobre limitação da  encriptação aparecesse com esta nova lei, sobretudo em comunicações peer-to-peer mas isso não ocorreu. 

É conhecido que as comunicações peer-to-peer fortemente encriptadas como é o  caso do WhatsApp e do iMessanger (Apple) , onde não fica residente o conteúdo em nenhum servidor, é um pesadelo para as autoridades.

Na verdade e de acordo com um especialista de segurança inglês, só não foi feito porque é tecnicamente impraticável sem desligar em absoluto os acessos dos ISP a estes serviços, o que seira politicamente insustentável junto da opinião pública britânica. Por outro lado é certo que algum nível de colaboração já existe entre o GCHQ e empresas norte-americanas detentoras dessas apps encriptadas. 

Mas adianta este especialista, e referindo pistas avançados por Edward Snowden, que é muito mais fácil infetar um dispositivo "alvo" para aceder a sua encriptação do que tentar força-la.

ARTIGOS RELACIONADOS

Safe harbour: a ilusão de um porto seguro
OPINIÃO

Safe harbour: a ilusão de um porto seguro

LER MAIS

Parlamento Europeu: "Não estamos a usar a lei para impedir a tecnologia americana"
BIZ

Parlamento Europeu: "Não estamos a usar a lei para impedir a tecnologia americana"

LER MAIS

Edward Snowden diz que staff das TI é alvo privilegiado de espionagem
VENUE

Edward Snowden diz que staff das TI é alvo privilegiado de espionagem

LER MAIS

Não quer o seu e-mail na NSA ? Use serviços locais !
SECURITY

Não quer o seu e-mail na NSA ? Use serviços locais !

LER MAIS

Recomendado pelos leitores

Investimento em cibersegurança em Portugal deverá chegar aos 250 milhões de euros
SECURITY

Investimento em cibersegurança em Portugal deverá chegar aos 250 milhões de euros

LER MAIS

Lançada solução de assessment comportamental relacionada com cibersegurança em Portugal
SECURITY

Lançada solução de assessment comportamental relacionada com cibersegurança em Portugal

LER MAIS

Akamai adiciona novas capacidades ao Account Protector
SECURITY

Akamai adiciona novas capacidades ao Account Protector

LER MAIS

IT CHANNEL Nº 112 NOVEMBRO 2024

IT CHANNEL Nº 112 NOVEMBRO 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.