La nueva legislación australiana afecta al anonimato en línea.

El equilibrio en materia de privacidad para las empresas tecnológicas en Australia está cambiando como resultado de la nueva legislación aprobada a finales de 2018.
La Ley de Asistencia y Acceso de 2018 (Ley AA) exigirá a los proveedores de servicios en línea que respondan a las solicitudes de información sobre los usuarios y su actividad.
Como era de esperar, esto ha provocado protestas de australianos preocupados por cómo su privacidad digital podría estar en riesgo, especialmente a raíz de escándalos en todo el mundo donde se ha descubierto que gobiernos y otros utilizan puertas traseras especiales para acceder a datos que supuestamente estaban encriptados.
La comunidad de entusiastas, inversores y desarrolladores de criptomonedas ha estado a la vanguardia de la resistencia a la Ley AA, dado el riesgo que supone para los principios fundacionales de seguridad y anonimato de la tecnología blockchain.
Antecedentes de la ley
Según el gobierno australiano, la Ley AA tiene como objetivo abordar los desafíos que el cifrado plantea a las fuerzas del orden. Por ejemplo, si las fuerzas del orden investigan un ciberdelito o cualquier incidente en el que pueda existir evidencia en línea, necesitan poder acceder a los registros de los sistemas en línea con la menor resistencia posible.
Con ese fin, la Ley AA permitirá a las agencias gubernamentales presentar tres tipos de solicitudes a los proveedores de comunicaciones. La primera es una Notificación de Asistencia Técnica, en la que la empresa utilizaría una herramienta de interceptación de cifrado que ya haya desarrollado. La segunda es una Notificación de Capacidad Técnica, en la que la empresa estaría obligada a desarrollar una nueva herramienta de interceptación según las especificaciones del gobierno. La última opción es una Solicitud de Asistencia Técnica, que no es obligatoria.
Estas solicitudes pueden dirigirse a proveedores de servicios de internet (ISP) o a cualquier organización que preste un servicio en línea, como un proveedor de alojamiento web o desarrolladores de aplicaciones. Si la empresa no atiende la solicitud, estará infringiendo la ley y podrá ser multada o enfrentar otras sanciones.
Impacto potencial en las criptomonedas
Es improbable que la Ley AA suponga un riesgo directo para la viabilidad de Bitcoin u otras plataformas de intercambio de criptomonedas. Cuando un usuario intercambia crédito digital o realiza una compra en línea, los fondos se transfieren mediante claves de cifrado y direcciones de monedero. Este proceso debería continuar sin cambios. Sin embargo, los desarrolladores australianos que trabajan en proyectos de blockchain podrían verse afectados negativamente. Sus usuarios y clientes esperan plataformas fiables, no plataformas que puedan ser obligadas legalmente a crear puertas traseras para la vigilancia gubernamental si se les solicita.
El cifrado suele mencionarse en el contexto del hackeo y el cibercrimen. Las transacciones de blockchain deben mantenerse anónimas y cifradas para que los atacantes externos no puedan infiltrarse en el mercado y robar fondos. Sin embargo, con la implementación de nuevas regulaciones por parte del gobierno australiano sobre el manejo del cifrado, el riesgo para todos ha aumentado drásticamente.
La principal preocupación en torno a las criptomonedas radica en el impacto de una Notificación de Capacidad Técnica (TCA) , que implicaría que una agencia exija la incorporación de nuevas funcionalidades a un sistema cifrado. En esencia, esto permite al gobierno crear vulnerabilidades y puertas traseras en sitios web, bases de datos y aplicaciones. Para los desarrolladores de blockchain, realizar tales cambios podría generar nuevas vulnerabilidades de software que los hackers podrían aprovechar con fines maliciosos.
Preservar la privacidad
Para aquellos consumidores preocupados por cómo la Ley AA afectará a los sitios web y aplicaciones que utilizan a diario, el primer paso para mantener la privacidad digital es invertir en un cliente de red privada virtual (VPN) fiable.
Las VPN ofrecen una capa completa de cifrado para todas las solicitudes de internet enviadas desde un ordenador o dispositivo móvil. Al conectarse a una VPN, el tráfico de datos se cifra antes de llegar a su proveedor de servicios de internet (ISP) y, posteriormente, es gestionado por el proveedor de VPN en el otro extremo del túnel seguro.
Actualmente existen muchas soluciones en el mercado, pero es importante encontrar aquellas que operen en países que no apoyen la vigilancia ciudadana y que no estén bloqueadas . Al elegir una, asegúrese de investigar su reputación en cuanto a cifrado y compartición de datos. Siempre debe conectarse a un cliente VPN antes de realizar una transacción con criptomonedas o acceder a su billetera digital.
Sin una VPN cifrada, tus Bitcoin y otras criptomonedas corren el riesgo de ser hackeadas. Por ejemplo, si un intruso logra controlar un router en una red wifi pública, podrá analizar tu tráfico e interceptar tus solicitudes web. El cifrado de una VPN impide que los hackers descifren tus datos.
Sin embargo, los proveedores de VPN se clasifican como servicios de comunicación, por lo que existe la posibilidad de que también se les considere responsables en virtud de la Ley de Acceso a Información (AA Act). Si una agencia solicita datos sobre los usuarios o su actividad, las empresas de VPN podrían tener que desarrollar herramientas para compartir dicha información. Por este motivo, los usuarios podrían optar por un proveedor de VPN con servidores ubicados en todo el mundo, de modo que el tráfico de internet se enrute fuera de Australia y no quede sujeto a la jurisdicción de la Ley AA.
El camino por delante
La Ley de Acción Anti-Acceso (AA Act) trae buenas noticias para los desarrolladores de blockchain y los partidarios de la comunidad de criptomonedas. En concreto, la legislación bloqueará cualquier notificación o solicitud que obligue a una empresa a introducir una vulnerabilidad sistémica en su sitio web o aplicación.
En esencia, esto significa que las empresas no deberían necesitar desarrollar nuevas herramientas que puedan generar un mayor riesgo para ellas mismas o para sus clientes.
Sin embargo, es seguro que habrá debate sobre qué constituye una vulnerabilidad sistémica. Este tipo de argumentos probablemente terminarán en los tribunales, y existe la preocupación de que quienes finalmente dicten las sentencias no posean los conocimientos técnicos necesarios para tomar una decisión informada.
También surge la cuestión de cómo la Ley AA interactuará con el Reglamento General de Protección de Datos (RGPD) recientemente promulgado por la Unión Europea. Dicha legislación exige que todos los servicios web internacionales declaren cómo almacenan y comparten los datos de los usuarios. Si los desarrolladores australianos se ven obligados a crear puertas traseras en sus sistemas, les resultará difícil cumplir con la normativa.








