Aplicaciones

Comienza el día bien informado

Aplicaciones

TikTok es una amenaza para la seguridad nacional, dicen políticos de EE.UU. Esto piensan los expertos

(CNN) -- La aplicación de videos cortos TikTok rápidamente se convirtió en un elemento clave de la cultura popular estadounidense, sirviendo como plataforma para compartir memes virales, así como para la sátira política y el activismo. Facebook, la fuerza dominante en las redes sociales, ha tratado de copiar la aplicación, pero hasta ahora eso no ha frenado su rápido crecimiento.

Sin embargo, ahora TikTok enfrenta la amenaza más directa a su expansión en Estados Unidos y esta no proviene de un competidor, sino del Gobierno. El presidente Donald Trump dijo el martes que están "considerando" prohibir la aplicación, que es propiedad de la compañía china ByteDance. De esta manera reafirmó las declaraciones que había hecho el lunes el secretario de Estado, Mike Pompeo.

Este es solo el ejemplo más reciente y de más alto perfil de la forma en que Washington genera alarma sobre la aplicación que es popular entre los usuarios más jóvenes de Estados Unidos, donde TikTok se ha descargado 165 millones de veces. Otros críticos prominentes habían destacado previamente a TikTok como una posible amenaza de espionaje. El año pasado, el líder de la minoría del Senado, Chuck Schumer, y el senador republicano de Arkansas Tom Cotton pidieron a la comunidad de inteligencia que evaluara el riesgo que TikTok podía representar para la seguridad nacional.

TikTok ha rechazado esas afirmaciones, a las que calificó de "infundadas". Para subrayar su independencia de China, TikTok ha mencionado a su director ejecutivo recientemente contratado, que es estadounidense, y dijo que "nunca ha proporcionado datos de usuarios al gobierno chino". "Ni lo haríamos si se nos solicita", afirmó.

Estados Unidos no está solo en su intento de tomar medidas drásticas contra TikTok. India dijo esta semana que prohibiría TikTok y otras aplicaciones chinas después de un sangriento enfrentamiento en la frontera entre soldados indios y chinos.

Aunque líderes como Pompeo han descrito a TikTok como un peligro claro y presente, muchos en la comunidad de ciberseguridad dicen que la realidad es más compleja.

Si bien TikTok podría convertirse en una clara amenaza para la seguridad de Estados Unidos en ciertos escenarios, dicen, el peligro actualmente es en gran medida hipotético o indirecto.

Algunos analistas también afirman que el asunto es complicado por el enfoque agresivo de Trump hacia China en general, y argumentan que la situación es un reflejo de las prioridades políticas del Gobierno. Expertos han planteado preocupaciones similares sobre el enfoque de Trump hacia Huawei, el gigante tecnológico chino, diciendo que Trump ha confundido inapropiadamente la seguridad nacional con las negociaciones comerciales.

"Parece muy poco probable que se esté pensando en la estrategia a largo plazo, y mucho más probable que el foco de atención esté en este ataque motivado políticamente a una aplicación porque es de propiedad china, incluso si hay verdaderos cuestionamientos de seguridad", agregó.

La pregunta sobre China

Para comprender por qué los encargados de formular las políticas ven a TikTok como un riesgo, es útil saber cómo funciona la empresa. TikTok es propiedad de la startup más valiosa del mundo, una compañía china llamada ByteDance. Pero TikTok no opera en China y funciona como una subsidiaria independiente.

La principal preocupación de los políticos es que ByteDance podría verse obligado a entregar los datos de TikTok sobre los usuarios estadounidenses al Gobierno chino, de conformidad con las leyes de seguridad nacional del país. TikTok ha dicho que almacena los datos de usuarios estadounidenses en servidores con sede en Estados Unidos que no están sujetos a la ley china. Los escépticos argumentan que el dueño de TikTok, ByteDance, es en última instancia un negocio chino que aún está en deuda con Beijing.

Pero varios expertos en seguridad le dijeron a CNN Business que, aunque los vínculos de TikTok con una empresa privada china son dignos de preocupación, la aplicación simplemente no sería tan útil para el espionaje.

"Es correcto sospechar de los chinos", dijo James Lewis, vicepresidente sénior del Centro de Estudios Estratégicos e Internacionales, un grupo de expertos en seguridad. "Pero no estoy seguro de que TikTok sea una buena herramienta de inteligencia para ellos", opinó.

Al igual que algunas otras aplicaciones de redes sociales y empresas de tecnología, TikTok recopila automáticamente información de geolocalización de los usuarios, direcciones IP, identificadores únicos de dispositivos y el contenido de los mensajes publicados en la aplicación, de acuerdo con su política de privacidad. Esa es una gran cantidad de datos, pero información mucho más sensible –y potencialmente más dañina para la seguridad nacional– quedó expuesta por violaciones de datos que afectaron a la Oficina de Gestión de Personal, anunciada en 2015, y a Equifax, divulgada en 2017, según Lewis.

Incluso si TikTok recopilara la suficiente cantidad de información adecuada de las personas adecuadas para representar una amenaza única, no está garantizado que el Gobierno chino pueda acceder a ella fácilmente. Las leyes de seguridad nacional de China contienen más áreas grises de lo que muchos consideran, según Samm Sacks, miembro de la Facultad de Derecho de Yale que estudió la legislación china.

Las compañías chinas se han resistido con éxito o han interpuesto obstáculos a las demandas de datos por parte de Beijing en el pasado, dijo Sacks a los legisladores en una audiencia en el Senado en marzo.

"El Gobierno chino no necesariamente tiene acceso ilimitado en tiempo real a los datos de todas las compañías", dijo Sacks en su testimonio. "Los actores corporativos chinos no son sinónimos del Gobierno chino o del Partido Comunista Chino, y tienen sus propios intereses comerciales que proteger", agregó.

Sobre las fallas de seguridad

Un informe técnico alarmante sobre TikTok este año solo ha aumentado las preocupaciones sobre su seguridad, aunque los expertos dicen que hay una distinción importante entre identificar brechas de seguridad individuales y etiquetar algo como una amenaza para la seguridad nacional.

En enero, un equipo de investigadores de seguridad anunció que había encontrado varias vulnerabilidades en TikTok. Los defectos, si no se reparaban, podrían haber permitido a quienes atacaran la aplicación obtener el control de las cuentas de TikTok, cambiar la configuración de privacidad en los videos, subir videos sin permiso y obtener datos de los usuarios, por ejemplo direcciones de correo electrónico.

El descubrimiento planteó preguntas importantes sobre la capacidad de TikTok de salvaguardar la privacidad de los usuarios. Pero los ingenieros de la compañía parecían operar de buena fe, según Oded Vanunu, especialista en seguridad de Check Point Research, quien dirigió el grupo de investigadores que anunciaron los hallazgos. TikTok, dijo, parecía motivado a arreglar los defectos.

"Estaban preocupados por la óptica de la información y, con su gente de relaciones públicas, había algo de fricción allí", dijo Vanunu. "Pero desde nuestra perspectiva estaban muy contentos de obtener este tipo de información y estaban felices de cooperar", agregó.

Cuando se le preguntó si las vulnerabilidades que encontró podrían dar crédito a las afirmaciones de que no se puede confiar en TikTok, Vanunu dijo que las fallas de seguridad son algo con lo que todas las compañías de software lidian, incluso las grandes. La diferencia, dijo, es que TikTok es una empresa relativamente joven e inexperta.

"TikTok se compromete a proteger los datos de los usuarios", dijo TikTok en un comunicado en el momento de la divulgación de las vulnerabilidades. "Al igual que muchas organizaciones, alentamos a los investigadores de seguridad responsables a que nos revelen de manera privada las vulnerabilidades del día cero", agregó.

La mayor preocupación con TikTok

Incluso cuando los expertos describen el riesgo de espionaje de TikTok en términos mayoritariamente teóricos, quienes formulan políticas argumentan que TikTok podría amenazar los intereses de Estados Unidos de maneras más blandas al influir en la conversación global en su plataforma. Y con respecto a este punto, advierten algunos expertos, el peligro ya se siente.

TikTok se ha enfrentado a críticas cada vez mayores, por ejemplo, por su manejo de contenido que es crítico para el Gobierno chino. El año pasado, The Guardian informó sobre documentos filtrados que, según dijo, instruían a los moderadores a reprimir las críticas al socialismo y a la masacre de la Plaza Tiananmen. ByteDance le dijo a The Guardian en ese momento que esas pautas estaban desactualizadas.

En noviembre, las acusaciones de censura por motivos políticos aumentaron cuando varios exempleados estadounidenses de TikTok le dijeron a The Washington Post que a menudo se sentían presionados a frenar videos que sus colegas en Beijing encontraban subversivos, lo que llevó a Schumer y Cotton a expresar sus preocupaciones en su carta a los funcionarios de inteligencia.

TikTok ha dicho que sus políticas de contenido y moderación son desarrolladas por un equipo de empleados estadounidenses y que no están influenciadas por ningún gobierno extranjero. Los inversores de TikTok incluyen grandes nombres internacionales como Sequoia Capital y Softbank, y en mayo la compañía contrató a Kevin Mayer, un exejecutivo de Disney, como director general.

Además de restringir algunos discursos, TikTok podría convertirse en una plataforma importante en la difusión de discursos engañosos, temen los responsables de las políticas y expertos en seguridad. Los informes ya han encontrado teóricos de la conspiración del Pizzagate en la plataforma y usuarios que difunden afirmaciones falsas sobre el coronavirus. Y si TikTok sufriera una violación de datos, dijo Vanunu, podría ser mucho más fácil atacar a los usuarios con información falsa que podría socavar la democracia estadounidense.

Así que el manejo de contenido y datos de usuarios de TikTok podría debilitar plausiblemente el poder y la influencia de Estados Unidos, dicen los expertos, pero de manera más abstracta que espiando directamente a los funcionarios del Gobierno o monitoreando los movimientos de tropas.

Y eso dice más de la falta de políticas en Estados Unidos que regulen los datos, la privacidad y las plataformas que de TikTok, dijeron muchos de ellos.

"Creo que la gente está mezclando muchos valores diferentes aquí relacionados con los derechos humanos, la privacidad, la censura, y se corre el riesgo de quedar envuelto en un argumento de seguridad", dijo Karl Grindal, experto en seguridad cibernética de Georgia Tech.