Troles en línea atacan a críticos del sistema estatal Aadhaar de identificación en India

Imagen de huella digital vía Pixabay. Dominio público CC0.

El sistema estatal biométrico de identificación de India ha estado filtrando información de los cuidadanos desde hace meses. Cuando esta información apareció en abril de 2017, generó miedo de que el sistema se podría usar como instrumento de vigilancia con los habitantes indios.

La Autoridad Única de Identidad de India (UIDAI), que administra el sistema conocido como Aadhaar (que significa fundación en hindi) sostiene que solamente recoge información personal mínima y que la almacena de manera segura. Pero los críticos han expresados firmemente dudas sobre estas afirmaciones.

Repitan conmigo: Aadhaar es tecnología de vigilancia oculta como tecnología de autenticación segura.

Las consecuencias de estas filtraciones, y de cualquier fallo en el sistema de la tecnología de Aadhaar, son sustanciales, sobre todo para los indios que dependen del sistema Aadhaar para autenticar sus identidades cuando usan cualquier servicio gubernamental. El sistema Aadhaar se ha convertido en el guardián de los sistemas y servicios estatales que van desde votar a ahorros a subsidios de alimentos.

La esfera digital está empezando a ver un retroceso contra los críticos de Aadhaar con artículos que describen a preocupados ciudadanos y expertos en privacidad como la ‘brigada anti Aadhaar‘ que los acusan de publicar «medias verdades» y de «difundir confusión para promover sus propios intereses». Uno de esos artículos fue destacado en el sitio web de UIDAI.

Algunas de las críticas más investigadas del sistema vino del Centro para Internet y Sociedad (CIS), organización de investigación interdisciplinaria en Bangalore que se ha convertido en blanco de los grupos de presión a favor de Aadhaar. Poco después de que CIS diera a conocer un informe que señalaba los fallos de seguridad del ecosistema de Aadhaar, UIDAI acusó a la organización de ataques informáticos al sistema Aadhaar.

Ciertamente, CIS había investigado bases de datos de cuatro sitios web gubernamentales específicos. Tres estaban disponibles públicamente, la cuarta estaba accesible si simplemente se cambiaba uno de los parámetros de la URL. Luego de la  acusación de UIDAI, CIS aclaró que los números de Aadhaar junto con otra información financiera personal delicada, como detalles de cuentas bancarias, fueron puestos a disposición por los propios sitios web gubernamentales, lo que ponía buena parte de ciudadanos indios en riesgo de un fraude financiero.

Press Trust of India, la mayor agencia de noticias de India, se refirió a esto como un «cambio repentino», lo que fue refutado por los investigadores del CIS.

Puntos a notar: 1) según OED, esto fue una «filtración». Así que el informe de Press Trust of India de esta mañana sobre nuestra aclaración está 100% equivocada en esto.

Medianama, plataforma de noticias de tecnología independiente, informó que la acusación de UIDAI lamentablemente es consistente con acciones anteriores, cuando presentaron un caso contra un periodista por exponer fallos en el mecanismo de registro de Aadhaar.

Un sitio web llamado ‘Support Aadhaar‘ y su cuenta en Twitter buscaron reunir opiniones de apoyo a Aadhaar y reprimir los que hablan en contra. Sin embargo, la mayoría de sus mensajes parecen evadir o evitar las preocupaciones que han planteado los críticos de andar a la caza de los beneficios del sistema y de retratar a los críticos como con poco entendimiento de los beneficios de la tecnología.

Muchos usuarios de Twitter también han empezado a notar patrones en las publicaciones a favor de Aadhaar:

Deliciosa ironía, cuando los que luchan por la privacidad se ponen en la lista del sitio, pero los que están a favor de la vigilancia (ejem, UIDAI) permanecen anónimos.

¿Your Story verificó la autoría? Muchas partes del texto son copiadas y pegadas de un sitio de asistencia de Aadhaar sobre más cuidado con el anonimato.

Lá página «Acerca de» sigue desprovista de información. La información de la dominio de registro está anonimizada. Ahora es seguro concluir que esto es una espontaneidad simulada.

De otro lado, varios críticos de Aadhaar han estado recibiendo reiterados ataques de cuentas anónimas en Twitter:

The Ken, bota tu ética y tu libro de código de conducta. Te sugiero que los quemes, mira tu casa primero. Hablas pura basura.

Tres principios rectores de Hasgeek and @jackerhack:

Ambición, beneficio y engaño.

¡Es bueno saber de personas con quienes han trabajado antes!

Estas cuentas ‘títeres’ parecían atacar a los que critican a Aadhaar en medios sociales.

Muchas cuentas títeres han aparecido para defender Aadhaar, casi todas tienen menos seguidores que tuits.

Uno de los troles más activos lanzó un desafío abierto para revelar su identidad solamente con su número de Aadhaar.

Me desafiaste a darte mi número de Aadhaar y te lo di. Ahora, por favor, desenmascárame. ¡Por favor, pon en riesgo mi privacidad! Si no puedes, deja de hablar tonterías.

Kiran Jonnalagadda, emprendedor de tecnología, aceptó el desafío y averiguó que ‘@Confident_India’, una de las muchas cuentas de troles anónimos en Twitter, es Sharad Sharma, cofundador y director de la Fundación iSPIRT (Mesa redonda de industria de productos de software de India), grupo de presión de software que elaboró la red central del ecosistema de Aadhaar.

Captura de pantalla del sitio web de iSPIRT.

Accidentalmente, Sharma tuiteó una negación de la cuenta trol, que ya fue borrada. Luego volvió a tuitear de su cuenta personal, de lo que se hizo una imagen.

Consejo profesional: si estás organizando una campaña de acoso como esta, no seas estúpido de hacer una captura de pantalla que venga definitivamente a morderte. No lo puedo creer.
———-
Esto no se puede inventar. Sharads tuiteó accidentalmente su negación desde *otra* cuenta anónima (luego la borró).

Jefe, deja de indagar.

iSPIRT negó oficialmente las acusaciones de Jonnalgadda de que la «evidencia presentada es una mala lectura deliberada de nuestra intención de relacionarnos con los que hablan en contra de India Stack«. India Stack es la infraestructura digital que se ha elaborado sobre Aadhaar.

Pero otros varios usuarios de Twitter han confirmado que el teléfono de Sharma está vinculado a ‘@Confident_India’.

Eso prueba que el número de Sharad se usó para configurar @confident_india, porque la autenticación de dos factores funcionó. Así que queda demostrado.
———–
Busqué el número que @jackerhack publicó en su tuit en Facebook, y:

Con su propia admisión, parecía que iSPIRT tenía un proyecto con autorización oficial con la intención de retar sistemáticamente a quienes hacen campaña contra Aadhaar en plataformas en línea. Pero se niegan a llamar «troleo» a esas acciones.

Sin embargo, después Sharma se disculpó por trolear y lo llamó un «fallo de juzgamiento»:

En mi vuelo de regreso a Estados Unidos, reflexioné sobre mi reciente comportamiento en Twitter…. Me disculpo sin reservas a los que lastimé… ver más abajo.

El director ejecutivo de CIS, Sunil Abraham, aparentemente apreció el mensaje. Tuiteó:

¡Bravo a Sharads por esto! En CIS estamos con ganas de colaborar con Product Nation y Sharads para atender el sector indio de software de India.

Otros fueron menos comprensivos:

Todos esto fue público. Ahora incluso, las personas que felicitan una disculpa están permitiendo futuro maltrato e intimidación. Esto volverá a ocurrir.

Que esto haya pasado tanto tiempo señala a un serio fallo de dirigencia de iSpirt. Una disculpa no es suficiente. Se necesita un cambio real.

iSPIRT es una iniciativa que encuentra apoyo de largo alcance de varios líderes del sector de tecnologías de la información en India. Lo preocupante es que todavía no hay aclaración de iSPIRT sobre la identidad de los troles anónimos y su posición sobre el troleo contra contra preocupaciones genuinas planteadas por los ciudadanos.

Pregunta para los que apoyan a Aadhaar:
1. Si se supone que debe ayudar a los ciudadanos, ¿por que UIDAI reacciona tan violentamente cuando se exponen los fallos?

———-
Pregunta para los que apoyan a Aadhaar:
2. ¿Usar troles y cuentas anónimas es la mejor manera de defender a Aadhaar?

Más de una semana después de las revelaciones de troleo, iSPIRT anunció en su sitio web los resultados de una investigación que llevó a cabo el Comité de Pautas y Cumplimiento sobre las acusaciones contra Sharma de operar las cuentas anónimas ‘@Confident_India’ y ‘@Indiaforward2′. Jonnalgadda fue una de las víctimas que atestiguó en la reunión interna. Un resumen de la investigación fue publicado incomprensiblemente por el propio acusado donde dice que el proyecto Sudham se había disuelto y que le habían dicho que no hiciera apariciones públicas a nombre de iSPIRT por cuatro meses mientras siga siendo director y la cara de la organización. FactorDaily informó que miembros de iSPIRT, con la condición del anonimato, dijeron que Pallav Nadhani (fundador, presidente ejecutivo, FusionCharts) y Naveen Tewari (cofundador, InMobi) salieron de iSPIRT y estaban molestos por su excesiva atención en India Stack.

Uno se pregunta si este comportamiento hubiera tenido otro trato de haber ocurrido fuera de línea. ¿Es la intimidación a quienes parecen ser ‘detractores’ la manera más efectiva de lidiar con las críticas? ¿Por qué hay un grupo de presión de software asumiendo la defensa de la idea de Aadhaar y India Stack por esos medios?

Muchos esperan que los expertos en ambos lados del asunto puedan encontrar una manera de debatir preguntas en torno a la privacidad y seguridad de la tecnología de Aadhaar –que afecta 1,300 milones de personas– de una manera más democrática.

Inicia la conversación

Autores, por favor Conectarse »

Guías

  • Por favor, trata a los demás con respeto. No se aprobarán los comentarios que contengan ofensas, groserías y ataque personales.