Koldo LANDALUZE DONOSTIA

Google y Yahoo unirán esfuerzos en el encriptado de emails

Una de las noticias más celebradas en la última edición de la conferencia Black Hat, en Las Vegas, ha sido el anuncio de que Yahoo y Google colaborarán en su empeño por lograr el encriptado de sus correos electrónicos. Esta medida beneficiará a más de 600 millones de usuarios.

Aprovechando el escenario de la conferencia de seguridad informática Black Hat que se celebra en Las Vegas, el Jefe de Seguridad de la Información de Yahoo, Alex Stamos, ha anunciado que, a partir de otoño, Yahoo permitirá enviar correos electrónicos con un sistema de encriptación PGP, una modalidad que, hasta el momento, ha propiciado que los ataques hackers hayan resultado infructuosos.

A diferencia de los sistemas de encriptación actuales, que se basan en los datos sobre nombres de usuario y contraseñas de las distintas cuentas que son almacenados y protegidos por las compañías tecnológicas, PGP trabaja sobre una clave de encriptación única que cada usuario guarda en su ordenador, tableta y teléfono móvil.

De esta manera y al igual que Google, que también anunció en junio la adopción de un sistema similar, Yahoo pondrá en marcha esta herramienta que permitirá que cada usuario pueda generar sus propias claves, y solo él y el receptor del mensaje podrán descifrarlo.

Así, Gmail -el servicio de email de Google- y Yahoo, dos de los proveedores de correo electrónico más usados del mundo y que juntos suman más de 600 millones de usuarios, tratan de evitar que se reproduzcan en el futuro casos de espionaje como los revelados por el exanalista de la Agencia de Seguridad Nacional de Estados Unidos, Edward Snowden.

Según afirman los expertos en seguridad, el sistema PGP encripta el contenido de los mensajes pero no metadatos que incluya información sobre quién envía el mensaje, el destinatario o cuál es el asunto del correo electrónico, una información que seguirá siendo vulnerable a cualquier ciberataque.

Sin embargo, si el nuevo sistema funciona bien y se consolida entre los usuarios, las empresas proveedoras de servicios de correo electrónico dejarían de verse obligadas a facilitar las claves de encriptación en caso de que la justicia así se lo reclame -como ocurrió en el caso de la anterior cuenta de correo de Snowden-, ya que solo los usuarios dispondrían de ellas.

Diversas fuentes han revelado que Yahoo también estaría trabajando para garantizar que este sistema de encriptación sea «completamente compatible» con Gmail, para que puedan enviarse mensajes cifrados entre cuentas de ambos proveedores sin ningún tipo de problema para los usuarios.