Descubriendo los secretos de las aplicaciones de mensajería: Una guía de estudio detallada del FBI sobre datos accesibles para las fuerzas del orden

FBI study guide

Una guía de estudio del FBI se ha puesto a disposición del público como parte de una solicitud de ley de libertad de información presentada por Propiedad del Pueblo., una organización estadounidense sin fines de lucro que se ocupa de la transparencia gubernamental.

El documento resultante contiene consejos de formación para agentes y explica qué tipo de datos se pueden obtener de los operadores de varios mensajeros y qué permisos legales se requerirán para esto.

Datos seguros de aplicaciones de mensajería
Datos seguros de aplicaciones de mensajería

El documento tiene fecha de enero. 7, 2021, y, en general, no contiene ninguna información fundamentalmente nueva, pero da una buena idea de qué información puede recibir actualmente el FBI de servicios como Message, Línea, WhatsApp, Señal, Telegrama, tresma, viber, WeChat y Wickr.

Ya se sabía que el FBI tiene influencia legal para obtener información personal incluso de los operadores de mensajería segura. (que generalmente se centran en la confidencialidad). El periodista de Forbes Thomas Brewster dijo en Twitter

En general, El documento de capacitación confirma que, por lo general, el FBI no puede acceder a los mensajes cifrados., pero pueden solicitar otro tipo de información que también puede ser útil en investigaciones.

Solicitud Permisos legales y otros detalles
Apple iMessage La lectura del contenido del mensaje es limitada..
Citación: Ayudarle a encontrar información básica sobre un suscriptor..
18 USC §2703 (d): Ayuda a identificar solicitudes en iMessage 25 días a partir de la fecha especificada.
Registro de bolígrafo: Imposible.
Orden de registro: le ayuda a obtener copias de seguridad del dispositivo de destino; si el objetivo utiliza copias de seguridad de iCloud, Se deben proporcionar claves de cifrado., y los iMessages también se pueden recuperar desde iCloud si el objetivo ha activado Mensajes en iCloud.
Línea La lectura del contenido del mensaje es limitada..
Datos de registro del sospechoso y/o víctima (foto de perfil, nombre, dirección de correo electrónico, número de teléfono, IDENTIFICACIÓN DE LÍNEA, Fecha de Registro, etc.).
Información de uso.
Contenido de los chats de texto durante un máximo de 7 días para usuarios específicos (sólo si el cifrado de extremo a extremo no está activo y no se utiliza, y sólo si se recibe una orden válida; sin embargo, vídeos, imágenes, archivos, datos de localización, Llamadas de voz, y otros datos similares no serán revelados).
Señal El contenido de los mensajes no se puede leer..
Fecha y hora de registro de usuario.
Última fecha en la que el usuario estuvo conectado al servicio.
Telegrama El contenido de los mensajes no se puede leer..
La información de contacto del usuario no se proporciona a las autoridades para cumplir con una orden judicial.. & nbsp; Telegram puede revelar la dirección IP y el número para investigaciones terroristas confirmadas, según la declaración de privacidad de Telegram telefónica a las autoridades pertinentes.
tresma El contenido de los mensajes no se puede leer..
Un hash del número de teléfono y la dirección de correo electrónico., si lo proporciona el usuario.
Ficha de empuje, si utiliza un servicio push.
Llave pública. Fecha (no hay tiempo) cuando se creó Threema ID.
Fecha (no hay tiempo) del último inicio de sesión.
viber El contenido de los mensajes no se puede leer..
Credenciales proporcionadas (es decir,. número de teléfono), datos de registro, y dirección IP en el momento de la creación.
Historial de mensajes: tiempo, fecha, número de fuente, y número de destino.
WeChat El contenido de los mensajes no se puede leer..
Se aceptan citaciones y solicitudes para guardar cuentas., pero no se proporcionan datos para cuentas creadas en China.
Para cuentas fuera de China, proporcionó información básica (nombre, número de teléfono, dirección de correo electrónico, dirección IP) que se conserva mientras la cuenta esté activa.
WhatsApp La lectura del contenido del mensaje es limitada..
Citación: Ayudarte a obtener datos básicos de suscriptores..
Mandato judicial: Lo mismo que citación e información sobre usuarios bloqueados..
Orden de registro: Esto le permite obtener contactos de la libreta de direcciones del objetivo y descubrir qué usuarios de WhatsApp tienen el objetivo en su libreta de direcciones..
Registro de pluma: Transmite metadatos de origen y destino para cada publicación cada 15 acta.
Si el objetivo está usando un iPhone y la copia de seguridad de iCloud está habilitada, los datos de iCloud pueden contener datos de WhatsApp, incluyendo el contenido de los mensajes.
mimbre El contenido de los mensajes no se puede leer..
La fecha y hora en que se creó la cuenta..
El tipo de dispositivos en los que está instalada la aplicación..
Fecha del último uso.
Número de mensajes.
El número de identificaciones externas (direcciones de correo electrónico y números de teléfono) conectado a la cuenta, pero no las identificaciones mismas mediante prueba abierta.
Avatar.
Información limitada sobre cambios recientes en la configuración de la cuenta, incluyendo agregar o detener dispositivos (no incluye el contenido del mensaje ni la información de enrutamiento y entrega).
Número de versión de Wickr.

Déjame recordarte que también informé que El FBI eliminó web shells de servidores vulnerables de Microsoft Exchange sin informar a los propietarios.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *