Aparte de conocer personalmente a alguien que realmente conoces, a veces es imposible saber si la persona con la que te comunicas es quien crees que es.
En los años 60 y 70, el FBI se aprovechó de la confianza de la gente en lo que leía. El FBI más tarde se hizo conocido, como parte de COINTELPRO, por enviar cartas y folletos anónimos, seudónimos y falsificados para interrumpir campañas o incitar a la violencia entre grupos. Como un ejemplo llamativo de esto último, el FBI distribuyó una caricatura supuestamente de Esclavos Unidos mostrando cómo se asesina a miembros del Partido Pantera Negra. Después de observar las interacciones entre los dos grupos, el FBI afirmó haber tenido éxito en instigar las muertes de dos miembros del Partido Pantera Negra a manos de pistoleros de United Slaves. (Páginas 187–223 en Libro III: Informes detallados complementarios del personal sobre actividades de inteligencia y los derechos de los estadounidenses desde el Informes del Comité de la Iglesia.)
Ahora que nuestras comunicaciones se realizan en gran medida en línea, tales tácticas pueden automatizarse; los correos electrónicos son muy fácil de falsificar e incluso las fotos y los videos no necesariamente se pueden confiar. Sin embargo, existen herramientas criptográficas que podemos usar para certificar que (1) un mensaje no ha sido alterado y (2) el remitente es quien crees que es; estas son las propiedades de autenticidad.La capacidad de verificar la autenticidad está integrada en muchas aplicaciones de mensajería segura, como Signal, pero para usar estas funciones es necesario realizar un paso de validación de forma manual o semimanual a través de un proceso llamado huella digital.
Asegurar la autenticidad en el mundo electrónico requiere el uso de un clave criptográfica. Si tú y tu amigo intentan comunicarse en privado, necesitan intercambiar claves. Esto usualmente se hace usando el mismo canal de comunicación. Si un tercero malintencionado (El-Hombre-en-el-Medio) está interceptando tus comunicaciones desde el principio de los pasos de intercambio de claves. Un tercero podría reemplazar tus claves por las suyas y tú nunca lo sabrías, lo que le permitiría interceptar, leer y modificar mensajes entre tú y tu amigo. Por lo tanto, tú y tu amigo deberían comparar sus claves criptográficas a través de un canal de comunicación separado (como una llamada telefónica, en persona o por paloma mensajera). Esta comparación “fuera de banda” de las claves criptográficas es el proceso de "fingerprinting" y la validación de que la clave que tienes realmente pertenece a tu amigo es lo que garantiza la autenticidad. (En Señal, lo hace comparando “números de seguridad“.)
Cuídate.
