ProtonMail se vio obligado a revelar la dirección IP del usuario, pero tenía una buena razón

ProtonMail se vio obligado a revelar la dirección IP de un usuario a las autoridades suizas, aunque tenía una buena razón. Lea más sobre esto aquí.

Correo de protones es un servicio elogiado por su compromiso con la privacidad. Es un favorito particular entre los periodistas, ya que puede ser utilizado por denunciantes y similares de forma segura sin temor a revelar su identidad. Sin embargo, las autoridades suizas obligaron recientemente a ProtonMail a revelar la dirección IP que había registrado de un usuario, aunque tenía una buena razón.

Hace unos meses, el vuelo FR4978 de Ryanair viajaba desde Atenas en Grecia a Vilnius en Lituania. Sin embargo, el vuelo fue desviado al aeropuerto de Minsk en Bielorrusia después de que se enviara una amenaza de bomba al Aeropuerto Nacional de Minsk y a los Aeropuertos Lituanos de la Empresa Estatal. Estos correos electrónicos fueron enviados desde una dirección de ProtonMail. según la investigación de investigación de la OACI, y lo que es particularmente interesante es que ProtonMail también entregó a las autoridades la dirección IP que se utilizó para crear la cuenta.

Tras el aterrizaje del avión en Minsk fueron detenidos tanto el periodista Roman Protasevich como su novia Sofia Sapega. Investigadores en Lituania inició una investigación previa al juicio en el asunto, razón por la cual ProtonMail se vio obligado a través de un "mecanismo de asistencia legal mutua" a revelar la dirección IP a las autoridades. Estados Unidos también acusó recientemente al gobierno bielorruso de "piratería aérea" tras el incidente. acusando a cuatro funcionarios del gobierno bielorruso.

ProtonMail dijo en una oracion en mayo de 2021 que se había visto obligado por una solicitud oficial del gobierno suizo a divulgar la información que tenía, aunque dejó en claro que el correo electrónico en sí fue publicado por investigadores periodistas. "Apoyamos a las autoridades europeas en sus investigaciones, ya que estamos legalmente obligados a hacerlo a petición oficial del gobierno suizo".

Sin embargo, muchos pueden sorprenderse de que ProtonMail haya podido revelar la dirección IP del creador de la cuenta en primer lugar. El compromiso de la empresa con la privacidad (como lo demuestra el hecho de que el contenido de los correos electrónicos y del buzón está completamente cifrado) habría llevado a muchos a creer que no habría podido recuperar la dirección IP. Me comuniqué con ProtonMail para preguntarle cómo era posible y me dijeron que la empresa no comenta sobre casos específicos. Sin embargo, me dieron la siguiente respuesta en amplia referencia a la empresa política de privacidad.

"Datos relacionados con la apertura de una cuenta" detalla las medidas tomadas para prevenir abusos y proteger a los usuarios. Específicamente: "Las direcciones IP, las direcciones de correo electrónico y los números de teléfono proporcionados se guardan temporalmente para enviarle un código de verificación y con fines antispam."

Parece que cuando el gobierno lituano se dio cuenta de que la amenaza de bomba era un engaño, se puso en contacto con ProtonMail. El vuelo de Ryanair obligado a aterrizar en Bielorrusia voló el 23 de mayo de 2021, lo que significa que la compañía mantuvo un registro de la dirección IP durante poco más de una semana en ese momento. No está claro cuánto tiempo ProtonMail conserva las direcciones IP, direcciones de correo electrónico y números de teléfono después de su último uso.

Sin embargo, lo que está claro es que la promesa de la compañía de cifrar el contenido del correo electrónico no se rompió. Todo lo que los investigadores pudieron recopilar de ProtonMail fue la fecha y hora de creación de la cuenta, junto con la dirección IP utilizada para crearla. Vale la pena señalar también que no parece que se haya registrado la dirección IP del remitente del correo electrónico, y solo fue la dirección IP que se utilizó para crear la cuenta.