Edward Snowden: la filtración de la NSA que redefinió la privacidad

El 21 de junio de 1983 nació en Elizabeth City, Carolina del Norte, el hombre que trece años después pondría la vigilancia masiva de un gobierno en la primera plana de los diarios de todo el mundo. Edward Snowden cumple hoy 43 años, y la filtración que lleva su nombre sigue siendo la referencia obligada cada vez que el tema es vigilancia gubernamental, criptografía y privacidad en internet.
De analista de TI a contratista de la NSA
Snowden no era un hacker ni un agente secreto en el sentido clásico. Pasó brevemente por el ejército estadounidense, trabajó como asistente técnico en la CIA desde 2006 y, en 2009, se convirtió en contratista de Dell, prestando servicios de administración de sistemas para la propia NSA (National Security Agency). En marzo de 2013, por decisión propia, pidió traslado a Booz Allen Hamilton, otra contratista de la agencia, en una instalación en Hawái —según declaró después al South China Morning Post, justamente para tener acceso a más documentos clasificados antes de filtrarlos.
En mayo de 2013, Snowden tomó una licencia de la NSA con el pretexto de tratar una epilepsia y viajó a Hong Kong, llevando consigo miles de documentos internos de la agencia.
La filtración que empezó en un cuarto de hotel en Hong Kong
En Hong Kong, Snowden se reunió con la documentalista Laura Poitras y los periodistas Glenn Greenwald y Ewen MacAskill. El 5 de junio de 2013, The Guardian publicó el primer artículo de la serie: una orden judicial secreta que obligaba a la operadora Verizon a entregar a la NSA los metadatos telefónicos de millones de clientes estadounidenses, todos los días, en bloque. Al día siguiente, Guardian y Washington Post revelaron el programa PRISM. El 9 de junio, Snowden se identificó públicamente como la fuente.
¿Qué es el programa PRISM de la NSA?
PRISM era un programa de vigilancia que permitía a la NSA solicitar directamente, con base en órdenes de la corte secreta FISA, datos de usuarios almacenados en los servidores de empresas como Google, Microsoft, Apple, Facebook y Yahoo: correos, conversaciones, archivos, historial de llamadas de voz y video. Documentos posteriores revelaron otros programas complementarios: XKeyscore, descrito internamente como capaz de buscar en prácticamente todo el tráfico de internet recolectado por la agencia, y Tempora, de la contraparte británica GCHQ, que almacenaba el contenido de cables de fibra óptica por hasta 30 días.
Brasil también era un blanco
Los documentos de Snowden no se quedaron en Estados Unidos. Reportajes del programa Fantástico, basados en los mismos archivos, revelaron que la NSA monitoreó comunicaciones de la entonces presidenta Dilma Rousseff y de asesores cercanos, además de mirar a Petrobras como posible blanco de espionaje económico. La reacción fue inmediata: Dilma canceló una visita de Estado a EE. UU. programada para octubre de 2013 y discursó contra la vigilancia estadounidense en la Asamblea General de la ONU. El caso también aceleró la tramitación del Marco Civil de Internet, sancionado en abril de 2014 durante la conferencia NETmundial en São Paulo, un proyecto que hasta entonces llevaba años estancado en el Congreso.
Acusación, huida y exilio en Moscú
El 14 de junio de 2013, el Departamento de Justicia de EE. UU. acusó a Snowden de robo de propiedad del gobierno y de violar la Espionage Act de 1917, la misma ley usada históricamente contra espías, no contra denunciantes. Con el pasaporte revocado en tránsito, quedó varado en la zona de conexión del aeropuerto de Moscú por más de un mes, hasta que Rusia le concedió asilo temporal en julio de 2013. Nunca más salió del país: vive en Moscú desde entonces y recibió la ciudadanía rusa en 2022. En Estados Unidos, el proceso penal sigue abierto; pedidos de indulto circularon entre aliados políticos a lo largo de los años, pero ninguno se concretó hasta hoy.
Qué cambió después de 2013
El efecto más concreto en política pública fue la USA Freedom Act, aprobada en 2015, que puso fin a la recolección en bloque de metadatos telefónicos bajo la Sección 215 de la Patriot Act y obligó a la NSA a solicitar los datos caso por caso, directamente a las operadoras. En la industria, la filtración impulsó un movimiento que ya existía pero ganó urgencia: el cifrado de extremo a extremo pasó de ser un recurso opcional a un estándar en productos masivos. WhatsApp implementó cifrado de extremo a extremo completo en 2016, la base de usuarios de Signal se multiplicó, y la disputa pública entre Apple y el FBI por desbloquear un iPhone, también en 2016, mostró que las empresas de tecnología empezaron a tratar el resistirse a pedidos de acceso gubernamental como parte del propio producto, no como excepción.
Por qué esto todavía importa a quien no trabaja en seguridad
El legado práctico de Snowden para el usuario común no es sobre espionaje gubernamental, es sobre el principio que expuso: los metadatos revelan tanto como el contenido, y quien no cifra por defecto está dejando la decisión sobre su privacidad en manos de terceros. El mismo razonamiento que llevó a las empresas a cifrar mensajes por defecto es el que justifica cifrar la propia navegación: nuestra guía de DNS cifrado con NextDNS muestra cómo cerrar esa filtración específica en casa.
El caso también anticipó un debate que hoy es central en seguridad de identidad: la contraseña sola nunca fue suficiente, y quien todavía depende solo de usuario y contraseña está expuesto a cualquier filtración de terceros. Vale la pena revisar nuestro material sobre passkeys y autenticación sin contraseña y sobre cómo el MFA fatigue todavía derriba incluso a quien usa un segundo factor. Para quien administra su propia infraestructura, el principio de minimizar la superficie de exposición es el mismo que orienta nuestra guía de hardening de SSH.
Trece años después, el caso Snowden todavía divide opiniones: para algunos, traición; para otros, el mayor acto de whistleblowing de la historia reciente. Lo que ya no se discute es el efecto que tuvo: la idea de que la vigilancia masiva era técnicamente posible y políticamente sin control dejó de ser teoría de película y pasó a ser un hecho documentado, con nombre, fecha y fuente primaria. Si te interesa cómo incidentes únicos cambian para siempre la forma en que tratamos la seguridad, vale la pena conocer también la historia del Morris Worm, el evento que, cinco años antes de que Snowden naciera para ser noticia mundial, ya había mostrado que internet necesitaba gente cuidándola a tiempo completo.




Comentarios