Las tecnologías que protegen la privacidad de los usuarios de Apple

Criptografía e Inteligencia Artificial

Eluney Hernandez
iOS Lab UPMX
10 min readOct 31, 2021

--

¿Será esto cierto? Si sí, ¿cómo sucede?

Apple, como todas las empresas de tecnología pertenecientes al sector de empresas “FAANG” y derivados, ha estado encaminada a crear productos que sean de una grata experiencia para sus usuarios, lo cual es una tarea difícil, sin embargo, algo que normalmente se pasa por alto es cómo es que las tecnologías que se usan para crear dichos productos utilizan la información de los usuarios, ¿realmente hacen buen uso de esos datos? ¿La información del usuario se usa de manera adecuada?

¿Por qué es importante la privacidad?

En los últimos años, ha habido un gran flujo de información en todos los dispositivos inteligentes, ya sean celulares, computadoras personales, inclusive relojes inteligentes, y esto ha sido parte de la revolución que conllevan las tecnologías como la Inteligencia Artificial (IA) y el Big Data.

¿Cómo es que estas tecnologías funcionan? En pocas palabras, la IA necesita de datos que le ayuden a reconocer patrones, y muchas técnicas, como las Redes Neuronales Artificiales, requieren cada vez más información para poder llevar a cabo estas tareas de manera efectiva sin cometer errores grandes en su proceso de predicción, y mientras que estos algoritmos funcionan para brindar una experiencia personalizada al usuario, ya sea por recomendaciones o publicidad personalizada (en plataformas como YouTube esto es bastante notorio), hay otras tecnologías, como el Big Data, que se encargan de seguir extrayendo datos de los usuarios cuando se hace uso de las plataformas en las que están implementadas. Uno podría creer que en realidad mucha de nuestra actividad no se registraba en las plataformas, y no estábamos conscientes de ello hasta hace algunos años, desde que ocurrieron incidentes como el de Cambridge Analytica, donde se observó cómo plataformas gigantescas reciben de nuestro input, pero incluso también influye en la manera en que nos comportamos, gracias a las recomendaciones e información que nos dan las plataformas.

El impacto que provocan estas compañías y sus productos influyen en la manera en la que percibimos la realidad, y por lo tanto, es responsabilidad de dichas compañías mantener regularizado el uso de sus aplicaciones.

Tecnologías que respaldan la privacidad de los usuarios

Ahora que quedó claro cómo es que la privacidad en los productos tecnológicos ha tomado relevancia en los últimos, podemos empezar a indagar en qué tecnologías se utilizan de manera diaria aunque no nos demos cuenta, y qué otras siguen en desarrollo y en prueba para que puedan llegar a los usuarios en cuanto estén listas:

TECNOLOGÍAS FUNDAMENTALES

  • Criptografía: es una de las bases más importantes por las cual se mantiene en candado nuestra información, y la manera en que funciona es cifrando la información (como nuestras contraseñas) con el uso de una “llave”, y dicha llave se mantiene oculta para desbloquear dicha información
  • VPNs: Las redes privadas virtuales, son como túneles seguros entre su dispositivo e internet. Cuando usted se conecta a un servidor seguro de VPN, su tráfico de internet fluye por un túnel que está encriptado, y ninguna persona puede “asomarse” al interior de dicho túnel, incluyendo a los hackers, los gobiernos, e incluso su proveedor de servicios de internet.
  • On-Device Learning: La inteligencia artificial, a lo largo de los años, ha requerido de grandes cantidades de datos y de cómputo altamente exigente, llevando así a las empresas a generar una infraestructura lo suficientemente robusta para poder llevar a cabo estos programas de manera eficiente. Los dispositivos, como nuestros celulares se han vuelto cada vez más inteligentes, y esto ha sido gracias a los nuevos procesadores con los que cuentan, que son capaces de adaptarse a tus necesidades según tus acciones pasadas con dicho dispositivo, normalmente haciendo todo esto de manera local

TECNOLOGÍAS NUEVAS

  • Secure Multi-Party Computation (SMPC): En términos generales, las técnicas de SMPC son formas para que las partes calculen algo de manera conjunta mientras que todas mantienen dichas partes en secreto. En el caso de la IA, dicho cálculo se realiza de manera que las funciones calculadas pueden ser valores como el “error” de predicción que tiene la IA al dar una inferencia. SMPC a sobrecargarse debido a la forma en la que está diseñada actualmente, pero su ventaja es que los datos de entrada seguirán siendo privados y secretos aunque se busquen.
  • Federated Learning: FL o su significado en español, aprendizaje federado es un algoritmo que permite el entrenamiento de modelos de IA enviando copias de ellas al lugar donde se procesan o residen los datos (tal como los celulares) y realizando los cálculos que necesita la IA en estos dispositivos de manera local, así evitando que se envíen grandes cantidades de datos a los servidores centrales de las compañías que emplean dichos algoritmos. Los datos permanecen en sus dispositivos de origen, también conocidos como clientes, que reciben una copia del modelo global del servidor central. Los valores que necesita la IA para mejorar su predicción se actualizan mediante entrenamiento local y luego la copia local se envía de vuelta al servidor central de manera privada, ya que nunca revela ninguno de los datos sobre los que fue entrenado cada dispositivo
  • Differential Privacy: es la tecnología que permite a ingenieros e investigadores el obtener información sin poder conocer información privada/personal de los datos que analizan, esto por medio de la introducción de “ruido” a la información de manera minuciosa para proteger la privacidad y, sin afectar la integridad de dicha información.

Aplicaciones de Apple con privacidad por diseño

Safari

Dentro del famosísimo navegador de Apple, se encuentran características que harán resonar algunos conceptos fundamentales de la privacidad, como el anonimato y la seguridad de la información.

Algunas de las funcionalidades más destacables de Safari que protegen la privacidad del usuario son:

  • Prevención de rastreo de manera inteligente: cuando uno busca productos en internet, probablemente has notado que dichos productos empiezan a ser publicitados en otros sitios o aplicaciones, como Facebook. Apple ha implementado un sistema en Safari que previene tu rastreo de manera inteligente, por medio de IA integrada de manera local en tu celular o computadora, al igual que oculta tu dirección IP de los rastreadores en la web
  • Monitoreo de contraseñas: cada dispositivo de Apple cuenta con un Llavero que guarda las contraseñas que usas si así lo deseas, y dentro de este Llavero se realizan operaciones de encriptación y derivaciones para comprobar que tus contraseñas sean seguras
  • Navegación privada: Una vez activada (como el modo incógnito de Chrome), Safari no guardará la información que completes como los formularios, y hace uso de bloqueadores de contenido indeseado, como los rastreadores y publicidad
  • Reportes de privacidad: te muestra los rastreadores bloqueados con el sistema de prevención de rastreo inteligente

Fotos

Seguramente te habrás dado cuenta que los dispositivos de Apple son capaces de reconocer rostros e identificarlos, pero esto es posible gracias a que hace uso de la inteligencia del dispositivo, y así todo permanezca solamente ahí, además de que posee la capacidad de modificar el acceso de manera limitada a tus fotos por medio de aplicaciones de terceros.

Las funcionalidades que son posibles gracias a este tipo de inteligencia local, son: la manera en que se clasifican los álbumes, las búsquedas inteligentes, la edición de fotos y el modo retrato. Además de ello, Apple para brindar una mejor experiencia de usuario, realiza un análisis con algoritmos de manera local en tu dispositivo, para que toda la información pertenezca dentro de tu celular, tablet o computadora.

iMessage, FaceTime y Mail

Las aplicaciones que permiten la comunicación de manera nativa en los dispositivos Apple son iMessage, FaceTime y Mail. Estas aplicaciones tienen en común que encriptan los datos enviados de extremo a extremo, y esto significa que es imposible acceder a dichos datos sin una llave que es generada automática al enviar dichos datos (como los mensajes). Estos datos se encriptan en tu dispositivo y no pueden ser leídos por nadie más que tú y el receptor. Además de ello Mail, cuenta con protección de tu información personal al enviar diferentes emails, ya que se oculta tu IP y también se oculta si abriste un email o no.

En FaceTime, además de estar cifrando todo de extremo a extremo, no se almacenan las llamadas realizadas por los usuarios de alguna manera, aparte de que actualmente, gracias a las nuevas actualizaciones, se puede tener la misma privacidad al usar FaceTime con un link en dispositivos de terceros.

Siri

Toda la información personal en tu dispositivo se mantiene privada cuando realizas búsquedas en el internet. A pesar de que Apple intenta mantener todas las operaciones dentro de tu celular, hay algunas que necesitan de los servidores internos de la compañía, por lo cual, inclusive si Siri le manda esta información a Apple, se protege tu identidad por medio de identificadores aleatorios, y no se usa un Apple ID. Además de esto, al dictarle o darle instrucciones a Siri, toda la información que tiene almacenada del usuario para recomendarle cosas más asertivas y personalizadas al usuario, dicha información se envía encriptada y seguramente a los servidores de Apple.

Salud

Uno de los aspectos más importantes y privados de nuestra vida diaria, es nuestra salud, por ello el uso de esta información altamente sensible es importante para Apple, y de la manera en que maneja dicha información. Tú decides qué información quieres que aparezca en la app y quiénes pueden acceder a ella. Los datos de Salud guardados en iCloud se mantienen encriptados mientras están en camino a los servidores de Apple. En las últimas versiones de software de los productos Apple, cuando activas la autenticación de dos factores, tus datos de salud y actividad se respaldan de manera tal que ni siquiera Apple no los puede leer.

Todas las tendencias que tienes respecto a tu salud (salud cardiaca, actividad, signos vitales, control de ciclos, ficha médica, etc.) se pueden compartir con otras personas como tu familia de manera privada y tú decides cómo compartes esta información. ResearchKit y CareKit son plataformas de código abierto que aprovechan la funcionalidad que tienen los dispositivos de Apple, y esto le permite a los desarrolladores de apps e investigadores médicos recopilar datos fiables y de alto valor para cualquier estudio clínico, y todo bajo el control del usuario.

iCloud y iCloud+

Todo lo almacenado en iCloud se protege por medio de algoritmos de encriptación, y ningún desarrollador, ni siquiera Apple, tiene acceso a tu información guardada en la nube.

Se protegen los mensajes de manera que permita a Apple seguir generando funcionalidades de seguridad para que puedas seguir guardando tu información de manera privada, ya que se encuentra protegida por una clave creada a partir de información que se encuentra exclusivamente en tu dispositivo.

Recientemente algunas funcionalidades han sido añadidas que siguen funcionando de manera privada y bajo tu consentimiento:

  • Contactos de recuperación de cuenta: Se escogen a personas de confianza como contactos de recuperación de cuenta para que te puedan ayudar a restablecer la contraseña y recuperar tu acceso a la cuenta
  • Programa Legado Digital: se designa a alguien como contacto de legado para que pueda acceder a tu información almacenada en el dispositivo y la nube una vez que fallezcas.

El futuro de Apple y la privacidad en sus productos

Es evidente que Apple ha invertido mucho tiempo y dinero en brindar una experiencia de usuario mejorada con el uso de inteligencia y análisis del uso de sus productos, pero esto ha sido tomando en cuenta la privacidad de sus usuarios, por medio de técnicas avanzadas para proteger la información que se requiera. Actualmente, se está trabajando en utilizar Federated Learning y Differential Privacy para generar sistemas a gran escala de análisis para mejorar la experiencia de usuario aun más, sin arriesgar la privacidad de los usuarios. Al ser tecnologías relativamente nuevas, contienen detalles técnicos que aún requieren ser mejorados, sin embargo, con el tiempo se podrá apreciar su uso en futuros productos de Apple de manera total. Algunos artículos científicos emitidos por Apple hablan sobre este tema en particular (como este), que a pesar de ser altamente técnicos, explican de manera breve la importancia y el rol que tienen estas nuevas tecnologías en Apple. La privacidad es un derecho fundamental del humano, y, sin ello no habrían tantas facultades a la hora de realizar mil y un acciones, y empresas como Apple, han entendido que dispositivos inteligentes forman parte de la vida diaria de cualquier persona, donde seguir manteniendo este derecho a flote es importante, por ello, nos encontramos en una etapa donde se puede observar y aprender, que, el futuro de la tecnología es privado.

--

--

Eluney Hernandez
iOS Lab UPMX

Z by HP Data Science Global Ambassador, Data Engineer and AI Researcher passionate AI for Good, Computer Vision/Graphics, Privacy and Real Time Systems