¿Por qué la mayor parte del correo electrónico corporativo todavía se envía en texto plano y no encriptado?

La administración de claves sigue siendo el mayor obstáculo para el cifrado generalizado de correo electrónico.

¿Por qué no está todo encriptado? Seguramente tenemos mucha potencia de CPU y mucho software sofisticado, por lo que el cifrado universal de todos los datos debería ser estándar, ¿verdad?

Absolutamente. ¿Pero cómo?

Los estándares de cifrado de correo electrónico como S / MIME y PGP se transmiten en criptografía de clave pública, donde cada usuario genera un par de claves pública y privada. Una parte que envía puede usar una clave pública para cifrar un mensaje que la clave privada de la parte receptora descifra.

La distribución segura de claves públicas es un problema difícil. En una empresa, el problema es más limitado, pero aún no es trivial.

Incluso si las claves públicas se pudieran distribuir de manera confiable, las claves deben actualizarse periódicamente debido a la caducidad, el compromiso o la revocación de la clave. Para el almacén de correo de un individuo determinado, se debe mantener una colección de claves privadas diferentes que coincidan con la clave pública utilizada originalmente para enviar el mensaje. Para mantener archivados, mensajes cifrados, un almacén de claves cada vez mayor deberá acompañarlo, junto con una base de datos de qué claves se aplican a qué mensajes.

Además, los mensajes cifrados no pueden ir a las listas de correo, ya que todo el modelo de criptografía de clave pública supone la comunicación punto a punto. Por lo tanto, los mensajes cifrados de la lista de correo deberían enviarse individualmente a los destinatarios de la lista de correo en función de su clave pública.

Si las claves privadas de un usuario se pierden o corrompen, su almacén de correo completo queda inaccesible para siempre.

Las herramientas de búsqueda no pueden indexar un buzón de correo electrónico cifrado a menos que el motor de búsqueda tenga las claves privadas relevantes, y luego el índice de búsqueda probablemente se almacene en texto sin formato, lo que anula la utilidad de un almacén de correo cifrado. Aunque los sistemas de encriptación homomórficos buscan resolver el problema al poder operar directamente con texto cifrado, todavía no existe un sistema práctico para tal cosa.

El mantenimiento de citaciones para el descubrimiento de correo electrónico se vuelve mucho más complicado con los mensajes cifrados. Un tercero de confianza necesita tener todas las claves privadas para todos los empleados de la organización.

En resumen, los costos y riesgos incrementales o la administración de un complejo sistema de administración de claves para todos los usuarios generalmente supera los beneficios que ofrece un sistema de correo electrónico totalmente encriptado.

Los almacenes de correo completos (como los archivos PST) pueden estar encriptados o almacenados en sistemas de archivos encriptados, pero el cifrado ubicuo de mensajes individuales sigue siendo poco práctico según las mejores prácticas actuales para encriptar mensajes.

Hay buenas noticias. El transporte de correo electrónico se ha llevado a cabo cada vez más a través de secuencias de texto cifrado utilizando STARTTLS. El transporte cifrado no puede garantizarse de extremo a extremo, ya que los administradores de cada sistema de servidor de correo electrónico individual necesitan configurarlo. Sin embargo, la revelación de los métodos de vigilancia sin orden judicial de la NSA (2001-2007) inspiró a muchos proveedores importantes a adoptar STARTTLS. Consulte: Los nuevos datos de Gmail muestran el aumento del cifrado de correo electrónico troncal.

Además, la mayoría de los clientes de correo electrónico y navegadores web admitirán una conexión cifrada entre el cliente de correo y el servidor de correo, sin intercepciones o correos electrónicos en tránsito desde el servidor de correo al lector se vuelve más difícil.

No es perfecto, pero está mejorando.

Por qué no? La comunicación sin cifrar es la predeterminada, y la configuración de correo electrónico seguro requiere una administración de claves complicada. A menos que haya una amenaza inminente, las personas toman el camino de menor resistencia.

Piénselo de otra manera. Digamos que pasó su tiempo configurando correo electrónico encriptado. ¿Cómo sabrías si tus esfuerzos valieron la pena? ¿Cuáles son las posibilidades de que un pirata informático sofisticado se dirija a usted y que, mediante un milagro, el cifrado de su correo electrónico le impida leerlo (a pesar de que todo está sin cifrar en los puntos finales)?

Solo puedo hacer una conjetura de por qué el correo electrónico cifrado no se ha ganado la adopción generalizada.

La mayoría de los CTO de grandes empresas perciben el riesgo como insignificante. Piense en los billones de correos electrónicos que se envían todos los días y solo unos pocos son “verdaderamente” sensibles. Sería como encontrar una aguja en un pajar, el problema es que no sabes si la aguja está allí.

Es posible que las empresas más pequeñas ni siquiera sepan que es posible el cifrado de correo electrónico. Creo que la mayoría de las personas semi-inteligentes creen firmemente que el correo electrónico no es seguro y lo usan como tal (es decir, tomar una decisión consciente de no transmitir documentos ultra sensibles electrónicamente). El saldo restante simplemente es ajeno a cualquier riesgo potencial o también los considera insignificantes.

En realidad, algunas empresas y negocios ya están utilizando correos electrónicos cifrados. También hay una serie de servicios que ofrecen la funcionalidad lista para usar. Toma a Privatoria como ejemplo. Es un canal personal encriptado para enviar sus archivos más un sistema automatizado para encriptar su correo antes de enviarlo a través de un canal seguro. De esa forma, un atacante tendrá que romper una seguridad compleja del canal solo para llegar al mensaje cifrado.