Ni IA ni rastreos: en Canadá han destapado un fraude electoral con un viejo truco de las películas de espías: la trampa del canario

Un canario en su jaula
La trampa del canario es un clásico del contraespionaje, se usa desde hace siglos.DepositPhotos

Cuando quieres atrapar a alguien que filtra información, no hace falta recurrir a la tecnología. Un truco de hace cientos de años, sigue funcionando.

El robo o la filtración de datos personales es tan habitual hoy en día, que a nadie le importa. De eso se aprovechan los poderosos. Así que en lugar de centrarnos en eso, me ha llamado la atención la forma en que han pillado a un partido político canadiense filtrando datos personales de los votantes. ¿Han usado la IA? ¿Un software espía? ¿Un sofisticado hackeo? No, han utilizado la vieja, pero efectiva trampa del canario.

La trampa del canario es un antiguo método de contraespionaje que se emplea desde hace siglos para detectar quién filtra información en una empresa o un gobierno, o si existe un agente doble. Aunque el nombre es más reciente. El propio Elon Musk la usó en Tesla para cazar al empleado que filtraba información a la prensa.

Jack Ryan, el protagonista de la novela Juego de Patriotas de Tom Clancy, bautizó con el nombre de “la trampa del canario” a un viejo truco de contraespionaje que es tan antiguo como la filtración de información, porque es muy básico y sencillo, pero muy efectivo. Vamos a ver en qué consiste.

Así funciona la trampa del canario

La Junta Electoral de Alberta, en Canadá, acusó hace unos días al partido político separatista Proyecto Centurión, de obtener todos los datos personales de los votantes de la lista electoral de la provincia, más de dos millones de personas, y crear una base de datos online a la que se podía consultar desde Internet.

En Canadá los partidos políticos pueden acceder a las listas electorales, pero los datos no se pueden compartir con nadie, menos aún colgarlos en Internet, porque contienen datos personales muy sensibles como nombre y apellidos, dirección, DNI, etc.

Al parecer este partido político no tenía acceso a los datos, seguramente porque aún no tiene representantes. ¿Cómo los consiguió? La propio Junta Electoral de Alberta ha dicho que provienen del Partido Republicano. Lo sabe porque usó la trampa del canario para pillar al partido que filtra información.

Este método de contraespionaje es muy sencillo. Si se sospecha que alguien de un grupo filtra información, pero no se sabe quién, lo que se hace es alterar ligeramente los documentos o ficheros que se comparten, de forma que cada persona o grupo recibe un documento que parece idéntico, pero es diferente.

En el caso de la lista electoral de Alberta, la Junta Electoral introdujo datos inventados de un ciudadano que no existe, distintos para cada lista que entregaba a cada partido. Así es como supo que los datos filtrados de los votantes que había obtenido el Partido Centurión, provenían del Partido Republicano, porque el ciudadano falso de ese partido, aparece en la lista de Centurión.

Ahora deberán investigar qué miembro del partido filtró la información, pero ya han acotado la búsqueda.

Es un método muy efectivo, porque tienes que comparar dos documentos para descubrir la trampa del canario, algo que nunca suele hacerse. Además, los cambios son muy sutiles. Basta con quitar una coma en diferentes palabras para obtener diferentes documentos, o añadir un espacio extra entre palabras.

Se sabe que Elon Musk lo usó para cazar al empleado que filtraba los emails de Tesla. También lo ha utilizado Apple. Así atraparon a quien filtraba los guiones de las películas de Star Trek, según cuenta Ars Technica.

El escritor Tom Glancy lo llamó la trampa del canario en su libro Juego de Patriotas (más tarde convertido en película), porque se trataba de atrapar al “canario que cantaba”, es decir, a quien filtraba la información.

A veces no hace falta recurrir a la IA o el software espía para cazar al traidor. Quitar una coma o añadir un espacio entre palabras en un documento, es suficiente... Incluso existe una IA llamada We-Forge, que lo hace por tí...

Conforme a los criterios de