Forbes Ecuador
Innovacion

Paso a paso: cómo saber si está siendo espiado a través del celular

Forbes Digital

Share

¿Qué hacer cuando un antivirus tradicional no alcanza? Puede que su teléfono celular no esté tan seguro como piensa.

28 Julio de 2021 13.45

Hace unos días se conoció que la maliciosa utilidad llamada Pegasus, creada por la empresa israelí NSO Group para las fuerzas del orden y los servicios de inteligencia, es muy utilizada para espiar en secreto a residentes de diferentes países.

Según especialistas en seguridad de la información, al menos 50.000 dispositivos fueron infectados en todo el mundo. Este número no parece muy alto, pero Pegasus es muy peligroso: le permite tomar el control total del teléfono inteligente, leer correspondencia en secreto, escuchar conversaciones telefónicas, ver fotos y videos.

Los antivirus populares no pueden detectar Pegasus, ya que este malware explota vulnerabilidades que son desconocidas para los desarrolladores de sistemas operativos y aplicaciones antivirus.

La organización de derechos humanos Amnistía Internacional desarrolló una utilidad que le permite identificar este malware. Se llama MVT (Mobile Verification Toolkit) y su código fuente está disponible en GitHub.

La utilidad MVT es compatible con Android e iOS, pero no existen soluciones listas para la instalación rápida de la aplicación. Deben compilarse para un dispositivo específico, lo que solo se puede hacer en una computadora con Linux o macOS.

La utilidad guarda una copia de seguridad de los datos del teléfono inteligente en la computadora, escanea todos los datos y verifica si el dispositivo está infectado con el software espía Pegasus e informa al usuario si la información de su dispositivo podría verse comprometida y transferida a terceros.

Esta utilidad, en particular, escanea los registros de transferencia de datos; es allí donde es más probable que se encuentren los indicadores de infección (información sobre el envío del historial de llamadas, SMS, mensajes de mensajería instantánea y otras cosas a un servidor remoto).

En iOS, estos registros se almacenan durante más tiempo que en Android, por lo que es mucho más fácil detectar el software espía Pegasus en el iPhone. Dada la complejidad del uso de Mobile Verification Toolkit, esta utilidad solo debe recomendarse para usuarios expertos en tecnología o aquellos que sospechan que Pegasus los está rastreando.

Los expertos en seguridad de la información creen que este software espía se utiliza para la vigilancia dirigida. No infecta dispositivos aleatorios, sino solo teléfonos inteligentes que pertenecen a personas específicas cuyas actividades son de interés para quienes controlan este software.

Cada licencia de Pegasus cuesta cientos de miles de dólares, por lo que la vigilancia se lleva a cabo principalmente sobre quienes tienen información valiosa (por ejemplo, políticos, líderes empresariales o periodistas de las principales publicaciones).

Aunque el caso de Pegasus se volvió muy popular en las noticias recientemente, cientos de otras aplicaciones de espionaje continúan ejecutándose silenciosamente y espiando a sus víctimas. Muchos programas operan en un área gris haciéndose pasar por control parental u otras aplicaciones legítimas. Tenga cuidado, practique una buena higiene digital y manténgase seguro.

Con información de Forbes Colombia.

10