28 marzo 2017

El pájaro está en el nido

Iñigo JiménezPor Iñigo Jiménez, experto en movilidad de RedAbogacía


fuga informacion phishing

Recientemente se han filtrado unos documentos de WikiLeaks en los que se detallaban con todo lujo de detalles las herramientas que se han utilizado para realizar el espionaje desde dispositivos móviles e incluso desde televisores conectados.

En el informe indican que a finales de 2016 había más de mil herramientas para obtener datos de manera ilícita (sistemas de hackeo, troyanos, virus y otros tipos de malware).

Para que nos hagamos una idea de las magnitud de dicha filtración, se indica que el código fuente de las herramientas de espionaje que estaban disponibles en el 2016, es muy superior al que se utiliza para desarrollar toda la infraestructura de Facebook (en el año 2016 se estimaba que Facebook estaba desarrollada con alrededor de 61 millones de líneas de código).

En dicho documento se indicaban que se han llegado a realizar ataques contra dispositivos de Apple, Google, Microsoft e incluso algunos televisores inteligentes (Smart TV’s) para obtener datos sin consentimiento del usuario.

¿Qué es lo que han logrado espiar?

  • En algunos televisores han logrado acceder al micrófono de dichos dispositivos incluso cuando estos estaban teóricamente apagados.
  • En los dispositivos móviles han logrado obtener la geolocalización de los usuarios, acceder a las conversaciones de audio y texto e incluso acceder remotamente al micrófono y a la cámara del dispositivo.
  • Incluso han podido saltarse la encriptación de múltiples aplicaciones de mensajería recolectando el audio y las conversaciones antes de que se aplicara dicha encriptación.
  • En algunos vehículos han conseguido inyectar código malicioso en el sistema de control de vehículos de última generación, que podría utilizarse para asesinar remotamente provocando accidentes.
  • Incluso en algunos routers han llegado a inyectar código malicioso

¿Cómo puedo protegerme?

  • Mantén tu móvil actualizado constantemente. En el caso de que no lo tengas activado automáticamente, revisa manualmente si ha habido alguna actualización del sistema operativo y de las aplicaciones que tienes instaladas.
  • No te conectes jamás a WIFI’s públicas.
  • Establece una contraseña segura en tu dispositivo y habilita la encriptación del dispositivo si es posible.
  • Activa el bluetooth, WIFI, GPS, NFC, etc. solo cuando lo vayas a utilizar.
  • Realiza copia de seguridad periódicas.
  • No instales aplicaciones fuera de los markets oficiales que ponen a disposición los diferentes fabricantes.

Yo no sé si a vosotros os ha dado algo de paranoia con estas filtraciones, yo solo sé que a partir de ahora para decirle a mi familia que ya he llegado a casa simplemente le digo: “el pájaro está en el nido” ;-)

 

Fuente: https://wikileaks.org/ciav7p1/

Comparte: