El programa espía Pegasus fue desarrollado por la empresa israelí NSO Group y vendido a clientes gubernamentales. Entre los objetivos del programa espía se encuentran periodistas, políticos, funcionarios públicos y activistas de derechos humanos.
¿Qué es Pegasus?
Un consorcio internacional de medios de comunicación ha publicado informes en los que se afirma que los clientes de NSO Group utilizaron el programa espía Pegasus para piratear los teléfonos de políticos, incluidos los miembros del partido gobernante, periodistas y activistas de derechos humanos, entre otros. Aunque el gobierno ha rechazado categóricamente estos informes y ha negado cualquier implicación, la cuestión del espionaje mediante el programa Pegasus se ha convertido en una enorme disputa política en el país. El software fue desarrollado por la empresa israelí NSO Group y vendido a clientes gubernamentales. Entre los objetivos del programa espía se encuentran periodistas, políticos, funcionarios y activistas de derechos humanos.
Pegasus: Cómo funciona
No hay nada especialmente complicado en el modo en que el programa espía Pegasus infecta los teléfonos de los «objetivos». El hackeo inicial consiste en un SMS o iMessage manipulado que proporciona un enlace a un sitio web. Si se hace clic en este enlace, se entrega un software malicioso que compromete el dispositivo. El objetivo es hacerse con el control total del sistema operativo del dispositivo móvil, ya sea mediante el rooting (en dispositivos Android) o el jailbreaking (en dispositivos iOS de Apple).
Por lo general, el rooteo en un dispositivo Android lo realiza el usuario para instalar aplicaciones y juegos de tiendas de aplicaciones no compatibles, o para volver a activar una funcionalidad que fue desactivada por el fabricante. Del mismo modo, se puede realizar un jailbreak en dispositivos Apple para permitir la instalación de aplicaciones no disponibles en la App Store de Apple, o para desbloquear el teléfono para su uso en redes celulares alternativas. Muchos métodos de jailbreak requieren que el teléfono esté conectado a un ordenador cada vez que se enciende. Tanto el rooting como el jailbreaking eliminan los controles de seguridad integrados en los sistemas operativos Android o iOS. Suelen ser una combinación de cambios de configuración y un hackeo de los elementos centrales del sistema operativo para ejecutar un código modificado.
En el caso del spyware, una vez desbloqueado el dispositivo, el autor puede desplegar más software para asegurar el acceso remoto a los datos y funciones del dispositivo. Es probable que el usuario permanezca completamente inconsciente.
Puede infectar tanto dispositivos Android como Apple
Este spyware también infecta dispositivos Android y Apple, pero no es tan eficaz, ya que se basa en una técnica de rooting que no es 100% fiable. Cuando el intento de infección inicial falla, el programa espía supuestamente pide al usuario que conceda los permisos pertinentes para poder desplegarse de forma eficaz.
¿Qué información puede recoger?
El programa espía puede determinar la ubicación de un usuario, así como si la persona está parada o en movimiento. Además, puede permitir la monitorización en tiempo real de las llamadas, los correos electrónicos, las publicaciones en las redes sociales y los mensajes, incluso en aplicaciones de chat cifradas como WhatsApp. El programa espía puede recoger nombres de usuario, contraseñas, notas y documentos. También puede activar los micrófonos y las cámaras o realizar cualquier otra acción sin la intervención de los usuarios e iniciar grabaciones.
Cómo se puede prevenir el ataque de Pegasus
Existen mecanismos para demostrar si su dispositivo ha sido comprometido. Aunque es poco probable que la mayoría de las personas sean objeto de este tipo de ataque, existen medidas sencillas para minimizar la posible exposición a Pegasus y también a otros ataques maliciosos. «A nivel individual, una forma de protegerse de Pegasus es mantener actualizados el sistema operativo y las aplicaciones móviles. Los desarrolladores de sistemas operativos y aplicaciones móviles deben corregir las vulnerabilidades para evitar la invasión de programas espía sofisticados y de clic cero como Pegasus. Los usuarios deben abstenerse de hacer clic en los enlaces enviados en los mensajes de correo electrónico por un remitente desconocido. Del mismo modo, se deben evitar las llamadas de Internet de remitentes desconocidos. Si uno es víctima, la forma de librarse de él es borrar todas las aplicaciones y dejar de usar ese dispositivo», dijo Karmesh Gupta, director general de la primera pasarela de seguridad de red unificada del mundo, WiJungle.
- Cuando utilices tu dispositivo, abre sólo los enlaces de contactos y fuentes conocidas y de confianza». Pegasus se despliega en los dispositivos de Apple a través de un enlace de iMessage. Se trata de la misma técnica utilizada por muchos ciberdelincuentes tanto para la distribución de malware como para estafas menos técnicas. El mismo consejo se aplica a los enlaces enviados por correo electrónico u otras aplicaciones de mensajería.
- Asegúrate de que tu dispositivo está actualizado con los parches y actualizaciones pertinentes. Aunque tener una versión estandarizada de un sistema operativo crea una base estable para que los atacantes la ataquen, sigue siendo su mejor defensa.
- Si utilizas Android, no confíes en las notificaciones de nuevas versiones del sistema operativo. Comprueba tú mismo la última versión, ya que es posible que el fabricante de tu dispositivo no proporcione actualizaciones.
- Aunque parezca obvio, debes limitar el acceso físico a tu teléfono. Para ello, activa el bloqueo del dispositivo con un pin, un dedo o la cara. Configure su dispositivo de forma segura.
- Evite los servicios WiFi públicos y gratuitos (incluidos los hoteles), especialmente cuando acceda a información sensible. El uso de una VPN es una buena solución cuando necesites utilizar este tipo de redes.
- Cifre los datos de su dispositivo y active las funciones de borrado remoto cuando estén disponibles. Si pierdes o te roban el dispositivo, tendrás la seguridad de que tus datos permanecerán a salvo.
Gracias