Esta es la mejor forma de proteger tu celular de hackeos

Como miembro de la comisión de Asuntos de Inteligencia del Senado de Estados Unidos, Angus King tiene razones para temer que su teléfono celular será hackeado. Durante un taller reciente con expertos en seguridad, dijo que recibió un consejo valioso sobre cómo proteger a su teléfono.

Primero, apagar el teléfono.

Segundo, volverlo a prender.

Eso es todo. Resulta que en esta era de frecuentes ataques cibernéticos, el método más seguro para proteger a un teléfono es también el método más antiguo y simple: reencenderlo.

Por supuesto que ese método no derrotará al dedicado ejército de hackers y ciberdelincuentes que han sembrado el caos y las dudas sobre la posibilidad de realmente mantener privada la información que grabamos para vivir nuestras vidas digitales, pero ciertamente obligará incluso a los ciberpiratas más sofisticados a enfrentarse con más problemas al tratar de sacarle datos a un dispositivo electrónico.

“Lo que hace esto es elevar el costo a los delincuentes”, explicó Neal Ziring, director técnico del departamento de ciberseguridad de la Agencia de Seguridad Nacional (NSA).

La NSA publicó el año pasado una lista de pasos para proteger los teléfonos celulares, en la que recomienda apagar y volver a prender el aparato una vez a la semana.

King, senador independiente por Maine, afirma que ahora apaga y vuelve a prender su celular de forma rutinaria. “Yo diría que lo hago, en promedio, una vez a la semana, cuando sea que me recuerdo de hacerlo”, comentó el legislador.

Debido a que siempre están al alcance de la mano, los celulares rara vez son apagados y almacenan una enorme cantidad de datos personales, por lo que son un blanco jugoso para los hackers que ansían tener acceso a textos, contactos, fotos y la ubicación geográfica del usuario. Incluso pueden encender el micrófono o la cámara del dispositivo de manera remota.

“Siempre pienso en los teléfonos celulares como nuestra alma digital”, comentó Patrick Wardle, experto en temas de ciberseguridad que antes trabajó para la NSA.

Es imposible saber cuánta gente ha sufrido el hackeo de su teléfono cada año, pero la evidencia apunta a que es una cantidad considerable. Una investigación reciente causó escándalo en Francia, India, Hungría y otros países al revelarse que periodistas, activistas de derechos humanos y políticos estaban en una lista de objetivos de una compañía israelí de hackers mercenarios.

El consejo de apagar y prender el teléfono refleja, en parte, el cambio reciente en la estrategia de los hackers: en vez de valerse de archivos que tienen un virus y que deben ser abiertos, usan ahora un método en el que la víctima no tiene que estar usando activamente el dispositivo.

“Ha habido cierta evolución en que los hackers ya no necesitan que la víctima haga clic en un enlace sospechoso”, explicó Bill Marczak, investigador de Citizen Lab, una organización de derechos civiles en internet adscrita a la Universidad de Toronto.

Por lo general, una vez que un hacker accede a un dispositivo, busca la manera que echar raíces en el sistema instalando software contaminado, pero se ha vuelto más difícil ahora que empresas como Apple y Google han creado sistemas que bloquean el malware y protegen el sistema operativo, explicó Ziring.

“Es muy difícil que un atacante penetre en esa capa para ganar permanencia”, añadió.

Es por ello que los hackers están acudiendo más a métodos que son difíciles de detectar y de rastrear. Esos métodos son más fáciles de prevenir si el usuario apaga y prende el celular, pero a los hackers no les importa eso, porque son muy pocas las personas que lo hacen.

“Los ciberpiratas se dieron cuenta que no tienen que perseverar”, expresó Wardle. “Se dieron cuenta que de un solo golpe pueden robarse todos tus chats, mensajes y contraseñas y se acabó la partida”.

Existe hoy en día un floreciente mercado negro de programas maliciosos para hackear teléfonos. Algunas compañías, como Zerodium y Crowdfence ofrecen millones de dólares a cambio de robar datos.

Además, en años recientes han proliferado las compañías de hackers mercenarios que venden a gobiernos y a agencias policiales métodos para penetrar teléfonos celulares. La más notoria es NSO Group, con sede en Israel, que según investigadores ha sido usada en distintas partes del mundo para infiltrar los teléfonos de periodistas, activistas de derechos humanos y hasta jerarcas de la Iglesia católica.

NSO Group fue el centro de una reciente serie de artículos por parte de un consorcio de medios, según el cual el programa Pegasus de esa compañía fue usado para penetrar los celulares de empresarios, activistas de derechos humanos y otros, según el Washington Post.

Facebook demandó a la compañía en Estados Unidos, acusándola de infiltrarse en los teléfonos de unos 1,400 usuarios de su servicio de mensajes cifrados WhatsApp.

NSO Group insiste en que sólo le vende spyware a “agencias gubernamentales aprobadas” para ser usado contra terroristas y delincuentes. La compañía no respondió a un pedido de la AP para hacer más comentarios.

La durabilidad del spyware de NSO era antes un punto de promoción de ventas para la compañía. Hace unos años, su filial en Estados Unidos trató de venderle a las agencias policiales un programa que sobrevivía incluso después de un reseteo de fábrica de un teléfono, según documentos obtenidos por Vice News.

Sin embargo, Marczak, quien ha estado monitoreando a NSO Group desde hace varios años, sostiene que al parecer la compañía empezó a usar alrededor de 2019 métodos de hackeo que no requieren la interacción del usuario.

Relató que los métodos incluían uno que se instalaba en el teléfono mediante llamadas telefónicas vía WhatsApp. En 2020, Marczak y Citizen Lab destaparon otro hackeo atribuido a NSO Group contra periodistas de Al Jazeera. En ese caso, los hackers usaron el servicio de mensajeo iMessage de Apple.

“La víctima no veía absolutamente nada en la pantalla, es decir, en ese caso el método era totalmente invisible, aparte de que no requería ninguna interacción por parte del usuario”, señaló Marczak.

Con ese tipo de herramientas es poco probable que apagar y volver encender el teléfono lo proteja totalmente, apuntó Marczak, pues los hackers simplemente pueden intentar otra vez posteriormente.

“En ese caso es un modelo distinto, que depende de la perseverancia”, explicó.

La lista de consejos de la NSA reconoce que apagar y volver a encender el aparato funciona sólo a veces. En cuanto a cómo evitar que los hackers prendan la cámara o el micrófono y te graben, la lista incluye un consejo muy simple: No tener siempre el celular a tu lado.

Tomado de Vanguardia

Con información de AP

Tips al momento

En 2023, 8 ciudades mexicanas en la lista de las 15 más peligrosas del mundo

México tuvo durante 2023, a ocho ciudades en la lista de las más peligrosas, por el número de homicidios por cada 100 mil habitantes. Los primeros seis lugares en esa lista, lo ocuparon Celaya con 109 asesinatos por cada 100 mil habitantes; Tijuana, con 105; Ciudad Juárez en un tercer lugar con 103; le siguieron en cuarta posición Ciudad Obregón, con 101; Irapuato, 94; y Ensenada con 90. En octavo lugar quedó San Luis, en Missouri en los Estados Unidos; seguida de Uruapan, en Michoacán con 72 ; y en noveno puesto Fiera De Santa Ana, en Brasil, con 67. En el undécimo lugar se ubicó a Cumaná en Venezuela, con 62 homicidios por cada 100 mil habitantes; mientras que las posiciones 12 y 13, correspondieron a las ciudades brasileñas de Fortaleza y Mossoro, con 62 respectivamente. Cerraron el listado de esas 15 ciudades más peligrosas, Guyana, en Venezuela con 62; y Zacatecas en México con 59. El listado fue publicado en las redes sociales por el doctor Alejandro Macías, un destacado infectólogo, considerado el Zar de la Pandemia de Influenza H1N1. En los comentarios se lamentan que las ciudades mexicanas están en esa nada honrosa lista, pues la estrategia de seguridad no ha funcionado. Mientras tanto se informa, que hasta ayer se habían registrado 185 mil 415 homicidios durante el gobierno del presidente Andrés Manuel López Obrador.

Tips al momento

En 2023, 8 ciudades mexicanas en la lista de las 15 más peligrosas del mundo

México tuvo durante 2023, a ocho ciudades en la lista de las más peligrosas, por el número de homicidios por cada 100 mil habitantes. Los primeros seis lugares en esa lista, lo ocuparon Celaya con 109 asesinatos por cada 100 mil habitantes; Tijuana, con 105; Ciudad Juárez en un tercer lugar con 103; le siguieron en cuarta posición Ciudad Obregón, con 101; Irapuato, 94; y Ensenada con 90. En octavo lugar quedó San Luis, en Missouri en los Estados Unidos; seguida de Uruapan, en Michoacán con 72 ; y en noveno puesto Fiera De Santa Ana, en Brasil, con 67. En el undécimo lugar se ubicó a Cumaná en Venezuela, con 62 homicidios por cada 100 mil habitantes; mientras que las posiciones 12 y 13, correspondieron a las ciudades brasileñas de Fortaleza y Mossoro, con 62 respectivamente. Cerraron el listado de esas 15 ciudades más peligrosas, Guyana, en Venezuela con 62; y Zacatecas en México con 59. El listado fue publicado en las redes sociales por el doctor Alejandro Macías, un destacado infectólogo, considerado el Zar de la Pandemia de Influenza H1N1. En los comentarios se lamentan que las ciudades mexicanas están en esa nada honrosa lista, pues la estrategia de seguridad no ha funcionado. Mientras tanto se informa, que hasta ayer se habían registrado 185 mil 415 homicidios durante el gobierno del presidente Andrés Manuel López Obrador.

Notas recientes