En los viejos tiempos, si sospechabas que tu pareja romántica te estaba engañando, tenías que contratar a un detective privado para que los siguiera y recopilara pruebas. Pero si te encuentras cuestionando la fidelidad de tu amante en la era de los teléfonos inteligentes, todo lo que tienes que hacer es instalar algunos programas espía en su teléfono.
Sin embargo, si estás utilizando medios nefastos para obtener los datos de su compañero de teléfono inteligente, ¿qué tan seguro cree que son esos datos? A juzgar por las noticias recientes (a través de Motherboard) de que un hacker robó cantidades masivas de datos de una firma de spyware de Android, no es seguro en absoluto.
La empresa atacada por el hacker sin nombre es la empresa sin nombre SpyHuman, que se promociona a sí misma como una forma de controlar el uso de teléfonos inteligentes de empleados y niños. Sin embargo, los materiales promocionales oficiales anteriores para la empresa, como este, anunciaban la idea de usar su producto para espiar también a sus parejas románticas.
Al igual que otros programas espía, el producto de SpyHuman monitorea el uso de teléfonos inteligentes y transmite esa información a un cliente. Para que funcione, el cliente debe tener acceso físico al dispositivo para instalar el spyware de SpyHuman; pero una vez que está instalado, puede ejecutarse silenciosamente en el fondo con la marca none-the-wiser.
Según el sitio web de la compañía, puede proporcionarle al cliente llamadas telefónicas y mensajes de texto, ubicaciones de GPS, mensajes de WhatsApp y Facebook, e incluso puede encender el micrófono del dispositivo de forma remota. Toda la información se registra y se transmite a un tablero que el cliente puede verificar en tiempo real.
Y un hacker acaba de acceder a esa información
«Estas aplicaciones espía deberían estar fuera del mercado, la mayoría de las personas espía a las chicas y [su] imagen […] de datos siempre sensible», escribió el hacker en un mensaje después de realizar el truco. «Nadie tiene derecho a hacer eso y estas mismas aplicaciones y proveedores ganan dinero al hacer esto».
Un intermediario entre el hacker no identificado y la placa base verificó de manera independiente el hack. Informó que había más de 440 millones de detalles de llamadas disponibles en el sitio de SpyHuman, a los que cualquier persona con los conocimientos técnicos podía acceder.
El intermediario le mostró al representante de Motherboard un video que el hacker hizo sobre cómo realizar el hack. Usar el spyware del pirata informático es tan fácil como crear una cuenta gratuita y ejecutar el programa. Después de hacerlo, verá un flujo constante de mensajes de texto que llenan la pantalla.
SpyHuman: Los datos pertenecían a nuestros clientes
«Nos preocupamos profundamente por nuestros clientes y la privacidad de los datos de nuestros clientes. Después de [recibir noticias del truco], tomamos medidas inmediatamente para asegurar nuestro sistema«, escribió la compañía.
Ya sea que esté o no de acuerdo con la ética detrás de las empresas que hacen dinero para espiar a otras personas, es innegable que las empresas de spyware siempre serán objetivos de hackers vigilantes. Si te das cuenta de la idea de espiar a tus hijos, cónyuge o empleados, pregúntate si te sentirías cómodo con que esa información se haga pública. Porque los hackers como este están por ahí y están empeñados en derribar las compañías de spyware.
:)