#Ciudadanía

La PDI y los mercenarios de Hacking Team

4 |
COMPARTIR
EN WHATSAPP
COMPARTIR
EN WHATSAPP

Imagen

Les voy a contar sobre Hacking Team, una “empresa” de hackers mercenarios instalada legalmente en Italia. Hacking Team vendía equipos, programas y servicios a varias policías en varios países, entre ellos algunos con los cuales Italia prohíbe comerciar y algunos con regímenes bastante poco respetuosos de los derechos humanos.


La PDI primero señaló que no tenía nada que ver esta empresa, señalando que sería ilegal. Luego admitió tener uno de los aparatos y sus programas, Phantom. ¿Qué tiene en realidad? No lo sabemos aún

Estos eran algunos de sus clientes: Egipto, Etiopía, Marruecos, Nigeria, Sudán, Colombia, Ecuador, Honduras, México, Panamá, Estados Unidos, Azerbaiyán, Kazajstán, Malasia, Mongolia, Singapur, Corea del Sur, Tailandia, Uzbekistán, Vietnam, Australia, Chipre, República Checa, Alemania, Hungría, Italia, Luxemburgo, Polonia, Rusia, España, Suiza, Bahrein, Omán, Arabia Saudita, los Emiratos Árabes Unidos y … a ¡¡ Chile!!

La noche del 5 de julio, un grupo de personas logró hackear a esta empresa, lo que -dicho sea de paso- habla bastante mal de su seguridad en Internet. No sólo se apoderaron de su cuenta en Twitter, donde pasó a llamarse Hacked team (es un buen chistito), subieron toda la información robada y además bajaron 400 GB de datos desde sus servidores.
Anonymous se encargó de difundir.

Y ahí apareció, nuestra flamante Policía de Investigaciones comprando el producto. Ya lo reconoció.

Muchos dirán que la policía debe contar con estos programas de vigilancia para frenar delitos informáticos, como por ejemplo, el tráfico de pornografía infantil. Y sí, debe hacerlo. El tema es que el programa no sólo hace eso. A medida que programadores bajan la información van descubriendo detalles. Por ejemplo, esta empresa vendía a las policías herramientas para fabricar y plantar evidencia en computadores. Luego, con esta herramienta se puede fabricar ficticiamente y al azar una red de pedófilos y aún hay más.

Todos los programas vendidos tienen ciertas características, entre las cuales está la existencia de puertas traseras o troyanos. Son modos de acceder al programa en forma remota. ¿Qué significa esto? Que cada policía que instaló este programa en sus computadores lo dejó abierto para estos mercenarios. Ellos podían controlar los computadores de sus clientes, la PDI entre ellos, y sus clientes sin poder evitarlo. Otra de las características de estos programas es que su código fuente -esto es lo que escribe el programador y que después la maquina ejecutará como un programa- era secreto. Sólo ellos lo conocían.

Eso significaba que sus clientes,  quienes compraban el programa, no podían cambiarlo. Pero este secreto estaba muy mal guardado y desde ayer es público. En este momento, cualquier programador puede, con ese código fuente, cambiar el programa, tener acceso a los computadores de los clientes en todo el mundo.¿Apagaron el programa? Si hay troyanos instalados en otros programas, de nada sirve: pueden ejecutarlo desde lejos, y dejarlo corriendo otra vez.

Si bien es cierto, no hay evidencia de esto aún, también queda claro que estos mercenarios traficaban información. Lo más probable es que también hayan dejado instaladas puertas para acceder a computadores de sus clientes, por ejemplo si nos le pagan algo adeudado.

¿Qué significa todo esto ahora? Que todos los clientes, incluida la PDI, pueden se hackeados por cualquiera que tenga nociones de programación… Por otro lado, los programas, según señala Anonymous, estaba marcados. O sea, cada actividad que ejecutaba un cliente en estos aparatos quedaba registrada en el servidor de la empresa. Quienes accedieron a ellos, saben cada paso que dieron los clientes de estos mercenarios. La PDI entre ellos, claro.

Otra característica del programa es que estaba diseñado para actuar ilegalmente. Para revisar los computadores en un juicio, con orden judicial,  se incautan, se saca el disco duro y se recupera incluso material borrado. Para eso necesitan un programador. Para hacer más que eso, que es lo que permite la ley, se necesitan hackers mercenarios que hagan cualquier cosa por dinero.

Fueron contratados para tener un programa que permita espiar desde lejos, que permita fabricar y plantar evidencia, desde lejos, en cualquier computador. Sistema de control remoto, se llama. En inglés Remote Control System.

Y aquí es donde surgen las preguntas: ¿qué necesitan hacer de manera ilegal las policías? La imaginación da para mucho… y casi todo lo que usted pueda imaginar que se vincule a un computador, se podía hacer con estos aparatos y programas. Y ¡ojo!: hicieron estos programas espías para varias plataformas, que incluyen las de Smarthphone.

¿Quiénes son los blancos de estos programas?, ¿políticos?, ¿senadores y diputados?, ¿oposición o gobierno?, ¿líderes ciudadanos, estudiantes, trabajadores?, ¿periodistas?, ¿quiénes?, ¿a quiénes necesitan espiar sin orden judicial, desde lejos?, ¿quién opera el programa?, ¿quién opera los aparatos?, ¿quién tiene acceso?

La PDI primero señaló que no tenía nada que ver esta empresa, señalando que sería ilegal. Luego admitió tener uno de los aparatos y sus programas, Phantom. ¿Qué tiene en realidad? No lo sabemos aún. Lo que sí está claro, es que el torrent con los datos obtenidos de los servidores de esta empresa sigue bajando y saldrá a la luz está semana, la próxima a más tardar.

Contrataron a delincuentes, que ofrecían por internet realizar acciones ilegales, con dinero fiscal, por cierto.

Como policías, debieron saber que si trabajan con delincuentes también serán víctimas de ellos.

Esta historia recién está comenzando…

TAGS: delito informático hacker

Los contenidos publicados en elquintopoder.cl son de exclusiva responsabilidad de sus respectivos autores.
Te invitamos a conocer nuestras  Reglas de Comunidad

Comentarios

Quedan 1500 carácteres.

Ordenar comentarios por:

12 de julio

Lo que entiendo de tu columna:

Es mala idea contratar a delincuentes para tratar de atrapar a delincuentes, tanto porque hay un alto riesgo de ser víctima de la delincuencia, como porque las tácticas probablemente no se ajustan a la ley

– paradójicamente NSA CIA FBI INTERPOL MI6 y muchas otras agencias cuando atrapan a un hacker connotado y avezado le dan dos opciones, te nos unes o te encerramos de por vida. Probablemente en Chile, de suceder eso, algún activista haría huelga de hambre hasta que liberaran al pobre computin, sin saber realmente que es lo que hace, ya que muchos hackers están más interesados en la fama que en el dinero.

Lo que creo que intentas decir (sin decirlo)

Una burla a la PDI, algo así como una mofa hacia un organismo que no te agrada y que esta vez salió trasquilado, no se si eres activista de izquierda (y por Dios que no quiero sonar a Facho) pero me cansa escuchar que la PDI es una CNI encubierta y todo lo demás. Nuestras instituciones de orden HACEN LA PEGA, pero los medios con los que cuentan son reducidos y no están amparados por la ley, SI, ESO DIGO, los parlamentarios se han encargado de que las leyes queden incompletas, para poder salvarse cuando metan las patas. Por lo mismo la PDI no ha podido entrenar y/o crear medidas de detección de potenciales agentes en ciber crimen y por ello deben recurrir a esto, sabiendo de antemano en lo que se meten.

Te doy las gracias por informarnos, por informarme, lo que dices es para preocuparse, tanto porque todos estamos expuestos, como porque podría afectar a resoluciones judiciales tomadas. (Salvar a Criminales).

Pero igual que en la ley antiterrorista norteamericana, NO TENGO NADA QUE TEMER, si se meten en mi celu o mi pc, no encontraran nada interesante (para ellos), quizas les llamara la atención que soy díscolo pero eso como mucho y si entregando esos 0-1 me aseguro que no explote una bomba en algún lado, vale la pena el costo.

De todo corazón, disculpa si te ofendo, siempre soy pro diálogo. Pero no me gusto esa doble lectura potencial

13 de julio

Siempre he pensado que dar un y no postear es chaqueteo o pelambre

#eso

Ozzie

13 de julio

Muy mal la PDI. Pero que será lo peor, que la PDI compre un software para hacer acciones ilegales o que existan ciudadanos que estén dispuestos a ceder libertades por seguridad?

13 de julio

Buena pregunta (ojalá continúes la conversa)

Como ser libre si no estas seguro
Y porque sentirse inseguro, permitiendo que vigilen tus interacciones?

Buen tema, en lo personal

«quien nada hace, nada teme»

Ver todos
Ocultar

#NuevaConstitución

VER TODO
Es precisamente el barrio la primera línea del Apruebo, y tenemos el deber de defender nuestra Nueva Constitución, allí se escribe el nuevo relato de lo que somos como nación y hacia dónde vamos
+VER MÁS
#Política

El barrio: la primera línea del Apruebo de salida

Es precisamente el barrio la primera línea del Apruebo, y tenemos el deber de defender nuestra Nueva Constitución, allí se escribe el nuevo relato de lo que somos como nación y hacia dónde vamos

Lo que tanto soñamos sobre mejorar las condiciones de vida de las personas, hoy está más cerca; los derechos fundamentales están claramente en el corazón de la nueva constitución.
+VER MÁS
#Justicia

Una nueva Constitución se asoma mientras se vulnera la protesta

Lo que tanto soñamos sobre mejorar las condiciones de vida de las personas, hoy está más cerca; los derechos fundamentales están claramente en el corazón de la nueva constitución.

Hoy nos encontramos con un borrador de la Constitución que muestran un aporte considerable para lo que hemos visto en materia del medio ambiente y de la protección de la naturaleza
+VER MÁS
#Medio Ambiente

Borrador de la Constitución: la esperanza de vivir y dejar a nuestros nietos un país ambientalmente limpio y sano

Hoy nos encontramos con un borrador de la Constitución que muestran un aporte considerable para lo que hemos visto en materia del medio ambiente y de la protección de la naturaleza

No es un modelo perfecto, porque no existen. Tampoco resolverá todos los problemas de la noche a la mañana, pero es un camino de salida a la crisis, y probadamente exitoso en el caso de los países que lo ...
+VER MÁS
#Política

Apruebo una nueva Constitución

No es un modelo perfecto, porque no existen. Tampoco resolverá todos los problemas de la noche a la mañana, pero es un camino de salida a la crisis, y probadamente exitoso en el caso de los países que lo han implementado.

Nuevos

La región que podemos observar hay alrededor de 100.000 millones de galaxias y cada una de ellas tendría en promedio unos 100.000 millones de estrellas y a lo menos un planeta por estrella, por lo tanto, ...
+VER MÁS
#Sociedad

La importancia de saber que no estamos solos en el Universo

La intensificación tecnológica es entonces, indisociable de la intensificación de la desigualdad y la injusticia (por mencionar dos flores del jardín de indeseables propiciados por deseo) pues posibilit ...
+VER MÁS
#Tecnología

Igualdad, justicia, tecnología y rastrillazos en la testa(ruda)

El bien común ha de estar libre de ideologías, banderas e intereses mezquinos. Quizás sea una de las pocas armas no letales y democráticas que se pueden utilizar a diario, por lo menos para volver a hum ...
+VER MÁS
#Sociedad

El bien común

Es precisamente el barrio la primera línea del Apruebo, y tenemos el deber de defender nuestra Nueva Constitución, allí se escribe el nuevo relato de lo que somos como nación y hacia dónde vamos
+VER MÁS
#Política

El barrio: la primera línea del Apruebo de salida

Popular

No y mil veces no, los profesores no están con licencia porque quieren, es porque el sistema educativo en Chile no entrega las condiciones óptimas y/o mínimas de trabajo
+VER MÁS
#Educación

Se necesita profesora, de reemplazo

Si sólo se ponen medidas de contención, pobres y sin valor real en la detención del delito, la violencia será imparable
+VER MÁS
#Política

Los 700

¿Qué tipo de educación va a garantizar el Estado garante de derechos considerando las condiciones históricas de la realidad escolar pública?
+VER MÁS
#Educación

La realidad escolar pública desde una mirada socio antropológica

Lo que el sistema y la sociedad no entienden es que las soluciones las necesitamos “ahora”, porque cada día que pasa es un día menos de apoyo al crecimiento de nuestras hijas e hijos, a desarrollar su ...
+VER MÁS
#Educación

Hagan funcionar bien sus Programas de Integración Escolar