¿La CIA interceptaba mensajes en teléfonos con Android?

Vie, 14/07/2017 - 04:26
WikiLeaks publicó este jueves una nueva entrega de documentos de la estadounidense Agencia Central de Inteligencia (CIA) en el marco de su proyecto Vault
WikiLeaks publicó este jueves una nueva entrega de documentos de la estadounidense Agencia Central de Inteligencia (CIA) en el marco de su proyecto Vault 7, esta vez sobre el programa de interceptación de mensajes de texto enviados y recibidos por los dispositivos con Android. La herramienta, denominada HighRise, es "una aplicación diseñada para los dispositivos móviles con la plataforma Android, versión de 4.0 a 4.3, que permite redirigir los mensajes de texto" y "puede ser aprovechada por diversas herramientas de inversión de control". La aplicación fue diseñada en diciembre de 2013, por lo que lo anterior era todo un merito, dado que Android 4.3 llevaba apenas cinco meses en el mercado , y Android 4.4 KitKat se había lanzado un mes y medio antes. [single-related post_id="660456"] Según WikiLeaksHighRise es un implante informático, diseñado por la CIA para robar discretamente información, que intercepta los mensajes tanto entrantes como salientes del terminal y crea una cadena de comunicación encriptada con el puesto de escucha sin necesidad de internet.  Aunque lo más usual es que los malware utilicen la conexión de Internet para enviar los datos robados al dispositivo, los SMS representan una alternativa. Una vez esta herramienta esta instalada en el sistema,  queda corriendo en segundo plano y vigilando todo mensaje SMS. Según los manuales publicados de la CIA por Wikileaks, HighRise puede:
  • Enviar una copia de un mensaje SMS a un servidor remoto de la CIA.
  • Enviar mensajes SMS desde el teléfono comprometido de las víctimas.
  • Proporciona un canal de comunicación entre HighRise y la CIA.
  • Proporciona una conexión a internet segura (TLS/SSL).
Según la información filtrada, luego de ser instalada, la aplicación solicitaba la contraseña 'inshallah' (Si Dios quiere) antes de ejecutarse, lo que es un indicio de que la aplicación puede ser utilizada para infiltrar objetivos árabes. [single-related post_id="719558"] Al parecer, el malware HighRise se disfrazaba detrás de la aplicación TideCheck, que debía ser descargada e instalada por el usuario y que actuaba como proxy SMS entre el dispositivo infectado y el servidor que recibe la información.  
Más KienyKe
Barajas, ganador de una medalla de plata en los Juegos Olímpicos de París, fue elegido este miércoles como deportista del año.
'Cien Años de Soledad', la obra maestra de Gabriel García Márquez, ahora llega a la pantalla con una adaptación exclusiva de Netflix. 
La FIFA confirmó este miércoles la candidatura única de Arabia Saudita como la ganadora para la Copa del Mundo de 2034.
Algunos usuarios de Facebook, Instagram y WhatsApp, han reportado la caída en sus servicios.
Kien Opina