Menu

miércoles, 8 de julio de 2015

Los Hackers Hackeados


Todos somos culpables hasta que no demostremos lo contrario.

Sí, no es una equivocación. La frase real es que todas y todos somo inocentes hasta que se demuestre lo contrario. Pero en este delirante planeta que habitamos parece ser lo contrario.

La mayoría de gobiernos presupone que todo ciudadano es terrorista, narcotraficante o pedófilo en potencia. Todo llevamos un malhechor dentro y cualquier día se despierta.
Por eso, los gobiernos piensan que, lo mejor, es tomar medidas preventivas. Espiarnos a todos con antelación, mucho antes de que cometamos un delito y no esperar a tener sospechas fundadas que justifiquen un espionaje autorizado por un juez.

Y como ahora toda nuestra información y comunicaciones se mueven en la “nube” esta labor de control y vigilancia preventiva se vuelve más sencilla. Incluso los gobiernos tienen “supermercados” de aplicaciones de vigilancia donde pueden comprar desde un software para grabar tus videoconferencias a una aplicación para romper el cifrado de tus correos.

Una de estas empresas que lidera el “mercadillo de la inteligencia mundial” es la italiana Hacking Team que vende servicios de espionaje a gobiernos de todo el mundo.

Sus prácticas, no muy éticas que digamos, ya fueron denunciadas por Reporteros Sin Fronteras en el año 2013 y fueron declarados “enemigos de Internet”.

Resulta que el “equipo hackeador” fue hackeado este pasado domingo 5 de julio de 2015. Más de 400gb de documentación fueron revelados. Contratos, e-mails e informes que aún están siendo estudiados. Pero los primeros datos asustan.

Lo primero que sorprende es ver como muchos países de América Latina tienen contratos con esta empresa, algunos son millonarios. México está a la cabeza. No sólo el gobierno federal compró software a Hacking Team, sino que gobiernos estatales son también clientes, al igual que Chile, Colombia, Ecuador, Honduras, México y Panamá.

Qué hace el software que vende Hacking Team

Tienen varias aplicaciones, pero básicamente con todas ellas pueden acceder a tus datos, llamadas o correos incluso aunque estos estén cifrados. También podrían escuchar y grabar llamadas por programas VoIP, activar remotamente tu cámara y micrófono y acceder a todos los sistemas operativos, tanto móviles como de computadora. Obviamente, todo esto sin que el usuario se de cuenta de que está siendo vigilado.

Más sobre qué hacen estas herramientas: 

Los gobiernos hacen esto para protegernos
Es lo que piensa la mayoría de la ciudadanía al leer estas noticias. Claro que todos confiamos en que las fuerzas del orden están para protegernos del crimen y el terrorismo. Pero estas investigaciones deben hacerse respetando el marco jurídico. Y los documentos interceptados a Hacking Team demuestran que no es así.

Por ejemplo, en Colombia, Hacking Team ha vendido equipos que analizan todo el tráfico que pasa por los Proveedores de Internet. Una vigilancia preventiva de toda la ciudadanía totalmente al margen de la ley.

“No reunimos con Michael Casey, la personal al cargo de la DEA del sistema en Colombia. Nos dijo que necesitaría soporte técnico porque compraron otra herramienta de interceptación (que recibe todo el tráfico de todos los ISP de Colombia) y lo instalarán en la habitación en la que, actualmente, tienen las herramientas de control remoto (RCS).”

Extracto de uno de los correos revelados entre los 400gb de información. Lee la nota completa.

Me da igual que espien, no tengo nada que ocultar
Esta es la segunda frase más escuchada una vez que vemos estas noticias en televisión. Decir esto, como bien afirma el ex-analista de inteligencia de la NSA Edward Snowden, es como decir que no te importa la Libertad de Expresión porque no tienes nada que decir. O que no te importa que el gobierno prohíba las manifestaciones porque no sales en ellas. O que eliminen las votaciones porque tú no votas.

Aunque directamente no ejerzamos ese derecho a manifestarnos o expresarnos otros lo hacen por nosotros y necesitan tener las garantías de que lo podrán seguir haciendo sin ser perseguidos. Sobre todo porque con sus acciones defienden los derechos de toda la ciudadanía.

“Decir que no te importa el derecho a la privacidad porque no tienes nada que ocultar, es como decir que no te interesa la libertad de expresión porque no tienes nada que decir.” E. Snowden.

El derecho a la manifestación, a la libertad de expresión o a la privacidad son fundamentales para el desarrollo de la ciudadanía, para una sana convivencia en los sistemas democráticos que vivimos que, sin ser del todo perfectos, nos permiten gozar de ciertas libertades. Lo contrario nos regresa a sistemas de represión y control que sufrieron la mayoría de países en América Latina y que ya sabemos cómo terminaron.

El peligro es serio
El riesgo de que Hacking Team venda software a los gobiernos y que estos lo utilicen para la represión fue demostrado por Citizen Lab donde implican al gobierno de Etiopía en ataques a periodistas con software de esta empresa.

Sabiendo esto, no es descabellado imaginar que otros gobiernos clientes de Hacking Team puedan estar haciendo lo mismo. En Ecuador, por ejemplo, donde su servicio de inteligencia ha comprado software a esta empresa, la revista Plan V publicó hace unas semanas evidencias de la vigilancia que existe sobre ecologistas y activistas de Derechos Humanos.

O en España, donde los servicios de inteligencia son también asiduos compradores de las herramientas de vigilancia de Hacking Team, ¿que garantía tendrán los activistas para seguir luchando contra los desahucios o las privatizaciones cuando tienen una Ley Mordaza que los reprime y unas herramientas tecnológicas que los espían y vigilan?

Qué podemos hacer
Tomar en serio la amenaza: leer más sobre el tema y difundir por nuestros medios. La privacidad y la seguridad digital tienen que ser líneas de trabajo que incorporemos en nuestras noticias e investigaciones.Más información.
Protegernos: hay que comenzar a usar correo y chat seguro. Cifrar nuestras comunicaciones y usar sistemas operativos libres que son más seguros. Algunos consejos aquí.
Denunciar estas prácticas: fiscaliza a tu gobierno, pide cuentas y transparencia en lo que respecta a los servicios de inteligencia. Un pequeño medio quizás no puede lograrlo, pero apóyate en medios aliados o en organizaciones que trabajan por la defensa de Internet. Algunas han elaborado este manifiesto al que te puedes unir. Al final esta el nombre de estas organizaciones, alguna seguro está en tu país.

Más información
Busca en Internet con las etiquetas #HackingTeam o #HackedTeam.

Artículos recomendados: 

Tomado de: http://radioslibres.net/article/los-hackers-hackeados/

1 comentario:

  1. Es importante tener conocimientos de seguridad Informatica. Lo mas recomendado para esto es saber conocimientos basicos en Sistemas Basados En Linux, despues usar software de Sistemas Inteligentes para Realizar Testing of system Operative, a ejemplo de ellos estan Kali Linux , WifiSlax, etc estas herramientas cuentan con gran variedad script para Realizar trabajos de Penetracion de sistemas operativos, y networkings,etc

    ResponderEliminar