El gigante de Internet Google el martes criticó a una serie de compañías de software de vigilancia que, según dijo, estaban permitiendo el uso de herramientas de piratería informática peligrosas, e instó a Estados Unidos y sus aliados a hacer más para controlar la industria del software espía.
Las empresas de software espía a menudo dicen que sus productos están destinados al uso de los gobiernos para la seguridad nacional. Sin embargo, se ha descubierto repetidamente que la tecnología se ha utilizado para piratear teléfonos de la sociedad civil, la oposición política y periodistas en la última década. La industria se ha enfrentado a un escrutinio cada vez mayor desde que se encontró el software espía Pegasus de la empresa israelí NSO en los teléfonos de varias personas en todo el mundo, incluidos defensores de los derechos humanos.
En un informe del martes, los investigadores de Google dijeron que si bien NSO es más conocida, hay docenas de empresas más pequeñas que ayudan a la proliferación de tecnología de espionaje para usos maliciosos.
Los hallazgos de Alphabet Inc. Google es importante porque la empresa tiene una de las mejores visibilidad de las campañas de piratería a nivel mundial, dada la gran amplitud de sus ofertas en línea.
«La demanda de los clientes gubernamentales sigue siendo fuerte y nuestros hallazgos subrayan hasta qué punto los proveedores comerciales de software espía han proliferado capacidades de piratería y software espía que debilitan la seguridad de Internet para todos», dijeron en el informe investigadores del equipo de búsqueda de amenazas TAG de Google.
«El sector privado es ahora responsable de una parte importante de las herramientas más sofisticadas que detectamos».
Estados Unidos y varios de sus aliados se comprometieron el año pasado a trabajar para frenar la industria del software de vigilancia, después de que se descubrió que al menos 50 empleados del gobierno estadounidense en 10 países habían sido atacados por software espía.
Los investigadores de Google nombraron una lista de empresas que ofrecen una gama de servicios para acceder a teléfonos y han estado evolucionando para eludir las últimas medidas de seguridad de Apple y Google para los sistemas operativos de sus teléfonos iOS y Android.
Entre ellas se incluyen las empresas italianas Cy4Gate y RCS Labs, la griega Intellexa y la menos conocida empresa italiana Negg Group y la española Variston.
El sitio web de Negg Group dice que la compañía se centra en la ciberseguridad, pero Google dijo que se descubrió que su software había sido utilizado para espiar a personas en Italia, Malasia y Kazajstán.
Variston creó software que infectó los dispositivos de los usuarios a través de los navegadores Google Chrome, Mozilla Firefox o aplicaciones de iOS, dijo Google, añadiendo que otra empresa, Protected AE, también conocida como Protect Electronic Systems, utilizó una técnica de ataque similar.
Las cinco empresas no respondieron a las solicitudes de comentarios o no fueron localizables.
El informe de Google llega un día después de que Estados Unidos anunciara una nueva política de restricción de visas para aquellos que, según dijo, estaban haciendo un uso indebido de software espía comercial, permitiendo imponer restricciones a personas que se cree que han estado involucradas en el abuso de software espía comercial, así como a aquellos que facilitar tales acciones y beneficiarse de ellas.
«Limitar la capacidad de los proveedores de software espía para operar en Estados Unidos ayuda a cambiar la estructura de incentivos que ha permitido su continuo crecimiento», dijo Google en un comunicado.
Informe adicional de Christopher Bing en Washington; Edición de Chizu Nomiyama.
Fuente: reuters

