Español

Más consecuencias políticas de las revelaciones del software espía Pegasus

Las consecuencias políticas de la exposición del uso gubernamental del software espía NSO Pegasus con sede en Israel continuaron la semana pasada cuando los manifestantes se manifestaron para exigir la renuncia del gobierno de derecha en Hungría.

El 26 de julio, aproximadamente 1.000 personas organizadas por partidos políticos de oposición se manifestaron en el museo Casa del Terror en Budapest en respuesta a las revelaciones de que el gobierno húngaro había estado utilizando el software espía para monitorear la actividad de periodistas, empresarios y políticos. El museo Casa del Terror se encuentra en el edificio donde se interrogó, torturó y asesinó a personas y contiene exhibiciones sobre las víctimas de los regímenes fascista y estalinista del siglo XX.

La foto muestra el logotipo de la empresa israelí NSO Group en un edificio donde tenían oficinas en Herzliya, Israel. La NSO es la empresa detrás del software espía Pegasus. (Foto AP/Daniella Cheslow)

Los manifestantes exigieron la renuncia del primer ministro Viktor Orbán y la ministra de Justicia Judit Varga, quien tiene la autoridad bajo la ley húngara para aprobar la vigilancia secreta sin supervisión judicial.

Los eventos en Budapest fueron provocados por informes de investigación hace dos semanas de un consorcio de 16 medios de comunicación llamado Proyecto Pegasus que analizó documentos filtrados que mostraban que más de 50.000 personas habían sido atacadas por el software y potencialmente tenían sus teléfonos inteligentes pirateados y transformados en dispositivos de vigilancia de 24 horas por día. Entre los países de los que provienen estas personas se encuentran Hungría, Pakistán, Arabia Saudita, México, Azerbaiyán, India y Francia.

La empresa de software NSO Group desarrolló Pegasus aparentemente como una herramienta para detener a 'terroristas y delincuentes', pero en cambio la información filtrada mostró que los numerosos clientes gubernamentales de la empresa israelí estaban utilizando el malware para espiar a importantes figuras políticas, incluyendo un presidente y los primeros ministros y monarcas.

Encabezado por Forbidden Stories, con sede en París, y Amnistía Internacional, el Proyecto Pegasus, que también incluye al Washington Post y al Guardian, realizó análisis forenses en los teléfonos inteligentes de algunas de las personas en la lista de objetivos de Pegasus y mostró que sus dispositivos presentaban pruebas de intentos de piratería o instalación exitosa de software espía.

Si bien la información filtrada incluía los números de teléfono de aproximadamente 300 ciudadanos húngaros, el análisis forense demostró que se había utilizado Pegasus para ingresar a los teléfonos inteligentes de al menos cinco periodistas húngaros. Según InsightHungary, por ejemplo, los teléfonos inteligentes de “Szabolcs Panyi y András Szabó del equipo de reportajes de investigación Direkt36”, habían sido asaltados. Los teléfonos del político opositor György Gémesi, que dirige el Partido Nuevo Comienzo, y János Banáti, del presidente del Colegio de Abogados de Hungría, también estaban en la lista filtrada de objetivos de Pegasus, pero estos dispositivos no se sometieron al examen forense para confirmar que habían sido violados.

Mientras la investigación periodística apunta a la participación del gobierno húngaro en una operación de software espía, InsightHungary informó el 22 de julio que los funcionarios del gobierno no han confirmado ni negado el uso de Pegasus. Sin embargo, sí afirmaron que 'la vigilancia encubierta en Hungría se produce sólo en acuerdo con las leyes pertinentes'.

Hablando en Bruselas más directamente sobre el tema sin confirmar el uso de Pegasus, el ministro de Justicia Varga dijo: “¡No seamos ridículos, todos los países necesitan tales herramientas! Es una ilusión si alguien intenta convertirlo en un problema '. Además, el jefe de gabinete del primer ministro Orbán dijo a la prensa que el gabinete no discutió el tema y que 'no tenía planes de realizar una investigación sobre las acusaciones de espionaje', según InsightHungary .

La crisis política en Hungría sigue cerca detrás del régimen de extrema derecha de Narendra Modi en India, donde aproximadamente 1.000 personas fueron atacadas por la herramienta Pegasus, incluyendo periodistas, activistas, abogados y académicos. Entre los números de teléfonos móviles encontrados en la lista de datos filtrados se encuentran dos dispositivos utilizados por el líder del Congreso, Rahul Ghandi, junto con cinco de sus amigos personales más cercanos.

Mientras que el NSO Group continúa eximiéndose de cualquier responsabilidad por la implementación de su software de piratería por parte de gobiernos de todo el mundo, la compañía se ha negado a revelar una lista de sus 60 cuentas dentro de 40 o más clientes estatales, la compañía se ha movido para bloquear a varios gobiernos de usar Pegasus en espera de una investigación de las acusaciones.

Un representante anónimo de NSO Group le dijo a NPR el 29 de julio: “Hay una investigación sobre algunos clientes. Algunos de esos clientes han sido suspendidos temporalmente '. La fuente agregó que NSO, 'ya no responderá a las consultas de los medios sobre este asunto y no jugará con la campaña viciosa y calumniosa'. El Washington Post informó que los clientes que han sido suspendidos incluyen Arabia Saudita, Dubai en los Emiratos Árabes Unidos y algunas agencias públicas en México.

Los expertos en ciberseguridad han identificado a Pegasus como una de las herramientas de software espía más poderosas desarrolladas e implementadas hasta la ahora. A diferencia de las técnicas anteriores, que requieren que un usuario haga clic en algo contenido en un mensaje de texto o correo electrónico para instalar el malware en el dispositivo, Pegasus es un truco de 'cero clic' que penetra en la seguridad de un teléfono inteligente simplemente enviando un mensaje de texto que ni siquiera necesita ser abierto por el usuario para infectar su sistema.

El Dr. Tim Stevens, director del Grupo de Investigación de Ciberseguridad del King's College London, explicó la naturaleza de las vulnerabilidades de día cero a la revista Science Focus de la BBC: “Es un hecho que todas las piezas de software muy grandes, como un sistema operativo como el iOS de Apple o Android o cualquier otro, incluyendo los sistemas operativos de código abierto, tienen errores. Ninguno de ellos es perfecto. Presentan aberturas u oportunidades para que las personas las utilicen para obtener acceso.

“Es como cerrar todas las puertas y ventanas, pero dejar la ventana de la cocina abierta durante la noche. Si el ladrón va a reconocer toda la casa, con el tiempo la encontrará, sin importar lo grande que sea su casa. Y eso es exactamente lo que sucede con el software. ...

“Pegasus efectivamente libera su teléfono, desbloquea todo este tipo de funcionalidad administrativa que luego usa para posicionarse y ocultarse y tener acceso a todo lo que sucede en su teléfono. Es una hazaña técnica muy novedosa e impresionante'.

Una vez que el software espía está en un teléfono inteligente, se puede usar para monitorear toda la actividad dentro de las aplicaciones, como el correo electrónico, la actividad del navegador, los mensajes de texto y las imágenes fotográficas, así como el hardware, como el micrófono, los parlantes y las pantallas frontales y traseras frente a las cámaras.

En respuesta a las revelaciones de la filtración de Pegasus, que llamó 'la historia del año', el denunciante y ex analista de inteligencia Edward Snowden publicó un post blog en Substack el 26 de julio titulado 'La industria de la inseguridad'. En él, Snowden escribió que antes de las revelaciones de Pegasus, “la mayoría de los fabricantes de teléfonos inteligentes junto con gran parte de la prensa mundial pusieron los ojos en blanco cada vez que identificaban públicamente un iPhone recién salido de la caja como una amenaza potencialmente letal'.

Continuó diciendo que a pesar de años de informes que implicaban el 'pirateo de teléfonos con fines de lucro de NSO Group en las muertes y detenciones de periodistas y defensores de los derechos humanos' y a pesar de la evidencia de que los sistemas operativos de los teléfonos inteligentes están 'plagados de defectos de seguridad catastrófico', que a menudo se ha sentido como “alguien que intenta convencer a su único amigo que se niega a crecer para que deje de fumar y reduzca el consumo de alcohol; mientras tanto, los anuncios de las revistas todavía dicen '¡Nueve de diez doctores fuman iPhones!' y 'La navegación móvil no segura es ¡Refrescante!''

Snowden, quien ha estado viviendo en asilo en Rusia durante más de ocho años, expuso en 2013 la existencia de una operación de vigilancia masiva dirigida por la Agencia de Seguridad Nacional y la Agencia Central de Inteligencia de EE. UU. que estaba monitoreando la actividad electrónica y telefónica de todos en la tierra. .

Sobre el software espía Pegasus, Snowden escribió en la publicación de su blog que consideraba la filtración y las revelaciones al respecto como un 'punto de inflexión' y agregó que NSO Group y la industria de la piratería comercial global 'implica preparativos de nuevos tipos de infecciones que evitarán las últimas vacunas digitales, —también conocidas como actualizaciones de segurida — y luego venderlas a países que ocupan la intersección candente de un diagrama de Venn entre 'anhela desesperadamente las herramientas de la opresión' y 'carecen de la sofisticación para producirlas en el país'”. Snowden ha pedido el desmantelamiento de esta industria.

(Artículo publicado originalmente en inglés el 3 de agosto de 2021)

Loading