WikiLeaks revela nuevo método de la CIA para hackear smartphones

app cia para hackear moviles aplicacion de la CIA para robar datos o espiar un telefono movil Android


A principios de marzo de 2017 WikiLeaks liberó miles de documentos relativos a los métodos de hackeo utilizados por la CIA para “infectar” smartphones, ordenadores con Windows, Linux y MacOS e incluso televisores inteligentes. Estos documentos fueron publicados bajo el nombre de Vault 7.

La semana pasada la organización publicó la filtración número 17 relativa al Vault 7. En este caso, lo que se ha dado a conocer ha sido el denominado Proyecto Highrise, una aplicación para Android capaz de recolectar información de un terminal de manera totalmente silenciosa y transparente para el dueño del dispositivo.

Highrise, la app de la CIA para robar información de un teléfono Android

Aunque en esta ocasión ni WikiLeaks ni el propio documento filtrado explican cómo utilizaba exactamente la CIA esta herramienta , desde la web de The Hacker News, siempre al pie del cañón, han propuesto un escenario más que plausible de su uso y funcionamiento.

Normalmente el malware utiliza una conexión a internet para extraer información de un dispositivo infectado y enviarlo a un servidor controlado por el atacante. Pero esta no es la única forma de obtener datos robados, ya que también se pueden utilizar otras vías, como por ejemplo los mensajes SMS. Es decir, en esos casos ni siquiera hace falta una conexión a Internet.

El problema con este tipo de robo de datos es que el atacante tiene que ordenar y analizar una gran cantidad de mensajes, provenientes de los numerosos dispositivos que están siendo espiados.

Para solucionar esto la CIA creó una sencilla app para Android llamada Highrise. Esta app se encargaría de hacer las labores de proxy para los SMS que se envían desde el dispositivo infectado al servidor que recibe las escuchas.

app cia para hackear moviles aplicacion de la CIA para robar datos o espiar un telefono movil Android


Así funciona Tidecheck (Highrise versión 2.0)

Según indican desde THN, después de leer los nuevos documentos de WikiLeaks, el agente de la CIA se instalaría una app en su teléfono Android llamada TideCheck (aka Highrise v2.0), la cual recibiría toda la información robada a través de mensajes SMS.

Una vez registrada la información, la app enviaría todos y cada uno de los mensajes a un servidor de escuchas a través de Internet, mediante una conexión segura TLS/SSL.

app cia para hackear moviles aplicacion de la CIA para robar datos o espiar un telefono movil Android


En las capturas superiores podéis ver la interfaz de la aplicación, que tal y como se puede apreciar cuenta únicamente con un botón para lanzar el proceso, otro de configuración y un tercero para mandar pequeños mensajes directos al servidor de escucha.

Tidecheck fue desarrollada en 2013, y es compatible con dispositivos Android 4.0 a Android 4.3, pero dada su antigüedad lo más probable es que ya cuente con una versión actualizada.

Podéis acceder al documento filtrado a través del siguiente enlace en WikiLeaks.

.

Fuente: este post proviene de El Androide Feliz, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Etiquetas: ActualidadAndroid

Recomendamos

Relacionado

Apps CIA Scribbles ...

Wikileaks comenzó una serie de filtraciones de herramientas de la CIA bajo la iniciativa Vault Z. Ahora, siguiendo con los lanzamientos y novedades que empezaron en marzo, llega una nueva herramienta llamada Scribbles. Con este nombre en clave la CIA desarrolló un software especial para evitar filtraciones de información. La app fue creada para procesas archivos Microsoft Office y hacer un seguimi ...

Tecnología

WikiLeaks ha publicado más de 8.000 documentos internos del programa de hacking de la CIA, desvelando que la agencia estadounidense tiene unas capacidades de espionaje considerablemente más avanzadas y violentas de lo que pensábamos hasta el momento. Además han logrado vulnerar los cifrados de aplicaciones de correo como WhatsApp, Telegram e incluso Signal. Tal y como ha publicado Wikileaks esta i ...

ciber seguridad Virus cia ...

Desde luego no ganamos para sustos y disgustos, y es que algo tan sensible como la privacidad puede verse entredicho en determinadas ocasiones, y ahora toca el turno de comentar algo que nos puede dejar algo inquietos y no es para menos, ya que la CIA puede flanquear la seguridad de algunas plataformas como el cifrado de WhatsApp, Signal, Telegram, Wiebo, Confide y Cloackman recibiendo cualquier ...

cia wikileaks brutal kangaroo ...

A día de hoy las redes están llenas de vulnerabilidades y es muy frecuente escuchar noticias relacionadas con el malware, troyanos y demás virus que nos dejan siempre en un lugar muy desfavorecido. Y es que Wikileaks sigue aportando y revelando documentación acerca de programa Vault 7 de la CIA, en el que tienen miles de documentos sobre herramientas de hackeo y malware que la agencia usaba con e ...

Como funciona

La mayoría de mis actividades digitales giran en torno a Dropbox. Ya que, con este, puedo acceder a mis documentos desde cualquier lugar, compartir archivos con mis amigos y compañeros de trabajo, enviar rápidamente a alguien capturas de pantalla y respaldar todas las fotos de mi Nexus 5 automáticamente. Ahora bien ¿Has pensado alguna vez ampliar Dropbox consiguiendo más espacio de almacenamiento ...