Spyware: Aplicativo espião dentro do seu bolso

Goutyne
By Goutyne
molcci.com .br 21

Imagine se hackers pudessem instalar remotamente spyware – um programa que coleta informações sobre uma pessoa ou empresa, sem seu consentimento, e permite controlar o aparelho à distância – para ter acesso a tudo, inclusive mensagens criptografadas, e até acionar o microfone e a câmera?

Bem, isso não é tão difícil quanto parece, e há evidências convincentes de que este recurso está sendo empregado para rastrear o trabalho de jornalistas, ativistas e advogados em todo o mundo. Mas quem está fazendo isso e por quê? E o que pode ser feito sobre o spyware que pode estar em nossos bolsos?

Software spyware é tão poderoso que é classificado como arma

Mike Murray é especialista em segurança cibernética na Lookout, empresa que ajuda governos, empresas e consumidores a manterem seus telefones e dados protegidos.

Ele explica que o software de espionagem dentro do seu smartphone mais sofisticado já desenvolvido é tão poderoso que é classificado como arma e pode ser vendido apenas sob condições rígidas, porque ele transforma o telefone em um dispositivo de escuta que pode ser rastreado – e permite roubar tudo que está armazenado no aparelho.

“Quem opera o software pode rastreá-lo pelo GPS. É possível ligar o microfone e a câmera a qualquer momento e registrar tudo o que está acontecendo ao redor. Ele rouba o acesso a todos os aplicativos de mídia social, fotos, contatos, informações de calendário, email, documentos”, diz Mike.

spyware já existe há anos, mas agora estamos entrando em um mundo totalmente novo. Este software não intercepta dados em trânsito, quando normalmente já estão criptografados, mas quando ainda estão no telefone, assumindo o controle de todas as suas funções – e a tecnologia do spyware é tão avançada que é quase impossível detectá-la.

Um aplicativo como ponto de entrada no seu telefone

Em maio de 2019, houve uma grande violação de segurança do aplicativo WhatsApp, que muitos usam para conversar com amigos e familiares diariamente. Se você imaginou que isso apenas permitiu que alguém pudesse ouvir chamadas do WhatsApp, melhor repensar. O aplicativo foi apenas um ponto de entrada para o telefone: uma vez aberto, o hacker poderia instalar uma série de spywares no telefone.

O destinatário não precisava nem clicar em um link. O dispositivo foi acessado apenas fazendo uma chamada e, em seguida, desligando. Isso é conhecido como tecnologia de zero cliques. O WhatsApp enviou rapidamente uma solução para seu 1,5 bilhão de usuários, mas ninguém sabe quem estava por trás do ataque. O aplicativo de mensagens foi o alvo desta vez, mas qual estará na mira na próxima?

Qual é o papel dos desenvolvedores?

Desenvolvedores desse tipo de spyware precisam de licenças especiais de exportação – assim como nos contratos de defesa. Esses programas são vendido com o único propósito de impedir que criminosos atinjam seus objetivos.

Mas o The Citizen Lab criou um dossiê completo sobre o que eles acreditam ser abusos por governos que são seus clientes. Os desenvolvedores de software também devem ser responsabilizados por isso? O desenvolvedor presta serviço de manutenção do spyware após a venda. Então, é culpado quando o programa é mal utilizado?

A principal empresa do mercado de interceptação legal é uma companhia israelense chamada NSO Group. Ela existe há quase uma década e fatura centenas de milhões de dólares por ano. O advogado de Abdulaziz está processando a empresa pela suposta invasão do telefone de seu cliente. Isso ajudará a determinar qual o papel das empresas de software nesta questão.

A NSO recusou um pedido de entrevista, mas afirmou em um comunicado que sua tecnologia fornece às agências governamentais licenciadas as ferramentas necessárias para prevenir e investigar crimes graves, e que sua tecnologia salva muitas vidas. Enquanto isso, o advogado de Abdulaziz diz ter começado a receber chamadas misteriosas no WhatsApp.

Quanto tempo até que o spyware seja detectado?

O objetivo final da indústria de interceptação legal – seu Santo Graal, por assim dizer – é desenvolver um spyware 100% indetectável.

Se conseguirem isso, ninguém poderá relatar um uso indevido, porque ninguém saberá disso. Todos estaremos nas mãos dos desenvolvedores quanto a estarem operando legalmente ou não.

Pode soar como como algo de um filme de James Bond, mas é uma ameaça real com consequências concretas neste novo mundo – e é algo que todos precisamos ter em mente no futuro.

Compartilhe Este Post
By Goutyne
Follow:
Bem-vindo ao nosso site dedicado ao entretenimento e cultura! Aqui, você encontrará uma variedade de conteúdos envolventes sobre filmes, séries, resenhas de livros e ofertas imperdíveis.