
La vigilancia de teléfonos móviles (también conocida como espionaje de teléfonos móviles ) puede implicar el rastreo, la interceptación , la monitorización, la escucha clandestina y la grabación de conversaciones y mensajes de texto en teléfonos móviles . [ 1 ] También abarca la monitorización de los movimientos de las personas, que pueden rastrearse mediante las señales de los teléfonos móviles cuando estos están encendidos. [ 2 ]
Vigilancia masiva de teléfonos móviles
Dispositivos Stingray
Los dispositivos StingRay son una tecnología que imita una torre de telefonía celular , provocando que los teléfonos celulares cercanos se conecten y transmitan datos a través de ellos en lugar de las torres legítimas. [ 3 ] Este proceso es invisible para el usuario final y permite al operador del dispositivo acceso completo a cualquier dato comunicado. [ 3 ] También son capaces de capturar información de los teléfonos de personas cercanas. [ 4 ] Esta tecnología es una forma de ataque de intermediario (man-in-the-middle) . [ 5 ]
Los dispositivos StingRay son utilizados por las fuerzas del orden para rastrear los movimientos de las personas e interceptar y grabar conversaciones, nombres, números de teléfono y mensajes de texto de teléfonos móviles. [ 1 ] Su uso implica la monitorización y recopilación de datos de todos los teléfonos móviles dentro de un área objetivo. [ 1 ] Las fuerzas del orden del norte de California que han adquirido dispositivos StingRay incluyen el Departamento de Policía de Oakland , el Departamento de Policía de San Francisco , el Departamento del Sheriff del Condado de Sacramento , el Departamento de Policía de San José y el Departamento de Policía de Fremont. [ 1 ] El uso de un dispositivo StingRay por parte del Departamento de Policía de Fremont se realiza en colaboración con el Departamento de Policía de Oakland y la Fiscalía del Condado de Alameda. [ 1 ]
El cifrado de extremo a extremo, como Signal, protege el tráfico de mensajes y llamadas contra los dispositivos StingRay mediante estrategias criptográficas . [ 6 ]

Caja de tierra (caja DRT)
Dirtbox es una tecnología similar a los dispositivos Stingray, que suelen montarse en vehículos aéreos y pueden imitar estaciones base de telefonía móvil e interferir señales. El dispositivo utiliza un interceptor de IMSI y, según se afirma, puede eludir el cifrado criptográfico obteniendo números IMSI y ESN ( números de serie electrónicos ).
Vertederos de torre
Un volcado de torre es el intercambio de información de identificación por parte de un operador de torre celular , que puede usarse para determinar dónde se encontraba una persona en un momento dado. [ 7 ] [ 8 ] A medida que los usuarios de teléfonos móviles se desplazan, sus dispositivos se conectan a las torres celulares cercanas para mantener una señal fuerte incluso cuando el teléfono no está en uso. [ 9 ] [ 8 ] Estas torres registran información de identificación sobre los teléfonos celulares conectados a ellas, que luego puede usarse para rastrear a las personas. [ 7 ] [ 8 ]
En la mayor parte de Estados Unidos, la policía puede obtener muchos tipos de datos de teléfonos celulares sin necesidad de una orden judicial. Los registros policiales muestran que la policía puede usar los datos iniciales de una descarga de datos de torres de telefonía para solicitar otra orden judicial que proporcione más información, incluyendo direcciones, registros de facturación y registros de llamadas, mensajes de texto y ubicaciones. [ 8 ]
Vigilancia selectiva
Vulnerabilidades de software
Se pueden crear dispositivos de espionaje en teléfonos móviles desactivando la función de timbre, lo que permite que una persona llame al teléfono para acceder a su micrófono y escuchar. Un ejemplo de esto fue el fallo de FaceTime grupal . Este fallo permitía escuchar conversaciones sin que el destinatario contestara la llamada.
En Estados Unidos, el FBI ha utilizado "escuchos móviles", que implican la activación de micrófonos en teléfonos móviles para monitorear conversaciones. [ 10 ]
Software espía para teléfonos móviles
El software espía para teléfonos celulares [ 11 ] es un tipo de software de espionaje, rastreo y monitoreo de teléfonos celulares que se instala subrepticiamente en teléfonos móviles. Este software puede permitir escuchar y grabar conversaciones desde los teléfonos en los que está instalado. [ 12 ] El software espía para teléfonos celulares se puede descargar en teléfonos celulares. [ 13 ] El software espía para teléfonos celulares permite monitorear o acechar un teléfono celular objetivo desde una ubicación remota con algunas de las siguientes técnicas: [ 14 ]
- Permite la observación remota de la posición del teléfono móvil objetivo en tiempo real en un mapa.
- Permite activar los micrófonos de forma remota para capturar y reenviar conversaciones. Los micrófonos se pueden activar durante una llamada o cuando el teléfono está en modo de espera para capturar conversaciones cerca del dispositivo.
- Recibir alertas remotas y/o mensajes de texto cada vez que alguien marca un número en el teléfono móvil.
- Lectura remota de mensajes de texto y registros de llamadas.
El software espía para teléfonos móviles puede activar los micrófonos de los teléfonos móviles cuando estos no se están utilizando, y puede ser instalado por los proveedores de telefonía móvil. [ 10 ]
Espionaje
Ocultar intencionadamente un teléfono móvil en un lugar determinado es una técnica de espionaje. Algunos programas espía ocultos en teléfonos móviles utilizan puntos de acceso Wi-Fi , en lugar de datos móviles, donde el software rootkit de rastreo se "activa" periódicamente y se conecta a un punto de acceso Wi-Fi público para subir los datos de rastreo a un servidor público de internet.
Intercepción legal
En ocasiones, los gobiernos pueden monitorear legalmente las comunicaciones de teléfonos móviles, un procedimiento conocido como interceptación legal . [ 15 ]
En Estados Unidos, el gobierno paga directamente a las compañías telefónicas para que registren y recopilen las comunicaciones celulares de personas específicas. [ 15 ] Las agencias policiales estadounidenses también pueden rastrear legalmente los movimientos de las personas a partir de las señales de sus teléfonos móviles tras obtener una orden judicial para ello. [ 2 ]
Datos de ubicación en tiempo real
En 2018, las operadoras de telefonía móvil de Estados Unidos que vendían datos de ubicación en tiempo real de sus clientes ( AT&T , Verizon , T-Mobile y Sprint ) anunciaron públicamente que cesarían dichas ventas, ya que la FCC determinó que las empresas habían sido negligentes en la protección de la privacidad de los datos personales de sus clientes. Agregadores de ubicación, cazadores de recompensas y otros, incluidas agencias policiales que no obtuvieron órdenes de registro, utilizaron esa información. El presidente de la FCC, Ajit Pai, concluyó que las operadoras aparentemente habían violado la ley federal. Sin embargo, en 2019, las operadoras continuaron vendiendo datos de ubicación en tiempo real. A finales de febrero de 2020, la FCC solicitó multas a las operadoras en este caso. [ 16 ]
Ocurrencias
En 2005, el primer ministro de Grecia fue informado de que su teléfono móvil, el de más de 100 dignatarios y el del alcalde de Atenas estaban intervenidos. [ 12 ] Kostas Tsalikidis , empleado de Vodafone-Panafon, fue implicado en el asunto por utilizar su cargo como jefe de planificación de redes de la empresa para colaborar en la intervención telefónica. [ 12 ] Tsalikidis fue encontrado ahorcado en su apartamento el día antes de que los líderes fueran notificados sobre la intervención telefónica, que fue reportada como "un aparente suicidio". [ 17 ] [ 18 ] [ 19 ] [ 20 ]
En el Chaos Communication Congress de Hamburgo en 2014 se demostraron fallos de seguridad en el Sistema de Señalización n.º 7 (SS7), denominado Sistema de Señalización de Canal Común 7 (CCSS7) en EE. UU. y Sistema de Señalización Interoficina de Canal Común 7 (CCIS7) en el Reino Unido. [ 21 ] [ 22 ]
Durante la pandemia de coronavirus, Israel autorizó a su servicio de seguridad interna, Shin Bet , a utilizar su acceso a los metadatos históricos de teléfonos celulares [ 23 ] para realizar el seguimiento de la ubicación de los portadores de COVID-19. [ 24 ]
Detección
Algunos indicios de posible vigilancia de teléfonos móviles pueden incluir que el teléfono se encienda inesperadamente, consuma mucha batería en reposo o cuando no se usa, se oigan clics o pitidos durante las conversaciones y la placa base del teléfono esté caliente a pesar de que no se esté usando. [ 30 ] [ 38 ] [ 47 ] Sin embargo, los métodos de vigilancia sofisticados pueden ser completamente invisibles para el usuario y pueden eludir las técnicas de detección que emplean actualmente los investigadores de seguridad y los proveedores del ecosistema. [ 48 ]
Prevención
Las medidas preventivas contra la vigilancia de teléfonos móviles incluyen no perderlos ni permitir que extraños los usen, así como el uso de una contraseña de acceso. [ 13 ] [ 14 ] Otra técnica sería apagar el teléfono y, además, quitar la batería cuando no se utilice. [ 13 ] [ 14 ] Los dispositivos de bloqueo o una jaula de Faraday también pueden funcionar, esta última evitando la necesidad de quitar la batería. [ 49 ]
Véase también
Referencias
- 1 2 3 4 5 Bott, Michael; Jensen, Thom (6 de marzo de 2014). "9 agencias policiales de California vinculadas a tecnología de espionaje de teléfonos celulares" . ABC News , News10. Archivado del original el 24 de marzo de 2014. Recuperado el 26 de marzo de 2014 .
- 1 2 Richtel, Matt (10 de diciembre de 2005). "El seguimiento en tiempo real de teléfonos móviles provoca litigios en los tribunales sobre la privacidad" (PDF) . The New York Times . Consultado el 26 de marzo de 2014 .
- 1 2 Valentino-DeVries, Jennifer (22-09-2011). "El rastreador telefónico 'Stingray' aviva el conflicto constitucional . The Wall Street Journal . ISSN 0099-9660 . Consultado el 7 de noviembre de 2019 .
- ↑ "Nuevos registros detallan cómo el FBI presiona a la policía para que mantenga en secreto el uso de tecnología de vigilancia telefónica dudosa" . Unión Estadounidense por las Libertades Civiles . Consultado el 3 de mayo de 2024 .
- ↑ "5G ya está aquí, pero sigue siendo vulnerable a la vigilancia de Stingray" . Wired . ISSN 1059-1028 . Consultado el 7 de noviembre de 2019 .
- ↑ Grauer, Yael (8 de marzo de 2017). "WikiLeaks dice que la CIA puede "eludir" las aplicaciones de mensajería segura como Signal. ¿Qué significa eso?" . Slate . Consultado el 7 de noviembre de 2019 .
- 1 2 Williams, Katie Bo (24-08-2017). "Verizon informa de un aumento en las solicitudes gubernamentales de 'descargas' de torres de telefonía celular"." . The Hill . Consultado el 7 de noviembre de 2019 .
- 1 2 3 4 John Kelly (13 de junio de 2014). "Espionaje de datos de teléfonos celulares: no es solo la NSA" . USA Today .
- ↑ "Giz explica: cómo funcionan las torres de telefonía celular" . Gizmodo . 21 de marzo de 2009. Consultado el 7 de noviembre de 2019 .
- 1 2 McCullagh, Declan; Broache, Anne (4 de diciembre de 2006). "El FBI utiliza el micrófono de un teléfono celular como herramienta de espionaje" . CNET . Consultado el 30 de agosto de 2024 .
- ↑ "Software de espionaje para teléfonos móviles" . Espionaje de teléfonos móviles .
- 1 2 3 V., Prevelakis; D., Spinellis (julio de 2007). "El asunto de Atenas". IEEE Spectrum . 44 (7): 26– 33. doi : 10.1109/MSPEC.2007.376605 . S2CID 14732055 . (Se requiere suscripción)
- 1 2 3 4 Segall, Bob (29 de junio de 2009). "Intervención telefónica" . WTHR13 News (NBC). Archivado del original el 22 de abril de 2014. Recuperado el 26 de marzo de 2014 .
- 1 2 3 Reportaje de noticias . Noticias de WTHR . (Vídeo de YouTube)
- 1 2 "El precio de la vigilancia: el gobierno de EE. UU. paga para espiar" . AP News . 10 de julio de 2013. Recuperado el 11 de noviembre de 2019 .
- ↑ "Cuatro compañías de telefonía móvil podrían enfrentar multas de 200 millones de dólares por vender datos de ubicación" . Honolulu Star-Advertiser . 27 de febrero de 2020. Consultado el 28 de febrero de 2020 .
- ↑ Bamford, James (29 de septiembre de 2015). "¿Una operación clandestina de la NSA causó la muerte de un empleado griego de telecomunicaciones?" . The Intercept . Consultado el 7 de junio de 2017 .
- ↑ "Historia del escándalo de escuchas telefónicas en Grecia - Schneier sobre seguridad" . www.schneier.com . 10 de julio de 2007. Consultado el 7 de junio de 2017 .
- ↑ "Exhuman el cuerpo de un ingeniero de software; los resultados se publicarán en un mes - Kathimerini" . ekathimerini.com . Consultado el 7 de junio de 2017 .
- ↑ "Multan a la filial griega de Ericsson por escándalo de escuchas telefónicas" . thelocal.se . 6 de septiembre de 2007. Consultado el 7 de junio de 2017 .
- ↑ Gibbs, Samuel (19 de abril de 2016). "Explicación del hackeo de SS7: ¿qué se puede hacer al respecto?" . The Guardian . Consultado el 7 de junio de 2017 .
- 1 2 Zetter, Kim. "El agujero crítico en el corazón de nuestras redes de telefonía celular" . Wired . Recuperado el 7 de junio de 2017 .
- ↑ Cahane, Amir (19 de enero de 2021). "¿El (perdido) momento Snowden israelí?" . Revista Internacional de Inteligencia y Contrainteligencia . 34 (4): 694–717 . doi : 10.1080/08850607.2020.1838902 . ISSN 0885-0607 .
- ↑ Cahane, Amir (30 de noviembre de 2020). "El ecosistema de supervisión de inteligencia de señales de Israel: el seguimiento de la ubicación del Servicio Secreto durante la COVID-19 como caso de prueba" . Revista de Derecho de la Universidad de New Hampshire . Rochester, NY. SSRN 3748401 .
- ↑ "Vulnerabilidades de seguridad comunes en dispositivos móviles - Information Age" . information-age.com . 21 de febrero de 2017. Consultado el 7 de junio de 2017 .
- ↑ Ruggiero, Paul; Foote, Jon. "Amenazas cibernéticas a los teléfonos móviles" (PDF) . Equipo de Preparación para Emergencias Informáticas de los Estados Unidos . Consultado el 14 de agosto de 2024 .
- ↑ Zetter, Kim. "Los hackers pueden controlar tu teléfono usando una herramienta que ya está integrada en él - WIRED" . Wired . Consultado el 7 de junio de 2017 .
- ↑ "Vulnerabilidades de los teléfonos móviles" (PDF) . Universidad Estatal de Jackson . Consultado el 14 de agosto de 2025 .
- ↑ "La vulnerabilidad de la banda base podría significar ataques indetectables e imposibles de bloquear en teléfonos móviles" . Boing Boing . 20 de julio de 2016. Consultado el 7 de junio de 2017 .
- ↑ [ 13 ] [ 25 ] [ 22 ] [ 26 ] [ 27 ] [ 28 ] [ 29 ]
- ↑ Greenberg, Andy. "Así que deberías dejar de usar mensajes de texto para la autenticación de dos factores - WIRED" . Wired . Consultado el 7 de junio de 2017 .
- ↑ "Cómo protegerse de SS7 y otras vulnerabilidades de la red celular" . blackberry.com . Consultado el 7 de junio de 2017 .
- ↑ Beekman, Jethro G.; Thompson, Christopher. "Rompiendo la autenticación de teléfonos móviles: vulnerabilidades en AKA, IMS y Android". 7.º Taller USENIX sobre Tecnologías Ofensivas (WOOT 13) . CiteSeerX 10.1.1.368.2999 .
- ↑ "Vulnerabilidades de seguridad en la aleatorización de MAC móviles - Schneier sobre seguridad" . www.schneier.com . 20 de marzo de 2017. Consultado el 7 de junio de 2017 .
- ↑ Newman, Lily Hay. "Una falla en la red celular permite a los hackers vaciar cuentas bancarias. Aquí te explicamos cómo solucionarlo" . Wired . Consultado el 7 de junio de 2017 .
- ↑ Titcomb, James (26 de agosto de 2016). "Fallo de espionaje del iPhone: lo que necesitas saber sobre la actualización de seguridad crítica de Apple" . The Telegraph . Consultado el 7 de junio de 2017 .
- ↑ Perlroth, Nicole (25 de agosto de 2016). "Se insta a los usuarios de iPhone a actualizar el software tras descubrirse fallos de seguridad" . The New York Times . Consultado el 7 de junio de 2017 .
- ↑ [ 31 ] [ 32 ] [ 33 ] [ 34 ] [ 35 ] [ 36 ] [ 37 ]
- ↑ Barrett, Brian. "Actualiza tu iPhone ahora mismo" . Wired . Consultado el 7 de junio de 2017 .
- ↑ Kelly, Heather (25 de agosto de 2016). "Vulnerabilidad del iPhone utilizada para atacar a periodistas y trabajadores humanitarios" . CNNMoney . Archivado del original el 25 de agosto de 2016. Consultado el 7 de junio de 2017 .
- ↑ Heisler, Yoni (8 de marzo de 2017). "Apple responde a las vulnerabilidades de la CIA en el iPhone descubiertas en la nueva filtración de datos de WikiLeaks" . bgr.com . Consultado el 7 de junio de 2017 .
- ↑ "Actividad actual - US-CERT" . www.us-cert.gov . Archivado del original el 28 de mayo de 2017. Consultado el 7 de junio de 2017 .
- ↑ Ivy. "Apple: iOS 10.3.1 corrige vulnerabilidades de seguridad de WLAN" . cubot.net . Archivado del original el 28 de mayo de 2017. Consultado el 7 de junio de 2017 .
- ↑ "iOS 10.3.2 llega con casi dos docenas de correcciones de seguridad" . Arstechnica . 15 de mayo de 2017. Consultado el 7 de junio de 2017 .
- ↑ "NVD - Inicio" . nvd.nist.gov . Consultado el 7 de junio de 2017 .
- ↑ "Se recomienda a los usuarios de Apple que actualicen su software ahora, ya que se han publicado nuevos parches de seguridad" . welivesecurity.com . 16 de mayo de 2017. Consultado el 7 de junio de 2017 .
- ↑ [ 39 ] [ 40 ] [ 41 ] [ 42 ] [ 43 ] [ 44 ] [ 45 ] [ 46 ]
- ↑ Kröger, Jacob Leon; Raschke, Philip (2019). "¿Me está espiando mi teléfono? Sobre la viabilidad y la detectabilidad de la escucha móvil". Seguridad y privacidad de datos y aplicaciones XXXIII . Notas de clase en informática. Vol. 11559. págs. 102–120 . doi : 10.1007/978-3-030-22479-0_6 . ISBN 978-3-030-22478-3ISSN 0302-9743
- ↑ Steven, Davis (17 de febrero de 2024). "¿Notificaciones y alertas?" . JammerX . Consultado el 17 de mayo de 2024 .
- Delitos cibernéticos
- ciberataques
- Espionaje
- teléfonos móviles
- Vigilancia
- Intervención telefónica