¡Crearon Pegasus! Amenaza NSO con 'hackear' Apple, Google y Amazon

NSO fue la empresa encargada de 'hackear' Whatsapp y crear Pegasus

México/Redacción MX Político.- NSO es una de las compañías más polémicas en lo que seguridad informática respecta, por ser la desarrolladora del spyware Pegasus, capaz de infectar un iPhone sin jailbreak en la era de iOS 9, de supuestamente hackear a Jeff Bezos o de aprovechar una vulnerabilidad de WhatsApp para instalar software espía en iOS y Android.

Gracias a una información del Financial Times, nos enteramos de que la compañía israelí está promocionando en documentos que ofrece a clientes la posibilidad de obtener todos los datos de una persona almacenados en servidores de Apple, Google, Facebook, Amazon y Microsoft, y no solo la contenida en un smartphone físicamente. Esta capacidad, de ser cierta, va más allá de lo que han hecho hasta ahora.

La compañía nunca ha admitido abiertamente las prácticas en las que se utiliza Pegasus, y al contrario, ha defendido que sus desarrollos van enfocados a la lucha contra el terrorismo. Sin embargo, según analistas de seguridad, se han acabado usando para hackear a periodistas y activistas opositores a regímenes dictatoriales.

El Financial Times cita un documento de ventas como la fuente de la información que ha publicado. En él se detalla cómo, gracias a hacerse con las llaves de autenticación de servicios como Google Drive o iCloud infectado terminales, son capaces de hacerse pasar por estos terminales como si de un clon se tratase con incluso su ubicación, lo que les abre acceso a los datos de la nube de sus usuarios, sin que haya aviso de mail por acceso potencialmente malicioso o necesidad de recibir códigos de 2FA.

De la noticia, eso sí, no se extrae que Pegasus pueda hackear servidores de los grandes de Internet, pero sí acceder a los datos que contienen hackeando con suma facilidad smartphones donde se encuentran claves de acceso de dichas plataformas. La clave es que el ataque se haría usuario a usuario, no mediante un hackeo masivo, pues hacen falta llaves individuales. Aun así, la explicación del Financial Times tampoco es detallada. Las posibilidades de la herramienta que han podido conocer por el documento son estas:

Resultado de imagen para nso y google

Tu opinión es importante

Minuto a Minuto