El hackeo gubernamental permite la explotación de vulnerabilidades en productos electrónicos, especialmente software, para obtener acceso remoto a información de interés. Esta información permite a los investigadores gubernamentales monitorear la actividad del usuario e interferir con el funcionamiento del dispositivo. [ 1 ] Los ataques gubernamentales a la seguridad pueden incluir malware y puertas traseras de cifrado . El programa PRISM de la Agencia de Seguridad Nacional y el uso de FinSpy por parte de Etiopía son ejemplos notables.
El término pirateo legal se ha utilizado para referirse a las agencias de aplicación de la ley que utilizan el pirateo informático. [ 2 ]
hackers
Los ciberdelincuentes poseen un amplio conocimiento de la tecnología (en particular, de dispositivos electrónicos , programas informáticos y redes ) y pueden utilizarlo con fines ilegales o poco éticos. Aprovechan las vulnerabilidades del software y los sistemas; el hacking consiste en manipular sistemas informáticos o dispositivos electrónicos para controlar remotamente una máquina o acceder a datos almacenados. [ 3 ]
Debido a las nuevas tecnologías, fue necesario actualizar los algoritmos criptográficos . Esta necesidad elevó el nivel de complejidad de las técnicas utilizadas para cifrar los datos de las personas y garantizar la seguridad de la red . Debido a la dificultad de descifrar los datos, las agencias gubernamentales comenzaron a buscar otras formas de realizar investigaciones criminales; una de estas opciones es el hackeo. [ 4 ]
Dado que el pirateo gubernamental se caracteriza por el uso de la tecnología para obtener información de los dispositivos de los ciudadanos, algunos afirman que los agentes gubernamentales también podrían manipular los datos de los dispositivos o insertar nuevos datos. [ 5 ] Además de manipular datos de individuos, las herramientas desarrolladas por el gobierno podrían ser utilizadas por delincuentes. [ 6 ]
Piratería informática por parte de los gobiernos
Para realizar búsquedas y obtener acceso remoto a gran escala de forma regular, se han realizado intentos legales para modificar el cifrado. Un cifrado más débil haría que la tecnología fuera menos segura en general. Los gobiernos podrían copiar, modificar o eliminar datos durante las investigaciones digitales.
guerra cibernética
El hacking es un conjunto de acciones que explotan las capacidades de los dispositivos electrónicos. La ciberguerra es un conjunto de prácticas en defensa de causas políticas, socioambientales, sociotecnológicas y culturales que se libra en el ciberespacio (particularmente en Internet ). La ciberguerra intergubernamental es una acción ordenada y conscientemente definida por un gobierno para atacar a otro gobierno, centrándose en los recursos, sistemas y organizaciones del otro país. En 2010, se produjo un ciberataque, que se cree fue una operación conjunta entre Estados Unidos e Israel, contra las centrales nucleares de Irán . El ataque fue realizado por Stuxnet , un gusano informático que ataca sistemas Microsoft Windows y dispositivos Siemens . [ 7 ]
Tipos
Los ataques gubernamentales contra la seguridad utilizan diversos métodos.
malware
Esta técnica envía malware a través de Internet para buscar información en ordenadores de forma remota, generalmente información que se transmite (o almacena) en ordenadores objetivo anónimos. El malware puede controlar el sistema operativo de un ordenador , lo que otorga a los investigadores un gran poder. Según la abogada y educadora Jennifer Granick , los tribunales deberían restringir el uso gubernamental del malware debido a su distribución incontrolable. [ 8 ]
Acumulación o explotación de vulnerabilidades
Un gobierno puede encontrar vulnerabilidades en los sistemas y utilizarlas con fines de investigación. El Proceso de Acción ante Vulnerabilidades (VEP, por sus siglas en inglés), una política de vulnerabilidades de sistemas, se creó para permitir que el gobierno de EE. UU. decida si divulga o no información sobre vulnerabilidades de seguridad. Esta política no exige la divulgación de las brechas de seguridad a los proveedores de tecnología, y el debate que conduce a una decisión no es público. [ 9 ]
Puertas traseras
Debido a la complejidad del cifrado , los gobiernos intentan descifrar y burlar estas medidas de seguridad para obtener datos. Las puertas traseras de cifrado permiten ignorar incluso el cifrado más robusto. [ 9 ]
Piratería informática maliciosa
El gobierno puede acceder a computadoras de forma remota, con o sin autorización judicial. Para satisfacer sus necesidades, los agentes pueden copiar, modificar, eliminar y crear datos. Debido a la supervisión insuficiente del sistema judicial, esta práctica se lleva a cabo de forma encubierta mediante la creación de órdenes judiciales; es posible impedir que se compartan detalles sobre malware con los acusados durante un juicio. [ 10 ]
Daños
Desde el momento en que un gobierno permite el pirateo informático para investigaciones u otras razones de Estado, son posibles impactos positivos o negativos; pueden producirse diversos daños.
Propiedad
Por lo general, los piratas informáticos dañan los dispositivos o el software y pueden limitar su funcionamiento; además, se pueden perder datos en los dispositivos afectados por el ataque. Reemplazar los dispositivos y recuperar los datos también puede resultar costoso, lo que incrementa las pérdidas económicas.
Reputación
Los hackers también pueden dañar la imagen de su objetivo, ya sea de forma específica o general. La reputación de una persona se ve comprometida por diversas razones; puede ser inocente, pero se la considera el objetivo de un ataque. En la mayoría de los casos, la persona no se da cuenta de que está siendo atacada y corre el riesgo de incurrir en prácticas de seguridad inadecuadas.
Seguridad digital
Las operaciones gubernamentales en Internet para facilitar ciertas tareas pueden reducir la seguridad digital. Otros usuarios también pueden ser vulnerables a actores del mercado negro, quienes podrían introducir virus en las actualizaciones de software o crear (o mantener) hardware. La pérdida de confianza en Internet podría afectar las comunicaciones y la economía. [ 3 ]
Casos penales
Debido a las innovaciones tecnológicas, el gobierno de EE. UU. se ha centrado en técnicas de investigación; ejemplos de ello son el uso de hackers y malware mediante la implementación de software . Diversos métodos se infiltran y monitorean, especialmente cuando el objetivo es una actividad irregular en la red informática y la investigación debe realizarse de forma remota. [ 11 ] El FBI utiliza técnicas de investigación de redes (NIT).
El gobierno estadounidense ha utilizado cada vez más el hackeo como técnica de investigación. Desde 2002, el FBI ha empleado malware en investigaciones criminales virtuales. [ 12 ] Los principales objetivos de investigación de las primeras NIT eran ordenadores individuales. Posteriormente, el FBI desarrolló una forma de hackeo que ataca millones de ordenadores en una sola operación. [ 13 ] El uso de esta técnica se vio impulsado por las tecnologías de privacidad, que garantizan que la identidad y las actividades de los usuarios permanezcan ocultas. El malware se instala para que el gobierno pueda identificar a los objetivos que utilizan herramientas que ocultan su dirección IP , ubicación o identidad.
La forma más conocida y legítima de piratería informática gubernamental es el ataque de punto de acceso (watering hole) , en el que el gobierno toma el control de un sitio web de actividad delictiva y distribuye un virus a los ordenadores que acceden a él. El malware puede instalarse a través de un enlace pulsado por el usuario o mediante el acceso al sitio web. El usuario desconoce la infección en su equipo; el malware lo controla parcialmente, busca información que permita identificarlo y la envía a la fuente.
Para desplegar malware, el FBI requiere autorización y utiliza órdenes de registro emitidas por magistrados de conformidad con la Regla 41 de las Reglas Federales de Procedimiento Penal . Según una transcripción judicial, una operación afectó a 8000 computadoras en 120 países. [ 14 ]
En un caso que demostró este nuevo uso de la tecnología por parte del gobierno, el FBI obtuvo acceso a un servidor en Carolina del Norte que almacenaba fotos y videos de niños víctimas de abuso sexual y los compartía a través de un sitio web al que accedían miles de usuarios. En lugar de cerrar el sitio, la agencia lo controló durante 13 días para generar cientos de casos penales. Según el FBI, su acción se justificó por el arresto de cientos de presuntos pedófilos. [ 15 ]
Otros ejemplos
Agencia de Seguridad Nacional
El ex agente de la Agencia de Seguridad Nacional, Edward Snowden, anunció en junio de 2013 la existencia del programa PRISM, que monitorea Internet. [ 16 ]
FinSpy en Etiopía
El gobierno etíope fue acusado de usar el software FinSpy para obtener datos personales de un ciudadano etíope naturalizado estadounidense. Según los informes, Kidane (seudónimo de la persona) tenía datos de llamadas de Skype, búsquedas en internet y correos electrónicos monitoreados por el software.
WannaCry en Corea del Norte
En 2017, un agente norcoreano utilizó un programa malicioso desarrollado por la Agencia de Seguridad Nacional para atacar hospitales, empresas y gobiernos. El Departamento de Justicia de Estados Unidos presentó cargos contra el agente en 2018. Este suceso generó sospechas sobre cómo el gobierno estadounidense utiliza la tecnología para atacar a sus propios ciudadanos. [ 17 ]
Véase también
Referencias
- ↑ Pfefferkorn, Riana (5 de septiembre de 2018). "Riesgos de seguridad del pirateo informático gubernamental" . Recuperado el 30 de octubre de 2018 .
- ↑ Bellovin, Steven M. (julio de 2021). "La ley y el hackeo lícito" . IEEE Security & Privacy . 19 (4): 76. doi : 10.1109/MSEC.2021.3077374 . ISSN 1558-4046 .
- 1 2 Stepanovich, Amie. "Una respuesta de derechos humanos al pirateo informático gubernamental" (PDF) . Recuperado el 30 de noviembre de 2018 .
- ↑ "Piratería gubernamental" . Consultado el 30 de octubre de 2018 .
- ↑ "Pirateo gubernamental y subversión de la seguridad digital" . Consultado el 3 de noviembre de 2018 .
- ↑ "Los delincuentes podrían usar herramientas de pirateo informático de la CIA y la NSA para realizar más ciberataques, advierten los expertos" . CNBC . 15 de mayo de 2017. Consultado el 30 de noviembre de 2018 .
- ↑ Holloway, Michael (16 de julio de 2015). "Ataque del gusano Stuxnet a las instalaciones nucleares iraníes" . Recuperado el 30 de noviembre de 2017 .
- ↑ Granick, Jennifer (2 de noviembre de 2017). "Desafiando el pirateo informático gubernamental: ¿Qué está en juego?" . Recuperado el 30 de octubre de 2018 .
- 1 2 "Hackeo gubernamental y subversión de la seguridad digital" . Electronic Frontier Foundation . Consultado el 5 de noviembre de 2018. Los
agentes gubernamentales pueden infiltrarse, copiar, eliminar o dañar datos durante las investigaciones digitales. El gobierno incluso puede crear y difundir activamente software malicioso que dañe las computadoras.
- ↑ "Hackeo gubernamental y subversión de la seguridad digital" . Electronic Frontier Foundation . Consultado el 4 de mayo de 2026 .
- ↑ "Impugnando el pirateo informático gubernamental en casos penales" . Consultado el 30 de noviembre de 2018 .
- ↑ Poulsen, Kevin. "Visita el sitio web equivocado y el FBI podría terminar en tu computadora" . Wired . Consultado el 30 de noviembre de 2018 .
- ↑ "El FBI hackeó la Dark Web para desmantelar 1.500 redes de pedófilos" . 8 de enero de 2016.
- ↑ Cox, Joseph (22 de noviembre de 2016). "El FBI hackeó más de 8000 computadoras en 120 países con una sola orden judicial" . Vice.com . Consultado el 30 de noviembre de 2018 .
- ↑ "Los inquietantes poderes de pirateo del FBI son cuestionados en los tribunales por un caso de pornografía infantil" . 3 de mayo de 2017. Consultado el 30 de noviembre de 2018 .
- ↑ Greenwald, Glenn; MacAskill, Ewen; Poitras, Laura (11 de junio de 2013). «Edward Snowden: el denunciante detrás de las revelaciones sobre la vigilancia de la NSA» . The Guardian . ISSN 0261-3077 . Consultado el 30 de abril de 2024 .
- ↑ "El hackeo gubernamental hace que todos estén menos seguros | ACLU" . Unión Estadounidense por las Libertades Civiles . 13 de septiembre de 2018. Consultado el 30 de abril de 2026 .
- Piratería informática (seguridad informática)
- cultura hacker