Hace 1 año | Por --37472-- a threadreaderapp.com
Publicado hace 1 año por --37472-- a threadreaderapp.com

Decir que la instalación de la herramienta requiere de conocimientos que no están al alcance de todos los públicos. En todo caso el enlace de descarga es este. Esta herramienta testea en una copia de seguridad de un Iphone buscando trazas de unos dominios, procesos y direcciones Ips que Amnistía declaró relacionados con NSO Group y Pegasus. Es lo que llamamos IOCs o indicadores de compromiso. Los IOCs que usa la herramienta los pueden ver aquí. Para ello la búsqueda se realiza en los Smss recibidos intentando encontrar algunos con enlaces...

Comentarios

camvalf

#2 a ver pollo pera, tu haz lo que diga no lo que yo haga

mudit0

#2 no me digas que no molan

AMDK6III

#2 Has entrado en la lista negra del CNI.
Andate con cuidao

el-brujo

#2 que el CNI usa esta herramienta para detectar Pegasus es una suposición, ya que dice "Al parecer "

Pero es una suposición muy atrevida

E

#2 le pasaron el Avast y lo pillaron...

#2 La tecnología del CNI... esto...

lomeneame

#2 Tampoco me fiaria de lo que dice un supuesto pedofilo

D

spian

D

#8 Yo lo he reportado por bulo, los@admin deberían tomar cartas en el asunto con este tipo de intoxicadores y difamadores de #_4 el usuario baraja

e

#8 Realidad: el informe no solo se cepilla cualquier intento de neutralidad al trabajar con un activista indepe implicado en el caso Tsunami Democràtic y hacer cherrypicking centrádose solo en perfiles indepes sin aportar justificación, sino que casualmete usa la palabra "catalangate", que había sido registrada como website hacía meses por Omnium Cultural (aunque aún no había sido usada para publicar).

Suigetsu

#22 el informe no solo se cepilla cualquier intento de neutralidad al trabajar con un activista indepe implicado en el caso Tsunami Democràtic
Es no es cepillarse la neutralidad, si no hubiera sido activista indepe nunca se hubieran investigado los dispositivos. Además que estamos hablando de un equipo de 60 investigadores de una univesidad y solo veis a uno de ellos. Cuando el sabio señala la luna...
y hacer cherrypicking centrádose solo en perfiles indepes sin aportar justificación,

Otra tontería, les han pedido los móviles a los principales dirigentes, no se que esperas.
que casualmete usa la palabra "catalangate", que había sido registrada como website hacía meses por Omnium Cultural
Hace tiempo que se sabe esto, hasta hace poco no salió el informe.

Por cierto te devuelvo los negativos sin ningún problema.

e

#25 Ahá, o sea que habría sido imposible investigar eso sin incluir activistas indepes, y es normal que los himbestigadores se coordinen con omnium acerca del nombre cuatro meses antes (no "hace tiempo") de la publicación. Venga, quedamos así.

Suigetsu

#47 "himbestigadores" lol lol
Menudo troll, cuando quieras hablar como una persona normal me cuentas.

Pepepaco

#22 Hasta que apareció la "sorpresa" del espionaje a Sánchez y Delgado sólo se tenía constancia de que se hubiera espiado a independentistas catalanes, por lo que es normal que Citizen Lab se centrara en ellos.
Por cierto, hace ya 2 años que se denunció els espionaje con Pegasus a Torrent i Maragall.
Normal que hace meses ya se registrara esa web.
https://www.elperiodico.cat/ca/politica/20220419/jutjat-barcelona-investiga-espionatge-pegasus-13536728

e

#39 Ahá, normal que casi dos años después de lo que señalas y 4 meses antes de la publicación el "informe" este registrasen la web a causa de lo primero y no de lo segundo lol lol lol

Pepepaco

#46 ¿Pero tú te crees que Citizen Lab hizo su informe en dos días?
Te recuerdo que los móviles que ha analizado han sido facilitados voluntariamente por los espiados. Que el estado español estaba espiando a los líderes independentistas era un secreto a voces desde hace tiempo. Cuando se pidió a Citizen Lab que hiciera un peritaje se conocía de sobras el resultado.
Es curioso que no te guste que se dé publicidad al hecho de que España vulnere los DDHH de un montón de gente, cualquier demócrata tendría que estar pidiendo que caigan cabezas por semejante barbaridad.

D

#22 se les ve el plumero a los hdps estos. Solo leyendo el principio del informe y su interpretación del pruces ya dan vergüenza ajena

Suigetsu

#16 Te ha puesto también en ignore, parece que solo quiere oir su discurso único.

BM75

#18 #16 Que los trols pongan a usuarios en el ignore debería ser muy absurdo. Vienen a intoxicar pero luego ignoran a usuarios, con lo cual su mierda llega a menos gente.
Ni eso hacen bien, no les llega ni para darse cuenta. Menudo nivel...

D

#18 Lo he reportado por bulo, y así cada vez que veo una cloaquez semejante

rojo_separatista

Osea que lo que busca son trazas en los sms y direcciones ip a las que se ha conectado el móvil, pero no hace un examen de los paquetes en tiempo real, supongo que porque Pegasus no debe estar enviando constantemente información a los servidores de Pegasus. ¿Desde la ignorancia me pregunto, no es muy sencillo para Pegasus eliminar todas estas trazas, en los sms e historiales para borrar su rastro?

Nobby

#7 los busca en backups, dependiendo de la frecuencia de los backups con suerte tienes alguno de cuando estaba infectado aunque ahora esté limpio

rojo_separatista

#10, y no se pueden eliminar estos backups de ninguna forma del registro en IOS teniendo todos los permisos?

anv

#13 Recuerda que se trata de software comercial. Hay muchas cosas que se pueden hacer para mejorarlo pero hay que guardar cosas para vender la siguiente versión.

¿Por qué crees que el primer iPhone no tenía ni 3G ni cámara delantera cuando ya era lo más usual en cualqueir Nokia de la época que valía 5 veces menos? No es que no pudieran.

Nobby

#13 supongo, igual no pensaron en eso...

lvalin

Fuente de la información: "Al parecer". Me pregunto de donde cojones se ha sacado este tuitero las herramientas que, "al parecer", utiliza el CNI.

Está el día estupendo para que nos lo amenice un cantamañanas.

D

Link por si alguien quiere leer el hilo bien y sin anuncios

baraja

#61 no, me estaba refiriendo a los anteriores, a los procesistas catalanes y vascos

La directora del CNI solo ha reconocido unos casos determinados, no todos.

W

#63 Como si sólo fuera uno, se ha usado y para ello debían informar al gobierno, que ahora dice no saber nada y a la vez sí.

Suigetsu

#_31 O sea ahora te apuntas a la conspiración que los infectados por pegasus se lo han inventado tinfoil tinfoil tinfoil .
Tiene pinta que al gobierno de Pere Aragonés era el más interesado en inventarse el espionaje y así quedar como el culo ante sus votantes con su mesa de dialogo. lol lol

Por cierto se que me lees aunque me tengas en ignore lol .

D

#_4@admin multicuentas fabrica Bulos , viejo conocido...

U

Ayer escuchaba una teoría sobre lo de Pegasus y Pedro Sánchez que sin ser yo nada conspiranoico...

¿Cuándo sucedió? Hace un par de años, ¿no?
¿Quién se supone que lo hizo? Se cree (casi seguro) que Marruecos...

Pues comentaban que es como poco raro esa rapidez para hacer ese pacto con Marruecos, hacernos quedar mal con Argelia, lo del Sahara y hacerlo todo Pedro Sánchez, sin hablar con aliados, oposición, etc... ¿Qué pueden tener de este hombre? .

JOFRE

#12 que se filtren NUDES de pedrosanches por favooor
fapfapfapf

c

#19 lol lol

p

#19 En el mundotoday, que van por delante de la realidad, filtran lo que tenia el movil de Pedro Sanchez

D

En un país en que casi todo es chapucero, su inteligencia no iba a ser menos...

L



Sería hasta gracioso si no llega a ser porque mientras están espiando a ciudadanos españoles que no son de su cuerda los verdaderos enemigos están poniendo bombas en el metro o espanzurran a gentes en las Ramblas de Barcelona.
Son profesionalmente mediocres y políticamente repugnantes

e

Tiene lazos con el independentismo" no, está siendo investigado por formar parte de Tsunami Democrátic, que entre otras cosas colapsó el aeropuerto de Barcelona, e hizo que en la publicación se usara el término "catalangate" ideado por Omnium. No hay más ciego que el que no quiere ver.

D

#56 No si no me lo tomo a mal, simplemente he copiado, sin más, supongo que él lo haría por ahorrar carácteres

MichaleenFlynn

O sea: estamos pagando 70 millones de euros al año por un software ultrasofisticado que se detecta con una herramienta open-source, ¿es eso?

xkill

#38 es que Windows no es nada sencillo, otra cosa es a lo que estás acostumbrado, pero como te salgas de abrir un abrir un navegar web la cosa se complica.

Jakeukalane

#0 ¿hay una crisis para escribir las interrogaciones de apertura? En unos pocos días ya hay varios. Quizás sea como el bug de wordpress que pone las citas con «Cita« y sigue sin arreglarse desde hace tiempo.

D

#45 he copidao el enlace del tuit tal cual, si no te gusta puedes decirselo a MMadrigal

Jakeukalane

#53 yo no lo decía a malas eh 😅 Pero sí, la culpa sería suya. También se pueden corregir las faltas de ortografía.

mperdut

Pues tal y como estan las cosas no seria mejor que usaran un movil al estilo de los de llamar, sms y vale.

JOFRE

Alguien sabe como mirarlo en android?
es para un amigo

el-brujo

#15 Parece una broma.... pero debe ser la pura realidad. Está claro que la "gente de bien", como los políticos, usan un iPhone, el populacho con Android no interesa

Zade

#15 Si tiene Android no necesita Pegasus, solo preguntarle a Google

el-brujo

#27 Para Android hay varios métodos, o backup, descargar APK's, o usar directamente adb

Pero la verdad, no es tan sencillo. Para empezar no funciona nativamente en Windows

JOFRE

#32 #27 muchas gracias!

el-brujo

#6 La herramienta MVT también funciona en Android, pero no te preocupes, casi todos los infectados usan iPhone gracias a su coladero con iMessage

p

pues para el centro criptológico no es moco de pavo encontrar trazas después de tanto tiempo
pero si consiguieron tomar el "control sin click" para una versión 2.0 tratarán de eliminar las trazas
y que abren un mundo nuevo de posibilidades a las "llamadas de microsoft", phising,...
pd.- aunque esos exploits no sean baratos se van a poner de moda

Jajjajajjajajja

Y como sé que el MVT no me va a espiar?

Hay alguna otra app que lo verifique?

el-brujo

#26 No creo que una herramienta creada por Amnistía Inernacional escrita en Python con todo el código fuente disponible en Github te vaya espiar. Alguien ya lo habría reportado....

baraja

Herramienta que da falsos positivos:

Pegasus y la fácil creación de falsos positivos

Hace 1 año | Por tiopio a lisanews.org


Una herramienta creada por alguien (procesista a sueldo de CitizenLabs y Amnistía Internacional) a quien le beneficia decir que fue espiado no es válida. Y eso ya está demostrado

frg

#4 El artículo que enlazas es tendencioso e interesado. Habla sobre que puedes meter información en tu móvil para simular su hackeo, pero no menciona que tengas que dudar cuando detecta que te han espiado.

baraja

#29 no, lo que dice el artículo es que se puede simular de forma sencilla una infección por Pegasus

Lo que implica que cualquiera puede denunciar que le han infectado el móvil y no hay forma independiente de saber si es así o lo ha simulado.

Tú podrás estar íntimamente seguro de que te han hackeado, pero como prueba de cara al exterior es incomprobable.

W

#4 O sea, que según tú el CNI ha puesto archivos falsos para que al analizar con la herramienta dé positivo...

baraja

#50 no, según yo "cualquiera puede denunciar que le han infectado el móvil y no hay forma independiente de saber si es así o lo ha simulado. "

W

#59 ¿Y para qué lo iba a hacer el gobierno, para dejar en ridículo al CNI? Porque a los otros ya se ha reconocido que fue con autorización judicial.