Hace 2 años | Por parladoiro a amnesty.org
Publicado hace 2 años por parladoiro a amnesty.org

El Proyecto Pegasus deja al descubierto cómo el software espía de NSO es un arma preferida por los gobiernos represivos que buscan silenciar a los periodistas, atacar a los poniendo en peligro innumerables vidas. El software espía de NSO Group se ha utilizado para facilitar violaciones de derechos humanos en todo el mundo a gran escala, según una importante investigación sobre la filtración de 50.000 números de teléfono de posibles objetivos de vigilancia. Incluyen jefes de estado, activistas y periodistas, incluida la familia de Khashoggi.

Comentarios

x

Sorpresa!



No.

D

#14 en tus tierras bailare.

Si, también me quemó el cerebro junto a Wendy sulca y la tigresa de oriente

D

#17 y el Delfin! no nos olvidemos del Delfin, por favor

bitman

#23 os voto positivo pero que sepáis que acaba de volverme a la memoria todo aquello que ya había conseguido borrar de mi cabeza.

Os devuelvo la faena con otro recuerdo del horror: los conejitos ecuatorianos

b

#23 y su pasito

r

#23 hasta el fin!

D

#17 y qué decir de Delfín hasta el fin!?

ACEC

#14

m

#8 Pues es portada en la BBC, The Guardian, CNN y DerSpiegel... no lo veo en ninguna parte en CGTN o Russia Today donde parece que es más importante que hayan echado a una actriz porno de una convención republicana.

m

#29 y #24: Yo tengo la teoría de que no hay "superhackers", sino:
- Desarrolladores infiltrados que cuelan código fuente malicioso y se aseguran de que este pase las pruebas que hagan, por ejemplo, filtrando dichas pruebas a las organizaciones que desarrollan dicho código malicioso.
- Que directamente las compañías de software y hardware hacen productos pwneables de fábrica, y comparten las puertas traseras (backdoor) con algunas organizaciones. Cuando estas se filtran dicen que fue un bug y aquí no pasó nada.

Porque si un producto está bien hecho, no hay hacker que valga.

Find

#36 Porque si un producto está bien hecho, no hay hacker que valga. lol

m

#40: Pues no, otra cosa es que pueda ser más o menos complicado, pero si está bien hecho es infalible por definición.

Find

#44 No es que sea más o menos complicado, es que estás hablando del Santo Grial del desarrollo de software. Si sabes como hacerlo habla con cualquier Big Tech, te cubrirán en billetes

m

#45: Muchas veces complican las cosas más allá de lo necesario dejando un montón de huecos susceptibles de no ser cubiertos, o cambios desde la base que no hacen falta en lugar de afinar una plataforma fiable.

Mira las empresas automovilísticas, que desarrollan un coche y normalmente el siguiente lo lo diseñan desde cero, sino desde el anterior. Tienen plataformas que a veces se usan para diferentes tipos de coches parecidos, a veces de marcas diferentes, por ejemplo, el Qashqai y el Kadjar son básicamente el mismo coche, cambiando algunos elementos.

En cambio en la informática... veamos, todos los días aparece un nuevo framework de JS, muchos de ellos hacen lo mismo que otros, y tanto reinventar la rueda al final lo que hace es tener 1000 productos a medias.

Mira los bancos o Renfe, que prefieren tener un código en Cobol "antiguo" bien fiable a reescribir todo en JS y Python y arriesgarse a tener fallos nuevos que no había.

Y otra: aplicaciones cada vez más y más infladas que son más lentas, gastan más batería, necesitan más RAM, ocupan más almacenamiento y... ¿adivinas? Son susceptibles de tener más fallos, pero además, más código es más hueco para poder infiltrar código malicioso desde dentro sin que se note en los test de seguridad.

Find

#46
https://www.google.com/search?hl=es&q=Kadjar%20error
https://www.google.com/search?hl=es&q=Qashqai%20error

Ese código de Cobol, ya ha tenido todos los errores operativos que podía tener, no se hizo bien desde el principio. Tarde o temprano se tendrá que sustituir la plataforma y tampoco lo harán bien desde el principio. Y este caso es interesante por qué tecnologías como la virtualización se desarrollaron para que este tipo de software pudiera seguir corriendo dado que el hardaware quedaba obsoleto; y también los WebServices para poder crear un interfaz por encima para que se pudieran comunicar con sistemas más modernos.

Todos los sistemas usables van a ser vulnerables por definición, están hechos por humanos

m

#48: No me refería al software del coche, sino al producto en sí:
https://en.wikipedia.org/wiki/Renault%E2%80%93Nissan_Common_Module_Family
En todo caso me has puesto enlaces de errores, no de fallos en concreto. Todos los coches pueden fallar en el sentido de averiarse, pero lo que ocurrir pocas veces son fallos sistemáticos que se convierten en "típicos". Sí, los hay, pero teniendo en cuenta la complejidad de un coche, son pocos. Si los coches los diseñaran desde cero cada vez que hacen uno habría muchos más errores de este tipo.

se pudieran comunicar con sistemas más modernos.
¿Y realmente hace falta esa "modernización"?

Es que el problema es que se priorizan muchas cosas sobre la seguridad. Parece que si compras un teléfono nuevo te tienen que cambiar sí o sí todo de sitio, y si no te lo cambian de sitio no se quedan a gusto (más bien no dan la apariencia de que necesitabas ese teléfono nuevo). Es algo que como sociedad estamos haciendo mal, se da prioridad al consumismo, el "compra-tira-compra-tira-compra..." sobre la satisfacción real del consumidor.

Find

#49 Me parece que hablamos de cosas diferentes

Aunque se priorizara la seguridad, que ya se hace en muchos proyectos, los errores están ahí, no es una cuestión de desidia

m

#52: Si puedes priorizar la seguridad, pero si empiezas de cero cada poco...

¡BIP, BIP, BIP! ¡Ultima hora, me acaban de comunicar que ha aparecido un nuevo framework para JavaScript!
Al parecer se llama "Yet another JS framework that does what other 465465 previoius frameworks do" y en 4 años tendrá la mitad de sus funciones "deprecated" y en otros dos más se abandonará su desarrollo.

el-brujo

#36 No estoy de acuerdo,... ¿Desarrolladores infiltrados en Apple y en Google dejando puertas traseras? ¿Crees que no se darían cuenta? ¿Una compañía introduciendo un backdoor a proposito y sólo compartiendo con algunas compañías? Menuda teoría más conspiranoica. No hay ningún software 100% seguro. Lo que hay es mucho dinero en juego, si empresas como ZeroDium https://zerodium.com/temporary.html ofrecen públicamente tales cantidades por exploits imagínate lo que es capaz de pagarr NSO......

m

#43: Acuérdate de cuando en Debian sustituyeron una "no-inicialización" de memoria para generar números aleatorios para contraseñas por una puesta a cero. ¿Accidente o intencionado? Quién sabe.

cargolcoix

#29 Toda la razón, gracias!

thorpedo

Patinarazon con el tema de Jeff bezos y por eso se les empezó a conocer . Por desgracia hay muchas empresas de este tipo
https://www.lavanguardia.com/tecnologia/20200124/473091322463/hackeo-whatsapp-seguridad-jeff-bezos-mercado-malware-israel-arabia-saudi-espionaje-ciberataque.html

caramelosanto

#5 esos no habian sido los Sauditas?

p

#30 si, usuarios de esa herramienta israelí. https://techcrunch.com/2020/01/22/bezos-nso-group-hack/

thorpedo

#30 NSO vendió a los sauditas y estos lo usaron con bezos

Mauro_Nacho

#21 No ha servido el covid porque es un negocio, no se ha luchado en común, no se comparte información, prefieren que unos laboratorios se hagan ricos y el tercer mundo las vacunas vayan mucho más lentas. Es como el cambio climático, es un enemigo común, pero tampoco se comparte información, patentes ni nada, porque el sistema económico lo impide, pero la urgencia necesaria para llevar a cabo el proceso de descarbonización no es posible. Si se investigara globalmentesobre energía renovable y baterías, se compartiera información y patentes, se fabricaran los componentes en los cinco continentes y se construyeran plantas solares y eólicas con economía a nivel estatal y global no por las multinacionales para hacer negocio sino para salvar el planeta, se podría ir mucho más rápido en la lucha contra el cambio climático.

ixo

Recado para aquellos del "yo es que no tengo nada que ocultar".

r

"El software espía de NSO Group se ha utilizado para facilitar violaciones de derechos humanos en todo el mundo a gran escala"

anda, como los neo-nazis de Israel...

p

¿Para que espian? Si hoy en día con seguir sus cuentas de Instagram y Twitter es suficiente

arturios

Israel está a la cabeza en estos temas, y no es para menos, están en tierra enemiga cuyo único objetivo es echarlos al mar (aunque ellos tampoco mejoran la cosa matando niños palestinos, en fin, ellos son semitas y entre las peleas entre hermanos no te metas).

snowdenknows

#11 más fuentes

AubreyDG

Pero qué asco de mundo nos hemos montado los homo sapiens. Tremendos sacos de mierda que estamos hechos.

Mauro_Nacho

#7 El homo sapiens es muy destructivo, la guerra de unos contra otros, no sabemos vivir en paz y lo peor nos estamos cargando el planeta.

AubreyDG

#20 Nos vendría genial un enemigo común global, algo que nos hiciera olvidar nuestras diferencias y remar todos a una... no sé, se me ocurre UN VIRUS QUE DESATASE UNA PANDEMIA GLOBAL

sotillo

#20 Pues serán algunos, yo llevo toda la vida viviendo en paz y ya tengo unos años

Find

#7 El mundo siempre ha sido así

y

¿Cómo un estado que es tan majo con el pueblo cuya tierra ocupa puede luego hacer algo así?

No pasa nada estamos aborregados

o

pero pero pero....Hamas tiene misiles caseros.....

R

De los nazis solo aprendieron lo malo.

Mauro_Nacho

#18 Los judíos aprendieron a odiar, despreciar al otro y sentirse superior, tal como los nacis y además se sienten el pueblo elegído, se sienten con la potestad divivina de no poner límites a sus acciones, para conseguir beneficios para ellos y que los demás se fastidien.

El_Tio_Istvan

Mmm... Vaya... Qué lo que decía@mmadrigal hace dos días resulta que es verdad...

¡Qué cosas!

P

Pensar que tus "aliados" no te espían es de ser bastante idiota ;