{"id":18179,"date":"2019-04-04T12:41:37","date_gmt":"2019-04-04T10:41:37","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18179"},"modified":"2019-11-22T10:54:45","modified_gmt":"2019-11-22T08:54:45","slug":"stalkerware-spouseware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/","title":{"rendered":"Los riesgos del spyware comercial &#8220;legal&#8221;"},"content":{"rendered":"<p>Podemos afirmar que casi todo el mundo ha querido espiar a alguien, al menos una vez en su vida, ya sea para asegurarse de que la pareja le es fiel, de que el hijo no se junta con quien no debe o que un empleado no est\u00e9 siendo atra\u00eddo por la competencia. La demanda de tecnolog\u00edas para espiar a compa\u00f1eros o familiares est\u00e1 al alza, lo cual, a su vez, genera una gran oferta.<\/p>\n<p>La oferta consiste en una impresionante variedad de las denominadas aplicaciones de espionaje \u201clegales\u201d (dependiendo del pa\u00eds, en Espa\u00f1a por ejemplo no lo es, pero eso no quiere decir que no sea posible conseguirlas en la red).\u00a0 Est\u00e1s apps, tambi\u00e9n conocidas como <em>stalkerware<\/em> o <em>spouseware,<\/em>\u00a0pueden instalarse en los dispositivos de los empleados o los miembros de tu familia por una tarifa relativamente baja. Estas aplicaciones permanecen ocultas y mantienen a sus usuarios al tanto sobre la ubicaci\u00f3n del dispositivo, el historial de navegaci\u00f3n, los mensajes SMS, las conversaciones en redes sociales y dem\u00e1s. Incluso algunas de ellas pueden registrar v\u00eddeos o audios.<\/p>\n<h3>El <em>stalkerware<\/em>: anti\u00e9tico, aunque (casi) legal<\/h3>\n<p>Desde un punto de vista moral, no est\u00e1 bien visto el uso del <em>stalkerware<\/em>, ya que se instala sin el conocimiento ni consentimiento del propietario, opera en segundo plano y tiene acceso a informaci\u00f3n muy personal. Sin embargo, estas aplicaciones no son ilegales en muchos pa\u00edses, aunque espiar a familiares constituye un delito enjuiciable. Por ello, los desarrolladores recurren a los vac\u00edos legales, por ejemplo, refiri\u00e9ndose a estas aplicaciones como soluciones de control parental.<\/p>\n<p>No es de extra\u00f1ar que la gente siga comprando estas aplicaciones t\u00e9cnicamente legales, aunque no sean \u00e9ticas. El a\u00f1o pasado, m\u00e1s de 58.000 usuarios detectaron <em>stalkerware<\/em> en sus tel\u00e9fonos o <em>tablets<\/em> tan solo con la ayuda de nuestros productos. De entre ellos, 35.000 lo desconoc\u00edan por completo hasta que nuestra soluci\u00f3n de protecci\u00f3n concluy\u00f3 su primer an\u00e1lisis.<\/p>\n<h3>El <em>stalkerware<\/em> puede filtrar tus datos<\/h3>\n<p>A pesar de ser legal, el <em>stalkerware<\/em> puede ser peligroso. Estas aplicaciones ponen en riesgo tanto al autor como a la v\u00edctima del espionaje. \u00bfC\u00f3mo transmiten estas aplicaciones los datos recopilados a la persona que los instal\u00f3? Pues subi\u00e9ndolos a un servidor al que el usuario puede acceder y filtrar los resultados. Por tanto, si decides espiar a un empleado del cual sospeches de su actividad, todos los mensajes que env\u00ede y reciba con documentos confidenciales e informaci\u00f3n sobre proyectos, incluidos los mensajes contigo, se almacenar\u00e1n en este servidor. Si est\u00e1s ansioso por conocer los secretos de la persona a la que amas, tus mensajes tambi\u00e9n ir\u00e1n a parar al registro.<\/p>\n<p>Pero, teniendo en cuenta que t\u00fa eres el \u00fanico con acceso a esos datos, \u00bfcu\u00e1l es el problema? Pues que quiz\u00e1s no seas el \u00fanico. Seguramente el desarrollador de la aplicaci\u00f3n tambi\u00e9n pueda acceder o, peor aun, estos datos confidenciales pueden terminar en manos de los ciberdelincuentes o, incluso, acabar publicados.<\/p>\n<p>En agosto del 2018, un investigador conocido como L.\u00a0M. <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/mb4y5x\/thetruthspy-spyware-domestic-abusers-hacked-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">hall\u00f3 una vulnerabilidad<\/a> en la aplicaci\u00f3n TheTruthSpy de Android que enviaba datos de inicio de sesi\u00f3n y contrase\u00f1as sin cifrar. El ciberdelincuente aprovech\u00f3 esta situaci\u00f3n y se apoder\u00f3 de fotos, grabaciones de audio, mensajes y datos de ubicaci\u00f3n de cerca de 10.000 dispositivos controlados mediante el <em>spyware<\/em>.<\/p>\n<p>En marzo del 2019, otro investigador, Cian Heasley, descubri\u00f3 que el servidor de MobiiSpy se hab\u00eda hecho <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">p\u00fablico<\/a>. Conten\u00eda m\u00e1s de 95.000 fotos, incluyendo algunas \u00edntimas, y m\u00e1s de 25.000 grabaciones de voz. Codero, el proveedor del alojamiento web de MobiiSpy, respondi\u00f3 al incidente <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/7xnybe\/hosting-provider-takes-down-spyware-mobiispy\" target=\"_blank\" rel=\"noopener nofollow\">bloqueando el recurso.<\/a><\/p>\n<p>Seg\u00fan Motherboard, un total de 12\u00a0desarrolladores de aplicaciones de <em>stalkerware<\/em> han <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">filtrado datos<\/a> en los dos \u00faltimos a\u00f1os. Por tanto, si instalas dichas aplicaciones en el dispositivo de alguien, lo m\u00e1s seguro es que tanto t\u00fa como la v\u00edctima de espionaje acab\u00e9is comprometidos.<\/p>\n<h3>El <em>stalkerware<\/em>\u00a0vulnera la protecci\u00f3n del dispositivo<\/h3>\n<p>Incluso el proceso de instalaci\u00f3n del <em>stalkerware<\/em> es inseguro. En primer lugar, muchas de estas aplicaciones no cumplen con las pol\u00edticas de las tiendas oficiales como Google Play, por lo que no las encontrar\u00e1s por all\u00ed. Eso significa que, en el caso de un dispositivo Android, debes aprobar la instalaci\u00f3n de aplicaciones de terceros, lo cual, a su vez, abre la puerta al <em>malware<\/em>.<\/p>\n<p>En segundo lugar, el <em>stalkerware<\/em> suele exigir muchos permisos de sistema, incluso <a href=\"https:\/\/www.kaspersky.es\/blog\/android-root-faq\/13141\/\" target=\"_blank\" rel=\"noopener\">permisos <em>root<\/em><\/a>, lo cual cede a la aplicaci\u00f3n el control total del dispositivo, incluido el derecho a instalar otras aplicaciones.<\/p>\n<p>Adem\u00e1s, algunas aplicaciones de espionaje insisten en que se desactiven las soluciones de protecci\u00f3n, de hecho, si se les concede el permiso, pueden encargarse ellas mismas de esta tarea.<\/p>\n<p>Esta es la diferencia entre el <em>stalkerware<\/em> y las aplicaciones de control parental legales, las cuales no tratan de esconderse en el dispositivo o desactivar el antivirus y que, adem\u00e1s, pueden encontrarse en tiendas oficiales. Por ello, las aplicaciones de control parental, a diferencia del <em>stalkerware<\/em>, no suponen una amenaza para sus usuarios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<h3>C\u00f3mo protegerte del <em>stalkerware<\/em>\u00a0\u201clegal\u201d<\/h3>\n<p>Como puedes apreciar, lo mejor es pens\u00e1rselo dos veces antes de instalar una aplicaci\u00f3n de <em>stalkerware<\/em> en el dispositivo de alguien. Asimismo, te aconsejamos que sigas estas recomendaciones para que nadie pueda instalar un \u201cregalo\u201d de estas condiciones en tu dispositivo:<\/p>\n<ul>\n<li>Protege tus dispositivos con contrase\u00f1as de confianza y no las reveles nunca, ni siquiera a tus familiares.<\/li>\n<li>Bloquea la instalaci\u00f3n de aplicaciones de terceros. Esto te proteger\u00e1 contra el <em>stalkerware<\/em> y <em>malware<\/em>.<\/li>\n<li>Comprueba peri\u00f3dicamente las aplicaciones instaladas en tu tel\u00e9fono y <a href=\"https:\/\/www.kaspersky.es\/blog\/secret-life-of-apps\/10220\/\" target=\"_blank\" rel=\"noopener\">elimina las que no necesites<\/a>. Eso tambi\u00e9n liberar\u00e1 memoria y reducir\u00e1 el tr\u00e1fico pagado.<\/li>\n<li>Utiliza una protecci\u00f3n de confianza. Aunque el <em>stalkerware<\/em> se considera legal en algunos pa\u00edses y no se identifica como <em>malware<\/em>, muchos antivirus lo detectan y alertan a los usuarios al respecto; se refieren a \u00e9l como un <a href=\"https:\/\/www.kaspersky.es\/blog\/not-a-virus\/14121\/\" target=\"_blank\" rel=\"noopener\">no-virus<\/a>, un tipo de amenaza que no deber\u00edas ignorar.<\/li>\n<\/ul>\n<p>Si utilizas <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a>, ya no tendr\u00e1s que intentar distinguir los tipos de amenazas y sus nombres. No creemos que sea correcto referirse al <em>stalkerware<\/em> como un \u201cno-virus\u201d sin una explicaci\u00f3n de por medio, ya que le resta peligrosidad. Por ello, hemos desarrollado una nueva funci\u00f3n, una alerta de privacidad que notifica a los usuarios sobre los problemas y les explica los posibles riesgos. Una vez que tu actualizaci\u00f3n se haya completado, ver\u00e1s esto:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-18181\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/04\/04104116\/stalkerware-kisa-privacy-alert-screenshot-498x1024.jpg\" alt=\"\" width=\"341\" height=\"700\"><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones de espionaje comerciales, o stalkerware, no se consideran malware como tal, pero es mejor evitar su uso.<\/p>\n","protected":false},"author":2484,"featured_media":18180,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1124],"tags":[650,220,2889,2888,842,2887],"class_list":{"0":"post-18179","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-espionaje","9":"tag-privacidad","10":"tag-software-espia","11":"tag-spouseware","12":"tag-spyware","13":"tag-stalkerware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-spouseware\/15556\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-spouseware\/13100\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-spouseware\/17477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-spouseware\/15625\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-spouseware\/22548\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-spouseware\/5843\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-spouseware\/26292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-spouseware\/11586\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-spouseware\/10579\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-spouseware\/22985\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-spouseware\/18211\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-spouseware\/22408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-spouseware\/22344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/privacidad\/","name":"privacidad"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18179"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18179\/revisions"}],"predecessor-version":[{"id":19829,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18179\/revisions\/19829"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18180"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}