{"id":14306,"date":"2019-04-04T10:43:01","date_gmt":"2019-04-04T16:43:01","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14306"},"modified":"2020-04-02T05:36:27","modified_gmt":"2020-04-02T11:36:27","slug":"stalkerware-spouseware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/","title":{"rendered":"\u00bfCu\u00e1l es el problema con el spyware comercial &#8220;legal&#8221;?"},"content":{"rendered":"<p>No es exagerado afirmar que casi todos han querido espiar a alguien, al menos una vez en su vida, ya sea para asegurarse de que la pareja sea fiel, el hijo no se junte con la gente equivocada o que un empleado no est\u00e9 siendo atra\u00eddo por la competencia. La demanda de tecnolog\u00edas para espiar a los colegas o familiares est\u00e1 a la alza, lo cual, bien sabemos, genera una gran oferta.<\/p>\n<p>La oferta consiste en una impresionante variedad de las denominadas aplicaciones de espionaje legales (tambi\u00e9n conocidas como stalkerware or spouseware), las cuales pueden instalarse en los dispositivos de los empleados o miembros de la familia por una tarifa relativamente baja. Estas aplicaciones permanecen ocultas y mantienen a sus usuarios al tanto de la ubicaci\u00f3n del dispositivo, historial de navegaci\u00f3n, mensajes SMS, conversaciones en redes sociales y dem\u00e1s. Incluso algunas de ellas pueden grabar video y voz.<\/p>\n<h2>El stalkerware: anti\u00e9tico y (casi) legal<\/h2>\n<p>Desde un punto de vista moral, es reprobable el uso del stalkerware: se instala sin el conocimiento o el consentimiento del due\u00f1o, opera desde el fondo y tiene acceso a informaci\u00f3n muy personal. Sin embargo, dichas implicaciones no son ilegales en muchos pa\u00edses, si bien el espionaje contra familiares constituye un delito enjuiciable. Los desarrolladores tratan de evadir los vac\u00edos legales, por ejemplo, refiri\u00e9ndose a ellas como soluciones de control parental.<\/p>\n<p>No es de extra\u00f1ar que la gente siga comprando estas aplicaciones t\u00e9cnicamente legales, por m\u00e1s anti\u00e9ticas que sean. El a\u00f1o pasado, 58,000 usuarios detectaron stalkerware en sus tel\u00e9fonos o <em>tablets<\/em> tan solo con la ayuda de nuestros productos. De entre ellos, 35,000 no ten\u00eda ni idea del stalkerware instalado en sus dispositivos hasta que nuestra soluci\u00f3n de protecci\u00f3n concluy\u00f3 su primer an\u00e1lisis.<\/p>\n<h3>El stalkerware puede filtrar tus datos<\/h3>\n<p>A pesar de ser legal, el stalkerware es de hecho peligroso. Estas aplicaciones ponen en riesgo tanto al autor como a la v\u00edctima del espionaje. \u00bfC\u00f3mo transmiten estas aplicaciones los datos recogidos a la persona que los instal\u00f3? Pues subi\u00e9ndolos a un servidor al cual el usuario puede acceder y filtrar los resultados. As\u00ed que si decides espiar a un empleado sospechoso de actividades desleales, sus bandejas de entradas y salida de correos con documentos confidenciales y detalles de proyectos, incluidos los mensajes enviados por ti, se almacenar\u00e1n all\u00ed. Si est\u00e1s ansioso por conocer los secretos de aquella persona objeto de tu amor, tambi\u00e9n tus mensajes amorosos ir\u00e1n a dar al registro.<\/p>\n<p>Pero, \u00bfcu\u00e1l es el problema, si eres el \u00fanico con acceso a esos datos? Pues quiz\u00e1s no seas el \u00fanico. Seguramente el desarrollador de la aplicaci\u00f3n tambi\u00e9n lo tiene. Y eso es solamente el comienzo. En el peor de los casos, estos datos confidenciales pueden terminar en manos de los malhechores, o incluso verse publicados.<\/p>\n<p>En agosto de 2018, un investigador conocido como L.\u00a0M. <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/mb4y5x\/thetruthspy-spyware-domestic-abusers-hacked-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">hall\u00f3 una vulnerabilidad<\/a> en la aplicaci\u00f3n TheTruthSpy, de Android, la cual enviaba datos de inicio de sesi\u00f3n y contrase\u00f1as sin cifrado. El hacker aprovech\u00f3 esta situaci\u00f3n y se apoder\u00f3 de fotos, grabaciones de audio, mensajes y datos de ubicaci\u00f3n de cerca de 10,000 dispositivos controlados mediante el spyware.<\/p>\n<p>En marzo de 2019, otro investigador, Cian Heasley, descubri\u00f3 que el servidor de MobiiSpy se hab\u00eda hecho <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">p\u00fablico<\/a>. Conten\u00eda m\u00e1s de 95,000 fotos, incluyendo algunas \u00edntimas, y m\u00e1s de 25,000 grabaciones de voz. Codero, el proveedor de <em>hosting<\/em> de MobiiSpy, respondi\u00f3 al incidente mediante el <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/7xnybe\/hosting-provider-takes-down-spyware-mobiispy\" target=\"_blank\" rel=\"noopener nofollow\">bloqueo del recurso.<\/a><\/p>\n<p>De acuerdo con Motherboard, un total de 12\u00a0desarrolladores de stalkerware han <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">filtrado datos<\/a> durante los dos \u00faltimos a\u00f1os. Esto significa que si instalas dichas aplicaciones en el dispositivo de alguien, puedes estar seguro de que lo est\u00e1s poniendo en peligro, lo mismo que a ti.<\/p>\n<h3><strong>El stalkerware\u00a0vulnera la protecci\u00f3n del dispositivo<\/strong><\/h3>\n<p>Incluso el proceso de instalaci\u00f3n del stalkerware es inseguro. En primer lugar, muchas de estas aplicaciones no cumplen con las pol\u00edticas de las tiendas oficiales como Google Play, as\u00ed que nos las ver\u00e1s incluidas all\u00ed. Eso significa que, en el caso de un dispositivo Android, debes aprobar la instalaci\u00f3n de aplicaciones de terceros, lo cual, en cambio, le abre la puerta a legiones de malware.<\/p>\n<p>En segundo lugar, el stalkerware a menudo exige muchos permisos de sistema, incluso <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-root-faq\/10553\/\" target=\"_blank\" rel=\"noopener\">permisos root<\/a>, lo cual cede a la aplicaci\u00f3n el control total del dispositivo, incluido el derecho a instalar otras aplicaciones.<\/p>\n<p>Adem\u00e1s, algunas aplicaciones de espionaje insisten en que se desactiven las soluciones de protecci\u00f3n; o bien, si se les otorga permiso, ellas pueden encargarse de la tarea.<\/p>\n<p>Esta es la diferencia entre las stalkerware y las aplicaciones de control parental legales, las cuales no tratan de esconderse en el dispositivo o desactivar el antivirus, y pueden encontrarse en tiendas oficiales. Esta es la raz\u00f3n por la cual las aplicaciones de control parental, a diferencia del stalkerware, no suponen una amenaza para sus usuarios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\">\n<h3>C\u00f3mo protegerte del stalkerware legal<\/h3>\n<p>Como puedes apreciar, lo mejor es pens\u00e1rselo dos veces antes de instalar stalkerware en el dispositivo de alguien. Asimismo, aconsejamos seguir estas recomendaciones para que nadie pueda instalar menudo \u201cregalito\u201d en tu propio dispositivo:<\/p>\n<ul>\n<li>Protege tus dispositivos con contrase\u00f1as confiables y nunca las reveles, ni siquiera a tus familiares.<\/li>\n<li>Evita la instalaci\u00f3n de aplicaciones de terceros. Esto te proteger\u00e1 contra stalkerware y malware.<\/li>\n<li>Revisa las aplicaciones instaladas en tu tel\u00e9fono en intervalos peri\u00f3dicos y <a href=\"https:\/\/latam.kaspersky.com\/blog\/secret-life-of-apps\/9012\/\" target=\"_blank\" rel=\"noopener\">elimina las que no necesites<\/a>. Eso tambi\u00e9n liberar\u00e1 memoria y reducir\u00e1 el tr\u00e1fico pagado.<\/li>\n<li>Usa protecci\u00f3n confiable. Si bien el stalkerware se considera legal en algunos pa\u00edses y no cae en la definici\u00f3n de malware <em>per se<\/em>, muchos antivirus lo detectan y alertan a los usuarios al respecto; se refieren a \u00e9l como un <a href=\"https:\/\/latam.kaspersky.com\/blog\/not-a-virus\/18015\/\" target=\"_blank\" rel=\"noopener\">no-virus<\/a>, un tipo de amenaza que no deber\u00edas ignorar.<\/li>\n<\/ul>\n<p>Si usas <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a>, ya no tendr\u00e1s que intentar distinguir los tipos de amenazas y sus nombres. No creemos que sea correcto referirse al stalkerware como un \u201cno-virus\u201d sin una explicaci\u00f3n de por medio, porque puede que ello no diga mucho a los usuarios sobre cu\u00e1n peligroso es. Es por ello que hemos desarrollado la novedosa funci\u00f3n Privacy Alert, la cual notifica a los usuarios acerca de problemas y les explica los riesgos posibles. Una vez que tu actualizaci\u00f3n se haya completado, ver\u00e1s esto:<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-14308 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/04\/03132603\/stalkerware-kisa-privacy-alert-screenshot-498x1024.jpg\" alt=\"\" width=\"498\" height=\"1024\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones de espionaje comerciales, o stalkerware, no se consideran malware en sentido estricto, pero es mejor evitar su uso.<\/p>\n","protected":false},"author":2484,"featured_media":14307,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[484,37,3688,3687,1254,3686],"class_list":{"0":"post-14306","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-espionaje","9":"tag-privacidad","10":"tag-software-espia","11":"tag-spouseware","12":"tag-spyware","13":"tag-stalkerware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-spouseware\/15556\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-spouseware\/13100\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-spouseware\/17477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-spouseware\/15625\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-spouseware\/22548\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-spouseware\/5843\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-spouseware\/26292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-spouseware\/11586\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-spouseware\/10579\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-spouseware\/22985\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-spouseware\/18211\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-spouseware\/22408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-spouseware\/22344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/privacidad\/","name":"privacidad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14306"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14306\/revisions"}],"predecessor-version":[{"id":18217,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14306\/revisions\/18217"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14307"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}