I N S I G H T 2 0 1 0
Blog sobre seguridad, investigación,
inteligencia, tecnología forense y espionaje

sábado, 27 de septiembre de 2008

Spyphones: espionaje móvil en Symbian


El spyphone, un celular Nokia N95 modificado, sea quizás el dispositivo para uso civil más cercano al ideal de dispositivo de vigilancia multipropósito. Detrás de su inócua apariencia como teléfono celular, el spyphone esconde un poderoso sistema de vigilancia que le permite a una persona la escucha ambiental y telefónica, la vigilancia, la intercepción de llamadas y mensajes, y la localización de un objetivo. En su versión ya preparada para el uso (con teléfono incluido y seteado) o a traves de la venta de software que transforma a un celular en dispositivo espía, cientos de sitios web –generalmente a un precio muy elevado- ofrecen esta posibilidad de transformar una serie de teléfonos que corren Symbian 60 o Windows Mobile en un teléfono de espionaje....

Básicamente, en su versión hard/soft o únicamente software, un spyphone es un teléfono al que se le instala un troyano especialmente desarrollado para el sistema operativo Symbian Series 60. Un troyano que permite: la recopilación de información de llamadas, mensajes, agenda y correo. La interfaz queda oculta y sólo puede accederse a ella al ingresar una secuencia especial de dígitos (que, por supuesto, sólo conoce la persona que instala el troyano y no el objetivo). A través de la interfaz se configuran las aplicaciones que serán monitoreadas y qué información será almacenada.

En su versión software, uno de estos troyanos para móviles que corren Symbian 60, es distribuido por la empresa Flexispy.

"FlexiSpy es un producto pago, provisto por la empresa Vervata, que se especializa en software para móviles. FlexiSpy ofrece 4 productos que varían según el nivel de servicio:

• FlexiSpy Pro (€ 150 por año). Ofrece las siguientes aplicaciones para el móvil: Activación remota de micrófono, Controlar móvil por sms, Logueo de sms, Logueo de historial de llamadas, Reporte de duración de llamadas y Borrado de datos privados. El soporte Web incluye: Logueo seguro, Ver reportes, Reportes de búsqueda avanzada y Descargas de reportes. Cuenta con las función especial de notificación de cambio de tarjeta SIM. Requiere GPRS para entregar los datos a la cuenta Web.
• FlexiSpy Light (€ 100 por año). Ofrece las siguientes aplicaciones para el móvil: Logueo de sms, Logueo de historial de llamadas, Reporte de duración de llamadas y Borrado de datos privados. El soporte Web incluye: Logueo seguro, Ver reportes, Reportes de búsqueda avanzada y Descargas de reportes. Requiere GPRS para entregar los datos a la cuenta Web.
• FlexiSpy Bug (€ 100 por única vez). Ofrece las siguientes aplicaciones para el móvil: Activación remota de micrófono y Controlar móvil por sms. Requiere GPRS sólo al momento de registrar el producto.
• FlexiSpy Alert (€ 50 por única vez). Ofrece las siguientes aplicaciones para el móvil: Controlar móvil por sms y Borrado de datos privados. Cuenta con las funciones especiales de Notificación de cambio de tarjeta sim y Alerta por robo (Scream Alert). Requiere GPRS sólo al momento de registrar el producto.

Aqui puedes ver un cuadro comparativo entre los productos con una descripción de cada servicio.

Una vez que el usuario contrata el producto, la empresa le envía el archivo por mail y, a su vez, provee una dirección URL para la descarga. El software puede instarse a través de USB, Bluetooth, infrarrojo o por OTA (conexión por aire). La forma más sencilla de instalar el producto es utilizando OTA. Se ingresa la URL provista en el navegador del móvil a espiar, y al darle "si" (o "conectar") se inicia la instalación, concluyendo con un mensaje de "instalación completa". Al salir del navegador, el software ya estará activo en el móvil.

Todos los datos que se recopilen del móvil serán enviados al servidor de FlexiSpy, y el usuario podrá acceder a los mismos a través de www.flexispy.com. Deberá loguearse con su cuenta de correo electrónico y clave (los que haya informado al momento de contratar el producto). Los reportes se muestran en una tabla de 6 columnas (Tipo, Dirección, Duración, Nombre del contacto, Hora en el móvil, Hora en el servidor) y, de acuerdo al tipo de comunicación, se muestran los siguientes datos:

• Ubicación: IMEI, Hora Cliente, Hora servidor, Tipo de evento, Ubicación (latitud y longitud), ID del móvil, Nombre del móvil, Información de la red (ID, nombre, código de país, código de área)
• Mails: IMEI, Hora cliente, Hora servidor, Tipo de evento, Dirección (saliente/entrante), Tamaño, Nombre del contacto, Destinatario, Asunto, Contenido del mensaje
• SMS: IMEI, Hora cliente, Hora servidor, Tipo de evento, Dirección (saliente/entrante), Número de móvil, Nombre del contacto, Contenido del mensaje
• Llamadas: IMEI, Hora cliente, Hora servidor, Tipo de evento, Dirección (saliente/entrante), Duración de llamada, Número de teléfono, Nombre del contacto.
Puedes ver una demo de los reportes del uso del móvil en esta página

Al momento los modelos de móvil compatibles con este producto son: Nokia N70, N90, 6681, 6682, 6670, 6630, 3230, 6260, 7610, 6620, 6600, 6680, N72 y Samsung SGHD730.

Los modelos N71LENOVOP930, PANASONICX700, PANASONICX800, SGHD720, SGHZ600 no están soportados por completo, pero se están beta testeando. Y a futuro existe la posibilidad de soportar los modelos N71, N80, N92, E60, E61, E70, 3250, N91, Pocket PC y Blackberry. La página ofrece la posibilidad de pre-registrarse para ser informado cuando el producto esté disponible para estos últimos modelos.

Mientras este software puede considerarse una severa infracción a la privacidad, tiene aplicaciones útiles, como las que ofrece el producto FlexiSpy Alert. En caso de que tu móvil sea robado, con el FlexiSpy Alert puedes borrar todos los datos del móvil de forma remota, recibir los datos de la nueva tarjeta sim (y obtener el número del ladrón), enviar mensajes de bloqueo (las pantallas de bloqueo se muestran constantemente en el móvil con el texto que desees) y nuestro favorito: el "scream alert" (alerta gritona), que hace que el móvil comience a "gritar" al enviarle un sms. El sonido no se detendrá hasta ser desactivado con el código personal, que por supuesto, el ladrón no posee. Es una pequeña satisfacción contra la pérdida de tu móvil. El uso del resto de las aplicaciones que ofrece FlexiSpy queda a discreción del comprador."

Extraído de NeoTeo




Pros y contras: este método de vigilancia y espionaje resulta bastante completo y avanzado. Puede utilizarse desde y en cualquier lugar del mundo que haya cobertura GSM. Sin embargo, como -sin desearlo- lo muestra el video de una casa distribuidora de Spyphones, la furtividad o indetectabilidad de este método no es 100% segura. Con un objetivo medianamente inteligente, la durabilidad de esta clase de dispositivos es limitada. En efecto: en el video resulta evidente que si el objetivo a vigilar se encuentra cerca de algún otro dispositivo que resulte pasible de ser interferido por una comunicación GSM (radios o bocinas, parlantes, monitores de computadora o, como en este caso una cámara de video), no es improblable que tome nota del notable incremento de sopechosas interferencias que se producen en otros aparatos a su alrededor, sin que ello se halle justificado en el proporcional incremento de salidas o entradas de mensajes y llamados que haga o reciba.



EXPANDIR POST