Nueva filtración de cuatro millones de MB. de datos sensibles

Al igual que sucedió con “PEGASUS”, ahora, otra empresa israelí dedicada a la intromisión en los dispositivos ajenos ha sufrido una filtración de los datos críticos que recauda a través de sus clientes.
Para los que no la conozcan, Cellebrite es una marca de una empresa israelí (Sun Corporation) especializada en vender herramientas para acceder a la información de dispositivos electrónicos. La idea detrás de estos artilugios, de más de 10.000 euros por dispositivo, es poder extraer información de los móviles, Iphone de apple o Android de Google, aunque estos estén bloqueados. Y la extracción puede ser presencial, confiscando el teléfono, o también remota, es decir, a través de los servicios o acceso   on-line de la propia Cellebrite a los portátiles, pads y móviles de los afectados o de las propias máquinas de análisis a través de las actualizaciones. Dicho de otra manera, los servicios secretos israelitas y sus amigos tiene pleno acceso a las informaciones de todos los móviles que son analizados por todas las Cellebrite.
Cellebrite ha sido objeto de varios ataques cibernéticos anteriormente. En enero de 2017, un atacante anónimo filtró 900 GB de datos robados a la firma israelí. Los datos contenían información sobre el escenario político en diferentes países.
A nadie ya le sorprenderá que uno de los principales clientes en Europa sean las diversas instituciones públicas del Estado Español, donde existirían un millar de máquinas. Sólo en la plataforma de contratación del estado aparecen, al menos 144 resultados de licitaciones en las que se menciona a “Cellebrite”.

La diferencia con “Pegasus” es que Cellebrite abre la venta de sus herramientas a cualquier privado o público que pueda pagarlas. No es un sistema exclusivamente comprado por las policías y agencias oficiales de seguridad. Esto puede comprobarse analizando los últimos concursos, uno de sus compradores compulsivos es el Ministerio de Defensa.
Pero, las compras de nuestras administraciones públicas no acaban ahí. Así, tenemos constancia de la compra de Cellebrite por la Comisión Nacional de los Mercados y la Competencia CNMC
También por la Agencia Tributaria
¡Y hasta hemos comprado Cellebrites para regalarlos a Mauritania y Gambia!
Además, también han comprado Cellebrite desde las agencias de detectives privados a las empresas del IBEX. Y hay que recordar, frente a todo eso, que solo se puede vulnerar la privacidad de un teléfono, pad u ordenador por mandamiento judicial. Es una herramienta que sólo deberían poseer los policías y los peritos judiciales.
Sun Corporation ha recibido así, montañas de información no solo de carácter personal, sino sobretodo empresarial. Y frente a ello, nuestra Agencia Española de Protección de Datos, siguiendo su máxima de ser débil con los fuertes y fuerte con los débiles, como en el caso “Pegasus”, y otros escándalos contra la privacidad que han venido sucediendo, continúa mirando para otro lado.

La asociación APEDANICA, ha venido siguiendo desde hace varios años esta intromisión tolerada en la privacidad de los españoles realizando diversas denuncias, la última, ayer; aunque el escribidor se teme que la AEPD esté más pendiente de la adjudicación del concurso de la Agencia de Viajes para su personal y sancionar a los particulares, que de meterse en berenjenales.

Publicado por nuestro compañero Josep Jover Padró

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.