Países involucrados en uso de software espía. Fuente: CITIZEN LAB
InternetTecnologías

Espionaje gubernamental: DINI vinculada al uso de software espía

Un informe publicado recientemente por Citizenlab acerca del uso de software de espionaje por parte de los gobiernos mundiales vincula al Perú como cliente de la corporación Circle, conocida por sus programas de control y cibervigilancia.

El informe desarrollado por la Universidad de Toronto, a través de su laboratorio de investigación Citizen lab, aporta pruebas del uso de software espía por parte de 25 gobiernos en el mundo.  Entre los gobiernos vinculados se encuentran países de Latinoamérica como México, Chile, Honduras, Guatemala, Ecuador, El Salvador y Perú. Este último a través de la Dirección Nacional de Inteligencia (DINI).

¿Qué es Circle?

Es una empresa proveedora de software basado en tecnología SS7 (Signaling System 7), que explota las vulnerabilidades del sistema de telefonía global. Fue fundada en 2008 y fusionada posteriormente con NSO Group, otra empresa conocida por la venta del software de ciber espionaje Pegasus a gobiernos en todo el mundo y inmersa en escándalos globales de espionaje a ciudadanos.

¿Cómo funciona la tecnología SS7?

Esta tecnología fue desarrollada, en principio, para facilitar el tránsito de datos en el sistema de telefonía global. Sin embargo, su desarrollo en la década de 1970 no previa la expansión y complejidad de la red celular actual. Durante su construcción no se incluyeron protocolos de reconocimiento de acceso a la red por lo que cualquier tercero, usando el software adecuado, puede acceder y rastrear el tráfico de cualquier usuario y obtener desde el registro de llamadas y ubicación hasta el contenido de los SMS.

Lo que hace sumamente peligrosa a estas tecnologías es su capacidad de recopilar información de forma silenciosa y a gran escala, ya que los datos extraídos se encuentran en la red de telefonía habitual.

Vinculos con el Perú

El informe menciona a la Dirección Nacional de Inteligencia del Perú como uno de los clientes y usuarios del software de Circle.

A partir de la búsqueda, mediante la sonda Shodan, de direcciones IP frecuentes y sus conexiones con el host de Smart Center  Circle Bulgaria (una especie de base de datos de las direcciones electrónicas de clientes para el acceso a la red) se determinó que esta dependencia del Estado operaba un sistema llamado Porsche Pisco, vinculado a la red de Circle.

La incorporación de este sistema se hizo durante la presidencia de Ollanta Humala en 2013. Fue adquirido por un costo total de 55 millones de soles y posee capacidad para interceptar de forma simultánea tres mil líneas telefónicas.

FUENTE: https://citizenlab.ca/2020/12/running-in-circles-uncovering-the-clients-of-cyberespionage-firm-circles/#homepage