Uno de los sistemas de verificación de seguridad de Android es el que comúnmente conocemos como verificación en 2 pasos, un sistema que nos ayuda con nuestra seguridad de nuestro Android y que parecÃa el más seguro del mundo.
Recientemente, hackers iranÃes han descubierto que no es asà ya que en un escenario de espionaje y contraespionaje, todo es posible, lo que ha provocado que Android haya sido reventado.
Para más o menos poner en contexto de que es el sistema de verificación de 2 pasos, es un sistema que nos ayuda a verificar un dispositivo, si es perteneciente o no, por medio de dos sencillos pasos y con una verificación mediante un correo electrónico de google (Gmail) o un SMS.
El gestor de contraseñas de KeePass fue corrompido por estos hackers iranÃes y demostrando que hay una “puerta trasera” en este sistema de verificación.
La ciberguerra, el inicio de todo
Fue gracias a una importante compañÃa de ciberseguridad (Check Point Research) que se desentraño una operación de vigilancia en curso en contra de ex presidiarios iranÃes y que se ha llevado ya durante varios años.
Pero a pesar de esto, algunos de estos ataques lograron ser avisados por varios periodistas e investigadores lo que permitió atar cabos de las diferentes campañas y atribuirselas a los mismos atacantes.
Los ataques que lograron ser avisados y desentrañados fueron:
- Phishing en Telegram.
- La “puerta trasera” encontrada por los hackers iranÃes.
- Descubrimiento de 4 variantes de infostealers de Windows.
La falla encontrada por los hackers iranÃes
Uno de estos ataques fue hecho por estos hackers iranÃes, los cuales crearon una “puerta trasera” con el objetivo de espiar a varios ex presidiarios y disidentes de aquella región.
Un acceso ingeniosamente creado, ya que extraÃa los códigos que eran enviados por SMS o correo electrónico, es decir, corrompieron el sistema mas “seguro” del mundo, el sistema de verificación en 2 pasos, también lograron acceder a conversaciones grabadas por los micrófonos y a listas de contactos de los usuarios atacados.
Un hecho que es sorprendente y que afirma un dicho muy conocido entre los hackers:
El único sistema completamente seguro es aquel que está apagado, encerrado en un bloque de cemento y sellado en una habitación rodeada de alambradas y guardias armados
Gene Spafford