La aplicación oficial para Android de la Cumbre Climática COP27 plantea un grave riesgo de seguridad


Los expertos en seguridad han descubierto que la aplicación de teléfono inteligente oficial del gobierno egipcio para la cumbre climática COP27 también funciona como una herramienta para espiar a los asistentes. Lo que no está claro es si esto se hizo a propósito.

Como informa Politico(Se abre en una nueva ventana), cuatro expertos en seguridad cibernética han confirmado de forma independiente que la aplicación de Android se puede usar para leer correos electrónicos y mensajes de los usuarios (incluso en servicios encriptados como WhatsApp), escuchar conversaciones, rastrear la ubicación de un dispositivo, realizar un escaneo completo del dispositivo y cambiar la forma en que opera sin primero buscar el permiso de un usuario. La versión iOS de la aplicación no ha sido revisada por expertos en seguridad.

Miles de asistentes a la COP27 han descargado la aplicación y los legisladores de Canadá, Francia y Alemania ya la están utilizando. Se recomienda encarecidamente a los funcionarios de otros gobiernos que no descarguen ni utilicen la aplicación debido al riesgo potencial de seguridad que representa.

Un experto en seguridad llegó a afirmar que «la aplicación es un arma cibernética», mientras que otros no han encontrado evidencia de que los permisos que solicita la aplicación se estén utilizando para acceder a información confidencial. Google también revisó la aplicación y no encontró ninguna violación de la política, pero las aplicaciones de Android que recopilan datos en secreto no son exactamente un fenómeno nuevo.

Marwa Fatafta, responsable de derechos digitales para Oriente Medio y Norte de África para Access Now(Se abre en una nueva ventana), cree que la aplicación es «una herramienta de vigilancia que las autoridades egipcias podrían usar como arma para rastrear a activistas, delegados gubernamentales y cualquier persona que asista a la COP27». Fataft continúa diciendo: «No se puede confiar al gobierno egipcio la gestión de los datos personales de las personas dado su pésimo historial de derechos humanos y su flagrante desprecio por la privacidad».

Recomendado por Nuestros Editores

El aviso de privacidad de la aplicación hace poco para calmar los temores de que esta aplicación sea segura para descargar. Al instalarlo, el gobierno egipcio obtiene el derecho de «acceder a las cuentas de los clientes con fines técnicos y administrativos y por razones de seguridad».

La COP27 se llevará a cabo del 6 al 18 de noviembre en Sharm el-Sheikh, Egipto. Es de esperar que los asistentes ahora sean cautelosos y eviten la aplicación oficial a menos que sea necesaria para ciertas funciones y se pueda colocar en un teléfono desechable. Cualquiera que lo instale también debe recordar desinstalarlo una vez que termine la conferencia climática.

Revisión de Pixel 7 y Pixel 7 Pro de Google

¡Obtenga nuestras mejores historias!

Matricularse en ¿Qué hay de nuevo ahora? para recibir nuestras mejores historias en su bandeja de entrada todas las mañanas.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.





Source link-38