Google ha cerrado el Operador de Spyware del teléfono, CatMathful, que fue alojado en sus servidores. Según los informes, la cuenta del operador de vigilancia estaba utilizando los servidores de la compañía de tecnología para alojar y operar el software de monitoreo. El movimiento para cerrar la operación se produce después de varias alertas a la empresa.
Un informe de TechCrunch mencionó que la plataforma alertó a la empresa de tecnología sobre la operación de spyware. Se estaba alojando en Firebase, una de las plataformas de desarrolladores de Google. Catwatchful estaba utilizando Firebase para alojar y almacenar grandes cantidades de datos robados de miles de teléfonos comprometidos por el spyware.
"Hemos investigado estas operaciones de Firebase informadas y las suspendimos por violar nuestros Términos de servicio", dijo el portavoz de Google, Ed Fernández.
Según los informes, Google no declaró explícitamente por qué tardó aproximadamente un mes en investigar y suspender la cuenta de Firebase de la operación. En los términos de uso , Google prohíbe a sus clientes alojar software o software malicioso en sus plataformas. Dado que la compañía es con fines de lucro, tiene un interés comercial, reteniendo a los usuarios interesados en pagar sus servicios.
Catwatchful era una aplicación de monitoreo infantil específica de Android, pero fue construida para actuar también como software para el usuario. Al igual que otras aplicaciones de Spyware, los usuarios deben instalarlo físicamente en sus teléfonos ingresando su código de acceso. Estos dispositivos también se llaman Stalkerware, ya que pueden usarse para la vigilancia no consensuada en socios y cónyuges románticos, lo cual es ilegal.
Después de instalar la aplicación, está diseñada para permanecer oculta en la pantalla de inicio de la víctima. En el fondo, carga varios archivos privados de las víctimas, incluidos mensajes privados, fotos, datos de ubicación y otros detalles en un tablero web que puede ser visto por la persona que plantó la aplicación.
A partir de ayer, Catwatchful ya no funciona, y no parece transmitir o recibir datos, de acuerdo con el análisis de Spyware realizado por TechCrunch.
Cattwathful llegó por primera vez al centro de atención a mediados de junio después de que el investigador de seguridad Eric Daigle,dentun error de seguridad que expuso la base de datos de back-end de las operaciones de spyware. El error permite el acceso no autenticado a la base de datos, lo que significa que los usuarios que desean acceder a él no necesitan contraseñas odent. La base de datos también contenía más de 62,000 direcciones de correo electrónico del usuario de VISMBATH SPYA, contraseñas de texto sin formato y registros en unos 26,000 dispositivos de víctimas comprometidos por el spyware.
Los datos también revelaron al administrador detrás de la operación, mostrando que un desarrollador con sede en Uruguay llamado Omar Soca Charcov está ejecutando el programa. No hay una indicación clara de que Charcov sea consciente del lapso de seguridad o sus planes para notificar a las personas afectadas en la violación. Sin embargo, se ha proporcionado una copia de la base de datos Catwatchful al servicio de notificación de violación de datos.
Catwatchful es el último en una larga lista de plataformas de vigilancia que han sufrido infracciones en los últimos años. La mayoría de estas operaciones y plataformas sufren de estas violaciones debido a la codificación o las malas prácticas de ciberseguridad. Según los informes, CatWatchful es la quinta operación de spyware, desde principios de año, que ha derramado datos de usuarios y el más reciente en aproximadamente 24 operaciones de spyware conocidas desde 2017.
Los usuarios que sienten que pueden correr el riesgo de ser expuestos como resultado del uso de la Spyware para hacer algo al respecto. Los usuarios de Android también pueden dent si la aplicación Spyware está instalada en cualquiera de sus dispositivos, incluso si la aplicación está oculta, marcando 543210 en su teléfono Android y presionando el botón de llamada. También se aconseja a los usuarios que tengan un plan de seguridad antes de eliminar el spyware de sus teléfonos.
Ve a ver dónde cuenta. Anuncie en la investigación criptopolitana y alcance los inversores y constructores más agudos de Crypto.