Magic Lantern (software espía)
| Magic Lantern | ||
|---|---|---|
| Información general | ||
| Tipo de programa | software | |
| Desarrollador | Federal Bureau of Investigation | |
| Licencia | Keylogger | |
Magic Lantern es un software keylogger (que registra el tecleo) creado por la Oficina Federal de Investigación (FBI) de Estados Unidos. Magic Lantern fue mencionado por primera vez en una columna de Bob Sullivan de MSNBC el 20 de noviembre de 2001[1]y por Ted Bridis de Associated Press el 22 de noviembre de ese mismo año.[2]
Metodología
Según se informa, Magic Lantern puede instalarse de forma remota, mediante un archivo adjunto de correo electrónico o aprovechando vulnerabilidades comunes del sistema operativo, a diferencia de los programas de registro de pulsaciones de teclas utilizados anteriormente por el FBI.[3]Se ha descrito como un virus y un troyano. Se desconoce cómo el programa podría almacenar o comunicar las pulsaciones de teclas registradas.
Propósito
En respuesta a una solicitud de la Ley de Libertad de Información presentada en 2000 por el Centro de Información sobre Privacidad Electrónica, el FBI publicó una serie de documentos no clasificados relacionados con Carnivore, que incluían el "Plan del proyecto Carnivore mejorado". La fuente confidencial de Sullivan dijo que las partes censuradas de ese documento mencionan a "Cyber Knight".
Una Base de Datos que ordena y coincide los datos juntados usando varios métodos estilo Carnivore, de correos electrónicos, chat rooms, mensajes instantáneos, y llamadas telefónicas por internet. También coincide archivos con llaves de encriptación capturadas.
Ejemplo de método de despliegue
El FBI desplega Magic Lantern mediante un archivo adjunto de correo electrónico. Cuando el archivo adjunto es abierto, se instala un troyano en el ordenador del sospechoso. El troyano se activa cuando el sospechoso utiliza el cifrado PGP, que se usa habitualmente para aumentar la seguridad de los correos electrónicos enviados. Una vez activado, el troyano registra la contraseña PGP, lo que permite al FBI descifrar las comunicaciones del usuario.[4]
Portavoces del FBI confirmaron poco después la existencia de un programa llamado Magic Lantern. Negaron que se hubiera desplegado y declinaron hacer más comentarios.[5]
Cooperación con proveedores de antivirus
La revelación de la existencia de Magic Lantern desató un debate sobre si las empresas de antivirus podían o debían detectar el registrador de pulsaciones de teclas del FBI.
Entre las preocupaciones se incluyen las incertidumbres sobre el potencial completo de Magic Lantern y si los hackers podrían subvertirlo para fines fuera de la jurisdicción de la ley. [6][7]
Bridis informó que Network Associates (fabricante de los productos antivirus McAfee) se había puesto en contacto con el FBI tras las noticias sobre Magic Lantern para asegurarse de que su software antivirus no detectara el programa.[8]Network Associates emitió un comunicado negándolo, lo que alimentó la especulación sobre qué productos antivirus podrían o no detectar troyanos gubernamentales.[9]
CNET News ha encuestado a 13 empresas de seguridad sobre sus contactos y nivel de cooperación con las autoridades policiales. Ninguna confirmó que sus productos oculten el malware instalado por el gobierno.[10]
Graham Cluley, consultor de tecnología de Sophos, dijo: «No tenemos forma de saber si fue escrito por el FBI, e incluso si lo supiéramos, no sabríamos si lo estaba usando el FBI o si habría sido usado por un tercero».[11]Otra reacción al respecto provino de Marc Maiffret, director de tecnología y cofundador de eEye Digital Security, quien afirma: «Nuestros clientes nos pagan por un servicio para protegerlos de todo tipo de código malicioso. No nos corresponde hacer el trabajo de las fuerzas del orden, por lo que no hacemos ni haremos excepciones para el malware u otras herramientas policiales».[12]
Cuando se le preguntó si Magic Lantern requeriría una orden judicial para su despliegue, el portavoz del FBI, Paul Bresson, no quiso hacer comentarios, declarando: "Como todos los proyectos o herramientas tecnológicas desplegadas por el FBI, se utilizaría de conformidad con el proceso legal correspondiente".[13][14]Los defensores de Magic Lantern argumentan que la tecnología permitiría a las fuerzas del orden descifrar de manera eficiente y rápida los mensajes protegidos por esquemas de cifrado. La implementación de Magic Lantern no requiere acceso físico a la computadora de un sospechoso, a diferencia de Carnivore, un predecesor de Magic Lantern, ya que el acceso físico a una computadora requeriría una orden judicial.[15]
Tras la cobertura mediática de Magic Lantern, F-Secure (una empresa finlandesa de antivirus) anunció su política de detección de programas de espionaje gubernamentales: «F-Secure Corporation desea dejar claro que no permitiremos puertas traseras en nuestros productos antivirus F-Secure, independientemente del origen de dichas herramientas. Debemos establecer un límite con cada muestra que recibimos para determinar si la detectamos o no. Esta decisión se basa únicamente en factores técnicos, y en nada más, y siempre dentro del marco de las leyes y regulaciones aplicables, en nuestro caso, las leyes de la UE. También añadiremos la detección de cualquier programa que detectemos que pueda utilizarse para actividades terroristas o para beneficiar al crimen organizado. Queremos dejar constancia de esto, ya que hemos recibido consultas sobre si tendríamos el valor de detectar algo creado obviamente por una mafia violenta o una organización terrorista conocida. Sí, lo tendríamos».[16]
Véase también
- Backdoor (informática)
- Carnivore (software)
- Verificador de direcciones de protocolo de Internet y de computadora (CIPAV), una herramienta más reciente del FBI.
- ECHELON
- FOXACID
- Núcleo principal
- MiniPanzer y MegaPanzer
- Software policial
- PRISM (programa de vigilancia)
- R2D2 (troyano)
Referencias
- ↑ Sullivan, Bob (20 de noviembre de 2001). «FBI software cracks encryption wall». NBC News. Archivado desde el original el 20 de agosto de 2025. Consultado el 20 de noviembre de 2007.
- ↑ Bridis, Ted (22 de noviembre de 2001). «FBI Develops Eavesdropping Tools». The Washington Post.
- ↑ Schwartz, John (31 de diciembre de 2001). «Threat of Terrorism On U.S. Infrastructure». The New York Times. Archivado desde el original el 17 de julio de 2012.
- ↑ «FBI Has a Magic Lantern». Usgovinfo.about.com. Archivado desde el original el 21 de mayo de 2005. Consultado el 23 de febrero de 2009.
- ↑ Hentoff, Nat (24 de mayo de 2002). «The FBI's Magic Lantern». Village Voice. Archivado desde el original el 12 de mayo de 2006.
- ↑ Lawton, George (July 2002). «Invasive Software: Who's Inside Your Computer?». Pace University. Archivado desde el original el 20 de julio de 2011. Consultado el 12 de marzo de 2009.
- ↑ «The FBI's "Magic Lantern" Shines Bright». kaspersky.com. 11 de diciembre de 2001. Archivado desde el original el 8 de diciembre de 2012. Consultado el 23 de febrero de 2009.
- ↑ «An Infographic: Magic Lantern, a Keystroke Logging Software Developed by the FBI». Web Hosting | Cloud Computing | Datacenter | Domain News (en inglés estadounidense). 29 de julio de 2013. Archivado desde el original el 30 de abril de 2024. Consultado el 21 de noviembre de 2020.
- ↑ «'Lantern' Backdoor Flap Rages». www.wired.com. Archivado desde el original el 1 de diciembre de 2001. Consultado el 28 de mayo de 2026.
- ↑ «Security firms on police spyware, in their own words». CNET News. 17 de julio de 2007. Archivado desde el original el 30 de junio de 2022.
- ↑ Jackson, William (6 de diciembre de 2001). «Antivirus vendors are wary of FBI's Magic Lantern». Government Computer News. Archivado desde el original el 10 de septiembre de 2012. Consultado el 23 de febrero de 2009.
- ↑ McCullagh, Declan (17 de julio de 2007). «Will security firms detect police spyware». CNET News. Archivado desde el original el 22 de septiembre de 2013. Consultado el 23 de febrero de 2009.
- ↑ Mills Abreu, Elinor (31 de diciembre de 2001). «FBI Confirms 'Magic Lantern' Project Exists». Reuters. Archivado desde el original el 20 de julio de 2011. Consultado el 12 de marzo de 2009.
- ↑ Woo, Christopher (2002). «THE CASE FOR MAGIC LANTERN: SEPTEMBER 11 HIGHLIGHTS THE NEED FOR INCREASED SURVEILLANCE». Harvard Journal of Law & Technology. Consultado el 12 de marzo de 2009.
- ↑ Etzioni, Amitai (2002). «Implications of Select New Technologies for Individual Rights and Public Safety». Harvard Journal of Law & Technology.
- ↑ «F-Secure Corporation's policy on detecting spying programs developed by various governments». F-Secure. Archivado desde el original el 25 de febrero de 2012. Consultado el 25 de junio de 2011.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.