La Línea de Ayuda en Seguridad Digital de Access Now y las notificaciones sobre amenazas de Apple
Esta es una página dedicada que provee orientación a personas que puedan tener dudas sobre las alertas enviadas por Apple a sus usuarios, que les informan de posibles ataques que buscan comprometer sus dispositivos y que pueden incluir el uso de Spyware.
Esta página es administrada por Access Now y no tiene afiliación con Apple.
1. ¿Qué es la Línea de Ayuda en Seguridad Digital de Access Now?
Nuestra Línea de Ayuda es un equipo dedicado a proveer asistencia técnica directa y apoyo a la sociedad civil, personas y organizaciones defensoras de derechos humanos alrededor del mundo. Esto incluye el análisis forense de malware dirigido a la sociedad civil y revelar abusos de tecnologías de vigilancia alrededor del mundo.
2. ¿Qué son las notificaciones sobre amenazas de Apple?
De acuerdo con Apple, las notificaciones sobre amenazas informan y asisten a usuarios que utilizan dispositivos que pueden haber sido objeto de ataques mercenarios con spyware. Apple envía estas notificaciones por email y por iMessage, a las cuentas y números telefónicos registrados con el Apple ID de una persona. Esta notificación también se exhibe en la parte superior de la página cuando la persona se registra en appleid.apple.com.
El lenguaje empleado en las notificaciones no indica qué atacantes son responsables ni qué tecnología específica fue detectada por Apple. Esto requiere mayor análisis. Sin embargo, incluso en las situaciones donde es posible detectar el spyware específico empleado (por ejemplo, Pegasus de NSO Group), es un desafío atribuir la infección a un operador de un gobierno específico. Esto dado que los fabricantes de spyware diseñan sus productos específicamente para esconder el origen de la tecnología y frustrar los esfuerzos de atribución.
3. ¿Cuál es el role de Access Now en las notificaciones sobre amenazas de Apple?
Access Now no juega ningún papel en la identificación o envío de las notificaciones sobre amenazas de Apple. Si bien la empresa incluye nuestra Línea de Ayuda como un recurso para integrantes de la sociedad civil, lo hace con el objetivo de indicar dónde estos puedan solicitar ayuda. Access Now no tiene información adicional sobre las notificaciones de Apple, que son enviadas exclusivamente por el equipo de Ingeniería y Arquitectura en Seguridad de Apple.
4. ¿Qué debes hacer si recibes una notificación sobre amenazas de Apple?
Si has recibido una notificación sobre amenazas de Apple, recomendamos que tomes las siguientes medidas de seguridad:
1. Asegúrate de que el sistema operativo en tu dispositivo esté actualizado. Puedes encontrar instrucciones aquí. |
2. Sigue los lineamientos de seguridad provistos por Apple, que incluyen las instrucciones para activar el Modo de aislamiento. Puedes revisarlos aquí. |
3. No reestablezcas el dispositivo a su configuración de fábrica ni elimines todo su contenido, dado que esto no prevendrá nuevas infecciones. En su lugar, realiza una copia de respaldo del dispositivo afectado para preservar evidencia potencial acerca del ataque. Puedes encontrar instrucciones aquí. |
5. ¿A quién puede apoyar la Línea de Ayuda de Access Now?
Nuestra Línea de Ayuda está enfocada en apoyar a personas y comunidades en riesgo. Por ello, puede asistir únicamente a integrantes de la sociedad civil, que incluye a periodistas y bloggers, activistas y personas u organizaciones defensoras de derechos humanos.
Puedes revisar nuestro mandato y consideraciones adicionales de nuestro trabajo revisando los Términos de Servicio de la Línea de Ayuda en Seguridad Digital. Si no eres parte de la sociedad civil, desafortunadamente no tenemos la capacidad de brindarte apoyo. Te alentamos a revisar y seguir las orientaciones brindadas por Apple o contactar a otros especialistas.
6. ¿Qué puede hacer por ti la Línea de Ayuda?
Entendemos el sentido de urgencia que puedes estar experimentando al haber recibido una notificación sobre amenazas de Apple. Sin embargo, estas pueden referirse a intentos de comprometer tu dispositivo que ocurrieron algunos meses antes de que recibieras la notificación. Para entender mejor lo que de hecho le ocurrió a tu dispositivo, se requiere una investigación forense.
Puedes contactarnos en [email protected] en español o inglés.
Te pedimos considerar que el proceso de verificación inicial de nuevas personas beneficiarias y el análisis mismo pueden tomar algún tiempo.