El software pirata 🏴☠️ supone alrededor del 40 % de los programas instalados en muchos países desarrollados, estimándose este porcentaje ser mucho más en países con menos desarrollados.
Lo cierto es que la tendencia de uso de software ilegal o sin licencia se va reduciendo cada año, aunque aún persiste como problema a nivel mundial.
La mayoría de la gente suele optar por *software *(SW) pirata por motivos puramente económicos.
Sin embargo, el hecho de no tener en cuenta otras razones de peso hace que muchos usuarios terminen instalando programas que dejan sus dispositivos en una situación de gran vulnerabilidad.
Si recordamos lo comentado en un artículo anterior cuando hablábamos de la fase de recolección de información (fingerprinting), cuando un atacante logra penetrar en una red local (LAN) —por ejemplo, la de un hogar a través del Wi-Fi—, el segundo paso suele ser escanear todo el rango de IP de la red con herramientas como Nmap para encontrar más dispositivos activos, puertos y servicios abiertos, así como el software y las versiones que se utilizan en cada uno.
El SW pirata, precisamente por serlo, carece de privilegios importantes, como el soporte técnico y, sobre todo, las actualizaciones o parches de seguridad proporcionados por la empresa que lo creó.
Por consiguiente, cuando un atacante descubre que alguno de los dispositivos de la red emplea una **versión **de sistema operativo (SO) desactualizada o algún servicio vulnerable —Samba, SSH, RDP, FTP, etcétera—, se centrará en esa puerta de entrada, explotando las **vulnerabilidades **conocidas de esa *versión *sin actualizar.
Sin demasiada dificultad, y con una simple búsqueda en Internet (o mediante herramientas automatizadas de hacking como Metasploit Framework), se pueden encontrar multitud de exploits preparados para atacar versiones obsoletas del SW más utilizado.
Por tanto, incluso un hacker principiante (Script Kiddie) podría servirse de esa información para llevar su ataque a buen puerto sin demasiado esfuerzo o conocimiento.
Cuando los atacantes no están en la misma LAN de la víctima y podrían hallarse, por ejemplo, en la otra punta del planeta, suelen incrustar malware en documentos PDF, Word, Excel, etc., para enviarlos como archivos adjuntos en correos de phishing.
En este caso, los atacantes no saben si las víctimas tienen algún programa pirata o desactualizado, pero, al jugar con la probabilidad, lanzan millones de correos electrónicos maliciosos con la esperanza de que un porcentaje de usuarios abra el archivo adjunto.
Si la aplicación que lo abre está desactualizada o es pirata, el malware podría ejecutarse con facilidad.
En cualquier caso, existen otras razones de peso para no usar SW pirata, como el respeto a la Ley de Propiedad Intelectual y el copyright.
Cuando esto sucede en entornos particulares ya está mal, pero si lo hace una empresa, es aún más grave, pues se expone a inspecciones y multas considerables.
Incluso la propia telemetría del software pirateado podría informar de esta actividad a la empresa creadora del SW, lo que, tras una denuncia de esta, conllevaría sanciones y una pérdida notable de reputación.
Además, cada vez que se emplea SW no original, no solo se daña la economía de la empresa desarrolladora y del país en el que tributa, sino que también se pone en riesgo puestos de trabajo necesarios para la creación de aplicaciones y conocimiento.
Imaginemos, por ejemplo, a un país como Rusia o Corea del Norte que quisieran perjudicar la economía de su mayor rival —Estados Unidos— (aunque con Donald Trump ahora parece que son muy coleguitas), donde se concentra buena parte de las compañías tecnológicas dedicadas al desarrollo de software.
Estos rivales podrían planear “crackear” el máximo número posible de aplicaciones de la competencia y difundir ese SW pirateado por toda la red, para que la gente lo descargue y use libremente, evitando que la empresa estadounidense perciba ingresos.
Pero estos mismos actores podrían ir más allá: además de perjudicar económicamente al país rival, podrían incrustar código malicioso en el software manipulado de forma que los usuarios que lo instalen acaben infectados y sus equipos pasen a formar parte de una botnet, convertidos en ordenadores zombi.
Llegado el momento, dicha red podría emplearse para lanzar ataques de denegación de servicio distribuido (DDoS) contra las infraestructuras de cualquier país.
Lo más irónico es que la mayoría de este SW pirata “va de enrollado” e incluye instrucciones para sortear al antivirus para que no pare la instalación, pidiendo al usuario que, durante la misma, desactive el antivirus y lo vuelva a activar al finalizar.
Naturalmente, al desactivar la única medida de seguridad del equipo, el malware puede adentrarse en el sistema hasta el kernel (núcleo) de la máquina, donde el antivirus ya no suele buscar a menos que sea un anti-rootkit, algo poco habitual para usuarios no expertos.
A la hora de adquirir SW, lo más recomendable es comprarlo en la web del fabricante, acudir a tiendas especializadas o usar las tiendas de aplicaciones que vienen preinstaladas en muchos dispositivos: Play Store, App Store, Microsoft Store, Deepin Store, etcétera.
Hay que desconfiar de los chollos y de las tiendas en línea de dudosa reputación.
Es cierto que, incluso en las tiendas oficiales, se han descubierto y retirado miles de aplicaciones que infringían las políticas de la plataforma —por actividades fraudulentas, cambio radical de su funcionalidad en alguna actualización, recopilación excesiva de datos sin consentirlo, etc.—, pero aun así ofrecen un nivel de supervisión superior.
Independientemente de dónde se haya obtenido la aplicación, nunca debemos olvidar que el mayor peligro es no tener TODO el software actualizado a la ÚLTIMA versión.
Si no se cuenta con parches de seguridad por estar usando una copia pirata, o si no se configura el software para que se actualice automáticamente, el margen de exposición a ataques crece exponencialmente.
Con el software, es solo cuestión de tiempo que alguien encuentre una vulnerabilidad que se pueda explotar.
Para finalizar, os dejaré las siguientes recomendaciones:
- Cumplir la ley y no utilizar software ilegal.
- No confiar jamás en el software pirata: casi siempre lleva un “bichito” de regalo que puede causar estragos en el equipo.
- Tanto si se trata de una smart TV, una cámara de vigilancia, un enchufe con Wi-Fi, un ordenador o un teléfono, hay que procurar tener siempre el software actualizado a la última versión. Si, por algún motivo, la empresa que lo creó ya no existe o ha dejado de dar soporte, lo mejor es sustituir ese dispositivo y no seguir usándolo.
- Comprar en tiendas oficiales.