Este es el blog oficial de Refog.

Desarrollamos programas para supervisar la actividad de los usuarios en casa (Personal Monitor) y en la oficina (Employee Monitor) así como programas especializados para supervisar a los niños (Time Sheriff).

Desarrollador de software espía, obligado a ceder

11 January 2011

El conflicto entre CyberSpy Software y la US Federal Trade Commission (FTC) se ha resuelto extrajudicialmente. El conflicto se debió al incumplimiento por parte del desarrollador de las normas de comercio justo durante la venta de RemoteSpy, una herramienta que registra las pulsaciones de teclas.

Desarrollador de software espía, obligado a ceder
RemoteSpy se posicionó como un software espía completo e imposible de detectar, que se suministraba con instrucciones de instalación detalladas, incluidas las de instalación no autorizada.

Se trata de un registrador de pulsaciones de teclas típico, con las funciones propias de esta clase de programas: intercepción discreta de las teclas pulsadas, creación de capturas de pantalla, y registro de las conversaciones de mensajería instantánea y del historial de navegación.

A pesar de los esfuerzos de la empresa desarrolladora, muchos antivirus todavía lo consideran como software espía potencialmente peligroso. Por ejemplo, Kaspersky Labs lo identifica como software de riesgo, es decir, como un programa capaz de causar daños si se utiliza con propósitos ilegales.

La FTC prohibió el uso de la publicidad provocativa que incitaba a los usuarios a utilizarlo con propósitos ilegales. Tiene que informar con antelación a los consumidores sobre la responsabilidad que conlleva el mal uso de este tipo de software.

Por otro lado, los productos deben identificarse ante el sistema y tener un instalador funcional que ofrezca al usuario la opción de cancelar el proceso de instalación. Esto haría que fuera muy difícil usarlo ilegalmente, y no obstaculizaría el uso con propósitos lícitos.

Cuando CyberSpy Software hizo los cambios necesarios en el producto, la FTC le permitió reanudar la venta de RemoteSpy.

De keylogger a monitoreo

20 April 2010

Los primeros programas de intercepción de pulsaciones de teclas (keyloggers) aparecieron en los años 90. Eran programas muy simples que realizaban una sola función – escribir en un registro toda la secuencia de pulsaciones de teclas. Más tarde estos programas aprendieron a enviar periódicamente este registro a correo electrónico y esconderse en el sistema (en Windows 9x esto no era tan difícil). Para el año 2000 ya existían más de 300 programas registradores de teclas.

A partir del año 2002 estos programas comienzan a especializarse. Por ejemplo, aparece una versión de pago del programa que sirve para vigilar a su pareja – Loverspy – y que metió mucho ruido en la prensa. Además, el objetivo general de tales programas ya no son pulsaciones de teclas, sino la actividad de usuario en la red, generalmente intercambio de correos electrónicos.

Para el año 2005 la cantidad de distintos programas de registro de pulsaciones de teclas superó 6000 y ellos convencionalmente se dividieron en dos grupos según su uso: unos se han hecho herramientas de los hacker o parte de los virus, otros se convirtieron en una herramienta legal que no somete a su usuario a una responsabilidad jurídica. Con otras palabras, para los programas espías se encontraron maneras legales de su utilización.

  • vigilancia de sus propios hijos en Internet para su seguridad (programas de control parental);
  • vigilancia de otros usuarios de su ordenador (programa de monitoreo personal);
  • vigilancia de empleados con fines de mejora de la productividad (programa de monitoreo de empleados);
  • control realizado por el servicio de seguridad de las situaciones cuando se teclean frases que se consideran secreto comercial;
  • realización de análisis legales e investigación de incidencias de utilización de ordenadores personales;
  • investigación de casos relacionados con determinación de exactitud, operatividad y adecuación de reacción del personal a los factores externos;
  • vigilancia de sus propias acciones con fines estadísticos y optimización de trabajo.

Aparecieron programas y módulos de programas de antivirus que protegen a los usuarios contra registradores de teclas ilegales.

Además de soluciones de programa aparecieron también soluciones de hardware. Son pequeños dispositivos que se implantan en un teclado, una torre o entre ellos y que pueden interceptar y guardar toda la información que se teclea con el teclado. Estos dispositivos son muy difíciles de detectar y para su utilización no hace falta ni siquiera encender el ordenador.

Dispositivo de registro de teclado

Más tarde las investigaciones científicas demostraron que para registrar pulsaciones de telas ni siquiera hacen falta estos dispositivos, ya que hasta el 96% de la información tecleada se puede restablecer mediante una grabación de sonido generado por el teclado a la hora de teclear un texto.

Con el crecimiento de la popularidad de redes sociales y programas para intercambio de mensajes en estas redes, en los programas modernos de monitoreo aparecieron funciones para interceptar estos mensajes.

Actualmente las tendencias de desarrollo de tales programas de nuevo van cambiando. Internet se hace cada día más móvil y los móviles cada vez tienen más funciones. Los móviles modernos están equipados con procesadores potentes, conexión rápida con internet, sensores de posicionamiento GPS lo que les convierte en un objetivo para los programas de vigilancia. Por ejemplo, ya existen varios programas para protección de teléfonos contra robos que comunican periódicamente al propietario de este teléfono su ubicación exacta.