Esta es una traducción de la página original en inglés.

Puertas traseras en el software privativo


El software que no es libre (privativo) a menudo es malware (diseñado para maltratar a los usuarios). El software que no es libre está controlado por quienes lo han desarrollado, lo que los coloca en una posición de poder sobre los usuarios; esa es la injusticia básica. A menudo los desarrolladores y fabricantes ejercen ese poder en perjuicio de los usuarios a cuyo servicio deberían estar.

Habitualmente, esto suele realizarse mediante funcionalidades maliciosas.


En algunas funcionalidades maliciosas intervienen puertas traseras. Se presentan aquí ejemplos de programas que contienen una o varias de ellas, clasificados según lo que sabemos que esas puertas traseras son capaces de hacer. A las puertas traseras que permiten un control total de los programas que las contienen se las llama «universales».

Si conoce algún ejemplo más que deba estar incluido en esta página, escriba por favor a <webmasters@gnu.org> para informarnos. Incluya la URL de una o dos referencias confiables para justificar su inclusión.

Espiar

Modificar los datos o las preferencias de configuración del usuario

Instalar, borrar o deshabilitar programas

  • 2024-01

    Los discos Blu-ray Ultra HD están llenos de malware de la peor clase, incluido el DRM AACS. Reproducirlos en un PC requiere el motor de gestión Intel (Intel Management Engine), que tiene puertas traseras y no puede desactivarse. Los lectores de Blu-ray tienen igualmente una puerta trasera en su firmware, que permite a la organización que gestiona el AACS «revocar» la capacidad de reproducir cualquier disco restringido con AACS.

  • 2023-02

    Microsoft desactiva Internet Explorer de forma remota, forzando así a los usuarios a pasarse a Microsoft Edge.

    Forzar tal cambio es malicioso, y el hecho de que el pasaje sea de un programa injusto (Internet Explorer) a otro programa injusto (Edge) no excusa la imposición.

  • 2023-01

    Microsoft ha lanzado una «actualización» que instala un programa de vigilancia en los ordenadores de los usuarios para recopilar datos sobre algunos programas instalados, para beneficio de Microsoft. La actualización se realiza de manera automática y se ejecuta «una vez, en silencio».

  • 2022-10

    Xiaomi proporciona una herramienta para desbloquear el gestor de arranque de los smartphones y tabletas Xiaomi, pero eso requiere crear una cuenta en los servidores de la compañía, esto es, proporcionarles el número de teléfono. Este el precio que hay que pagar para ejecutar «legalmente» un sistema operativo libre en los dispositivos Xiaomi. Pero el fabricante mantiene el control del dispositivo desbloqueado mediante una puerta trasera en el gestor de arranque, la misma que se utilizó de forma remota para desbloquearlo.

  • 2022-08

    Tesla vende un accesorio de software que a los conductores no se les permite utilizar.

    Esta práctica depende de una puerta trasera, lo cual es injusto en sí mismo. Pedir a los conductores que compren algo con años de antelación para evitar pagar un precio aún más alto después es manipulador.

  • 2021-10

    Adobe ha concedido licencia de su Flash Player a la Zhong Cheng Network, de China, que está ofreciendo ese programa tras haberle incorporado software espía y una puerta trasera que permite desactivarlo de forma remota.

    Adobe es responsable de ello, ya que le concedió a la Zhong Cheng Network permiso para hacerlo. Esta injusticia supone un «uso indebido» de la DMCA, pero el uso «apropiado» previsto de la DMCA es aún una injusticia mucho mayor. Hay toda una serie de problemas relacionados con la DMCA.

  • 2021-08

    Los últimos televisores de Samsung tienen una puerta trasera que permite a Samsung inutilizarlos de forma remota.

  • 2021-06

    Google ha instalado automáticamente una aplicación en muchos teléfonos privativos Android. La aplicación podría hacer algo malicioso o podría no hacerlo, pero el poder que tiene Google sobre los teléfonos privativos Android es peligroso.

  • 2020-12

    Adobe Flash Player tiene una puerta trasera universal que permite a Adobe controlar el software y, por ejemplo, desactivarlo cuando lo desee. A partir del 12 de junio de 2021, Adobe bloqueará todo el contenido Flash para impedir que Flash Player lo ejecute, lo que significa que tienen acceso a todo Flash Player mediante una puerta trasera.

    Esa puerta trasera no representará ningún peligro en el futuro, ya que desactivará un programa privativo y hará que los usuarios borren el software, pero ha sido una injusticia durante muchos años. Los usuarios deberían haber borrado Flash Player antes de que llegara su final.

  • 2020-07

    BMW está intentando bloquear algunas funcionalidades de sus coches y obligando a la gente a pagar para poder utilizar parte del coche que habían comprado. Esto se hace mediante una actualización forzosa del software del vehículo a través de una puerta trasera controlada por radio.

  • 2019-08

    Una aplicación muy popular que se halla en la tienda Google Play contenía un módulo que estaba diseñado para instalar furtivamente programas maliciosos en el aparato del usuario. Los desarrolladores de la aplicación lo usaban regularmente para hacer que el equipo del usuario descargara y ejecutara cualquier código que ellos quisieran.

    Este es un ejemplo concreto de los riesgos que corren los usuarios cuando ejecutan software que no es libre. Nunca puede estar seguros de que una aplicación privativa sea segura.

  • 2019-07

    Parece que Apple dice que hay una puerta trasera en MacOSpara actualizar automáticamente algunas (¿todas?) aplicaciones.

    El cambio concreto descrito en el artículo no era malicioso, protegía a los usuarios de la vigilancia por parte de terceros, pero esa es otra cuestión.

  • 2018-11

    Corel Paintshop Pro tiene una puerta trasera que puede hacer que deje de funcionar.

    El artículo está plagado de confusiones, errores y prejuicios que estamos obligados a exponer, dado que enlazamos a él.

    • La obtención de una patente no «otorga» a una compañía la facultad de hacer nada en particular con sus productos. Lo que le otorga es el poder de demandar a otras compañías que hagan algo en concreto con esos productos.
    • La política de una compañía acerca de cuándo atacar a los usuarios mediante una puerta trasera es irrelevante. Insertar una puerta trasera es ante todo injusto, y utilizarla también es siempre injusto. Ningún desarrollador debería tener ese poder sobre los usuarios.
    • «Piratería» significa atacar barcos. Emplear esa palabra para referirse a compartir copias es una ofensa. No denigre el hecho de compartir.
    • La idea de «proteger la propiedad intelectual» es totalmente confusa. El propio término «propiedad intelectual» es una falaz generalización de cosas que no tienen nada en común.

      Además de eso, hablar de «proteger» esa falaz generalización es un absurdo adicional. Es como llamar a la policía porque los hijos de su vecino están jugando en su patio y decir que está «protegiendo la línea divisoria». Los niños no pueden causar daños en la línea divisoria ni con una taladradora, ya que es una abstracción y no puede verse afectada por una acción física.

  • 2018-04

    Algunos televisores «inteligentes» cargan actualizaciones regresivas que instalan una aplicación de vigilancia.

    Enlazamos el artículo por los hechos que presenta. Es una pena que al final el artículo aconseje rendirse a Netflix. La aplicación de Netflix es también software malicioso.

  • 2015-11

    Moplus, la biblioteca privativa de Baidu para Android, contiene una puerta trasera que puede «subir archivos», así como instalar aplicaciones a la fuerza.

    La utilizan 14.000 aplicaciones de Android.

  • 2011-12

    Además de su puerta trasera universal, Windows 8 tiene una puerta trasera para borrar aplicaciones de forma remota.

    Usted bien podrí­a tomar la decisión de dejar que algún servicio de seguridad en el que confí­a desactive de forma remota los programas que dicho servicio considere maliciosos, pero no hay ninguna excusa para eliminarlos, y usted tiene el derecho de decidir en quién confiar (si es que desea confiar en alguien) para esto.

  • 2011-03

    En Android, Google ha dispuesto una puerta trasera para borrar aplicaciones de forma remota. (Esto lo hacía con un programa llamado GTalkService, al parecer integrado en Google Play desde entonces).

    Google también puede forzar la instalación de programas de manera remota mediante GTalkService. Esto no equivale a una puerta trasera universal, pero permite cometer algunas tropelías.

    Aunque de momento Google no haya ejercido ese poder de forma tan malintencionada, la cuestión es que nadie debería tener poder para actuar así. Usted bien podría tomar la decisión de dejar que algún servicio de seguridad desactive de forma remota los programas que dicho servicio considere maliciosos, pero no hay ninguna excusa para permitir que borre los programas, y usted tiene el derecho de decidir en quién confiar (si es que desea confiar en alguien) para esto.

  • 2008-08

    El iPhone tiene una puerta trasera que permite a Apple eliminar aplicaciones de forma remota, aquellas que Apple considera «inapropiadas». Jobs dijo está bien que Apple tenga este poder porque podemos confiar en Apple, sin lugar a dudas.

Control total

  • 2023-06

    Eclypsium ha descubierto una puerta trasera universal en muchos ordenadores que utilizan placas base Gigabyte. Gigabyte ha diseñado su software privativo de manera que les permita añadir a Windows un programa para descargar de internet software adicional y ejecutarlo a espaldas del usuario.

    Para colmo, el programa tenía una mala seguridad y ofrecía a los delincuentes informáticos un medio para ejecutar sus propios programas en los sistemas afectados, también sin conocimiento del usuario. La «solución» de Gigabyte consistió en asegurar la puerta trasera de manera que solo permitiera ejecutar programas de Gigabyte.

    Al menos Eclypsium menciona un problema de «comportamiento no deseado en el firmware oficial», pero no parece reconocer que la única solución real es que el firmware sea libre, de modo que los usuarios puedan solucionar estos problemas sin tener que depender del vendedor.

    El software que no es libre no hace que nuestros ordenadores sean seguros, sino todo lo contrario: nos impide tratar de hacerlos seguros. Cuando para iniciar el ordenador se requieren programas privativos que no se puede sustituir, esos programas son de hecho rootkits de bajo nivel. Todo lo que la industria ha hecho para asegurar su poder sobre los usuarios protege igualmente los rootkits que infectan el firmware.

    En lugar de permitir a Intel, AMD, Apple y quizás ARM imponer la seguridad mediante la tiranía, debemos exigir leyes que les obliguen a permitir a los usuarios instalar el software de arranque de su elección, y a que hagan pública la información necesaria para desarrollarlo. Es el derecho a reparar aplicado a la fase de inicialización.

  • 2023-05

    HP vende impresoras que cuentan con una puerta trasera universal, y recientemente la utilizó para sabotearlas a distancia instalando software malicioso. Ese malware hace que la impresora no funcione con cartuchos de tinta que no sean de HP, e incluso con cartuchos HP viejos que la empresa ahora diga que han «expirado». HP llama a la puerta trasera «seguridad dinámica», y tiene la desfachatez de afirmar que esa puerta trasera protege a los usuarios del malware.

    Si usted posee una impresora HP que aún funciona con cartuchos que no sean HP, le instamos a que la desconecte de internet. Así se asegurará de que HP no la sabotee «actualizando» su software.

    Advierta que el autor del artículo del Guardian repite crédulamente la afirmación de que la llamada «seguridad dinámica» protege a los usuarios frente al malware, sin reparar en que el artículo demuestra lo contrario.

  • 2021-11

    NordicTrack, una compañía que vende máquinas de ejercicio que muestran vídeos restringe lo que la gente puede ver, y recientemente deshabilitó una funcionalidad antes operativa. Esto sucedió tras una actualización automática, lo que probablemente implica la presencia de una puerta trasera universal.

  • 2021-06

    Recientemente, la empresa Peloton, que fabrica máquinas de correr, bloqueó funciones básicas de las máquinas de correr de sus clientes mediante una actualización de software. La compañía exige ahora a los clientes el pago de una suscripción mensual por algo que ya habían pagado.

    El software utilizado en las máquinas de correr es privativo y probablemente contiene puertas traseras para forzar las actualizaciones. Esto nos muestra que si un producto se conecta a redes externas, lo que cabe esperar es que introduzca más software malicioso.

    La empresa que está tras este producto ha declarado que están trabajando para revertir los cambios, de modo que la gente no tenga que pagar una suscripción para poder utilizar las funciones bloqueadas.

    Parece que la empresa ha dado marcha atrás debido a la indignación del público. Si queremos que eso nos sirva de protección, tenemos que manifestar nuestra indignación ante las funcionalidades maliciosas (y ante el software privativo, que es su puerta de entrada) hasta el punto de que ni siquiera las compañías más poderosas se atrevan a introducirlas.

  • 2021-02

    Microsoft está eliminando por la fuerza el reproductor de Flash de los ordenadores que funcionan con Windows 10, mediante una puerta trasera universal de Windows.

    El hecho de que Flash haya sido desactivado por Adobe no es excusa para este abuso de poder. La naturaleza del software privativo, como Microsoft Windows, otorga a los desarrolladores el poder de imponer sus decisiones a los usuarios. El software libre, por el contrario, otorga a los usuarios la capacidad de tomar sus propias decisiones.

  • 2020-11

    Algunos enrutadores wifi Wavelink y JetStream contienen puertas traseras universales que permiten a usuarios no autentificados controlar no solo el enrutador, sino también cualquier dispositivo conectado a la red. Hay pruebas de que está vulnerabilidad está siendo aprovechada.

    Si tiene intención de adquirir un enrutador, le exhortamos a que busque uno que funcione con software libre. Cualquier intento de introducir en él funcionalidades maliciosas (por ejemplo, mediante una actualización del firmware será detectado por la comunidad y corregido enseguida.

    Si por desgracia posee un enrutador que funciona con software que no es libre, no se alarme. Puede sustituir su firmware con un sistema operativo libre como libreCMC. Si no sabe cómo hacerlo, puede pedir ayuda a algún grupo de usuarios de GNU/Linux cercano.

  • 2020-11

    Una nueva aplicación publicada por Google permite a bancos y prestamistas desactivar los dispositivos Android de sus deudores en caso de falta de pago en el plazo requerido. Si se desactiva el dispositivo, este quedará limitado a las funcionalidades básicas, tales como las llamadas de emergencia y el acceso a la configuración del aparato.

  • 2020-07

    BMW activará y desactivará funcionalidades en los coches de forma remota mediante una puerta trasera universal.

  • 2020-04

    Las Condidiones del servicio de Google Play exigen que el usuario de Android acepte la presencia de puertas traseras universales en las aplicaciones publicadas por Google.

    Eso no nos dice si algunas de las aplicaciones de Google contienen o no puertas traseras universales, pero esto es algo secundario. Desde el punto de vista ético, exigir por adelantado que se acepte un mal trato equivale a infligirlo. Si esto merece alguna condena, aquello merece la misma.

  • 2020-01

    Los teléfonos Android subvencionados por el Gobierno estadounidense llevan preinstalado software con fines publicitarios y una puerta trasera para forzar la instalación de aplicaciones.

    El software publicitario es una versión modificada de una aplicación esencial para la configuración del sistema. La puerta trasera ha sido añadida subrepticiamente a un programa cuyo propósito explícito es ser una puerta trasera universal para firmware.

    En otras palabras, un programa cuya razón de ser es maliciosa tiene un propósito secundario malicioso. Todo esto por añadidura al software malicioso del propio Android.

  • 2019-10

    En la aplicación del Partido Comunista Chino Study the Great Nation se ha descubierto una puerta trasera que permite a los desarrolladores ejecutar en el teléfono, como «supeusuarios», el código que deseen.

    Nota: La versión del artículo en el Washington Post (en parte ocultada, pero legible si se copia y pega en un editor de texto) incluye una explicación en la que dice que las pruebas se han hecho únicamente en la versión de la aplicación para Android, y que, según Apple, «esta clase de vigilancia como "superusuario" no puede llevarse a cabo en el sistema operativo de Apple».

  • 2019-08

    Los ChromeBooks están programados para quedar obsoletos: ChromeOS tiene una puerta trasera universal que es utilizada para las actualizaciones y que deja de funcionar en una fecha predeterminada. A partir de ese momento parece que el ordenador deja de recibir toda asistencia.

    En otras palabras, cuando uno deja de ser ultrajado por la puerta trasera, empieza a ser ultrajado por la obsolescencia.

  • 2019-02

    El sistema FordPass Connect de algunos vehículos Ford tiene acceso casi total a la red interna del vehículo. Está conectado permanentemente a la red del teléfono celular y envía multitud de datos a Ford, incluida la ubicación del vehículo. Funciona incluso cuando se ha retirado la llave de contacto, y los usuarios señalan que no lo pueden inhabilitar.

    Si posee un vehículo de este tipo, ¿ha conseguido interrumpir la conexión desconectando el módem del celular o envolviendo la antena con papel de aluminio?

  • 2018-12

    Los nuevos modelos de vehículos de GM están dotados de una puerta trasera universal.

    Los programas que no son libres no ofrecen ninguna seguridad frente a su desarrollador, pero de este modo GM lo ha puesto todavía peor.

  • 2017-11

    El Furby Connect tiene una puerta trasera universal. Si el producto tal como se entrega no actúa como un dispositivo de escucha, cambios remotos en el código podrían sin duda convertirlo en tal cosa.

  • 2017-11

    Sony ha reintroducido su mascota robótica Aibo, esta vez incluyendo una puerta trasera universal y haciéndolo dependiente de un servidor que requiere suscripción.

  • 2017-09

    En algunos coches, Tesla utilizó software para limitar la parte de la batería disponible para los usuarios, y puso una puerta trasera universal en el software para incrementar temporalmente ese límite.

    Si bien dejar que los «propietarios» de los vehículos utilizaran toda la capacidad de la batería no les hacía ningún daño, esa misma puerta trasera permitiría a Tesla (quizá obedeciendo las órdenes de algún Gobierno) ordenar al coche que dejara de usar la batería. O que llevara a los pasajeros a una sala de tortura.

  • 2017-02

    Los televisores «inteligentes» Vizio tienen una puerta trasera universal.

  • 2016-09

    Los teléfonos Xiaomi contienen una puerta trasera universal en el procesador de aplicaciones, para uso de Xiaomi.

    Esta es independiente de la puerta trasera universal presente en el procesador del módem que la compañía telefónica local puede utilizar.

  • 2016-08

    Microsoft Windows tiene una puerta trasera universal a través de la cual se puede imponer a los usuarios todo tipo de modificaciones.

    De esto se informó en 2007 con respecto a XP y Vista, y parece que Microsoft utilizó el mismo método para forzar la actualización a Windows 10 de ordenadores que funcionaban con Windows 7 y 8.

    En Windows 10, la puerta trasera universal ya no está oculta: todas las «actualizaciones» se impondrán de inmediato y de forma forzosa.

  • 2016-06

    El Amazon Echo parece tener una puerta trasera universal, ya que instala «actualizaciones» automáticamente.

    No hemos encontrado nada que indique explícitamente la ausencia total de medios para desactivar las modificaciones remotas del software, de modo que no estamos completamente seguros de que no exista alguno, pero parece evidente.

  • 2014-12

    Una versión china de Android contiene una puerta trasera universal. Casi todos los modelos de teléfonos móviles tienen una puerta trasera universal en el chip del módem. De modo que ¿por qué se molestó Coolpad en introducir otra? Porque esta la controla Coolpad.

  • 2013-11

    Algunas aplicaciones vienen con MyFreeProxy, que es una puerta trasera universal capaz de bajar programas y ejecutarlos.

  • 2012-07

    Además de su eliminador de libros, el Kindle-Swindle tiene una puerta trasera universal.

  • 2006-12

    El procesador de comunicaciones de casi todos los teléfonos tiene una puerta trasera universal que a menudo se utiliza para hacer que el teléfono transmita todas las conversaciones que escucha. Para más información, consulte Malware en los dispositivos móviles.

Otras o indeterminadas

La EFF ofrece otros ejemplos de la utilización de puertas traseras.