¿Cómo penetra uno en un teléfono Android o iOS a través de una red? Hay muchos artículos sobre exploits, pero para todos ellos, la víctima debe instalar APK o etc. ¿Hay alguna forma de hacerlo de forma remota?

Sí, es posible, y sucedió antes.

Hace unos años, existe una grave vulnerabilidad de seguridad en el sistema Android 2.2 basado en “Froyo” llamado “Stagefright”. Básicamente es un error en el subsistema de manejo de Media Player y MMS (mensaje corto multimedia). El atacante puede enviar un MMS diseñado a los teléfonos inteligentes de las víctimas y controlar el teléfono de forma remota. En todo el proceso no hay necesidad de interacción del usuario final. Y eso significa que puede dejar su teléfono sobre la mesa, sin tocarlo, y su teléfono puede ser violado.

Este error pronto fue parcheado por Google. Desafortunadamente, debido a la naturaleza de fragmentación del mercado de Android, no todos los dispositivos son elegibles o están dispuestos a recibir esta actualización. Según el informe, en 2015 y 2016 hubo varios incidentes relacionados con este error.

También ocurrieron incidentes similares en la plataforma iOS. Pero la consecuencia es menos grave: el atacante puede enviar un SMS diseñado para bloquear la aplicación iMessage y, en algunos casos, congelar el sistema. No hace falta decir que Apple pronto parchó este error, como se esperaba.

El concepto de seguridad informática ha cambiado drásticamente en los últimos años. “Mantener su sistema actualizado” es crucial para la seguridad ahora.