El intento de asesinato de Donald Trump ha llevado a varias agencias estadounidenses a investigar qué motivó a Thomas Matthew Crooks a tomar un fusil e intentar dispararlo desde una azotea. En estas investigaciones, su teléfono está siendo fundamental para averiguarlo. Sin embargo, acceder a el suponía enfrentarse a una tarea bastante titánica: hoy en día, tanto iOS como Android blindan por completo sus sistemas para impedir a entes externos acceder a ellos. Por sorpresa, el FBI anunció hace escasos días que ya había logrado entrar en el móvil de Crooks. ¿Cómo lo habían hecho?
Primero, tenemos que entender qué es una vulnerabilidad de día cero. Su nombre ya nos da pistas: se trata de una agujero de seguridad que acaba de ser descubierto y que, por tanto, aún no ha sido corregido. Estos son aprovechados por malos actores para atacar a los dispositivos afectados.
¿Se ha aprovechado el FBI de alguna de estas vulnerabilidades? Aún no lo sabemos a ciencia cierta. Sin embargo, si que es posible que contaran con ayuda externa para acceder al teléfono de Crooks. Existen diversas empresas que se lucran significativamente al explotar estos fallos, ya sea colaborando con agencias como el FBI o vendiendo sus servicios a clientes con intenciones dudosas. Aquí, ni las grandes recompensas que ofrecen Apple o Google por reportar fallos de seguridad compensan el gran beneficio económico que supone toma la otra vía.
Uno de los casos más sonados fue el de Pegasus, un programa espía desarrollado por la empresa israelí de ciberinteligencia NSO Group. Este sofisticado software era capaz de recolectar datos personales de los móviles con Android e iOS bajo el argumento de combatir el terrorismo. Posteriormente se descubrió que fue utilizado por varios gobiernos para espiar a periodistas y líderes políticos, entre otros.

En el caso de Crooks, es probable que el FBI hubiese colaborado con Cellebrite. Así lo señala Cooper Quintin, investigador de seguridad, para The Verge. Este se trata de otra empresa de origen israelí que proporciona herramientas a los cuerpos de seguridad para extraer datos de móviles de todo tipo.
Lo cierto y verdad es que no sabemos cómo el FBI ha logrado acceder al móvil de Crooks. Para conocer los detalles, tendremos que esperar en el tiempo, si es que finalmente deciden hacerlo público.