Un miembro de XDA, sin saberlo, compró un teléfono Pixel con una puerta trasera del FBI

click fraud protection

Según los informes, el FBI vendió teléfonos Pixel con puerta trasera a delincuentes, y uno de esos teléfonos llegó a manos de un miembro de XDA.

Los foros de XDA reciben habitualmente nuevos usuarios que tienen problemas con sus teléfonos, pero un usuario desafortunado terminó con un problema que nadie sabía cómo resolver. Resulta que este usuario había comprado un teléfono Pixel usado que no fue vendido originalmente por Google ni por un minorista oficial, sino por la Oficina Federal de Investigaciones de EE. UU. o FBI. Este teléfono venía con una ROM personalizada llamada ArcaneOS y tenía preinstalado un software de mensajería llamado "ANOM" que fue creado en secreto por el FBI para atrapar a los delincuentes que hablaban de sus actividades delictivas.

Un miembro de XDA publicado en nuestros foros de Pixel 4a a finales de mayo buscó ayuda de otros para eliminar el software ArcaneOS e instalar la versión oficial de Android de Google. Otro usuario en los foros alemanes de Android. Android-Hilfe

También tuve un problema similar con su teléfono Pixel en marzo, pero tenían un Pixel 3a en lugar del Pixel 4a que tenía el usuario de XDA.

En el momento en que ambos usuarios publicaron en línea, la existencia de ArcaneOS y ANOM no se había hecho pública, por lo que nadie sabía qué estaban ejecutando realmente los teléfonos de los dos usuarios. ArcaneOS carecía de los servicios móviles de Google (y por lo tanto no tenía Play Store) y ocultaba la capacidad de activar Opciones de desarrollador, lo que dificulta a los usuarios desbloquear el gestor de arranque para actualizar el stock. firmware. Los cargadores de arranque de los teléfonos estaban bloqueados a pesar de que no estaban ejecutando firmware original, y eso es posible porque los teléfonos Pixel son compatibles ejecutar sistemas operativos alternativos en un gestor de arranque bloqueado siempre que uno agregue su propia clave de firma al arranque verificado de Android (AVB) proceso. Así es como se puede bloquear el gestor de arranque en un teléfono Pixel después de actualizar una ROM personalizada con seguridad reforzada como CalyxOS o GrapheneOS, y es probable que así sea como el FBI también cargó ArcaneOS en los teléfonos Pixel que vendieron. criminales.

Después de que quedó claro que el usuario de XDA esencialmente tenía un pisapapeles en sus manos, se deshizo de eso, por supuesto. No dijeron dónde terminó, pero es probable que sea el mismo teléfono que Viciorecientemente tuvo en sus manos. El equipo en Vicio descubrió la verdad detrás del software del teléfono: es un teléfono que el FBI vende a delincuentes para que puedan registrar sus comunicaciones en busca de evidencia de actividad criminal.

Aplicación Anom en un Pixel 4a. Créditos: Vicio.

Al desbloquear el teléfono con un código PIN normal se muestran algunas aplicaciones normales como Tinder, Netflix y Facebook, pero ninguna de las aplicaciones se abre cuando tocas su ícono. Sin embargo, desbloquear el teléfono Pixel con un código PIN diferente revela íconos para una aplicación de reloj, una aplicación de calculadora y la configuración del dispositivo. Sin embargo, al tocar el ícono de la calculadora en realidad no se abre una aplicación de calculadora. En cambio, abre una pantalla de inicio de sesión para el servicio ANOM, un servicio de mensajería "cifrada" administrado en secreto por el FBI. Después de la existencia de ANOM fue divulgado, los delincuentes rápidamente buscaron deshacerse de sus dispositivos, lo que probablemente es la razón por la que el desafortunado usuario de XDA consiguió un Pixel 4a a un precio tan económico.

Para más detalles sobre la operación honeypot del FBI y el servicio ANOM, recomiendo leer Vicio's excelente cobertura en el tema.