Localización y borrado/recuperación de datos por robo en teléfonos Windows Mobile

Gabolonte Blasfemus

imagePerder o ser víctimas del robo de nuestro móvil es algo ya de por sí bastante traumático, ya que sumado al trastorno del hurto o asalto en sí perdemos el mayor nodo de comunicación e información con el que casi toda persona cuenta hoy en día: Ya no nos pueden ubicar fuera de nuestra casa, no podremos consultar información sin importar el lugar que estemos, y ni siquiera planificar nuestra semana, teniendo en cuenta que una cantidad cada vez mayor de gente utiliza su móvil, sea smartphone o no, como agenda de citas, tareas y eventos, ya que es ni más menos que el lugar ideal para hacerlo, en ese objeto de veneración/adoración/odio y por sobre todo necesidad que cargamos incluso hasta en el baño en estos tiempos. Pero si existe algo aún peor que la mencionada pérdida temporal y repentina de tantas funciones vitales para el día a día propio es la posibilidad de que la información personal almacenada en nuestro celular pueda ser utilizada para realizar nuevos ilícitos contra nosotros o incluso nuestros amigos y conocidos que figuraban en la libreta de contactos del terminal siniestrado.

Tampoco debemos volvernos locos de paranoia pensando en que ni bien tengamos la mala suerte de no volver a ver nuestro móvil seguidamente nosotros y nuestros amigos nos convertiremos en víctimas de robo de identidad o delitos peores, la realidad al menos de países como Argentina es que el robo y reciclado de teléfonos celulares es un mercado tan inmenso y aceitado que a menos que sepan que se trata del móvil de alguien acaudalado o importante difícilmente le dediquen el tiempo y la inteligencia necesaria para tales operaciones, siguiendo el terminal un automatizado proceso de hard reset y reciclado para ser revendido a tentadores precios en locales de baja calaña y/o sitios de merca libre. Aún así, la amenaza es real, existe, y sería mejor tratar de estar preparados para ella antes de que nos suceda. Y acá es donde entran en juego las aplicaciones anti-robo para smartphones, en nuestro caso para Windows Mobile.

imageYa habíamos hablado hace más de un año de interesantísima herramienta todo-en-uno de seguridad como lo era Flexilis, ahora conocida como Lookout, la cual ofrece no sólo la posibilidad de geolocalizar el equipo siniestrado y eventualmente borrar sus datos, sino que también lo integra junto con un antivirus, un firewall personal y un backup automático de la información personal en la nube, lo cual sumado a que de momento todo sigue siento gratuito la convierte en un combo único e imbatible. Ahora bien, a pesar de lo afirmado recién existen algunas razones para mirar más allá y evaluar las opciones con las que hoy en día contamos en lo que concierne al rubro específico del antirobo:

  • Aunque está preparado para recibir comandos vía SMS para disparar diversas funciones, la mayor parte estas en el software Lookout requieren una conexión a Internet disponible en el móvil, algo que no podemos dar por garantizado una vez que ya no se encuentra en nuestro poder, lo cual lo limita bastante a la hora de la verdad.
  • Al parecer la versión para Windows Mobile de dicha herramienta no viene funcionando bien desde hace un buen tiempo, o al menos es lo que por mí ha sido experimentado, sin importar actualizaciones de versiones y hard resets. En esto algún que otro lector que la utilice podrá arrojar algo más de luz en el asunto y comentar si para el continúa funcionando, ya que al menos en mi caso son varias las funciones que no responden, entre ellas las relativas a la localización del equipo y la recepción de comandos vía SMS.

Ahora bien, ¿con qué otras opciones gratuitas contamos en la actualidad para equipar contra robo y hurto a nuestro WinMo? En primer lugar veremos las más prometedoras, para finalmente revisar en detalle la que considero la mejor.

F-Secure Anti-Theft for Mobile: Este producto gratuito y que además también posee versiones para Android y Symbian tiene como principal ventaja el provenir de una reconocida compañía de seguridad como F-Secure, lo cual también es su principal desventaja, ya que no sabemos en que momento la firma podría decidir no proveer más este producto sin costo alguno. Por lo pronto nos encontramos con una eficaz herramienta capaz de recibir 3 comandos básicos vía SMS que nos serán de mucha utilidad en caso de perder nuestro móvil: Uno para bloquear la pantalla, otro para eliminar completamente todos los datos, y un tercero que, en caso de contar el terminal con GPS, es capaz de responder por SMS con las coordenadas de ubicación del aparato en un link a Google Maps que podremos clickear para verlo directamente desde el otro móvil. Todo lo muestran en un video muy didáctico y entretenido:

Como también se ve, en caso de que se le haya cambiado la tarjeta SIM al móvil, el software automáticamente lo bloqueará y enviará un SMS al número de otro teléfono previamente configurado por nosotros, en donde nos informará del número de la nueva SIM insertada, de manera tal de seguir manteniendo el rastro del delincuente. Cada comando debe incluir una contraseña que previamente habremos definido para que, por supuesto, sólo nosotros podamos controlar de esta forma a nuestro móvil.

No existe información al respecto de parte de F-Secure sobre si la herramienta necesita permanecer todo el tiempo residente para proteger efectivamente el terminal, lo que sí es seguro que no podría sobrevivir un hard reset, pero bueno, al menos tampoco nuestros datos.

imageSmartProtect: Creado por uno de los habilidosos miembros de XDA-Developers, este proyecto exclusivo para Windows Mobile posee una interesante lista de funciones, digna de muchos productos comerciales. Al igual que todas las opciones que veremos, también recibe todos sus comandos vía SMS y con una clave previamente definida para que sólo nosotros lo controlemos. Posee las mismas funciones básicas que F-Secure Anti-Theft for Mobile, pero se le suman otras muy interesantes entre las que destacan:

  • Alertar a nuestros contactos de que nuestro teléfono fue robado, de manera tal que no sean sorprendidos desprevenidamente por algún intento de ingeniería social de parte de la línea siniestrada.
  • Conseguir la ubicación aproximada del terminal utilizando la información geográfica proporcionada por las torres GSM en caso de no contar el terminal con un GPS.
  • Eliminación automática de contactos en la libreta y/o bloqueo del terminal al arrancar con una SIM distinta a la original.
  • Eliminar directorios protegidos previamente configurados, muy útil para el borrado de carpetas en memorias expandibles, las cuales no siempre son contempladas por herramientas similares.
  • Ejecución de scripts compatibles con la herramienta MortScript, lo cual abre el abanico de funcionalidades prácticamente a nuestra imaginación e ingenio.

Otra característica muy buena de este software es que no puede ser desinstalado por vías convencionales, requiriendo la ejecución de un programa por separado del mismo autor que nos solicitará nuestra clave de seguridad y donde además necesitaremos seguir una serie de pasos detallados en la página de la aplicación para que la desinstalación sea efectiva. Por supuesto, esto de todas formas resulta insuficiente contra un hard reset, pero al menos es una medida más en caso de no poseer nuestro terminal bloqueado.

SmartProtect carga un módulo de SMS en memoria para manejar los mensajes de control recibidos (y que por supuesto no aparezcan como SMSs normales recibidos en pantalla) y para funcionar requiere tener instalado al menos la versión 2 del .NET Compact Framework y MortScript en el caso de utilizar scripts de dicho software.

Smartphone Tracker: Tiene la insalvable carencia de no poseer ninguna función de borrado remoto, pero a su vez incorpora otras opciones que lo hacen digno de consideración. Sin necesidad de permanecer residente en memoria, el programa es despertado por Windows Mobile al recibir un mensaje con el comando específico, y es capaz de devolver las coordenadas del aparato ya sea respondiendo el SMS o vía email. Si el equipo no dispone de GPS o éste no logra fijar la ubicación en 5 minutos, la respuesta incluirá la información geográfica aproximada en base a las torres GSM cercanas. Soporta el envío de coordenadas en formatos compatibles con Google Maps, Yahoo, y Windows Live Maps (configurable), también avisa en caso de que la SIM sea cambiada y, lo más interesante, permite incluir además en la respuesta una foto tomada con la cámara del teléfono.

image

SmartProtect por supuesto también es gratuito, funciona en cualquier teléfono con Windows Mobile 5 o superior y el .NET Compact Framework 2 o superior instalado.

imageRemoteTracker: La que a mi gusto considero la mejor opción, ya que además de incluir varias de las funciones de sus competidores, incorpora múltiples posibilidades de personalización y funcionalidades remotas, con el broche final de que se trata de un proyecto open source. Pero para empezar tan siquiera a vislumbrar el poder de este fabuloso software comencemos por listar algunas de las funciones remotas vía SMS más interesantes que posee:

  • Al igual que los anteriores, puede enviarnos un link a Google Maps con la ubicación del teléfono obtenida vía GPS o por la red GSM. También por supuesto dispone de borrado de datos y bloqueo del terminal.
  • En caso de extravío o robo sabiendo que aún el ladrón se encuentra a algunos metros, cuenta con una función para hacer que el terminal emita un sonido de alarma por un corto tiempo, de manera de poder ubicarlo por la procedencia del sonido.
  • Recepción de todos los contactos almacenados en la tarjeta SIM insertada, sea nuestra o del ladrón.
  • Recepción del listado de las llamadas recientes.
  • Recepción de los datos almacenados en el apartado Datos propietario (Owner information) que nos puede ser útil para saber algo más sobre su nuevo dueño en caso que este haya llegado al extremo de poner su nombre e información personal en nuestro móvil.
  • Lista de todas las aplicaciones instaladas.
  • Lista de todos los comandos remotos disponibles.
  • Mostrar en la pantalla del teléfono un mensaje de texto de manera de que sea leído por quien posea el terminal.
  • Borrado completo de todos los archivos no protegidos en tarjetas de memoria que el equipo posea insertadas.

La lista mencionada ya sería suficiente para poner a RemoteTracker por delante de las otras opciones, pero aún faltan develar más de un par de killer features que hará que sin dudas ustedes también lo elijan. ¿Se acuerdan que entre los comandos mencionados recién vimos que puede enviarnos un listado de todas las aplicaciones instaladas? Bueno, esta información no nos serviría sólo a título informativo, ya que mediante otro comando podemos ejecutar cualquiera de las aplicaciones instaladas. Y si esto les parece poco, también puede iniciar scripts de MortScript en caso de que este se encuentre instalado.

imageY las maravillas no se detienen acá, con RemoteTracker también podemos tomar el control remoto de la pantalla de nuestro winmófono, logrando entonces un verdadero control total del teléfono robado. Mediante sendos comandos podemos activar dos opciones de control remoto gráfico: El comercial MobileVNC, un servidor VNC que nos permitirá conectarnos desde cualquier cliente VNC corriendo en cualquier sistema operativo, e incluso transferir archivos si lo utilizamos desde un cliente UltraVNC; y el gratuito y tan útil MyMobiler, que ya habíamos visto hace mucho en Geekotic, y que pocos saben que no sólo sirve para controlar remotamente a WinMo a través de la conexión de ActiveSync, sino que también funciona vía IP por lo que bien podemos esta controlando nuestro teléfono desde el otro lado del mundo. Todo esto es asumiendo por supuesto que no tenemos ningún tipo de firewall personal en nuestro teléfono que impida conexiones entrantes, que el terminal no se encuentre conectado a Internet por Wi-Fi donde en el 99% de los casos se encontrará detrás de un router NATeado que rechazará conexiones entrantes, o que no sean directamente rechazadas por el proveedor de la conexión de datos móvil como medida de seguridad. ¿Y cómo se supone que nos conectaremos por VNC o MyMobiler al mandar un comando por SMS y no saber si el equipo está conectado a Internet y mucho menos conocer su dirección IP? Muy fácil, con cualquiera de los dos comandos, RemoteTracker además de iniciar el programa de control remoto en cuestión inicia una conexión de datos en caso de existir una disponible y nos envía en el SMS de respuesta la dirección IP obtenida. Lo que se dice un lujo.

Pero como dije antes una de las características clave de este software es su flexibilidad, y eso lo vemos al comprobar que varios de los comandos que devuelven información poseen versiones para devolver la misma ya sea por SMS o por email. También podemos especificar, en el mismo mensaje, un número de celular distinto en donde recibir la respuesta al mismo. Pongamos como ejemplo que desde el número 11xxxxyyyy envío un comando a mi teléfono perdido, pero deseo recibir la respuesta del mismo por el número 11zzzzwwww. El formato del comando a enviar sería el siguiente:

RT#COMANDO#11zzzzwwww#contraseña

El símbolo de numeral siempre se ha utilizado de separador de comandos o parámetros en el mundo de la telefonía, y como pueden ver tampoco es la excepción con estas utilidades que deben recibir todos sus comandos y datos en una sola línea mediante un SMS. En caso de desear recibir la respuesta del comando al mismo número desde el cual se envió este sólo hace falta no incluir ningún número, pero sí respetar la cantidad de numerales:

RT#COMANDO##contraseña

También se utiliza la misma posición para especificar un mail de respuesta en caso de tratarse de comandos que reciben respuesta por email:

RT#COMANDO#destino@mail.com#contraseña

El RT siempre es el comienzo de cualquier comando, con excepción de algunos pocos modelos específicos como el cado del HTC HD2 donde se usa RD2, y la contraseña, al igual que sucede con los otros programas, es la que previamente habremos definido para que solo acepte comandos nuestros. Algunos comandos requieren parámetros extra, en ese caso la sintaxis es:

RT#COMANDO,PARAMETROEXTRA#mail-o-nrodestino#contraseña

Ahora supongamos un caso que nos puede suceder a muchos: Puede que por dejados nunca hayamos hecho un backup de nuestro móvil, o que el último que hicimos haya sido hace un tiempo y por lo tanto hayan quedado en nuestro equipo perdido archivos sensibles que no sólo queremos borrar, sino primero intentar obtener de alguna forma. Para esto RemoteTracker nos ofrece una función única y un set de comandos exclusivo, la cual permite que nuestro teléfono se comunique a un servidor FTP cuyos parámetros habremos configurado previamente. Si hicimos esto, y nuestro terminal perdido está en condiciones de establecer una conexión a Internet, podremos hacer que envíe los archivos que nos importan mediante el siguiente comando:

RT#FTP,archivo1,archivo2,archivo3,etc##contraseña

Nótese que aunque vengo especificando el RT y el comando en mayúsculas, pueden enviarse también en minúsculas. Por ejemplo con el siguiente comando podemos recibir vía FTP un archivo ZIP que contendrá un XML con todos los mensajes SMS guardados en el teléfono:

rt#fsms##contraseña

Timageodas estas maravillas encima provienen de una aplicación que ni siquiera necesita permanecer residente en memoria; al igual que con Smartphone Tracker, el programa es ejecutado sólo cuando se recibe un SMS con un comando legible, el cual por supuesto no figurará en la vista de SMSs recibidos ni emitirá ninguna alerta de mensaje nuevo al llegar. Es el mismo Windows Mobile el que se encarga de iniciar la aplicación, que a su vez ejecuta el comando ordenado, y luego se cierra. Para detectar el cambio de tarjeta SIM e informar al o a los números configurados, un módulo de la herramienta se inicia cada vez que es reiniciado el teléfono, verifica la SIM, envía los mensajes pertinentes en caso de que sea distinta, y vuelve a cerrarse, por lo que en todos los casos no se consume ningún recurso extra salvo cuando específicamente la herramienta tiene que realizar su trabajo.

Con respecto a las medidas de seguridad para evitar que RemoteTracker sea desinstalado por el mismo ladrón en caso de no haber podido bloquear aún nuestro teléfono, esto es posible, sí, pero en primer lugar los íconos que genera la aplicación son muy ambiguos, por lo que quien no los conozca realmente por haber visto o usado el software jamás podría decir que se trata de una herramienta antirobo. Lo mismo ocurre con el nombre falso bajo el cual RemoteTracker figura en la lista de aplicaciones instaladas (el cual no especifico por razones obvias), por lo que no cualquiera iría corriendo a deshabilitarlo.

¿Todo esto les parece demasiado bueno para ser cierto? Pues aún me estoy reservando lo mejor para el final. A pesar de las medidas que RemoteTracker y las otras aplicaciones antirobo implementan para evitar ser detectadas y eliminadas, existe ese gran escollo que es el hard reset. Está bien, si el delincuente realiza un hard reset al menos sabemos que así como se libra del software antirobo también desaparece toda información personal comprometedora, pero al tacho va a su vez toda esperanza de recuperar el equipo en sí y ubicar al ladrón. Y para evitar eso RemoteTracker tiene una posibilidad devastadora: Gracias a su naturaleza open source que básicamente nos permite hacer lo que queramos con el, y a su flexibilidad, si se nos da por cocinar una ROM propia podemos incluirlo en ésta, ya con toda la configuración que necesitaremos para que funcione correctamente para nosotros, luego transferir esa ROM a nuestro teléfono, y asunto arreglado. De esta manera RemoteTracker se vuelve inmune a cualquier hard reset, y estará ahí reportándonos la situación y recibiendo nuestros comandos en tanto el teléfono esté encendido y tenga una SIM activa y con crédito insertada. Seguramente muchos se quejarán de que no cualquiera tiene tiempo ni ganas de aprender a cocinar una ROM, pero hay mucha información disponible y el premio es conseguir que nuestro teléfono sea rastreable en cualquier caso, siendo la única forma de neutralizarlo que el poseedor ilegal en cuestión se percate de esta situación y proceda a descargar una nueva ROM en el equipo, algo que ciertamente no haría cualquiera.

Y ya casi me olvidaba entre el mareo de tantas funciones, pero además de todo lo visto, RemoteTracker incluye también una aplicación antisecuestro. Al instalarlo tendremos entre nuestros iconos de programa uno con un nombre que atrae la curiosidad, y que al ejecutarlo, aunque muestre algo acorde a su nombre (el cual tampoco diré por las mimas razones obvias, quien quiera enterarse de lo que pone que al menos se tome el trabajo de instalarse la aplicación o revisar su sitio web), a los 30 segundos de ejecutado, y si no se cancela antes, enviará un mensaje de alerta especial que habremos preparado previamente, junto con nuestro nombre y nuestra posición geográfica, a ciertas direcciones de email y números móviles designados, de manera que ante una inminente situación de peligro, si llegamos a tener el tiempo de al menos hacer un par de pulsaciones en nuestro móvil, automáticamente este alertará a nuestros familiares y cercanos, y si ni siquiera llegáramos a esto es muy probable que los raptores se vieran tentados a accionar ese icono de nombre llamativo en nuestro teléfono mientras lo revisan.

Si ya viendo todo esto compraron o quieren interiorizarse un poco más aún con los comandos disponibles, nada mejor que consultar el manual de RemoteTracker y también sus preguntas frecuentes, en donde dice que esta gran herramienta funciona en cualquier teléfono con Windows Mobile 5, 6 o 6.1, dejándome ciertas dudas sobre si fue una omisión por falta de actualización o es que realmente no lo hace en WinMo 6.5.x, aunque probablemente se trate de lo primero.

Podemos concluir sin lugar a dudas que RemoteTracker es una herramienta que verdaderamente lograría que recuperemos nuestro teléfono, si viviésemos en un país donde la ley y la propiedad privada se respete, claro; pero hasta acá llego, este es un blog de tecnología che…


One Response to “Localización y borrado/recuperación de datos por robo en teléfonos Windows Mobile”

  • Josue-181 despachó:

    Compa de verdad te la volaste con este post :O

    Muy bueno hice un post al respecto en mi blog si quieres te pasas haber 😉

    Probare el RemoteTracker y cualquier duda te comento.

    Saludos.


    Usando Opera Opera 10.63 en Windows Windows XP