Columnas 9 OCT 2026

Lo que tus dispositivos revelan sin que lo sepas

Los aparatos electrónicos que utilizamos a diario, como teléfonos, auriculares o el router de internet, no son tan seguros como creemos. Si bien la mayoría de los protocolos de comunicación actuales poseen cifrado, existe la posibilidad de espiar las señales electromagnéticas que estos dispositivos generan. Con el equipo adecuado, es posible atacar los dispositivos desde otra habitación o incluso desde fuera de un edificio. En esta columna analizaremos algunos de los ataques más conocidos. Si bien son menos comunes que los digitales, representan una amenaza para personas y organizaciones que pueden ser objeto de vigilancia, especialmente dentro de la sociedad civil, pues muchos de estos ataques son pasivos y difíciles de detectar.

CC:BY (Daniel Almada)

Una de las formas de ataque informático más comunes consiste en aprovechar una falla en un dispositivo para introducir en él programas diseñados para dañarlo o robar información. No obstante, existen otros tipos de amenazas menos conocidas y más difíciles de detectar, las cuales aprovechan características físicas de los dispositivos, como las señales electromagnéticas que emiten. Un teléfono, unos auriculares o el módem de internet de una casa u oficina emiten señales invisibles, como vibraciones, ondas o pequeñas variaciones eléctricas. Un atacante con el equipo adecuado puede reconstruir determinada información sobre lo que ocurre dentro de un espacio físico sin necesidad de acceder directamente a los dispositivos.

Para la sociedad civil, particularmente para quienes trabajan defendiendo derechos humanos, esta forma de vigilancia resulta especialmente peligrosa porque no hay contraseña que cambiar ni programa que desinstalar, pues la brecha de seguridad está en el objeto mismo. Un reciente informe de Derechos Digitales documenta  casos de vigilancia y explotación de datos ocurridos en América Latina en el último año. Aunque en estos casos no se utilizan técnicas de ataques pasivos a la capa física, el informe nos ofrece un recordatorio de que las prácticas de vigilancia no son amenazas hipotéticas, pues ya afectan a la región.

Cómo los dispositivos pueden revelar información sin que lo sepamos

La técnica mejor documentada es la que usa las señales del router de internet para detectar movimiento. Fue popularizada en 2013 por un equipo del Instituto Tecnológico de Massachusetts (MIT). El experimento demostró que las señales de un router podían usarse para rastrear a personas moviéndose detrás de una pared, sin que ningún dispositivo ajeno estuviera del otro lado. Equipos de investigación han comprobado que, aunque lejos del lugar, una persona con acceso a esta técnica puede captar esas mismas variaciones desde afuera y saber si hay alguien en una habitación, atravesando paredes de concreto. Esto significa que un desconocido podría monitorear rutinas, horarios de entrada y salida, o confirmar si alguien está solo en su casa, sin necesidad de instalar ningún dispositivo dentro del lugar donde se encuentra.

Otra técnica identificada más recientemente permite escuchar lo que suena en unos auriculares desde varios metros de distancia, incluso a través de paredes. Un equipo de investigadores de Hong Kong demostró en 2026 que es posible captar el sonido que está reproduciendo utilizando un receptor configurado con antenas de radiofrencuencia cercano logre captarlo con claridad. La prueba se hizo con auriculares de marcas comunes que cualquier persona podría tener en su casa u oficina. Lo alarmante es que esta técnica no depende de que la comunicación esté o no protegida mediante cifrado. Esto se debe a que no intercepta la información digital, sino las emisiones generadas por el propio aparato mientras reprodice el sonido.

Existen además otras formas de vigilancia menos conocidas, pero igual de preocupantes. Un estudio de la Universidad de Stanford de 2014 mostró que el sensor de movimiento de un teléfono, pensado originalmente para detectar si el aparato está siendo sostenido o inclinado, por ejemplo, puede usarse como un micrófono rudimentario. Un atacante con acceso a los datos del sensor de movimiento mediante una aplicación legítima podría analizar las vibraciones que este capta e intentar reconstruir una conversación sin pedir permiso para usar el micrófono.  

Otro trabajo de 2022 de la Universidad Estatal de Pensilvania utilizó radares de corto alcance para espiar llamadas telefónicas sin tocar el teléfono de la víctima. El método consiste en la utilización de redares de automóviles bajo la norma 5G para detectar las vibraciones del teléfono y luego procesar los datos con algoritmos de aprendizaje automático para reconstruir el audio. También se ha demostrado que es posible reconstruir lo que se escribe en un teclado analizando apenas el sonido de las teclas. Investigadores de la Universidad de California en Berkeley en 2005 lograron recuperar hasta un 96% de un texto escrito a partir de una grabación de diez minutos. En esta demostración se utiliza un método estadístico que primero clasifica el sonido de cada tecla a partir de las diferencias sutiles que existen entre ellas. Después, para deducir qué letra corresponde a cada sonido, se apoya en las probabilidades del idioma, es decir, en qué letras suelen aparecer con más frecuencia después de otras. También se puede recuperar el contenido de una pantalla a partir de las variaciones eléctricas que emite mientras funciona. Esto fue demostrado por el investigador holandés Wim van Eck por primera vez en 1985. Ninguna de estas técnicas requiere necesariamente acceso físico al dispositivo ni que la víctima cometa un error de seguridad, solo basta con estar cerca con el equipo adecuado y con la intención de vigilar.

Los riesgos de una vigilancia difícil de detectar

Lo que une a todas estas técnicas es que no dependen de errores humanos ni de fallas de software que puedan corregirse con una actualización o alguna capa de seguridad a nivel de programación. Dependen de la manera en que los aparatos fueron diseñados y fabricados. No existe una alerta que avise cuándo alguien está captando estas señales ni un aplicación de seguridad capaz de bloquearlas. Esta invisibilidad es lo que convierte a estas técnicas en una herramienta atractiva para el espionaje político, porque permiten monitorear a una persona sin dejar ninguna huella digital que después puedan investigarse o denunciarse.

Las consecuencias de esta clase de vigilancia recaen con especial fuerza sobre grupos que enfrentan mayores riesgos. Periodistas que protegen a sus fuentes, abogados que representan a víctimas de abusos, activistas que organizan movilizaciones, dirigentes sindicales y personas que escapan de situaciones de violencia doméstica pueden ser blanco de vigilancia estatal o privada sin ningún control judicial. Que alguien pueda saber si están en casa, con quién se reúnen o qué conversan en privado es peligroso, pues puede traducirse en intimidación, persecución, allanamientos selectivos o incluso en agresiones físicas. No hace falta intervenir miles de teléfonos con sistemas complejos o caros uno por uno, basta con monitorear las señales que ya emiten los aparatos que la gente usa todos los días. Un ejemplo de los riesgos asociados a la vigilancia estatal es el  de Argentina, donde, según se analiza desde Derechos Digitales, el control de la ciberseguridad fue traspasado a la Secretaría de Inteligencia del Estado, lo que genera preocupación por los posibles riesgos de vigilancia sobre periodistas y personas críticas del gobierno, bajo el argumento de proteger la seguridad nacional.

Si bien las legislaciones tradicionales en materia de protección de datos protegen legalmente a las personas frente a este tipo de intervenciones, sucede que, por lo general, las empresas proveedoras no notifican a la persona usuaria si su dispositivo ha sido intervenido. Además, los fabricantes de aparatos electrónicos están obligados a diseñar sus productos pensando en este tipo de vulnerabilidades físicas. Algunas empresas promocionan activamente funciones de detección de movimiento basadas en estas mismas técnicas como si fueran beneficios de seguridad, sin advertir que la misma tecnología puede usarse para vigilar sin consentimiento. Ejemplo de ello es la empresa la tecnología WIFI Motion de la empresa Comcast que ofrece la posibilidad de suscripción al servicio de detección de movimiento mediante la señal WIFI.

Frente a este panorama, la respuesta no puede depender únicamente de que cada persona aprenda a protegerse, porque estas técnicas son por diseño casi imposibles de detectar por una persona usuaria común. Las empresas fabricantes de dispositivos electrónicos deben asumir una mayor responsabilidad en su diseño y seguridad, incorporando medidas que reduzcan el riesgo de este tipo de ataques. No existe una solución mágica para este tipo de ataques pero es razonable pensar que una posible alternativa técnica sería introducir ruído “aleatorio” en las señales emitidas por los dispositivos, de manera que resulte más difícil analizar el espectro de ondas electromagnéticas. 

Por su parte, las organizaciones que realizan acompañamiento en seguridad digital deberían incorporar estas técnicas de vigilancia en sus análisis de riesgo, especialmente cuando trabajan con periodistas, activistas y personas defensoras de derechos humanos que enfrentan mayores amenazas. Esto implica desarrollar protocolos que adviertan este tipo de ataques y orientar las medidas de protección, considerando que las herramientas tradicionales de seguridad digital pueden no ser suficientes frente a estos ataques.