[Índice de la sección]

Página de inicio de GNU / Malware / Por empresa /

Esta es una traducción de la página original en inglés.

El software de Google es malware


El software que no es libre (privativo) a menudo es malware (diseñado para maltratar a los usuarios). El software que no es libre está controlado por quienes lo han desarrollado, lo que los coloca en una posición de poder sobre los usuarios; esa es la injusticia básica. A menudo los desarrolladores y fabricantes ejercen ese poder en perjuicio de los usuarios a cuyo servicio deberían estar.

Habitualmente, esto suele realizarse mediante funcionalidades maliciosas.


Si conoce algún otro ejemplo que debería mencionarse en esta página, escríbanos por favor a <webmasters@gnu.org>. Incluya la URL de una o más referencias confiables, preferiblemente en inglés, que justifiquen su inclusión.

Puertas traseras

  • 2020-04

    Las Condidiones del servicio de Google Play exigen que el usuario de Android acepte la presencia de puertas traseras universales en las aplicaciones publicadas por Google.

    Eso no nos dice si algunas de las aplicaciones de Google contienen o no puertas traseras universales, pero esto es algo secundario. Desde el punto de vista ético, exigir por adelantado que se acepte un mal trato equivale a infligirlo. Si esto merece alguna condena, aquello merece la misma.

  • 2019-08

    Los ChromeBooks están programados para quedar obsoletos: ChromeOS tiene una puerta trasera universal que es utilizada para las actualizaciones y que deja de funcionar en una fecha predeterminada. A partir de ese momento parece que el ordenador deja de recibir toda asistencia.

    En otras palabras, cuando uno deja de ser ultrajado por la puerta trasera, empieza a ser ultrajado por la obsolescencia.

  • 2018-09

    Android tiene una puerta trasera para cambiar de forma remota los ajustes del «usuario».

    El artículo sugiere que pudiera tratarse de una puerta trasera universal, pero esto no está claro.

  • 2011-03

    En Android, Google ha dispuesto una puerta trasera para borrar aplicaciones de forma remota. (Esto lo hacía con un programa llamado GTalkService, al parecer integrado en Google Play desde entonces).

    Google también puede forzar la instalación de programas de manera remota mediante GTalkService. Esto no equivale a una puerta trasera, pero permite hacer algunos chanchullos.

    Aunque de momento Google no haya ejercido ese poder de forma tan malintencionada, la cuestión es que nadie debería tener poder para actuar así. Usted bien podría decidir que un servicio de seguridad desactive los programas que considere peligrosos. Pero no hay excusa para permitir que borre los programas, y usted debe tener derecho a decidir en quién confiar (si es que en alguien) para hacer esto.

Censura

  • 2025-10

    Plegándose a las exigencias del Gobierno de los Estados Unidos, Apple y Google han eliminado de sus tiendas varias aplicaciones utilizadas para avisar de las redadas del ICE (Servicio de Inmigración y Control de Aduanas de los Estados Unidos). Google incluso ha tratado de justificarlo calificando a los matones del ICE como «grupo vulnerable», pese a que son ellos quienes portan las armas.

  • 2017-03

    Google ofrece un software de censura, con la intención de que los padres lo instalen en los ordenadores de sus hijos.

  • 2017-01

    En Windows y MacOS, Chrome desactiva las extensiones que no estén alojadas en el sitio web Chrome Web Store.

    Por ejemplo, una extensión fue excluida de Chrome Web Store y desactivada permanentemente en más de 40.000 ordenadores.

  • 2016-02

    Google censuró la instalación del bloqueador de anuncios de Samsung en teléfonos Android, aduciendo que bloquear anuncios es una «interferencia» con los anunciantes (que vigilan al usuario mediante los anuncios).

    El bloqueador de anuncios es software privativo, igual que el programa Google Play que Google usa para denegar el acceso para instalarlo. Usar un programa que no es libre le da a su dueño poder sobre usted, y Google ha ejercido ese poder.

    La censura de Google, a diferencia de la de Apple, no es total. Android permite que el usuario instale aplicaciones de otras formas. Usted puede instalar los programas libres de f-droid.org.

DRM

Gestión digital de restricciones, o «DRM», se refiere a las funcionalidades diseñadas para restringir lo que los usuarios pueden hacer con los datos de sus ordenadores.

Fallos de seguridad

Estos fallos no son, o no fueron, intencionados, así que, al contrario que en el resto de este artículo, no deben ser considerados malware. Se mencionan aquí para refutar la suposición de que ese prestigioso sofware privativo no presenta fallos graves.

  • 2025-08

    Investigadores universitarios han publicado un ataque que ha llevado a la supuesta «inteligencia» [*] de Google a obedecer comandos maliciosos con el propósito de manipular los dispositivos en casa del usuario.

    Ceder a Google el control de sus dispositivos o de las tareas de computación que usted hace en sus servidores lo hace inevitablemente vulnerable a Google.

    Este anuncio muestra que esa vulnerabilidad puede ser también aprovechada por delincuentes informáticos ajenos a Google [**].

    El artículo dice que los descubridores de la vulnerabilidad colaboraron con Google para «mitigar» el peligro. ¿Qué significa aquí exactamente «mitigar»? Probablemente en este caso es un término ambiguo para dar a entender que se ha solucionado un problema sin afirmar que se ha solucionado.

    [*] No llamemos a estos sistemas «inteligencia artificial». Inteligencia es algo que no tienen.

    [**]Advierta que en ese artículo se refieren erróneamente a los «crackers» como «hackers».

  • 2025-06

    Unos investigadores han descubierto que los rastreadores del Pixel de Meta y de Yandex Metrica, integrados en muchos sitios web, han estado espiando al servicio de las aplicaciones nativas para Android Meta y Yandex respectivamente, aprovechando fallos de seguridad de la API de Android. Cuando el usuario de un dispositivo con Android accedía a esas páginas mediante un navegador como Chrome, los rastreadores ponían todos los datos de navegación a disposición de las aplicaciones nativas que corren en segundo plano. Los datos podían luego correlacionarse con la cuenta de usuario o con el ID de publicidad de Android, es decir, se desanonimizaban.

    Aunque Meta y Yandex han suspendido este tipo de espionaje, podrían reanudarlo en el futuro, probablemente con otros métodos, y desconocemos qué otras compañías podrían seguir su ejemplo. Una manera infalible de evitar este tipo de rastreo consiste en abstenerse de instalar ninguna aplicación privativa en un teléfono «inteligente», especialmente si la aplicación tiene la posibilidad de identificar al usuario. Para evitar aplicaciones privativas recomendamos utilizar el catálogo F-Droid en lugar de Google Play.

    Puesto que la mayoría de los rastreadores, incluidos el Pixel de Meta y Yandex Metrica, son programas no libres de JavaScript, también es una buena estrategia evitar que el JavaScript que no es libre se ejecute en el navegador. Por ejemplo, con un accesorio como LibreJS, de GNU.

  • 2021-07

    El programa espía Pegasus ha aprovechado vulnerabilidades existentes en los sistemas operativos privativos de los smartphones para vigilar a los usuarios. Aprovechando un fallo de seguridad, el programa puede grabar las conversaciones del usuario, copiar sus mensajes y tomar imágenes clandestinamente. También hay un análisis técnico de este software espía disponible en formato PDF.

    Un sistema operativo libre permitiría a los usuarios arreglar los fallos por sí mismos, pero en la situación actual las personas afectadas se verán obligadas a esperar a que las empresas lo hagan.

    Advierta que en ese artículo se refieren erróneamente a los «crackers» como «hackers».

  • 2020-08

    TikTok aprovechó una vulnerabilidad de Android para conseguir direcciones MAC de los usuarios.

  • 2019-07

    Muchas aplicaciones de Android pueden rastrear los movimientos del usuario incluso cuando este no les permite obtener datos de localización.

    Al parecer se trata de un defecto no intencionado de Android, aprovechado intencionalmente por aplicaciones maliciosas.

  • 2018-01

    La plataforma de anuncios de Google permitió a los anunciantes ejecutar código para el minado de criptomonedas en los ordenadores de usuarios de YouTube mediante JavaScript privativo. Algunas personas se dieron cuenta y la indignación que esto provocó hizo que Google eliminara los códigos de minado, pero probablemente el número de usuarios afectados fue de todos modos muy elevado.

  • 2013-11

    La NSA puede pinchar los smartphones para obtener datos, incluidos iPhone, Android y BlackBerry. Aunque en el artículo no se ofrece mucho detalle, parece que no se utiliza la conocida puerta trasera universal que tienen prácticamente todos los teléfonos móviles. Puede tratarse de la explotación de varios fallos. Hay muchos fallos en el software de la radio de los teléfonos.

Interferencias

En esta sección se ofrecen ejemplos de software de Google que importuna, molesta o causa problemas al usuario. Estas acciones son parecidas al sabotaje, pero la palabra «sabotaje» es demasiado fuerte para referirse a ellas.

Manipulación

  • 2025-01

    Google está imponiendo su generador de morralla, Gemini, a muchos usuarios de Gmail sin pedirles permiso y sin ni siquiera ofrecerles la opción de desactivarlo.

    Los responsables informáticos de las empresas cuyos empleados se ven obligados a utilizar Gmail pueden conseguir desactivarlo tras un laborioso procedimiento seguido de una espera interminable: un escenario más que tenebroso.

Sabotaje

Los perjuicios indicados en esta sección no son precisamente malware, ya que no implica que un programa se ejecute de forma que perjudique al usuario. Pero se parecen mucho al malware, al tratarse de acciones técnicas de Google que perjudican a usuarios de cierto sofware específico de Google.

  • 2025-08

    Google ha anunciado la inclusión de una medida de «seguridad» en los «smartphones» Android que exigirá que todo software instalado en los dispositivos Android certificados provenga de un desarrollador que haya pasado por el nuevo programa de verificación de desarrolladores de Google.

    El problema aquí no es que haya un sistema que proporcione confianza en el origen del software. Un sistema de ese tipo puede ser útil, pero el usuario final debe poder elegir qué organización le proporciona ese servicio, o crear él mismo esa organización, o renunciar por completo al servicio.

    Que la verificación sea exclusiva de Google nos lleva a preguntarnos cuál es aquí el peligro, ¿que el usuario instale software malicioso inadvertidamente o que instale software que haga perder dinero a Google?

    Esto acabará también con proyectos tales como F-Droid que promueven la privacidad y la libertad mediante la distribución de aplicaciones libres.

  • 2020-11

    Una nueva aplicación publicada por Google permite a bancos y prestamistas desactivar los dispositivos Android de sus deudores en caso de falta de pago en el plazo requerido. Si se desactiva el dispositivo, este quedará limitado a las funcionalidades básicas, tales como las llamadas de emergencia y el acceso a la configuración del aparato.

  • 2016-04

    Revolv es un dispositivo que controlaba las operaciones de una «casa inteligente»: encender las luces, poner en funcionamiento los sensores de movimiento, regular la temperatura, etc. Su software privativo depende de un servidor remoto para llevar a cabo esas tareas. El 15 de mayo de 2016, Google/Alphabet lo dejó intencionadamente fuera de uso al cerrar el servidor.

    Si fuera software libre, los usuarios tendrían la posibilidad de ponerlo de nuevo en funcionamiento, de manera diferente, y entonces tendrían una casa que respeta la libertad en lugar de una casa «inteligente». No permita que el software privativo controle sus dispositivos y los convierta en ladrillos de 300 dólares sin garantía. ¡Exija ordenadores autónomos que utilicen software libre!

  • 2015-11

    Durante mucho tiempo Google ha dispuesto de una puerta trasera para desbloquear de forma remota los dispositivos Android, salvo que el disco esté encriptado (la encriptación del disco es posible desde Android 5.0 Lollipop, pero todavía no es una opción activada por defecto).

Suscripciones

  • 2023-09

    Las cámaras de vigilancia/espionaje Google Nest están siempre vinculadas a servidores de Google, graban vídeo las 24 horas del día y son de suscripción, lo cual es una injusticia para quienes las utilizan. El artículo trata del aumento de precio de los «planes» que se pueden contratar con Google, que incluyen el almacenamiento de los vídeos en la «nube», una forma de referirse al ordenador de alguien diferente del usuario.

Vigilancia

Tiranos

Tiranos son sistemas que rechazan cualquier sistema operativo que no esté «autorizado» por el fabricante.

  • 2023-03

    Motorola comercializa los teléfonos Android con un gestor de arranque bloqueado, a la vez que ofrece un método para desbloquear el dispositivo. El método implica crear una cuenta, para la que hay que ejecutar JavaScript no libre, y revelar datos personales así como identificar al menos el modelo del teléfono.

    Esto expone a los usuarios al peligro de vulneraciones de su privacidad a cambio del permiso para modificar el software que se ejecuta en su propio dispositivo. Los usuarios y usuarias deben poder tener la libertad de modificar esto y todo el software como deseen, sin interferencias del fabricante o desarrollador.

    En 2013 (cuando la compañía pertenecía a Google), alguien encontró una manera de eliminar las restricciones del gestor de arranque. Los desarrolladores de Android también proporcionan un método de bloqueo/desbloqueo