La seguridad de los dispositivos móviles ha entrado en una nueva fase crítica. Así lo afirma la Agencia Nacional de Seguridad de los Sistemas de Información de Francia (ANSSI) en su revisión de ciberataques móviles para 2025, un informe que traza un panorama inquietante: el smartphone, convertido en pieza central de la vida personal, laboral y gubernamental, se ha transformado en uno de los objetivos más codiciados para actores estatales, empresas de intrusión y organizaciones criminales.
La conectividad permanente, la diversidad de radios integradas y el enorme valor de los datos almacenados convierten al dispositivo móvil en un punto de entrada estratégico. ANSSI subraya que, desde 2015, los atacantes han perfeccionado sus técnicas combinando métodos tradicionales con rutas de explotación cada vez más sofisticadas. El smartphone ya no es solo un terminal: es un ecosistema completo expuesto a intrusiones que pueden operar sin ruido, sin interacción y sin dejar huella visible.
1. Radios, redes y un entorno inalámbrico lleno de grietas
El informe dedica un amplio espacio a las interfaces de radio, que se han convertido en uno de los vectores de ataque más versátiles. La compatibilidad con redes celulares antiguas sigue abriendo puertas inesperadas: ciertos protocolos heredados permiten capturar tráfico, manipular la identidad del dispositivo o monitorizar su actividad sin necesidad de comprometer el sistema operativo. Aunque 5G aporta mejoras, la persistencia de funciones destinadas a garantizar el funcionamiento con infraestructuras más antiguas crea un margen de explotación significativo.
El wifi amplía la exposición, especialmente en entornos donde proliferan puntos de acceso no confiables o suplantados. ANSSI recuerda que los atacantes pueden forzar conexiones, manipular la autenticación o aprovechar fallos en la gestión de redes públicas para interceptar tráfico. Bluetooth, pese a su aparente inocuidad, continúa empleándose tanto para la vigilancia encubierta como para la entrega de código malicioso cuando el sistema no está adecuadamente protegido. Incluso la tecnología NFC, pensada para interacciones de muy corto alcance, permite ataques oportunistas cuando el adversario controla el espacio físico, como en controles fronterizos o instalaciones restringidas.
2. El software como arma principal
Más allá de las radios, el corazón de la amenaza sigue residiendo en el software. ANSSI identifica un uso continuado y creciente de vulnerabilidades en sistemas operativos, bibliotecas compartidas y aplicaciones críticas. Los atacantes aprovechan fallos en componentes esenciales como motores de renderizado, procesadores de medios, navegadores o stacks de comunicación. Muchas de estas intrusiones requieren una interacción mínima del usuario, como abrir un mensaje o visualizar un archivo manipulado. Pero otras, aún más peligrosas, no requieren ninguna acción: son los llamados ataques «zero-click», capaces de ejecutar código de manera automática mediante cadenas de explotación cuidadosamente encadenadas.
El caso de los baseband processors —los chips responsables de gestionar las comunicaciones móviles— es especialmente delicado. Estos componentes operan de forma semiautónoma respecto al sistema principal y cuentan con una superficie de ataque propia, menos visible y más difícil de proteger. Para los adversarios más avanzados, comprometer el baseband supone acceder a un nivel privilegiado de espionaje con muy pocas posibilidades de detección.
3. El ataque físico sigue vigente
Aunque gran parte del riesgo es remoto, la ANSSI recuerda que la amenaza física mantiene plena vigencia. En situaciones como arrestos, inspecciones fronterizas o registros temporales, basta con tener el teléfono en la mano durante unos minutos para comprometerlo. Puede instalarse software espía, modificar configuraciones, extraer datos sensibles o añadir persistencia sin que el usuario lo perciba. En algunos países, la obligación de instalar aplicaciones estatales con capacidades invasivas añade una capa adicional de riesgo estructural, ya que estas apps pueden eludir controles de seguridad y recopilar información en segundo plano.
4. Apps adulteradas y manipulación
El ecosistema de aplicaciones móviles continúa siendo un terreno fértil para la intrusión. Según el informe, los atacantes recurren a la modificación de apps legítimas, la creación de copias fraudulentas o la distribución de actualizaciones adulteradas fuera de los canales oficiales. A esto se suma la capacidad de algunos actores para explotar herramientas de administración de dispositivos —como soluciones MDM— para forzar configuraciones, modificar permisos o instalar software sin consentimiento pleno del usuario.
La ingeniería social, lejos de perder relevancia, sigue siendo una pieza central de la estrategia atacante. Los mensajes falsos, los enlaces engañosos, los avisos de seguridad simulados y las peticiones de actualización fraudulentas continúan teniendo un alto índice de éxito. El informe insiste en que la sofisticación técnica no siempre es necesaria: basta con generar urgencia, confianza o confusión en el usuario para abrir la puerta.
5.Campañas reales: zero-clicks, tráfico malicioso y operaciones híbridas
El informe enumera campañas observadas en los últimos años que ilustran esta evolución del riesgo. Se han detectado ataques zero-click a través de servicios de mensajería, infecciones ocultas en tráfico de telecomunicaciones y operaciones en las que la intrusión remota se complementa con acciones físicas cuidadosamente planificadas. La diversidad de técnicas demuestra que los atacantes no solo mejoran sus capacidades técnicas, sino que adaptan su enfoque según el entorno, la víctima y el objetivo.

































