Cuando te compras un portátil lo primero que haces es sacarlo de la caja y encenderlo rapidamente, quieres ver que fucione todo correctamente y poder empezar a usarlo. Pero en el mundo de los PCs los portátiles llegan con una cantidad de software preinstalado increíble. Software que en la mayoría de las veces no vas a usar o simplemente cosas que no te interesan para nada. Es uno de los problemas más frecuentes que particularmente veo más detestable de los fabricantes, que te instalen todas esas aplicaciones que tu no has pedido.

Pero el problema de la pre-instalación de software en los portátiles es que pueden pasar cosas tan preocupantes como estas, que se encuentre un keylogger en diferentes modelos de portátiles Samsung, y esto, muy lejos de ser una anécdota, es un gravísimo problema para Samsung.

En NetworkWorld se dedicaron a comprar dos portátiles de Samsung y escanear su disco duro una vez se abre, sin instalar nada, simplemente recién llegados de fábrica. Los modelos son el portátil Samsung R525 y R540.

En un escaneo de su disco duro se ha encontrado el keylogger (aplicación que recopila todo lo que escribes en el teclado y es capaz de enviarlo a otra persona sin tu consentimiento) StarLogger, que aparte de recopilar todo lo que escribes, también es capaz de tomar capturas de pantalla y enviar toda la información mediante correo electrónico de forma automatizada y sin dejar muchos rastros.

Samsung respondió rapidamente a esta afirmación para encontrar el problema, pero por ahora es una investigación de Samsung para saber que ha pasado. Los problemas que le pueden causar a Samsung son muchos, es un problema de seguridad muy importante y del que por ahora solo se saben casos en esos dos modelos, ¿te imaginas que pongan a buscar en más modelos de portátiles?

Seguramente se trate de un problema y fallo de seguridad en algún momento de la instalación del software en los discos duros. No es la primera vez que pasa, recuerda que en marzo de 2010 Vodafone se encontró con el mismo problema encontrando como los HTC Magic, uno de los terminales más vendidos por aquella época, tenían virus en las tarjetas de memoria internas.

Confiamos en un portátil recién llegado de fábrica

Pero este problema lleva a una pregunta obvia: ¿confias en la seguridad de un portátil recién llegado de fábrica? Apostaría a que el 99% de las personas dirían que sí, al llegar cerrado en una caja no pensamos que en realidad el portátil ha sido manipulado antes de meterse ahí, de que hay problemas de seguridad en las fábricas donde se instalan las aplicaciones y el sistema operativo en los discos duros, pero aun así confiamos ciegamente.

La solución ideal para evitar estos problemas en portátiles con Windows es nada más abrir un portátil hacer un escaneo del disco duro en busca de virus, troyanos, keyloggers y demás malware que suele caer en este sistema operativo, pero claro, es la solución ideal, no digo que sea lo que todo el mundo haga, es más, a nadie le gusta tener que instalar un antivirus nada más comprar un portátil, lo que quiere hacer es usarlo cuanto antes.

Actualización

Samsung ha publicado en su blog internacional que según su investigación se trata de un error. En concreto según comenta Samsung la aplicación que se ha usado para encontrar problemas de seguridad se llama Vipre, que confundió la carpeta de la aplicación “Microsoft Live Application” por una del keylogger

Our findings indicate that the person mentioned in the article used a security program called VIPRE that mistook a folder created by Microsoft’s Live Application for a key logging software, during a virus scan.

The confusion arose because VIPRE mistook Microsoft’s Live Application multi-language support folder, “SL” folder, as StarLogger.