Buscas explosivos: el miedo a llevar el móvil en el bolsillo
La explosión simultánea de buscapersonas en Líbano ha reabierto un debate incómodo: ¿puede un dispositivo de comunicación convertirse en un arma letal? El mensaje inicial del debate lo plantea sin rodeos: si pueden hacer explotar las baterías de un simple busca a distancia, «ni quiero pensar lo que podrían lograr con un teléfono móvil moderno». La discusión derivó rápidamente hacia una pregunta más concreta: ¿es una vulnerabilidad de la batería, del firmware o simplemente una bomba lapa escondida en la cadena de suministro?
La mayoría de las intervenciones coinciden en un punto: no fue la batería de litio la que estalló. El explosivo iba dentro. «Metieron explosivos PENT físicamente dentro de los aparatos», resume un participante. Otro lo compara con una bomba lapa de manual: «Solo necesitas un explosivo y un detonador, abrir el móvil y programar una hora». La conclusión práctica es que el vector de ataque no es la radiofrecuencia ni el 5G, sino la manipulación física del dispositivo antes de que llegue a manos del usuario.
El detonante: firmware hackeado y 10 gramos de explosivo
El mecanismo que se describe en el debate es más prosaico de lo que sugiere el titular alarmista. La hipótesis dominante: se intercepta un lote de buscas, se les inserta una pequeña carga explosiva —«en torno a 10g», según una de las intervenciones— y se reprograma el firmware para que un mensaje entrante active la detonación. «Se activa la tensión en un puerto del terminal, que está conectado al explosivo, y eso hace detonar la carga», explica un participante con conocimiento técnico.
La cadena de suministro es el eslabón débil. «Salvo que todas las cadenas de producción del planeta incorporen la manipulación, almacenaje e implantación de explosivos, podéis estar tranquilos», ironiza otro. La advertencia práctica que se lanza: si un modelo concreto de dispositivo sube de precio de repente un 100%, sospechad. Las bombas son caras.
¿Puede explotar tu móvil por un hackeo remoto?
No. Esa es la respuesta que se repite en el debate. «Eso no es difícil de hacer configurando el firmware del dispositivo», pero requiere acceso físico previo. Un hackeo remoto puro —tipo Pegasus— sirve para espiar, no para detonar. «En mi opinión, lo máximo que pueden hacerte con un móvil es un Pegasus. Que no es moco de pavo», resume un participante.
La confusión entre deflagración y explosión también se aclara: las baterías de litio «primero avisan calentándose, después se abre un bujero que fisura la cubierta y combustionan; da la impresión de que explotan, pero no, son como sopletes». La causa es química y exotérmica, no una detonación controlada.
El riesgo real: la cadena de suministro global
Más allá del caso concreto, el debate extrae una lección incómoda: la confianza en la cadena de suministro global es una vulnerabilidad estructural. «Alguien la caga, y la confianza en la cadena se va al traste», sentencia un participante. La paradoja es que los buscas se popularizaron precisamente por su supuesta seguridad: solo reciben mensajes, no emiten señal, lo que dificulta la geolocalización. Ese aislamiento los convirtió en el dispositivo preferido por quienes quieren operar fuera del radar. Y ahí estaba la trampa.
La discusión deriva hacia el impacto económico: ¿dejarán los consumidores de confiar en sus móviles? «No estaría mal difundir un bulo de que fueron móviles en vez de buscas, así la gente tiene miedo al móvil y dejan de usarlo», plantea con retintín un participante, que ve un efecto colateral: menos pagos móviles, menos geolocalización, más efectivo. Otro responde con sorna: «Si hacen eso con un portátil que tiene más batería, vuela medio tren o autobús».
El precedente que nadie quiere repetir
La comparación con atentados previos es inevitable. «Es una simple y llana bomba lapa como las que se llevan usando desde tiempos inmemoriales, con la diferencia de que la lapa eres tú mismo al poner la bomba en un objeto personal», resume un participante. La novedad no es el explosivo, sino la escala: cientos de dispositivos comprometidos simultáneamente en manos de objetivos dispersos.
El debate también roza el terreno geopolítico, con posturas encontradas sobre la legitimidad de la operación. Una parte sostiene que se trató de un golpe de inteligencia quirúrgico; otra denuncia que la activación indiscriminada puso en riesgo a civiles que rodeaban a los objetivos. «Lo criminal fue que no les importó que al activar la trampa la persona pudiera estar rodeada de gente, conduciendo un automóvil o abrazando a sus hijos», se argumenta. La discusión queda ahí, sin resolución.
La predicción con reservas: si algo enseña este episodio es que la próxima vez no hará falta ni interceptar un pedido. Bastará con comprometer un eslabón de la cadena. Y ese eslabón, en la mayoría de los casos, no lo controla el usuario.