Vault 7 es una serie de documentos que comenzó a exponer desde el 7 de marzo de 2017 y que detalla actividades de la Agencia Central de Inteligencia norteamericana, mejor conocida como la CIA, para ejercer vigilancia electrónica y guerra informática. Como parte de esta serie de filtraciones, WikiLeaks ha publicado los detalles de ELSA, un método que la CIA utiliza para geolocalizar equipos con Windows.
No se trata de una herramienta cualquiera, el malware podría saber el lugar donde se encuentra cualquier usuario que tenga habilitada la WiFi. Cuando decimos «habilitada» no nos referimos a estar conectado a una red, ya sea pública o privada, nos referimos simplemente a que esté activada la función de búsqueda de redes disponibles.
Para conseguir esta geolocalización, la herramienta e la CIA infecta los dispositivos de destino con malware que identifica a qué redes públicas se puede conectar un equipo en un momento dado, así como la intensidad de las señales de esas redes. A partir de ese momento, el programa es capaz de comparar la lista de las WiFi disponibles con las bases de datos de redes públicas y de esta forma, averigua el lugar donde está el dispositivo. Obviamente, la técnica sólo funciona, como dijimos, en equipos con WiFi habilitadas lo que representa más o menos 99% de las portátiles.
















