El fundador de una empresa de software espía que fue expulsado de la industria de la vigilancia tras una filtración de datos anterior ahora busca revertir la prohibición, según la Comisión Federal de Comercio.
En un aviso del viernes, el organismo de control federal dijo que Scott Zuckerman buscó rescindir o modificar la prohibición de 2021 impuesta por la FTC a su empresa Support King y sus subsidiarias.
La prohibición incluía una disposición que requería que Zuckerman mantuviera ciertas prácticas de ciberseguridad y se sometiera a auditorías frecuentes para cualquiera de sus negocios, después de que su subsidiaria de software espía SpyFone en 2018 filtrara miles de datos telefónicos privados de personas, incluidas fotos, mensajes y datos de ubicación, a la web pública.
Los cinco comisionados de la FTC de entonces votaron unánimemente prohibir a Zuckerman y Support King ofrecer, vender o promover cualquier aplicación de monitoreo de teléfonos, impidiéndole operar en la industria de la vigilancia.
Zuckerman ahora afirma que la orden impuso una “carga innecesaria” porque los costos financieros necesarios para cumplirla le hicieron más difícil expandir sus otros negocios.
Se espera que la revisión de la petición de Zuckerman sea seguida de cerca por defensores de la privacidad y críticos de la industria de la vigilancia, y podría marcar una de las primeras pruebas importantes de ciberseguridad para la agencia federal controlada por los republicanos. Si la agencia decide modificar la orden o anularla por completo, allanaría el camino para que un proveedor de vigilancia con un historial de filtraciones de datos pueda volver a operar legalmente sin impedimentos.
A pesar de que la prohibición entró en vigor en 2021, Zuckerman fue descubierto involucrado en otra operación de software espía menos de un año después.
En 2022, se recibieron un conjunto de datos filtrados de los servidores de una aplicación espía para teléfonos llamada SpyTrac. Este archivo reveló que estaba siendo operado por un grupo de desarrolladores independientes con vínculos directos con Support King, probablemente para eludir la prohibición de la FTC. Los datos filtrados también contenían registros de SpyFone, a pesar de la orden de la FTC que exigía a la empresa eliminar los datos obtenidos ilegalmente de los teléfonos de las víctimas. SpyTrac dejó de estar disponible poco después de que contactáramos con Zuckerman para obtener sus comentarios.
La petición de Zuckerman ya enfrenta críticas de la comunidad de seguridad.
“Creo que esta petición debe ser rechazada con firmeza y contundencia. El Sr. Zuckerman ha demostrado repetidamente ser un mal actor, desobedeciendo a la FTC al seguir dirigiendo su empresa de stalkerware incluso después de la prohibición”, declaró Eva Galperin, directora de ciberseguridad de la Electronic Frontier Foundation.
“Sin duda, tanto la prohibición como los continuos requisitos de información le resultan personalmente onerosos, pero yo diría que ese es el punto”, dijo Galperin. “No me cabe duda de que el Sr. Zuckerman crearía otra empresa de stalkerware en cuanto creyera que podía salirse con la suya”.
No está claro cómo votará la FTC sobre la petición de Zuckerman, ni la agencia fijó una fecha. Un portavoz de la FTC no hizo comentarios al ser contactado. La FTC está obligada por ley a solicitar comentarios sobre las peticiones para revocar las órdenes de la agencia.
El público puede dejar comentarios sobre la petición de Zuckerman hasta el 19 de agosto.
La FTC está presidida por Andrew Ferguson, designado por Trump, quien se desempeña junto a otros dos republicanos, Mark Meador y Melissa Holyoak. La comisionada demócrata Rebecca Kelly Slaughter fue reelegida para la FTC la semana pasada después de que la administración Trump intentara despedirla . El quinto puesto restante de comisionado permanece vacante.
En su petición, Zuckerman apeló directamente a Ferguson y a la “filosofía de aplicación actual” de la comisión, que según dijo Zuckerman, trataba sobre “garantizar que las regulaciones realmente proporcionen un impacto positivo para los consumidores y el público”.
Mientras tanto, Galperin dijo que era importante mantener los requisitos de información sobre los futuros emprendimientos de Zuckerman si están «de alguna manera conectados a Internet porque ha demostrado repetidamente que no puede proteger los datos confidenciales de los usuarios».

