miércoles, 2 de noviembre de 2011

Hackeando Satelites


Sospecha de EE.UU. por ataques de hacking a satelites

El satélite Landsat-7 en órbitaEl informe afirma que el satélite Landsat-7 con experiencia de al menos 12 minutos de la interferencia

Artículos Relacionados

Hackers interferido con dos satélites de EE.UU. en cuatro ocasiones entre 2007 y 2008, según los informes.
La afirmación se hace en un proyecto de documento preparado por el Consejo Económico EEUU-China y la Comisión de Seguridad, de acuerdo con la agencia de noticias Bloomberg .
Se dijo que los incidentes que participan el Landsat-7 y Terra AM-1 sistemas de observación de la Tierra que fueron atacados a través de una estación de tierra en Noruega. Los satélites se utilizan para observar el clima de la tierra y el terreno.
El informe pone de relieve los riesgos que se habría planteado la había satélites constituyen una violación de "las funciones más sensibles".
El borrador del documento señala que las incursiones previas han participado personas vinculadas a la comunidad underground chino. El gobierno chino ha negado en repetidas ocasiones su papel en los ataques informáticos.
La BBC pidió a tres expertos en seguridad para sus puntos de vista:

Dr. Markus Kuhn de la Universidad de Cambridge equipo de laboratorio

Dr. Markus Kuhn
Si realmente ha habido un grave problema de seguridad con estos dos satélites, yo diría que se debe totalmente a la negligencia de sus creadores o gestores.
Desde hace tiempo se básicos de informática, la ciencia el conocimiento de libros de texto de cómo implementar "criptográfico de extremo a extremo de autenticación de mensajes", una técnica muy efectiva para evitar que terceros no autorizados ejecutar comandos en los dispositivos remotos.
Esta historia parece ser poco más que a alguien el acceso temporal a un equipo remoto que dirige una antena parabólica.
Estas estaciones de enlace sólo reenviar los mensajes hacia y desde satélites, como un servicio de entrega postal.
La seguridad de que el satélite no tiene por qué confiar en la seguridad de la antena a distancia en particular.
Un grave riesgo de seguridad a un satélite sería alguien interrumpir toda comunicación con él por la interferencia de las frecuencias de enlace ascendente.
Pero eso no es práctico para los satélites de órbita polar, que vuelan muy bajo y por lo tanto, visible desde cualquier punto de la Tierra sólo unos minutos a la vez.
Si un satélite no se puede hablar de una estación de enlace, debe estar preparado para utilizar la siguiente en su camino.
En un sistema de satélite bien diseñado, no debe hacer mucha diferencia si una antena de tierra no está disponible por un tiempo, ya sea debido a algún hacker adolescente o simplemente una fuerte nevada.

El profesor John Walker, la computación y la informática, Nottingham Trent University

El profesor John Walker
Lo que debe recordar acerca de los satélites es que no sólo apoyar las operaciones militares, sino que también proporcionan la infraestructura básica para las operaciones comerciales.
Sky TV y la industria mundial del automóvil son sólo dos ejemplos.
Al igual que con cualquiera de los componentes de infraestructura, estos sistemas dependen de las computadoras en tierra para proporcionar elementos de mando y control.
Que envían los datos y el equipo donde tienen que estar, y se les puede decir qué hacer.
Esto abre una oportunidad para burlar la seguridad - dependiendo de cómo se está aplicando.
Las noticias recientes han informado de que aviones de EE.UU. no tripulados drones militares estaban infectados con un virus que recogía la información.
Si un código malicioso capaz de infectar a un proyecto tan sensible, es muy posible que podría haber otros ataques dirigidas a la información sobre los satélites de los satélites militares a través de conversaciones de sistema a sistema.

Amichai Shulman, director de tecnología de Imperva

Amichai Shulman
Creo que durante años la hipótesis de seguridad de la información básica de los organismos militares y de gobierno que deben mantener sus datos en redes aisladas que no estaban conectados de alguna manera a la infraestructura de comunicación comerciales y públicos.
Con esta prueba hipótesis y el personal, que creía que los sistemas son seguros.
Sin embargo, en la realidad de hoy en día la mayoría de los militares y los sistemas de gobierno están interconectados y tienen vínculos de datos importantes - algunos en línea y fuera de algunos - a los sistemas públicos y comerciales y las redes.
Por lo tanto, una vez que el "aislamiento total" hipótesis resultó ser falsa, el modelo tradicional de seguridad militar se desplomó en una forma magnífica.
La última, presunto incidente, Landsat es un claro ejemplo de ello. Mientras que el sistema es operado principalmente por las instalaciones militares y sistemas, se puede acceder desde una estación comercial en Noruega, que a su vez está conectado a Internet.
El informe sugiere que el ataque contra el sistema de control estaba relacionada con este sistema de control comercial.
Esta es otra llamada de atención para estas organizaciones a abandonar gradualmente su modelo más antiguo y empezar a desplegar en profundidad de seguridad en capas en sus sistemas de información, al igual que las organizaciones comerciales lo hacen.
Debemos recordar sin embargo que hacer este cambio - tanto mental como punto de vista logístico - es un proceso largo, dado el alcance enorme de estos sistemas.
Diario BBC

lunes, 31 de octubre de 2011

El Albor de la CIENCIA


Cuentos curiosos del albor de la ciencia




La academia científica más antigua del mundo, la Sociedad Real del Reino Unido, ha puesto a disposición de todos en internet su diario histórico, que incluye unos 60.000 trabajos científicos.
La peste negra o bubónica, el Gran Incendio de Londres y hasta el encarcelamiento de su editor son apenas algunos de los reveses que tuvieron que superar las primeras ediciones de las Transacciones Filosóficas de la Sociedad Real. Pero a pesar de las adversidades, la publicación, que apareció por primera vez en 1665, sobrevivió.
Sus archivos abren una ventana al fascinante mundo del progreso científico durante los últimos siglos.
Junto con ilustres ensayos científicos de Isaac Newton y Charles Darwin se encuentran algunas joyas escondidas que datan de los albores de la revolución científica, incluyendo truculentos relatos de estudiantes a los que les caen rayos y transfusiones experimentales de sangre.
He aquí una selección de algunos de los cuentos curiosos que se encuentran en el archivo antiguo.

Muerte por rayo, 1665

El doctor Wallis de Oxford escribió un ensayo sobre un espeluznante accidente en un bote que ocurrió durante una tormenta en Oxford, Inglaterra, el cual dejó un "desagradable olor a sulfuro en el aire". Rayos habían caído sobre un bote en el que estaban dos estudiantes. Uno de ellos murió instantáneamente; el otro "quedó atascado en el barro", aparentemente "con sus pies abajo y su parte de arriba afuera del agua". Aparte de "un adormecimiento", no resultó herido, pero no recordaba qué había pasado ni porqué estaba enterrado en el barro.
El doctor Wallis también detalla el examen post mórtem que él y otros le hicieron al estudiante muerto. Reporta que el cuerpo no tenía heridas aparte de una serie de marcas negras en el cuello, hombros y pecho "como si lo hubieran quemado con un hierro caliente". Algunos de los botones de la ropa salieron volando, apunta.

La vista desde la Luna, 1665



Bosquejos de la Luna de Galileo del Sideous nuncius o Mensajero sideral, 1610
El astrónomo francés Adrien Auzout escribió sobre lo que "supuestos habitantes de la Luna" verían si miraran en dirección a la Tierra.
"Yo pienso que a la gente en la Luna le parecerá que la Tierra tiene un rostro distinto en las diferentes estaciones del año", escribió. Por ejemplo, en invierno, cuando "casi nada es verde en una gran parte de la Tierra", o en verano, "cuando campos enteros son amarillos".
Además especuló que los incendios forestales eran visibles desde la Luna. Auzout fue elegido como miembro de la Sociedad Real en 1666 y durante un período consideró la posibilidad de construir un enorme telescopio aéreo de 305m de largo para observar a los animales de la Luna.

Viendo demasiadas estrellas, 1665

Destacados del archivo real

  • 1672 Primer ensayo de Newton. Hizo el revolucionario descubrimiento de que el color es una propiedad inherente de un rayo de luz y que la luz blanca es una mezcla de otros colores
  • 1752 Volando cometas en una tormenta.Benjamin Franklin indicó que los rayos son electricidad que fluye de las nubes a la tierra y que esa electricidad puede ser recolectada artificialmente elevando una cometa durante una tormenta. Funcionó y no lo mató
"Una persona muy curiosa que está estudiando física en Leyden" (Leiden, Holanda) escribió sobre las cosas raras que le estaban pasando a los cuerpos de las personas. Entre ellas incluye a un estudiante de astronomía cuyos poros se le bloquearon de tal manera que ya no podía sudar, tras pasar muchas noches observando los astros en el frío y la humedad de la intemperie.
Relató además el trágico caso de una niña de 13 años de edad quien, desde que tenía 6 años, llenaba sus bolsillos de sal y se la comía "como si fuera azúcar". El cuento no tiene un final feliz. Eventualmente se "secó y se entumeció tanto que no podía mover sus brazos y murió de inanición".

Transfusión de sangre canina

Thomas Coxe escribió sobre una transfusión de sangre de un perro a otro. Transfirió la sangre de un perro que sufría de sarna a uno que estaba sano, para ver si el sano se infectaba.
Primero, consiguió "un viejo mestizo sarnoso" y lo alimentó con "queso y leche". Luego transfirió unas 14 a 16 onzas de su sangre a las venas de un spaniel sano. El efecto del experimento fue que el perro sano no se enfermó y el sarnoso se curó en 10 días.

La bala tragada, 1668

El doctor Nathan Fairfax escribió del caso de una mujer que se tragó una bala y la expulsó de su cuerpo de una manera sorprendente. La "pálida, corpulenta" mujer "de mediana edad" había sufrido de problemas intestinales y un vecino le había aconsejado que se tragara dos balas. Aparentemente eso la alivió temporalmente pero sus síntomas retornaron y consultó al boticario del dr. Fairfax.
A la mañana siguiente, cuando estaba usando su orinal, la mujer oyó un "twang" y, junto con su orina, vio la bala. El doctor concluyó que "debe decirse que la naturaleza, cuando la ponen en aprietos, encuentra extraños medios para librar al cuerpo de lo que le es extrínseco y ofensivo".
diario BBC

jueves, 27 de octubre de 2011

Hacker ETICO

Entre, al mundo de un "hacker" ético

Un ojo
Compañías y gobiernos cada vez más apelan al conocimiento de los "hackers" éticos.
Un hacker puede hacerle la vida miserable a una persona; herir de muerte el prestigio de una empresa o convertirse en un enemigo para un país entero. Pero no todos buscan hacer daño. Penetre con BBC Mundo en el mundo de unhacker sin malas intenciones.
Como si se tratase de una película de ciencia ficción, en la que los buenos luchan contra los malos en una guerra de códigos y algoritmos, en la vida real hay hackers que buscan contrarrestar las acciones de los delincuentes del ciberespacio.
Al mejor estilo de los superhéroes infantiles, los hackerséticos tratan de proteger al mundo, en este caso virtual, de los malvados de la era digital.
"(Mi principal objetivo como hacker ético) es ayudar a las organizaciones a mejorar sus medidas de seguridad tecnológica para reducir el riesgo de que un hackermalicioso pueda comprometer sus sistemas. Eso tendría serias consecuencias y podría afectar a muchas personas", le dijo Adam Hiscocks a BBC Mundo.
Hiscocks culminó sus estudios de Ethical Hacking (Hackeo Ético) en la Universidad de Abertay Dundee, en Escocia, y trabaja como experto en seguridad informática para la empresa Context Information Security.
Rorie Hood es un joven que está estudiando para convertirse en un hacker ético. Le preguntamos por qué lo hace.
"Como un hacker quiero entender cómo funcionan las cosas, todo, hasta el hardware. Saber explotar un sistema es realmente un resultado de aprender todo lo que puedas, de entenderlo todo, y de darte cuenta de que el software está haciendo algo que no debería. Al dar una solución a una vulnerabilidad, ayudas no sólo al software, sino a la comunidad que lo desarrolló, que lo mantiene y que lo usa diariamente".

Diferencias

"La ciencia nos dio un reactor de energía nuclear. Sin embargo, también nos dio una bomba atómica. Las cosas buenas se pueden usar con fines erróneos"
Rorie Hood
Cuando hablamos de un hacker, usualmente se nos viene a la cabeza un genio en computación que le causó un daño a alguien o a alguna institución para sacar provecho financiero o por una causa.
La lista de delitos cibernéticos cada vez se va haciendo más larga: robo de identidad, secuestro de sitios web, ataque a los servidores de una compañía, robo de información confidencial de una empresa o de un gobierno, robo de los detalles y contraseñas de los clientes de un banco, infección con un virus del sistema informático de un organismo…
"El público en general con frecuencia malinterpreta el término. La diferencia entre unhacker malicioso y un hacker ético es que éste último tiene toda la autorización del propietario de un sistema para llevar a cabo pruebas. En esencia, un hacker ético opera en el marco de la ley", le señaló a BBC Mundo Natalie Coull, profesora de la Universidad de Abertay Dundee en el Reino Unido.
Y ¿qué hacen exactamente?
"El hackeo ético es un término reconocido en la industria que simplemente significa probar la seguridad de un sistema (la red, el sitio web, el software o todo la infraestructura de una organización) teniendo la mente puesta en un hacker malicioso", explicó la docente.

Estereotipos

Adam Hiscocks. Cortesía: Universidad de Abertay Dundee
Hiscocks se graduó en la Universidad de Abertay, la primera universidad que inició en 2007 la carrera de "hackeo" ético.
La imagen del hacker que está encerrado en un cuarto oscuro, sentado frente al computador y que no habla con nadie es sólo un estereotipo que quedó anclado al pasado, dicen los expertos.
"Hoy en día el hackeo ético tiene que ver tanto con un elemento social como con seguridad y computadoras. En un ambiente social, los hackers compartirán ideas, discutirán sobre una investigación actual y disfrutarán de una cerveza amistosa", señaló Hood.
Al aspirante a hacker le preguntamos ¿cuál ha sido la principal dificultad que ha enfrentado en el curso?
"El estereotipo de que el hacking es malo. Alimentado por grupos como LulzSec y Anonymous, los hackers enfrentan serios prejuicios en la sociedad moderna. Mientras que no se puede negar que algunas personas hackean para obtener una ganancia, por idealismo político (hacktivistas) o por razones maliciosas, existe una comunidad mucho más grande que sólo ama la tecnología y quiere mejorarla para todo el mundo".
"Eso significa hacerla más segura. Eso no se puede lograr sin primero entender por qué las cosas son vulnerables. La ciencia nos dio un reactor de energía nuclear. Sin embargo, también nos dio una bomba atómica. Las cosas buenas se pueden usar con fines erróneos", dijo el estudiante.

Oportunidades

Natalie Coull.Cortesía: Universidad de Abertay Dundee
Coull guía a sus alumnos en el laboratorio de "hackeo" para usar las herramientas idóneas.
Miles de compañías, bancos, gobiernos, servicios secretos están reclutando hackers éticos para evitar ser víctimas de un ataque cibernético.
De acuerdo con Coull, a muchos bancos se les exige que sus servicios sean puestos a prueba de hackers éticos para garantizar qué sus mecanismos de procesamiento de pago con tarjetas de crédito cumplan con los estándares de seguridad.
"Compañías pequeñas podrían emplearlos por periodos cortos mientras que empresas más grandes podrían contratarlos tiempo completo", indicó la profesora.
Hiscocks dijo que los ataques cibernéticos de alto perfil que se han reportado en los últimos dos años han aumentado la demanda por hackers éticos.
"(En mi trabajo) me encargo principalmente de probar cuán seguras son las aplicaciones web, lo cual significa que tengo que pasar gran parte del tiempo intentando hackear varios sitios en internet que son operados por nuestros clientes", señaló el experto.
"Yo no creo que nada pueda ganarle a hackear una computadora legalmente, especialmente cuando lo hago con un equipo de profesionales muy talentosos, experimentados y apasionados".

Tentaciones

"Nunca me he sentido realmente tentado a convertirme en un "hacker" malo y atacar los sistemas de las personas con la intención de causarles un daño o sacar provecho económico"
Adam Hiscocks
Con todas las herramientas, el conocimiento y las destrezas que personas como Hiscocks han desarrollado en su carrera profesional, una pregunta se hace inevitable: ¿cómo manejar la tentación de convertirse en un hacker malicioso?
"Nunca me he sentido realmente tentado a convertirme en un hacker malo y atacar los sistemas de las personas con la intención de causarles un daño o sacar provecho económico. Hay momentos en lo que me doy cuenta de cosas mientras navego por sitios web y puedo estar tentado a echarles un vistazo. Sin embargo, hacerlo sería ilegal y pondría en riesgo mi carrera. Por eso, me aseguro de no hacer nada", señaló.
Y desde la perspectiva docente ¿qué garantías hay de que alguna oveja no se irá por el camino equivocado?
"No necesitas una carrera universitaria para ser un ciberdelincuente. Nuestros estudiantes escogieron este curso porque quieren aprender las habilidades necesarias para conseguir un empleo en el área de la seguridad informática. Antes de entrar en el curso, nuestros estudiantes también son sometidos a una entrevista y a una revisión de sus antecedentes penales", explicó Coull.
A los alumnos de Ethical Hacking se les enseña la legislación relacionada con la seguridad informática para que sepan cómo operar sin infringir la ley.

hackear' en 15 minutos

Cómo 'hackear' en 15 minutos

YouTube webpage
Tan solo sobre cómo hackear las cuentas de Facebook hay más de 6.000 tutoriales.
Miles de guías están disponibles en internet de manera gratuita para cualquiera que quiera dar sus primeros pasos como hacker.
Solamente en YouTube, ya hay más de 20.000 videos disponibles que enseñan a los usuarios a explorar cuentas de otros usuarios. Todos ellos cuentan con millones de visitas.
Preocupada por esta situación, la empresa aseguradora CPP llevó a cabo un experimento en el cual se enseñaba a cinco personas a hackear una cuenta de correo en tan solo 14 minutos. A pesar de no estar familiarizadas con las nuevas tecnologías, los cinco participantes consiguieron averiguar contraseñas ajenas simplemente siguiendo los pasos de una guía online.
"Me sorprendió mucho cómo de fácil y rápido fue descargarse el software y conseguir los detalles de alguien en minutos. Ver los nombres de usuario y las contraseñas aparecer en la pantalla fue chocante", le contó a BBC Mundo Emma Comans, una productora de televisión que participó en el experimento.
"Todo el mundo conoce los peligros de algunas actividades online, pero lo que posiblemente la gente no sabe es cómo es de fácil es aprender a hacerlas", le explicó a BBC Mundo, Danny Harrison, experto en Robo de Identidad de CPPGroup.

Los peligros de la red

  • Alrededor de siete millones de personas aseguran haber sufrido el acceso de sus contraseñas sin su consentimiento
  • De estos siete millones, un 24% asegura que su correo personal ha sido hackeado alguna vez
  • Un 65% afirma estar preocupada por la protección de su privacidad online
  • Los tutoriales de "hackeo" online son conocidos por un 17% de los encuestados
  • Un 63% de los mismos considera que estos deberían ser borrados de internet
Fuente: ICM Group
Harrison advierte que muchos usuarios no son conscientes del peligro que esto supone y esto se traduce en una falta de prevención: "La mayoría de las personas utilizan antivirus en sus PC pero no en sus teléfonos móviles, por ejemplo".
Pero, ¿está bien que este tipo de videos estén al alcance del público en el mundo virtual?
Para Rebecca Jeschke, Directora de Medios de Electronic Frontier Foundation, el hecho de que estos videos estén expuestos al público en YouTube es algo positivo. "Así, la gente puede concienciarse de las vulnerabilidades de su email y otras cuentas, y de cómo otra gente se aprovecha de ello".
"Conociendo estos videos, puedes protegerte mejor. Fingir que elhacking no es posible, no ayuda a nadie", le dijo a BBC Mundo.
Además, si se tiene en cuenta que internet se creó con la idea de ser un medio libre donde todo fluyera sin restricciones ni censura, la existencia de estas guías confirmarían el derecho a la libertad de información pero, ¿dónde queda entonces el derecho a la privacidad de las víctimas?

Colisión de derechos

teclado de pc con candado y tarjeta
Para algunos la frontera entre libertad y libertinaje es difusa en el mundo virtual.
Desde su creación, "internet y libertad se hicieron para mucha gente sinónimos en todo el mundo", apunta el renombrado sociólogo español Manuel Castells en su artículo "Internet, libertad y sociedad: una perspectiva analítica". Sus creadores, según Castells, determinaron una arquitectura abierta y de difícil control.
"Uno de los asuntos más difíciles es que internet no esta ni regulado ni restringido la mayoría de las veces. La pregunta es entonces ¿qué hacer con casos cómo las de estas guías?", considera Harrison.
A quienes preferirían que material de ese estilo no tuviera cabida en la red, los expertos les señalan que una regulación de la red es difícil, sino casi imposible.
"Desde un punto de vista tecnológico, desplegar mecanismos para impedir totalmente la posibilidad de poner esta información en internet es sumamente complejo", le dijo a BBC Mundo Sergio Castillo, del departamento de Ingeniería de la Información y de las Comunicaciones en la Universidad Autónoma de Barcelona.
"Conociendo estos vídeos, puedes protegerte mejor. Fingir que el hacking no es posible, no ayuda a nadie"
Rebecca Jeschke, Electronic Frontier Foundation
A pesar de admitir que la prohibición de este tipo de videos en internet es difícil, Harrison considera que, aunque siempre haya alguien que se salte las normas, por lo menos la ley ayudaría a que este tipo de información no estuviera disponible con tanta facilidad.
Castillo, en cambio, opina que difícilmente se llegará al día en el que haya una regulación universal. "En primer lugar, porque eso implicaría una coordinación compleja de muchos países y, en segundo lugar, porque eso atentaría directamente contra el principio de libertad que siempre ha estado patente en internet".
"Además, ¿en qué punto la regulación pasa a limitar nuestras libertades?", reflexiona.
Ante un cuadro tan espinoso, ¿quién es entonces el responsable de los límites de internet? ¿los gobiernos o los propios usuarios?

Lo que cuenta es la intención

"Realmente, con la información que hay hoy en día en la red, una persona autodidacta tiene información suficiente para adquirir estos conocimientos. Hay páginas, foros y comunidades online en las que te puedes formar en estos temas", comenta Castillo.

Cómo protegerse

  • Cambie su contraseña regularmente: cuanto más larga y complicada, ¡mejor!
  • Abandone una página web si nota un comportamiento extraño
  • Evite transmitir información importante a través de Wi-Fi público o gratuito
  • Cuando busque conexiones Wi-Fi: averigüe dónde se está conectado y sea cauteloso
  • Si usa un smartphone, desconecte la opción Wi-Fi de "auto-conectarse"
Fuente: CPP Group
Y en este punto, todos los expertos en informática enfatizan la importancia de diferenciar entre hacking y cracking.
"Si vas a hablar de nosotros los hackers, por favor evita el error de pensar que 'hacking'quiere decir 'romper seguridad informática'. Eso es 'cracking'. 'Hacking' es más amplio, quiere decir divertirte usando tu inteligencia en un espíritu juguetón", puntualizó Richard Stallman, Presidente de Free Software Foundation, en conversación con BBC Mundo.
Hackingcracking… Con este panorama, puede que lo mejor sea seguir el consejo del intelectual británico Stephen Fry. El escritor, cómico y actor sugirió la idea de concebir al mundo virtual como al real. Así pues el mundo web seria como cualquier ciudad, con unos sitios peligrosos y otros fabulosos.
En tu ciudad tú decides qué hacer con los medios y recursos que tienes. No es solo la ley la que te obliga a actuar de un modo u otro, sino también la ética y la moral propias que nos guían como personas.
Mantener los principios de libertad a la vez que proteger nuestra privacidad no es tarea fácil, pero quizá la clave del equilibrio sea tomarnos la vida en la red siguiendo el consejo de la vieja frase "Tu libertad termina dónde empieza la del otro".