AntiSec filtra 10GB de datos policiacos confidenciales

06 agosto 2011 Publicado por cLimbo 0 comentarios

AntiSec, es decir la fuerza organizada de Anonymous y LulzSec, lo hizo de nuevo. Fiel a su propósito plantó hace unos minutos en la red una verdadera bomba de documentos confidenciales de oficinas policiacas de todo EE. UU. El anuncio colocado en Pastebin dice lo siguiente:
Una semana después de haber hecho defaced y destruído los sitios web de unas 70 agencias policiacas, liberamos una cantidad masiva de información confidencial que con seguridad avegonzará, desacreditará e incriminará oficinas policiacas de todo EE. UU.
La información incluye
  • 56 depósitos de correo electrónico privado, con más de 300 cuentas de dominios como 20jdpa.com, adamscosheriff.org, admin.mostwantedwebsites.net, alabamasheriffs.com, arkansassheriffsassociation.com, bakercountysheriffoffice.org y barrycountysheriff.com.
  • Información de contraseñas, nombres de usuario, teléfonos, números y direcciones de seguridad social.
  • Algunos números de tarjetas de crédito.
  • Información de soplones —es increíble lo que se puede leer aquí—.
  • Archivos de entrenamiento de la Academia de Policía —PDF, vídeos, HTML, y más—.
  • Contraseñas de los servidores.
Todo eso puede explorarse en línea, con toda la facilidad que puede ofrecer una interfaz web bien estructurada. Si eres usuario de Tor, en http://vv7pabmmyr2vnflf.onion.
AntiSec quiere mostrar, dice, la naturaleza corrupta de quienes aplican la Ley. El propósito de la filtración es solidarizarse con Topiary, recién capturado y con todas las personas arrestadas hace unas semanas por haber participado en el ataque contra PayPal.
Queremos apoyar a todos aquellos que luchan contra las injusticias del estado y el capitalismo usando cualquier táctica que resulte efectiva […] tú no puedes detenernos de destruir tus sistemas y filtrar tus datos.
¿Recuerdan aquella famosa escena de Fantasía en la que Mickey Mouse intenta detener a las escobas a fuerza de hachazos pero sólo consiguió multiplicarlas, una y otra vez, sin parar? Bien, creo que no tengo que decirles quienes son Anonymous y LulzSec, y quién la policía.
Hackers, únanse a nosotros para hacer del 2011 el año de las filtraciones y revoluciones.


Ubuntu One amplía su espacio de almacenamiento gratuito a 5GB

02 agosto 2011 Publicado por cLimbo 0 comentarios

Ubuntu One, el sistema de almacenamiento de archivos en la nube propiedad de Canonical y de serie con el sistema operativo de la compañía, Linux Ubuntu, acaba de crecer y se pasa de 2GB a 5GB de forma gratuita. Dicha ampliación se debe a la celebración por llegar a un millón de usuarios del servicio.
Aunque por ahora le queda mucho camino por delante para hacer frente a alternativas tan potentes como DropBox (sobre todo por la ingente cantidad de desarrollos paralelos), Ubuntu One es una excelente opción para aquellos que utilizamos Ubuntu en nuestros escritorios y queremos un punto más de seguridad y movilidad para nuestros archivos.
La modalidad de 5GB sigue siendo gratuita aunque también se ofrecen complementos para aumentar el tamaño de almacenamiento por precios iniciales de 40$ anuales (20GB) ampliables en tramos de 20GB por otros 30$ al año (o 3$ al mes).
Aquí no termina la celebración sino que además nos añaden al paquete (esta vez ya al de pago) una modificación de las posibilidades de su servicio “Ubuntu One Music Streaming” para poder escuchar nuestras pistas de audio en cualquier dispositivo con sistema Android o iPhone. Con las nuevas revisiones de paquetes, tendremos esos 20GB de almacenamiento extra para poder subir canciones y escucharlas en movilidad.
Y es que la nube no para y no deja de mostrarnos novedades, a cuentagotas, pero novedades interesantes para el almacenamiento de archivos online. Todavía no tengo muy claro si, contando música y vídeo, me llegarían los 20GB que nos ofrecen pero, si alguien me ofrece más espacio por poco precio… me subo a la nube sin dudarlo.


Spotify hace uso de una cookie que no se puede borrar

Publicado por cLimbo 0 comentarios
Parece que los suecos de Spotify acaban de meterse en un buen lío, según una investigación realizada por la Universidad de Berkeley la compañía habría estado usando una cookie cuya particularidad consiste en que no puede ser borrada, con la consiguiente amenaza que esto supone para el usuario. Sigue funcionando incluso si este tiene actividada la opción de no permitir cookies en su ordenador e incluso si este está con el modo privacidad activado que ya incluyen muchos navegadores como Firefox o Google Chrome, ocurra lo que ocurra y estén activas las opciones que estén activas no se puede evitar que se instale, es más, si intentamos borrarla se vuelve a regenerar en una especie de juego de whack-a-mole siniestro.



La cookie en cuestión parece que les ha sido proporcionada por KISSmetrics, una compañía cuyas tácticas sucias ya han sido puestas en entredicho y que también presta servicios a gigantes de internet tales como Hulu, que dicho sea de paso también hace uso de la cookie en cuestión. Según el email de un investigador de seguridad a Wired básicamente lo que hace es utilizar toda una serie de artimañas y puertas de seguridad para evitar ser bloqueados por todos los métodos más populares de bloqueo antitracking, haciendo seguimiento del usuario incluso si este no quiere.
De momento la respuesta de la compañía ha sido fulminante en cuanto a dejar de usar la cookie maldita (como si les quedase otra posible solución) y están trabajando para averiguar hasta qué punto está implicada KISSmetrics en el asunto, algo que huele mucho a cargarle el muerto a otro, incluso aunque este otro sea igual o más responsable que la propia Spotify; la respuesta de Hulu también ha sido similar. Desconozco si ambas compañías desconocían el uso de las cookies que empleaba KISSmetrics, aunque de ser así y en desconocimiento de sus clientes es probable que en estos momento estén llamando a todos sus abogados para hacer frente a la demanda que se les avecina.
¿Cuál es el objetivo de una cookie que no se puede borrar? A efectos de rastreo puede ser bastante nefasto, por ejemplo, si un visitante entra en Hulu o hace uso de Spotify, la cookie proporcionada por KISSmetrics se instalaría y le daría al usuario un ID concreto que podría usar Hulu para sus propios fines, en cuanto ese visitante entra en otro sitio que hace uso del mismo servicio la cookie obtendría la misma ID lo que hace potencialmente posible que dos compañías o incluso la propia KISSmetrics compartan o utilicen información privilegiada del usuario que no sólo este no ha autorizado sino para la que se ha protegido incluyendo métodos como el bloqueo de cookies. De momento está todo en el aire y la compañía acaba de pronunciarse al respecto, habrá que ir viendo hasta qué punto llega la invasión de privacidad y ver cómo sale Spotify del atolladero.
Actualización (2 de Agosto):
Actualización (fecha): Hemos intentado hablar con el representante de Spotify en España, Lutz Emmerich y no ha sido posible por estar de vacaciones. Cuando preguntamos a Spotify sobre el tema nos dicen que sólo pueden decir lo siguiente:
“We take the privacy of our users incredibly seriously and are concerned by this report. As a result, we have taken immediate action in suspending our use of KISSmetrics whilst the situation is investigated.”
Seguiremos el tema a ver en qué queda.


Aprobado el Super WiFi capaz de proporcionar 22 megas a 100 kilómetros

30 julio 2011 Publicado por cLimbo 0 comentarios
Nuevo paso para acabar con la llamada "brecha digital". La IEEE, organización técnica dedicada a la aprobación de estándares de telecomunicación, ha aprobado el nuevo sistema de conexión Wi-Fi de alta velocidad IEEE 802.22, que permite crear puntos de acceso con radios de alcance de 100 kilómetros y velocidades de hasta 22 Mbps.



La agencia Europa Press se hace eco de la aprobación del sistema de conexión que ya ha sido bautizado como Súper WiFi y que puede suponer toda una revolución en lo que respecta a las conexiones a Internet fundamentalmente en el ámbito rural. La dificultad de las zonas alejadas de las grandes ciudades para conectarse a Internet podría desaparecer gracias a la implantación del nuevo estándar aprobado por la IEEE, ya que hasta ahora la conexión a través de satélite se planteaba como la mejor solución para acabar con este hándicap.

En concreto serán las bandas de frecuencia de televisión UHF y VHF las que serán utilizadas por el sistema IEEE 802.22. La organización técnica se ha decidido a certificar la estandarización de una tecnología muy estudiada por las compañías y los investigadores para poner fin a las dificultades que viven las áreas regionales y que puedan acceder a la nada desdeñable velocidad de 22 Mbps gracias a la utilización de espacios vacíos en los espectros de la televisión sin interferir en la señal de imagen emitida.

De este modo, el desafío de llevar la banda ancha a toda la población, incluidos los países en desarrollo, está más cerca de ser superado. En España aún son muchos los hogares que tienen serias dificultades para acceder a conexiones de banda ancha. Eutelsat publicó recientemente un informe en el que se aseguraba que 690.000 hogares en nuestro país no tenían acceso a la banda ancha y se encuentran en la llamada situación de "exclusión digital". Además, señala que 730.000 familias en España sólo se pueden conectar a velocidades inferiores a 2 megas.

¿Conseguirá el nuevo estándar paliar estas diferencias entre el ámbito rural y el de las grandes ciudades? La aplicación de esta tecnología podría ayudar mucho para que España y otros países de la Unión Europea cumplan con los objetivos marcados por la Agenda Digital, que establece que en 2020 todos los ciudadanos que residan en Europa navegarán al menos a 30 megas de velocidad y la mitad de ellos tendrán la posibilidad de acceder a 100 Mbps.



Telefónica también sufre la crisis

Publicado por cLimbo 0 comentarios
Los resultados de las cuentas de los 6 primeros meses del año no traen muy buenas noticias para la compañía de telecomunicaciones. La rama española de la empresa ha sufrido pérdidas en casi todos los sectores incluyendo telefonía fija y móvil e Internet. En conjunto la línea de ingresos se redujo un 6,1%.



En la telefonía móvil el ahorro de los clientes en su gasto mensual (casi un 9,3% de media menos que en el semestre anterior, es decir: de media cada cliente gasta unos 23 €) es la principal causa de un 7,9% de reducción de ganancias interanual. Aunque la tasa de bajas de clientes o “churn” sigue siendo alta, casi un 2,4%. Las buenas noticias son como siempre para el Internet móvil, que ya supone un 24% de los ingresos de telefonía móvil con un aumento interanual del 11,4%.

En cuanto al negocio fijo de Internet y telefonía es donde más se nota la crisis económica, la telefonía fija cayó un 5,9% y el ADSL un 5,5%. La durísima competencia en ambos sectores ha reducido mucho los márgenes de beneficio. El roaming y la interconexión también han caído debido a la reducción de tarifas aplicada por la U.E. Un dato positivo es la venta de terminales inteligentes o smartphones que ha aumentado interanualmente un 4,3%.


Google nos avisará si nuestro equipo está infectado de malware

21 julio 2011 Publicado por cLimbo 0 comentarios


El mensaje que ves en la imagen superior es el aviso que nos mostrará Google cuando detecte que nuestro equipo está infectado por algún tipo de bichillo malicioso. El aviso es más que llamativo, lo cual corresponde con la intención que tienen de avisar al usuario para que solucione el problema, ya que de nada serviría que nos muestre un aviso que se encuentra frente al ordenador pueda no verlo.
Resulta un poco curioso el modo en el que se comenzó a desarrollar esta utilidad. Todo comenzó cuando los ingenieros de Google detectaron un tráfico inusual en uno de los centros de datos, tras ver a que correspondía dicho trafico trabajaron con los expertos de seguridad de la compañía y llegaron a una conclusión en la que diversas empresas estaban enviando un tráfico modificado con intenciones nada amigables, este tráfico se enviaba mediante un número pequeño de servidores. Así pues, tras investigar esto Google ha desarrollado este aviso, con el fin de informar a los usuarios.
Desde Google afirman que el malware no tiene un nombre y aseguran que el número total de equipos infectados por este software malicioso podría estar entorno a los dos millones de usuarios. También aseguran que el método por el cual se han podido infectar estos usuarios en el mayor número de casos se ha debido a visos de falsos antivirus, los cuales en lugar de comprobar si nuestro equipo está infectado descargan este software al equipo.
Varios usuarios han trasladado también sus preocupaciones sobre su este aviso puede ser falsificado por las mismas empresas que crean este malware. En la empresa de la gran G afirman que han tenido en cuenta este riesgo y la situación de este aviso dentro del buscador se debe a ese motivo, siendo un lugar que puede ser fácilmente detectado por el usuario si este mensaje ha sido manipulado. Evidentemente esto no hace que el riesgo sea completamente eliminado, pero es una forma bastante mejor que haber dejado el aviso en una página aparte.
Por último, cabe destacar que aunque desde el buscador se nos avise que tenemos infectado nuestro equipo no quiere decir que dejemos de usar otro software que compruebe si la seguridad de nuestro equipo esta comprometida.


Carta abierta de LulzSec a la red: “Hola, somos Lulz, más conocidos como esos bastardos de Twitter… “

18 junio 2011 Publicado por cLimbo 0 comentarios
Tras poco más de un mes tomando diversas acciones contra empresas o el mismo gobierno de Estados Unidos en la que muchos usuarios se veían afectados de manera indirecta, LulzSec envía una carta a través de su web a toda la red. Una especie de comunicado donde explican a su manera las acciones tomadas. No omiten que existe un trasfondo lúdico, aunque desde su prisma, todos los ataques, incluso aquellos en los que los usuarios se han visto afectados, son un toque de atención para la comunidad en la red, para que nadie crea que está a salvo de la inseguridad existente.


La siguiente carta publicada llega con motivo de sus primeros mil tweets en la red. Esta es su transcripción:
Somos Lulz Security, más conocidos como esos bastardos de Twitter. Acabamos de llegar a mil tweets y hemos pensado que era mejor tener una pequeña charla con los amigos (y los enemigos)
Durante el último mes y poco, hemos causado caos y más caos a través de Internet atacando varios objetivos como PBS, Sony, Fox, Webs porno, el FBI, la CIA, el gobierno de Estados Unidos, Sony un poco más, servidores de juegos online (por petición de usuarios, no por nuestra elección), Sony otra vez, y por supuesto nuestros buenos amigos de Sony
A pesar de que haber ganado muchos seguidores, tenemos una gran cantidad de enemigos, principalmente los gamers. El principal argumento anti-LulzSec sugiere que vamos a reducir más las leyes de Internet si continuamos nuestras travesuras de manera pública y que nuestras acciones están causando que los payasos con pluma puedan escribir nuevas reglas para ustedes. Pero ¿qué hubiera pasado si simplemente no hubiéramos publicado nada? ¿Qué pasa si nos quedamos callados? Eso significaría que estaríamos trabajando en secreto dentro de los afiliados del FBI en este momento, dentro de la PBS, dentro de Sony…
¿Creen ustedes que todos los hackers anuncian todo lo que han hackeado? Estamos absolutamente seguros de que otros están jugando el juego en silencio. ¿Se siente seguro con sus cuentas de Facebook, sus cuentas de correo de Google, sus cuentas de Skype? ¿Qué te hace pensar que un hacker no está ahora trabajando en silencio, sentado tranquilamente observando a cada usuario, o tal vez vendiendo sus datos? Ustedes son un peón para estas personas. Un juguete. Una cadena de caracteres con un valor.
Esto es lo que deben temer, no a nosotros ni a la liberación de las cosas públicamente. Ahora estamos sobre 200.000 usuarios de Brink. Todos se podrían sentir seguros al saber lo que decimos, de esta manera los usuarios de Brink pueden cambiar sus contraseñas. ¿Y si no se lo hubieran dicho? Nadie se daría cuenta de este robo, y desconocerían por completo la existencia de esta violación.
Sí, sí, siempre existe el argumento de que la liberación de todo esto es malo, de que las cuentas han sido robadas, que es un abuso… Esta es la era Lulz, lo que hacemos lo hacemos porque nos resulta divertido. Ver como alguien en Facebook tiene una imagen de su pene y ver la respuesta sorprendida de su hermana no tiene precio, la recepción de correos electrónicos, del enfado de un usuario al que le acaban de enviar 10 consoladores porque no ha podido asegurar su contraseña en Amazon no tiene precio. Nos resulta divertido ver el caos que se desarrolla, y nos parece graciosa la causa.
A la mayoría de los que lean esto les encantará la idea de atacar online a otra persona de forma anónima. Es atractiva y única, no hay dos secuestros iguales…
Y eso es todo lo que hay, esto es lo que atrae a nuestra generación de Internet. Nos atrae la rápida evolución de los escenarios, no podemos quedarnos en la repetición, queremos entretenimiento o simplemente ir a buscar otras cosas…
Nadie está realmente haciendo nada para que Internet se deslize de un modo u otro, es un resultado inevitable de los seres humanos. Hemos estado entretenidos hasta 1000 veces (tweets) con los140 caracteres o menos, y vamos a seguir creando cosas que serán muy interesantes y nuevas hasta que estemos sometidos a la justicia, que bien podría ser. Nos importa una mierda - te olvidarás de nosotros en 3 meses, cuando exista un nuevo escándahttp://www.blogger.com/img/blank.giflo que les asombre, o una algo nueva y brillante que surja…
Esto es hoy Internet. Hay peones y hay lulz, hay trolls y hay víctimas. Hay perdedores que dicen la mierda que ellos piensan, y otros perdedores diciéndoles que su mierda no les importa. En esa situación, nosotros estamos en ambos lados, porque somos plenamente conscientes de que cada usuario que llegó a esta última frase, acaba de perder unos minutos de su tiempo.
Gracias, perras.
Lulz Seguridad



LulzSec ataca el sitio web de la CIA

17 junio 2011 Publicado por cLimbo 0 comentarios




Que LulzSec vulnere la seguridad de algún organismo prominente ya no es novedad. Lo ha hecho con Sony (¡y varias veces!), con Nintendo, con el Senado de Estados Unidos… Pero que su blanco haya sido la Agencia Central de Inteligencia (CIA) le da una nueva dimensión. Hace unas horas, el grupo de hackers logró tirar el sitio web de dicho organismo con un ataque de denegación de servicio (DDoS), dejándolo fuera de línea durante un buen rato.

Tras el ataque, la cuenta oficial de WikiLeaks aplaudió el acto, calificando a LulzSec como uno de sus partidarios, culminando con una pequeña frase dedicada para la CIA:

CIA finally learns the real meaning of WTF

Algunos medios destacan que el ataque contra la CIA es considerado como “serio”, debido a las tareas de seguridad nacional que desempeña la agencia. En contraparte, también resaltan que LulzSec no ha liberado ningún paquete con información sustraída durante la intrusión, por lo que se especula que no se sustrajo ningún dato sensible —o por lo menos, no se hizo público el botín—.

Yo me pregunto cómo reaccionará el gobierno de Estados Unidos, toda vez que ya han declarado a este tipo de ataques como actos de guerra. Si bien sólo se trató de sacar del línea un sitio web durante unas horas —un acto más de alarde que de daño real—, dudo mucho que la CIA esté muy contenta después de que LulzSec se haya mofado de ellos en su cara. No creo que saquen los misiles por ahora (después de todo, ¿hacia dónde los apuntas con un ente autónomo y descentralizado?), pero estoy seguro que tendremos noticias a futuro represalias al respecto en algún tribunal.




Vía | ALT1040
Etiquetas: , ,