Anonymous atacará Irán mediante DoS

30 abril 2011 Publicado por cLimbo 0 comentarios
El grupo hacktivista Anonymous vuelve a entrar en acción. Ya se contó como filtraron el plan de EE.UU. para acabar con WikiLeaks en un polémico Power Point, y hace poco planeaban un boicot contra Sony por el famoso caso GeoHot.

Esta vez le toca el turno a Irán y a varios de sus sitios web ya que como han proclamado mañana mismo comienza la llamada “Operación Irán”.

En la nota, que descubro gracias a CNET, se llama a los más respetables y honorables ciudadanos de Irán a entrar en acción el día internacional de los trabajadores y colaborar así con una operación con la que Anonymous planea tumbar varios puntos estratégicos mediante una serie de ataques DoS.

Gente de Irán — vuestros derechos os pertenecen. Tenéis derecho a expresaros libremente y a la libertad de prensa, la libertad de reuniros y de estar seguros, de vivir libres y sin miedo. En el Día Internacional de los Trabajadores Anonymous está con vosotros.

No se dice mucho más sobre los objetivos concretos, pero se cree que Anonymous habría empezado la operación dejado varios mensajes en diferentes sitios web que habían sido atacados por el ciber-ejército iraní. Veremos que pasa mañana.



Vía | Bitelia

Google censura el dominio alternativo de RojaDirecta

25 abril 2011 Publicado por cLimbo 0 comentarios
Rojadirecta, el popular sitio de enlaces a retransmisiones deportivas, protagonizó un hecho polémico hace unos meses: el gobierno de los Estados Unidos se apropió de sus dominios por presuntas violaciones de copyright, pese a que la Justicia española confirmó que sus acciones son legales. Si bien dicha medida no fue levantada, la solución para continuar en funcionamiento fue cambiar de dirección. Pero lejos de resolverse todo, ahora se le suma un nuevo inconveniente, porque Google decidió censurar esta URL alternativa… por una equivocación.


La historia comenzó cuando el buscador recibió un reclamo por DMCA de las Ligas Mayores de Béisbol (MLB, por sus siglas en inglés). Como ocurre en estos casos, la compañía procedió a quitar rápidamente el sitio de sus resultados de búsqueda e incluir la habitual leyenda aclaratoria.

Sin embargo, la petición no estaba relacionada con eso, sino que iba dirigida al departamento de Adsense. El objetivo era que Google dejara de mostrar anuncios publicitarios en Rojadirecta porque, según su criterio, el sitio viola los derechos de autor. Curiosamente, ninguna página de ese dominio muestra banners, sino que solamente lo hacen los sitios de terceros que aparecen dentro de marcos.

Como resultado, al momento de escribir esta entrada, aún continuaban el bloqueo y la correspondiente aclaración. De todas maneras, no se trata de la primera vez que ocurre esto, sino que había pasado algo similar con The Pirate Bay en 2009 y con el mismo Rojadirecta en 2007.

Más allá de la confusión, lo cierto es que si Google intepreta que el sitio incumple las reglas de su plataforma publicitaria, probablemente entienda lo mismo respecto de las políticas del buscador. En definitiva, la empresa es la misma y las normas suelen ser bastante consistentes entre sus distintos productos.

El problema está en que, como bien dicen los propietarios de la web, “es claramente muy fácil ser removido del motor de búsqueda”. Y paradójicamente, el propio buscador está envuelto en una polémica por enlazar a ficheros que podrían constituir violaciones de copyright, algo similar a lo que ocurre con Rojadirecta. Por eso, como mínimo, el gigante de las búsquedas debería analizar los antecedentes para evitar nuevos errores y posibles abusos en estas solicitudes.



Vía | Bitelia

Ojo: Malware en eventos de Facebook

Publicado por cLimbo 0 comentarios
Durante el fin de semana, recibí decenas de invitaciones a eventos de Facebook. Pero, lejos de tratarse de encuentros legítimos, descubrí que la mayoría promocionaba herramientas del tipo Averigua quién visita tu perfil. Sí, estas aplicaciones maliciosas están de regreso, ahora en forma de una invitación que no deberíamos aceptar.

Esta situación fue informada por la compañía de seguridad BitDefender y, en los últimos días, empezó a afectar a los usuarios de habla hispana. Todo comienza cuando (supuestamente) un amigo nos invita a un evento, en cuya descripción hay una URL recomendada, donde se promete que podremos saber quiénes nos visitaron.

De acuerdo con la página maliciosa a la que ingresemos, se nos pide otorgar autorización para utilizar nuestra cuenta o copiar y pegar un código en el navegador. Si cumplimos con esos pasos, se genera automáticamente un evento en nuestro nombre, con cientos de amigos invitados.

¿Cuál es el mayor problema? La apariencia de la invitación es totalmente legítima. Encima, como presuntamente proviene de alguien conocido, es más fácil que algún desprevenido lo pruebe, aunque sea por mera curiosidad. Y ya sabemos cuál es la consecuencia de esto: gracias a la viralidad, en cuestión de minutos llega a miles de personas.

La principal recomendación de BitDefender es buscar información sobre cada aplicación que pretendemos autorizar. Por ejemplo, en este caso específico, la red social no ofrece mecanismos para determinar quiénes ingresaron a nuestro perfil. Es decir, que no es posible diseñar aplicaciones de este estilo, por lo cual el propio Facebook sugiere denunciarlas.

Pero si ya caímos en la trampa, aparte de eliminar el evento en cuestión, es conveniente ingresar a la configuración de la cuenta y verificar que no haya nada extraño. Desde ahí, siempre viene bien comentar el inconveniente con nuestros contactos, para generar conciencia y protegernos entre todos.



Vía | Bitelia

Tor fue creado por el gobierno de EE.UU como herramienta de código abierto para el espionaje

28 marzo 2011 Publicado por cLimbo 0 comentarios
No lo digo yo, lo dice uno de los creadores de Tor a través de una serie de correos con los que se hizo Cryptome en donde saca a la luz el concepto y origen del proyecto inicial. Michael G. Reed, uno de los cuatro creadores originarios del proyecto, explica en el siguiente mail por qué se creó Tor. El correo forma parte de un hilo interno del proyecto a raíz del ataque de Irán de la semana pasada. En ese momento el gobierno del país iraní descifró las comunicaciones de Tor y el anonimato de los usuarios.

Reed cuenta en el correo que Tor:

Parece ser que fue una mala idea. Nunca lo vimos desde el punto de vista de las conspiraciones, simplemente lo veíamos como una cuestión de sentido común, porque ayudaba al gobierno. Un red de anonimato que sólo el gobierno de Estados Unidos utilizaba, nos parecía una buena idea.

Una vez que todo el mundo lo utilizó resultó aún más útil y si los enemigos lo utilizaban también era bueno, ya que ellos no podrían cortar el acceso sin deshacer su propio trabajo.

El propósito inicial partía como uso para Inteligencia, una especie de reunión en código abierto para los servicios de Inteligencia, evidentemente no para ayudar a los disidentes en países represivos, ni para que los hackers encuentren pistas, ni para ayudar a los clientes de bittorrent a no ser enjuiciados y mucho menos para que un niño de 10 años pueda pasar un filtro anti-porno.

Por supuesto sabíamos que sería finalmente utilizado para otros usos, es tecnología y es inevitable, pero en ese momento nos parecía irrelevante con la cuestión que tratábamos de resolver (conseguir un cobertura de tráfico ocultando los usos en la red).

El mensaje deja la puerta abierta a muchos interrogantes. Principalmente si es actualmente Tor una herramienta de espionaje del propio gobierno estadounidense, tratándose como parece de un desarrollo del gobierno. En tal caso, podría existir una puerta trasera con la que conseguir información de otros gobiernos.

Desde Rightrdia también afirman que Tor podría ser la consecuencia de Ntrepid, un software contratista capaz de infiltrarse falseando personas y direcciones IP para promover intereses de Estados Unidos en gobiernos clientes.

Esperemos que no, ya que Tor permite en estos momentos mantener abierta una ventana contra la censura y el control en la red. Una herramienta que permite la navegación anónima evitando (hasta el caso de Irán) la identificación de los usuarios. Incluso el indexador de Usenet Newzbin 2 se encuentra en fase de implantación para evitar la censura. Es por esto que el valor de una herramienta así debería estar determinado por su uso y no por su función original. Veremos.



Vía | ALT1040

Ataques a los routers bajo Linux

13 marzo 2011 Publicado por cLimbo 0 comentarios
Según se puede leer se han descubierto una cantidad de ataques nada despreciables sobre los routers que corren sobre sistemas embebidos Linux. Éstos ataques consisten, básicamente, en la instalación de un pequeño archivo en los equipos que intenta sacar el usuario y la contraseña de administrador del router infectado mediante comprobaciones por fuerza bruta.

Una vez consigue ésos parámetros, el programa abre una puerta trasera IRC que puede resultar especialmente delicado que permitiría al atacante controlar el propio router y la red interna que cuelga de éste. La infección ha sido probada y demostrada por la empresa Trend Micro sobre equipos de la marca D-Link, unos de los más conocidos y utilizados del mercado.

A éste virus/ataque se le ha bautizado con el nombre de ELF-Tsunami-R, poco hay que aclarar sobre el origen del nombre si tenemos en cuenta los hechos actuales y que el ataque se basa en instalar un archivo .ELF. Las detecciones de ataque se están limitando a Latinoamérica, aunque dada la naturaleza de la propagación podría extenderse muy rápidamente.

No existe tampoco por ahora una solución al ataque por parte de le empresa que lo ha descubierto ni de los fabricantes del hardware afectado aunque, para proteger nuestros ordenadores que son lo que al final cuenta, no está de más cambiar nuestra contraseña de acceso por una más compleja (dada la naturaleza de fuerza bruta del ataque) e instalar un firewall detrás del router para poder parar a cualquier intruso que pretenda acceder a nuestros datos.



Vía | Bitelia

Debian 6.0 [versión final liberada]

06 febrero 2011 Publicado por cLimbo 0 comentarios

Esta vez no ha habido más retrasos, la versión 6.0 final de Debian ya ha sido liberada.

Hemos estado pendientes durante el fin de semana de este lanzamiento. Como sabéis los seguidores de esta magnífica distribución de GNU/Linux, Debian se caracteriza por ofrecer versiones estables con gran distancia temporal entre ellas en favor de la estabilidad del sistema y en detrimento de incorporar las últimas novedades.

Otra de sus características es la variedad de arquitecturas hardware que soporta así como la gran cantidad de paquetes que incorpora, 29.000 en esta versión. Debian 6.0 sale a la luz con un nuevo instalador, soporte para el sistema de ficheros ext4, el gestor de arranque GRUB 2 para arquitecturas x86 y agrupaciones de paquetes recomendados.

Debido a la gran cantidad de programas que incorpora es razonable pensar en bajar la imagen ISO de la instalación por red, que puedes encontrar destacada en la parte superior derecha de la página oficial, acabo de hacerlo y me dispongo a probarla. La distribución completa son 52 imágenes ISO en versión CD.

Parece ser que el equipo de Debian ha aprovechado el lanzamiento para cambiar el aspecto y distribución de contenidos de su página Web, abandonado el rojo dominante y dotándola de un aspecto más moderno. La información que contiene no ha bajado el listón y sigue siendo muy completa.

Web oficial | Debian

Imagen | Debian Wiki




Vía | Genbeta

[Top Seguridad] Repaso a 2010

31 diciembre 2010 Publicado por cLimbo 2 comentarios
Este año 2010 que hoy termina ha sido un año intenso en cuanto a seguridad informática se refiere. Hemos sido testigos de ataques a la central nuclear de Irán, a WikiLeaks o a las webs de los partidos políticos en España; también ha sido el año de la creación del cibercomando estadounidense y de la celebración de las primeras cibermaniobras de la Unión Europea. Todo este movimiento a nivel global también tiene su reflejo a nivel de usuario, ya que durante este año hemos asistido a todo un festival de vulnerabilidades de Adobe o Windows y vivimos toda una psicosis por culpa de FireSheep.


Afortunadamente, cada vez es más habitual que los usuarios y las empresas se tomen en serio la seguridad de la información y tomen algunas precauciones a la hora de navegar por Internet o, simplemente, abrir archivos adjuntos en los correos electrónicos. Aún así, no hace mucho, pudimos ver un estudio que puso sobre la mesa que la cultura de la seguridad aún no está implantada en muchas empresas y que aún queda mucho por hacer en este sentido.

Bueno, pues despúes de todo lo que hemos visto durante este 2010, aquí van mis cinco aplicaciones más destacadas relativas a la seguridad en este 2010 que termina:

  • Con Firesheep, la verdad, es que lo pasamos bastante mal. Un complemento para Firefox, que nació de un experimento y con el que nos podían suplantar nuestras identidades en Twitter, Facebook o WordPress entre otros. Desde que nació Firesheep ningún congreso o evento en el que se ofrezca conexión wifi gratuita ha dejado de ser el mismo. ¿Y en qué se basaba?, pues que muchas redes sociales, para que la conexión fuese menos pesada, no usaban SSL, así que este complemento aprovechaba eso, analizaba el tráfico y almacenaba las sesiones, menuda gracia. ¿Y qué podemos hacer para evitarlo?, pues se lanzó un complemento para Firefox, BlackSheep, que era una especie contramedida, que funciona muy bien, y que envía información falsa a Firesheep para confundirlo, pero casi que la mejor solución es forzar el uso del SSL donde sea posible, por ejemplo, mediante las extensiones Force-TLS y HTTPS-Everywhere.

  • Panda Cloud es un antivirus que me gusta mucho, bueno, no sólo a mí, porque creo que hay bastante gente que está de acuerdo y piensa que este producto es una buena solución de seguridad. Apareció tímidamente a finales de 2009, pero este 2010 ha sido el de su despegue y extensión. Un antivirus que se basa en la nube, gratuito y con unos requisitos nada desmesurados.

  • Perder el ordenador portátil es una auténtica faena, ya sea porque te lo hayan robado o por un simple descuido. Para empezar, un estudio nos reveló que la mayoría de las empresas no cifraban la información de los discos duros de sus portátiles, dejando los datos a libre disposición de cualquiera que quisiera espiar (de hecho, también hace poco asistimos al bochornoso fallo de la NASA que vendió equipos informáticos con datos confidenciales que no habían sido borrados). Una aplicación interesante es Prey, una aplicación en software libre con la que podemos localizar nuestro portátil o nuestro smartphone en el caso que nos sea robado o que lo perdamos. La aplicación no está mal, a ver, funciona bajo el supuesto que el que nos roba el equipo lo arranque con el S.O. original que está instalado, para que Prey pueda informar sobre qué redes wifi hay alrededor, conectarse a alguna que esté abierta e informar de ello, pero bueno, no está mal porque si te toca un ladrón algo torpe que no conozca los live CD de las distribuciones Linux o que no sepa sacarle el disco duro al portátil, tendremos alguna posibilidad.

  • Hace poco menos de dos semanas Google presentó en sociedad su servicio de avisos sobre webs potencialmente inseguras. Aunque esto ya era algo que tenían, le han dado una vuelta al servicio y lo incluyen dentro de los resultados de las búsquedas, de manera que si una web ha sido alterada (víctima de un ataque, por ejemplo), Google nos alertará para que lo tengamos en cuenta antes de entrar al sitio web, además, si el webmaster de dicha web está registrado en Google (porque use las herramientas para webmasters), sería notificado por Google para que pudiese actuar sobre su sitio web tan rápido como sea posible.

  • Finalmente, una de mis aplicaciones favoritas de este 2010 es Square Privacy Cleaner, aplicación para borrar el rastro que dejas al usar un PC de uso público, ideal para llevar en una memoria USB y usar después de utilizar el PC de uso público que suele haber en los hoteles.

Estas son mis cinco aplicaciones destacadas de este 2010 sobre seguridad, seguramente me deje alguna en el tintero, así que la lista queda abierta a vuestras aportaciones.



Vía | Bitelia

El DDoS a la web del Congreso impide seguir en directo el debate sobre la Ley Sinde

21 diciembre 2010 Publicado por cLimbo 0 comentarios
Un presunto ataque masivo de denegación de servicio (DDoS) a la web del Congreso de los Diputados está imposibilitando el acceso a la emisión en directo del debate de la Comisión de Economía y Hacienda sobre la aprobación final de la Ley de Economía Sostenible. La ira de los internautas por el texto que prevé cerrar sitios web con enlaces parece ser la causa del ataque.

Desde primera hora de hoy martes 21 de diciembre resulta imposible acceder a la web del Congreso (www.congreso.es), en la que se puede seguir en directo la emisión del debate sobre la controvertida Ley Sinde. El presunto ataque no ha sido organizado aparentemente por parte de ninguna organización internauta, a diferencia de lo sucedido en los últimos ataques de denegación de servicio promovidos desde la Red. En el día de ayer se sucedieron los ataques contra las webs de los partidos políticos PSOE, CiU y PP.

Aunque se pueden entender los motivos de enfado y decepción entre aquellos que presuntamente han lanzado el ataque, el favor realizado al resto de la comunidad internauta ha sido más bien flaco al no poder seguir en directo y al completo la discusión. A primera hora también cayó la web de la Sociedad General de Autores y Editores (SGAE), según publicó Portaltic.es.

RTVE.es y Twitter, alternativas para seguir el debate

Ha tenido que ser Radio Televisión Española quien cuelgue la retransmisión en directo del debate sobre la norma, sobre la que se votará alrededor de las 14.00 horas. También cabe la posibilidad de seguir las posturas de cada partido a través de la red social de microblogging Twitter, donde las periodistas @MirenM, @toribiobea y @pilarportero están retransmitiéndolo.

En apenas unos minutos conoceremos el futuro que les espera a las web de enlaces en nuestro país, ya que las posturas de todos los partidos parece que no se decidirán hasta el último momento.



Vía | ADSLZone