Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

13 oct 2014

La NSA te puede hackear incluso sin estar conectado a internet




La forma más sencilla de evitar ataques o ser perseguidos en el actual mundo conectado es a menudo…desenchufarnos. Pero, según nuevos datos publicados esta semana, esto ahora ni siquiera es suficiente, cuando se trata de la NSA (Agencia de Seguridad Estadounidense).
El New York Times informó esta semana que gracias a la información de Edward Snowden, existen novedades acerca de la capacidad de la NSA de conectarse remotamente a un equipo sin una conexión a Internet.
La NSA comenzó instalar en 2008 en multitud de ordenadores, un software que establecía “un canal secreto de ondas de radio”, así gracias a la combinación del software con el propio hardware del equipo el sistema era capaz de comunicarse a través de ondas de radio a pequeños equipos de la NSA.
El sistema de comunicación alcanza varios kilómetros de distancia gracias a repetidores que la agencia colocaba estratégicamente para interceptar las comunicaciones de aquellos equipos que no estaban conectados a Internet.
Obviando por un momento el hecho de que el uso de esta tecnología viola a todas luces los derechos individuales de las personas, se trata de un desarrollo impresionante que tiene mucho sentido.
De hecho, una práctica estándar en muchas organizaciones tecnológicas de cara a la prevención de pérdida de datos, es tener una tecnología que monitorea los datos al salir de la red.
espiando1
Según el informe de The Times, la tecnología de extracción de datos basados en radio no se ha utilizado en actividades de vigilancia doméstica dentro de los Estados Unidos.
Es probable que esta tecnología fuese utilizada en Irán. Durante años, la gente ha especulado acerca de cómo el malware Stuxnet afectó a Irán y ayudó a desbaratar ese ambicioso plan de armas nucleares. La teoría prevaleciente ha sido que los Estados Unidos, probablemente ayudado spor el estado de Israel y su agencia de inteligencia, Mossad, crearan Stuxnet conjuntamente con la intención de preservar la paz internacional.


espiando2Además, el diario explica que aunque no hay certificación de que este sistema se haya usado en EEUU el ejército chino ha sido un blanco frecuente de este tipo de despliegue tecnológico, pues “la actividad de la NSA se centra específicamente en objetivos de inteligencia extranjera desplegados contra EEUU”, comenta la agencia en un comunicado, quien además añade que “no utilizamos las capacidades de inteligencia extranjeras para robar los secretos o información comercial de las empresas extranjeras para mejorar la competitividad de las empresas de EEUU”.
Lamentablemente, gracias a las filtraciones Snowden, sabemos que el ancho y la amplitud de las actividades de espionaje de la NSA son inmensos. Está claro también que es necesario algún tipo de reforma ante estas prácticas, y afortunadamente esa reforma parece ser que llegará muy pronto. El 18 de diciembre de 2013, un grupo de tareas presidencial emitió un informe que proporciona 46 recomendaciones para revisar las actividades de vigilancia de Estados Unidos a las que el Presidente Barack Obama deberá comentar y responder.


Fuente:http://laflecha.net/la-nsa-te-puede-hackear-incluso-sin-estar-conectado-internet/

22 sept 2014

Cómo actúan los "crackers"


Hackear un smartphone está al alcance de cualquiera. Los responsables pueden ser localizados, pero la documentación queda online de por vida.

Una computadora, acceso a Internet y el smartphone de la víctima, es todo lo que se necesita. Hackear es tan fácil como tener a mano estos tres elementos. Entrar y robar información de un dispositivo móvil puede estar al alcance de casi todo el mundo.

"Hay una proliferación de teléfonos y los hackers van por la vida diseñando aplicaciones para infectarlos. La usabilidad de los aparatos es de tan mala calidad, que da pie a estas acciones maliciosas" explica Marc Rivero, hacker e ingeniero informático en seguridad y cibercrimen. Tras el último ataque y sustracción de fotos y vídeos que algunos famosos guardaban en sus teléfonos móviles y que estaban almacenados en la nube, se puso de nuevo en duda la seguridad de Internet.

Culpa del usuario
No es la primera vez que ocurre. "Ya pasó en otros servicios. La gente pone contraseñas que casi dan risa, del tipo 1,2,3,4. O para la recuperación de passwords un famoso no puede poner el nombre de su perro porque todo el mundo lo va a saber", advierte Rivero.

La Policía Nacional detectó un aumento sensible de denuncias por violación de la intimidad de las personas en Internet. "Hay más hechos porque la gente no toma precauciones y remite fotos íntimas a personas que no conoce", asegura el Inspector Carlos Morán, Jefe del Grupo de Delitos por Internet del cuerpo policial de Granda, España.

Además, muchas son las webs o blogs que explican cómo se pudieron producir otros ataques, que son de fácil ejecución. "Cuando hay un fallo de seguridad, hay un montón de listas de correo, foros... donde se comenta la jugada. Y normalmente lo que dicen los medios de comunicación está bastante alejado de la realidad", destaca Marc Rivero.

Los malos son otros
"A los hackers malos se les llama crackers. Un hacker es un investigador y un creador, un apasionado al que le gusta lo que hace, que investiga", aclara Marc. "El cracker tiene los mismos conocimientos pero destruye las cosas, elimina datos, los roba, los vende...", añade.

Sin embargo, este experto en seguridad no puede evitar la morbosidad que el término despierta y asegura que muchas veces le pidieron realizar acciones ilegales pero que siempre se negó.

Por detrás del delincuente
Entrar y espiar un dispositivo o un ordenador ajeno es una práctica más habitual de lo que pensamos. Los "malos" diseñan aplicaciones y las cuelgan en los stores (almacenes) de descargas y los usuarios la bajan a su dispositivo sin pensarlo. Por desgracia, la evolución de la pericia de los crackers precede a la seguridad informática. "Quien ataca siempre irá por delante de quien defiende. Ellos sacan algo, nosotros una medida de protección... y ellos le buscan la vuelta a la cosa", relata.

Todos los expertos consultados coinciden en la facilidad de acceder a nuestros datos y en el habitual interés lucrativo de estos hechos delictivos. "Yo lo hago por vicio, varias entré en móviles y ayudé a amigos a hacerlo", declara Dani (nombre ficticio), un hábil informático que prefiere guardar el anonimato. Muchas fotos de estos famosos quedarán para siempre rondando por la inmensidad de la red. "En Internet se escribe con sangre, y lo que se sube, se queda ahí", dice Marc Rivero.

Sicarios en la red oculta
Si nuestras habilidades informáticas son nulas, existen maneras de acceder a quién pueda hacer un encargo de estas características. "Hay webs específicas para pedirlo", comenta Marc. ¿Dónde? "Eso se queda en secreto", afirma. Lo cierto es que tan solo usamos un diez por ciento de la red.
Tras los recursos habituales existe "otra Internet" denominada TOR (The Onion Router) que es como una autopista paralela donde los usuarios pueden navegar e intercambiar información sin que se revele su identidad. "Ahí es donde está el peligro, porque te podes encontrar con un sicario hasta un mercenario, e incluso encontrar pederastas", cuenta Dani.

Marc también confirma que se puede "comprar pasaportes y documentación falsos o droga. Está claro que cuando das una herramienta a la gente hay una parte de la sociedad que la va a usar para cometer un fin delictivo". Por suerte "nadie es anónimo en Internet. El anonimato total no existe", asegura.

La huella del crimen
En argot informático, perseguir un cracker se denomina "tracking" o "traceo". Se trata de vestigios o señales que uno de estos delincuentes va dejando de servidor en servidor, de país en país. Estas pistas serán las que en este último caso mediático siga la policía, como ya ocurrió por ejemplo en el de las fotos robadas a Scarlett Johansson y que terminó con la detención y juicio al autor de los hechos. "Será complicado, pero siempre tenemos medios para seguir los rastros", explica el Inspector Carlos Morán.

Todo dependerá de la pericia del atacante informático. "Tienen muchos conocimientos y usan herramientas para hacerlo de forma anónima, a través de muchas redes, pero siempre hay una IP o un correo electrónico que nos permite seguirlo e identificarlo", relata el Inspector.

Denuncia y prevención
Tanto los hackers consultados como la Policía insisten en la pedagogía que hay que seguir haciendo para mejorar la seguridad informática. Lo básico es "tener antivirus incluso en el móvil, tener contraseñas seguras y no conectarse a redes wifi no conocidas. Incluso en un hotel porque pueden controlar tus datos", asevera Carlos Morán.

Junto a la Policía, también trabajan los ingenieros que realizan peritajes en todo tipo de casos relacionados con la delincuencia informática. Desde el Colegio Oficial de Ingeniería Técnica en Informática de Catalunia, en España, Assumpció Guasch, vicedegana de relaciones institucionales, afirma que siempre se pueden dar consejos técnicos de seguridad pero "hay que ver cuál es tu situación, cuál es tu riesgo". "No hay que dejar nunca tu dispositivo sin control, sin supervisión, ni presumir de lo que se lleva dentro. Y si el pasado no es importante, hay que destruirlo, porque siempre puede volver", concluye.


Fuente: La Vanguardia
Fuente:http://www.sinmordaza.com/noticia/261510-como-actuan-los-crackers.html

12 jun 2012

¿Cuáles son las 30 contraseñas más frecuentes e inseguras en Internet?





El agujero de seguridad en LinkedIn confirmó que las empresas no están a salvo de los ladrones de contraseñas.
También ratificó que los usuarios no deben emplear la misma contraseña para diferentes sitios, porque hace sus cuentas y perfiles más vulnerables.
A pesar de las advertencias, las contraseñas robadas y publicadas de las cuentas de LinkedIn demuestran que se siguen empleando las mismas –y débiles– claves de acceso.
El consultor de seguridad Mark Burnett analizó las claves de acceso más empleadas en esta nota.
La primera de la lista es la ya clásica y fácilmente deducible password (contraseña en inglés), según recoge Business Insider, citado por el diario español ABC.
Le siguen 123456, 12345678 y 1234.
El número cinco en la lista de contraseñas más empleadas por los usuarios de la red social profesional (y teniendo en cuenta lo poco que los internautas cambian sus contraseñas posiblemente en otras redes) es la primera sorpresa: la quinta contraseña favorita es qwerty.
Tras ella, otro clásico (12345) y una nueva sorpresa: la séptima palabra de acceso más popular es dragón.
La lista incluye otras sorpresas. Los usuarios de LinkedIn coincidían en emplear deportes, como béisbol o fútbol; palabras no muy elegantes, como pussy; o nombres anglosajones muy populares, como Michael o Jennifer.
En la lista de las 25 contraseñas más populares no se ha colado ninguna palabra en castellano, posiblemente porque los usuarios de la red social profesional son en un mayor porcentaje internautas angloparlantes.
Aquí, las 30 contraseñas más repetidas:


Quienes contaban con estas contraseñas y estaban en la lista de víctimas del hacker ruso pueden, sin embargo, respirar tranquilos, puesto que LinkedIn ya ha desactivado esas palabras de acceso.

30 jun 2011

Cómo saber si los hackers te atacaron o robaron tus datos


CONSEJOS

Una de las claves para mantenerse resguardado contra ciberataques está en las constraseñas de acceso.


Más allá de lo que uno pueda opinar sobre grupos de hacktivistas como "Anonymous" and "LulzSec", no cabe duda de que son eficientes en lo que hacen: robar información de bases de datos, inhabilitar temporalmente sitios de internet o irrumpir en computadoras personales.

En las últimas semanas, integrantes de estas agrupaciones que vinculan sus ataques con cierta forma de activismo se han adjudicado o han sido acusados de varias ofensivas informáticas en las que se vieron comprometidos datos personales de los usuarios.

En el incidente más reciente, "LulzSec" comunicó que robó información de una agencia policial de Arizona, en Estados Unidos, como modo de rechazar la política antiinmigración de ese estado de EE.UU.
El grupo dijo que con este ataque, que denominó "Chinga la migra", liberó cientos de boletines de inteligencia privados, manuales de entrenamiento, correos electrónicos personales, nombres, números telefónicos, direcciones y contraseñas de los agentes de seguridad.

"LulzSec" también se adjudicó el robo de más de un millón nombres de usuarios, contraseñas y domicilios del sitio de películas de Sony.

En algunos casos, dicen los expertos en seguridad informática, los hacktivistas colocan su "botín" en sitios de internet para que todos lo puedan ver.

Saber o no saber

¿Pero cómo saber si uno ha sido víctima de un ataque y, específicamente, del robo de datos personales?

"En general es difícil determinar si tienen nuestra información, porque juegan a las escondidas en internet; suelen actuar de forma subrepticia, recorriendo los vericuetos de la red, para desarrollar sus actividades sin ser detectados, salvo algunos hacktivistas a los que les gusta difundir sus travesuras", le dice a BBC Mundo Robert Rachwald, director de estrategia de la empresa estadounidense de seguridad informática Imperva.

No obstante, Rachwald afirma que, a pesar de estas dificultades, el usuario común puede detectar algunos síntomas: que la computadora y la conexión de internet se vuelven inusualmente lentas o corren programas extraños porque los hackers usan sus recursos, o que "tus amigos reciben e-mails tuyos promocionando cosas como el Viagra".
Al parecer, en el caso del correo electrónico resulta más sencillo detectar si uno ha sido blanco de un ciberataque.
"Hay un método muy fácil para saber si la contraseña de tu e-mail se ha visto comprometida y están intentado acceder a tu cuenta", le explica a BBC Mundo Javier de la Chica, gerente de seguridad informática de la empresa Altran e investigador de la Universidad Politécnica de Madrid, en España.

"Lo más sencillo es entrar, por ejemplo, al Gmail, cambiar la clave y cerrar la sesión. Si hay alguna persona conectada con tu nombre de usuario, se va a desconectar automáticamente. O bien te va a salir un mensaje de aviso de que hay otra sesión abierta""Este principio se puede aplicar a otras cuentas de e-mail y a las redes sociales".

¿Pero qué pasa si uno mismo tiene varias sesiones abiertas de una misma cuenta de correo electrónico, por ejemplo en la computadora y en el teléfono inteligente? ¿Puede ello generar una falsa alarma? ¿Y cómo evitar que esto suceda?

"Hay que configurar los navegadores de forma tal que, al salir, se cierren todas las sesiones, se haga una limpieza de los cookies y del caché. Es la forma más segura que existe. Si uno hace esto, el mensaje de que otra persona está usando nuestra cuenta de e-mail es confiable".

Finalmente, los especialistas apuntan otro síntoma al que debe prestarse atención: si uno recibe correos fraudulentos de supuestos bancos o empresas que lo invitan a enviar datos personales, es porque algo anda mal.

Herramientas

Ante la profusión de ciberataques, han surgido una serie de programas pagos y gratuitos para proteger aún más la privacidad, además de los clásicos paquetes de software de antivirus y seguridad en internet.
Asimismo, han aparecido algunas herramientas online -con limitaciones- para enterarse si uno ha sido víctima de los hackers.

El diario estadounidense The New York Times recomienda una de fácil uso, creada por un especialista en seguridad informática, que se llama apropiadamente clic "Should I Change My Password?" ("¿Debo cambiar mi contraseña?").

Lo que hace es verificar si la contraseña del e-mail personal se ha visto comprometida y necesita ser reemplazada con urgencia. Para comprobarlo, usa bases de datos difundidas por los propios hackers luego de sus ataques.
Varios miembros de la redacción de BBC Mundo probaron suerte con sus direcciones de correo electrónico y afortunadamente en todos los casos la respuesta fue la siguiente:
Al parecer tu clave esta segura. No obstante, es recomendable cambiar la contraseña de forma regular y asegurarse de no usar la misma en diferentes sitios de internet.
Con todo, Robert Rachwald, de Impega, le advierte a BBC Mundo que herramientas como éstas tienen un alcance limitado, porque"no siempre los hackers difunden sus botines".

Ojo con la contraseña

Usar distintas claves en diversos sitios de internet es la recomendación básica que suelen hacer los expertos en informática.
Sin embargo, la mayoría de los internautas están en deuda en esta materia. Por ejemplo, un informe reciente de la compañía de seguridad en internet BitDefender concluyó que más del 75% de los usuarios usan la mismas contraseñas para el e-mail y las redes sociales, lo que los coloca en serio riesgo de ser víctimas de los hackers.
Pero teniendo en cuenta que una misma persona puede tener gran cantidad de claves para acceder a varias cuentas de correo, redes sociales y sitios de bancos y de compras, la idea de crear una contraseña para cada página web puede parecer imposible y hasta desalentadora.

Quizás sirvan los consejos que tanto De la Chica y Rachwald le dieron a BBC Mundo:

* Las claves deben ser largas y robustas, es decir, incluir letras mayúsculas y minúsculas, números, algún caracter y no tener significado alguno. Para poder recordarla, una contraseña puede ser extraída de una frase larga como "Hoy, 24-06-2011, es un día muy bello en el Reino Unido".

* Crear un grupo de cuatro o cinco claves.

* Usar una de esas contraseñas para todos los sitios que requieran menos seguridad, otra para las redes sociales, otra para las cuentas de e-mail, otra para las web que contengan información sensible como los datos de la tarjeta de crédito, y la más segura de todas para la banca online.

* Cambiar las claves regularmente.

"Sólo así es posible "dormir tranquilo", según De la Chica y Rachwald... Al menos hasta que otro ataque de los hackers obliguen a replantear la estrategia.

Fuente:  http://www.123.cl/adm_cont/tecnologia/actualidad/articulo_13058_b.html


Related Posts Plugin for WordPress, Blogger...