SAFE. Guía para proteger tu vida digital y tu privacidad

31 may 2007

Publica toda tu vida en Internet: así te librarás del FBI

Hasan Elahi fue tomado por error por terrorista por el gobierno de los EEUU, y según dicen salir de esas listas es muy complicado. Pero para lograrlo, Elahi ha tomado un camino singular: publicar absolutamente todo lo que hace, lo que gasta, a dónde va, y lo que come, en Internet. Con fotos. ¿Necesitas más, FBI?

El artículo de Wired es realmente singular, ya que cuenta como este americano nacido en Bangladesh fue detenido en el aeropuerto de Detroit en 2002 tras un vuelo procedente de Amsterdam. Sus constantes viajes le hicieron pensar que tendría problemas en cada vuelo, así que acabó avisando a los agentes cada vez que se iba de viaje.

Ese enfoque acabó siendo llevado al extremo: desde hace tres años publica decenas de imágenes al día sobre dónde se encuentra, publica las facturas de sus tarjetas de crédito y débito para saber qué se ha comprado y dónde, y atención: un dispositivo GPS muestra en todo momento dónde se encuentra. Y su idea parece que funciona: su historial de accesos a su página muestra hits desde la Secretaría de Defensa o el Pentágono.

Eso debería bastar para que el FBI se diese cuenta de que este artista y profesor de 35 años no está haciendo nada malo, ¿no?

Fuente:
http://es.theinquirer.net/2007/05/23/publica_toda_tu_vida_en_intern.html
http://www.wired.com/techbiz/people/magazine/15-06/ps_transparency
http://yro.slashdot.org/article.pl?sid=07/05/23/0212211

Virus de macro para OpenOffice (multiplataforma)

Un grupo de desarrolladores de malware ha producido un virus de "prueba-de-concepto" que utiliza las macros de OpenOffice. El virus, que se inserta en un documento especialmente hecho en OpenOffice Draw, que puede escribir con permisos de usuario e intenta propagarse a través del Internet vía mIRC y XChat. Lo han llamado BadBunny, el virus exhibe las diferencias entre un hombre vestido de conejo y de una mujer.

BadBunny no se ha lanzado en malintencionadamente , ya que fue creado, al parecer, exclusivamente con el fin de demostrar vulnerabilidades potenciales de las macro de OpenOffice. Los diseñadores enviaron el código directamente a SophosLabs, que ha publicado ya actualizaciones de la protección del virus para proteger a usuarios de Sophos contra virus usando mecanismos similares. El consultor Graham Cluley, de Sophos describe BadBunny como “malware de la viejo-escuela escrito para demostrar que si en vez de una prueba del concepto fuese un intento real, lo habrían logrado”

Aunque el virus de BadBunny no plantea una amenaza inmediata a los usuarios, exhibe algunas características inusuales que revelan fallos de seguridad de OpenOffice y revela los vectores del ataque que se podrían potencialmente utilizar en el futuro. El aspecto más notable del virus de BadBunny es su naturaleza multiplataforma. Puede infectar con éxito OS X de Mac, Windows y los sistemas de Linux, es capaz de propagarse en Windows y Linux. Aunque utiliza el lenguaje macro genérico de OpenOffice como el mecanismo de propagación, la núcleo de BadBunny contiene un surtido código especializado para cada plataforma. En Windows, BadBunny utiliza Javascript, en OS X del Mac utiliza el rubí, y en Linux utiliza el Perl y el Python.

Éste no es la primera vez que las macros de OpenOffice se han utilizado para desarrollar un virus. El año pasado, un grupo de hackers hizo un prueba-de-concepto más primitivo con las macros del OpenOffice, en este caso se usó para destacar el aprecio hacia una estrella checa del porno.

Obviamente, estos virus de OpenOffice no son una amenaza a los usuarios, pero plantean preguntas serias sobre la eficacia de lass medidas de seguridad de las macro, y demuestran que los productos de software de código abierto se pueden hackear tan fácilmente como los productos propietarios cuando no se considera la seguridad como algo primario.

Fuente:
http://mundobip.com/viewtopic.php?f=102&t=466
http://arstechnica.com/news.ars/post/20070522-cross-platform-openoffice-macro-virus-revealed.html
http://www.hispasec.com/unaaldia/3133

Escritores de ciencia ficción, consejeros de la Seguridad Nacional en EEUU

En lo que representa una idea realmente peculiar, el departamento de Seguridad Nacional del país norteamericano contrató los servicios de varios escritores de ciencia-ficción para ayudarles a proteger el país contra todo tipo de ataques. Incluso extraterrestres, suponemos.

Según Arlan Andrews, uno de estos escritores, "nos pasamos toda nuestra carrera profesional viviendo en el futuro". Andrews fundó el denominado grupo Sigma que valoraba posibles amenazas de futuro.

Y la seguridad norteamericana ha vuelto a pedirles ayuda, esta vez para combatir la amenaza terrorista. El eslógan del grupo es "ciencia ficción para el interés de la nación", y la idea es que estas mentes pensantes - no puedes formar parte del grupo si no tienes al menos un doctorado en alguna materia técnica - ofrezcan todo tipo de ideas - por muy locas que sean - para ayudar a luchar contra esa amenaza.

Por ejemplo, la comisión para los atentados del 11-S afirmó que una de las causas de esa catástrofe del 2001 fue la "falta de imaginación" del gobierno. Puede que estos escritores hubieran podido aportar su visión, y que aquella tragedia hubiese podido ser evitada.

Fuentes:
http://es.theinquirer.net/2007/05/31/escritores_de_ciencia_ficcion.html
http://www.usatoday.com/tech/science/2007-05-29-deviant-thinkers-security_N.htm?csp=34
http://politics.slashdot.org/article.pl?sid=07/05/31/0338210

La FSF lanza el último borrador de la GPL 3

La FSF ha lanzado hoy lo que pretende ser último borrador de la GPL versión 3. Al lanzamiento le acompaña un texto de Richard Stallman explicando las razones para el cambio y un FAQ sobre la nueva versión de la licencia. De los cambios yo destacaría las limitaciones impuestas a distribuidores que hagan uso discriminatorio de patentes.
Según la Wikipedia, la versión final está planeada para Julio del 2007.
Otros cambios interesantes son la compatibilidad con Affero y evitar la "tivoización".

Fuente: http://softlibre.barrapunto.com/article.pl?sid=07/05/31/1937228&from

Detuvieron en EE.UU. al "rey del spam"

Robert Soloway tiene 27 años y es el responsable de decenas de millones de e-mails basura. Lo acusan por robo de identidad, lavado de dinero y fraude. Podría recibir una pena de más de 65 años de cárcel.

Robert Soloway, un hombre de 27 años conocido como el "rey del spam" a causa de la gran cantidad de correo electrónico basura que envió, fue detenido ayer en Seattle, Estados Unidos. La Justicia lo acusa de robo de identidad, lavado de dinero y fraude postal y electrónico.

El pedido de captura contra Soloway había sido emitido una semana antes por un gran jurado federal. Su empresa, Newport Internet Marketing, vendía productos y servicios en la Web, y desde noviembre de 2003 envió decenas de millones de e-mails, según informó ayer un fiscal del estado de Washington.

Soloway se enfrenta a la posibilidad de recibir una pena de más de 65 años de cárcel y una multa de 250.000 dólares.

Fuente: http://www.clarin.com/diario/2007/05/31/um/m-01429352.htm

Bill y Steve, como dos viejos amigos

Finalmente los titanes de la tecnología Bill Gates, de Microsoft, y Steve Jobs, de Apple, dejaron atrás su rivalidad por un momento para compartir una entrevista durante la conferencia D: All Things Digital organizada por el diario The Wall Street Journal .

Si bien el motivo del encuentro era debatir sobre la historia y futuro de la revolución digital, ambos ejecutivos intercambiaron opiniones sobre los negocios de cada una de sus empresas y cómo han ejercido su función al frente de ella.

Lo mejor de la charla llegó cuando el coorganizador del evento, el columnista del diario financiero Walt Mossberg les preguntó por los malentendidos en su relación. A lo que Jobs respondió: "Hemos mantenido nuestro matrimonio en secreto durante mas de una década", provocando las risas del público.

La discusión tomó color cuando la periodista del The Wall Street Journal Kara Swisher preguntó a los ejecutivos cuál fue la principal contribución del otro.

"Bill (Gates) construyó la primera compañía de software en la industria", dijo Jobs. "El modelo de negocio funcionó muy bien en la industria. Bill estaba muy centrado en software antes de que nadie tuviese ni idea de por dónde iban los tiros", señaló el directivo de Apple.

Gates, por su parte, alabó la tenacidad de Jobs en su idea de que la computadora podía convertirse en un producto de masas y, después, por apostar fuerte por la Mac , a pesar del fracaso inicial del modelo Lisa .

Ambos descartaron la noción de que la computadora cada vez tenga menos importancia, aunque se refirieron a la explosión de dispositivos portátiles y las oportunidades en este campo.

Distendidos . El encuentro entre Gates y Jobs estuvo repleto de momentos en clave de humor, como cuando se refirieron a la campaña de anuncios de Apple que enfrenta a los equipos Mac con las PC, representados por un hombre jovial y divertido frente a otro con pinta de aburrido y soso.

"El tipo de la PC es genial", dijo Jobs, vestido, como siempre, con pantalones vaqueros, zapatillas de deporte y jersey negro de cuello vuelto.

A lo que Gates, ataviado con camisa y zapatos, cuya figura más compuesta responde a la del tipo soso del anuncio, respondió: "Sí, su madre lo quiere".

Jobs señaló que, en sus inicios, a menudo ambos eran las dos personas más jóvenes en la habitación, mientras que ahora, a los 52 años (Gates cumplirá 52 en octubre, y Jobs acaba de alcanzar esta edad) a menudo son los más viejos, lo que le llevó a citar a The Beatles: "Tú y yo tenemos recuerdos más largos que el camino que sigue hacia adelante".

Antes, por separado . Unas horas antes del encuentro, las compañías de los dos ejecutivos tuvieron un tiempo de participación exclusivo dentro del D: .

Microsoft, a través de su CEO Steve Ballmer, mostró por primera vez su futurista Surface , una computadora presentada en forma de mesa con una gran pantalla táctil que utiliza la tecnología Multi-touch .

En tanto que el propio Jobs fue quien llevó adelante la presentación de Apple, donde anunció que Apple TV reproducirá vídeos del sitio online YouTube.

El encuentro del año

A través del sitio del D5 , se puede acceder a la transcripción de la charla que mantuvieron Gates y Jobs, además hay videos con los momentos más importantes

Fuente: http://www.lanacion.com.ar/tecnologia/nota.asp?nota_id=913308

Comparando FreeBSD con GNU/Linux

Dice el refranero que las comparaciones son siempre odiosas, pero eventualmente se encuentra uno cosas medianamente interesantes.

freebsd instalacion

No hablo de las comparativas Linux contra Windows, algo aburridas a estas alturas de la vida. Cualquiera que haya probado ambas soluciones se habrá dado cuenta de que, con mucha frecuencia, se puede aplicar una regla comodín para comparar este tipo de plataformas: lo que en un sistema es malo, generalmente es bueno en el otro, y viceversa.

Cuando comparamos soluciones más o menos parecidas, la cosa cambia. La regla anterior deja de tener validez, y hay que inspeccionar en detalle. No obstante, no siempre este tipo de revisiones se caracteriza por poseer un grado técnico profundo, sino más bien por ilustrar contenidos generales sobre similitudes y diferencias.

Eso es precisamente lo que nos encontramos en comparing GNU/Linux and FreeBSD. Una buena ocasión para hacer una toma de contacto, especialmente orientada a usuarios que no terminan de tener familiaridad con este tipo de sistemas operativos.

Fuente: http://www.sahw.com/wp/archivos/2007/05/31/comparando-freebsd-con-gnulinux/

Intento de robo de datos y claves de clientes de tarjetas Visa

Detectado un intento fraudulento de obtener claves y datos de clientes de tarjetas Visa, en este intento los delincuentes utilizan un dominio muy llamativo para hacer mas creíble el engaño.
31-05-2007 - Si usted es cliente de Visa o tiene otro tipo de tarjeta y recibe un correo electrónico donde se invita al cliente a registrarse tenga mucho cuidado vera que es un intento de robo de datos y claves personales, el siguiente correo es un muestra del correo electrónico analizado por la Comisión de Seguridad de la Asociación de Internautas:


Si pulsamos sobre los enlaces nos envía a la web preparada para obtener los datos de los clientes;


Como podemos comprobar nos solicitan datos que no debemos de facilitar nunca, pues tenga cuidado y no se dejen engañar con posibles reclamos publicitarios o mejoras en el servicio.

Una vez facilitadas las claves y nuestros datos nos muestra un mensaje de agradecimiento:


Aunque muchos usuarios piensen que en este tipo de trampa es muy conocida, todavía hay miles de internautas y clientes de la banca online que “pican” en este tipo de trampa, cada día son mejores las falsificaciones y los nombres del dominio son muy parecidos al verdadero usado por la entidad bancaria.

Fuente: http://seguridad.internautas.org/html/4233.html

Phisher de 23 años dirigía millonarias estafas bancarias desde Chiloé (Chile)

El estudiante fue arrestado en la casa que compartía con su madre en Castro. Con un notebook controlaba las fraudes por más de 500 millones de pesos a cuentacorrentistas, en una red que involucra a mexicanos y ex carabineros.

Un joven de 23 años fue detenido este miércoles por efectivos de la Policía de Investigaciones en la ciudad Castro, isla de Chiloé, en la Décima Región, como el cabecilla de una red de estafas informáticas a clientes bancarios que acumularía un botín de más de 500 millones de pesos.

HBR fue arrestado en el domicilio que habita junto a su madre por detectives de la Brigada de Investigación Criminal, Bicrim, de la comuna de Ñuñoa, en la capital, quienes se trasladaron cientos de kilómetros para dar el golpe de gracia al capítulo chileno de una red de phising con ramificaciones internacionales, y por la que ya están detenidos y formalizados dos ciudadanos mexicanos y…

Esta modalidad de fraude electrónico contempla “capturar” los nombres y claves de clientes bancarios, a través de e-mails y páginas web falsas, para luego realizar transacciones y emitir vales vista a nombre de terceras personas, ‘palos blancos’ que proceden a cobrarlos en efectivo.

En este caso, los afectados eran clientes del Banco Santander Santiago, y según la investigación, era el cerebro que diseñaba las páginas y correos electrónicos para las estafas, gracias a sus conocimientos como estudiante de informática.

Según el equipo investigador en la zona, que encabeza el subcomisario Patricio Contreras, el joven detenido es el último eslabón de una cadena que lo contactaba con la capital, donde sus socios reclutaban a “gran cantidad de personas”, mayoritariamente jóvenes universitarios, para cobrar los documentos por cifras nunca inferiores a los seis o siete millones de pesos.

Para ello, tras obtener las claves de los cuentacorrentistas el atacante realizaba los movimientos con otras empresas que permitían hacer transacciones y emitir vales vista on line.

La distancia geográfica no era impedimento: usaba un notebook con instrumental digital de última generación que le permitía controlar las operaciones desde Chiloé.

Según las mismas fuentes de Investigaciones, la banda además mantenía todos sus contactos a través del sistema de mensajería instantánea Messenger.

MÁS DETENIDOS

De acuerdo a los antecedentes preliminares, HBR habría contactado por este mismo nexo a los mexicanos, quienes según la investigación habrían “importado” este tipo de delito desde su país, luego que los bancos extremaran las medidas de seguridad tras numerosos y millonarios ataques.

Por ello, ahora debe comenzar la investigación de las conexiones internacionales que podrían tener estas estafas.

El joven estudiante es el quinto detenido vinculado directamente al “phising” que afectó a los clientes del Santander Santiago. Sin embargo, no tiene ninguna clase de antecedentes penales, y según sus primeras declaraciones habría actuado por la necesidad de dinero para ayudar a su madre, con quien vive y quien está aquejada de un cáncer uterino.

Esta tarde se realizó su control de detención en Castro, y se espera que el próximo viernes sea trasladado hasta Santiago.

Gracias a la investigación realizada desde fines del año pasado por la fiscalía local de Nuñoa, ya fueron detenidos y formalizados dos ciudadanos mexicanos y dos funcionarios de carabineros que fueron vinculados al cobro de vales vista.

Se trata de A.F., de 37 años, y C.E., de 38, y los hasta su detención carabineros en servicio activo Mario Contreras y José Arenas, ambos de dotación de la Primera Comisaría de Santiago Centro.

Además de los ahora ex uniformados, ya estarían individualizados al menos otros cinco ‘palos blancos’ que cobraban los documentos usando su propia identidad.

Todos fueron formalizados por los delitos de espionaje informático y estafas.

ALARMANTES CIFRAS

Este mismo mes el Anti-Phishing Working Group (APWG) entregó un ranking en el que Chile se ubica en el “top ten” entre los principales países en el mundo con problema de phishing, que afecta a la banca y a las empresas que tienen canal electrónico.

Según el informe, en febrero de este año más de 23 mil reportes de phishing fueron recibidos por el grupo, de los cuales el 1.66% provenía de Chile.

El listado, en todo caso, era encabezado por lejos por Estados Unidos (25.17%), China (10.16%), Corea del Sur (9.5%), Francia (4,43%), Alemania (4,1%), Japón (3.02%), Rusia (2.34%), Holanda (1.92%), y Reino Unido (1.82%).

El Anti-Phishing Working Group (APWG) es una asociación de la industria dedicada a la eliminación de este tipo de robo de identidad. Para ello tiene un foro de discusión para tratar el tema, definir su alcance en términos de costos y compartir información, así como las mejores prácticas para eliminar este fraude.

Fuente: http://www.terra.cl/noticias/index.cfm?id_cat=302&id_reg=794860&pagina=1

30 may 2007

Hechos curiosos de la vida (el ego)

Por diversos motivos ocurridos hoy me parecieron interesantes estas frases de Mercè obtenidas del libro mencionado abajo.

  • Pedir reconocimiento por alguna cosa que has hecho y enfadarte o preocuparte si no lo obtienes.
  • Intentar atraer la atención hablando de tus problemas, contar la historia de tus enfermedades o montar una escena.
  • Dar tu opinión cuando nadie te la ha pedido y cuando no tiene ninguna influencia en la situación.
  • Estar más atent@ a la impresión que causas en tu interlocutor que no en él mismo, es decir, usar a la gente como espejo de tu ego o como potenciador de tu ego.
  • Querer impresionar a los otros a través de tus posesiones, conocimientos, aspecto físico, nivel social, fuerza física, etc.
  • Reaccionar con ira contra una situación o una persona.
  • Tomarse las cosas personalmente, sentirse ofendid@.
  • Creer que tienes razón y que los otros están equivocados a través de futiles quejas mentales o verbales.
  • Querer que te vean o parecer importante.
  • Cuando detectes uno de estos esquemas en ti, te sugiero que hagas un experimento: descubre qué se siente y qué pasa si abandonas este comportamiento.

"Un nuevo mundo, ahora". Eckhart Tolle.

Disponible Firefox 2.0.0.4

Tal como preveíamos ayer, una nueva versión de Firefox (2.0.0.4) está ya disponible en los servidores de Mozilla, aunque aún no ha sido anunciada públicamente:

>> Firefox 2.0.0.4 Linux
>> Firefox 2.0.0.4 Windows
>> Firefox 2.0.0.4 Mac

Al parecer la nueva versión corrige más de 100 bugs, dos de ellos relativos a privacidad y doce de seguridad.

Fuente: http://www.kriptopolis.org/disponible-firefox-2.0.0.4

Vulnerabilidad en el mecanismo de actualización de múltiples extensiones de Firefox

Christopher Soghoian ha descrito una vulnerabilidad en el mecanismo de actualización de múltiples extensiones de Firefox, incluyendo Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us Extension, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar, LinkedIn Browser Toolbar, Netcraft Anti-Phishing Toolbar y PhishTank SiteChecker, entre otras.

Según Soghoian, el mecanismo de actualización de estas extensiones es sensible a un ataque man-in-the-middle, ya que cada extensión incluye una dirección IP que Firefox consulta cada vez que arranca (o cada 24 horas, según otras versiones), para comprobar si existen actualizaciones. Como consecuencia, un atacante podría engañar al ordenador de la víctima haciéndose pasar por uno de esos sitios, para instalar cualquier software malicioso en lugar de la extensión. El problema sólo puede darse cuando la extensión se descarga mediante el protocolo http:// en lugar de https://, por lo que las extensiones alojadas en el servicio add-ons de Mozilla son en principio seguras...

Actualizado (23:42): Mozilla acaba de publicar un destacado aviso al respecto en su sitio para desarrolladores.

Fuente:
http://www.kriptopolis.org/vulnerabilidad-extensiones-firefox
http://paranoia.dubfire.net/2007/05/remote-vulnerability-in-firefox.html
http://www.vsantivirus.com/vul-firefox-addons-300507.htm

Conclusiones de los ciberataques a Estonia

Hace unos pocos días se publicó en la prensa que Estonia estaba recibiendo ataques informáticos masivos. Tan graves y virulentos fueron, que ha tenido que intervenir la OTAN, enviando expertos en seguridad informática a este país Báltico con la intención de ayudar a proteger los sistemas informáticos.

Durante estos días, se han atacado bancos, periódicos, redes académicas y paginas web de varias instituciones, sin que se pudiera evitar el colapso de los sistemas informáticos de unos de los países con mayor número de usuarios de Internet del mundo (casi un 50% de la población usa Intrernet). En total se han identificado 128 ataques DDOS sobre las webs de Estonia, de los cuales 115 fueron ICMP, 4 TCP SYNC y 9 desbordamientos genéricos...

Hay que señalar que los EEUU tienen el ciberespacio al mismo nivel que la "homeland security" y cuentan con una estrategia nacional para proteger el ciberespacio, algo que visto el caso de Estonia, puede ser una buena idea. De hecho, los expertos dicen que el ciberespacio es el nuevo campo de batalla y que por ello, es necesario que la Unión Europea y la OTAN establezcan una base legal común, para combatir el ciberterrorismo y la ciberguerra. Sin embargo en la actualidad, y a diferencia de los EEUU, la OTAN y la Unión Europea no consideran los ciberataques como una acción militar. Este es el motivo por el que Estonia no ha podido solicitar la aplicación del Artículo 5 del Tratado Atlántico.

Sin embargo, la OTAN considera que los ataques contras las redes informáticas de Estonia demuestran algo muy claro e inquietante, y no es otra cosa que el cambio profundo en el concepto de defensa. Para OTAN ahora es evidente que, es necesario considerar otras posibilidades y otros frentes, como es el caso del Ciberespacio. En la pasada cumbre de Riga de noviembre pasado, la OTAN ya acordó poner en marcha un sistema de defensa del ciberespacio con una cobertura superior a la que actualmente se proporciona a los sistemas de información que se usan en las operaciones militares, pero las cosas de palacio van despacio y de nada sirve sin un amparo legal.

No me cabe la menor duda de que los principales problemas para poner en marcha planes de contingencia que cubran los ataques informáticos a las redes nacionales, son disponer de una legislación adecuada y de una infraestructura tecnológica de respuesta que permita la defensa de los intereses nacionales en el ciberespacio.

No es menos curioso que aunque Bruce Schneier ya lo avisó en el documento "Ciberinsecurity; The cost o a Monopoly; How the dominance of Microsoft's products poses a risk to security", ahora los expertos militares digan que la mejor forma de evitar este tipo de ataques es sacando partido de la flexibilidad del software libre, algo que también dijo la Corporación Mitre en el año 2002.

En el informe de Mitre dice algo tan interesante y obvio para muchos de nosotros como que: "Prohibir el uso de fuentes abiertas tendría de forma inmediata y amplia un impacto fuertemente negativo en la capacidad del Departamento de Defensa para protegerse de ciberataques". En este mismo informe también se dice: "El software de fuentes abiertas suele proporcionar aplicaciones más seguras y económicas".

Sin embargo, ha tenido que llegar este ataque a Estonia para que los que antes eran reacios lleguen a una conclusión que conocíamos desde hace años los miembros de la comunidad de software libre. Recordemos que en el debate de la Ley del Software Libre, se usaron argumentos en contra del uso del Software Libre, por considerar que no era adecuado para aplicaciones de Defensa. Pues señores, mucho me temo que tendrán que cambiar de opinión y al mismo tiempo, para minimizar el impacto de los posibles ataques en las infraestructuras informáticas de las naciones, también tendrán que convencer a la sociedad y las empresas de los países de la OTAN y de la Unión Europea de que es mejor usar el Software Libre. Pena de tiempo perdido.

Entrar en una ciberguerra con sistemas propietarios es como hacerlo con "madelman" (TM), muy bien equipados, pero con una muy limitada capacidad de movimientos. Sin embargo, el uso de software libre permite todo tipo de movimientos, tenemos toda la libertad para adaptar y preparar nuestros sistemas para cualquier eventualidad, algo que se debería considerar muy seriamente.

"Copyleft 2007 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

Fuente: http://www.kriptopolis.org/conclusiones-ciberataques-a-estonia

Cumbre mundial sobre derechos de autor

Comienza una cumbre mundial sobre derechos de autor, con Internet en el centro del debate.

El encuentro se desarrolla entre hoy y mañana en Bruselas. Especialistas de todo el mundo debatirán sobre el impacto de las nuevas tecnologías, el control que los autores tienen de sus obras y la influencia de YouTube en la difusión de las producciones en la Web.

Entre hoy y mañana se desarrolla en Bruselas la primera "Cumbre Internacional sobre los Derechos de Autor", convocada por la Confederación Internacional de Sociedades de Autores y Compositores (CISAC) y que tendrá como eje principal de las discusiones el impacto del uso de Internet y las nuevas tecnologías en la industria de la cultura y el problema de la piratería.

A la reunión asistirán destacados miembros de las mayores multinacionales del entretenimiento y la informática (como EMI, Nokia, Google, YouTube y Microsoft), además de creadores, distribuidores y miembros del espectáculo, como el cantante francés Charles Aznavour, el ex miembro de "Bee Gees" Robin Gibb, el ex Mecano José María Cano y el cineasta mexicano Alfonso Cuarón.

Entre los temas a debatir en esta reunión de la CISAC –que reúne a 217 sociedades de autores y compositores de 114 países– están el impacto de las nuevas tecnologías sobre el proceso creativo y en el control que el autor tiene sobre su obra. También se hablará de la influencia cada vez más importante de YouTube y los otros portales de videos en la distribución de las obras en la Web.

Fuente: http://www.clarin.com/diario/2007/05/30/um/m-01428674.htm

Bluetooth: Herramientas Esenciales

La gente de Security Hacks ha publicado un artículo en donde listan herramientas para probar la seguridad de los dispositivos que soportan Bluetooth.

Si bien esta tecnología es muy buena, ya por el hecho de no necesitar cables como también por la cantidad de alternativas de uso que tiene, no es muy fiable en cuanto a seguridad, y es un aspecto que muchos deberían tener en cuenta al usarla… pese a que no lo hacen.

La mayoría de los programas presentados funcionan bajo Linux, por lo cual deberán adecuarse a este sistema operativo para poder hacer pruebas.

  • BlueScanner - Busca dispositivos con Bluetooth habilitado, obteniendo la mayor cantidad de información posible sobre el mismo
  • BlueSniff - Utilidad con GUI que buscará y descubrirá dispositivos con Bluetooth
  • BTBrowser - Aplicación J2ME que permitirá explorar las especificaciones técnicas de dispositivos Bluetooth al alcance. Funciona en teléfonos con JSR-82
  • BTCrawler - Escáner para dispositivos con Windows Mobile y Bluetooth
  • BlueBugger - Explota vulnerabilidad BlueBug, permitiendo acceso a contactos, llamadas, y demás.
  • CIHWB - Framework de auditoria de seguridad para Windows Mobile 2005.
  • Bluediving - Suite de penetración a dispositivos Bluetooth. Maneja varios tipos de ataques.
  • Transient Bluetooth Environment Auditor - Plataforma de auditoría de seguridad, incluyendo herramientas para buscar, acceder y espiar.
  • Bluesnarfer - Descarga los contactos del objetivo (¿recuerdan Paris Hilton?)
  • BTcrack - Por medio de paquetes capturados, rompe el PIN del Bluetooth
  • Bloover II - Herramienta de Auditoría J2ME
  • BlueTest - Script en Perl para extraer información de dispositivos vulnerables
  • BTAudit - Varios programas de auditoría

¿Consejo?, luego de ver el amplio abanico de herramientas para romper la seguridad de esta tecnología… intenten mantenerlo desactivado cuando no lo usan, y actualizar cada vez que haya nuevos parches para su dispositivo.

Fuentes:
Blogantivirus
Security Hacks


China prepara su ciber-armamento

El Departamento de Defensa de los EEUU afirma que en China están desarrollándose 'armas de destrucción cibernética' que incluyen unidades militares especiales y virus.

En el informe citado en PC World el DoD afirma que la Armada de Liberación Popular continúa desarrollando unidades de guerra cibernética y virus que permitan atacar los sistemas informáticos del enemigo como parte de su estrategia militar.

Las fuerzas armadas chinas están trabajando en formas de proteger sus sistemas de un ataque enemigo similar.

Estas medidas son parte de los esfuerzos que China está llevando a cabo para modernizar sus fuerzas armadas, que según los EEUU están teniendo como objetivo de sus pruebas Taiwán.

El informe afirma que los chinos quieren hacer que esa isla tenga que rendirse a los ciberataques, minando la moral del país y su confianza en el gobierno actual.

Si los EEUU apoyan a Taiwán también podrían convertirse en un objetivo potencial según el informe.

Fuentes:
http://es.theinquirer.net/2007/05/30/china_prepara_su_ciberarmament.html
http://www.pcworld.com/article/id,132284-pg,1/article.html(News)
http://uk.theinquirer.net/?article=39910

Firefox alcanza el 25% de cuota de navegadores

Hace unas semanas hablamos del buen comportamiento del navegador de la Mozilla Foundation en Europa. Pues bien, las cifras siguen creciendo, y Firefox ya se utiliza en 1 de cada cuatro ordenadores de todo el mundo.

El anterior estudio de XiTi al que hacíamos referencia en la entrada del mes de marzo se ha visto confirmado por las estadísticas del W3Counter, que acaba de publicar un estudio con las cifras de uso general de navegadores en todo el mundo.

Según los datos, un 66% de los usuarios siguen utilizando Internet Explorer (el 50% mantienen su versión de Internet Explorer 6), mientras que el crecimiento de Firefox sigue notándose, y ahora un 25% de los internautas utilizan Firefox 2.0, Firefox 1.5, e incluso la vieja versión 1.0 de este navegador.

El informe se generó a partir del acceso de más de 30 millones de usuarios únicos a más de 4.000 páginas, y también ofrecen datos claros sobre el uso de sistemas operativos para navegar. Windows es el dominador absoluto del mercado - sólo Windows XP cuenta con el 85% del mercado - mientras que MacOS X llega a una cuota del 3,87%, y Linux con tan sólo un 1,21%.

Obviamente, en esos datos influyen el subconjunto de páginas que se han elegido, pero aún así, los datos son reveladores.

Fuentes:
http://es.theinquirer.net/2007/05/28/firefox_alcanza_el_25_de_cuota.html
http://www.w3counter.com/globalstats.php?date=2007-05-20
http://es.theinquirer.net/2007/03/23/uno_de_cada_cuatro_europeos_us.html

Google adquiere GreenBorder (virtualización de sistemas)

Según informa Reuters y el propio servicio de soporte de la firma, GreenBorder ha sido adquirida por Google.

Esta empresa californiana había creado un software bastante popular durante los últimos meses, que consigue que los programas de escritorio sean prácticamente invulnerables a los diferentes programas maliciosos que nos pueden afectar desde Internet, utilizando lo que se conoce como 'virtualización' del software. Mediante herramientas anti-malware que detectan software sospechoso y junto a sistemas virtuales que simulan ser un sistema físico, se ha conseguido casi un 100% de efectividad frente a estos problemas.

Así por ejemplo, si queremos utilizar nuestro navegador web de manera segura, primero GreenBorder 'construye' un nuevo Sistema Operativo 'virtual' y, sobre él, arranca Firefox. De esta manera, aunque descarguemos cualquier software malicioso, éste nunca se instalará en el Sistema Operativo que está en contacto con el hardware de nuestro PC, sino que lo hará sobre el Sistema Operativo Virtual, que será destruido una vez que hayamos cerrado el navegador.

Lo mismo podría ocurrir con un email que recibamos. Si GreenBorder detecta por ejemplo que se procede de una fuente no fiable, los adjuntos son descargados no sobre el sistema de ficheros del Sistema Operativo que está en contacto con nuestro hardware, sino sobre uno virtual que ha sido creado. En caso de vulnerabilidad, hemos puesto a disposición del atacante solamente un sistema emulado con la posibilidad casi imposible de 'saltar' al sistema real.

Desde hace algún tiempo, Google quiere hacer ver que no solamente quiere ofrecer herramientas de gestión de la información, sino que también está comprometido con la seguridad de esos datos, tanto a los que accede el usuario como los que éste pueda compartir. Google dispone de varias aplicaciones de escritorio, como por ejemplo 'Google Desktop', con la cual ha habido algunos problemas y en la que se intenta que confíen los usuarios. Además, en los dispositivos móviles se está desarrollando asimismo un cliente para acceder a diferentes tipos de información.

Por ello, algunas iniciativas como los avisos de 'StopBadware.org', la extensión 'Google Safe Browsing' para Firefox, o el recientemente presentado blog oficial 'Google Online Security' pretenden acercar al usuario los esfuerzos que desde la compañía se destinan a la seguridad de la información.

Tenéis más información sobre GreenBorder en este enlace y en este documento PDF. Y sobre la virtualización de sistemas en este enlace de VMware, una tecnología utilizada para conseguir varios Sistemas Operativos (virtuales) dentro de un mismo servidor.

Fuente: http://google.dirson.com/post/3407-greenborder-virtualizacion-sistemas/

29 may 2007

El grupo Rock Phish dispara el número de ataques phishing en el mundo

Las técnicas phishing evolucionan a medida que los usuarios toman conciencia del perjuicio que les puede provocar y aprenden a evitarlo.
Rock Phish, grupo pionero en ataques phishing en el mundo y responsable de la mayoría de ellos, dispara el número de ataques eludiendo leyes y contramedidas técnicas.

Según algunas fuentes Rock Phish no es más que un kit de desarrollo de phishing rápido para inexpertos. Sin embargo Rock Phish, para los que lidiamos con este tipo de asuntos antiphishing, es también una de las bandas más peligrosas y efectivas a la hora de crear ataques
fraudulentos de robo de credenciales. Han desarrollado metodologías muy avanzadas para evitar que los medios técnicos disponibles impidan su difusión. Por ejemplo, tienen la capacidad de crear múltiples y únicas URL para cada ataque, muy complejas (es una de sus señas de identidad) que limitan de forma muy eficaz la labor de las barras antiphishing basadas en listas negras. Además, actúan a lo grande, pues son responsables de aproximadamente, más de la mitad de todo el phishing creado en el mundo en estos momentos. Buscan países exóticos con leyes difusas para alojar sus páginas o lo hacen dinámicamente para complicar la labor de rastreo y cancelación del sitio fraudulento.

Nadie sabe quién integra o de dónde viene esta banda, sólo que se mueven entre la élite del crimen organizado y que su actividad debe ser tremendamente rentable a juzgar por la virulencia, constancia y alto nivel técnico de sus ataques.

APWG (Anti-Phishing Working Group) ha declarado en uno de sus informes que el número de sitios phishing detectados en abril se ha disparado hasta 55.000. En su anterior medición, en octubre de 2006, se contabilizaron poco más de 35.000 sitios documentados por ellos ese mes.
Phishtank.com, un repositorio público de sitios phishing, también registró pico histórico en abril con 77.700 páginas sospechosas. Según Brian Krebs, Rock Phish es el gran responsable de estas cifras.

No contentos con esta abrumadora posición dominante, el grupo busca el
beneficio todavía en mayores cantidades. Se ha detectado un considerable
aumento de ataques a bancos comerciales. Estos suelen ser bancos (o
divisiones de los bancos tradicionales) destinadas a dar servicios de
préstamos y depósitos a grandes empresas (no tanto a usuarios de a pie)
que mueven importantes capitales. Sus "umbrales de detección de fraude"
son mucho más altos y por tanto los robos pueden ser más abultados y
pasar en cierta manera, más desapercibidos.

Si hasta el "simple" phishing tradicional sigue siendo efectivo para ciertos grupos más "modestos", imaginamos que el nivel de sofisticación alcanzado en Rock Phish debe proporcionar beneficios tan suculentos que seguro no están dispuestos a dejarlos escapar. Como toda organización, buscarán optimizar recursos y es más que probable que evolucionen para que su "cuenta de resultados" aumente. Solo nos queda estar preparados.

Más información:
Phishing Attacks Soar as Scammer Nets Widen
http://blog.washingtonpost.com/securityfix/2007/05/phishing_attacks_soar_nets_wid_1.html

Who or What Is 'Rock Phish' and Why Should You Care?
http://www.pcworld.com/article/id,128175-pg,1/article.html

'Rock Phish' blamed for surge in attacks
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9005958

Anti-Phishing Working Group
http://www.antiphishing.org/reports/apwg_report_april_2007.pdf

Phishtank Stats April 2007
http://www.phishtank.com/stats/2007/04/

Sergio de los Santos
[email protected]

Fuente: http://www.hispasec.com/unaaldia/3139/

The Register: Linux es más seguro que Windows

Un reciente estudio de The Register vuelve a poner en el candelero la enterna discusión sobre la seguridad de la que hacen gala los sistemas operativos Windows y Linux en sus ediciones servidoras. Los números no engañan: Windows es un coladero.

The Register ha comparado las 40 últimas vulnerabilidades y parches aparecidas tanto en Windows Server 2003 - teóricamente, la versión más segura de Windows - como en Red Hat Enterprise Linux AS v.3.

Para evaluar estas características tuvieron en cuenta tres aspectos:

1.- Lo severos que eran estos agujeros de seguridad, basándose en:
- Riesgo potencial (¿cuántos daños puede causar?)
- Facilidad de llevar a cabo el exploit
- Grado de exposición (¿qué nivel de acceso es necesario para ejecutar el exploit?)

2.- Número de vulnerabilidades críticas.
Y las conclusiones fueron bastante contundentes: casi el 40% de las vulnerabilidades encontradas en Windows eran críticas, mientras que en Linux sólo el 10% llegaban a ese nivel de peligrosidad.

De hecho, y tal y como explican en el texto, "estos resultados son incluso generosos con Microsoft y especialmente duros con Red Hat, ya que los resultados se basan en las calificaciones de Microsoft, y no en la aplicación estricta de unas métricas propias. Si hubiéramos aplicado nuestras propias métricas, el número de fallos críticos en Windows Server 2003 habría aumentado en un 50%".

Fuentes:
http://es.theinquirer.net/2007/05/28/linux_es_mas_seguro_que_window.html
http://www.theregister.co.uk/security/security_report_windows_vs_linux/

Es la hija de un conocido (o por qué nos llega spam)

Hay preguntas bastante recurrentes en el tema de seguridad: ¿por qué nos llega spam? ¿cómo obtienen nuestras direcciones de correo?.

Esas preguntas tienen muchas respuestas posibles y los spammers actuales tienen diversas formas muy perfeccionadas de hacer sus negocios pero hay una que nunca falla y cualquier principiante puede utilizar para robar nuestras direcciones de correo. Ese método es al que llamo "yo mismo".
Sí efectivamente la forma más sencilla y tonta de que nos llegue spam es utilizarme a mí mismo para difundir mi cuenta de correo a todo el mundo. Para ello lo único que debo hacer es buscar una cadena de correo de moda (como en este caso la de "Es la hija de un conocido") y comienzo a enviarla sin utilizar copia oculta.
En el transcurso de unos días tendremos nuestra cuenta de correo rebosante de spam... Tarea cumplida.

Ironías a parte muchas veces este tema parece trivial y no se menciona pero por favor hagamos copia oculta para que no nos pase lo de ese correo que dejo a continuación.

En el trascurso de 17 días (desde el 8 al 25 de mayo) cientos de direcciones de correo quedaron a la vista en una tonta cadena de correo (con un hoax).

Lo preocupante son muchas cosas:
  • La falta de educación de los usuarios en general.
  • La edad de la mayoría de estos usuarios (menores de edad) que están en peligro ante cualquiera que proponga engañarlos.
  • La edad de la mayoría de estos usuarios (menores de edad) que serán los profesionales del futuro.
  • Las cuentas en su mayoría de servicios públicos (hotmail, yahoo, gmail) pero también de importantes empresas, directores, servicios, etc. Información que sin duda no debería publicarse.
  • La forma de establecer contactos y relaciones de personas con el simple hecho de verificar nombres, apellidos y comentarios que aparecen en los correos.
Pero, como una imagen vale más que mil palabras: hagamos copia oculta (CCC o CCO).
cfb

Alemania aprueba la ley anti-hacking

Se venía hablando hace tiempo y por fin ha sucedido: El Bundestag aprobó el viernes la ley anti-hacking, que empezará a aplicarse en verano.

Traduzco a lo bestia, que tengo prisa:

El viernes por la noche el alemán Bundestag -la cámara baja del parlamento federal alemán- aprobó sin enmiendas una controvertida ley diseñada para facilitar la persecución criminal de los delitos informáticos. (...)

Será delito crear, vender, distribuir y comprar las llamadas Herramientas Hacker que permitan realizar actos criminales como acceder ilegalmente a datos protegidos. Muchos temen que esto pueda obstaculizar el trabajo de administradores y expertos en seguridad - por ejemplo para testear aplicaciones o redes con el objetivo de mejorar su seguridad, mientras a los hackers malos no les afectará para nada que sus herramientas hayan pasado a ser consideradas ilegales. Precisamente, una cláusula similiar en las enmiendas a la " Computer Misuse Act" de Gran Bretaña ha sido recientemente suspendida por esta razón.

Otro nuevo delito es el acceso no autorizado a datos seguros usando métodos que conlleven la deshabilitación o la circunvalación de protecciones de seguridad. Esto recuerda a la parecida cláusula en la ley norteamericana "Digital Millennium Copyright Act", que sigue creando controversia después de una década y ha sido usada de formas no imaginadas por sus creadores para obstaculizar investigaciones legítimas en seguridad.


(...) La nueva ley empezará a ser efectiva en verano.

...y pronto se estrenará en las mejores salas del estado español.

Fuente:
http://www.filmica.com/port666/archivos/005966.html
http://www.heise-security.co.uk/news/90255

Morphing de Superman

Cuando vas a al límite es cuando se pueden producir errores, el exceso de trabajo hace que no puedas dedicar todo el tiempo del mundo en el repaso de los detallitos. Esto en las compañías antivirus/antimalware es un serio problema.

Cuando se recibe una muestra hay que analizarla y escoger una firma. La firma debe ser lo suficientemente bien elegida para que identifique de forma unívoca al malware y que además no sea fácilmente saltable. Por eso se pueden mirar desde varias partes del archivo, el análisis empaquetado o desempaquetado en máquinas virtuales, etc… Existen técnicas muy avanzadas en la detección de amenazas. El problema se produce cuando tienes más de 10.000 muestras de malware por día.

Si eliges una mala firma puede pasarte como le sucedió a McAfee que con una mala firma tuvo 7 páginas de falsos positivos e incluso firmo como virus el Excel. Éste no fue el primero ni el último caso y le ha pasado ya entre otros a Symantec, OneCare, Trend Micro, etc…

En virustotal reciben entre 15.000 y 20.000 muestras diarias lo que deja claro el volumen de estrés laboral que deben llevar las compañías para firmar las muestras.Las técnicas de evasión de las firmas de los antivirus suelen ser variadas. Desde el uso de ofuscadores de código como el Yoda Protector o las técnicas de morphing como el morphine, pasando por la siempre funcional de modificar el código en ensamblador o el código fuente, cambiando de orden instrucciones, metiendo instrucciones inútiles, etc.. hasta saltarse la firma.

Pero cuando la compañía de antivirus tiene mucho estrés y no puede analizar la muestra en profundidad busca una solución rápida y que garantice ningun (o prácticamente ningún si contamos con las colisiones)falso positivo. Y lo más rápido es firmarlo usando el hash del archivo. Claro, esto implica que con cambiar cualquier bit del fichero cambiamos el hash y ya no lo reconocería. Hagamos una prueba con el Patch (cliente de netbus 1.70). Este es un troyano de cuando estrenaban el coche fantástico. Lo subimos a VirusTotal y vemos quien lo detecta:

Resultados VirusTotal de Patch.exe

En los resultados se ve el hash del archivo y vemos que todos, menos 1, lo detectan como Virus. El que no lo detecte Sunbelt a lo mejor es porque tiene una política de borrado de firmas antiguas, pero vamos, que con lo divertido que es el Netbus debería tenerlo firmadito. Si miramos el código en hexádecimal vemos que tiene un mensaje de error en ASCII:

Vista Hexádecimal de Patch.exe

Vale, pues le cambiamos el mensaje y le ponemos este otro y lo guardamos como patch2.exe y lo subimos a Virustotal y vemos que se un par de motores que “lo conocían” ya no le conocen:

Vista Hexádecimal de Patch2.exe

Resultados VirusTotal de Patch2.exe

Esta técnica Sergio "pajarraco" de los Santos la bautizó como:

“Morphing de Superman, que cambia el caracolillo por unas gafas y un sombrero y ya no le conoce nadie“


Superman & Clark Kent

En el caso del patch solo había 2 motores que lo tenían firmados por hash, pero… ¿y las firmas de malware más moderno? Si lo hacemos con un exploit del año 2004, vemos que lo detectan todos menos 8. Los que no los detectan lo harán simplemente porque en su política no estará detectar hacking tools:

Resultados VirusTotal de epxloit lsass

Si le hacemos un “Morphing de Superman” vemos que ahora son 17 los motores que no lo detectan, es decir, 9 motores utilizaban hash para firmar esta herramienta.

Resultados VirusTotal de exploit lsass_superman

Por último, he pensado hacerlo con el hackerdefender, un rootkit de los más famosos, la versión 1.0. Primero lo detectan todos:

Resultados VirusTotal de hackerdefender100.exe

Con el “Morphing de Superman” hay tres que ya no lo detectan.

Resultados VirusTotal de hackerdefender100_superman.exe

Esto sólo es una curiosidad dentro de las técnicas de evasión de antivirus que utilizan los productores de malware hoy en día, por lo que queda de manifiesto que contar con el antivirus sigue siendo algo necesario, pero no suficiente.

Fuente:
http://elladodelmal.blogspot.com/2007/05/morphing-de-superman.html

Cortafuegos: test de fugas

Es fácil disponer de un cortafuegos que evite que otros equipos inicien y establezcan conexiones al nuestro. Sin entrar en más detalles, cualquier cortafuegos es capaz de eso con más o menos grado de sofisticación y control. Sin embargo, esa funcionalidad básica del cortafuegos no evita que un software malicioso que haya logrado penetrar en nuestro equipo pueda establecer conexiones hacia el exterior, enviando a servidores extraños cualquier tipo de información de nuestra máquina (contraseñas, datos de navegación o configuración, etc). Es por eso por lo que los cortafuegos que no facilitan el bloqueo del tráfico saliente se nos quedan incompletos (es el caso del cortafuegos incluido en XP y, en menor grado, el de Windows Vista).

Test de Fugas de Firewall I
Test de Fugas de Firewall II
Test de Fugas de Firewall III

Fuente: Kriptopolis

Nueva vulnerabilidad 0day en Firefox

Existe un fallo de validación de la entrada de usuario -que afecta incluso a la última versión 2.0.0.3 de Firefox- que radica en el uso de resource:// con caracteres codificados.

Por ejemplo, una dirección como resource://gre/greprefs/security-prefs.js permitiría situarse en el directorio de instalación del navegador y acceder a la configuración de seguridad de Firefox bajo Windows. Pero, ¿qué ocurriría si utilizamos ../ ó ..\ para tratar de movernos por el árbol de directorios? Pues que Mozilla ya había previsto esa posibilidad y no lo permite.

¿En qué consiste entonces la vulnerabilidad que comentamos? Pues en que si en lugar de ..\ utilizamos ..%5C la navegación a través de directorios (y el consiguiente acceso a ficheros locales de nombre conocido) sí es posible.

Eso en Windows, pero en Linux basta sustituir ../ por ..%2F para obtener el mismo efecto...

La comprobación es sencilla. Por ejemplo, en Firefox para Linux basta teclear:

resource:///..%2F..%2F..%2F

para escalar tres directorios a partir del de instalación.

Todo hace pensar que habrá nueva versión 2.0.0.4 sin tardar mucho.

REFERENCIAS:

>> Bug 367428 – resource:// directory traversal [Mozilla].
>> Bug 380994 – Fix for bug 367428 lets through escaped slashes on Linux [Mozilla].
>> Firefox 0day local file reading [Larholm.com].
>> PoC para Windows [Larholm.com].
>> Read Firefox Settings (PoC) [ha.ckers.org].
>> Mozilla Firefox Resource Directory Traversal Vulnerability [SecurityFocus].

Fuente: http://www.kriptopolis.org/nuevo-0day-en-Firefox

Condena a sitio argentino por vender películas piratas

Se trata de uno de los primeros casos de este tipo y ocurrió en la Ciudad de Buenos Aires. En los procedimientos secuestraron gran cantidad de equipos e insumos. Los detalles de la sentencia y la investigación

El Tribunal Oral Nº 18 de la Ciudad de Buenos Aires, dictó sentencia sobre la denuncia realizada a partir de la investigación al sitio http://ar.geocities.com/lamansiondeldvd/.

La denuncia fue realizada dentro del plan que contra la piratería de obras cinematográficas que lleva adelante Motion Picture Association (MPA), en forma conjunta a la Unión Argentina de Videoeditores (UAV) y la Asociación Argentina de Distribuidores Cinematográficos (AADC), por infracción a la Ley 11.723 de Propiedad Científica Literaria y Artística, que prevé penas de hasta 6 años de prisión.

Dicho Tribunal resolvió suspender el juicio a prueba (Probation), respecto de Lucas Ariel Ovalle, titular del sitio, por el término de un año imponiéndole la realización de tareas comunitarias.

La investigación se inició a partir de un volante publicitario entregado en la vía pública, donde se publicaba la dirección de correo [email protected] para realizar pedidos. De esta manera se ubicó el sitio: http://ar.geocities.com/lamansiondeldvd/.

Luego de varias compras vigiladas on line, escuchas telefónicas y otras tareas de investigación ordenadas por el Juzgado interviniente, se libraron las órdenes de allanamiento, que se llevaron a cabo el 7 de junio de 2006, por parte de la División Delitos en Tecnología de la Policía Federal.

Durante los procedimientos, se desbarataron dos laboratorios informáticos clandestinos en los que se copiaban gran cantidad de películas en DVD. Varios de estos films no habían sido estrenados en la Argentina y eran comercializados a distintos puntos del país.

En los allanamientos fueron secuestrados 2.620 DVD-R, 200 CD vírgenes, 3 PCs, 2 quemadores, 120 CDs de Música y dos personas fueron detenidas oportunamente.

La piratería online resulta del uso no autorizado de películas en internet. Es ilegal vender, comercializar, alquilar, distribuir, subir para la transmisión, emitir o publicar películas sin el consentimiento de los apoderados de los derechos de propiedad intelectual de esas obras.

Este fenómeno se ve agravado por la cada vez mayor penetración de internet en los hogares (35%) e incrementado por el servicio de banda ancha (3,5%). Este soporte engloba distintos tipos de actividades ilícitas como son la descarga de archivos, la venta de películas en soportes ópticos o analógicos y los sites de reproducción.

La pelea contra la piratería
Desde el año 2005, la Motion Picture Association (MPA), la UAV y la AADC realizan un plan especial para afrontar la lucha contra la piratería en internet. El mismo funciona a través de denuncias de particulares o de búsquedas realizadas por investigadores, que tras un relevamiento en la web detectan los distintos casos, sean estos de download o de oferta de copias ilegales.

La MPA es una asociación que representa a los seis mayores estudios norteamericanos que producen y distribuyen contenido audiovisual de cine, video (VHS y DVD) y televisión abierta y paga. Sus miembros son: Buena Vista International, Inc.; Metro-Goldwyn-Mayer Studios Inc.; Paramount Pictures Corporation; Sony Pictures Releasing International Corporation; Twentieth Century Fox International Corporation; Universal International Films, Inc.; Warner Bros. Pictures International, una división de Warner Bros. Pictures Inc.

Fuente: http://www.infobae.com/notas/nota.php?IdxSeccion=1&Idx=318942

¿Y si miles de personas tuvieran tu foto en su ordenador?

Los foros y blogs de Internet convierten a una chica de 18 años en la última sensación de la Red contra su voluntad.

Imagina que tienes 18 años. Eres una chica atractiva con un cuerpo atlético, una estudiante de instituto que, además de ir a clase, haces deporte. Compites en campeonatos regionales, pero vamos, ni el vecino de enfrente sabría cómo te apellidas. O tal vez sí. Porque un día metes tu nombre en Internet, y te das cuenta de que eres una estrella. Hay decenas, centenares de páginas con fotos tuyas. Son imágenes de los torneos en los que compites, pero los comentarios no son precisamente de ánimo. Un ejemplo: "Me masturbo pensando en ella. Ojalá su vida se vaya al carajo por una lesión y termine haciendo cine porno". Y luego te enteras de que miles de personas han puesto tu foto como fondo de escritorio en sus ordenadores, y luego... Bueno, ¿cómo te sentirías?

Allison Stokke está enfadada, según cuenta The Washington Post. Esta estudiante californiana es una estrella del sitio de vídeos en Internet YouTube, tiene una página web de fans con más de 1.000 personas inscritas y más de medio millón de resultados si se busca su nombre en Google. ¿Qué ha hecho para merecer esa fama? Nada. O al menos nada voluntario.

Stokke practica el salto con pértiga. Aún en el instituto, conquistó en 2004 el título estatal de ese deporte, y rompió cinco récords nacionales. Su prometedora carrera la ha hecho merecedora de una beca de la Universidad de California. Pero vamos, el salto con pértiga tampoco es un deporte que despierte pasiones desaforadas, y como ella hay miles de chavalas en Estados Unidos, en todo el mundo. Además, Stokke es muy atractiva, sí. Pero poco más.

¿Y entonces? Un día recibió un puñado de correos electrónicos de sus amigos, que la avisaban de que una de sus fotos estaba inundando Internet. Una página de fans recibió más de un millar de comentarios. Un vídeo de tres minutos en el que aparecía a punto de saltar tenía ya más de 150.000 visitas. En unas semanas, Stokke, cansada de que su teléfono no dejara de sonar (no sólo fans; las peticiones de entrevistas llegaban de periodistas de todo el país e incluso de otros como Brasil), pidió ayuda a expertos para frenar esa bola de nieve.

Su ejemplo ilustra el poder de Internet en nuestro tiempo. Todo comenzó cuando un usuario de un foro sobre fútbol americano en California subió a la página una foto de la chica. El responsable de un popular blog deportivo de Nueva York (con un millón de visitas al mes) se topó con la imagen y decidió publicarla. De allí saltó a otros cuadernos de bitácora, y en unos días cientos de miles de usuarios de Internet ya habían visto su cara en sus ordenadores.

Ahora a Stokke la reconocen en las cafeterías de su pueblo. Se le quedan mirando. Y ella tiene miedo. Nunca se queda sola en casa. Cierra la puerta con llave. Su padre, abogado, se pasa las tardes rastreando Internet en busca de posibles delincuentes sexuales interesados en su hija.

Resulta curioso resaltar que no es la primera vez que a Stokke le ocurre algo parecido. Hace dos años, alguien publicó su foto en un foro. Ella mando un correo electrónico, y la imagen desapareció a los pocos días. Pero en esta ocasión son más de medio millón de páginas? "No puedo escribir un mensaje a todo el mundo en Internet", se queja. "Puede que todo esto no sea ilegal, pero resulta humillante", añade. "Me esfuerzo tanto con el salto de pértiga y es casi como si no importara. Nadie se da cuenta. Nadie me ve de verdad", concluye.

Fuente:

El regulador de comercio investiga la compra de doble clic por parte de Google

Que la compra de Doubleclick no iba a ser coser y cantar para Google era algo que ya se sabía. El panorama de que una gigante de la publicidad en Internet se hiciese con otro desató las críticas de grupos de defensa del derecho a la intimidad (en pocas palabras, temen que un monopolio del buscador pondría en sus manos demasiados datos sensibles), que ahora ven en parte confirmadas sus críticas al confirmarse que las autoridades estadounidenses han abierto una investigación para examinar el acuerdo, y al conocerse que el organismo encargado de hacerlo no será el Departamento de Justicia (Ministerio, en derecho continental), sino la Comisión Federal de Comercio (FTC, en sus siglas en inglés).

Los detractores del acuerdo recuerdan que la FTC, además de tener más independencia, posee competencias en materia de protección de datos en las operaciones on-line. En Google, mientras tanto, sólo responden que están muy tranquilos con el asunto. Sea como sea, en una semana habrá más noticias: si la FTC decide solicitar información adicional (procedimiento habitual en los casos con cierta entidad) quedará claro que en el buscador sí tienen de qué preocuparse.

Fuente: http://www.elpais.com/articulo/internet/regulador/comercio/EEUU/hace/doble/clic/Google/elpeputec/20070529elpepunet_3/Tes

La IETF aprueba DomainKeys Identified Mail

Esta tecnología, desarrollada conjuntamente por Yahoo!, Cisco, Sendmail y PGP Corporation, mejoraría la seguridad del correo electrónico. El nuevo estándar se ha creado como herramienta para hacer frente a los mensajes fraudulentos y el ´phishing´.

Yahoo!, Cisco, Sendmail y PGP Corporation han unido fuerzas para combatir la falsificación del correo electrónico, el ´phishing´ y otros métodos de fraude en Internet por medio de la aprobación de un nuevo estándar de correo electrónico seguro.

El estándar DKIM Identified Mail (DKIM) ya ha sido aprobado por la Internet Engineering Task Force (IETF), el grupo con responsabilidad por los estándares técnicos en Internet. DKIM utiliza tecnología de encriptación de firmas para verificar la autenticidad del dominio de los remitentes del correo electrónico.

Según los datos del Grupo de Trabajo “Anti-Phishing", el pasado mes de febrero se detectaron 24.000 casos de ´phishing´, y se suplantó la identidad de más de 100 de las principales marcas en Estados Unidos.

DKIM es el resultado de la colaboración entre numerosas organizaciones. Tras su aprobación como estándar propuesto para combatir el fraude en Internet, estas empresas trabajarán estrechamente con proveedores de servicio, empresas, organizaciones de comercio electrónico, instituciones financieras y la comunidad de fuente abierta, para facilitar la adopción rápida de esta especificación y su incorporación a futuros productos.

“Más de mil millones de mensajes electrónicos con la firma de DomainKeys son enviados cada día a través de Correo Yahoo!, y esperamos que siga creciendo este ritmo a medida que más usuarios adopten el nuevo estándar para correo electrónico", ha afirmado Mark Delany, arquitecto principal de Correo Yahoo! y autor de DomainKeys.

Fuente: http://www.diarioti.com/gate/n.php?id=14302

28 may 2007

Kevin Ham, dueño de Internet

Un extenso artículo de la prestigiosa Business 2.0 habla de un personaje que hasta la fecha era poco conocido. Su nombre, Kevin Ham. Su fortuna: 300 millones de dólares. Su negocio: comprar dominios de Internet.

El artículo de Business 2.0 nos cuenta cómo Ham es un verdadero depredador del mundo de los dominios en Internet, y es dueño de todo tipo de dominios, y no para de comprar otros nuevos.

Es el tipo de empresario que paga 350.000 dólares por el dominio Greeting.com - no tan bueno como Greetings.com, pero no está mal - o que incluye en su cartera los dominios God.com y Satan.com por 650.000 dólares.

Al parecer, Ham empezó en este negocio muy pronto, y muy rápido: creó un programa que detectaba nombres de dominio que iban a expirar para comprarlos a bajo precio, y también fue de los primeros en aprovechar un 'truco' que consistía en registrar dominios sin pagar un duro - en periodo de evaluación -, ver como funcionaban, y si no recibían las visitas que esperaba, los devolvía.

No sólo eso: la picaresca de los dominios .cm - esos reservados a los que escriben demasiado rápido - también le ha proporcionado muchos beneficios: Ham posee multitud de dominios de este tipo, lo que completa un abanico de aproximadamente 300.000 dominios, que con otra serie de negocios le proporcionan 70 millones de ingresos... no confirmados.

Fuente: http://es.theinquirer.net/2007/05/23/kevin_ham_dueno_de_internet.html

Una combinación de Wifi y etiquetas RFID podría utilizarse para rastrear a alumnos y pacientes

Según informa la BBC, los sistema de seguimiento inalámbrico podrían ser utilizados para proteger a los pacientes en los hospitales y a los estudiantes en las universidades.

La combinación de etiquetas de Identificación de Radio Frecuencia (RFID) con la de redes inalámbricas podría permitir un seguimiento en tiempo real de los objetos y las personas en un radio de alcance de una red inalámbrica.

Angelo Lemme, de Motorola, sostiene que este sistema podría ayudar a la evacuación de estudiantes en un fuego o en situaciones de emergencia. “Es posible conocer dónde están tus seres queridos en cada momento”, explicó.

Marcus Birkl, responsable de tecnologías inalámbricas de Siemens, dice que los sistemas de seguimiento fueron uno de los mayores incentivos para las compañías, los hospitales y las instituciones educativas para poner en marcha redes inalámbricas.

Las dos empresas estuvieron en el The Wireless Event celebrado esta semana en Londres. Siemens está promocionando un sistema completo desarrollado con la empresa finlandesa Ekahau, que puede rastrear a objetos y personas.

Fuente: http://es.theinquirer.net/2007/05/27/una_combinacion_de_wifi_y_etiq.html

¿Nos resignamos al correo basura?

A pesar de que reciben un número creciente de spam, los internautas norteamericanos ya aceptan esos correos electrónicos como un mal irremediable.

El 37% de los internautas de los Estados Unidos asegura estar recibiendo más correo basura en sus direcciones de correo personal, y el 29% también en sus direcciones de trabajo, según un informe del Pew Internet and American Life Project.

A pesar de ello, el 28% de los internautas señaló que esto no supone un problema, un porcentaje más elevado que en 2003, cuando sólo era de un 16 por ciento.

Según este sondeo, el "spam" relacionado con la pornografía parece ir en declive en favor de aquel sobre medicamentos y oportunidades financieras y timos que buscan hacerse con contraseñas u otra información privada.

Por otra parte, los usuarios cada vez son más hábiles a la hora de bloquear este correo basura con programas de software. "La gente está aprendiendo a lidiar con el "spam", y este tipo de control significa que están menos preocupados por él", dijo Deborah Fallows, investigadora de Pew, a internetnews.com.

Eso no significa que la gente no lo tenga en cuenta: la encuesta también mostró que el 55% de los usuarios ha perdido confianza en el e-mail a causa de esta plaga.

Un informe reciente de la consultora IDC señalaba que el número de "spam" ya podría sobrepasar el de correo legítimo en lo que se refiere a volumen.

Fuente: http://www.infobae.com/notas/nota.php?IdxSeccion=1&Idx=318367

Gates y Jobs, cara a cara

El fundador de Microsoft y el presidente de Apple compartirán escenario esta semana durante más de una hora en un encuentro calificado de histórico.

Es uno de los encuentros más esperados, si se tratara de un partido de fútbol no habría problemas para calificarlo como el choque del siglo. Steve Jobs y Bill Gates, capos de Apple y Microsoft, subirán juntos el próximo miércoles a un escenario para mantener por primera vez una conversación en público.

Gates y Jobs se verán las caras en una entrevista conjunta organizada por The Wall Street Journal con motivo del encuentro All Things Digital, que se celebra cada año. Los principales responsables de dos de las empresas más importantes del sector tecnológico han acudido a ediciones anteriores de este evento, pero nunca habían subido al escenario juntos.

El presidente de Apple y el fundador de Microsoft han mantenido las distancias durante años, y son contadas las ocasiones en que ambos han coincidido de una u otra manera. Market Watch señala que en 1983 Gates apareció, a través de videoconferencia, en un acto de Apple en el que participaba el presidente de esta compañía, mientras que el sitio especializado en información tecnológica News.com recuerda que Jobs y Gates posaron juntos en una portada de la revista Fortune en 1991, pero no hay muchos más encuentros públicos en las hemerotecas.

El encuentro se produce con ambos directivos en momentos bien distintos de sus carreras. Mientras Gates ha abandonado la dirección de desarrollo de software, y cada vez está más volcado en el trabajo para su fundación que en la dirección de la multinacional informática, que intenta combatir el ascenso de Google, que se define cada vez más como su máximo competidor. Microsoft intenta no perder el paso firme del líder de las búsquedas en varios sectores, como el de la publicidad online. Un ejemplo de ello es la compra, la semana pasada de la empresa aQuantive, por la que pagó 6.000 millones de dólares.

Jobs, por su parte, ha visto como su apuesta por el iPod y los chips de Intel han relanzado los beneficios de Apple en los últimos años, que se ha convertido además en un jugador clave para el mercado de la música con su tienda online iTunes Stores. Sus problemas más recientes tienen que ver con la constitución supuestamente irregular de unas opciones sobre acciones, y el posible impacto que el proceso judicial que se sigue por este caso pueda tener tanto sobre su persona como en la imagen de la compañía.

Fuente: http://www.elpais.com/articulo/internet/Gates/Jobs/cara/cara/elpeputec/20070526elpepunet_2/Tes

Niños siempre localizados con un chip

Dispositivos en pulseras, prendas o injertados pueden evitar casos como el de Madeleine - 18.000 familias españolas conocen el lugar exacto en el que está su hijo gracias a un sistema en el móvil.

Una madre escocesa fue a recoger a su hijo a la guardería y, cuando llegó, descubrió que el niño estaba ya a unos 60 metros del edificio y se marchaba con unos extraños. Este caso ha servido a la compañía británica Connect Software para vender soluciones que permiten el rastreo de menores. "No deje que esto le ocurra a usted", sugiere Connect en su web. Los padres británicos están asustados. En el Reino Unido se denuncian unas 70.000 desapariciones de niños cada año, según los datos de la organización internacional Missing Kids ("niños desaparecidos"). Y el caso de la pequeña Madeleine McCann, cuyo rastro se perdió la noche del 3 de mayo en el Algarve (Portugal), ha conmovido a sus compatriotas y despertado el debate ético y legal sobre el uso de soluciones que permitan saber, durante las 24 horas del día, dónde está un niño. La evolución de la tecnología permite ya la utilización de teléfonos móviles con servicios de localización o de dispositivos GPS, e incluso la implantación de un chip subcutáneo. Otra cuestión es si ese control permante del niño es ético.

El teléfono móvil es el dispositivo de rastreo por excelencia ya que, desde el momento en que está encendido, es localizable. En España hay más móviles que habitantes (46 millones) y, en el caso de los jóvenes, la penetración de esta tecnología ronda el 71% en la franja de edad de 12 a 14 años, y crece hasta el 93% entre los 15 y los 17. Telefónica Móviles cuenta con un servicio llamado Localízame que permite conocer el lugar en el que está el teléfono, siempre que esté encendido y tenga cobertura.

Para utilizar este servicio se necesita el permiso del propietario del teléfono rastreado que, en el caso de un menor, es el propio padre. Es complicado saber cuántos lo utilizan, pero sí se sabe que el operador cuenta con dos tipos de teléfono para menores, el Play Pack (para niños de entre 8 y 12 años y del que se han vendido unas 90.000 unidades en el último año) y el MO1, fabricado con Imaginarium para niños de entre 4 y 8 años, y del que se vendieron unas 15.000 unidades las pasadas Navidades. La operadora asegura que el 20% de los propietarios de estos teléfonos (18.000) han activado el servicio Localízame y que el 10% (9.000) lo han utilizado ya. Estos datos no incluyen, además, los niños que utilizan teléfonos móviles diseñados para adultos, que son la gran mayoría. Según explica Fernando Martínez, de Telefónica Móviles, los usuarios de este servicio buscan "peace of mind", es decir, tranquilidad: son padres con hijos pequeños, o familiares de ancianos y dependientes.

En España, en todo caso, la cifra de desapariciones es muy inferior a la de otros países: el año pasado se produjeron unas 100 "desapariciones inquietantes" de menores y se denunciaron 15.000 en total, según datos del Cuerpo Nacional del Policía, frente a las 70.000 del Reino Unido o las más de 700.000 de Estados Unidos, sólo de menores. Por eso, en estos países hay ya infinidad de tecnologías para el rastreo de niños. La británica Connect Software, por ejemplo, vende brazaletes y ropa con chips en su interior del tamaño de una ficha de dominó. Tienen una batería que dura unos 5 años, y que emite una señal de radiofrecuencia (RFID) cuando pasa por una antena receptora. Sólo funciona, por tanto, en el espacio reducido en el que estén instaladas esas antenas. El equipo cuesta entre 700 y 1.500 euros.

Más prácticos son los dispositivos GPS, que permiten localizar a quien lo lleva por satélite, esté donde esté. La empresa estadounidense Wherify vende un reloj para niños equipado con esta tecnología.

Los móviles, brazaletes, relojes o gorras pueden servir para seguir el rastro de un niño que se pierde, pero tienen un inconveniente obvio en el caso de que haya sido secuestrado: el delincuente puede deshacerse de ellos. Por eso, en el año 2002 y tras el impactante secuestros de las niñas Holly Wells y Jessica Champan, el profesor de la Universidad de Reading Kevin Warwick ideó un implante subcutáneo que contenía un microchip que, a través de la red de telefonía móvil, enviaba señales a un ordenador para localizar a la víctima. Warwick -que ha probado esos implantes en su propio cuerpo- ofreció su invento públicamente a los padres británicos y recibió cientos de peticiones. Su propuesta fue recibida con un gran escándalo por sus implicaciones éticas y la pérdida de intimidad que implicaba, así que la desechó.

La tecnología, en todo caso, existe. El club barcelonés Baja Beach de Barcelona ya lo ofrece a sus clientes VIP para evitar colas, y en Puerto Rico se ha probado en el seguimiento de personas con Alzheimer. Pero el debate ético también existe. "¿Qué tipo de datos incluirán estos chips, y quién los va a usar y para qué?", se plantea Víctor Domingo, presidente de la Asociación de Internautas. "La implantación de estas nuevas tecnologías, que parecen de ciencia-ficción, debe traer consigo una reflexión sobre su uso".

LOS PEQUEÑOS Y SU TELÉFONO

La mitad de los niños manda al menos un SMS al día, según Protégeles.Un 38% de los menores afirma pasarlo "fatal" o sentirse "agobiado" sin su celular.El 41% de los niños no se gasta más de tres euros en llamadas a la semana.El 65% de los padres cree que los niños deben tener móvil por razones de seguridad.

Fuente:

La humanidad en una base de datos

Una macro base de datos que reúna la historia familiar de toda la Humanidad. Éste es el objetivo de la Sociedad Genealógica de Utah, creada en 1894 por la Iglesia de Jesucristo de los Santos de los Últimos Días, es decir, por los mormones. Con esa finalidad han microfilmado y ahora están digitalizando documentos de archivos de 120 municipios españoles y 21 diócesis católicas.

Padrones, censos, partidas de bautismo y de defunciones, escrituras notariales... Todos aquellos documentos que aporten información genealógica y que sean anteriores a 1924, algo que llevan "a rajatabla" para no chocar con la Ley de Protección de Datos, según Jesús Sánchez, responsable de la Sociedad para la Península Ibérica. Con ello, pretenden reconstruir su árbol genealógico para poder ofrecerles a sus ancestros las llaves del "otro mundo".

"Queremos que en 2012, todos los documentos que tenemos estén en formato digital", dice Sánchez. Ahora, del billón de imágenes que la Sociedad asegura haber procesado en España, el 70% está todavía en microfilme. Una vez digitalizados los archivos, se van volcando en la web familysearch.org, a través de la cual, si los archivos están disponibles, cualquiera puede solicitarlos y reconstruir su árbol genealógico. Mientras tanto, en España existen 52 centros de historia familiar donde se pueden consultar estos datos.

"Mi esposo y yo hemos completado 12 generaciones de nuestro árbol genealógico", asegura Pilar Galvao, mormona desde 1981 y directora del centro de historia familiar de Torrejón de Ardoz. "Nosotros creemos que la familia es la base de todo y que sus lazos se mantienen después de la muerte, por eso es tan importante encontrar a nuestros antepasados. Cuando lo conseguimos, hacemos una misa y les ofrecemos la posibilidad de adoptar la fe mormona", explica Galvao. Mediante esta particular evangelización hacia atrás, los fieles de esta religión creen que pueden reencontrarse con los suyos "en el otro mundo".

El centro de historia familiar que los mormones tienen junto a su templo de Madrid recibe al mes más de 200 visitas de personas interesadas en conocer sus orígenes. "En España tenemos una gran riqueza documental. Es uno de los pocos sitios del mundo donde se pueden encontrar archivos del año 400 o más", explica Ángel Gómez, encargado de Asuntos Públicos del centro. "Viene mucha gente de fuera de España, llegan de toda Europa, pero sobre todo de América Latina. Muchos aprovechan su visita a Madrid para buscar sus orígenes españoles", dice.

Ángel Gómez no conocía a su abuela. Su padre no hablaba con ella desde hacía 60 años. Nicolasa era madre soltera, y después de casarse y formar otra familia, envió a su hijo invidente a un centro de la ONCE en Jerez de la Frontera. "Mi padre tenía 14 años y una vez allí perdió el contacto con ella. Todos la dábamos por muerta", cuenta Gómez. Hace siete años, Ángel y sus hermanos descubrieron investigando en las bases documentales más datos sobre Nicolasa. Gracias a esto siguieron buscando y descubrieron aún vivía. "Tuvimos la suerte de encontrarla. Mi padre pudo volver a hablar con ella y aclarar muchas cosas", recuerda Gómez. Historias como ésta empiezan a ocurrir ahora que existe este archivo, que aglutina muchos documentos históricos.

Consultar los archivos de la Sociedad Genealógica es gratuito, sólo cuesta los gastos de envío del microfilme, si es que no está en el centro. "Cualquiera puede venir a investigar en los archivos, no hace falta que sean mormones. Hoy en día, la genealogía es el segundo pasatiempo del mundo, y hay mucha gente interesada en reconstruir su árbol genealógico", dice Gómez, quien asegura que también muchos investigadores históricos han utilizado sus centros de búsqueda.

Los mormones tienen ya más de mil millones de nombres, extraídos de archivos de todo el mundo, en su gigantesca base de datos situada a 200 metros bajo tierra, en la cripta acorazada de la Montaña de Granito de Utah (EE UU), a 40 kilómetros de la ciudad mormona por excelencia, Salt Lake City. En España, archivos municipales como el de Córdoba, Barcelona, Málaga, Sevilla, y archivos históricos como el de Zaragoza, Toledo, Salamanca o Logroño, entre muchos otros, han permitido que la Sociedad Genealógica de Utah microfilme y ahora digitalice todos o parte de sus fondos. A cambio reciben una copia gratuita.

"Para nosotros todo son ventajas. Nos hacen el trabajo bien y de forma gratuita", explica Ana Verdú, directora del Archivo Municipal de Córdoba. En este centro, donde se pueden encontrar documentos desde 1241, los mormones han procesado más de un millón de imágenes. "Nos están haciendo un regalo, la digitalización hace que estos documentos se conserven para siempre", dice Verdú.

Fuente: http://www.elpais.com/articulo/sociedad/humanidad/base/datos/elpeputec/20070526elpepisoc_5/Tes

El botnet tradicional ha muerto... ¡viva el botnet P2P!

Según Prolexic (compañía dedicada a mitigar ataques de denegación de servicio), se está observando un nuevo fenómeno a la hora de realizar ataques DDoS contra servidores. Cada vez con mayor frecuencia, se están utilizando las redes P2P para realizar este tipo de fechorías, en vez del típico botnet basado en un C&C (Command and control) y esclavos "zombies".

Estos ataques ya fueron descritos por investigadores de la Polytechnic
University en Brooklyn el año pasado, pero no ha sido hasta principios
de 2007 que se han visto casos reales que han conseguido implementarlo.
En las últimas semanas, según Prolexic, está siendo cada vez más
utilizado.

Según el problema descrito por la universidad de Brooklyn, existe un
fallo asociado a las redes P2P y el protocolo que utilizan. En su
estudio en concreto, se centraban en Overnet (red anteriormente usada
por eDonkey y cerrada por la RIAA, Recording Industry Association of
America).

El problema se basa en el envenenamiento de rutas o de índices en P2P.
Un atacante podría manipular estos registros para hacer creer a los
clientes que los ficheros "populares" se encuentran en una dirección IP
y puerto concretos, que pueden ser designados por el atacante. Esta
dirección IP no tiene por qué ser participante de la red P2P ni, por
supuesto, contener el fichero que le está siendo requerido, de forma que
una petición masiva puede llegar a agotar los recursos de red de la
víctima. En la universidad de Brooklyn, creando un software cliente a
medida y redirigiendo el tráfico a uno de sus propios servidores,
pudieron comprobar lo sencillo que resultaba abrumar de tráfico un ancho
de banda gracias a peticiones de los miles de usuarios de la red.

Según Prolexic, que ha visto en las últimas semanas cómo estos estudios
teóricos se llevaban a la vida real, se han llegado a utilizar hasta
100.000 máquinas para realizar estos ataques. La ventaja frente al
botnet "tradicional" es que el atacante no tiene que comunicarse
directamente con las máquinas que controla. Si consigue modificar estos
registros en el tráfico P2P y modificar los índices, todo el tráfico de
los potenciales clientes que soliciten un fichero popular irá a parar a
un mismo sitio definido por el atacante. Se podría hablar de un
"secuestro" de la red P2P.

La implementación del protocolo en DC++ (un cliente de redes P2P de
código abierto) era vulnerable a este tipo de modificaciones. Sus
creadores han publicado una nueva versión que corrige estas deficiencias
y protege a los usuarios de este tipo de modificaciones no deseadas. Han
reconocido también que su software estaba siendo "engañado" para llevar
a cabo este tipo de ataques. Los descubridores no descartan que otras
redes P2P hereden estos problemas.

Quizás con estas nuevas técnicas de "reclutamiento de zombies" más
"cómodas" para los atacantes, la extorsión por denegación de servicio
distribuida (obligar al pago de grandes sumas para que una web "no sea
atacada") vuelva a ser "rentable". No hace mucho, Symantec hablaba de un
cierto abandono de estos métodos, pues ya no resultaba tan lucrativo
para los que controlaban las botnets como el envío de spam y la
distribución de malware.

Más información:
P2P DDoS Attacks
http://www.prolexic.com/news/20070514-alert.php

P2P Networks Hijacked for DDoS Attacks
http://news.netcraft.com/archives/2007/05/23/p2p_networks_hijacked_for_ddos_attacks.html

Exploiting P2P Systems for DDoS Attacks
http://cis.poly.edu/~ross/papers/p2pddos.pdf

DoS extortion is no longer profitable
http://www.symantec.com/enterprise/security_response/weblog/2007/04/dos_extortion_is_no_longer_pro.html

Sergio de los Santos
[email protected]

Fuente: http://www.hispasec.com/unaaldia/3134/

25 may 2007

Badbunny, una prueba de concepto que aprovecha las macros de OpenOffice

Se ha enviado directamente a los laboratorios de Sophos, una muestra de un malware cuando menos peculiar. Se trata de una macro creada para OpenOffice que descarga y ejecuta scripts "personalizados" según el sistema operativo en la que se encuentre. El malware trata de descargar una imagen JPG que representa a un señor vestido de conejo realizando un acto sexual.

Lo curioso de este malware es que se distribuye a través de un documento
OpenOffice Draw (badbunny.ODG) que, según el sistema operativo donde se
ejecute, intenta infectar de diferentes formas. Si se ejecuta con
OpenOffice desde Windows, intenta descargar un fichero llamado drop.bad
y borra system.ini de la carpeta del programa mIRC. También descarga y
ejecuta badbunny.js, un virus en JavaScript que se replica en el sistema

Si se ejecuta desde Linux, descarga badbunny.py (python) como script
para XChat y badbunny.pl (Perl). Este es un pequeño virus que infecta a
otros ficheros Perl.

Si se ejecuta desde MacOS, descarga badbunny.rb o badbunnya.rb, dos scripts creados en Ruby.

Los scripts de clientes de IRC se utilizan para redistribuir el virus a
través del envío del fichero badbunny.odg vía DCC a otros usuarios.

Desde VirusTotal.com hemos tenido acceso a una muestra de esta prueba de
concepto enviada el día 22 de mayo. A fecha de 23 de mayo a las 13:00
hora española, es detectado como:

JS.Badbun.A (BitDefender), StarBasic/Bunbad.A (eTrust-Vet), IRC-Worm.StarOffice.Badbunny.a (F-Secure), IRC-Worm.StarOffice.Badbunny.a (Ikarus), StarOffice/Badbun.A (Kaspersky), StarOffice/Badbun.A (NOD32v2), SB/BadBunny-A (Sophos), SB.Badbunny (Symantec), Virus.JS.Prompt#1 (VBA32).

Este malware no representa un intento serio de infección. Sus creadores
han enviado la muestra directamente a Sophos y su distribución resultará
cuando menos discreta. Sus autores ya han escrito en el pasado malware
de este tipo, pero esta muestra en concreto ha sido programada sin duda
como prueba de concepto que demuestra la posibilidad de crear malware
multiplaforma a través de OpenOffice, sin más pretensiones.

Los virus de macro que se ejecutaban a través de MSOffice pertenecen ya
al pasado, si bien a finales de los 90 y principios de esta década
representaban el método más popular de infección. Este malware no
supondrá amenaza alguna, y es muy poco probable que futuros intentos en
esta línea tengan éxito. En cualquier caso debería servir para que
OpenOffice vigilara de cerca la ejecución indiscriminada de macros en su
suite y no cometa los mismos errores que Microsoft en su día.

Más información:
BadBunny seen in "the wild"? OpenOffice multi-platform macro worm discovered
http://www.sophos.com/pressoffice/news/articles/2007/05/badbunny.html

Sergio de los Santos
[email protected]

Fuente: http://www.hispasec.com/unaaldia/3133/