SAFE. Guía para proteger tu vida digital y tu privacidad

30 jun 2008

Consecuencias del ataque a ICANN e IANA

Los dominios de las organizaciones que proveen los nombres para sitios y máquinas en Internet, fueron modificados ilegalmente varios días atrás. Hoy aún se habla del tema en muchos foros y comunidades.

Los proveedores de nombres para Internet, ICANN (Internet Corporation for Assigned Names and Numbers), y la autoridad para la designación de números IP, IANA (Internet Assigned Numbers Authority) fueran atacados por un grupo de criminales el pasado 18 de junio.

Esta maniobra ha causado un impacto considerable en aquellas personas que creían que nadie se atrevería a vulnerar estas organizaciones tan importantes para el funcionamiento de Internet.

De acuerdo con los datos publicados, el ataque, que redirigió a los visitantes a otro sitio, solamente duró veinte minutos y no se conoce el método utilizado para vulnerar los servidores. Sin embargo la revisión y actualización de todos los dominios controlados por estas máquinas llevó entre 24 y 48 horas.

Este ataque tiene muchas consecuencias en varios aspectos. Uno de ellos es que ahora, muchos internautas empiezan a considerar seriamente que si les ha pasado a estas grandes organizaciones, puede pasarle a cualquiera.

Para quienes trabajan en seguridad informática, esto representa un incentivo para investigar a fondo, a efectos de brindar una mejor protección a las redes u organizaciones de las cuales son responsables.

Este tipo de ataque sirve para plantear discusiones entre expertos y diseñadores, con el fin de crear nuevas defensas, barreras o normas que solucionen vulnerabilidades o incrementen el nivel existente de seguridad.

Para aquellos que desconocen la materia o entienden relativamente poco del tema, es una excelente ocasión para recordarles que no se debe bajar la guardia nunca, no importa que tan seguros se sientan.

Para los atacantes puede haber significado 20 minutos de fama, en una demostración de poder exitosa. Pero para quienes están a cargo de los servidores, solo ha expuesto un fallo del sistema que será corregido en breve.

El resto de la comunidad informática considera que es simplemente un recordatorio de que nada es cien por ciento seguro y lo que hay, debe seguir siendo mejorado, aparte de desarrollar nuevas tecnologías de protección.

En otro aspecto, se puede ganar mucho camino educando a la gente sobre la seguridad informática y utilizando este suceso como ejemplo. No hay mal que por bien no venga.

Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1024

Joss Stone: "La música debe ser compartida: me encanta la piratería"

Con tan solo 21 añitos, la cantante británica Joss Stone ha dado un disgusto a la industria discográfica internacional efectuando unas declaraciones que a buen seguro no habrán gustado lo más mínimo a los grandes sellos musicales.

Y es que ante la pregunta de "qué le parece la piratería en Internet", la chica no ha tenido ningún problema en afirmar lo siguiente:

Me parece grandiosa, me encanta. Me parece brillante, y te voy a decir el porqué: la música debe ser compartida. El negocio de la música cambió. La única parte que no me gusta de la música, es el negocio que hay detrás. Si la música es libre, entonces no hay negocio y es sólo música.

Así pues, me encanta. Pienso que debemos compartir la música. Alguien compra un disco, lo graba y lo comparte con sus amigos. No me importa como lo escuche siempre y cuando lo escuche. Al fin y al cabo, después vienen a mis conciertos y lo pasamos en grande.

Aquí tenéis el vídeo con las manifestaciones que ha realizado ante la pregunta del periodista argentino Federico Wiemeyer.

Estamos tan acostumbrados a escuchar las soflamas anti-Internet y anti-P2P de la práctica totalidad de los artistas nacionales e internacionales, que resulta poco menos que un milagro encontrarse con alguien que se salga del discurso oficial y demuestre que es capaz de tener un opinión razonada y propia. Un 10 para Joss Stone.

Fuente: http://www.abadiadigital.com/noticia3206.html

Segu-Info.es NO es Segu-Info.com.ar

En el día de la fecha me ha llegado un correo electrónico con un supuesto premio de Coca Cola:
Lo interesante del caso es que el enlace lleva a un sitio español (catalán) .es sobre seguridad informática que nada tiene que ver con www.segu-info.com.ar y que lamentablemente es vulnerable. Mediante esta vulnerabilidad una persona malintecionada subió el archivo ejecutable de la imagen CocaCola.exe para luego propagar su descarga a través de spam.

Dicho enlace lleva al usuario a descargar un archivo malicioso que al momento de escribir el presente se encuentra activo y la detección de los antivirus es la siguiente:
Quiero destacar:

1-El desconocimiento absoluto de www.segu-info.com.ar hacia el sitio español.
2. Si les llega este correo, no descarguen el mencionado archivo porque infectarán su equipo con un troyano del tipo Qhost, orientado a modificar el archivo "host" del sistema con las siguientes líneas:
190.xxx.10.171 www.bancomer.com.mx
190.xxx.10.171 www.bancomer.com
190.xxx.10.171 bancomer.com
190.xxx.10.171 bancomer.com.mx
190.xxx.10.171 banamex.com
190.xxx.10.171 www.banamex.com
190.xxx.10.171 banamex.com.mx
190.xxx.10.171 bancanetempresarial.banamex.com.mx
190.xxx.10.171 boveda.banamex.com
190.xxx.10.171 www.banamex.com.mx
190.xxx.10.171 www.bancanetempresarial.banamex.com.mx
190.xxx.10.171 www.boveda.banamex.com
Aclaro esto porque un par de lectores me han preguntado sobre la relación de los dos sitios y sobre la propagación de malware en www.segu-info.com.ar, la cual nunca ha existido.

Cristian

Problemas criptográficos en Firefox 3

Si algo trae un nueva versión de un programa, son fallos de
programación. A despecho de todos los meses de betatesters, de pruebas
intensivas y de mirar cada línea de código con atención, la complejidad
del software actual hace casi inevitable la aparición de bichos. Esto es
lo que ha sucedido con Firefox, que recientemente lanzó su versión 3. A
los usuarios habituales de Firefox, no tengo que contaros nada, y a los
de Internet Explorer os sugiero que penséis en cambiaros al zorro rojo.
Hecha esta sugerencia, tenemos que centrarnos en algunos problemas de
seguridad que se han conocido recientemente.

Uno de los primeros errores concierne el modo en que Firefox3
maneja los fallos de seguridad en las conexiones seguras. Ya hemos
hablado más de una vez de lo que es un certificado digital, y de cómo a
veces hay mucha diferencia entre teoría y práctica. Cuando intentamos
una conexión cifrada SSL, hay muchas cosas que pueden fallar. Las más
habituales son que el certificado digital que nos envían esté caducado o
que haya sido firmado por una autoridad de certificación (AC) que el
navegador no reconozca. O puede haber fallos aparentes en el nombre del
dominio. Supongamos, por ejemplo, que usted quiera conectarse con
webmail.micuenta.es. A lo mejor, resulta que el certificado está firmado
para esa web, pero luego acabamos en webmail3.micuenta.es. ¿Nos han
desviado a una web falsa, o es que micuenta.es tiene varias entradas
legítimas? En muchos casos, fallos de este tipo no significa que los
malos hayan interferido nuestras comunicaciones.

Para poder calibrar mejor estos problemas, Firefox3 (o FF3, como
escribiré a partir de ahora) utiliza un sistema de verificación
reigurosa llamado Extended Validation Certificate, EVC. El resultado se
muestra como un icono con varios posibles colores: gris (no hay datos de
identificación de la web), azul (web con identificación básica), verde
(web con identificación EVC completa), amarillo (algún problema con el
certificado, como que está caducado) y rojo (entre usted aquí si quieren
que le roben hasta los pelillos de la nariz). Puede usted, si le
interesa, visitar http://www.dria.org/wordpress/archives/2008/05/06/635/
para ampliar esta información.

El primer problema que trataremos aquí no es exactamente
criptográfico, sino social. Verán ustedes. Hay veces en que es útil
generar un certificado y firmarlo uno mismo. Se denomina "self-signed
certificate" (certificado autofirmado), y tiene en principio la misma
validez de cara al exterior que la que tendría un pasaporte que usted se
hiciese en casa con lápiz y bolígrafo. También puede usted obtener uno
en www.cacert.org, que viene a ser lo mismo. Hay aplicaciones legítimas
para estos certificados hechos en casa (una tienda online pequeña, una
web privada con acceso login, una intranet). El problema es que F3 da el
aviso amarillo. Realmente lo que está diciendo es "no consigo comprobar
si este certificado es válido o no", pero el sistema de aviso lo
equipara a un certificado caducado.

Es decir, el programa pone en el mismo saco certificados que
realmente son inválidos con certificados que no sabemos si son válidos.
Sería como decir que mi tarjeta de crédito no es válida porque el
supermercado no tiene conexión con el banco. FF3 permite hacer
excepciones y admitir como válida una conexión amarilla, en el supuesto
de que el usuario sabe lo que está haciendo. Pero el usuario medio, que
no entiende de tecnicismos y lo único que quiere es que las cosas
funcionen, se encuentra con un mensaje de "conexión no válida, cuidado
con esto" y se enfrenta a la alternativa de seguir adelante y que sea lo
que Dios quiera, o bien abandonar esa web. Como ven, se trata de un caso
en el que la cripto no falla, pero sí la interpretación que se hace de
sus resultados. Y es que una cosa es la encriptación, y otra la
autenticación.

Un segundo fallo, o al menos algunos lo identifican como tal, es
que FF3 no reconoce muchos emisores de certificados SSL. Dicho en otras
palabras, no tiene las claves públicas de las AC. Los usuarios de FF2
pueden verlos en Herramientas\Opciones\Avanzado\Ver certificados\
Autoridades. A mí me salen unas cincuenta. Según un post en barrapunto
(http://preguntas.barrapunto.com/preguntas/08/06/28/1933249.shtml), FF3
incorpora los de Thawte, Verisign y poco más. Esto, más que un fallo, es
un olvido. Por supuesto, hay lugares donde se pueden descargar (p. ej.
http://www.cert.fnmt.es/content/pages_std/certificados/FNMTClase2CA.cer
para los de la FNMT), pero ciertamente, vendría muy bien que FF3
incorporase más claves públicas.

Más preocupante es lo que nos cuenta Fernando Acero, cuyos
conocimientos criptográficos hacen honor a su apellido. Fernando nos ha
hecho partícipes a todos de su preocupación en un post en Kriptópolis
(http://www.kriptopolis.org/problema-firefox-3-certificados-digitales).
Vamos a ver si consigo explicarlo bien, porque Fernando es del tipo de
personas que se compra un coche, lo destripa y luego le envía al
fabricante una lista con sus quejas. En su caso, descubrió que no podía
ni importar ni exportar certificados. Ya vimos en el boletín del mes
pasado otro problema con la exportación de certificados. Pero entonces
el problema era hacerlo con seguridad, en tanto que ahora el problema es
hacerlo y punto. Al intentarlo, le aparecen estos mensajes:

"a) Fallo en la recuperación del archivo PKCS #12 por motivos
desconocidos. b) Se produjo un fallo por motivos desconocidos al guardar
la copia de seguridad del archivo PKCS #12."

(PKCS #12 es un estándar de criptografía de clave pública que define un
formato de archivo para guardar claves privadas, junto con sus claves
públicas asociadas, todo protegido por una contraseña simétrica)

Fernando echó mano del web oficial sobre Firma Digital del
gobierno argentino (bien por ellos), que ofrecía una solución para estos
casos. Bueno, más que solución es un apaño, porque consiste en borrar el
certificado de la AC que emitió el certificado de la clave, exportar
nuestro certificado y luego reinstalar el certificado que habíamos
borrado antes. Como la terminología es algo confusa, recordaré que
"certificado de la AC" es la clave pública de dicha AC, y "nuestro
certificado" es nuestra propia clave. En cualquier caso, es como decir
"¿que el guardia de seguridad no nos deja entrar a nuestro propio
edificio? pues despedimos al guardia, entramos y luego lo volvemos a
contratar" Lo dicho, un apaño.

El problema es que a Fernando eso tampoco le funcionó, así que se
fue con su problema directamente a bugzilla. La respuesta es
sorprendente. Firefox utiliza un conjunto de librerías criptográficas
que reciben el nombre colectivo de "Network Security Services" (NSS).
Esas librerías, si lo he entendido correctamente, son administradas en
SSL mediante algo llamado "Personal Security Manager" (PSM). Cuando hay
un error, NSS lo detecta y da los códigos específicos de error, muy
útiles para saber exactamente qué ha fallado. Seguro que usted los ha
visto cuando un programa falla, o cuando aparece el famoso "pantallazo
azul" de Microsoft: usted no entenderá toda esa retahíla de números y
letras, pero los expertos sí.

Pero por algún motivo, NSS toma los mensajes de error de PSM y
los transforma en "error por motivo desconocido", fastidiando así a los
desarrolladores, que se ven impotentes ante un fallo cuyos detalles
desconocen. Peor aún, los usuarios, al no saber en qué consiste el
fallo, informan de los "bugs" a los desarrolladores, los cuales están
tan hartos que ni siquiera les prestan atención. No es que no quieran
arreglarlo, es que no saben cómo hacerlo.

¿Por qué PSM se empeña en borrar los detalles de los fallos y
convertirlos en "error desconocido"? Por lo visto, el desarrollador
responsable de su interfaz con el usuario "no estaba a la altura", y el
detallito de mostrar los códigos de error se dejó para el final. El
administrador del proyecto, presionado por las fechas de entrega,
decidió coger todos los códigos de error que faltaban y los metió en el
saco de "fallos desconocidos". Eso fue hace ocho años. Desde entonces,
nadie pensó ponerse a arreglar ese detalle.

Es una verdadera lástima que un proyecto tan exitoso como
Firefox no repare en estos pequeños detalles, sobre todo cuando presumen
de ser más seguros que sus competidores de Redmond. Seguiremos el tema
con atención.

Fuente: Boletin Enigma

La ICANN, atacada

La Internet Corporation for Assigned Names and Numbers (ICANN) que se encarga, entre otras cosas, de validar los famosos sufijos de los dominios de Internet fue atacada recientemente. Está claro que nadie se libra de los ataques de hackers y crackers.

El informe del SANS Internet Storm Center indica que los dominios de los organismos ICANN e IANA fueron atacados por un grupo de hackers llamado NetDevilz. Durante los 20 minutos que duró el redireccionamiento que los hackers colocaron en estos dominios aparecía una página con un mensaje de los responsables:

“¡Creéis que controláis los dominios, pero no es así! Todo el mundo se equivoca. Nosotros somos los que controlamos los dominios, ¡incluyendo el de la ICANN! ¿No nos creéis? Jaja :)”

El ataque sucedió el pasado 26 de junio, pero aún no se ha desvelado el problema que causó este redireccionamiento, pero lo que parece evidente es que con tiempo y dedicación cualquier hacker experimentado puede poner en serios problemas a cualquier sitio web y organismo del mundo.

Fuente: http://www.theinquirer.es/2008/06/30/la_icann_hackeada.html

Recomendaciones para obtener CISSP

La obtención de la Certificación CISSP no es tarea fácil para la mayoría de las personas debido a que se requiere un amplio conocimiento teórico y práctico de muchos ámbitos de la seguridad de la información, los cuales a la fecha, Junio 2008, son 10 dominios de conocimiento (CBK). En este sentido más que por la profundidad de conocimientos la dificultad está por la variedad y amplitud de los mismos.

A continuación sigue una lista de las recomendaciones que yo seguí de CCCURE.ORG y otras personas:

  • Requisitos: Verifique que cumple los requisitos de experiencia para obtener la certificación CISSP (https://www.isc2.org/cgi-bin/content.cgi?category=1187)
  • * Plan de estudio: defina una estrategia de estudio y escriba su plan de estudio.
    • Determine la fecha e idioma dará el examen y donde. Si es fuera en su ciudad reserve con tiempo el hotel, el automovil o carro y la asistencia al examen con la entidad examinadora o directamente en https://www.isc2.org/cgi-bin/content.cgi?page=11288.
    • Si la dará en español debe estar preparado a la interpretación y traducción de algunos términos que puede estar acostumbrado a usarlos en ingles. Si la dará en ingles entonces considere seleccionar un buen diccionario ingles-español que pueda llevar el día del examen y los segundos que perderá en cada pregunta si no fuera lo suficientemente habil con dicho idioma. Por ejemplo si por cada pregunta se toma 20 segundos más entonces deberá considerar que son 1,5 Hrs que perderá.
    • Determine si participará o no en grupos de estudio. Si así fuera, entonces no se reúnan más de una vez por semana para que tengan tiempo de preparar los conocimientos y preguntas para discutir. Es buena idea considerar desde un comienzo el inscribirse en grupos de estudio y discusión vía Internet.
    • Recomiendo estudiar desde un comienzo los dominios que menos domina y al final aquellos que son de su conocimiento teórico y práctico, su especialidad.
    • Por cada dominio prepare un esquema de trabajo, ajústese a un plan de estudio el cual debe ser conocido por su familia y amigos más cercanos para que comprendan que en determinados momentos usted no podrá ser interrumpido.
    • No destine varias horas al día a estudiar, sino que es mejor ser realista y asignar 1 a 2 horas pues no es fácil mantener dicho nivel de estudio para alguien no acostumbrado y con compromisos laborales y familiares.
    • Utilice los fines de semana para hacer los ensayos de pruebas y re-estudiar aquellos puntos en que esté más débil.o Una pregunta habitual es cuánto tiempo estudiar. Creo que eso dependerá del conocimiento y capacidad de cada persona, en mi opinión una persona con mucha experiencia podrá necesitar de dos a tres meses y una con menos experiencia quizá unos 6 a 9 meses.
  • Material de estudio: recomiendo el libro oficial de ISC2 y tomar un buen bootcamp o fasttrack de CISSP. El libro está muy bien estructurado, provee excelentes ejemplos reales del examen y tiene la profundidad suficiente para que obtenga un conocimiento general de los CBK’s. Si no dispone de recursos (monetarios) entonces no se preocupe pues existe abundante material en Internet (vea www.cccure.org) que complementados con un buen libro de CISSP y un buen grupo de estudio le dan una buena oportunidad de lograr su meta.
  • Bootcamp?: trate que su compañía le ayude a asistir a alguno, no aseguran nada pero definitivamente ayudan sobre todo cuando se toman algunas semanas antes del examen. Creo que los presenciales son los más adecuados pero también están las alternativas vía internet que en muchos casos por razones geográficas son la única alternativa.
  • La práctica hace al maestro: Considere que uno de los grandes desafíos del examen es la fortaleza física y mental para lograr estar concentrado y activo durante las 6 horas que dura el examen. Se debe preparar para esto y le recomiendo comenzar con un examen semanal de 1 hora el primer mes de estudio, para luego incrementarlo gradualmente a 2 y 3 horas. Esto no solo le permitirá ir preparando gradualmente su mente para esta maratón de 6 horas, sino que también ir verificando si los conocimientos adquiridos se ven reflejados en los puntajes de los exámenes. En la última fase de su estudio incluir también el hacer algunos exámenes de 6 horas.
  • Apuntes personales: preparar un resumen de las materias que va estudiando a medida que avanza en su Plan de estudio es un excelente ejercicio. Le permitirá reforzar el conocimiento adquirido y disponer de un apunte personal al cual recurrir cuando olvide algún concepto o conocimiento. NOTA: Revise mind map, es free y puede serle muy util.
  • Días previos al examen: utilice sus apuntes personales para verificar que tiene todos los conocimientos y verificar que no olvide ningún concepto importante.
  • Día antes del examen: no estudie, no practique, descanse y cargue energías. Cuídese de comidas extrañas para usted que puedan hacerle mal y jugarle una mala pasada durante el examen.
  • El día del examen: asista con ropa confortable, recuerde que debe estar sentado 6 horas. Lleve un buen chaleco por si le da frio en la sala (que puede ocurrir por el aire acondicionado). Lleve comida energética tales como barras o similares más liquido a consumir. Estos no podrán ser consumidos en la sala del examen pero si se habilitará un lugar para dichos efectos. Llegue temprano, la sala se cierra a la hora y podría perder su oportunidad.
Es importante tener presente que

· No todos los dominios son los más importantes. Acorde a CCCURE (http://www.cccure.org/modules.php?name=News&file=article&sid=526) los más relevantes son Control de Acceso, Gestión y Telecomunicaciones y, los menos relevantes son seguridad física y criptografía.
· No todas las 250 preguntas pesan o ponderan el mismo puntaje, 25 son de ensayo para futuros exámenes y no afectan la puntuación final. Del resto suele ser que las más difíciles valen más puntos.
· Si no sabe una respuesta o no está totalmente seguro salte la pregunta y regístrela, siempre puede volver a revisarla al final del examen con el tiempo que pueda quedarle disponible.

Finalmente, mención especial es www.cccure.org el cual contiene abundante material:
Fuente: http://seguridad-informacion.blogspot.com/2008/06/recomendaciones-para-obtener-cissp.html

Protestan contra el control de laptops en aeropuertos estadounidenses

Dos senadores estadounidenses consideran inaceptable el actual régimen de control y retención de laptops en las fronteras de ese país.

Los senadores Russel Feigold, de Wisconsin, y Patrick Leahy, de Vermont, desean poner fin al control y confiscación de ordenadores portátiles y otros artefactos electrónicos en los aeropuertos estadounidenses. efectuada por los funcionarios de aduana y la policía de inmigración.

Confiscadas por semanas
En muchos casos toma semanas antes de que un laptop retenido sea devuelto a su dueño y esto crea a menudo grandes problemas tanto a individuos como a empresas.

Los viajeros musulmanes están mas expuestos. En una oportunidad un profesional del rubro TI de origen musulman fue registrado ocho veces al ingresar a Estados Unidos, según la organización Abogados Musulmanes.

"No ocurre acá"
“Si le preguntas a ciudadanos americanos si el gobierno tiene derecho a abrir sus PC, leer sus documentos y el correo electrónico, mirar sus fotos y ver qué páginas de internet ha visitado - todo esto sin tener ninguna razón para sospechar que se trate de algo criminal - creo que estos ciudadanos contestarían que el gobierno de ninguna manera tiene derecho a hacer algo así", expresó el senador Feingold en una audición del Comité de justicia del Senado.

“Y si le preguntaras a los mismos americanos si creen que eso sucede actualmente, dirían “No aquí en Estados Unidos", agregó.

Las autoridades reafirman que los laptops y otros artefactos electrónicos deben tratarse como cualquier otro equipaje.

Con las nuevas leyes anti-terror el personal tiene derecho absoluto a examinar lo que quieran , incluso si no existe ninguna razón de sospecha.

Organizaciones de protección de la privacidad han elogiado la iniciativa de los senadores Feigold y Leahy.

Fuente: http://www.diarioti.com/gate/n.php?id=18270

Nuevo backdoor para MacOS

PandaLabs ha detectado un nuevo backdoor, OSX/AsTHT.A, diseñado para afectar a sistemas operativos de Apple como MacOS, Leopard o Tiger.

Tras ejecutarlo, el backdoor utiliza una vulnerabilidad de Apple Remote Desktop Agent para escalar privilegios y conseguir derechos de administrador. A continuación, se copia a sí mismo en el sistema y envia un mail al creador para notificar la infección. Además, asocia la IP de la victima a un servicio de DNS Dinamica para seguir teniendo acceso al equipo infectado aunque este cambie de dirección.

OSX/AsTHT.A abre un acceso al equipo a través de un servidor VNC (Vine Server) que lleva incluido, y también a través de SSH. También activa un servidor web donde está alojada una herramienta de control remoto.

Este código malicioso suelta un keylogger en el sistema. Éste puede capturar imágenes a través de la cámara integrada iSight, una webcam de Apple. Esto le permite robar contraseñas de distintos servicios (correo electrónico, banca online, etc.).

Además, si en el PC hay más de un usuario registrado intenta adivinar las claves de los mismos mediante un programa de fuerza bruta. También está diseñado para desactivar el firewall y desactivar, borrar y modificar varios logs del sistema para evitar así dejar rastro y dificultar su detección.

Fuente: http://www.laflecha.net/canales/seguridad/noticias/nuevo-backdoor-para-macos?_xm=rss

Yahoo! corrige grave vulnerabilidad en su correo

Yahoo! ha solucionado un problema de seguridad que dejaba a los usuarios de su popular servicio de correo web, en riesgo de que sus credenciales de acceso y todo el contenido de sus cuentas fuera robado.

El fallo, un problema de “cross-site scripting” (ejecución de código de un dominio en otro diferente), permitía que el identificador de la sesión iniciada por el usuario al acceder a su cuenta de correo, pudiera ser accedido por un atacante. Sin embargo, esto implicaba cierta interacción entre Yahoo! Mail y Yahoo! Messenger.

La brecha de seguridad fue descubierta en mayo de 2008 por investigadores de la firma de seguridad Cenzic, la que colaboró con Yahoo! para resolver el problema. El pasado 13 de junio el agujero fue cerrado, lo que permitió a Cenzic publicar un informe detallado.

El aviso de seguridad explica que para que el fallo pudiera ser explotado, los delincuentes debían primero establecer el status de amigos de sus víctimas mediante Yahoo! Messenger, para luego llevar a cabo el ataque a las cuentas del servicio de correo web de Yahoo!.

De todos modos, el ataque solo podía funcionar cuando un usuario de Yahoo! mail había configurado el soporte para Yahoo! Messenger.

Si el atacante estaba utilizando Yahoo! Messenger 8.1.0.209 para chatear con su víctima, y la misma utilizaba el soporte de Messenger en la nueva aplicación web de Yahoo! Mail, una nueva pestaña de chat era abierta en el navegador de la víctima. Mientras chateaba, el atacante cambiaba su status a “invisible”, haciendo que se mostrara un mensaje “offline” en la ventana del navegador de la víctima.

La vulnerabilidad ocurría cuando el atacante había cambiado su status y enviado un mensaje personalizado conteniendo una cadena maliciosa en la forma de un falso mensaje de que estaba en línea (online), junto a una secuencia de comandos que se ejecutaban en la pestaña de chat de la víctima, en el contexto de Yahoo! Mail. Esto permitía al atacante obtener las credenciales de acceso a la cuenta de correo.

El problema ya ha sido solucionado, y ninguna acción es requerida de parte del usuario, aunque de todos modos se recomienda cambiar la contraseña de acceso.

Fuente: http://www.rzw.com.ar/seguridad-informatica-5203.html

Los datos confidenciales de 500.000 alemanes, en internet por error.

Los datos confidenciales de unos 500.000 ciudadanos de Alemania han estado accesibles durante varios meses en internet tras un error de configuración sobre la contraseña de un programa de las autoridades.

La empresa HSH, encargada de asegurar estos datos informáticos, dejó colgados en una página de internet el nombre de usuario y la contraseña previstos para un programa que daba acceso a estos datos, informa la cadena.

Los nombres, direcciones, fotografías identificativas y confesión religiosa de los ciudadanos de una quincena de ciudades y de 425 municipios alemanes estuvieron accesibles en la 'web' desde el 15 de marzo hasta el pasado viernes.

Estas localidades tenían que modificar la contraseña dada en principio por la empresa HSH, para
elegir una "personalizada", pero la mayoría no lo hizo, lo que dejó accesibles los datos de sus ciudadanos, informa ARD.

Preguntado por la cadena de televisión, un trabajador de HSH habló de "lapsus", pero afirmó que solamente los datos de tres ciudades, todas en Brandenburgo (este), habían estado accesibles en internet.

Los periodistas de la revista Report aus München de ARD hicieron una prueba y afirmaron que ellos habían tenido acceso a los datos de cinco ciudades, entre ellas de Plauen, en Sajonia (este).

Según el sitio de internet del semanario Spiegel, la persona encargada de la protección de datos para Brandenburgo, Dagmar Hartge, anunció que iba a abrirse una investigación concertada con el ministerio regional de Interior, para determinar las circunstancias y las consecuencias
eventuales de la avería.

Fuente: http://issaarba.blogspot.com/2008/06/los-datos-confidenciales-de-500000.html

Estadísticas de Srizbi

Ya hablaba en anteriores posts sobre Srizbi la botnet más grande existente y que mas spam genera.

Tras mi llegada del MAAWG en el que hubo una charla de IronPort sobre este tema, seguí en contacto con ellos con el fin de facilitarles unas estadísticas sobre las conexiones realizadas por dicho bot a nuestros servidores. A continuación, los resultados del día 23 de Junio (24 horas) tras el análisis de las conexiones y fingerprints de las máquinas que se conectaban a nuestros sistemas:

  • Windows 2000 : 47.44%
  • Srizbi Ethernet : 15.98%
  • Linux 2.6.8 : 15.81%
  • UNKNOWN : 11.77%
  • Windows XP : 3.96%
  • Windows XP/2000 : 2.51%
  • Linux 2.5 : 0.93%
  • Linux 2.4/2.6 : 0.76%
  • Windows 98 : 0.34%
  • Srizbi ADSL? : 0.25%
  • Linux 2.4 : 0.07%
  • Windows SP3 : 0.03%
  • Solaris 10 : 0.03%
  • Solaris 8 : 0.02%
  • Solaris 9 : 0.02%
  • Linux 2.0.3x : 0.02%
  • Windows 95 : 0.01%
  • Windows 95b : 0.01%
  • FreeBSD 4.4 : 0.01%
  • Linux 2.2 : 0.01%
  • Windows NT : 0.01
Como se ve, Srizbi (entre sus dos versiones) suma más del 16% de las conexiones que se realizan a nuestros servidores. A destacar también el primer puesto de Windows2000, entre otros SSOO de lo más extraños, ya que no es precisamente porque haya muchos servidores de correo sobre esta plataforma…ya me entendéis ;-)

A partir de las IPs de Srizbi he sacado otra estadística ordenada por países; el “honroso” top 10 es:

  • --,N/A : 27,22%
  • US,UnitedStates : 10,90%
  • RU,RussianFederation : 7,9%
  • TR,Turkey : 7,06%
  • TH,Thailand : 3,36%
  • CN,China : 3,24%
  • PL,Poland : 3,08%
  • AU,Australia : 2,98%
  • BR,Brazil : 2,88%
  • ES,Spain : 2,08%

Más o menos, los de siempre…

Fuente: http://blog.splitcc.net/2008/06/26/estadisticas-de-srizbi/

29 jun 2008

La psicología de la inseguridad de la información

Nota: La psicología de la seguridad también puede leerse en Segu-Info y aquí.

Por Jeimy J. Cano, Ph.D.

Comenta SHOSTACK y STEWART en su libro The New School of Information Security que un verdadero profesional de la seguridad de la información toma mejores decisiones analizando los incidentes de pérdidas de datos, dado que allí encuentra lecciones que la inseguridad le sugiere y no solamente en el reclamo justo de la administración por la pérdida de los mismos.

Esta posición algo extraña, dado que el responsable de la seguridad se expone todo el tiempo por cuenta de la inseguridad, resulta todo un acierto al revisar la perspectiva de la seguridad desde la visión psicológica y de percepción de la misma.

La seguridad es una sensación, una manera de percibir un cierto nivel de riesgo. Algunas personas son más propensas al riesgo, mientras que otras son más conservadoras. Mientras las primeras gustan el desafío y la vida en los límites, las otras, buscan medir sus pasos y analizar sus posibilidades antes de actuar. Cualquiera que sea el perfil, los dos buscan siempre confrontar la inseguridad para sacar el mejor provecho de ella, bien sea para obtener mayores dividendos en un negocio o salvar incluso su vida.

Revisando los análisis de SHOSTACK y STEWART sobre estudios realizados en el Reino Unido sobre niveles de accidentalidad, basados en el uso o no de frenos más confiables como son los ABC, se encuentran conclusiones desafiantes que nos deben invitar a reinventar nuestra perspectiva de la seguridad de la información en los individuos.

Luego de hacer seguimiento de las personas participantes en el estudio durante un año se encontró que el nivel de accidentalidad no disminuyó, pero lo interesante fue que las personas que tuvieron mayores niveles de siniestralidad fueron aquellos que tenían los frenes más confiables, es decir los ABS. Este paradójico resultado lo explican los autores con una teoría que denominan teoría de compensación del riesgo. Dicha teoría dice que “a medida que las personas se sienten más seguras con las medias de seguridad, más propensas a los riesgos se vuelven”. En el caso particular del estudio, se concluye que los conductores con frenos ABS se sentía más seguros y por tanto manejaron de manera más agresiva.

Esta interesante conclusión, nos sugiere elementos que hasta ahora hemos ignorado frente al modelaje de la seguridad de la información. Por un lado, nos invita a establecer esos perfiles de riesgo propios de cada persona, que nos permite establecer mecanismos de control que no lo limiten en su hacer y le permitan hacer su trabajo con flexibilidad; pero al mismo tiempo, reconocer en el entorno corporativo la “falsa sensación de seguridad” que sugieren los constantes ejercicios de aseguramiento, para mantener una posición proactiva en el tema.

Incorporar en los diseños de seguridad de la información estas conclusiones, nos permite comprender la inseguridad como una función de la percepción y tendencias humanas por el riesgo, lo cual nos lleva a visualizar la configuración de controles y seguridades que, por un lado permitan un libre actuar de las personas en contornos de protección mínimos requeridos, y por otro, que le permitan al individuo recordar su responsabilidad en el uso de la información dentro y fuera de la organización.

La psicología de la seguridad informática debe estar animada por la constante evolución de la percepción del individuo sobre la protección de los activos, como una manera de incorporar en la gestión de la inseguridad, esa variable que impacta los resultados propios del responsable de la seguridad y su reporte a la alta gerencia: ¿Somos más o menos vulnerables?

Fuente: http://www.eltiempo.com/participacion/blogs/default/un_articulo.php?id_blog=3516456&id_recurso=450009147

Blogsecurify: un test de seguridad para blogs con WordPress

Basado en el escáner de vulnerabilidades para WordPress de BlogSecurity, acaba de presentarse una fase muy inicial de Blogsecurify, que se supone una versión mejorada y ampliada a otros CMS (aunque yo no he podido encontrar cuáles).

Si algún malintencionado está pensando utilizarlo para escanear blogs indiscriminadamente se encontrará con un problema: hay que introducir un comentario en el código de la portada del sitio para que Blogsecurify pueda analizarlo. También está disponible un plugin para WordPress que se encarga de preparar el sitio para el análisis.

Fuente: http://www.kriptopolis.org/blogsecurify-test-seguridad-blogs-wordpress

Una empresa descubre fallas de seguridad en el iPhone

Internet Security Evaluators (ISE) ha denunciado la existencia de un 'agujero' que permitiría a los 'piratas informáticos' controlar el aparato a través de una conexión WiFi.

El teléfono de Apple ha comenzado ya a tener problemas. El último ha sido descubierto por una empresa estadounidense encargada de evaluar la seguridad de las páginas en la Red (Internet Security Evaluators, ISE). Según la empresa, en el iPhone "hay serios problemas con el diseño y aplicación de seguridad", un fallo que permite a los 'piratas informáticos' acceder, incluso, a la agenda y el buzón de mensajes del dueño del aparato.

Charles Miller, analista de seguridad de ISE asegura que, por este fallo, cualquier persona con malas intenciones podría estar "en completo control" del teléfono y llegar, incluso, a realizar llamadas desde él.

El gigante informático Apple no ha negado la existencia de este problema y desde ISE se propone un programa para parchear el teléfono y solucionarlo. Aún así, desde la empresa afirman haber avisado a Apple de la existencia de este fallo ya el 17 de julio y que planea publicar todos los detalles técnicos el próximo 2 de agosto.

Fuente: http://www.elmundo.es/navegante/2007/07/24/tecnologia/1185269330.html

28 jun 2008

Consejos contra el malware (IV)

En esta entrega continuamos con la serie de artículos iniciado en los boletines anteriores dando consejos para prevenir el malware. Hoy les hablaremos sobre el Adware y el Spyware.

Se define como Adware al software que despliega publicidad de distintos productos o servicios. Estas aplicaciones incluyen código adicional que muestra la publicidad en ventanas emergentes, o a través de una barra que aparece en la pantalla simulando ofrecer distintos servicios útiles para el usuario.

Generalmente, estas aplicaciones agregan iconos gráficos en las barras de herramientas de los navegadores de Internet o en los clientes de correo. Estas barras de tareas personalizadas tienen palabras claves predefinidas para que el usuario llegue a sitios con publicidad, sea lo que sea que el mismo esté buscando.

Se define como Spyware o software espía a las aplicaciones que recopilan información sobre una persona u organización sin su conocimiento, ni consentimiento. El objetivo más común es distribuirlo a empresas publicitarias u otras organizaciones interesadas.

Seguir leyendo

Ver Consejos contra el malware (III)

Recolección de evidencias forenses sistema vivo

Con la herramienta Evidence Collector se puede hacer una recolección de evidencias forenses en sistema vivo de la plataforma Windows, de una forma muy rápida. Es ideal para un primer análisis general. Esta herramienta esa compuesta por varias aplicaciones de SysInternals y nirsoft utilities entre otras. Y genera varios log clasificados por herramientas y aspectos analizados.

Con esta herramienta podemos extraer las siguientes evidencias:
  • Información de sistema: Usuarios, IP y MAC .
  • Recursos compartidos y las políticas que se aplicaron a los recursos: Muy práctico para detectar si a través de que recursos compartidos se pudo acceder a la maquina.
  • Servicios iniciados y parados: Algunos servicios pueden ser las puertas para conseguir accesos desautorizados.
  • Software instalados: Listado del software instalado en la maquina.
  • Actualizaciones instaladas: Enumeración de actualizaciones instaladas. El no tener el sistema actualizado es vulnerabilidad potencialmente explotable.
  • Enumeración de procesos: Enumera los procesos que se cargan al inicio del sistema.
  • Registros de sucesos: Se recogen los registros de aplicación, sistema y seguridad. Los registros del sistema guardan rastros de intrusiones.
  • Conexiones TCP/UDP: Muestra las conexiones TCP/UDP, los procesos que tienen puertos abiertos y a que direcciones se conectan. Ideal para detectar aplicaciones de administración remota y troyanos.
  • Seguimiento de procesos: Inspecciona la actividad de los procesos: cuando se cargan, si acceden al registro y si modifican archivos. Útil para ver si existen procesos sospechosos.
  • Programas que se añaden al inicio: Al reiniciar las computadoras, muchos malware se añaden en el registro para ser recargados otra vez.
  • Módulos sospechosos: Explora módulos en busca rootkit.
  • Historia USB: Muestra información sobre los dispositivos USB que fueron conectados al sistema.
  • Políticas de usuarios: Recoge lo usuarios del sistema y las políticas.
Para utilizar esta herramienta se necesitan permisos de administrador. Os recomiendo que para usar la herramienta copiéis la carpeta del programa en c: para que no tenga problemas a la hora de generar los log, en rutas con nombres largos tiene algunos problemillas.

Más información y descarga de Evidence Collector:
http://www.security-database.com/evidence.php

Fuente: http://vtroger.blogspot.com/2008/06/recoleccin-de-evidencias-forenses.html

27 jun 2008

No subestimes tus Cross-Site Scriptings

Los ataques tipo Cross-Site Scripting (XSS, conocido con este acrónimo para no confundirlo con el de las hojas de estilo CSS) son una vulnerabilidad que afecta típicamente a las aplicaciones Web, y que se basa en la inserción de código Web malicioso aprovechando las carencias de filtrado de la Web afectada.

Para conocer datos técnicos sobre esta vulnerabilidad, hacemos referencia al siguiente documento, o bien a la propia entrada de la wikipedia.

Este tipo de ataque ha ido ganando importancia a lo largo del tiempo, hasta situarse en el puesto número uno dentro del ranking de amenazas Web más comunes.

A pesar de la frecuencia de esta vulnerabilidad, son muchos los que la infravaloran debido a que en la gran parte de los casos es necesario que el usuario acceda al enlace especialmente formado para poder explotarla.

Sin embargo, y debido al gran desconocimiento de muchos usuarios, existen numerosas técnicas para que tanto de forma directa como indirecta se acabe accediendo a la URL infectada.

Como muestra del alcance de esta vulnerabilidad, en el siguiente vídeo se ven algunos ejemplos de hasta que punto se puede tomar el control de un ordenador que ha sido víctima de un Cross-Site Scripting, y como utilizando BeEF (Browser Explotation Framework) se puede llegar a controlar todo una botnet.

Muy conocido fue el caso del gusano Samy que afectaba a la red social MySpace y que aprovechaba un Cross-Site Scripting para infectar a todos los usuarios de esta red.

A modo de resumen final, se listan algunos ataques que pueden utilizar un Cross-Site Scripting como vector de ataque.
  • Phishing
  • Hijacking de sesiones
  • Robo de credenciales
  • Defacements
  • Escaneo de redes
  • keylogging

Jonathan Barajas

Fuente: http://blog.s21sec.com/2008/06/no-subestimes-tus-cross-site-scriptings.html

La ICANN rompe con las limitaciones de los dominios de primer nivel

En una votación histórica, la organización internacional que regula los dominios de Internet, ha aprobado por unanimidad la propuesta para liberar los nombres de dominio de primer nivel y permitir terminaciones con casi cualquier letra.

De esta forma a los tradicionales .com, .net, .org o los distintivos nacionales y regionales, se unirá cualquier palabra o número en cualquier idioma con 64 caracteres como máximo. Además se ha aprobado la incorporación de caracteres asiáticos y árabes.

El plan tiene el objeto de aumentar el saturado mercado de direcciones. Las empresas podrán registrar cualquier nombre que tengan en propiedad. Los particulares podrán registrar su nombre si tienen dinero para ello, porque el proceso será mucho más caro que el actual, elevándose el coste y la administración a miles de dólares.

Algunos analistas consideran que la aprobación de estas propuestas van a suponer el inicio de una nueva etapa en Internet, aunque otros no la consideran tan trascendental e indican que el éxito de un dominio seguirá dependiendo de la voluntad de los usuarios para registrar en ellos sus direcciones.

Fuente: http://www.theinquirer.es/2008/06/26/la_icann_rompe_con_las_limitaciones_de_los_dominios_de_primer_nivel.html

Vulnerabilidad "cross-domain" en Internet Explorer 6

Microsoft Explorer 6 es vulnerable a que un sitio web construido maliciosamente, pueda eludir las restricciones para obtener información de ventanas pertenecientes a diferentes dominios (cross-domain). Esto puede permitir que un usuario remoto no autenticado, pueda acceder al contenido de una página web que el usuario esté visitando.

La implementada en Internet Explorer, debería garantizar que las ventanas del navegador que se encuentren bajo el control de diferentes sitios web, no puedan interferir entre ellas ni acceder a los datos relacionados con cada una de las mismas, pero si que pueda existir cierta interactividad entre ellas.

Para diferenciar este tipo de interactividad con la posibilidad de no interferir entre diferentes ventanas abiertas, se ha creado el concepto "dominio". Un dominio es un límite de seguridad, las ventanas abiertas dentro del mismo dominio pueden interactuar entre sí, pero las ventanas de diferentes dominios no pueden hacerlo.

Internet Explorer 6 no aplica correctamente este modelo de seguridad cuando la ubicación de una página es modificada mediante el uso de un determinado objeto. Una prueba de concepto que demuestra esta vulnerabilidad se ha hecho pública.

Un atacante podría sacar provecho de la misma, por el simple hecho de convencer al usuario a visualizar un determinado documento HTML (una página web o un correo electrónico con formato HTML). Si el ataque es exitoso, el delincuente puede obtener acceso al contenido web de otro dominio (por ejemplo, acceder al contenido de la página de acceso a una institución bancaria, cuenta de correo vía web, etc.)

No se conocen soluciones apropiadas para este problema al momento de publicarse esta alerta. Cómo la misma no afecta a Internet Explorer 7, se aconseja a los usuarios de IE6 actualizarse a IE7.

Fuente: http://www.laflecha.net/canales/seguridad/noticias/vulnerabilidad-cross-domain-en-internet-explorer-6?_xm=rss

Ex Directora de Informática borra los datos de un banco de órganos

Una ex empleada de un banco de órganos de Houston enfrenta cargos penales por haber eliminado los datos del los pacientes del centro después de que la despidieran.

La acusada, Danielle Duann, de 50 años, trabajaba en el LifeGift Organ Donation Center, un centro de donación de órganos y tejidos que funciona en 109 condados de Texas y trabaja con 200 hospitales del sudoeste de Estados Unidos.

Después de dos años y medio de ocupar el puesto de directora de Informática, la despidieron del centro. Al despedirla, los funcionarios cambiaron todas las contraseñas del sistema.

Aún así, se cree que Duann ingresó sin autorización a las redes del centro el 7 y 8 de noviembre de 2005 para eliminar todos los datos de los donantes y archivos financieros.

Por suerte, el centro tenía copias de seguridad de todos los datos, así que las consecuencias no fueron tan graves como pudieron podrían haber llegado a sersido.

“El ataque no interrumpió las operaciones de la clínica, así que las vidas de los pacientes no corrieron ningún peligro”, aseguró Catherine Burch Graham, portavoz de LifeGift.

Aún así, el ataque costó al centro 70.000 dólares.

La fiscalía local y la división de crímenes cibernéticos del departamento de Justicia de los Estados Unidos están trabajando juntos en el caso.

Duann enfrenta cargos por haber violado un estatuto que prohíbe usar la tecnología para causar perjuicios, o posibles perjuicios a exámenes, diagnosis, tratamientos y cuidados médicos.

Si se la encuentra culpable, podría pasar hasta 10 años en prisión y pagar una multa de 250.000 dólares.

Fuente: http://www.viruslist.com/sp/news?id=208274174

Ataque DoS deja sin correos electrónicos a toda una nación

Un ataque de negación de servicio que afectó al único servidor de Internet de las Islas Marshall ha dejado a los residentes de esta nación sin acceso a correos electrónicos externos.

Un ejército de zombis atacó el servidor, Nacional Telecommunications Authority (NTA), a primeras horas del martes y lo inundó de mensajes spam, bloqueando por completo el tráfico de correo que ingresaba a la nación.

Los sistemas de la NTA recibieron una cantidad de mensajes cuatro veces mayor a la que suelen recibir. De pronto, los sistemas se vieron frente a 500 conexiones SMTP por segundo.

“Esta exagerada cantidad de conexiones en realidad no enviaba ningún correo electrónico, pues las listas de espera de nuestras cuentas de correo estaban vacías” explicó Tony Muller, director general de la NTA.

“Este ataque en particular tiene algunas diferencias con los ataques spam comunes. Por lo general, el spam trata de atestar nuestras cuentas con correos electrónicos, mientras que, en este caso, el ataque fue diseñado para mantener a nuestros servidores conectados a zombis mientras se bloqueaba la entrada de correos legítimos” indicó Tony Muller, director general de NTA.

Aunque los 55.000 ciudadanos de las islas podían intercambiar correos entre sí, no podían recibir correos de sistemas que no fueran parte de la NTA, lo que tuvo graves repercusiones en empresas, bancos, organizaciones gubernamentales e individuos.

Aunque todavía no se sabe con certeza porqué los criminales decidieron llevar a cabo este ataque, algunos creen que es una forma de protestar contra el monopolio de la NTA, empresa controlada por el gobierno.

Fuente: http://www.viruslist.com/sp/news?id=208274173

La BSA presenta bastadepirateria.com, para luchar contra la piratería

Esta web pretende ser una plataforma ‘on-line’ para denunciar el uso ilegal del software, además busca reforzar la conciencia del delito que se comete con el uso ilegal del software.

Business Software Alliance (BSA) puso a disposición de los usuarios la página web www.bastadepirateria.com, el primer portal habilitado para denuncias confidenciales sobre uso ilegal de los programas de software en las empresas de América Latina.

El portal para denuncias www.bastadepirateria.com es una página web que, de manera amigable y sencilla (en sólo tres pasos), invita a los usuarios de computadores en Perú y América Latina a denunciar -de manera confidencial y voluntaria- situaciones u organizaciones que vienen utilizando o comercializando impunemente el software de manera ilegal. Las denuncias serán investigadas por BSA y de ser el caso procesadas a las autoridades correspondientes para la aplicación de las normas de Propiedad Intelectual.

“El objetivo de www.bastadepirateria.com es fomentar la legalidad y de manera sencilla permitir que los buenos ciudadanos, afectados directa o indirectamente, puedan realizar las denuncias y hacer valer sus derechos. La piratería es un problema económico que nos afecta a todos los ciudadanos al generar pérdidas económicas, reducir las posibilidades de generación de empleos, impuestos, creatividad e innovación en nuestro países”, explicó Gustavo León y León, Apoderado de los Miembros de BSA en Perú.

Esta nueva iniciativa de BSA en América Latina se suma a los diversos esfuerzos educativos y de concientización que la organización viene desarrollando para promover la reducción de las tasas de piratería que, según la última investigación de International Data Corporation (IDC), representan en nuestro país el 71% del software empaquetado e instalado en computadores personales (PC) durante el último año, generando pérdidas económicas por US$ 75 millones.

“Los programas educativos de BSA en Perú continuarán desarrollándose en todos los frentes como hasta el momento, buscando promover el valor de la legalidad entre los usuarios y promover el respeto por la Propiedad Intelectual y sus beneficios por el país. Iniciativas como www.bastadepirateria.com buscan promover en la opinión pública la necesidad de denunciar la piratería de software como un delito que pone en riesgo el bienestar socio – económico del país”, señaló Gustavo León y León, Apoderado de los Miembros de BSA en Perú.

Fuente:
http://www.delitosinformaticos.com/06/2008/propiedad-intelectual/la-bsa-presenta-bastadepirateriacom-para-luchar-contra-la-pirateria
http://www.infobaeprofesional.com/notas/46340-Empresas-pierden-US303-M-por-pirateria-de-sofware-en-el-pais.html

Laboratorio: Sniffing

El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red.

Veamos la definición que nos ofrece la Wikipedia:

En informática, un packet sniffer es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.

Es algo común que, por topología de red y necesidad material, el medio de transmisión (cable coaxial, UTP, fibra óptica etc.) sea compartido por varias computadoras y dispositivos de red, lo que hace posible que un ordenador capture las tramas de información no destinadas a él. Para conseguir esto el sniffer pone la tarjeta de red o NIC en un estado conocido como “modo promiscuo” en el cual en la capa de enlace de datos no son descartadas las tramas no destinadas a la MAC address de la tarjeta; de esta manera se puede obtener (sniffar) todo tipo de información de cualquier aparato conectado a la red como contraseñas, e-mail, conversaciones de chat o cualquier otro tipo de información personal (por lo que son muy usados por delincuentes informáticos, aunque también suelen ser usados para realizar comprobaciones y solucionar problemas en la red de modo legal). (Continúa leyendo la definición de wikipedia).

Laboratorio: Hacking - Técnicas y contramedidas - Sniffing I
Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II
Laboratorio: Hacking - Técnicas y contramedidas - Sniffing III

Consejos contra el malware (III)

En esta entrega continuamos con la serie de artículos iniciado en los boletines anteriores dando consejos para prevenir el malware. Hoy les hablaremos de la prevención del Phishing debido a que es una amenaza en alta.

Se define Phishing como la capacidad de duplicar una página web para hacer creer al visitante que se encuentra en el sitio web original, en lugar del falso. Normalmente, se utiliza con fines delictivos enviando SPAM e invitando acceder a la página señuelo. El objetvo del engaño es adquirir información confidencial del usuario como contraseñas, tarjetas de crédito o datos financieros y bancarios.

Seguir leyendo

Ver Consejos contra el malware (II)

26 jun 2008

Consejos contra el malware (II)

En esta entrega continuamos con la serie de artículos iniciado en el boletín anterior entregando consejos para prevenir el malware. Les hablaremos de la prevención del SPAM debido a que gran porcentaje del correo recibido actualmente se encuadra en este tipo de mensajes.

Se define SPAM a los mensajes no solicitados, habitualmente de tipo publicitario, enviados en forma masiva. La vía más utilizada es la basada en el correo electrónico pero puede presentarse por programas de mensajería instantánea o por teléfono celular.

Actualmente hay empresas que facturan millones de dólares al año recolectando direcciones de correo electrónico, vendiéndolas y enviándolas mensajes de promociones, ofertas, y publicidad no solicitada.

Seguir leyendo

Ver Consejos contra el malware (I)

Laboratorio: Ataques por fuerza bruta (Brute Force)

Es necesario aclarar el concepto de Ataques por fuerza bruta (Brute Force) antes de comenzar con las prácticas de los laboratorios.

Veamos la defición ofrecida por la Wikipedia:

“En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso.

Dicho de otro modo, define al procedimiento por el cual a partir del conocimiento del algoritmo de cifrado empleado y de un par texto claro/texto cifrado, se realiza el cifrado (respectivamente, descifrado) de uno de los miembros del par con cada una de las posibles combinaciones de clave, hasta obtener el otro miembro del par. El esfuerzo requerido para que la búsqueda sea exitosa con probabilidad mejor que la par será 2n − 1 operaciones, donde n es la longitud de la clave (también conocido como el espacio de claves).

Otro factor determinante en el coste de realizar un ataque de fuerza bruta es el juego de caracteres que se pueden utilizar en la clave. Contraseñas que sólo utilicen dígitos numéricos serán más fáciles de descifrar que aquellas que incluyen otros caracteres como letras, así como las que están compuestas por menos caracteres serán también más fáciles de descifrar, la complejidad impuesta por la cantidad de caracteres en una contraseña es logarítmica”. (Más información).

Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) I
Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) II
Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) III
Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) IV

25 jun 2008

Consejos contra el malware (I)

Esta serie de artículos tendrán como objetivo informar sobre las amenazas actuales y brindar una serie de consejos simples y buenas prácticas para prevenir las mismas. En el presente comenzaremos con las formas más comunes de infección de virus y su prevención.

El malware actual usa el correo el electrónico, las redes P2P, los programas de mensajería instantánea y la web como principales medios de propagación. Es por ello que debemos proteger estos medios de comunicación de la mejor forma posible para ello.

Seguir leyendo

Presentan decálogo para evitar el robo de identidad

Para evitar ser víctimas de este delito tan extendido, Fellowes ha elaborado un decálogo con algunas medidas básicas que los usuarios pueden seguir.

Fellowes ha elaborado un decálogo con las principales mediadas a adoptar para evitar un delito del que más de 25 millones de europeos han sido víctimas en los últimos cinco años: el robo de identidad.

Afortunada o desgraciadamente, nuestros datos personales circulan cada día por los más diversos canales de comunicación, tanto tecnológicos (el correo electrónico o Internet) como habituales (el correo postal). Si a través de estos canales información relativa a cuentas bancarias, recibos, extractos de tarjetas de crédito, etc. cae en manos criminales puede ser tan beneficiosa para los ladrones de identidad como dinero en efectivo, ya que les puede permitir la apertura de cuentas bancarias paralelas para el pago de diversos servicios, la solicitud de préstamos o la suplantación de identidad en arrestos policiales.

Medidas preventivas ante el robo de identidad:

1. Mantener los documentos personales y confidenciales en un lugar seguro.

2. Comprobar con regularidad las cuentas bancarias y las tarjetas de crédito para localizar transacciones inusuales.

3. Nunca facilitar datos personales a individuos u organizaciones sin identificar que se pongan en contacto por teléfono, e-mail o personalmente.

4. No responder a e-mails que demanden información personal o financiera.

5. En caso de recibir un e-mail advirtiendo del cierre de una cuenta, a no ser que se reconfirme la información financiera o de seguridad por Internet, no se debe responder o hacer click en el enlace del mensaje.

6. Utilizar sistemas antivirus y un firewall personal.

7. Evitar enviar información personal y financiera por e-mail. Antes de presentar información financiera en una página web, comprobar que aparee el icono de candado que señala que la información personal es segura durante la transmisión.

Fuente: http://www.diarioti.com/gate/n.php?id=17992

Google, quinto mayor alojador mundial de sitios web infectados

El último informe de la organización StopBadware señala a Google como quinto mayor alojador mundial de los bloques de direcciones IP que alojan más sitios con malware, justo a continuación de los cuatro proveedores chinos que encabezan la lista. Peor aún era la situación el pasado mes de marzo, en que Google era el número uno mundial. Sin embargo, hace tan sólo un año Google ni siquiera aparecía entre los diez primeros.

Lo verdaderamente curioso es que el trabajo se basa en los datos proporcionados por la iniciativa Safe Browsing (Navegación segura) del propio Google sobre más de 200.000 sitios web. Además de eso, Google patrocina a StopBadware...

Fuente: http://www.kriptopolis.org/google-quinto-alojador-mundial-web-con-malware

Nuevas vulnerabilidades en Firefox

Tras el primer disgusto (ocurrido a las pocas horas del lanzamiento de Firefox 3), más investigadores están publicando la existencia de otras vulnerabilidades afectando a Firefox 2 y 3.

Es el caso de Billy (BK) Rios, que señala que Firefox también coopera con Safari en la grave vulnerabilidad que hasta hoy se creía que sólo afectaba a la combinación entre este último e Internet Explorer.

Otro investigador, autodenominado azurIt, apunta hoy en Security Focus un grave fallo en el manejo de extensiones, incluyendo FFsniFF como prueba de concepto. Esta extensión maliciosa se esconde del gestor de extensiones y presuntamente actúa como un sniffer, que se encarga de remitir a una dirección de email los formularios que el usuario rellene durante su navegación con Firefox.

Fuente: http://www.kriptopolis.org/nuevas-vulnerabilidades-firefox

La seguridad sigue al tope de las preocupaciones de los CIO

Los riesgos incluyen desde la utilización de dispositivos móviles sin autorización hasta el robo o la pérdida de dispositivos y datos, además del phishing.

De acuerdo con una reciente encuesta realizada por la Computing Technology Industry Association (CompTIA) de los EEUU, las cuestiones de seguridad siguen encabezando la lista de las preocupaciones de los directos de las áreas de informática (CIO, sigla en inglés).

De esta manera, poder controlar problemas con virus, gusanos y spyware sigue siendo el principal dolor de cabeza de responsables de tecnología y jefes de seguridad.

Según el sitio CIO.com, a esto se le suma la preocupación por la seguridad móvil. De hecho, más de la mitad de los CIO encuestados asegura que durante el último año aumentaron los riesgos relacionados con este tipo de tecnologías.

De acuerdo con los encuestados, los riesgos incluyen desde el simple error de uso y la utilización de dispositivos móviles sin autorización, hasta el robo o la pérdida de dispositivos y datos, además de los ataques de “phishing”.

Según la organización encargada del estudio, a medida que las empresas incorporan fuerzas de trabajo móviles, y las estrategias de descentralización toman protagonismo en la infraestructura de TI, el proceso de proteger la información se hace cada vez más complejo.

A su vez, otro de los principales temas que preocupa a los CIOs es la falta de entrenamiento de los empleados. Así, los jefes de tecnología encuestados afirman que la TI se enfrenta a una falta de capacitación apropiada para los usuarios. Aunque el 71% de los participantes del estudio afirma que sus organizaciones proveen acceso remoto a los datos corporativos y que brindan dispositivos para sus trabajadores móviles, sólo el 39% ha ofrecido entrenamiento específico sobre seguridad a su personal.

Pese a las preocupaciones, el número de organizaciones que proveen ese tipo de entrenamiento no parece estar en aumento. Así, otro estudio de CompTIA del año pasado encontró que menos de un tercio de las organizaciones brinda regularmente sesiones de entrenamiento para su personal móvil. De hecho, sólo un 19% afirmó que tenía planeado ofrecer ese tipo de entrenamiento durante 2008.

El beneficio de implementar entrenamientos para el personal que trabaja fuera de la empresa es evidente: el 92% de encuestados pertenecientes a empresas con planes de capacitación afirma que gracias a estas políticas se han reducido notablemente los “agujeros” de seguridad en sus compañías.

Fuente: http://www.infobaeprofesional.com/notas/68138-La-seguridad-sigue-al-tope-de-las-preocupaciones-de-los-CIO.html

Microsoft y Google se unieron para suprimir las contraseñas

Los rivales del mundo tecnológico fundaron la Information Card Foundation, para reducir la necesidad de utilizar claves en la red.

¿Se le olvidó la clave de su correo electrónico? ¿Tiene demasiadas cosas en su cerebro para recordar distintas contraseñas?. Microsoft, Google y Paypal quieren dejar atrás estas preguntas y crearon una fundación para instaurar un sistema de identidad digital.

Así, nació la Information Card Foundation, cuyo fin será crear un mecanismo de identidad que reduzca la necesidad de utilizar las contraseñas y mejore la protección de los sistemas informáticos frente al fraude.

Se trata de la i-card, una especie de carnet de identidad digital.

Con esta credencial, los usuarios de la red ya no tendrán que registrarse en sitios con nombres de usuario y contraseña, sino que accederán con una identidad digital segura.

El usuario utilizará la información en un lugar seguro y transmitiría sólo los antecedentes necesarios para acceder al sitio; además de simplificar las compras, estas tarjetas reducirán el número de incidentes de phishing.

"La tecnología ya está disponible, pero aún falta que los sitios acepten las tarjetas. La misión del grupo es asegurarse que todos en la industria colaboren", comentó Robert Blakely, de Burton Group que también participa en la fundación.

La tecnología se utilizará primero en los computadores de escritorio, pero pronto estará disponible en los celulares y en otros dispositivos portátiles. (Agencias).

Fuente: http://www.identidadrobada.com/site/index.php?idSeccion=19&idNota=1757

Casi la mitad de los sitios maliciosos provienen de sólo 10 redes

Casi la mitad de los sitios web malware se alojan en sólo 10 redes, según un nuevo informe de StopBadware.org, en el que también se evidencia el dramático incremento del protagonismo de China en la epidemia de malware.

Seis de estas diez redes son proveedores de Internet o proveedores de backbones basados en China y que alojan a más del 41 por ciento de los sitios maliciosos.
Aún así, también las empresas estadounidenses están contribuyendo a empeorar las cosas. En la lista aparecen tres compañías estadounidenses, entre ellas Google, cuyos blogs alojan 4.261 sitios malware, o lo que es lo mismo, al 2 por ciento de los destinos inseguros que circulan en la red.

Este estudio se publica unas semanas después de que la empresa anti-spam Knujon publicase un informe en el que se decía que casi el 75 por ciento de los sitios spam eran responsabilidad de 10 fuentes. Una vez más, tres de los grandes suministradores se encuentran en China, incluido Xinnet Bei Gong Da Software, BEIJINGNN y Todaynic.

En muchos casos, los propietarios de los sitios encontrados con catálogos para venta de relojes falsos, viagra y otros productos de esta guisa no proporcionan la información de contacto verdadera al registrar los sitios. En un intento por detenerlos, Knujon ha empezado a enviar los informes al ICANN, que exige a todos los propietarios de páginas web entrar en una lista de reconocimiento.

En cuanto a la razón por la que China aparece siempre como el país donde más florecen este tipo de empresas, StopBadware cree que el hecho de que el acceso a Internet se esté produciendo de forma tan rápida hace casi imposible el establecimiento de unos métodos de control efectivos.

Fuente: http://www.theinquirer.es/2008/06/25/casi_la_mitad_de_los_sitios_maliciosos_provienen_de_solo_10_redes.html

Demostración de vulnerabilidad no corregida en Word

Se ha publicado la demostración de un exploit para un fallo no corregido, que afecta a Microsoft Word. La vulnerabilidad podría ser aprovechada para la ejecución de código no deseado en el entorno del usuario que abra un documento malicioso.

La prueba de concepto publicada, afecta a Microsoft Office 2000 y Microsoft Office 2003, y causa el fallo del programa. Junto a las mismas, dos videos demuestran los escenarios de un posible ataque.

La vulnerabilidad provoca una corrupción de la memoria, lo que puede permitir la ejecución de código de forma arbitraria. Sin embargo, para que el ataque sea exitoso, la víctima debe aceptar un archivo modificado, y en el caso de una descarga desde Internet, confirmar su apertura.

El problema está relacionado con el manejo de listas con viñetas en los documentos de Word. Microsoft está investigando este anuncio público hecho por terceros, de lo que podría ser una vulnerabilidad no documentada en Microsoft Office.

“En estos momentos no tenemos conocimiento de la existencia de alguna clase de ataque que trate de utilizar esta supuesta vulnerabilidad o de su impacto,” afirmó un vocero de Microsoft. “Una vez que hayamos terminado la investigación, tomaremos las medidas apropiadas para ayudar a proteger a nuestros clientes. Esto puede incluir la publicación de las actualizaciones necesarias.”

Más información:

Microsoft Word Bulleted List Handling Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/29769/info

Microsoft Word Crash Video 1 (Ivan Sanchez)
http://www.nullcode.com.ar/ncs/crash/video.htm

Microsoft Word Crash Video 2 (Ivan Sanchez)
http://www.nullcode.com.ar/ncs/crash/video2.htm

Créditos:
Ivan Sanchez

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

Fuente: http://www.rzw.com.ar/seguridad-informatica-5196.html

Vulnerabilidad (otra vez) de Adobe Reader

Una vez más Adobe Reader es vulnerable a un error no especificado y que se está aprovechando para difundir malware.

El caso es semejante al que ya comentamos en malware en archivos PDF y al mostrado en nuestro Video Educativo sobre infección en archivos PDF. Por supuesto la recomendación es la misma de antes: actualizar cuanto antes a Adobe Reader versión 8.1.2 Security Update 1.

Otra alternativa es abrir Adobe Reader y hacer que el programa busque las actualizaciones disponibles, tal y como se muestra en nuestro video o en esta imagen:
De esta forma se evitará ser víctima de la descarga de un malware a través de la ejecución de archivos PDF modificados para tal fín.

Cristian

24 jun 2008

Viceministro del Interior ruso compara las ganancias del crimen virtual con las del narcotráfico

El Ministerio del Interior de Rusia ha indicado que el crimen virtual ruso genera una cantidad de ganancias similar a la del narcotráfico.

El viceministro del Interior, Nikolái Ovchínnikov, dijo que entre los delitos informáticos más difundidos se encuentra la piratería, los ataques cibernéticos, el ciberespionaje, las estafas en línea, la pornografía y la difusión de programas nocivos.

Ovchínnikov explicó que, sólo en 2007, los criminales obtuvieron alrededor de 105.000 millones de dólares cometiendo delitos en Internet. “Beneficios comparables genera la venta de drogas”, aseguró Ovchínnikov.

Los daños que causa el cibercrimen son cada vez más graves y los ataques más frecuentes. En 2007, el cibercrimen fue responsable del 20% del total de pérdidas que causa la delincuencia en Rusia.

Además, Ovshínnikov aseguró que, el año pasado, los servicios de ciberdefensa del Interior cerraron 52 sitios que promovían ideologías extremistas y separatistas como la xenofobia. En total, el departamento detectó 263 sitios de este tipo en 2007.

Para Ovshínnikov, la solución es reconocer a los sitios web como “medios electrónicos de información de masas”. De esta forma, su funcionamiento y contenido estaría regulado por la ley rusa.

Pero, para muchos, eso es sólo una táctica del gobierno ruso para limitar la libertad de expresión de los medios de comunicación digitales.

"Los intentos de regular el espacio virtual no deben ser interpretados como una amenaza para la libertad de palabra, porque el objetivo es limpiar la red del contenido negativo”, respondió Ovshínnikov.

Fuente: http://www.viruslist.com/sp/news?id=208274172

No convencen los pagos a través de equipos móviles

En su mayoría, lo consumidores no están convencidos de que los equipos móviles sean seguros para hacer compras y efectuar transacciones bancarias.

Los teléfonos celulares son prácticamente universales, con más de 3.300 millones de suscriptores a nivel mundial. Sin embargo, de acuerdo con los resultados de un estudio publicado por Unisys Corporation, el 71 por ciento de los consumidores entrevistados en 14 países se niegan a considerar la posibilidad de utilizar un equipo móvil para realizar sus compras o sus transacciones bancarias.

La investigación se llevó a cabo conjuntamente con la más reciente actualización del estudio del Índice de Seguridad de Unisys y revela que más de la mitad de los encuestados (59 por ciento) no confían en sus equipos móviles como medio para llevar a cabo transacciones seguras. Además, en la actualidad solamente el 9 por ciento utiliza estos aparatos para realizar transacciones relacionadas con pagos de tarjetas de crédito, transferencias de dinero y consignaciones.

En marzo de 2008, Unisys encuestó a 13.296 consumidores a nivel mundial acerca de sus hábitos relacionados con sus equipos móviles y respecto de su percepción sobre el grado de seguridad al llevar a cabo transacciones en línea. Los resultados indican una inquietud generalizada respecto a la seguridad de los equipos móviles y a su capacidad de proteger la información pertinente que se transmite en una transacción financiera.

“A pesar del crecimiento sin precedentes en el número de usuarios de teléfonos celulares y de los avances en la tecnología de los equipos móviles, los proveedores de servicios de telecomunicaciones, los minoristas en línea y las instituciones financieras aparentemente no han logrado convencer a los consumidores a nivel mundial de que existe una plataforma segura para llevar a cabo transacciones en línea en equipos móviles", afirma Tim Kelleher, Vicepresidente de Seguridad Empresarial de Unisys. “Existe el potencial de ganar mucho dinero con los pagos desde equipos móviles, pero esto solamente sucederá cuando los consumidores tengan la certeza de que la seguridad de la transacción es igual o superior a la libertad de utilizar equipos móviles".

La investigación de Unisys muestra que los consumidores consideran que algunos proveedores del servicio se encuentran mejor preparados para ofrecer seguridad en las transacciones móviles. De hecho, en más de la mitad de los 14 países incluidos en el estudio, menos del 10 por ciento de los consumidores confían más en un proveedor de servicio de telecomunicaciones o en un minorista en línea que en un banco para el suministro de transacciones seguras. En todo el mundo, los consumidores eligen de manera abrumadora a los bancos para el suministro de la seguridad adecuada para la realización de transacciones desde equipos móviles.

“El hecho de que los consumidores confíen más en los bancos que en otras alternativas para la realización de transacciones seguras desde equipos móviles es una señal positiva para la industria de servicios financieros", agregó Kelleher. “Pero los bancos de todas maneras tendrán que buscar la forma de trabajar conjuntamente con los proveedores de servicios de telecomunicación y con los minoristas para apalancar sus esfuerzos innovadores a la vez que educan a los consumidores respecto a las realidades de la seguridad en la realización de transacciones bancarias o pagos desde equipos móviles".

Fuente: http://www.identidadrobada.com/site/index.php?idSeccion=19&idNota=1754

Mitos y leyendas: "Compruebe el candadito del navegador para estar seguro"

Esta frase es una de las recomendaciones de seguridad básicas que todo sistema de banca online ofrece a sus usuarios. Ha sido uno de los consejos estrella para intentar evitar el phishing en los últimos años.
En realidad, SSL podría ser un arma poderosa contra le phishing pero no ha sido así. En parte porque no se entiende la tecnología, en parte porque se ha vuelto tan popular y barata que ha dejado de tener el efecto deseado. El SSL y "el candadito del navegador" simplemente ya no significan nada.
Tanto, que se ha tenido que crear un nuevo concepto de certificado. Un consejo obsoleto que ofrece una falsa sensación de seguridad de la que se están aprovechando los phishers.
Fuente: http://www.hispasec.com/

Nuevo troyano para los usuarios de Mac

Al menos dos firmas de seguridad han advertido de un troyano que aprovecha viejas vulnerabilidades en Mac OS X.

Como la mayoría de los fallos de seguridad, el usuario debe primero descargar y abrir el archivo para verse afectado. Una vez abierto el Troyano, apodado AppleScript.THT, se añade al proceso de login y puede efectuar una serie de funciones, incluido el logging de la pulsación de las teclas.

También puede tomar imágenes a través de la cámara iSight o activar la opción de compartir archivos, según informa SecureMac. Intego, la otra empresa de seguridad que ha advertido del problema, dice que el troyano puede ser utilizado para ejecutar código arbitrario.

La causa del problema es un fallo dentro de Apple Remote Desktop Agent que existía tanto en Mac OS X 10.4 como en 10.5.

SecureMac advierte que el troyano se está distribuyendo a través de sites frecuentados por usuarios maliciosos y enviado a través de iChat y Limewire.

Fuente: http://foro.hackhispano.com/showthread.php?t=30946

Se filtra información confidencial de 62.000 empleados de la Universidad de Stanford

Una brecha en la base de datos de un portátil robado ha dejado al descubierto información confidencial de unos 62.000 empleados tanto actuales como antiguos de la Universidad de Stanford.

El portátil robado contenía información sobre los números de la seguridad social, salario, direcciones y números de teléfono. A la pregunta de por qué estaba toda esta información en un portátil, la universidad asegura que va contra la política de seguridad de la institución guardar este tipo de datos en un portátil sin blindar, por lo que alguien debe haberse portado mal en la Universidad sin que la dirección lo sepa.

Stanford se ha movilizado para contactar con las personas afectadas y está tratando de averiguar todo lo posible sobre el responsable del robo. De momento, se desconoce si la información de los empleados se está utilizando de alguna manera. La universidad no ha querido revelar si los datos estaban o no cifrados.

No es la primera vez que el sistema de seguridad informático de una gran universidad falla. Hace unos meses, dábamos la noticia de que la página web de Harvard, con información sobre contraseñas de los alumnos, era crackeada y colgada en BitTorrent.

Fuente: http://www.theinquirer.es/2008/06/24/se_filtra_informacion_confidencial_de_62000_empleados_de_la_universidad_de_stanford.html