SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label censura. Show all posts
Showing posts with label censura. Show all posts

Mar 2, 2025

¿Qué es ECH (Encrypted Client Hello) sobre TLS y cómo garantiza la privacidad?

A raíz de los problemas de navegación que los clientes de O2 y de Movistar llevan días experimentando se ha hablado mucho acerca de Cloudflare, el popular proveedor de servicios de internet. La razón es que la incidencia solo afecta a los sitios web que usan los servicios de Cloudflare, impidiendo el acceso a estas páginas web a menos que utilicemos una VPN para conectarnos.

La lucha de LaLiga contra las retransmisiones ilegales de fútbol se ha topado con un obstáculo inesperado: ECH (Encrypted Client Hello), un protocolo de cifrado que protagoniza el gran conflicto y los daños colaterales de esta batalla, que salpica a miles de empresas.

TLS no tenía cifrado del protocolo antes de la última versión, TLS 1.3. Tras las revelaciones de Snowden en 2013, la comunidad del IETF comenzó a considerar formas de contrarrestar la amenaza que la vigilancia masiva suponía para la red de Internet pública. Cuando se inició el proceso de estandarización de la versión TLS 1.3 en 2014, uno de sus objetivos de diseño era cifrar el protocolo de enlace lo máximo posible. Desafortunadamente, el estándar final no incluye el cifrado completo del protocolo de enlace, y varios parámetros, incluida la SNI, todavía se envían sin cifrar. Echemos un vistazo al porqué.

Todo comenzó cuando Cloudflare implementó en octubre de 2023 el Protocolo ECH (Encrypted Client Hello), una extensión de TLS que impide a las operadoras identificar qué dominio específico está solicitando el usuario. Este protocolo hace técnicamente imposible que las operadoras puedan ver qué dominio específico solicita un usuario.

En contraste ECH funciona como una capa adicional de cifrado que oculta completamente el destino final de una conexión: cuando un usuario intenta acceder a una web, su navegador inicia una "negociación" cifrada (handshake TLS) con el servidor.

ECH cifra el protocolo de enlace completo para que estos metadatos se mantengan en secreto. Sin duda, esto corrige un antiguo fallo de privacidad al proteger el Server Name Indication (SNI) contra los intrusos de la red. El cifrado del campo SNI es importante porque es la indicación más clara sobre el servidor con el que se está comunicando un cliente determinado.

Sin ECH, las operadoras podían ver qué dominio solicitaba cada usuario y bloquear selectivamente. Antes de ECH, aunque esta conexión estaba cifrada, el nombre del dominio viajaba "en claro" para que los servidores intermedios pudieran enrutar el tráfico.

Con ECH, el nombre del dominio también va cifrado, imposibilitando que las operadoras sepan a qué web concreta está accediendo el usuario. Con ECH activado, solo ven una IP cifrada que podría estar sirviendo tanto contenido legal como ilegal.

El sistema se complica aún más porque Cloudflare usa IPs compartidas: una misma dirección IP puede alojar cientos o miles de webs diferentes.

Esto deja dos opciones a las operadoras: bloquear toda la IP (afectando a cientos o miles de sitios) o no bloquear nada. Cuando eligen lo primero llegan las webs legítimas bloqueadas.

La plataforma actúa como una especie de filtro entre el usuario y el servidor en el que se aloja la página web en cuestión y cuenta con diferentes ventajas a nivel de de seguridad y velocidad. Una de las herramientas que conviene tener presentes en este asunto es ECH (Encrypted Client Hello), una extensión para el protocolo TLS.

ECH es una herramienta de privacidad que cifra el nombre de dominio al que está accediendo el usuario, complicando mucho las cosas a los operadores que quieran bloquear un determinado sitio web. Cloudflare habilitó ECH a mediados de 2023, aunque poco después decidía desactivarlo durante un tiempo debido a problemas en su despliegue, pero desde verano de 2024 se encuentra de nuevo disponible. Aunque inicialmente era necesario habilitar una flag en Google Chrome para usar ECH, a día de hoy viene habilitado por defecto en el navegador de Google.

Para evitar los bloqueos, que además se traducen en una crisis reputacional, algunas operadoras están recurriendo a técnicas alternativas como:

  • análisis de patrones de tráfico.
  • Inspección profunda de paquetes (DPI).
  • Bloqueo por SNI (Indicación del Nombre del Servidor) cuando ECH no está activo.

Pero estas soluciones son complejas, costosas y no siempre efectivas. El conflicto ha escalado, Movistar ha suavizado sus bloqueos, DIGI los ha endurecido y Vodafone dice tener una solución más precisa aunque no ha revelado detalles todavía.

ECH ha supuesto un cambio enorme en la arquitectura de Internet. El precedente de Austria, donde se prohibieron los bloqueos de IPs para proteger la neutralidad de la red, nos sugiere que el modelo actual de regulación necesita adaptarse a esta nueva realidad.

Mientras tanto, el pulso entre LaLiga y Cloudflare persiste, y miles de empresas españolas también siguen atrapadas en medio del conflicto. Inlcuso Cloudflare ha iniciado acciones legales a LaLiga.

Fuente: Xataka

Dec 15, 2024

WebTunnel: herramienta de Tor Project para luchar contra la censura

En un esfuerzo por combatir la censura en internet y promover una experiencia en la red personalizada y privada, Tor ha lanzado su más reciente innovación: WebTunnel. Esta nueva configuración puente, incorporada en su última versión estable, está diseñada para ayudar a los usuarios en regiones represivas al simular tráfico HTTPS, facilitando la evasión de las restricciones sin ser detectados.

El transporte conectable WebTunnel se presentó por primera vez en diciembre de 2022 como una integración que se podía probar usando una compilación de prueba del Navegador Tor.

Cómo funciona

WebTunnel surge como respuesta a las limitaciones impuestas en varios países hacia Tor, una herramienta que permite el acceso a la web oscura y que ha sido prohibida en múltiples regiones debido al tráfico de internet peculiar que genera.

Tradicionalmente, las capas de cifrado aplicadas por Tor para proteger los datos de los usuarios hacen que el tráfico sea fácilmente identificable para las autoridades, debido a su aspecto fuertemente ofuscado. Sin embargo, WebTunnel busca cambiar esta situación al mimetizar el tráfico de Tor con el tráfico HTTPS común, haciendo casi imposible su detección por parte de regímenes opresivos.

WebTunnel funciona envolviendo la carga útil de la conexión en una conexión HTTPS similar a WebSocket. Para un observador externo el tráfico es indiscernible del que generaría un usuario que estuviese visitando una página web convencional.

Esto es de especial utilidad en situaciones en las que el censor trabaja con una lista de protocolos permitidos y bloquea todos los demás. En un entorno de estas características otro tipo de puente, como obfs4, no conseguiría evitar el filtrado.

Cómo utilizarlo

Para poder usar un puente WebTunnel, primero se debe obtener las direcciones de puente desde aquí y agregarlas manualmente al Navegador Tor para escritorio mediante el siguiente procedimiento:

  • Abra el Navegador Tor y vaya a la ventana de preferencias de Conexión (o haga clic en "Configurar conexión").
  • Haga clic en "Agregar un puente manualmente" y agregue las direcciones del puente.
  • Cierre el cuadro de diálogo del puente y haga clic en "Conectar".

También puede usar WebTunnel con el Navegador Tor para Android configurando un nuevo puente e ingresando las direcciones del puente después de hacer clic en "Proporcionar un puente que conozco".

Fuente: BC

May 1, 2024

Operación Muddling Meerkat: censura a través del Gran Firewall de China (GFW)

Se ha observado que una amenaza cibernética previamente indocumentada denominada Muddling Meerkat realiza sofisticadas actividades de sistemas de nombres de dominio (DNS) en un probable esfuerzo por evadir las medidas de seguridad y realizar reconocimientos de redes en todo el mundo desde octubre de 2019.

La firma de seguridad en la nube Infoblox describió al actor de amenazas como probablemente afiliado a la República Popular China (RPC) con la capacidad de controlar el Gran Cortafuegos (GFW), que censura el acceso a sitios web extranjeros y manipula el tráfico de Internet hacia y desde el país.

El apodo hace referencia a la naturaleza "desconcertante" de sus operaciones y al abuso que hace el actor de los resolutores abiertos de DNS (que son servidores DNS que aceptan consultas recursivas de todas las direcciones IP) para enviar las consultas desde el espacio IP chino.

"Muddling Meerkat demuestra una comprensión sofisticada del DNS que es poco común entre los actores de amenazas actuales, lo que señala claramente que el DNS es un arma poderosa aprovechada por los adversarios", dijo la compañía.



Más específicamente, implica activar consultas DNS para intercambio de correo (MX) y otros tipos de registros en dominios que no son propiedad del actor pero que residen en dominios de alto nivel conocidos como .com y .org.

Infoblox, que descubrió al actor de amenazas a partir de solicitudes anómalas de registros DNS MX que fueron enviadas a sus solucionadores recursivos por los dispositivos de los clientes, dijo que detectó más de 20 de estos dominios.

4u[.]com, kb[.]com, oao[.]com, od[.]com, boxi[.]com, zc[.]com, s8[.]com, f4[.]com, b6[ .]com, p3z[.]com, ob[.]com, por ejemplo[.]com, kok[.]com, gogo[.]com, aoa[.]com, gogo[.]com, zbo6[.] com, id[.]com, mv[.]com, nef[.]com, ntl[.]com, tv[.]com, 7ee[.]com, gb[.]com, tunk[.]org, q29[.]org, ni[.]com, tt[.]com, pr[.]com, dec[.]com

"Muddler Meerkat provoca un tipo especial de registro DNS MX falso del Gran Cortafuegos que nunca antes se había visto", dijo la Dra. Renée Burton, vicepresidenta de inteligencia de amenazas de Infoblox. "Para que esto suceda, Muddleling Meerkat debe tener una relación con los operadores de GFW. Los dominios de destino son el dominio utilizado en las consultas, por lo que no es necesariamente el objetivo de un ataque. Es el dominio utilizado para llevar a cabo el ataque de sonda. Estos dominios no son propiedad de Muddleling Meerkat".

Se sabe que GFW se basa en lo que se llama suplantación y manipulación de DNS para inyectar respuestas DNS falsas que contienen direcciones IP reales aleatorias cuando una solicitud coincide con una palabra clave prohibida o un dominio bloqueado.

En otras palabras, cuando un usuario intenta buscar una palabra clave o frase bloqueada, GFW bloquea o redirige la consulta del sitio web de una manera que impedirá que el usuario acceda a la información solicitada. Esto se puede lograr mediante el envenenamiento de la caché de DNS o el bloqueo de direcciones IP.

Esto también significa que si GFW detecta una consulta a un sitio web bloqueado, la sofisticada herramienta inyecta una respuesta DNS falsa con una dirección IP no válida o una dirección IP a un dominio diferente, corrompiendo efectivamente el caché de los servidores DNS recursivos ubicados dentro de sus fronteras.

"La característica más notable de Muddleling Meerkat es la presencia de respuestas de registros MX falsas de direcciones IP chinas. Este comportamiento [...] difiere del comportamiento estándar del GFW. Estas resoluciones provienen de direcciones IP chinas que no alojan servicios DNS y contienen respuestas falsas, consistentes con el GFW. Sin embargo, a diferencia del comportamiento conocido del GFW, las respuestas de Muddleling Meerkat MX no incluyen direcciones IPv4 sino registros de recursos MX con el formato adecuado".

La motivación exacta detrás de la actividad de varios años no está clara, aunque planteó la posibilidad de que se lleve a cabo como parte de un esfuerzo de mapeo de Internet o de una investigación de algún tipo.

"Muddleling Meerkat es un actor-estado-nación chino que realiza operaciones DNS deliberadas y altamente calificadas contra redes globales casi a diario, y el alcance total de su operación no se puede ver en ningún lugar en particular", dijo Burton.

"El malware es más fácil que el DNS en este sentido: una vez que se localiza el malware, es sencillo entenderlo. Aquí sabemos que algo está sucediendo, pero no lo entendemos completamente. CISA, el FBI y otras agencias continúan advirtiendo de operaciones de preposicionamiento chinas que no son detectadas. Deberíamos preocuparnos por cualquier cosa que no podamos ver o comprender completamente".

Fuente: THN

Jul 18, 2022

Procesador de texto en línea chino acusado de espiar y censurar documentos de usuarios

Imagina que estás trabajando en tu novela en la computadora de tu casa. Está casi terminado; ya ha escrito aproximadamente un millón de palabras. De repente, el software de procesamiento de texto en línea le dice que ya no puede abrir el borrador porque contiene información ilegal. En un instante, todas tus palabras se pierden.

Esto es lo que le sucedió en junio a un novelista chino que escribía bajo el alias Mitu. Ella había estado trabajando con WPS, una versión doméstica del software de procesamiento de texto basado en la nube, como Google Docs o Microsoft Office 365. El 25 de junio, en el foro de literatura china Lkong, Mitu acusó a WPS de "espiar y bloquear mi borrador", citando la presencia de contenidos ilegales.

La noticia estalló en las redes sociales el 11 de julio después de que algunas cuentas de personas influyentes destacadas la recogieran con retraso. Se convirtió en el tema de mayor tendencia en Weibo ese día, y los usuarios cuestionaron si WPS está infringiendo su privacidad. Desde entonces, The Economic Observer, una publicación china, ha informado que varios otros novelistas en línea han tenido sus borradores bloqueados por razones poco claras en el pasado.

La queja de Mitu desencadenó una discusión en las redes sociales en China sobre la censura y la responsabilidad de las plataformas tecnológicas. También ha destacado la tensión entre la creciente conciencia de los usuarios chinos sobre la privacidad y la obligación de las empresas tecnológicas de censurar en nombre del gobierno. "Este es un caso en el que tal vez estamos viendo que estas dos cosas podrían chocar", dice Tom Nunlist, analista de la política cibernética y de datos de China en el grupo de investigación Trivium China con sede en Beijing.

Si bien el documento de Mitu se guardó en línea y se compartió anteriormente con un editor en 2021, ella dice que fue la única persona que lo editó este año, cuando de repente se bloqueó. "Todo el contenido está limpio e incluso se puede publicar en un sitio web [de literatura], pero WPS decidió que debería bloquearse. ¿Quién le dio el derecho de revisar los documentos privados de los usuarios y decidir qué hacer con ellos arbitrariamente?". ella escribió.

Lanzado por primera vez en 1989 por la compañía de software china Kingsoft, WPS afirma tener 310 millones de usuarios mensuales. Se ha beneficiado en parte de las subvenciones y contratos del gobierno, ya que el gobierno chino buscó reforzar sus propias empresas sobre los rivales extranjeros por motivos de seguridad.

La firma ha publicado dos declaraciones desde la queja inicial, aclarando que el software no censura los archivos almacenados localmente. Pero la compañía sigue siendo vaga sobre lo que hace con los archivos compartidos en línea. "Todas las plataformas que brindan servicios de información en línea son responsables de revisar el contenido que se difunde en sus plataformas", dice una declaración del 13 de julio, citando la Ley de Ciberseguridad de China y otras regulaciones relevantes.

Al comentar debajo de la última declaración de WPS en Weibo, los usuarios quieren respuestas. "¿Puedes garantizar que no verás nuestros documentos? Si puedes, lo seguiré usando; Si no puede, le pediré un reembolso por mi membresía. Lo he renovado durante varios años, pero ahora me siento aterrorizado", escribió un usuario.

WPS no ha confirmado oficialmente si es el acto de compartir el trabajo lo que activa los censores algorítmicos. Pero un comentario dejado por la cuenta de servicio al cliente de WPS en Weibo el 13 de julio parece confirmar esa hipótesis: "Sincronizarlo y almacenarlo en la nube no activará las revisiones. Solo la creación de un enlace para compartir el documento activa el mecanismo de revisión".

Incluso para los usuarios de Internet chinos, acostumbrados a las duras leyes de censura, esto parece ir demasiado lejos.

A medida que las plataformas de intercambio de documentos se generalizan en China, la censura no ha sido desconocida, pero generalmente ocurre solo después de que un documento se ha compartido y visto ampliamente. Por ejemplo, en 2020, un artista chino conocido como Jianguo Xiongdi invitó al público a contribuir a un documento que enumera todas las palabras consideradas delicadas en China. La plataforma de intercambio de documentos Shimo tardó casi 10 horas en notar y censurar el esfuerzo. Hasta este mes, la mayoría de los usuarios chinos creían que sus propios archivos, que circulaban solo entre amigos y familiares, no recibirían la misma atención y seguimiento mientras permanecieran ocultos.

Es posible que los usuarios no estén contentos, pero la práctica de WPS de revisar todos los documentos de los usuarios (si eso es lo que está sucediendo) probablemente esté permitida por la Ley de Ciberseguridad de China, dice Nunlist. Todos los proveedores de servicios de internet están obligados a eliminar y bloquear contenidos en su plataforma "al descubrir información que la ley o los reglamentos administrativos prohíban publicar o transmitir", dice el artículo 47 de la ley.

En los últimos años, el gobierno chino ha estado aumentando su control de la información al mismo tiempo que restringe el abuso de datos personales por parte de las empresas tecnológicas, mejor representado por la histórica Ley de Protección de Información Personal. Pero la controversia de WPS muestra que existe una tensión inherente entre estos dos objetivos políticos. Al menos algunos usuarios chinos también se han dado cuenta de eso. Debajo de la primera publicación viral sobre las noticias de WPS, el comentario con más "me gusta" dice: "Esto claramente no es un problema de Kingsoft, pero nadie se atreve a apuntar a quién realmente debería ser el responsable".

Fuente: Technology Reviews

Aug 11, 2020

El "Gran Firewall de China" bloquea el tráfico TLS 1.3 con ESNI para evitar acesos a destinos prohibidos

China no se anda con chiquitas a la hora de bloquear tráfico que no es bien visto por el Gobierno de ese país. Su "Gran Firewall" -en alusión a la gran muralla china- lleva años actuando como herramienta de censura para evitar que sus ciudadanos puedan acceder a ciertos sitios y servicios web.

Ahora esta plataforma se ha actualizado para bloquear todo el tráfico HTTPS que hace uso del protocolo TLS 1.3 y de la tecnología ESNI (Encrypted Server Name Indication). La razón es evidente: con esa combinación el Gobierno chino tiene más difícil que nunca tratar de controlar qué servicios están siendo accedidos y por parte de quién. Así que la solución es obvia para ellos: prohíben dichas comunicaciones.

Un estudio de diversos expertos ha descubierto cómo desde finales de julio China está "aparentemente bloqueando las conexiones TLS con la extensión ESNI en China". La prohibición ha estado vigente durante al menos una semana, desde finales de julio, según un informe conjunto publicado esta semana por tres organizaciones que rastrean la censura china: iYouPort, University of Maryland, y Great Firewall Report.

El análisis del tipo de protocolos para tráfico seguro de datos muestra el auge de un TLS v1.3 que se lo pone más difícil que nunca a los censores chinos.

El tráfico HTTPS con versiones más antiguas del protocolo TLS (la 1.1 o la 1.2) y con la extensión SNI que no cifra con quién quiere conectarse aquel que realiza la petición de información.

Como explican en el estudio, aunque TLS esconde el contenido de la comunicación, "no siempre esconde con quién se está comunicando el usuario". En el llamado handshake que se produce al conectar ambos extremos se produce la transmisión del campo llamado Server Name Indication (SNI) que permite que el cliente del usuario informe al servidor con qué sitio web se quiere comunicar.

China ha utilizado ese campo para bloquear el acceso a ciertos destinos en transmisiones vía HTTPS, pero con TLS 1.3 se permitía el uso de un SNI cifrado que no pudiera usarse para detectar ese destino. ¿Qué ha hecho China? Asumir que el destino era un destino prohibido y bloquear todo ese tráfico directamente.

Aunque el bloqueo ya está activo, estos investigadores han descubierto al menos seis técnicas distintas que se pueden aplicar en el lado del cliente y otras cuatro en el lado del servidor para evitar el bloqueo actual de la plataforma de censura china. El código de Geneva es Open Source.

Aún así, avisan, dichas técnicas "no parecen ser una solución a largo plazo", y aquí probablemente se plantee una típica persecución del gato y el ratón en la que el Gobierno de China tratará de ir atajando esas técnicas mientras aparecen otras nuevas.

Fuente: Xataka | ZDNet

Aug 9, 2020

Trump ordena finalizar operaciones con TikTok y WeChat en Estados Unidos

El presidente de Estados Unidos, Donald Trump, ha firmado este jueves dos órdenes ejecutivas que afectan a TikTok y WeChat, dos de las aplicaciones más populares de China. Según las órdenes, las compañías estadounidenses deben detener sus operaciones con estas compañías en los próximos 45 días. Trump ha dicho que su decisión pretende "proteger la seguridad nacional" de su país.

El anuncio se produce en medio de las conversaciones que el gigante tecnológico estadounidense Microsoft está llevando a cabo para comprar TikTok antes del 15 de septiembre, la fecha límite impuesta por Trump.

La plataforma de videos de corta duración TikTok es gestionada por la empresa china ByteDance. El servicio de mensajería WeChat, por su parte, pertenece al conglomerado Tencent.

Las órdenes ejecutivas de Trump son el último episodio de una extensa campaña tecnológica y económica que el presidente ha sostenido contra China. Derechos de autor de la imagen Getty Images Image caption La empresa matriz de TikTok es ByteDance, cuya sede se encuentra en Pekín, la capital de China.

Analistas explican, sin embargo, que la medida de Trump será muy probablemente sometida a desafíos legales. Antes, el mismo jueves, Washington anunció recomendaciones de que las empresas chinas que cotizan en los mercados de valores estadounidenses debían ser eliminadas de la lista a menos que brinden acceso a sus cuentas auditadas a los reguladores.

¿Qué dijo Trump?

En ambas órdenes ejecutivas, Trump dijo que considera que "se deben tomar medidas adicionales para enfrentar la emergencia nacional con respecto a la cadena de suministro de servicios y tecnología de la información y las comunicaciones... La propagación en EE.UU. de aplicaciones móviles desarrolladas y pertenecientes a compañías de la República Popular de China (China) continúa amenazando la seguridad nacional, la política exterior y la economía".

El presidente calificó a ambas aplicaciones como una "amenaza" y dijo que cualquier "transacción" no especificada entre empresas estadounidenses y los propietarios chinos de las aplicaciones será "prohibida".

Las órdenes citan la autoridad legal de la Ley Nacional de Emergencias y la Ley Internacional de Poderes Económicos de Emergencia.

El texto de la orden de Trump dice que la recopilación de datos de TikTok podría permitir a China rastrear a los empleados del gobierno de EE.UU. y juntar información personal para chantajear o llevar a cabo espionaje corporativo.

También señaló que unos informes indican que el contenido censurado por TikTok es políticamente sensible, como las protestas en Hong Kong y el trato de Pekín a los uigures, una minoría musulmana.

Trump afirma que el Departamento de Seguridad Nacional, la Administración de Seguridad del Transporte y las Fuerzas Armadas ya han prohibido TikTok en los teléfonos del gobierno.

Por el momento, tanto ByteDance como Tencent se han negado a hacer comentarios al respecto.

El veto a TikTok no sorprende; la aplicación lleva meses bajo escrutinio en Estados Unidos. Pero el veto idéntico contra WeChat sí ha sido una bomba. Es casi imposible no usar WeChat para alguien con relaciones con China.

La aplicación, que cuenta con más de mil millones de usuarios, es como WhatsApp, Facebook, Paypal, Instagram, Uber e incluso Tinder agrupados en el mismo ecosistema.

El bloqueo estadounidense a WeChat, un ejemplo prominente de la innovación tecnológica china, será considerado como un ataque a su cultura, sus personas y su Estado. Arraigará aún más la opinión popular en China de que Washington está suprimiendo sin razones a su mayor competidor tecnológico.

Si el veto se lleva a cabo en su totalidad, será un desastre para todos aquellos que tienen familiares, amigos o negocios en China.

El ojo por ojo se ha convertido en la nueva normalidad en las relaciones entre Estados Unidos y China y este movimiento cortará prácticamente todas las comunicaciones de persona a persona entre los dos países más influyentes del mundo.

Fuente: BBC

Mar 20, 2020

TikTok censura a los "demasiado feos, pobres o discapacitados"

Según documentos internos obtenidos por The Intercept, los creadores de TikTok, la aplicación china para compartir videos con cientos de millones de usuarios en todo el mundo, instruyeron a los moderadores a suprimir las publicaciones creadas por usuarios considerados "demasiado feos, pobres o discapacitados". Estos mismos documentos muestran que a los moderadores también se les dijo que censuraran el discurso político en las transmisiones en vivo de TikTok, castigando a aquellos que "dañaron el honor nacional" o hiceran transmisiones sobre "órganos estatales como la policía".

TikTok es propiedad de ByteDance, una compañía con sede en Beijing que opera un conjunto de sitios populares y aplicaciones sociales, una especie de análogo chino de Facebook. ByteDance, fundada en 2012, tiene numerosos informes de sus vínculos con el Partido Comunista Chino, y las tácticas de censura de la aplicación reflejan las de Beijing.

Los documentos parecen haber sido redactados originalmente en chino y luego, a veces de forma extraña, traducidos al inglés para su uso en las oficinas globales de TikTok. Tienen como fuente múltiples fuentes directamente familiarizadas con las actividades de censura de TikTok. Proporcionan nuevos detalles sobre los esfuerzos de la compañía para imponer restricciones rígidas a sus aproximadamente 800 millones de usuarios mensuales, mientras que simultáneamente intenta reforzar su imagen como un modelo global de autoexpresión y creatividad. También muestran cómo TikTok controla el contenido en su plataforma para lograr un rápido crecimiento en el molde de una startup de Silicon Valley, al tiempo que desalienta la disidencia política con el tipo de mano dura que se ve regularmente en su país de origen, China.

En TikTok, los movimientos militares transmitidos en vivo, videos que difaman a los funcionarios públicos y otro material que podría amenazar la seguridad nacional podría ser suprimido junto con videos que muestren "pobreza rural, barrios bajos, barrigas cerveceras y sonrisas torcidas". Un documento llega a instruir a los moderadores para analizar "paredes agrietadas y decoraciones de mala reputación" en los hogares de los usuarios, y luego castigar efectivamente a estos usuarios más pobres de TikTok reduciendo artificialmente sus audiencias.

The Intercept ha publicado dos documentos internos de moderación de TikTok, recreados con solo pequeñas redacciones. Uno establece prohibiciones de contenido ideológicamente indeseable en transmisiones en vivo, y otro describe castigos algorítmicos para usuarios poco atractivos y empobrecidos.

El portavoz de TikTok, Josh Gartner, dijo a The Intercept que "la mayoría de las pautas de transmisión en vivo ya no están en uso, o en algunos casos parecen nunca haber estado en su lugar", pero no proporcionarían detalles. Con respecto a la política de suprimir videos con usuarios poco atractivos, discapacitados o pobres, Gartner declaró que "las reglas representaban un intento contundente temprano para prevenir el acoso escolar, pero ya no están en su lugar y ya no estaban en uso cuando The Intercept los obtuvo".

Las fuentes indicaron que ambos conjuntos de políticas estaban en uso al menos hasta fines de 2019 y que el documento de política de transmisión en vivo se creó en 2019. Gartner no explicó por qué un documento destinado supuestamente a "prevenir el acoso" no haría ninguna mención del acoso, ni por qué ofrece una justificación explícita de atraer usuarios, no protegerlos.

Documento completo en The Intercept

Jul 11, 2019

Datos que solicitan los Estados a Apple

En ocasiones, los gobiernos necesitan apoyarse en las grandes corporaciones para poder llevar a cabo su trabajo. Cuando una amenaza pasa por conocer la identidad o tener acceso a los datos de un potencial atacante o de una víctima en peligro, la información digital que almacenan estas empresas puede resultar vital para la investigación y evitar una catástrofe. Apple ha publicado un completo informe sobre qué datos le piden los gobiernos, cuáles y en qué medida las peticiones se satisfacen.

Desde eliminación de apps del "Store" pasando por acceso a cuentas privadas. ¿Qué gobierno pide qué? Hemos elaborado unas gráficas para intentar identificar a través de esta publicación (que solo contiene tablas numéricas, qué les preocupa en mayor medida a los gobiernos).

Esta tabla representa las peticiones de dispositivo. Por ejemplo cuando las fuerzas del orden actúan en nombre de clientes a los que han robado el dispositivo o lo han perdido. También recibe peticiones relacionadas con investigaciones de fraude, solicitan normalmente detalles de los clientes de Apple asociados a dispositivos o conexiones a servicios de Apple. Desde un IMEI hasta un número de serie.

Peticiones basadas en dispositivos

Petición de dispositivos por países
Aquí, de lejos gana China solicitando datos de clientes asociados a dispositivos o conectados a servicios de Apple. Podemos también pensar que debido a la piratería del país y al fraude, los números pueden llegar a dispararse.

Contenido completo en fuente original BlogThinkBig

Feb 25, 2019

China bloquea 17,5 millones de pasajes de personas sin suficiente "crédito social"

El año pasado, China impidió que 17,5 millones de billetes de avión fuesen comprados por personas con insuficiente "crédito social" en el polémico sistema establecido por las autoridades gubernamentales chinas.

Esta cifra forma parte del informe anual publicado por el Centro Nacional de Información de Crédito Público de China. Según informa AP, a otros ciudadanos chinos se les prohibió 5,5 millones de veces la compra de de billetes de tren. ¿La razón? La misma: tener una baja puntuación en este método de puntaje ciudadano por causas que van desde el impago de impuestos o multas a sanciones impuestas por haber paseado un perro sin correa.

Aseguran que el sistema ha logrado que 3,5 millones de personas "cumplan voluntariamente con sus obligaciones legales".

A pesar de que en octubre de 2017 fue cuando nos enteramos de la implantación de este sistema y hace casi un año supimos cuándo iban a entrar en vigor las primeras restricciones a "personas no confiables", las que tienen una baja puntuación, China lleva experimentando con el "crédito social" desde 2014.

"Mejorando el comportamiento público"

El Partido Comunista de China defiende la implantación de este sistema de puntuación de la ciudadanía del país —a lo Black Mirror— con sanciones y recompensas porque, aseguran, "mejorará el comportamiento del público".

Al otro lado, activistas en pro de los derechos humanos alertan de que el "crédito social" impuesto en China puede llevar a que las personas seas injustamente incluidas en listas negras sin su conocimiento, imposibilitándoles así la opción de restaurarlo, si ello fuese posible.

El informe Centro Nacional de Información de Crédito Público, sin embargo, saca pecho de sus supuestos efectos. Asegura que el sistema ha logrado que 3,5 millones de personas "cumplan voluntariamente con sus obligaciones legales". Destacan, entre todas ellas, que 37 personas pagaron un total de 150 millones de yuanes (unos 22 millones de dólares) en multas o sanciones atrasadas.

Fuente: GenBeta

Jan 21, 2019

Utilizar IPFS para distribuir contenido libremente e impedir que cierren una red

El protocolo BitTorrent es descentralizado, lo que nos permite descargar una copia de cada archivo de cualquier usuario conectado a la red que lo tenga, lo que, además de aumentar la velocidad de las descargas, impide que el cierre de una red bloquee todo el tráfico. Sin embargo, BitTorrent tiene un punto muy débil, y es que depende de páginas centralizadas (páginas de descargas, buscadores, etc) que fácilmente pueden caerse o bloquearse, como ha pasado ya a muchas en el pasado y como le está ocurriendo ahora mismo por ejemplo a The Pirate Bay.

IPFS permite distribuir contenido libremente e impedir que cierren una red

IPFS, InterPlanetary File System, es un protocolo que nos permite crear una red descentralizada a través de P2P. Gracias a esta red es posible hacer que los archivos de una red estén siempre disponibles entre sí, aunque parte de la res se cierre o alguno de los hosts desaparezca.

IPFS es un nuevo protocolo de Internet que busca renovar todos los protocolos actuales ofreciendo una solución todo-en-uno con la que poder cubrir prácticamente cualquier necesidad. El protocolo IPFS permite crear aplicaciones totalmente distribuidas, garantizando así su disponibilidad a lo largo de la red sin depender de un único servidor centralizado para brindar un servicio concreto.

IPFS es un sistema de archivos distribuido Peer-to-Peer totalmente libre (se puede acceder a él desde GitHub) que pretende poder conectar todos los dispositivos informáticos con el mismo sistema de archivos ofreciendo así un protocolo único, todo en uno, con el que cubrir todas las necesidades de la red. Este protocolo, a grandes rasgos, es igual que la web actual, aunque implementando en él

La principal ventaja de esta red es que hace que una web sea (casi) imposible de cerrar o que se caiga, siendo resistente a la censura y, además, invulnerable a los cortes de servidor de los hosting habituales, por lo que cualquier web publicada con el protocolo IPFS es imposible de cerrar.

Tiposo de aplicaciones IPFS

IPFS-Desktop

La primera opción que tenemos es IPFS-Desktop. Es una aplicación que nos permite cargar archivos en IPFS. Podemos crear un nodo IPFS en nuestro equipo y comenzar a subir archivos simplemente desde el icono que agrega en la bandeja de herramientas.

Cuenta con una interfaz de usuario que se abre en el navegador predeterminado que podemos usar para ver la lista de usuarios conectados a nuestro nodo. Nos permite cargar cualquier archivo desde el ordenador a la red IPFS e incluso podemos usar este software para fijar esos archivos también.

Se trata de una herramienta de código abierto y además es multiplataforma. No es exclusiva para Microsoft Windows. La interfaz cuenta con diferentes opciones. Entre ellas podemos ver el apartado de Archivos, donde agregaremos los archivos que queramos subir. Lo podemos descargar de GitHub.

Orion

Otra opción que tenemos para subir archivos a la red IPFS es Orion. Se trata de un cliente simple y a la vez interesante. Está disponible para Windows, Linux y Mac. Se integra perfectamente en la barra de herramientas de Windows para cargar archivos de manera sencilla.

Tenemos a nuestra disposición la lista de archivos que hemos enviado con todos los detalles. Podemos ver diferentes opciones para compartir, el link, etc. Una vez esté instalado, permanece en segundo plano. En esta ocasión volvemos a estar ante un software de código abierto. Lo podemos descargar a través de GitHub.

FileNation

La última opción que vamos a mostrar es FileNation. Funciona en todas las plataformas a través del navegador. De esta manera podemos subir archivos. No hay límite de tamaño. Podemos enviarlo fácilmente a la dirección de correo electrónico que queramos. La interfaz de usuario es muy sencilla y simplemente tenemos que arrastrar y soltar los archivos.

Torrent Paradise

Para llegar al mayor público posible, los responsables de los mayores portales Torrent brindan sus servicios a través de la red normal, la red centralizada. Esto ha hecho que grandes webs, como Kickass Torrents, se hayan enfrentado a cierres, bloqueos y otro tipo de censuras en los últimos años. Aunque migrar una web completa a IPFS es algo complicado,

Torrent-Paradise es un nuevo motor de búsqueda de torrents que funciona con IPFS. Este sitio web ha hecho una copia de la base de datos de The Pirate Bay creando un índice de búsqueda a través de ipfsearch.xyz con funciones DHT que, por ahora, va sumando a la base de datos más de 20.000 torrents nuevos cada día. IPFS puede ser la solución definitiva las páginas como Torrent-Paradise, aunque también tiene inconvenientes

IPFS acaba definitivamente con los problemas a los que se enfrentan las páginas de descargas Torrent, sin embargo, no es una solución perfecta. Aunque es relativamente sencillo convertirse en un nodo de IPFS y poder navegar libremente a través de esta red, para el usuario medio puede resultarle una tarea un poco complicada, ya que uno de los requisitos es introducir comandos en un terminal para terminar la instalación y configuración.

Cloudflare, por ejemplo, ofrece puertas de enlace con la red IPFS que permiten a los usuarios acceder a esta web a través de direcciones URL personalizadas, siendo un pequeño parche para que los usuarios sin conocimientos puedan entrar en las webs como Torrent-Paradise, pero sin ayudar a compartir y distribuir aún más esta plataforma.

Otro inconveniente es que la base de datos solo se actualiza una vez al día debido a limitaciones prácticas, ya que, en teoría, la información de todos los nodos IPFS podría actualizarse en tiempo real.

Sin duda, Torrent-Paradise puede considerarse como una versión mejorada de The Pirate Bay, ya que gracias a IPFS va a estar siempre sincronizada y, aunque TBP respeta las solicitudes DMCA, si el indexador ya ha subido a la base de datos una descarga, esta ya no podrá ser eliminada.

Fuente: TF

Jun 28, 2018

Guía para eludir la censura de TOR en Venezuela

Durante los dos últimos meses, el tráfico desde Venezuela a través de la red Tor se había disparado de forma destacable. Sin embargo, el gobierno de Maduro ha puesto en marcha la maquinaria de censura y ha bloqueado el acceso. Según informa Access Now, el proveedor de servicio de Internet del Estado, CANTV, ya no permite usarlo.

Parece que el gobierno de Venezuela ha descubierto cómo hacer un sofisticado bloqueo sobre la red Tor’, ha comentado Melanio Escobar, fundador de Redes Ayuda. Esta vez no se trata únicamente de un bloqueo sobre los canales de acceso directo a la red Tor, y según el técnico y periodista venezolano, el gobierno está avanzando hacia un hermetismo como el de China o Irán.

Por el momento, los venezolanos cuentan con esta guía para eludir la censura (mirror en Segu-Info) o acceder a la Linea de Ayuda en Seguridad Digital.
El método empleado por Venezuela para parar en seco a Tor, según los primeros análisis, es muy sofisticado. VE sin Filtro explica que no se anula el acceso directamente a las webs, sino los 'bridges' o accesos que sirven para saltarse dichos bloqueos. Y no parece haber una forma de evitar esta medida, por el momento.

La censura en Internet, tradicionalmente, se ha evitado gracias al uso de DNS de libre uso, como las que facilitan Google o Cloudfare, pero es un método que ha dejado de ser tan efectivo debido a lo sofisticados que son los bloqueos y al control férreo de la estructura que tienen estos regímenes.
Desde el año 2015, Venezuela se ha visto sacudida por notorias protestas por el empeoramiento de las condiciones económicas y políticas. Después que estas protestas dieran comienzo, el gobierno declaró el estado de emergencia y actuó sobre el Parlamento despojándole de su poder legislativo, además de establecer una Asamblea Constituyente. También aplicó medidas de represión contra los manifestantes y los grupos de oposición. Tor supone una herramienta básica para activistas, periodistas independientes y un largo etcétera.

El uso de redes privadas virtuales (VPN) se complica en Venezuela por la inestable infraestructura del país. Hay constantes interrupciones en los servicios de conectividad, y las herramientas del estilo de los VPN requieren de un ancho de banda adicional. En China, Etiopía, Rusia e Irán también se han aplicado medidas en contra de la red Tor y su acceso.

VPNs para el sistema operativo

Los servicios de VPN para el sistema operativo hacen que todo el tráfico, independientemente de si se originan en el navegador o no, sean ruteados por el servicio, esto permite que cualquier aplicación que se conecte a internet evite bloqueos:
  • Lantern: la VPN que algunos venezolanos sugieren como primera opción y con múltiples versiones para sistemas operativos y móbiles.
  • Psiphon: es un servidor y proxy web diseñado para permitir a usuarios de Internet residentes en países sometidos a censura superar los filtros de contenido. Su funcionamiento se basa en redes sociales y las conexiones entre nodos son cifradas, lo que dificulta su detección por parte de las autoridades censoras. Psiphon ha sido desarrollado por Citizen Lab en la Universidad de Toronto. Es gratuito, de código abierto y se distribuye bajo licencia GPL. La conexión varía según el país donde se encuentre el usuario.
  • TunnelBear: probablemente la forma más simple de usar un VPN en OS X, Windows, Android, iPhone e iPad. Tiene costo si usas más de 500 megas de transferencia pero aseguran que ofrecen el servicio gratis si estás en Venezuela como una forma de apoyo a las protestas y protestando contra la censura del gobierno.
  • BlackVPN: un VPN simple, barato y rápido. La versión más básica cuesta 5 dólares y es suficiente para mantener un alto nivel de privacidad y saltarse cualquier bloqueo. También tienen una ventaja geográfica importante: ofrecen un servidor en Panamá lo cual significa que la velocidad de conexión con el VPN activo será bastante rápida.
  • Vyprvpn: aseguran ser el VPN más rápido del mercado. Los precios van desde 6,70 dólares hasta los 20 dólares dependiendo de las necesidades. Al igual que BlackVPN su instalación requiere ciertos conocimientos técnicos aunque ya ofrecen aplicaciones para Windows, Mac, iOS y Android

VPNs gratuitos para el navegador

Existen varios proveedores de VPNs que ofrecen su servicio de manera gratuita por medio de plugins o extensiones para el navegador. Es una manera extremadamente simple y rápida de saltarse bloqueos impuestos por censura o control de información, agregar cierta dosis de privacidad y esconder la dirección IP real.

May 3, 2018

China admite haber tenido acceso a conversaciones borradas de WeChat

China es un país que no destaca precisamente por su transparencia. A esto se puede sumar su hermetismo que, sin llegar al nivel de Corea del Norte, si termina imponiendo fuertes restricciones a sus ciudadanos, que solo pueden ver lo que el gobierno autoriza debido a la implementación del Gran Firewall (una "Gran Muralla" puesta a nivel de Internet) y a la prohibición de las VPN.

Viendo el fuerte control que ejerce el Gobierno de China sobre su población, al menos desde el punto de vista de la legislación, no es extraño encontrarnos que la Comisión Municipal de Inspección y Supervisión de Disciplina de Chaohu, un observador anticorrupción, haya dicho que ha podido recuperar conversaciones borradas de WeChat mantenidas con o por sospechosos que estaban siendo investigados por corrupción.

Con los mensajes en sus manos, el observador dijo que los sospechosos admitieron haber violado las normas del Partido Comunista, el único que ejerce poder real en el país. Como resultado, 63 personas han acabado arrestadas y castigadas por la comisión. El organismo publicó los arrestos a través de Internet, pero la entrada se hizo viral y empezó a generar debate sobre la privacidad de los datos en China, por lo que decidió eliminarlo. Aunque los detalles parecen haber desaparecido, la información ha estado disponible el tiempo suficiente como para que muchos se pregunten hasta dónde llegan los mecanismo de vigilancia en el país asiático.

Pero no solo el gobierno chino se está enfrentando a críticas sobre este tema, sino que también ha despertado la desconfianza de algunos hacia la tecnología procedente de China. Tencent, compañía creadora de WeChat y matriz de Riot Games, desarrolladora de League of Legends, ha recibido fuertes críticas por no defender la privacidad de sus usuarios.

Fuente: The Inquirer

Apr 16, 2018

Rusia bloquea Telegram por no entregar las claves de su cifrado

Creada por dos conocidos hermanos rusos, la aplicación de mensajería Telegram (200 millones de usuarios) nunca ha tenido buena aceptación entre las autoridades de su país, que después de mucho tiempo de fricciones han terminado cumpliendo la amenaza de bloquear el servicio en todo el territorio. La razón: no haber entregado las claves de cifrado, según se les exigía por parte de un tribunal.
Así, y "con efecto inmediato", las operadoras rusas están llamadas a bloquear toda comunicación realizada por Telegram a través de sus redes. Un bloqueo que tiene la posibilidad de revertirse, de acceder los responsables de la aplicación a acatar la orden del tribunal. Pero no parece probable que algo así vaya a suceder. El CEO de Telegram, Pavel Durov, ya ha respondido vía Twitter que "en Telegram tenemos el lujo de no preocuparnos por las fuentes de ingresos o las ventas de anuncios. La privacidad no está en venta y los derechos humanos no deberían verse comprometidos por temor o avaricia".

Este último pulso entre Roskomnadzor, el regulador estatal de telecomunicaciones, y Telegram, comienza el pasado verano, cuando las autoridades del país acusaron al servicio de haber sido utilizado por terroristas para cometer un atentado. Telegram cedió a las primeras demandas y se registro como pedía Roskomnadzor, pero "no cumpliremos con leyes incompatibles con la política de confidencialidad de Telegram o con la protección de la privacidad de los usuarios", advirtió entonces Durov.

La cosa no quedó ahí y la siguiente petición fue directa: las autoridades necesitaban las claves del cifrado de Telegram para poder investigar supuestos actos terroristas. Pero como no la obtuvieron, multaron al servicio con 14.000 euros. Esto fue en octubre. En diciembre Telegram se intentó defender con una demanda ante el Tribunal Supremo de Rusia para declarar inválida la orden del Servicio Federal de Seguridad (FSB), ya que atentaría contra el principio constitucional del secreto de las comunicaciones. Sin embargo, fue rechazada y ahora pasa lo que pasa, según recogen en TASS.

Telegram es una aplicación y servicio de mensajería conocido por su fuerte cifrado y sus políticas de privacidad. La petición de las autoridades rusas, no obstante, no engaña a nadie: quieren vía libre para monitorizar las comunicaciones de cualquier usuario -o todos- de Telegram.

Esta decisión no afectaría a ningún otro territorio. Además, cabe recordar que Telegram no opera desde Rusia, sino desde Alemania, y que sus servidores están repartidos por todo el mundo, pero no en Rusia.

Fuente: Muy Seguridad

Sep 26, 2017

WhatsApp censurado en China

China ha bloqueado el acceso por completo el acceso a la plataforma de mensajería WhatsApp en todo su territorio, en un nuevo ataque de censura contra su población. Esto incluyendo la posibilidad de enviar mensajes de texto, realizar llamadas o el envío de archivos multimedia.
Una firma francesa de expertos de seguridad informática llamada Symbolic Software, que monitorea la censura digital en China, asegura que el país acaba de implementar un bloqueo absoluto a WhatsApp. Si bien desde el mes de julio se habían reportado casos de censura intermitente en el país, bloqueando la posibilidad de enviar o recibir imágenes, vídeos y notas de voz, a partir de ahora WhatsApp ha quedado inservible en la nación.

Los casos de censura digital en China, país que bloquea mediante firewall un sinfín de páginas web, no son poco comunes. Hace algunos meses China comenzó a bloquear el uso de VPN en todo el territorio nacional, con la intención de que nadie pudiera burlar el firewall. Facebook, propietario de WhatsApp, está bloqueado en el país desde hace ocho años. El presidente ruso, Vladimir Putin, también ha anunciado la firma de una ley que prohíbe el uso de las VPN.

Nadim Kobeissi, miembro de la firma de seguridad que descubrió el bloqueo, comentó a Verge que es probable que el gobierno chino no bloqueara WhatsApp hasta ahora porque no había actualizado su firewall para detectar y bloquear el protocolo de seguridad NoiseSocket que usa la plataforma de mensajería. Ahora, la aplicación podría haber quedado inservible para siempre.

WhatsApp ofrece conversaciones cifradas de tipo extremo-a-extremo (de usuario a usuario), lo que hace que los mensajes enviados a través de la app sean completamente privados. Dado que el gobierno chino tiene acceso a los datos de los usuarios de plataformas como WeChat, el hecho de no poder acceder a los de WhatsApp podría ser la razón principal del bloqueo.

Fuente: Gizmodo | The New York Times | Verge

Jun 1, 2017

Wikipedia migró a HTTPS para luchar contra la censura

Jimmy Wales, fundador de Wikipedia, siempre se ha mostrado muy a favor del cifrado. Gracias al estudio de Harvard "Wikipedia’s Switch to HTTPS Has Successfully Fought Government Censorship" se ha demostrado que la intuición de Wales era correcta, y que por tanto los incidentes relacionados con la censura han descendido en todo el mundo.

El combate comenzó cuando los investigadores de Harvard implementaron un algoritmo que detectaba cambios inusuales en el servidor de tráfico global durante un año, con 2015 como punto de partida. Después estos datos se combinaban con un análisis histórico de las peticiones de acceso a artículos en 286 idiomas de 2011 a 2016, de forma que se pudiese determinar un posible evento de censura.

Al final del año de recolección de datos, los investigadores de Harvard también realizaron un análisis de acceso al servicio como usuarios. En él intentaban leer varios artículos de la Enciclopedia Libre en una serie de idiomas, tal y como aparecerían para los residentes de un país cualquiera.

Después de un proceso muy largo de análisis manual de posibles actos de censura, los investigadores descubrieron que el cambio a HTTPS había tenido un efecto positivo en el número de artículos bloqueados si se comparaba con los números anteriores a usar el protocolo cifrado.

A pesar de que hay países como China, Tailandia y Uzbekistan donde aún se censura en parte o totalmente a Wikipedia, para cuando el estudio estuvo terminado las conclusiones eran optimistas: la decisión de cambiar a HTTPS ha sido la correcta para asegurar el acceso a los conocimientos a los usuarios.

Fuenet: Genbeta | Motherboard

May 4, 2015

Gran Firewall de China bloquea el plugin de conexión de Facebook

Desde hace unos días, los usuarios de China están sufriendo una redirección de tráfico cada vez que ingresan a connect.facebook.net.

Al parecer, el Gran Firewall de China, famoso por la censura impuesta por el gobierno chino, está interceptando el módulo de JavaScript utilizado por Facebook Connect para iniciar sesión, y se redirige automáticamente a los usuario a los sitios web wpkg.org y ptraveler.com

Un portavoz de Facebook dijo que "este comportamiento se produce a nivel local y más allá del alcance de nuestros servidores".

Por el momento, no está claro si esta intercepción de del tráfico está respaldado por el gobierno chino o es el resultado de un ataque organizado, aunque ptraveler.com parece haber sido derribado por la inundación de tráfico.

Sin embargo, esta táctica es muy similar a la que los funcionarios chinos recientemente utilizaron contra el sitio web Github, por lo que no cabe duda de que el gobierno chino es responsable del ataque a través de su Gran Cañon.

El ataque actual también está interceptando el JavaScript del plugin de Facebook Connect e inyecta una nueva línea de código para redirigir a los usuarios chinos a sitios no relacionados. Aún no está claro por qué estos dos sitios serían el objetivo del Gran Cañón y por qué Facebook sería el elegido para llevar a cabo el ataque. Facebook por otro lado ha sido prohibido en China desde hace años, y la mayoría de los inmigrantes en el país usan VPN para acceder.

Fuente: The Hacker News

Jan 18, 2015

UK quiere bloquear WhatsApp, iMessage y Snapchat

iMessage, Snapchat y WhatsApp son solo algunos de los servicios de mensajería que Reino Unido bloquearía en caso de que David Cameron sea reelecto primer ministro de Reino Unido.

Cameron dijo que dará a los servicios secretos más competencias para espiar las comunicaciones privadas, a fin de prevenir el terrorismo, si gana las elecciones del próximo mayo.

Adelantó que introducirá una ley para legalizar el acceso de los servicios secretos a las comunicaciones de los ciudadanos, en especial las digitales, y a sus actividades en Internet.

Los atentados de la semana pasada en París "demostraron una vez más la escala de la amenaza terrorista que afrontamos y la necesidad de que las agencias de seguridad e inteligencia y la Policía tengan fuertes competencias para mantener a nuestra gente a salvo", opinó.

"Me siento cómodo con que las competencias que creo que necesitamos, sean en información sobre comunicaciones o en su contenido, sean absolutamente adecuadas en una democracia moderna y liberal", aseveró.

Tengo un principio muy simple, que será el corazón de nuestra nueva legislación. En nuestro país, "queremos permitir un medio de comunicación entre personas que incluso, en extremo, con una orden firmada por un ministro, no podamos leer" Hasta ahora, la respuesta de los gobiernos era: No, no debemos.

"Es por eso que ahora, en casos de urgencia, se puede leer la correspondencia, escuchar conversaciones de teléfono y celulares. Pero la pregunta continúa: ¿vamos a permitir medios de comunicación que es imposible leer? Mi respuesta a esa pregunta es: No, no debemos".

La actual legislación en Reino Unido sobre acceso a las comunicaciones privadas expira en 2016, por lo que el gobierno que resulte de las elecciones del 7 de mayo próximo tendrá que legislar al respecto, en medio de un debate en el Reino Unido entre los que favorecen ampliar las competencias del Estado y los que defienden el derecho a la privacidad.

Hasta ahora, el gobierno de Cameron no consiguió dar a los servicios secretos esas competencias para examinar libremente todas las comunicaciones, por la oposición de organizaciones de defensa de los derechos, la opinión pública y los liberaldemócratas, sus socios en la coalición.

"Si soy elegido primer ministro, me aseguraré de que haya una legislación bien completa que garantice que no permitimos a los terroristas tener un espacio seguro para comunicarse entre ellos", manifestó.

Fuente: El Liberal

Jan 2, 2015

India bloquea 32 portales incluyendo GitHub, PasteBin y Vimeo

Si China es conocido como "el mayor censor del planeta" y lo ha vuelto a demostrar recientemente con la censura a Gmail, su vecino India no quiere quedarse atrás y ha bloqueado el acceso a Internet de 32 portales web.

El Indian Computer Emergency Response Team emitió el bloqueo de los sitios web bajo una orden del Departamento de Telecomunicaciones hacia proveedores de servicios y operadores móviles que trabajan en el segundo país más poblado del planeta.

Vodafone, el operador de la segunda red móvil más grande de la India (después de Airtel) con número de usuarios estimados en 173 millones de clientes y BSNL, operador estatal indio de telecomunicaciones con 117 millones de clientes, ya han bloqueado el acceso a los sitios web.

Son 32, desde el servicio de alojamiento GitHub a plataformas de vídeo como Vimeo o DailyMotion. También el acceso a la organización sin ánimo de lucro Internet Archive destinada a la preservación de historiales Web y recursos multimedia.

El gobierno de la India ha acusado a estos sitios web de alojamiento de “contenidos anti-India” surtidos por los miembros de la organización terrorista Estado Islámico, también conocido como ISIS.

No sabemos como un sitio como GitHub que cuenta con 8 millones de usuarios registrados en todo el mundo y trabaja como sistema de control colaborativo de revisión y desarrollo de software, puede ser utilizado para alojar "contenido anti-indio" pero ya sabes cómo funcionan los mayores censores mundiales de Internet.

Fuente: Muy Seguridad

Oct 21, 2014

China intercepta comunicaciones de iCloud y Hotmail mediante certificados autofirmados

Ya hemos hablado muchas veces del Gran Firewall que usa el gobierno de la República Popular China para analizar e interceptar las comunicaciones. Cualquier mecanismo de evasión en el pasado ha sido bloqueado, como por ejemplo comunicaciones vía sistemas VPN o HTTPs. De hecho, no sentaron demasiado bien cosas como el uso de HTTPs para todas las conexiones a las tiendas de apps, aunque por desgracia la implementación de Apple no sea perfecta y cargue contenido vía HTTP abriendo la puerta a los ataques de SSL Strip.

Ahora, desde Ars Technica podemos ver que el gobierno está utilizando certificados firmados por ellos mismos para el dominio de Apple iCloud, lo que les permitiría acceder a los usuarios y contraseñas de cualquier usuario que se conecte a ellos aceptando la alerta de la conexión. Una vez que tengan el control de las credenciales, todos los servicios asociados, como por ejemplo backups, servicios de localización o almacenamiento de documentos quedarán bajo supervisión del gobierno. Si viajas a China, ten mucho cuidado con dónde te conectas que ya ves cómo las gastan.

GreatFire.org, un grupo que monitorea la censura del firewall del gobierno chino, informa que China está utilizando el sistema como parte de un ataque MitM a los usuarios del servicio de Apple iCloud dentro del país. Los ataques se producen a medida que Apple comienza el lanzamiento oficial del iPhone 6 y 6 Plus en la parte continental de China.

A continuación se pueden ver algunos de los datos:
Acciones similares ya habían sido reportadas en Hotmail en su servidor login.live.com, Yahoo (II), GitHub y Google (II).

Fuente: Aeguridad Apple y Arstechnica

Oct 1, 2014

China bloquea Instagram para evitar difusión de protestas en Hong Kong

China bloqueó el acceso de sus ciudadanos a la red social de fotografías Instagram por las masivas protestas en Hong Kong con reclamos de elecciones libres. La plataforma Weibo, la versión china de Twitter, también presentó restricciones de acceso a su contenido, tal como ocurre con la búsqueda de algunas palabras clave. Por eso algunos usuarios se volcaron al uso de Firechat.

Un reporte del New York Times indica que las protestas comenzaron desde el viernes cuando miles de jóvenes pro-demócratas se posaron a las afueras de las oficinas gubernamentales de Hong Kong, ignorando la advertencia del gobierno de retirarse. Luego de dos días el gobierno decidió enviar a la policía para tomar el control de las calles.

Por medio del sitio Blocked In China se pudo verificar que Instagram fue bloqueado en ciudades como Beijing, Shenzen y el resto del país, aunque Hong Kong no se vio afectado de acuerdo a otro reporte de AP. En el caso de Weibo, las fotos con el hashtag fueron bloqueadas en pocas horas por lo que el resto de China no pudo enterarse de lo ocurrido.
Sin embargo, fuera del país asiático, el hashtag #OccupyCentral es tendencia en redes sociales como Twitter, donde los usuarios difunden información sobre las protestas que ocurrieron en Hong Kong.

Desde Instagram aseguran que están investigando la situación y están al tanto de las restricciones, según informó BBC.

Fuente: Ambito y Fayerwayer