Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

lunes, 5 de marzo de 2012

Anonymous hackea a la policía informática de Perú



Una porción de Anonymous bajo el nombre “LulzPeru” hackeó e hizo caer el sitio de la División de Investigaciones de Delitos de Alta Tecnología (Divindat) de la Policía Nacional, publicando además 200 correos electrónicos de dicha división.

El sitio de la policía, que sufrió un defacement, exhibió un extracto de “The hacker manifesto” (en inglés) señalando que “mi crimen es el de ser más listo que tú, algo que nunca me perdonarás. Soy un hacker y este es mi manifiesto. Pueden detener a este individuo, pero no pueden detenernos a todos… somos todos iguales”.

La mayoría de los correos publicados corresponden a mensajes enviados por ciudadanos comunes denunciando estafas. También hay correos que parecen ser spam, y algunos casos aparentemente más sensibles referentes a investigaciones llevadas a cabo por la policía. Más allá de la relevancia de la información contenido en los correos, el hecho de que hayan vulnerado el sistema de la policía informática para conseguirlos es suficientemente vergonzoso para la institución.

sábado, 7 de enero de 2012

Anonymous hackeó nuevamente a Sony por apoyar a SOPA



Fue una acción muy rápida. Un hacker que dice ser parte de Anonymous pudo adueñarse por algunos minutos del sitio web de Sony Pictures. Es decir, otra vez la seguridad del gigante japonés vulnerada, como si de un colador se tratase.

Y no sólo eso. También Anonymous logró apoderarse del perfil de Facebook de la división de films de la empresa tecnología. Los ciberdelincuentes llamados S3rver.exe, Anonnerd y N3m35151 incluso publicaron un par de vídeos en YouTube para demostrar el éxito de la operación. Videos que duraron lo que un suspiro, ya que el portal de internet lo dio de baja a posteriori.

¿Las razones del hack? Anonymous dice que es una manara de “demostrar agradecimiento” a los creadores de la PlayStation por apoyar SOPA. El grupo denominó a la acción #OpSony.

¿Anonymous ve en Sony una cabeza de playa para empezar a atacar a todas las compañías que han dado el visto bueno al proyecto de ley más controvertido sobre internet? ¿O sólo se aprovecha de las demostradas falencias de seguridad la empresa? Como ya es de público conocimiento, esta no es la primera vez que un sitio web de Sony es víctima de una operación de “intromisión”. En junio, Sony Pictures confirmó que el grupo LulzSec accedió a la base de datos de la red de PlayStation y que quedaron expuestas alrededor de 1.000.000 contraseñas de texto no cifrado.

Ahora, volvamos a los “justicieros por mano propia”:

“El apoyo de la ley SOPA es una sentencia de muerte firmada para la empresa Sony y los Asociados. Por lo tanto, hemos decidido destruir vuestra red. Vamos a hacer que vuestra fantasma desaparezca desde internet. Preparaos para ser extinguidos. La justicia será rápida, y será para el pueblo, aunque a algunos les guste o no”, dijo Anonymous hace unos días.

Los hackers no hicieron ningún daño aparente pero confesaron que obtuvieron acceso a la base de datos completa del sitio. Y al parecer, en Facebook sólo se “divirtieron” dejando comentarios.

El primer vídeo, que fue quitado rápidamente, mostraba una imagen de un panel de Sony Pictures Mobile. El segundo, cómo comenzaron los hackers a publicar mensajes en la página oficial de Facebook pertenecientes a Sony Pictures como si se tratase de un usuario autenticado.

viernes, 28 de octubre de 2011

Operación 20N - Anonymous intervendrá las próximas elecciones españolas



A finales de agosto el grupo de hacktivistas Anonymous anunció, a través del vídeo que puedes ver sobre estas líneas y varias webs, la llamada “Operación 20 de noviembre” -también denominada #Op20N u “Operación 20N”- con la que ponían sus ojos sobre las próximas elecciones generales españolas. Y poco más sabíamos al respecto de la comentada operación, hasta ahora.

En las últimas horas el grupo ha publicado el siguiente nuevo vídeo de 19 minutos de duración con el que dan inicio a la operación y que podemos decir está divido en dos claros bloques; en el primero explican brevemente la actual bochornosa situación politicosocial y cómo hemos llegado a ella; y en el segundo desvelan las claves de la #Op20N cuyo objetivo no es otro que “hackear” las elecciones generales combatiendo el bipartidismo mediante la lucha contra la abstención, promoviendo el que se vote a partidos minoritarios y apoyando campañas como #nolesvotes que persigue los mismos objetivos.



Aunque en el mini documental que nos ocupa hay ciertos tópicos discutibles, también encontramos verdades como puños siendo lo que más me gusta la parte en la que explican el funcionamiento de nuestras elecciones, el asunto de la abstención y los efectos de los diferente tipos de votos existentes.

viernes, 21 de octubre de 2011

Fallo en Skype permite el seguimiento de descargas en BitTorrent desde hace un año



Varios investigadores han sacado a la luz un importante fallo de seguridad en Skype que se lleva produciendo desde al menos un año, momento en el que dieron cuenta a la compañía del hallazgo sin hacerlo público. La vulnerabilidad encontrada permite a personas ajenas vincular sus cuentas de usuarios del programa con las descargas en BitTorrent que realizan. Pasado este tiempo y tras realizar varios análisis este año, los investigadores aseguran que el fallo sigue vigente y no se ha puesto remedio alguno. La gravedad del fallo encontrado no sólo afectaría al seguimiento de hackers sobre las descargas, sino que podría haber estado derivando durante un año en casos de extorsión y estafa sobre los clientes del programa VoiP.

La investigación, llevada a cabo por investigadores de Estados Unidos y Europa, muestra con todo lujo de detalles como es posible averiguar los archivos que están descargando los usuarios de Skype en BitTorrent. Bajo el título de Sé donde estás y lo que estás compartiendo, el informe muestra como el exploit permite el seguimiento de la ubicación de los usuarios.

Ellos encontraron la manera de llamar a los usuarios de Skype sin que estos se dieran cuenta, dicho de otra forma, cualquier hacker con el conocimiento podría llamar y obtener la dirección IP sin que se note. A partir de ahí el exploit permite vincular la IP a una ubicación geográfica y a los usuarios de BitTorrent (en el caso de que lo utilice) de manera específica.

El análisis del hack permitió que junto al lanzamiento de grandes producciones de Hollywood el seguimiento fuera más efectivo por el gran tráfico que existió. Aún peor, el resultado incide en que la configuración de privacidad en Skype no es capaz de bloquear los ataques, por lo que los atacantes pueden ponerse “en contacto” con el usuario que quieran, figuren o no en la lista de contactos del usuario.

El resultado final del experimento arrojó que alrededor de 400 usuarios del programa fueron atacados sin que lo supieran, eso sí, se guardó toda privacidad referente a los mismos ya que su función era únicamente alertar a la compañía. Un año después de avisar a Skype, el estudio ha visto la luz tras continuar activo el exploit. Así lo explicaba Keith Ross, investigador de la Universidad de Nueva York:

Creemos que esto podría ser utilizado por varias personas para acechar, chantajear o estafar a los usuarios de Internet y en particular a los usuarios de intercambio de archivos P2P. Estos resultados tienen verdaderas implicaciones en la seguridad para los cientos de millones de personas en todo el mundo que utilizan VoIP o P2P y servicios de intercambio de archivos.
Un hacker en cualquier parte del mundo puede fácilmente rastrear el paradero y hábitos de intercambio de archivos de un usuario de Skype , desde particulares a celebridades y políticos, y hacer uso de la información con fines de acoso, chantaje o fraude.
Nos pusimos en contacto con Skype hace casi un año, pero el ataque sigue siendo efectivo.

Si el ataque ya es de por sí lo suficientemente grave, lo es aún más que Skype, con una base millonaria de usuarios en el mundo, no haya puesto remedio todavía.