Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

domingo, 15 de enero de 2012

Hackers revelarán el código fuente del Norton Antivirus el martes 17 de enero



Hace una semana Symantec confirmaba el robo de un fragmento código fuente de dos sus productos. Al parecer, la llamada de un grupo de hackers que se hacía llamar The Lords of Dharmaraja, habían conseguido un segmento del código fuente de hacía cuatro años relacionado con Norton antivirus. Una alarma que finalmente no lo fue tanto ya que no afectaba a las funcionalidades actuales de las soluciones de la compañía de seguridad. Hoy y desde hace unas horas, el mensaje en twitter de un famoso hacker, parte de dicho colectivo, podría poner todas las alertas sobre el famoso antivirus. Se anuncia la publicación del código fuente completo de Norton Antivirus para el próximo martes.

La cuenta de Tough Yama rezaba el siguiente comunicado que ha sido ampliamente difundido:

El próximo martes lanzaré el producto completo de Norton Antivirus 1,7 GB, continuará.

Como decía al comienzo, la noticia se produce una semana después de que el mismo Yama, parte del colectivo The Lords of Dharmaraja, hubiera publicado fragmentos del código fuente del programa, aunque en este caso de una versión antigua de hacía cuatro años.

Al parecer y según cuentan en varios medios, el motivo de esta nueva filtración podría ser una respuesta a la demanda colectiva presentada contra Symantec en Estados Unidos. Una demanda que acusaba a la compañía de persuadir a sus clientes a comprar sus productos para asustarlos con información engañosa sobre la seguridad de sus equipos. Un pleito donde se llegaba a describir a Symantec como una forma de scareware.

Aunque la compañía ha presentado las primeras alegaciones frente a dicha demanda, parece que este nuevo anuncio sitúa una vez más a Symantec en el “candelero”. De ser cierto como el anuncio de la semana pasada, Symantec y las cifras millonarias de clientes podrían correr serio peligro.

viernes, 6 de enero de 2012

Symantec acepta el robo del código fuente de dos de sus productos por grupo de hackers indios



El gigante de seguridad ha revelado hace unas horas el acceso al código fuente de dos de sus productos de empresa por parte de terceros. La noticia podría adquirir tintes más drásticos con la llamada en Pastebin de un grupo de hackers indios que dicen haber obtenido el código fuente del software Norton AntiVirus así como documentos oficiales que pasarán a colgar en la red. De ser cierto, el impacto podría ser gigantesco sobre la empresa y los millones de usuarios.

El grupo, denominado The Lords of Dharmaraja, dice haber planeado la publicación en varias webs debido a la extrema censura que vive el país con las agencias de los gobiernos de Estados Unidos y la India. De hecho compartieron parte de la información junto a una declaración en Pastebin. Un post que luego fue eliminado aunque accesible a través de la caché de Google.

Como decía al comienzo, si lo que dicen es cierto, el impacto puede alcanzar cotas enormes tratándose de una empresa de seguridad y sobre todo en lo relacionado con Norton.

Simantec se ha mantenido al margen de la noticia hasta hace unas horas, momento en el que han comunicado que:

Estamos tratando de investigar la denuncia del robo de nuestro código fuente y su posible divulgación al exterior. La primera de las reclamaciones efectuadas por este grupo que hablaba de tener el código fuente de Norton se trataba de un documento de hace 12 años en donde se especificaba una solución. El código fuente por lo tanto no se había revelado. En cuanto a la segunda alegación del poder de un código adicional, todavía estamos analizando la información. Lo primero es asegurarnos de que cualquier información de nuestros clientes está protegida. Hasta el momento no hay nada sospechoso.

Horas más tarde Simantec comunicaba que el hack se había producido:

Se ha accedido a un segmento del código fuente utilizado en dos productos de la empresa. Uno de ellos ya se ha suspendido. El código en cuestión es de hace cuatro años. Esto no afecta a los productos Norton actuales de nuestros consumidores.
Nuestra red no se ha violentado pero sí la de un tercero. Estamos recogiendo imformación sobre los detalles y no estamos en condiciones de ofrecer más detalles sobre la tercera parte implicada. En estos momentos no hay indicios de la divulgación del código o que haya afectado a la funcionalidad de las soluciones de Symantec. Tampoco hay indicios de que la información de clientes se haya visto afectada en estos momentos.

Habrá que esperar a la próxima actualización de Simantec para saber del alcance del ataque a su código fuente.

miércoles, 4 de enero de 2012

Hackers saudíes acceden a los datos personales de israelíes de la página One.co.il



Un grupo de hackers saudíes se atribuyeron el robo de datos de cientos de miles de tarjetas de crédito, pertenecientes a ciudadanos israelíes y que serían publicados en Internet para que cualquier persona pueda hacer uso de ellas.

El grupo autodenominado como “Grupo-XP” y que, según ellos, se relacionan con Anonymous explicó que lograron acceder a los datos luego de vulnerar el popular sitio israelí de deportes One.co.il; lugar en donde lograron acceder a la base de datos de sus usuarios y en donde se encontraban registrados los números de las tarjetas de crédito.

Entre los datos a los que tuvieron acceso los atacantes se cuentan las direcciones personales, números de tarjeta de crédito, códigos de seguridad, nombres, números de teléfono y el de la tarjeta nacional de identidad.

Según la información que se ha logrado recolectar se trataría de los datos de unas 400.000 tarjetas, aunque algunos personeros de las compañías involucradas han señalado que existen muchos registros duplicados entre los datos robados, por lo que los afectados alcanzarían a unas 14.000 personas.

Como una forma de reducir la exposición al riesgo el Banco de Israel solicitó a sus clientes que revisen periódicamente los movimientos registrados en sus tarjetas y, de existir un número considerable de denuncias, procederán con el bloqueo de todas las tarjetas.

miércoles, 28 de diciembre de 2011

Hackers encuentran una vulnerabilidad en redes GSM



Una vulnerabilidad encontrada en las redes GSM podría permitir a hackers obtener control remoto de los teléfonos, posibilitando el envío de mensajes o realización de llamadas sin nuestro control.

Karsten Nohl, portavoz del grupo de investigación alemán (SRLabs) que ha informado sobre la vulnerabilidad, habló del tema en la convención de hackers Chaos Computer Club que tuvo lugar en Berlín este martes.

Informó de que un ataque podría ser realizado a gran escala, en muy poco tiempo, ya que ninguna de la redes implementados en los mercados estudiados protegen en condiciones a sus usuarios. Nohl explicó que las operadoras podrían solucionar el problema con un simple parche, pero no ha dado más detalles de cómo parar un posible ataque.

Para Nohl, la parte más débil del ecosistema móvil es sin duda la red, un aspecto mucho más preocupante que cualquiera de los ataques a dispositivos, como los que ha tenido Android en las últimas semanas.

Los estudios han sido realizados en 32 operadoras, de 11 países: Austria, Bélgica, República Checa, Francia, Alemania, Hungría, Italia, Marruecos, Eslovaquia, Suiza y Tailandia. Las operadoras más seguras eran T-Mobile y SFR.

Les recordamos que la tecnología GSM es la más extendida en el mercado de las comunicaciones móviles, presente en un 80% del mercado mundial.

lunes, 12 de diciembre de 2011

Anonymous nos presenta un vídeo épico con las hazañas del 2011



“Lo logramos porque no sabíamos que era imposible”, es una frase que bien puede relacionarse a todo lo que consiguió Anonymous este año. Esa combinación de utopía, transgresión y sentido del humor, ha hecho del colectivo de hackers más mediático del mundo una entidad protagonista de este 2011 convulsionado. Para celebrar tanto agite, prepararon este video épico con destino de viral. Por cierto, al final incluye una amenaza dirigida a las corporaciones (quiero creer): Preparate para el 2012.

Se titula LulzXmas, y allí aparecen las “hazañas” del controversial grupo, tales como las “reflejó” la prensa; entre ellos las intrusiones a los sistemas de PlayStation Network, el ataque a la web de la CIA, y el caso Assange, tras la revelación de los cables diplomáticos en Wikileaks.

Para el cierre, eligieron incluir el discurso glorioso de “El Gran Dictador”, donde Charles Chaplin parece hablarnos, no desde 1940, sino desde el presente. En ese monólogo sobre la autoridad, el pueblo y la unión, resuenan conceptos como éste:

Los dictadores se dan libertad a sí mismos, pero esclavizan al pueblo. Ahora, unámonos para liberar el mundo, para terminar con las barreras nacionales, para terminar con la codicia, con el odio y con la intolerancia. Luchemos por un mundo de la razón, un mundo en el que la ciencia y el progreso lleven la felicidad a todos nosotros. Soldados, en nombre de la democracia, unámonos.

Chaplin, con ese bigote que parece pintado con marcador, no deja de mover el mentón en cada oración, como si lograra así sacudir nuestras ideas con sus frases. Termina el discurso, se toma la cabeza. Fundido negro. Y aparece en el clip esta otra frase de Tomas Jefferson, el autor de la Declaración de Independencia y tercer presidente de Estados Unidos:

Cuando el gobierno le teme a la gente, hay democracia. Cuando la gente le teme al gobierno, tiranía.

Y aquí es cuando Anonymous no puede dejar de ser Anonymous y hace que el video, que había empezado con un tema musical navideño aggiornado, termine con una amenaza. Preparate para el 2012.

Es cierto que Anonymous anunció mucho más de lo que finalmente consiguió. Es verdad, también, que muchos no están de acuerdo con que un grupo se arrogue para sí las capacidades de “poder de policía” de las corporaciones. Pero también es cierto que han logrado, en poco tiempo, canalizar parte de los reclamos de cientos de personas que se sienten indefensas ante las grandes compañías… Y hacer que otros tantos (aquellos que decidieron lanzar su grito de indignación de una vez por todas) se sintieran identificados con la causa. (Más allá de los métodos, algo que será siempre objeto de debate)

Como sea, este video queda muy a tono con un año convulsionado. Un 2011 en el que, gracias a las “protestas” que se repartieron por todo el planeta, las “asimetrías de fuerzas” que siempre existieron entre el poder y el ciudadano parecen, de a poco, ir invirtiendo la carga.

sábado, 29 de octubre de 2011

Google: La vulnerabilidad crítica de Chrome no es una amenaza de seguridad



Se ha descubierto una vulnerabilidad crítica en Chrome que, bajo ciertas circunstancias permite a un atacante plantar malware en un PC basado en Windows. Así lo aseguró una compañía de seguridad hace unos días, pero Google no categorizó el fallo como una vulnerabilidad, sino como un “comportamiento extraño”.

La vulnerabilidad, dicen desde Acros Security, una compañía de seguridad de Solvenia, puede ser explotada con una estrategia de ataque de diferentes modos, como “DLL load hijacking”, “plantación binaria” y “plantación de archivos”, un tipo de ataque que salió a la luz pública en agosto de 2010.

La mayoría de las aplicaciones, explican en Infoworld.com, no acceden a las DLL (Dynamic Link Libraries) utilizando un nombre de ruta completo, sino sólo el nombre de archivo, lo que da a los hackers una manera de engañar a la aplicación con un software malicioso que tenga el mismo nombre que el DLL. La novedad es que se trata de un truco que también afecta a Chrome, un navegador que cuenta con una tecnología sandbox que aísla en navegador del resto del sistema. Sin embargo, se ha descubierto que la sandbox de Chrome no protege de ataques ‘DLL load hijacking’, aunque es más difícil.

Para que la vulnerabilidad sea explotada Chrome tiene que utilizar un motor de búsqueda diferente a Google, que es el que por defecto aparece en el navegador. Acros asegura que se puede lanzar con éxito un ataque contra Chrome si el usuario utiliza Yahoo! o Bing como los buscadores por defecto.

Además, el usuario no tiene que haber visitado una web segura (HTTPS) antes del ataque y debe ser engañado para que abra un archivo cuando el ataque se inicie.

Una serie de condiciones que han llevado a Google a no considerar como vulnerabilidad “crítica” el fallo de Chrome. Por el momento, y mientras Google decide qué hacer, Acros recomienda a los usuarios que utilicen webs seguras.