html lang='spanish' Blog de Prosolma.es

martes, 29 de mayo de 2012

Descubren el más complejo software de espionaje de la historia


 

Flame lleva operativo al menos cinco años, está diseñado por un grupo 
organizado y bien financiado y tiene por objeto obtener información. Su 
mayor campo de acción es en países de Medio Oriente. Aseguran que 
es más peligroso que Stuxnet y Duqu
Descubren el más complejo software de espionaje de la historia
A fines de 2010 el mundo se sorprendía con el ciberataque sufrido por 
plantas nucleares de Irán a manos de Stuxnet, considerada como la 
primera arma ciberterrorista.

En 2011 la historia se repitió con Duqu, el sucesor de Stuxnet. Y ahora 
es el momento de Flame o Flamer, dependiendo de la denominación 
que obtuvo esta amenaza por parte de distintas empresas de seguridad 
informática.

Kaspersky dice que Flame está diseñado para recopilar información 
sensible y presente en computadoras de Irán, Medio Oriente e incluso los EEUU.
Karspersky señaló que los más de 5.000 equipos infectados detectados 
hasta la fecha se encuentran en Irán, seguidos de la región de 
Israel-Palestina, Sudán y Siria.

Symantec indica que por el momento no hubo infecciones en Occidente, 
pero sí coincide con su par al asegurar que Flame es una de las armas de ciberespionaje 
más complejas descubiertas hasta la fecha.

Flame está operativo desde hace cinco años y es por ello que ninguna de 
las dos compañías descarta que existan más amenazas de este tipo 
trabajando en silencio desde hace tiempo.

Flame puede hacer capturas de pantalla, activar los micrófonos de las 
computadoras para grabar conversaciones, enviar archivos y remitir 
mensajes instantáneos. Asimismo, logra robar documentos, diseminarse 
por medio de unidades USB, deshabilitar productos de proveedores de 
seguridad y, en determinadas condiciones, extenderse a otros sistemas. 
La amenaza también puede tener la habilidad de apalancar múltiples 
vulnerabilidades conocidas y corregidas en Microsoft Windows, con el 
objeto de diseminarse a través de una red.

Al igual que con las dos amenazas anteriores, este código no fue escrito 
por una sola persona, sino por un grupo de personal dirigido, organizado 
y bien financiado, recalcóSymantec.

Eugene Kaspersky, CEO y cofundador de Kaspersky Labafirmó que 
"la amenaza de la guerra cibernética fue uno de los temas más graves en el 
área de la seguridad de la información desde hace varios años. Stuxnet y 
Duqu pertenecían a una sola cadena de ataques, lo que incrementó las 
preocupaciones relacionadas con la ciberguerra en todo el mundo. Flame 
parece ser una nueva fase en esta guerra y es importante entender que este 
tipo de armas cibernéticas se puede utilizar fácilmente en contra de cualquier país".
“Los sectores de la industria o asociaciones de personas que son objetivo actual de 
la amenaza no son claros. Sin embargo, una prueba inicial muestra que la amenaza 
no está dirigida a todas las víctimas por la misma razón. Muchas parecen ser objetivo 
de ataque por actividades personales individuales, en lugar de por su compañía o 
empleo. Es interesante que además de que el objetivo consista en organizaciones 
particulares, muchos de los sistemas atacados parecen ser computadoras 
personales que se utilizan desde conexiones de internet a nivel hogar”, alertó Symantec.


lunes, 28 de mayo de 2012

Microsoft integrará Skype en la próxima generación de la consola XBOX



microsoft skype
Skype aún no ha dado ningún giro brusco fruto de su adquisición por Microsoft, y hasta ahora
hemos podido adivinar parte de su futuro gracias a lo que nos chivan algunas ofertas de empleo
de la compañía de Redmond. Hoy tenemos otra de esas ofertas, que nos sugiere que Skype 
estará integrado en la próxima generación de la consola XBOX.
En la oferta de trabajo se busca a alguien “centrado en habilitar nuevas experiencias de vídeo y 
voz en consola para la próxima generación de Xbox“ y que esté preparado para entregar el
trabajo rápidamente por los plazos de entrega presentes en el proyecto de la próxima XBOX.
Suena a que las comunicaciones de voz y vídeo de esa consola usarán íntegramente la plataforma
Skype.
Lo malo es que no se espera esta nueva consola hasta el 2014, así que la espera va a ser
larga por muy estrictos que sean con la agenda de proyectos en Redmond. De todos modos
Skype nos depara otras sorpresas, como una supuesta migración hacia la web como vimos
hace poco más de un mes.


Investigador de Cambridge descubre puerta trasera en circuitos integrados de uso militar




Hoy en día es complicado encontrar un sistema electrónico que se haya construido
mediante lógica discreta, es decir con circuitos integrados que contienen puertas lógicas
o biestables, sino que por regla general se suelen abordar los diseños utilizando una buena
parte de dispositivos electrónicos programables, ya sean microcontroladores o
dispositivos lógicos programables, como las FPGAs. Una de las ventajas de utilizar
este tipo de dispositivos es es mucho más complicado realizar ingeniería inversa
puesto que hay que averiguar la programación del dispositivo y si, además, pasamos al
ámbito de los circuitos electrónicos de ámbito militar, la protección del hardware contra
este tipo de prácticas es mucho mejor. Hasta ahora, ésta siempre ha sido la tesis que
se había manejado para los chips para aplicaciones militares, sin embargo, un investigador 
de laUniversidad de Cambridge ha publicado unas notas relativas a sus investigaciones
en el ámbito de la seguridad del hardware que vienen a tambalear estos cimientos puesto que,
según indica, ha descubierto puertas traseras en algunos circuitos integrados que son 
utilizados en aplicaciones militares de Estados Unidos.
¿Y qué es una puerta trasera en un circuito integrado? Básicamente es un concepto similar
al de las puertas traseras del mundo del software, es decir, un mecanismo que permite que
el fabricante o un tercero pueda acceder al código con el que se ha programado el circuito
integrado sin demasiado esfuerzo y, por tanto, poder obtener un diseño completo del sistema,
alterar la programación del dispositivo o borrarla.
Según comenta el Doctor Sergei P. Skorobogatov del Laboratorio de Computación de la 
Universidad de Cambridgeeste hallazgo era algo esperado y que ya había sido advertido
por algunas agencias de inteligencia como el MI5 del Reino Unido o la NSA de Estados
Unidos y, con la idea de comprobarlo, ha desarrollado un sistema de detección que 
permita verificar la existencia de puertas traseras en dispositivos electrónicos
programables.
La sorpresa se la han encontrado al analizar un circuito integrado muy utilizado 
dentro de la industria del militar de Estados Unidos y que se presuponía muy seguro
puesto que se había hecho un gran énfasis, durante su diseño, en el cifrado del código
almacenado en éste. Sin embargo, por muy seguro que era este chip y su grado de
utilización en aplicaciones militares, el circuito integrado era fabricado en China y, por
lo que ha podido comprobar el Doctor Skorobogatov, el fabricante había insertado una 
puerta trasera (modificando ellayout del circuito integrado) que podía ser activada con
“una clave” que permitía extraer el software grabado en él, alterarlo o, directamente, borrarlo
independientemente de las medidas de seguridad que hubiese insertado el integrador del
circuito.
Si tenemos en cuenta que, según Skorobogatov, este chip se utiliza en sistemas de armas,
plantas de energía nuclear o incluso medios de transporte, la existencia de esta puerta
trasera es toda una amenaza. De todas formas, para que no cunda el pánico, este
investigador no ha dado pista alguna sobre el circuito integrado en cuestión pero, la verdad,
da mucho que pensar que un dispositivo para aplicaciones críticas se envíe a fabricar,
precisamente, a China.
Más del 90% de los circuitos integrados que se fabrican en el mundo tienen su origen en
China y parece claro que, tras leer las conclusiones de Skorobogatov, no estaría de más
realizar ciertas comprobaciones y verificaciones para certificar que un circuito integrado es
seguro y no presenta ningún tipo de alteración; precisamente ahí es donde entra el sistema
de validación que ha realizado y con el que pretende evitar este tipo de vulnerabilidades.
¿Amenaza real o auto-promoción? La verdad es que las conclusiones publicadas por 
Skorobogatov dan mucho que pensar y, desde luego, no sería muy descabellado que
este tipo de cosas pudiesen ocurrir. Sin embargo, bajo mi punto de vista, nadie en su sano
juicio fabricaría componentes para aplicaciones muy críticas en terceros países sin el
adecuado control de calidad y supervisión, ¿verdad? Vale la pena echarle un vistazo a un
informe publicado la semana pasada por el Comité de Servicios Armados del Senado de
Estados Unidos y los 1.800 casos de circuitos electrónicos vulnerables no solamente por
“mala fe” sino también por intentos de ahorrar en su fabricación.



China implanta un sistema de control en la red basado en 8 normas de conducta




A principios del mes de mayo hablamos de los términos que implementaría Weibo. En ese
momento se supo que la red similar a Twitter, utilizada por más de 300 millones de usuarios
en China, cambiaría sus términos de uso impuestas por el propio gobierno. Desde hace
unas horas esos cambios son una realidad con la llegada deocho reglas obligatorias 
para funcionar correctamente. Ocho reglas que alejan a los ciudadanos de cualquier
atisbo de libertad de expresión en el país.
La idea es que no se vuelvan a repetir situaciones del pasado donde los usuarios fueron
capaces de alimentar rumores sobre un posible golpe de estado… aunque la realidad es
que con este movimiento se da vía libre a la censura sobre lo que se publica o no
partir de ahora.
Los nuevos términos de uso funcionarán a través de un sistema de puntos. Los usuarios
partirán de inicio con 80 puntos de “buena conducta”. Estos se pueden perder si el usuario
no acata alguna de las 8 reglas básicas en la comunidad de Weibo que serían:
  • Difusión de rumores.
  • Publicaciòn de información falsa.
  • Insultar a otros usuarios.
  • Oposición a los principios básicos de la Constitución china.
  • Revelación de secretos nacionales.
  • Amenazar el honor de China.
  • Promoción de sectas o supersticiones.
  • Convocar concentraciones masivas o protestas ilegales.
A los reincidentes se les podrá borrar su cuenta y a los usuarios que cuenten con menos
de 60 puntos se les irá notificando con alertas su situación. En el caso de “buen comportamiento”
durante dos meses seguidos, la plataforma reiniciará la puntuación a 80.
No sólo eso, también se tendrá en cuenta el uso de expresiones o abreviaturas que contengan
mensajes no claros. De esta forma se intentará evitar el uso de expresiones que intenten
saltarse las nuevas normas de conducta.
Una nueva forma de controlar Internet que se inicia desde la mayor plataforma del país.
Un ejemplo que es probable que adapten el resto de servicios con los que el gobierno
asegura una censura y vigilancia sin precedentes en la red.