Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

lunes, 22 de junio de 2015

Tu antivirus te protege de virus, pero ¿quién le protege a él de la NSA?

170533626 1e9de69dda B

La NSA norteamericana y su homóloga británica, la GCHQ, han estado trabajando para poder saltarse la seguridad de algunos populares antivirus y empresas de seguridad online como Kaspersky para poder ser capaces de infiltrarse en sus redes y espiar a sus usuarios, según los últimos documentos secretos revelados por Edward Snowden y publicados hoy por The Intercept.

Según estos documentos, las agencias de espionaje han estado utilizando la ingeniería inversa para tratar de encontrar vulnerabilidades en los antivirus y poder infiltrarse y obtener datos de los usuarios monitorizando las comunicaciones entre la aplicación y los servidores, mientras que también han estado leyendo los correos electrónicos de las empresas responsables para conseguir información sobre virus y vulnerabilidades.

lunes, 10 de noviembre de 2014

Alemania paga a hackers para vigilar computadoras

Hackers hacker ciberataques new

El servicio secreto alemán (BND) quiere comprar a piratas informáticos datos de brechas en los sistemas de seguridad usados en Internet para poder espiar a usuarios, según publicó hoy la prensa alemana.


Documentos secretos citados por el semanario "Der Spiegel" indican que el BND quiere invertir en los próximos años 4,5 millones de euros (5,6 millones de dólares) para hacerse con información sobre problemas de seguridad en software hasta ahora desconocidos.


El espionaje alemán usaría esas brechas para violar el sistema de encriptación SSL, ampliamente difundido para proteger los datos de clientes en bancos, redes y compras online, publicó hoy el "Süddeutsche Zeitung".


Según el informe del diario y de los canales NDR y WDR, la inteligencia alemana pretende usar esas brechas para acciones de espionaje y también para proteger mejor las redes del gobierno.



domingo, 8 de diciembre de 2013

Los juegos de verificación de DARPA

DARPA, el brazo de investigación y desarrollo de los militares de EE.UU., anunció un programa diseñado para validar la seguridad del software comercial mediante el aprovechamiento del capital intelectual de los jugadores más aburridos e inteligentes del mundo. Su nombre es Verigames y consta de verificaciones de seguridad convertidas a puzzles divertidos para jugar en el navegador.

Aunque la DARPA puede crear una variedad inmensa de tecnologías de punta, incluyendo al precursor de la moderna Internet, también se ocupa de los insumos militares de EE.UU. y de las necesidades comerciales del software que puedan requerir. El problema con dichos productos es que puede ser difícil garantizar su seguridad, especialmente porque hoy día todo software de código cerrado es visto con aires de sospecha. Para adquirir y desarrollar software, DARPA, al igual que muchos otros centros de investigación de seguridad, se basa en un proceso conocido como la verificación formal, pero el gasto en recursos de cómputo y mano de obra para hacer esto de manera exhaustiva en los componentes de software más simples ha demostrado ser demasiado costosa, incluso para DARPA. ¿La respuesta? Aprovechar el poder del aburrimiento y de la inteligencia de algunos gamers.

Verigames: Los juegos de verificación de DARPA


Fundando Verigames, el gerente de DARPA CSFVP, Drew Dean, manifestó que “Estamos viendo si podemos tomar problemas de matemáticas realmente duros y mapearlos en interesantes y atractivos juegos de rompecabezas que los jugadores en línea puedan resolver por diversión. Mediante el aprovechamiento a gran escala de los jugadores con mucha inteligencia e ingenio, esperamos reducir a los analistas de seguridad necesarios o a sus cargas de trabajo, además de mejorar la disponibilidad de la verificación formal.” Por supuesto, el sistema no pretende sustituir a los motores de análisis de gran alcance e ingenieros de software altamente entrenados empleados por DARPA hasta el día de hoy, sino que permite a los jugadores no capacitados colaborar con este proceso sin ser entrenados para ello y mientras se divierten jugando en su navegador.

 Verigames: Los juegos de verificación de DARPA


DARPA espera que utilizando un motor de juego que transforma cada verificación en un puzzle, se les permita a los jugadores descubrir el código potencialmente vulnerable. En los casos positivos, la revisión final será hecha por los expertos para descartar problemas en la versión final del producto. Actualmente se centrará en los paquetes de software de código abierto, para que DARPA pueda obtener información y analizar el código fuente fácilmente. El programa, que se llamará Verigames, promete aumentar la seguridad para todos, ya que las vulnerabilidades encontradas por DARPA en el marco del programa de CSFV se comunicarán a los desarrolladores para que se apliquen parches en conjunto.

Verigames: Los juegos de verificación de DARPA

El programa, que se lanzó al público bajo el nombre Verigames, incluye cinco títulos para el navegador en forma de rompecabezas: Circuitbot es un título basado en la exploración; Flow Jam, similar al clásico Pipe Mania pero significativamente más complejo; Ghost Map, un juego de laberinto de redes neurales; StormBound, un juego para hacer coincidir símbolos y Xilema, que se muestra al usuario como un juego de catalogación de plantas. Si tienes más de 18, puedes inscribirte en el programa y colaborar con DARPA a través del portal de Verigames.

viernes, 1 de noviembre de 2013

India prohibirá el uso de Gmail, Hotmail y Yahoo

India prohibirá el uso de Gmail, Hotmail y Yahoo

El gobierno indio prohibirá a sus funcionarios el uso de servidores de correo estadounidenses antes de final de año, a fin de garantizar la confidencialidad de sus comunicaciones. Gmail, Yahoo y Hotmail están bajo sospecha en Nueva Delhi desde que trascendió, a mediados de junio, que estos servicios de correo gratuitos no tienen secretos para el espionaje estadounidense representado por la NSA.

Ya entonces, el departamento indio de Tecnologías de la Información recibió el encargo de redactar una nueva política, que se encuentra en la fase final de recoger aportaciones de distintos ministerios. En diciembre, según ha declarado el responsable de dicho departamento, más de medio millón de funcionarios recibirán la notificación oficial. A cambio de renunciar a gmails y demás, el gobierno facilitará un correo oficial -nic.in- a todos ellos, operación cuyo coste se calcula en un máximo de quince millones de euros.

India también quiere introducir reformas legales para obligar a todos los proveedores de correo a que los mensajes intercambiados entre usuarios indios se almacenen en servidores indios. No obstante, a día de hoy, la web ministerial permite comprobar como incluso el correo del secretario de estado de Comunicaciones, Milind Deora, y del resto de altos funcionarios de su departamento, es gmail. El motivo alegado por muchos empleados es la burocracia que implica hasta ahora la obtención de un correo oficial. El uso exclusivo de los correos nic.in en alguna medida también deberá poner coto a la corrupción.

India es una potencia informática y las operaciones de la NSA no la han pillado completamente desprevenida. En febrero de 2009, Nueva Delhi ya prohibió a sus diplomáticos el uso de correos gratuitos estadounidenses, así como de Facebook. En su momento se adujo que era para defenderse de virus que filtraran informaciones secretas . Hoy sabemos que el virus se llama NSA. De todos modos, el octogenario primer ministro indio, Manmohan Singh, ya ha declarado no tener ningún miedo de estar entre los treinta y cinco mandatarios seguidos por la NSA, ya que no tiene móvil ni tampoco email.

Por otro lado, India participa, junto a los demás BRICS, en el tendido de un cable submarino de fibra óptica que antes de dos años unirá Brasil con Rusia, pasando por Sudáfrica, India y China, esquivando Estados Unidos.

Fuente: La Vanguardia

Tomado de  http://elsolonline.com/

martes, 26 de febrero de 2013

Casa Blanca revivirá el empuje a la legislación sobre ciberseguridad

Uno de los asesores principales del presidente de Estados Unidos, Barack Obama, dijo que la Casa Blanca renovará pronto los esfuerzos para sacar adelante una legislación sobre seguridad cibernética a través del Congreso, aunque preveía una dura batalla tras el fracaso en el último intento.

El coordinador de ciberseguridad de la Casa Blanca, Michael Daniel, dijo que la Casa Blanca ha iniciado la redacción de un borrador con los "principios legislativos clave" para una nueva apuesta que considera que esta vez puede pasar tanto el Congreso como el Senado.

 "Queremos un proyecto de ley", dijo Daniel a Reuters durante una reunión de expertos de la industria y líderes de negocios en una conferencia sobre seguridad celebrada en San Francisco. Pero agregó: "No quiero dejar a nadie con la impresión de que subestimamos los desafíos".

 "Haremos todo lo que podamos para trabajar con el Congreso", agregó. "Se verá el desarrollo durante las próximas semanas o meses", dijo.

La legislación sobre ciberseguridad respaldada por la administración Obama murió en noviembre en el Senado en medio de una feroz oposición por parte de las empresas que se quejaron de un exceso de regulación.

Esa apuesta habría incrementado la información compartida entre las agencias de inteligencia y las compañías privadas, con algunas protecciones sobre privacidad. También habría establecido normas voluntarias para empresas que controlan las redes eléctricas, plantas de tratamiento de agua y otras instalaciones esenciales.

En ausencia de una legislación global, la administración Obama perseguirá otros medios para mejorar la seguridad cibernética, dijo. Estos incluyen la aplicación de una orden ejecutiva que el presidente firmó este mes buscando mejorar la protección de infraestructuras críticas de los ciberataques.

La orden instruye a las autoridades federales a mejorar la información compartida sobre amenazas cibernéticas, incluyendo algunas que podrían estar clasificadas, con compañías que proporcionan o apoyan infraestructuras críticas. "Sería un error asumir que no se puede realizar ningún progreso en ausencia de legislación", dijo.

Los principios que apoyará la Casa Blanca en la nueva legislación incluyen la exigencia de que una agencia civil se ocupe de la información compartida, dijo Daniel. El plan del Senado del año pasado habría puesto igualmente al Departamento de Seguridad Nacional directamente en el puesto, aunque se podría recurrir a la Agencia militar de Seguridad Nacional para obtener ayuda.

Por Jim Finkle, para REUTERS

(Información adicional de Joseph Menn y Deborah Charles, Traducido por Leticia Núñez en la Redacción de Madrid, Editado por Juan Lagorio)

ShareThis