Mostrando entradas con la etiqueta vulnerabilidad de seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad de seguridad. Mostrar todas las entradas

lunes, 11 de noviembre de 2013

La NSA y la saga de Snowden

 
Como reveló Glenn Greenwald, periodista depositario de los documentos secretos de la Agencia de Seguridad Nacional de Estados Unidos (NSA, por sus siglas en inglés) filtrados por el ex analista de inteligencia Edward Snowden, el espionaje de Washington sobre México no tiene que ver con terrorismo, drogas ni armas, sino con petróleo, energía e intereses estratégicos.
 
El 2 de septiembre pasado, Greenwald, quien entonces trabajaba para The Guardian, dio a conocer en el programa Fantastico de la cadena TV Globo de Brasil, que el espionaje sobre la presidenta Dilma Rousseff y el actual mandatario mexicano Enrique Peña se extendió a los equipos de asesores de ambos e incluyó la intercepción de mensajes privados, como atestiguó un documento interno de la NSA clasificado Top Secret (máximo secreto), exhibido al aire.

Entre las imágenes mostradas figuraban dos mensajes de texto del entonces candidato presidencial del PRI y de uno de sus colaboradores, interceptados por el llamado equipo de liderazgo mexicano de la NSA (S2C41) mediante los programas Mainway y Association, utilizados para interceptar y recolectar la información que pasa por las redes sociales y los mensajes telefónicos de texto.

Según el documento, durante dos semanas −presumiblemente en junio de 2012, mes anterior a los comicios presidenciales−, los fisgones de la NSA realizaron un esfuerzo intensivo de espionaje sobre el candidato que iba en la delantera (Peña) y nueve de sus colaboradores cercanos.

El informe de inteligencia filtrado por Snowden, exiliado en Rusia, explicaba paso a paso y en forma gráfica cómo penetrar en la información de políticos importantes y sus equipos a partir de datos semilla (direcciones electrónicas y números de teléfonos monitoreados) y con base en una observación sistemática de redes telefónicas, correos electrónicos, Internet y servidores.

Las filtraciones evidenciaron una grave vulneración a la seguridad y la soberanía nacionales de México, y provocaron un enérgico extrañamiento de la Secretaría de Relaciones Exteriores (SRE) al embajador estadunidense Anthony Wayne y la exigencia de una investigación a Washington, lo que fue seguido de un breve encuentro entre Barack Obama y Enrique Peña en San Petersburgo, Rusia, durante la cumbre del G-20.

Obama dijo que la alianza entre ambos países es estratégica y que el tema del espionaje no debía empañar la relación. La tradicional retórica imperial, y la tibia, sumisa y temerosa actitud de Peña, el eslabón más débil de una relación asimétrica.

Un mes y medio después, mientras el embajador de México en Washington, Eduardo Medina Mora, seguía esperando ávido la respuesta estadunidense sobre la presunta comisión de actos de espionaje, nuevos archivos filtrados a la revista alemana Der Spiegel vinieron a revelar que al menos desde mayo 2010, la NSA del general Keith Alexander había hackeado el servidor de la Presidencia de México y obtenido información sensible de Felipe Calderón y miembros de su gabinete.

La vigilancia estructural sobre Calderón y su equipo fue supervisada desde la oficina de la NSA en San Antonio, Texas, y estaciones de intervención electrónicas secretas en la embajada de Estados Unidos en México, en conjunto con la Agencia Central de Inteligencia (CIA, por sus siglas en inglés).

La labor de monitoreo estuvo a cargo de la división de Operaciones de acceso personalizado (TAO, por sus siglas en inglés), que tras husmear las comunicaciones logró descifrar las claves y entrar al servidor de la Presidencia.

Según un informe clasificado ultrasecreto, la operación, denominada Flat liquid (líquido plano), permitió obtener valiosos datos diplomáticos, de liderazgo gubernamental y económicos (Pemex incluido). La NSA consideró lucrativa (sic) la cosecha. Otra filtración permitió conocer un documento de agosto de 2009, con clave interna White-tamale (tamal blanco), según el cual la agencia había espiado comunicaciones internas de funcionarios de la Secretaría de Seguridad Pública a cargo de Genaro García Luna.

Para Der Spiegel el espionaje a las redes de computadoras y teléfonos de políticos brasileños y mexicanos no fueron hechos aislados. México y Brasil ocupaban los primeros lugares de una lista de objetivos de alta prioridad fechada en abril de 2013. Clasificada como secreta, la lista fue aprobada por la Casa Blanca. Es decir, por Obama.

Entrevistado por La Jornada, el ex director de Petrobras, Ildo Luis Sauer, señaló que el espionaje sobre Dilma Rousseff y la paraestatal brasileña no fue para robar secretos industriales, sino para identificar los eslabones frágiles de la cadena; para saber por dónde penetrar, con quién negociar, a quién promover, a quién sacar del proceso político. Para México la moraleja es clara. Máxime, cuando Sauer dijo que los hidrocarburos del Golfo de México son un objetivo prioritario de la guerra geopolítica de Washington.

En una acción de distracción ante la nueva exhibición mediática de Snowden y Greenwald vía Der Spiegel, el secretario de Gobernación, Miguel Ángel Osorio Chong, anunció una indagatoria sobre el espionaje a Calderón y Peña que, dijo, estaría a cargo de la división cibernética de la Policía Federal y el Centro de Investigación y Seguridad Nacional (Cisen ). A su vez, el canciller José A. Meade demandó a Washington que ampliara las investigaciones y les diera celeridad. Y por cuarta vez llamó a consultas al embajador Wayne.

Para cubrir el expediente, el secretario de Defensa, general Salvador Cienfuegos, encargado militar de la seguridad interior y exterior, exigió una investigación profunda, breve y con consecuencias sobre el espionaje. Pero Anthony Wayne minimizó las demandas. Dijo a la prensa: Obama toma en serio los alegatos. Peña y Obama ya miran hacia adelante. Avanzado noviembre, el parte sigue siendo sin novedad. En Washington, la subsecretaria de Estado, Roberta Jacobson, dijo, displicente, que antes de fin de año puede haber algo.

Carlos Fazio

La Jornada

 
Enlaces:

martes, 2 de julio de 2013

"Es fácil dispararle al Papa Francisco" dijo quien intentó matar a Juan Pablo II

Agca al ser liberado en el 2010
"Es fácil de disparar, incluso a este Papa, pero a nadie le interesa hacerlo. El papa Francisco es un simple párroco de la provincia."

Son frases de Ali Agca, el agresor de Juan Pablo II, a una radio italiana." Agca vive en Turquía y dijo que no tienen ningún plan para atacar al Papa. Pero no agregó " Sí me gustaría dispararle presidente Obama" y aclaró "pero estoy bromeando." El tono de la entrevista siempre fue en clave humorística.

Las polémicas declaraciones explotaron en Italia. Incluso agregó que le encantaría visitar la  tumba del Papa polaco y conocer a Francisco,  pero el gobierno italiano le ha impuesto una prohibición de volver al país. 

Agca incluso asegura que  le gustaría volver a la escena del atentado en la Plaza de San Pedro y dejar una rosa blanca en señal de reconciliación.

Tomado de http://www.elpais.com.uy

miércoles, 27 de marzo de 2013

Anonymous accede a datos secretos de 30.000 espías de Mossad

 Pic
 
El grupo de piratas informáticos “Anonymous” ha obtenido el acceso a datos secretos de más de 30.000 espías del servicio de inteligencia del régimen de Israel (Mossad), tras lanzar un ciberataque contra la página web de esta Organización.

El colectivo ha revelado la noticia en su cuenta de Twitter, agregando que dentro de poco dará a conocer las informaciones confidenciales de los empleados de Mossad, que incluyen oficiales militares, políticos y agentes de este ente israelí.

Esta agrupación reunida para protestar contra la ocupación israelí de los territorios ocupados palestinos, ha adelantado además, su decisión de llevar a cabo, para el próximo 7 de abril, la segunda tanda de incursiones cibernéticas conocidas como “OpIsrael”, contra el ciberespacio israelí con el objetivo de eliminar a este régimen de la Red global.

Por su parte, el destacado 'hacker' AnonGhost anunció este mes que “los equipos de 'hackers' han decidido unirse contra el régimen de Israel como una sola entidad" y que "Israel debería prepararse para ser ‘borrado’ de Internet”.

El OpIsrael primero fue bloqueado por Anonymous durante la guerra israelí de ocho días en la Franja de Gaza en noviembre de 2012. Cerca de 700 sitios Web proisraelíes fueron objeto de repetidos ataques cibernéticos, incluidos sistemas de alto nivel del régimen de Tel Aviv, entre ellos la página digital del ministerio de asuntos exteriores y de la presidencia del régimen israelí.

Muchos de los sitios habían sustituido sus páginas de inicio con mensajes de apoyo al Movimiento de Resistencia Islámica Palestina (HAMAS) y los palestinos.

Esta agrupación propalestina en su primera incursión cibernética contra el régimen israelí, dio a la luz datos personales de unas 5.000 autoridades del régimen de Tel Aviv en Internet, incluido número de identificación y correos electrónicos personales.

Anonymous señaló que había puesta en marcha la campaña OpIsrael tras las amenazas de Tel Aviv para cortar todos los vínculos de telecomunicaciones del enclave costero de Gaza. 

HispanTV

jueves, 28 de febrero de 2013

Más del 90% de las claves de internet son vulnerables ante hackers

img
Más del 90% de las claves de internet son vulnerables ante hackers
AFP - La mayoría de las claves digitales, mejor conocidas como passwords, elegidas por los usuarios para acceder a diversos servicios, como internet o la banca en línea a través de computadores, smartphones o tables, son vulnerables debido a su repetición, asegura un estudio de la empresa Deloitte, hecho público este martes en Panamá.

El documento asegura que con las 1.000 contraseñas más comunes y empleadas por los usuarios (de un total de 6 millones de contraseñas reales creadas en el estudio) se puede acceder al 91% de las cuentas, teóricamente secretas.

Esta posibilidad de acceder a contraseñas en las redes sociales, plataformas comerciales, cuentas bancarias, Facebook o cualquier otro servicio que se ingrese a través de las nuevas tecnologías las hace muy vulnerables a "piratas" informáticos o hackers.

Reutilización

El 79% de los usuarios tiene las 500 contraseñas más utilizadas; el 40% las 100 más usadas y un 14% las 10 claves más utilizadas.

"El mayor problema de las contraseñas es su reutilización. El ser humano por una cuestión de memoria recuerda unas 5, 6 o 7 contraseñas y naturalmente las usa para todo y eso los hace muy vulnerables", dijo a la AFP Francisco Martín, gerente en Panamá de Deloitte.

"Esto no sería tan grave si por lo menos uno se toma el tiempo de poner contraseñas no tan fácilmente descifrables", agregó.

Las más utilizadas

Las contraseñas más utilizadas son los nombres de la persona o miembros de su familia, combinados con fechas de nacimiento, información muy fácil de obtener en las redes sociales por los "hackers", quienes luego a través de programas introducen hipotéticas contraseñas de forma masiva basadas en estos patrones hasta coincidir con alguna.

Incluso, un 9,8% de usuarios escribe "password 123456 o 12345678" como contraseña; un 8,5% tiene por clave "password o 123456" y un 4,7% de los usuarios tiene por contraseña "password".

Según el estudio, las contraseñas creadas en dispositivos móviles tienden a ser menos seguras que las utilizadas en una computadora tradicional debido a que es más fácil acceder a los caracteres y no hace falta cambiar de pantalla.

Además, el usuario promedio toma de 4-5 segundos para escribir una contraseña segura de 10 caracteres en una PC, mientras que en un smartphone con pantalla táctil este tiempo se incrementa, tomando 7-30 segundos. 

Tomado de  http://www.nanduti.com.py

martes, 1 de enero de 2013

Facebook eliminó potencial hackeo que permitiría realizar “espionaje webcam”

facebook3
Facebook informó que registró una vulnerabilidad de seguridad que podría haber sido aprovechada para activar la cámara web de un usuario y registrarlo sin su conocimiento, ya fue solucionada.
La red social más grande del mundo pagó a la firma de investigación india XY Security un “generoso” bono por descubrir el problema y llamar la atención de su error.

La falla, que Facebook dijo que nunca había explotado como un potencial “Peeping Tom”, podría tener problemas con usuarios que ya se habían puesto de acuerdo para dar permiso de Facebook para acceder a la cámara.

Más allá de que el usuario tendría que ser “engañado” para que visite una página maliciosa, se ponen de acuerdo para activar la cámara – lo que permite al espía / pervertido para comenzar a grabar.

Facebook debe haber sentido que la amenaza iba en serio, ya que pagó cinco veces su tarifa normal a los dos investigadores que reportaron la falla.

“Esta vulnerabilidad, al igual que muchos otros que ofrecen una recompensa por, era sólo teórica, y no hemos visto ninguna prueba de que se ha explotado en la naturaleza”, dijo el portavoz de Facebook Josh Wolens.

“Esencialmente, varias cosas tendrían que ir mal – un usuario tendría que ser engañado para que visite una página maliciosa y hacer clic para activar la cámara, y después de un período de tiempo, ser engañado de nuevo para detener/publicar el vídeo”.

Facebook es uno de los muchos pesos pesados de Silicon Valley (otros notables son Google y Mozilla) que ofrecen ‘recompensas’ por bugs, pagando millones a los investigadores que detectan defectos y peligros potenciales.

Más detalles en: Tech Radar

Tomado de  http://www.inteldig.com

ShareThis