Mb Sistemas Informaticos: hakers


Nos hemos mudado a:

www.mbsistemasinformaticos.es


Mostrando entradas con la etiqueta hakers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hakers. Mostrar todas las entradas

viernes, 2 de septiembre de 2011

comprometida la web de Kernel.org

El ordenador mas seguro es aquel que está desenchufado, metido en una caja fuerte, en el interior de un bloque de hormigón, guardado por varios vigilantes en el interior de un castillo, rodeado por un foso de cocodrilos en mitad del desierto, y aun así no es 100% seguro. Todo este mamotreto viene al caso porque la web de Kernel.org ha sido atacada con éxito.

Esta web es el lugar donde se publica oficialmente el kernel de linux, que en principio es la pieza mas importante del sistema, el kernel se comunica con el hardware del equipo, alrededor de este se van colocando programas como si de ladrillos se tratara para construir cualquier tipo de distribución linux.

Archivo:Arquitectura linux.png
El kernel según la wikipedia
Me llegan noticias de que esta web ha sufrido un ataque exitoso por parte de alguien que ha conseguido robar las claves de acceso a sus legítimos propietarios, una vez dentro del sistema, el atacante ha conseguido acceder como root (administrador), lo que le da control total sobre el sistema.

Como estos atacantes saben, el control sobre un equipo remoto suele ser efimero y se pierde cuando el propietario legitimo recupera el acceso, por lo que el atacante ha instalado un troyano que de pasar desapercibido hubiera permitido al atacante tener acceso al sistema.

Ataques como estos son los que me dan que pensar que debería guardar mi ordenador en un bloque de hormigón.

FUENTE:

+ INFO:

martes, 21 de diciembre de 2010

La ley Sinde y el ataque a las webs del congreso, PSOE, CIU y PP

En noviembre de 2009, desde el ministerio de cultura nace un proyecto de ley que persigue cerrar las webs que puedan causar daños y perjuicios por derechos de autor, se pretende que la figura del juez sea substituida por una "comisión de propiedad intelectual", se le denomina la ley Sinde, porque Ángeles González-Sinde es la ministra de cultura en ese momento.

Tras la protesta del publico en general al descubrir que un grupo de personas sin la presencia de un juez pueden cerrar cualquier web, el proyecto de ley se modificó centrándose en las webs de enlaces o que muestran contenidos con derechos de propiedad intelectual. ahora la misión de la comisión consistirá en señalará a la audiencia nacional que webs infringen derechos de autor.

Wikileaks informa que en 2007, EEUU quería una ley española contra las descargas ilegales(el cable filtrado). La presión de EEUU se ha continuado en el tiempo sobre el gobierno español a modo de citas con algunos cargos del ministerio de cultura.

Muchas son las voces que se alzan en contra de esta ley, como Redtel, bloggers, directores de medios y entusiastas de la Red, uno de estos entusiastas, es un hacker valenciano que Ayer lunes 20 lideró una iniciativa para atacar las webs de DDOS PSOE, CIU, PP y desde su cuenta en twitter pudimos leer cosas como estas:
 Ha llegado la hora ATAQUE DDOS PSOE, CIU, PP Utilizad https://github.com/NewEraCracker/LOIC #LeySinde ATTACK !!!!!
Perseverad en la defensa de tus derechos PSOE caerá cambian la IP se tambalean Descárgate el LOIC http://bit.ly/i9QZ4L Apunta y dispara
La web del PSOE, tan falsa como su partido http://bit.ly/hjQ8PT HEMOS VENCIDO!!! #LeySinde # Sindegate Ataque DDOS

Poco después, el ataque fue redirigido con éxito hacia la web del congreso
Congratulations Victory is ours New target www.congreso.es http://bit.ly/eh5Syy We are Anonymous We are Legion #LeySinde #Sindegate

Independientemente del resultado del ataque, muy probablemente hoy la ley sinde -incluida en la ley de economía sostenible- se apruebe y poco después se cierren webs como Seriesyonkis, Seriespepito, Seriesdanko, Peliculasyonkis, Divxtotal, Mydescarga, Cinetube, Subtorrents entre otras muchas.

Si se cumple el párrafo anterior AnonimousNano amenaza:
En el caso de que nuestras protestas no sean escuchadas, el Martes 21 a las 18:00, los ciudadanos intentarán entrar masivamente como una enfurecida turba vengadora en aquel lugar donde ha depositado su soberanía popular, y ésta ha sido secuestrada:


www.congreso.es

Esto es la toma de la Bastilla digital. Nosotros no perdonamos. Nosotros no olvidamos

Somos legión
La duda me surge al preguntarme a mi mismo lo que sucederá cuando las webs cerradas migren a un servidor fuera de España. Veo dos opciones y ninguna es de mi agrado:

  1. Al usuario Español se le bloqueará el acceso a las webs ilegales en España, en ese caso tendriamos una red capada. y una situación similar a la de los ciudadanos bajo el regimen chino.
  2. Al usuario Español se le permitirá el acceso a las webs ilegales en España pero alojadas fuera del territorio nacional, haciendo que las empresas de hosting español pierdan clientes y dinero.


Personalmente no me posiciono en contra de los derechos de autor, y sin embargo no creo que la ley sinde sea buena para nadie, creo que hay mejores formas de conseguir un equilibrio entre derechos de autor y derechos del consumidor.
FUENTES:
Web del psoe - Cuando se consultó la web del Psoe no se mostró la web original, en su lugar se mostró una web en el caché de Akamai

viernes, 10 de diciembre de 2010

El caso Wikileaks

Esta organización mediática internacional sin ánimo de lucro con interés en difundir informes anónimos y filtraciones de contenido sensible al interés del publico general nació en 2006, desde ese año, su base de datos de documentos ha crecido hasta superar 1'2 millones de documentos.

Hace poco, las noticias nos avasallaban informando que la desconocida wikileaks había publicado una cantidad importante de comunicados entre las embajadas americanas y su propio gobierno. Esto no le ha debido hacer mucha gracia al gobierno americano, porque han puesto en busca y captura al director de wikileaks.
el sr. Julian Assange
el sr. Julian Assange, director de wikileaks, ha aparecido en Inglaterra, donde las leyes parecen estar mas a su favor, sin embargo, de alguna manera, ha llegado a Suecia bajo la acusación de crímenes sexuales (¿?) por un par de mujeres con las que supuestamente mantuvo relaciones.

Mientras tanto, Paypal ha bloqueado la cuenta en la que Wikileaks recibía donaciones para continuar funcionando, lo que no esperaba esta empresa es que un grupo de hakers derribara su web. Este grupo de hakers, se llama anonymous, y afirman lo siguiente:

"Aunque no tenemos demasiada filiación con Wikileaks, luchamos por lo mismo: queremos transparencia (en nuestro caso sobre coyright) y nos oponemos a la censura. El intento de silenciar Wikileaks es un gran paso hacia un mundo donde no podremos decir lo que pensamos ni expresar cómo nos sentimos. No podemos dejar que esto pase, y esa es la razón por la que averiguaremos quién está atacando Wikileaks y por tanto, quién está tratando de controlar nuestro mundo"
Este grupo también ha atacado entre otros a los abogados que defienden a las mujeres que acusan a Assange de delitos sexuales, y hace tiempo hicieron lo propio con la web de la sgae, se comunican entre si por medio del foro 4chan y Twitter. Twitter consciente de esto, ha bloqueado una de sus cuentas de usuario, por lo que se especula que podrían recibir algún ataque.

la web de anonimous (anonops.net) está caída y se desconoce quien la ha atacado.

WikiLeaks, confirmó que su página web fue cerrada por la compañía que le suministra los servicios del nombre del dominio. La compañía EveryDNS.net, informó que finalizó el servicio porque la página de WikiLeaks había estado recibiendo una enorme cantidad de ciberataques. sin embargo, la web sigue funcionando porque voluntarios mantienen mirrors (copias de la web on-line).

En resumen, esto es una guerra a 3 bandas, por un lado tenemos al gobierno americano, por otro a wikileaks, y por otro a anonymous.

FUENTES:

WEBS RELACIONADAS:

lunes, 11 de octubre de 2010

Como hacer un ataque DDoS

Un ataque DDoS consiste en saturar el ancho de banda del servidor atacado, de forma que los clientes legítimos que intenten acceder a el no lo encuentren disponible.

Ping es un comando que envia una señal a otro ordenador en red para saber si este está activo y en red. Este es un ejemplo de un ping normal a google.

ping www.google.esPING www.l.google.com (66.249.92.104) 56(84) bytes of data.64 bytes from par03s01-in-f104.1e100.net (66.249.92.104): icmp_seq=1 ttl=52 time=45.4 ms64 bytes from par03s01-in-f104.1e100.net (66.249.92.104): icmp_seq=2 ttl=52 time=59.5 ms64 bytes from par03s01-in-f104.1e100.net (66.249.92.104): icmp_seq=3 ttl=52 time=45.4 ms64 bytes from par03s01-in-f104.1e100.net (66.249.92.104): icmp_seq=4 ttl=52 time=44.1 ms--- www.l.google.com ping statistics ---4 packets transmitted, 4 received, 0% packet loss, time 3007msrtt min/avg/max/mdev = 44.102/48.649/59.553/6.320 ms

Si suficientes ordenadores hicieran ping a la vez, el ancho de banda de google se agotaría. Esta es la idea general de un ataque DDoS, por supuesto existen herramientas especificas para estas actividades, que entre otras cosas se emplean para saber que capacidad de respuesta tiene un servidor (amen de para hacer ataques como el del miércoles pasado a la SGAE)



Entendedme, he puesto a google solo como ejemplo porque todos lo conocemos, pero puede ser cualquier otro ordenador en red (servidor o no). Además de consumir ancho de banda, un ataque DDoS también consume CPU.

Un ejemplo de ataque DDoS de lo mas simple seria un archivo .bat con el siguiente contenido ejecutado en varias maquinas simultáneamente:

@echo off
echo DDOS ATTACK 1.0
echo —————
echo Tutorial Taringa
echo Ejemplo
echo —————
echo
ping 74.86.38.58 -t -l 15000
Por supuesto, hay maneras de defenderse de estos ataques, una buena defensa ante este ejemplo concreto, seria simplemente que el equipo atacado ignorara los comandos ping

FUENTES:

jueves, 7 de octubre de 2010

ataque a la SGAE

Ayer por la tarde la SGAE (tambien conocidos por ladrones) y el ministerio de cultura tenian por tierra sus respectivas web.

Hoy leo lo siguiente en el pais: 
La SGAE da por superado el ataque contra su web
No tengo muy claro que hayan superado del todo el ataque, porque a dia de hoy, a la una que escribo este articulo, me encuentro en su web con esto:

Pasados unos minutos y por razones de mantenimiento la pagina web SGAE estará de nuevo operativa, disculpen las molestias.
El ataque es de tipo DDoS, un ataque que suele ser efectivo si se cuenta con los suficientes maquinas, coordinado desde aqui (link en español) por los chicos de 4chan

Me encantaria seguir escribiendo en el asunto, pero entre unas cosas y otras no he tenido demasiado tiempo libre esta mañana.

jueves, 19 de agosto de 2010

Desarticulado el grupo de hackers “Ka0 Team”


Defacement: consiste en acceder a servidores de Internet, aprovechando errores de configuración o de sistema de las mismas, para alterar su contenido.

Ahora que ya conocemos el termino, viene la noticia: Desarticulado el grupo de hackers “Ka0 Team” responsable de más de 300 defacements. Se trata de un grupo de cuatro jovenes varios de ellos menores de edad (tener esos conocimientos y ser menor de edad es todo un merito), sus nicks son “xassiz”, “ kr0no”, “Ca0s” y “K41S3R”. Se conocieron, aunque no personalmente, a traves de la red, y atacaron entre otras a las webs del Partido Socialista de Madrid, del Partido Popular, del programa Sálvame de Telecinco y la del Defensor del Menor de la CC.AA de Madrid.

Imagen que dejaron en la web del programa de TV sálvame
 Uno de estos jovenes consiguió una base de datos de una conocida web televisiva con 120.000 usuarios (Esto es un fallo enorme por parte del webmaster). Hay que decir que este tipo de bases de datos están muy bien pagadas por los spamers, por lo que el grupo de delitos telematicos de la guardia civil debió apresurar su busqueda antes de que esta lista terminara en malas manos.

Por el momento los chicos están en libertad a la espera del juicio

¿Como los encontraron? no lo se, pero sabiendo que alardeaban de las webs hackeadas en un conocido foro, sospecho que a la policia no le fué dificil conseguir sus IP's y encontrarlos. Es curioso, porque por lo que parece limpiaban sus huellas en los servidores atacados, pero luego en publico alardeaban de haberlo hecho.

Normalmente a los creadores de virus y hackers a los que la policía suele buscar, terminan por aparecer por culpa de su ego. Aunque también muchas veces terminan trabajando para grandes empresas que ven el potencial que pueden tener como técnicos de seguridad.
 

NOTA: He utilizado conscientemente el termino hacker aunque no es exacto en este caso, puesto que estos no tienen porque pasar al otro lado de la ley.


FUENTES: