Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas

viernes, 9 de enero de 2015

Hacker: ¿Cuánto ganan estos ciberdelincuentes?


No es un trabajo honesto, mucho menos lícito, pero te has preguntado: ¿cuánto gana un hacker por ataque perpetrado?
De acuerdo con los expertos de la compañía Kapersky, por ataque perpetrado los ciberdelincuentes podrían ganar hasta 20 veces el costo de la operación.
Por ejemplo, el coste medio por la compra y distribución de un virus "troyano móvil bloqueador" es de US$ 1.000. Considerando que por limpiar un smartphone de este virus, los atacantes cobran entre 10 y 200 dólares, podrían obtener US$ 20.000 si brindaran sus "servicios" por lo menos a 100 personas.
Si fuera el caso de crear una red social falsa, mediante una página de phishing, el costo sería de 150 dólares; sin embargo, si venden los datos robados de los usuarios (contactos, fotos, etc.), el hacker puede ganar hasta US$ 10.000.
Pero son los ataques bancarios de donde se obtiene más dinero. Tras haber fabricado el malware, el exploit y el mailing de spam, con un costo de US$ 3.000, el troyano bancario está listo para filtrarse en el sistema bancario. La ganancia para el hacker por esta operación es de aproximádamente 72 mil dólares, 24 veces el costo de la fabricación.
Fuente: RPP

martes, 30 de diciembre de 2014

Los hackers pueden «copiar» las huellas dactilares a partir de una fotografía.


Chaos Computer Club, una de las asociaciones de hackers más grandes de Europa, ha asegurado que pueden reproducir las huellas dactilares a partir de un par de fotografía que muestren los dedos de una persona.
Jan Krissler, también conocido como «Starbug», explicó cómo había copiado las huellas dactilares de la Ministra de defensa alemán, Ursula von der Leyen a través de una par de fotografías públicas. El especialista mostró su descubrimiento en la 31º convención anual de Chaos Computer Club en Alemania.
Desde que Apple lanzara el iPhone 5S con sensor biométrico, varios hackers han demostrado que el detector se puede vulnerar al copiar la huella dactilar de una superficie física. Krissler, sin embargo, apunta que no hace falta ese rastro físico para reproducirla. El hacker apuntó en su conferencia que las huellas se pueden descifrar con simples fotografías tomadas con una cámara de fotos estándar en eventos públicos. Espera que tras su charla los políticos usen guantes cuando hablen en público.
Krissler usó el software comercial VeriFinger para lograr esto. Lo probó con una fotografía en primer plano del pulgar de Von der Leyen obtenida durante una conferencia de prensa en octubre. Krissler también usó más fotografías del pulgar desde otros ángulos para completar la imagen digital.
Según el especialista, la imagen creada puede ser usada para la identificación biométrica, es decir, para desbloquear smartphones, ordenadores y otros dispositivos (o habitaciones) que utilicen este sistema. «Starbug» explicó que el software es muy sencillo de utilizar.
Junto con su compañero Tobias Fiebig, Krissler ha estado trabajando en la Universidad Técnica de Berlín en la investigación de las debilidades de los sistemas de seguridad biométricos.
Krissler pretende mostrar cómo los sistemas que utilizan estas impresiones o los escaneos de iris para verificar la identidad, pueden ser burlados. Dio el ejemplo de un software de reconocimiento facial que puede ser engañado por la fotografía de una persona, además de mostrar cómo su huella digital falsa puede engañar al sensor de huellas dactilares iPhone.
Fuente: ABC.es

Los protocolos de cifrado que la NSA aún no puede hackear.


El semanario alemán «Der Spiegel» ha publicado un extenso reportaje basado en nuevos documentos filtrados por Edward Snowden en el que señala que a la NSA (Agencia de Seguridad Nacional estadounidense) se le resisten varias combinaciones de protocolos de cifrado.
Muchas personas, desde que aparecieran las primeras revelaciones de Snowden, han asumido que la NSA puede vulnerar cualquier sistema, protocolo y programa protegido con cifrado que se le atraviese. Sin embargo, los nuevos documentos filtrados por el semanario alemán apuntan que la NSA no ha podido vulnerar combinaciones de protocolo en los últimos dos años.
«Algunos usuarios consideran que los expertos de las agencias de inteligencia están muchos pasos por delante sobre cómo crackear cualquier programa de cifrado. Eso no es cierto», reza el documento.
Aunque la agencia de inteligencia si logra descifrar con facilidad canales de comunicación como Skype. Hay otros sistemas con los que ha tenido problemas «mayores». «Der Spiegel» apunta que la red anónima Tory el servicio de correo electrónico Zoho han sido alguno de ellos. El sistema (ahora extinto) Truecrypt, que se utilizaba para encriptar archivos en el ordenador y Off-the-Record, para cifrar los mensajes instantáneos , también representaron un dolor de cabeza para los técnicos de la NSA.
El protocolo Pretty Good Privacy también ha sido un obstáculo para la NSA, lo que sorprende, dicen desde Der Spiegel, ya que este protocolo tiene más de 20 años de antigüedad.
El semanario alemán desvela que sobre todas estas herramientas y protocolos de cifrados, la agencia de seguridad ha tenido tenido que lidiar con una combinación de herramientas que ha sido «catastrófica» a la hora de intentar «crackear».
Cuando se enfrentan a un usuario que usa la red anónima Torjunto con el sistema de mensajería CSpace y el protocolo ZRTP, la NSA llega a una «pérdida casi total del seguimiento de las comunicaciones del objetivo».
ZRTP es un protocolo para cifrar las conversaciones telefónicas de voz sobre IP. Fue desarrollado por el creador del protocolo PGP, otro de los grandes dolores de cabeza de la NSA.
Fuente: ABC.es

miércoles, 3 de diciembre de 2014

Los hackers de GOP exponen salarios y contraseñas de empleados de Sony Pictures.


Sony Pictures, la división de Sony que se encarga de la producción de películas sufrió un ataque informático la semana pasada afectó a sus servidores y obligó a sus empleados a volver al lápiza y al papel. Ahora, tras una gran cantidad de documentos filtrados, los especialistas en seguridad consideran que Sony ha sufrido uno de los peores ataques corporativos de los últimos años.
Los hackers de grupo GOP (Guardianes de la Paz) publicaron 26 documentos en Pastebin que luego fueron retirados, pero que han sido recopilados por diferentes medios. El periodista Kevin Roose, de Fusion, recopiló gran àrte de dichos documentos que exponen una gran cantidad de datos privados, como salarios y contraseñas de empleados, presupuestos para proyectos, estrategias de mercado y más de 3.800 números de la seguridad social.
Según expone, hay datos sensibles de más de 6.000 empleados de Sony Pictures, como nombres específicos, fechas de nacimientos y sus respectivos salarios.
Los atacantes también han desvelado gráficas relacionadas con los cálculos que realiza recursos humanos de Sony Pictures para despedir a un empleado. Muestran una lista con los nombres de las personas que fueron despedidos o jubilados en 2014 tras la reorganización de la empresa.
Claves débiles
Los documentos también desvelan las contraseñas utilizadas por los empleados, que carecen de los principios de seguridad básicos. Muchas de las contraseñas eran la palabra «password» (contraseña en inglés) o combinaciones lógicas como «Sony123».
Entre los documentos hay una carpeta llamada «contraseñas» con un documento word llamado así mismo: «contraseñas», guardado el 2 de marzo de 2011. En él hay una larga lista de nombres de usuarios de empleados, sus contraseñas e incluso, números de tarjetas bancarias.
Desde Mashable y Gizmodo apuntan que Sony Pictures no tenía un sistema robusto de seguridad informática. De hecho, no es la primera vez que Sony es sorprendida por usar mala seguridad. En 2011 Sony fue atacada varias veces. La red de PlayStation y Sony Pictures fueron vulneradas y se expusieron 37.000 cuentas de usuarios. En esa ocasión se conoció que Sony almacenaba estos en texto plano, sin mayores medidas de seguridad.
Fuente:ABC.es

miércoles, 26 de noviembre de 2014

Los coches autónomos también son vulnerables a «hackeos».


Google, Nissan y Ford son solo algunos de los fabricantes que se encuentran diseñando coches inteligentes. Ya hay en el mercado automóviles que, por ejemplo, tienen tecnología para que aparquen sin mayor intervención humana. El próximo paso es que el conductor no sea necesario para nada en el manejo del vehículo.
Google presentó este año su prototipo de coche sin conductor, que no tiene volantes y pedales (aunque en California deberá tenerlos por ley). Todo es controlado por el software y radares que integra el coche. Los pasajeros solo tienen que relajarse, confiar en el conductor automático y llegar a su destino.
Sin embargo, al igual que todos los avances tecnológicos, existen peligros. Según un informe presentado por el departamento de ciberseguridad del Instituto de Ingeniería y Tecnología (IET, por su nombre en inglés), los coches sin conductor e inteligentes pueden ser vulnerados por hackers.
Hugh Boyes, ingeniero especializado en ciberseguridad ofreció algunas cifras que apoyan su tesis de posibles hackeos a coches inteligentes.
«Recientes informes de análisis de software (de los coches) mostraron que cerca del 98% de las aplicaciones tienen serios defectos y en muchos casos hay entre 10 y 15 defectos por aplicación. Si al final se quieren usar coches autónomos, tenemos que asegurarnos de que no tendrán ni un defecto», dijo, según recoge la Engineering and Technology Magazine.
Boyes cree que la industria del motor pone mucho énfasis en la seguridad, sin embargo, considera que no es consciente de peligro potencial sobre la llegada de los hackers a su sector. El ingeniero apunta que si la comunidad de hackers empieza a tener como objetivos a los coches, podrá haber «una buena cantidad de caos».
«Solo tenemos que mirar lo que sucede en Londres cuando un vehículo se avería en una arteria principal de la ciudad; los atascos se generan rápidamente. Si solo un en cada cien, o uno de 1.000 deja de funcionar, tal como está previsto, vamos a ver mucho caos en las carreteras. Nosotros no vamos a querer estar ahí. Es por eso que la seguridad cibernética en los vehículos autónomos será fundamental», ha dicho Boyes.
El EIT no es el único que ha alertado sobre la seguridad en los vehículos autónomos. Según un informe del FBI recogido por The Guardian, las autoridades estadounidenses señalaban que los coches sin conductor podrían convertirse en armas letales.
El Gobierno británico anunció que pondría en marcha en enero de 2015 un programa piloto para someter a prueba los coches autónomos en sus carreteras públicas. Así lo comunicó el ministro británico de Transporte, Vince Cable, quien también señaló que el Ejecutivo ha ordenado revisar la normativa actual a fin de proporcionar las directrices adecuadas para los citados coches sin conductor.
Fuente:ABC.es

viernes, 19 de septiembre de 2014

Evita que los hackers ingresen a tus cuentas y te roben información.


Ante el peligro constante de los hackers y la vulnerabilidad de nuestros datos personales y financieros en la web, en diálogo con RPP Noticas, Jorge Steinfeld, vicepresidente de Check Point (empresa de seguridad tecnológica), explicó los métodos simples y sofisticados que usan los hackers. Conoce sus recomendaciones.
Entre los métodos simples, el especialista explicó que entrar al email, al Whatsapp u otras redes sociales requiere de “cosas muy simples como tratar de sacarle a uno la contraseña. Le recomendaría a los usuarios cambiar la contraseña cada tres meses, poner claves que incluyan letras y caracteres especiales, que no sean las mismas en todos los sistemas, en el email una y en la cuenta de banco otra, no utilizar la misma”.
Señaló que hay que fijarnos bien en los mails que recibimos, sobre todo cuando nos llegan correos que piden verificar nuestras cuentas. “Fijarte bien si es el mail (correcto) y no siempre apretar cualquier link que aparezca. Mejor es entrar al portal directamente, ya que muchos de estos mails son phishing” el cual te lleva a una webside muy similar a la cuento del correo y desde donde se hace el hackeo cuando te piden le contraseña.
Además, advirtió que los hackers intentan ingresar con la misma contraseña a otras cuentas en internet y hasta la cuenta del banco, por eso es recomendable tener claves distintas para cada cuenta.
En cuanto a los métodos más sofisticados está el “ataque persistente”, donde yo no tiene que ver el comportamiento de usuario y lo único que puede detener a los hacker es el uso de la tecnología contratada por la empresa o el gobierno.
“Se trata de una tendencia mundial, la gente tendría que tener una alta concientización de cómo utilizar estas tecnología. Hay que cuidarse a qué páginas uno entra. Los encargados de seguridad de las diferentes empresas deben invertir en educar a los empleados para que tengan las mejores prácticas de seguridad y evitar estos casos”, sostuvo Jorge Steinfeld.
Fuente: RPP.

lunes, 9 de junio de 2014

¡Peligro!, han «hackeado» mi casa.


El término «smart» -inteligente, en español- se impone en los nuevos productos tecnológicos destinados al consumo masivo. Los grandes fabricantes prometen que con ellos nuestra vida será más cómoda y fácil. Pero en esta nueva era de lo que hemos llamado «internet de las cosas», en la que los objetos cotidianos se enchufan no solo a la red eléctrica sino a internet, los expertos en seguridad advierten de los peligros y riesgos que supone vivir en un mundo hiperconectado.
El teléfono móvil inteligente, el llamado «smartphone», por su denominación anglosajona, se ha convertido en el elemento indispensable de esta transformación social. No solo a nivel más cercano y trivial, donde millones de personas no se despegan de este aparato ni para ir al baño; también será importante para el hogar del futuro («smart home»), en donde la llave de acceso dejará de tener dientes de metal para contar con bordes perfilados, pantallas y baterías. Sí, el teléfono será el centro de todo; mediante su uso se podrá abrir la puerta del garaje, regular la iluminación, activar el aire acondicionado, encender la televisión o avisar al robot de cocina para que comience a calentar la comida. Sí, buenos logros y retos en los que las grandes firmas tecnológicas han empezado solo a bucear superficialmente.
La última en hacerse un hueco en este sector cada vez más competitivo es Apple, que recientemente ha mostrado su apuesta por la domótica -hace años nos aseguraban que era el futuro, pero aún no ha despegado- al presentar HomeKit, una plataforma desde donde se podrá controlar todo tipo de objetos de la «casa inteligente». Claro está, la firma, que siempre suele cubrirse las espaldas en estos casos, solo permitirá sincronizar y controlar las marcas con las que hayan llegado a un acuerdo. Si el usuario pretende utilizar, por ejemplo, una bombilla inteligente, tendrá que ser de la compañía a la que Apple haya aceptado.
Control por voz
¿Se imaginan pronunciar la frase «irse a dormir» y que, automáticamente, las luces se apaguen como por arte de magia? Eso se podrá conseguir gracias al asistente virtual Siri, para algunos un gran desconocido, pero que mediante comandos de voz permite controlar ciertas funciones de los dispositivos. En ese auge por los servicios de domótica, Google, el gigante tecnológico que nació como buscador de internet, pero ahora es el auténtico «Gran Hermano», ha querido afrontar con decisión este cambio de tendencia. Lo ha intentado desde hace tres años con un servicio similar, «Home», que cayó en el olvido. Para corregir sus errores, ha comprado empresas como Nest, especializada en termostatos inteligentes, con la que ha conseguido absorber miles de perfiles de usuarios.
Desde la potente Corea del Sur, Samsung ha dado grandes pasos para meterse en esta casa del futuro con «Smart Home», mediante el cual se pueden administrar todos los dispositivos y electrodomésticos a través de una misma aplicación; el objetivo es que en un futuro, el reloj inteligente «Gear» centralice todos estos movimientos. Por lo pronto, desde sus teléfonos se pueden controlar diferentes modelos de televisión -por supuesto de su marca- mientras que su vecino LG ha querido hacer lo propio con un concepto muy novedoso. Se podrá chatear (sí, chatear) con los electrodomésticos para mandarles actividad. También pequeñas empresas tecnológicas tratan de hacer negocio en este sector emergente. Ahí están «iKettle», un electrodoméstico que se puede controlar desde el móvil al conectarlo a través de la red wifi, o «Smart Lock», una cerradura para puertas que se abren con solo un movimiento del móvil.
Precisamente, y porque la esencia de todos estos aparatos es su conexión a internet, la ciberdelincuencia podrá tener un nuevo objetivo. No son pocas las preocupaciones de las empresas de seguridad informática, que advierten de los riesgos de posibles «hackeos». De hecho, se estima que cuatro de siete kits de seguridad de casas inteligentes son inseguros, según estudios del instituto independiente especializado en seguridad AV Test, y podrían ser víctimas de ataques, por ejemplo, para espiar de cara a un posible robo. «Muchos de los sistemas de las casas inteligentes fueron concebidos con un pobre nivel de seguridad y hacen gravemente vulnerables a los hogares donde se instalaron», señalan fuentes de la compañía de seguridad Kaspersky. Posiblemente, en un futuro, a su vecino no le roben a punta de pistola, sino con un móvil de esos táctiles que roban cada día la atención a los viandantes.
Fuente: ABC.es

lunes, 26 de mayo de 2014

Novena, un portátil de código abierto para hackers.

 
“Si no puedes hackear lo que tienes, no lo posees” sería la frase de Andrew ‘Bunnie’ Huang que podría traducir su filosofía vital.
Huang (quien es mundialmente conocido por haber logrado piratear la Xbox) y su socio Sean ‘xobs’ Cross han honrado esta frase desarrollando un “ordenador con jailbreak incorporado” dirigido a hackers e ingenieros, puesto que no sólo el software de Novena -así se llama el dispositivo- es de código libre (viene con una versión de Linux basada en Debian), sino que el propio hardware se ajusta a especificaciones libres, y los usuarios tienen libertad para descargar los planos y conocer al detalle cómo construir, cambiar o modificar este ingenio. La idea de un ordenador portátil de código abierto cobra especial relevancia en medio de los actuales temores ante la falta de privacidad revelada tras las filtraciones sobre el programa de espionaje informático de la NSA. Huang afirma que “parte de la razón por la que pueden hacer eso se debe a que en lo que respecta al hardware, el usuario no conoce los planos y no puede distinguir el verdadero contenido del hardware de algo que no debería estar ahí”.
Así, Novena se revela como un dispositivo altamente personalizable, sin que eso impida su satisfactorio uso en su estado original, pues viene precargado con un procesador básico de texto, cliente de e-mail y navegador. A nivel de hardware, Novena ofrece una procesador Cortex A9 de cuatro núcleos a 1.2 GHz con NEON FPU y memoria DDR3-1066 SO-DIMM ampliable a 4GB. Pero al margen de ese equipamiento más o menos usual, la placa base nos sorprende con características bastante inusuales: por ejemplo, dispone de dos puertos ethernet en lugar de sólo uno, lo cual es particularmente útil para los desarrolladores que quieran hacer una inspección de la red. También hay un puerto de expansión, así como una pieza de hardware reprogramable, que permite a las personas agregan en tarjetas para extender el ordenador portátil para capacidades adicionales.

Siendo un portátil de código abierto existiría siempre la posibilidad de que otros cojan tu idea y la fabriquen por su cuenta, pero Huang cree que las grandes empresas no estarían interesadas por tratarse de un nicho de mercado difícil de explotar. En cuanto a rivales más pequeños, les resultaría demasiado caro: el reto para ellos no sería replicar el dispositivo sino la cadena de suministro elaborada por Huang para producir Novena a precios asequibles.

Campaña de financiación colectiva
La última novedad ofrecida por Novena ha sido el éxito de la campaña de crowdfunding con que se financiaba, al conseguir recaudar 701.870 dólares de 1.015 usuarios (casi tres veces el coste previsto de 250.000 dólares). Las recompensas son variadas, por 500 dólares se puede conseguir la placa base (a recibir seis meses después de que concluya la campaña de crowdfunding), por entre 1.195 y 1.995 dólares podemos obtener el portátil más o menos completo (no incluye, por ejemplo, teclado, con el objetivo de que cada uno lo personalice, y el equipamiento de hardware cambia ligeramente en uno y otro caso). Finalmente, por 5.000 dólares se ofrece una configuración no sólo completa, sino con acabado artesanal.
Fuente: ticbeat.com
Véalo en Vídeo:

martes, 23 de julio de 2013

«Hackear» la tarjeta SIM y tomar el control del móvil es posible.

Durante años, las tarjetas SIM han sido consideradas como uno de los componentes menos vulnerables en cuanto a posibles amenazas de seguridad en dispositivos móviles. Sin embargo, un reconocido criptólogo e investigador de seguridad alemán, Karsten Nohl, ha logrado «hackear» tarjetas SIM para lograr control sobre los terminales.
Nohl asegura que ha tardado tres años en descubrir la forma de hackear una tarjeta SIM y, asimismo, asegura que no todos los tipos de tarjeta pueden ser «hackeados», pero sí un 13% de todas las que hay en el mundo. Según informa «Forbes», el investigador se ha valido de diversos protocolos de seguridad que llevan funcionando sin problema varias décadas.
Esto supone la exposición de muchos millones de terminales ante esta vulnerabilidad. El «hackeo» se basa en un viejo estándar de cifrado, el DES (Estándar de Cifrado Digital, Digital Encryption Standard en inglés). Una vez que se ha accedido a la tarjeta SIM, el atacante podría utilizar el teléfono de la víctima para copiar por completo el contenido de la tarjeta SIM, grabar llamadas, redirigirlas, enviar SMS desde la tarjeta e incluso, en algunos países, efectuar fraudes de pago.
Nohl afirma que es poco probable que los ciberdelincuentes hayan encontrado este fallo de seguridad, y piensa que no es probable que eso ocurra en los próximos seis meses. Mientras tanto, dos grandes compañías ya están trabajando en la búsqueda de una solución, que se compartirá con otros operadores.
«Las empresas están sorprendentemente abiertas a la idea de trabajar conjuntamente en temas de seguridad, porque la competencia está en otro lugar», dice Nohl. La vulnerabilidad que haría posible hackear tarjetas SIM está relacionada con dos factores: el primero, que muchas de las SIM a nivel mundial utilizan el protocolo de cifrado y seguridad DES, el cual fue creado por IBM en la década de 1970, y que hasta ahora no había sido vulnerado.
Sin embargo, operadores como AT&T aseguran que sus tarjetas no son vulnerables dado que utilizan un nuevo protocolo llamado 3DS, que nació como evolución del creado por IBM. El segundo factor tiene que ver con el lenguaje de programación Java Card, con el que han sido programadas unas seis mil millones de tarjetas SIM. Según el investigador Nohl, enviando un mensaje de texto binario (que el usuario ni siquiera podrá ver) se podrían hackear este tipo de tarjetas. Nohl presentará los detalles de su investigación en la próxima conferencia de seguridad Sombrero Negro, que tendrá lugar en Las Vegas el 31 de julio.
Fuente: ABC.es

viernes, 5 de julio de 2013

Hackers acceden a los datos de 23.000 usuarios del Club Nintendo.

 
Nintendo ha asegurado que su plataforma Club Nintendo ha sido «hackeada» en Japón. El ataque se ha producido desde el 9 de junio hasta este jueves 4 de julio.
La compañía detectó un incremento importante en el número de errores de acceso a la web por parte de los usuarios, lo que le llevó a investigar la situación, y así descubrir el ataque.
Según los resultados de la investigación llevada a cabo por Nintendo, recogidos en un comunicado de la compañía, se produjeron más de 23.000 accesos no autorizados a cuentas de Club Nintendo, por lo que la firma japonesa ha pedido a todos los miembros de Club Nintendo en Japón que cambien su contraseña para evitar cualquier problema.
Las consecuencias de esta invasión suponen que los nombres, e-mails, direcciones postales y números de teléfono de miles de usuarios se han podido ver comprometidos. Sin embargo, los números de tarjeta de crédito de los usuarios no se han visto comprometidos.
Por el momento, no hay constancia de que el ataque haya afectado a otros países, aunque en cualquier caso es conveniente que los usuarios que sean miembros de Club Nintendo en cualquier país cambien sus contraseñas por precaución
Fuente: ABC.es