Mostrando entradas con la etiqueta CiberGuerra. Mostrar todas las entradas
Mostrando entradas con la etiqueta CiberGuerra. Mostrar todas las entradas

martes, 18 de diciembre de 2012

Los hackers de 2012



Por Muy Interesante
http://www.muyinteresante.com.mx/tecnologia/537510/hackeos-hacktivismos-hackers-mas-importantes-del-ano-2012-anonymous/







Los hackers dieron mucho de qué hablar este año, con un principio espectacular y caótico, pero con un final que algunos expertos consideran desorganizado. Sin embargo, es claro el efecto convencional que estas actividades han ejercido en la economía global y en el activismo social de la era digital.

Por eso, aquí están los momentos más importantes de hackeo de 2012.

Anonymous venga a Megaupload (Enero)

Después de que Megaupload, sitio de almacenamiento de archivos, fue abruptamente dado de baja del servidor por una demanda de derechos impuesta por los gobiernos de Estados Unidos y Nueva Zelanda, el grupo de hacktivismo Anonymous se puso la batuta de héroe: los sitios de Internet del Buró Federal de Investigación (FBI, por sus siglas en inglés) de EU, el Departamento de Justicia de EU, la Asociación de Industria Discográfica de Estados Unidos (RIAA), la Asociación Cinematográfica de America (MPAA), y Universal Music, fueron dados de baja de Internet de manera masiva, en un ataque coordinado.

Según Sam Biddle, analista del sitio especializado Gizmodo, este ha sido el mejor golpe del colectivo en su historia, hasta ahora.

Anonymous "elimina" a la CBS (Enero)

Sólo algunos días después del cierre de Megaupload, Anonymous lanzó otro ataque importante, mostrando en ese momento su poderío y organización: eliminó a CBS.com, aunque lo que hicieron fue envenenar el DNS del sitio para redireccionar el tráfico a otro servidor, dando el efecto de que no estaba disponible.

CBS estuvo implicado en la demanda interpuesta a Megaupload por infringir los derechos de autor por una cantidad de casi 500 millones de dólares.

Anonymous filtra una teleconferencia secreta del FBI (Febrero)

El colectivo filtró el contenido de una conversación clasificada del FBI a todo Internet. Dicha conferencia se suscitó en Skype, software que permite comunicaciones de texto, voz y vídeo sobre Internet, y consistió en una plática entre detectives del Buró Federal de Investigación de EU y el órgano símil del Reino Unido, Scotland Yard, haciendo ver mal a los policías.

Destrucción de la firma militar de abogados (Febrero)

Anonymous fue, esta vez, contra la firma militar de abogados Puckett & Faraj, que defendía a un militar estadounidense en el tema controversial del asesinato de civiles iraquíes. El grupo hacktivista dio de baja al sitio de la firma, filtrando una serie de correos electrónicos comprometedores relacionados con el caso, provocando que toda el litigio se viniera abajo.

El bufet de abogados ya no existe, ni física ni digitalmente.

El hackeo de la CIA (Febrero)

En este punto la organización y credibilidad de Anonymous empieza a ser cuestionada: el colectivo alegó la autoría de la eliminación del sitio de la Agencia Central de Inteligencia de EU, para después negarla y disculparse con la dependencia. Sigue sin aclararse quién fue el autor del hackeo, pero el evento fue el prólogo de lo que fue una verdad incómoda: Anonymous empezó a enredarse con su organización.

La Traición (Marzo)

En uno de los momentos de traición más grandes de la historia tecnológica y digital, Sabu (nombre clave), líder de LulzSec, el ala principal de Anonymous, se volvió un informante federal y delató todo su personal, llevando al arresto de todos los implicados.

Además, Sabu no sólo era un ?soplón?, sino que estuvo trabajando con el FBI desde el principio, humillando e hiriendo a Anonymous (y poniéndole fin), pues todo su personal especializado fue sacado de las operaciones.

La fotos de Christina Hendricks y Olivia Munn (Marzo)

Este no fue ningún activismo digital, sólo el producto de unos hackers fanáticos de estas actrices: se filtraron a la Red fotografías de Christina Hendricks y Olivia Munn desnudas.

El golpe a Irán (Mayo)

La última versión del virus computacional Stuxnet se filtró al Medio Oriente, sacando de funcionamiento las computadoras del gobierno iraní. Aunque no es conclusivo, fue probablemente obra de Estados Unidos vía Israel.

Las cuentas de LinkedIn (Junio)

En verano, algunos hackers sustrajeron 6.5 millones de contraseñas de usuarios de LinkedIn, red social orientada a los negocios.

Anonymous le declara la guerra a Israel (Noviembre)

Para este punto Anonymous sigue intentando su anarquismo digital: el grupo se autoproclamó salvador de Palestina y pretendió doblegar a Israel vía Internet, logrando afectar algunos sitios de negocios y gubernamentales del país de Medio Oriente.

viernes, 17 de agosto de 2012

El nuevo rostro de la CiberGuerra

Por Editorial TICBeat

Los ataques informáticos cada vez son más sofisticados y tienen objetivos más concretos e importantes. Como ejemplo, el troyano Stuxnet, que infectó las instalaciones nucleares de Irán, fue un software complejo creado por instituciones con grandes recursos, no por un hacker en su habitación. Esta infografía muestra de un vistazo cómo es la situación.
La siguiente infografía, elaborada por Veracode, pinta un panorama delicado en lo que se refiere a seguridad informática. No tanto por la vulnerabilidad de los equipos sino por la potencia de quienes se dedican a crear estos virus y troyanos. Se trata de organizaciones con recursos importantes y tienen objetivos definidos.

martes, 14 de agosto de 2012

El boom de los mercenarios de la red

Teclado
En los bajos fondos de la internet están aquellos expertos informáticos que se pasaron al lado oscuro.
Por Anahí Aradas / BBC Mundo

En el mundo de la informática existe un "lado oscuro" al más puro estilo de la Guerra de las Galaxias y a él pertenecen aquellos expertos que optan por usar sus habilidades para robar información a través de la red y luego venderla al mejor postor, ya sean miembros del gobierno, empresas o particulares.
¿Quieres saber qué trama tu competencia? ¿Fisgonear en los emails de tu mujer? ¿Obtener datos de tarjetas de crédito?
"Hay un mercado negro muy lucrativo de este tipo de servicios y cada vez es más descarado", explicó a BBC Mundo el informático forense y presidente de la Federación de Ingenieros Informáticos de España.
"En nuestro caso, es habitual que nos llamen clientes para cometer delitos. Sobre todo robos de identidad en internet o robo de cuentas de correo electrónico. En disputas matrimoniales por ejemplo, se instalan programas para espiar o rastrear el celular de la pareja".
En ocasiones este tipo de servicios ilegales se ofrecen abiertamente en la red. Es el caso de páginas como hiretohack.net en donde la oferta de trabajos incluye "crackear" teléfonos celulares, cuentas de correo electrónico o modificar bases de datos.
"Una vez tengamos los resultados deseados, te mandaremos un par de pruebas y las instrucciones de pago. Cuando recibamos te daremos la información deseada. De forma directa y transparente", aseguran en la página.

"No hace ni falta contratar a un cracker"

Hackear
Hay una gran cantidad de programas y aparatos disponibles en el mercado para espiar computadoras ajenas.
Pero según explica Graham Cluley, de la firma de seguridad Sophos, la realidad es que no hace falta contratar a un cibercriminal para perpetrar este tipo de robos. Muchas de estas páginas, cuenta, lo que hacen es suministrar programas y sistemas actualmente disponibles en el mercado.
Prueba de ello, señaló, es lo sucedido en el llamado caso Leveson, que investiga en Reino Unido a los periodistas de News International sospechosos de acceder ilegalmente a cuentas de correo electrónico y teléfonos celulares de celebridades, policías, militares e incluso miembros del gobierno.
"Hay aparatos muy baratos que puedes conectar entre tu teclado y la conexión USB que recolecta cada impresión que haces", cuenta Cluley, "también están los programas spyware, que no solo detecta el tecleo sino hasta puede tomar fotos de la pantalla. Pueden incluso grabarle a la víctima con su webcam sin que se den cuenta".
¿Quiénes son entonces estos delincuentes cibernéticos?
Según Dmitry Bestuzhev, director del equipo de Investigación y Análisis Global de Kapersky Labs, son precisamente aquellos que desarrollan estos programas con fines delictivos.
"Muchos proceden de países de habla rusa, países de la exUnión Soviética. También de China y en América Latina hay países muy activos como Brasil y otros más nuevos como Perú. Muchos peruanos fueron a estudiar a Rusia, donde obtuvieron un alto nivel de matemáticas", apunta Bestuzhev.

Lo que valen nuestros datos

PIrata informático
Existe un amplio mercado de reventa de datos personales sustraídos de cuentas privadas en la red.
Kapersky Labs ha cuantificado cuánto dinero puede hacer un pirata informático vendiendo en el mercado negro la información que extrae de internet.
De acuerdo a los cálculos realizados por la firma, un pirata informático puede llegar a vender los datos de una tarjeta de crédito por US$10, la imagen de un pasaporte escaneado por US$25 y un pasaporte hecho en base a ese escaneo por US$1.000.
Las cifras se multiplican a medida que los cibercriminales infectan no cientos sino miles de computadoras. "Todos ganan excepto la víctima", explica Bestuzhev.
Pero tal y como señalan los expertos, más allá del cibercrimen digamos "tradicional" están los nuevos 007, espías que en lugar de tirarse en paracaídas actúan sentados frente al computador.
Hablamos de los expertos informáticos y principales actores de las actuales guerras cibernéticas.

Científicos a sueldo

Uno de los ejemplos más notorios de la obra de estos personajes en la sombra es el gusano informático Stuxnet, un virus espía que saboteó y que se cree retrasó considerablemente el programa nuclear iraní.
Ciber ataques
Los mercenarios más sofisticados son los que están detrás de las armas cibernéticas.
En 2011 el diario The New York Times, citando a expertos militares y de inteligencia estadounidenses, identificó a Israel y Estados Unidos como responsables del agresivo virus.
De acuerdo Kapersky Labs, Stuxnet pasará a la historia por iniciar una auténtica carrera armamentística en el ciberespacio y ahí es donde entra en juego la figura del pirata informático "patrocinado".
"Algunos países tienen sus propias divisiones de ataque", explica Bestuzhev "la gente que trabaja para estos gobiernos suelen ser en general buenos científicos, gente muy brillante e inteligente que trabaja en el desarrollo de ciberarmas".
"En algunos casos", apunta Dmitry, "estos ni siquiera saben lo que están desarrollando. Los ponen en equipos y cada uno está a cargo de módulos específicos".
"Pero no todos los gobiernos tienen suficientes recursos humanos para desarrollar sus propias ciberarmas, es por ello que tratan de comprar programas maliciosos listos para usar y entrenamiento".
"Muchos países usan el internet para espiarse los unos a los otros porque es más fácil", dice Cluley por su parte, "es más barato y más seguro que métodos tradicionales de espionaje".
"Pero debido a la complejidad de internet es muy difícil dilucidar quién es responsable de un ataque", finalizó.

miércoles, 11 de julio de 2012

El arma de combate de las guerras de Internet

Por BBC Mundo

Ciberataque
Los ataques DDoS aumentan a un ritmo de hasta el 45% cada año.
El Distributed Denial of Service (Denegación de Servicio Distribuido) es en la jerga tecnológica la palabra con la que se denomina a la especie de 'bazooka' con la que se atacan y contraatacan distintos bandos en las guerras del ciberespacio.
Un ataque DDoS puede sobrecargar páginas de internet e incluso hacerlas desaparecer.
Por culpa de estos disparos virtuales, las empresas de comercio electrónico pierden millones de dólares y parte de su reputación, cuando los clientes, socios y accionistas se enteran del ataque.
Rick Rumbarger, de Neustar, la firma tecnológica especializada en ciberseguridad con base en Virginia, explicó a la BBC la naturaleza de esta poderosa arma de la red.

La evolución de los DDoS

Generalmente grupos de extorsionistas y la competencia feroz entre empresas son los principales culpables de estos ataques.
Los llamados hacktivistas, como el grupo Anonymous se unieron a la fiesta, dirigiendo sus disparos a corporaciones o gobiernos a cuyas políticas se oponen.
Estos ataques funcionan enviando una avalancha de gigabites de tráfico a una determinada red, generando cuellos de botella en firewalls, enrutadores y en las mismas conexiones, hasta que estos colapsan. Cualquier acceso al servicio es entonces denegado y nadie puede acceder a la página.
Otra forma de hacerlo es enviando miles de peticiones de servicio por segundo. Cuando el servidor receptor intenta procesarlo todo se bloquea rápidamente y se cierra, y la página queda fuera de combate.
Anonymous
Los hactivistas de Anonymous utilizan los ataques de DDoS, pero también han sido sus víctimas.
Los primeros ataques DDoS se dieron a finales de los años 90 y en 2000. Las primeras víctimas fueron páginas de comercio electrónico, por lo que el mundo de los negocios tomó nota.
Ahora se sabe que este tipo de ataques se dan miles de veces en un solo día y cada año se incrementan en número hasta un 45%.
La razón principal: el bajo costo de las tecnologías que permiten llevar a cabo ataques DDoS. Herramientas como el orbit ion cannon (LOIC), uno de los programas favoritos para este tipo de ataques, permiten a cualquiera con una computadora iniciar un ataque mortal (virtualmente hablando).
Y por tan solo US$75 se puede alquilar un botnet (término que se refiere al conjunto de robots informáticos que ejecutan una tarea de manera autónoma y automática), que se emplea para amplificar la intensidad de los ataques.

Ataque y contraataque

El grupo hacktivista Anonymous ha acaparado titulares por sus ataques DDoS como, por ejemplo, cuando colapsaron páginas de internet del gobierno británico en enero con motivo del cierre de Megaupload. Pero la técnica la usan muchos otros.
Pastebin, una página utilizada por Anonymous para anunciar los detalles de sus hazañas, ha sido también víctima de estos ataques y lo mismo sucede con la página de intercambio de archivos The Pirate Bay.
Las autoridades de Corea del Sur han acusado a"ciberterroristas" de Corea del Norte de lanzar ataques DDoS contra uno de sus bancos, mientras que se cree que una banda china extorsionó a comerciantes de metales preciosos bajo la amenaza de colapsar sus servidores si no les pagaban una abultada suma.
Por otra parte, organizaciones humanitarias y medios independientes también dicen haber sido víctimas de estos ataques, sobre todo durante periodos electorales, operaciones militares y cuando tienen lugar manifestaciones.
Existen también reportes que señalan que algunas compañías usan ataques de botnets para desestabilizar los servicios de la competencia y en una ocasión esto llevó incluso al arresto y enjuiciamiento del jefe ejecutivo de una firma rusa.
Según los expertos, hoy en día existen hasta 50 herramientas distintas para llevar a cabo ataques DDoS. El número no para de crecer y cada vez son más sofisticadas.

Seguridad aparente

Protección
Sistemas de seguridad como los llamados firewalls pueden resultar inútiles contra los ataques de DDoS.
Y como la internet misma, los ataques DDoS son globales.
En la lista de países que más generan ataques figuran China, Ucrania, India y Estados Unidos, aunque los reportes varían.
Sin embargo, las cosas no son como parecen. Gracias al aumento en número de direcciones IP falsas nunca se puede estar seguro de dónde viene el ataque.
Sin tecnologías IP avanzadas, puede ser muy difícil averiguar la verdadera ubicación de un atacante y, en realidad, saber el lugar donde se originó el ataque no siempre ayuda en la defensa.
Tampoco lo hace la falsa esperanza de que medidas tradicionales mantengan a salvo las páginas de internet.
Por ejemplo, aquellos que creen que sus proveedores de servicio de internet les defenderán de estos ataques, en realidad lo que obtendrán de ellos es que los desconecten de la red para proteger a otros clientes.
En cuanto a los firewalls, también se pueden convertir en un cuello de botella que colapse incluso más rápido que los servidores que intentan proteger.

Riesgos futuros

El pasado mes de septiembre, Damballa Labs reportó que hasta 20.000 aparatos Android infectados estaban vinculados a una red criminal de botnets.
Cuando piensas en ello no es tan soprendente. Los aparatos móviles están extendiéndose rápidamente.
Desafortunadamente, la seguridad de los celulares no se ha extendido al mismo ritmo. Estos aparatos no sólo son susceptibles de sufrir infecciones de virus sino que pueden usarse para descargar herramientas de ataque.
En un futuro, se espera que la amenaza de los DDoS continúe creciendo y que estos evolucionen, así como sus metodologías.

lunes, 11 de junio de 2012

¿Debería preocuparnos la guerra cibernética?

Por Evgeny Morozov (*) / para El País

¿Debería preocuparnos la guerra cibernética? A juzgar por el sensacionalismo de algunos titulares de los medios, debería preocuparnos mucho. Al fin y al cabo, la guerra cibernética podría hacer que las guerras se iniciaran más fácilmente y, por lo tanto, las haría más probables.
¿Por qué? En primer lugar, porque la guerra cibernética es asimétrica; al ser barata y destructiva, podría incitar a Estados más débiles a entablar conflictos con Estados más fuertes, precisamente el tipo de conflictos que antes hubieran sido evitados. En segundo lugar, puesto que los ataques cibernéticos son notoriamente difíciles de detectar, sus actores no tienen por qué temer represalias inmediatas y se comportan más agresivamente de lo habitual. En tercer lugar, como es difícil defenderse de los ataques cibernéticos, casi todos los Estados que actúen con lógica preferirán atacar primero. Finalmente, puesto que las armas cibernéticas están rodeadas de secretismo y de incertidumbre, los acuerdos para el control de armas son difíciles de poner en práctica. En otras palabras, más guerra cibernética significa más guerras.
¡No tan deprisa!, nos advierte un reciente y sumamente provocativo artículo de Adam Liff, de Princeton, en el Journal of Strategic Studies.Según Liff, asumir que la guerra cibernética tiene una lógica inherente —una teleología— que siempre daría como resultado un conflicto mayor supone cortedad de miras y no tiene en cuenta las sutilezas propias tanto de la estrategia militar como de las relaciones de poder. En lugar de basar nuestra política cibernética en extravagantes escenarios de películas de ciencia-ficción de segunda fila, debemos pensar en las armas cibernéticas como algo utilizado por actores reales que tienen planes reales, intereses reales y costes reales que pagar si algo se tuerce.
Dada la actual situación geopolítica, Liff no ve razones para el pesimismo alarmista de los más destacados embajadores del complejo ciber-industrial, en particular de Richard Clarke y su best seller de 2010,Cyberwar. Liff llega incluso a exponer diversos escenarios en los que la guerra cibernética, en vez de aumentarlo, haría decrecer el conflicto. Efectivamente: el advenimiento de las armas cibernéticas finalmente podría promover la paz mundial. ¡Hippies del mundo, uníos, y aprended cómo organizar ataques cibernéticos!
Es una tesis atrevida y Liff no rehúye socavar lo que hay de creencia convencional acerca de la guerra cibernética. La guerra cibernética pudiera parecer asimétrica, pero que el armamento cibernético avanzado sea barato y fácilmente disponible es un mito; desarrollarlo requiere gran cantidad de recursos, de tiempo y de secretismo operacional. Unos ejecutores débiles no están realmente capacitados para llevar a cabo ataques prolongados que puedan inutilizar las infraestructuras de unos sistemas bien defendidos.

Pero incluso si lo estuvieran probablemente optarían por no entablar una guerra cibernética: una ofensiva de ese tipo por parte de Estados más débiles solo tiene sentido si estos pueden respaldar su poderío digital con armas convencionales. De no ser así, podrían ser barridos por la respuesta militar convencional del Estado más fuerte. Ello explica por qué Somalia o Tayikistán probablemente no vayan a emprender una guerra cibernética contra Estados Unidos en un futuro inmediato; cualquiera que fuera el daño cibernético que pudieran causar mediante sus ciberataques sería rápidamente objeto de represalias mediante armas convencionales.
Tampoco los Estados que emprendieran una guerra cibernética serían necesariamente conocedores de las consecuencias reales de sus propios ciberataques. Incluso ejecutores avanzados como EE UU podrían no tener claras las probabilidades de éxito de semejantes ataques; el riesgo de daños autoinfligidos es alto mientras los ciberataques puedan desalojar involuntariamente del tablero a bienes rentables (como una infraestructura bancaria del enemigo). Tal incertidumbre pudiera ser el mejor de los elementos disuasorios.
Como señala Liff, es fácil entender que unos actores que actúen con lógica preferirán aprovecharse de la vulnerabilidad cibernética de cada cual y no emprender una costosa guerra cibernética si pueden dar con otros modos, más baratos, de solucionar su conflicto. A este respecto, la disponibilidad de armas cibernéticas, cualquiera que sea su real potencial destructivo, podría permitir realmente a Estados más débiles tener más oportunidades frente a adversarios más fuertes, quizá incluso evitando el conflicto.
Asimismo, no debiéramos olvidar que las guerras consisten primordialmente en coacción y que es difícil coaccionar a otros actores para que se comporten de acuerdo con las exigencias de uno sin reivindicar el daño causado a sus pertenencias. Sí, los ataques cibernéticos pueden ser difíciles de detectar, pero cualquier gobierno que los utilice con la idea de conseguir que otros gobiernos actúen de acuerdo con sus deseos querrá también reivindicar esos ataques como propios. (La razón por la que Rusia no reivindicó su responsabilidad por los ciberataques en Estonia, en 2007, y Georgia en 2008 se debe a que esos ataques fueron mayormente intrascendentes; un acto de merohacktivismo en el primer caso y un aspecto colateral de la guerra en curso en el segundo).
Quizá se deba a que los terroristas sean más partidarios del anonimato pero lo cierto es que en la década transcurrida desde el 11-S ningún grupo terrorista ha tenido mucho éxito en causar serios trastornos a una infraestructura civil o militar; para un grupo como Al Qaeda, los costes de conseguirlo son demasiado altos, al tiempo que no existe garantía alguna de que esa campaña de ciber-terrorismo resulte tan espectacular como el hacer estallar una bomba en una concurrida plaza pública.
Además de rebatir ese reciente pánico moral a la amenaza de la guerra cibernética, Liff se extiende acerca de los peligros de asumir que las tecnologías (incluidas las armas) posean unas propiedades esenciales e inalienables, dotadas del mismo efecto coherente —y, sin embargo, revolucionario— dondequiera que se empleen. Liff no cree que la guerra cibernética sea revolucionaria, y argumenta hábilmente que el efecto neto de la guerra cibernética sobre la probabilidad de (crear un) conflicto depende de la naturaleza de los actores involucrados, de su relativo poder de negociación y de la cantidad de información fiable que tengan sobre los demás. “En muchos casos”, apunta Liff, “[la guerra cibernética] no es probable que haga aumentar de modo significativo la presunta utilidad de una guerra entre actores que de otro modo no la entablarían. Es más, en determinadas circunstancias la aptitud para la guerra cibernética paradójicamente podría ser más útil como disuasión frente a unos adversarios convencionalmente superiores, reduciendo de ese modo la probabilidad de guerra”.
Como señala Liff, los analistas militares de anteriores generaciones estaban tan dispuestos a proclamar que los bombardeos estratégicos y la bomba atómica eran “armas absolutas” que se vieron obligados a revolucionar la estrategia militar. Es innegable que tanto el poderío aéreo como la bomba atómica han tenido un profundo efecto sobre la naturaleza del conflicto militar; sin embargo, su lógica inherente (por ejemplo, la idea de que la guerra aérea no admite la defensa, sino solamente el ataque) ha sido considerablemente mitigada por las limitaciones y las consideraciones políticas, sociales y económicas de los actores que los poseyeron. El poder aéreo no siempre se tradujo claramente en poder político.

Aquí la utilidad de la lección reside en que las explicaciones teleológicas del cambio tecnológico rara vez ofrecen agudas perspectivas analíticas; con demasiada frecuencia dan como resultado un pensamiento confuso y una mala política. Y, sin embargo, ese pensamiento teleológico acerca de la tecnología es hoy preponderante. Del mismo modo que está de moda creer que la guerra cibernética es intrínsecamente perjudicial para la seguridad internacional y la paz mundial, está igualmente de moda creer que las redes sociales son intrínsecamente perjudiciales para los dictadores o que los filtros online son intrínsecamente perjudiciales para el hallazgo casual y el debate público. El mundo real, por supuesto, no es nunca tan maleable y nítido; evita esas teorizaciones teleológicas precipitadas y hace que las tecnologías asuman los papeles y funciones de los que nadie espera que se encarguen.
De este modo, cualquiera que sea la lógica inherente a las armas cibernéticas, las redes sociales o los filtros online, esa lógica inevitablemente se modifica en el momento en que tales herramientas encuentran su camino hacia el que cualquier régimen político, social y cultural guíe su uso en la práctica. Es así como las armas cibernéticas acaban promoviendo la paz, las redes sociales acaban fortaleciendo el totalitarismo y los filtros online acaban mejorando el hallazgo de información. Tal vez no seamos siempre capaces de predecir tales efectos con anticipación, pero cuanto más tiempo nos sigamos ateniendo a explicaciones teleológicas menores serán las probabilidades de que desarrollemos unas mejores estructuras para el análisis tecnológico y la toma de decisiones.
(*) Evgeny Morozov es profesor visitante en la Universidad de Stanford y profesor en la New America Foundation.
Traducción de Juan Ramón Azaola.

miércoles, 2 de mayo de 2012

Ciberguerra: las víctimas reales que puede dejar un conflicto virtual

Por Michael Gallagher 

BBC, Tecnología

Teclado
Los militares aliados se toman las armas cibernéticas muy en serio.
¿Cómo se darán los ataques en posibles guerras futuras? ¿Con ataques por aire? ¿Con un ejército invasor? De hecho, se darán a través del cable de la computadora que está junto a usted.
El mes pasado, se llevó a cabo un ejercicio militar internacional bajo el nombre de operación Locked Shields (escudos cerrados) en la que no se oyeron explosiones, no hubo balas, ni tanques, aviones o pinturas de camuflaje.
De hecho, las tropas raramente abandonaron la sala de control en una base militar de alta seguridad en Estonia; el centro de defensa cibernética de la OTAN.
Esta gente representa a un nuevo tipo de guerrero: el ciber-soldado.

La I Guerra de Internet

El ejercicio funcionó de la siguiente manera: un equipo de ingenieros informáticos fueron instruidos para atacar a otros nueve equipos situados en distintos puntos alrededor de Europa.
Para hacerlo, desde sus terminales cocinaron todo tipo de virus, gusanos y troyanos, entre otros tipos de ataques, para secuestrar y robar datos de las computadoras de sus enemigos ficticios.
La idea era aprender valiosas lecciones sobre como afrontar este tipo de ataques contra instalaciones militares y comerciales. Como pueden ver, la ciber-amenaza es algo que los aliados occidentales se toman en serio.
No es coincidencia el que la OTAN haya establecido su centro de defensa en Estonia.
En 2007 las páginas de internet de sus bancos, medios de comunicación y organismos del gobierno fueron víctimas de un tipo de ataque conocido como Denegación de Servicio Distribuido (DDOS).
Estos ataques duraron tres semanas y desde entonces se conocen como la I Guerra de Internet.
Se cree que los autores fueron piratas informáticos pro-Rusia airados por la retirada de una estatua de la era soviética en el centro de la capital, Tallinn.

Armas cibernéticas letales

Los ataques DDOS son bastante simples. Las redes de miles de computadoras infectadas, conocidas como botnets, acceden simultáneamente a la página objetivo del ataque, que queda saturada por el volumen en tráfico, y por lo tanto inhabilitada.
Botnets
Los botnets son computadoras infectadas para atacar de forma coordinada y en masa un objetivo concreto.
Sin embargo, este tipo de ataques no son nada comparado con las últimas armas digitales. Hoy en día se teme que una II Guerra en internet, pudiera ocasionar daños físicos e incluso muertes.
"Los ciber atacantes más sofisticados podrían hacer cosas como descarrilar trenes por todo el país", explica Richard A. Clarke, quien fue consejero en contra-terrorismo y ciber-seguridad de los expresidentes Bill Clinton y George Bush.
"Pueden ocasionar apagones, no sólo desconectando la electricidad sino dañando permanentemente los generadores, lo que llevaría meses reparar. Podrían hacer explotar tuberías de petróleo o gas. Podrían derribar aviones".
En el epicentro del problema están los elementos que hacen de enlace entre el mundo físico y el digital. Actualmente estos controladores sistematizados hacen una gran cantidad de trabajos, desde abrir válvulas de tuberías a controlar las señales de tráfico.
Muy pronto, estarán presentes en los hogares, controlando aparatos inteligentes como el sistema de calefacción central. Y estos dispositivos usan el ciberespacio para comunicarse con su amos, obedeciendo órdenes sobre qué hacer después y avisando si hay problemas.
Si logras piratear estas redes, puedes en teoría controlar sistemas de abastecimiento de agua, electricidad o la distribución de alimentos en supermercados.

La vulnerabilidad de los Scada

Ciber armas
La amenaza de las armas cibernéticas aumenta a medida que proliferan aparatos inteligentes en nuestros hogares.
En 2007 el Departamento de Seguridad Nacional de Estados Unidos comprobó la vulnerabilidad de estos sistemas conocidos como SupervisoryControl and Data Acquisition (Scada). Lo hicieron usando programas malignos para atacar un generador de diesel.
Imágenes en video del experimento mostraron cómo la máquina se movía violentamente antes de que la pantalla quedara oscurecida por humo negro.
Se teme que en caso de guerra, tales cosas no ocurran en un laboratorio sino en el mundo real.
Una de las razones que hacen a los Scada vulnerables es que muchos fueron diseñados por los ingenieros que diseñaron las máquinas, que aunque aprendieron a programar no son expertos en seguridad.
De hecho, alertan, es bien posible que una central de energía tenga menos protección anti-virus que una simple computadora portátil.

El agresivo virus Stuxnet

Por su parte, Ralph Langer, experto en seguridad informática estuvo estudiando al gusano conocido como Stuxnet y lo que descubrió le dejó aterrado.
Stuxnet tenía como objetivo sistemas Scada específicos, ocasionando pocos daños a otras aplicaciones infectadas. Era lo suficientemente inteligente como para encontrar a su presa de computador en computador.
Natanz
Se estima que el ataque de Stuxnet atrasó el programa nuclear iraní al menos dos años.
Su objetivo eran los sistemas que controlan las centrifugadoras de uranio en las instalaciones nucleares de Natanz, en Irán. Ahora se especula que el ataque es obra de agentes israelíes o estadounidenses.
Sea cual sea la verdad, Langner estima que atrasó el programa nuclear al menos dos años. Un éxito que demuestra que las armas cibernéticas están aquí para quedarse.
El problema dice, es que ahora que Stuxnet infectó miles de computadoras en el mundo, su código está disponible para cualquiera lo suficientemente inteligente como para adaptarlo.
Langner dice estar seguro de una cosa: si se extiende el uso de armas cibernéticas, sus objetivos estarán en su mayoría en occidente, más que en países como Irán, que dependen poco de internet.
La amenaza es mayor, a medida que los hogares se empiecen a llenar de neveras que se llenan a si mismas, hornos que obedezcan órdenes desde nuestros teléfonos inteligentes o aparezcan autos sin piloto.
"Habrá una cantidad infinita de direcciones IP", apuntó el expirata informático Jason Moon. "Ahora todo bien, pero piensen en lo que va a ser para el hacker".
El mundo está siendo testigo del advenimiento de un nuevo tipo de arma y el mundo podría verse obligado a adaptarse.