Mostrando entradas con la etiqueta Hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacker. Mostrar todas las entradas

sábado, 1 de agosto de 2009

El hacker británico ‘Solo’ más cerca de la extradición a EE.UU


por : Juan Ranchal: 01 Ago 2009, 8:00

Gary McKinnon, el hacker de los OVNIS, ha perdido un nuevo recurso para evitar la extradición a Estados Unidos, donde podría ser condenado a cadena perpetua por acceso ilegal a 97 máquinas gubernamentales pertenecientes a la NASA, el Ejército, la Marina y el Departamento de Defensa y la Fuerza Aérea.

McKinnon se declaró culpable de haber violado la ley británica de abuso informático para ser procesado en el Reino Unido y evitar ser extraditado a Estados Unidos donde le espera multas millonarias y décadas de prisión. 

Esta estrategia no ha funcionado (es el tercer recurso que pierde en diversas instancias) y el Tribunal Superior de Londres ha rechazado el recurso contra la decisión de no procesarle en su país, argumentando que la extradición es “una respuesta legal y proporcionada al delito”. 
 

“Solo” ha admitido su culpabilidad en las acusaciones de acceso no autorizado a casi un centenar de computadoras del gobierno estadounidense, aunque aseguró que únicamente buscaba información sobre OVNIS con el fin de destapar una supuesta conspiración para ocultar la visita de extraterrestres. 

A pesar de que sus abogados han detallado el autismo que sufre McKinnon para indicar su comportamiento obsesivo, la fiscalía de Estados Unidos le acusa de modificar y borrar archivos en una instalación naval poco después de los atentados del 11-S, lo que dicen dejó los sistemas inoperativos. 

Si no ocurre un milagro (todavía resta algún recurso legal), todo indica que “Solo” será extraditado y que la justicia estadounidense dará ejemplo con su caso emitiendo la mayor condena conocida a un hacker informático.

Artículo original en The Enquirer

sábado, 28 de febrero de 2009

"Solo" pierde su batalla contra la extradición a EE.UU

Los representantes legales de McKinnon pidieron al fiscal en diciembre que le procesara aquí por delitos menores, después de que el interesado, de 42 años, firmara una declaración en la que admitía haber violado la ley británica de abuso informático de 1990.

Agencias - El pirata informático británico Gary McKinnon, conocido como ‘Solo’, ha perdido hoy su batalla contra la extradición a EEUU al rechazar la fiscalía del Reino Unido procesarle en este país.

Los representantes legales de McKinnon pidieron al fiscal en diciembre que le procesara aquí por delitos menores, después de que el interesado, de 42 años, firmara una declaración en la que admitía haber violado la ley británica de abuso informático de 1990.

Pero la fiscalía ha rechazado hoy presentar cargos contra el acusado al amparo de esa legislación, ya que considera que las alegaciones de Estados Unidos son mucho más graves.

ACTIVIDADES FRAUDULENTAS

EEUU le reclama por presuntas “actividades informáticas fraudulentas“, después de que el pirata accediera ilegalmente a varios de sus sistemas, que se suponen los más seguros del planeta, entre febrero del 2001 y marzo del 2002, como ordenadores de la Administración Nacional de Aeronáutica y del Espacio (NASA), el Ejército, la Marina, el Departamento de Defensa y la Fuerza Aérea.

El pasado 28 de agosto, el Tribunal Europeo de Derechos Humanos rechazó el recurso contra la extradición que había presentado McKinnon, que entró en los ordenadores del Gobierno estadounidense antes y después de los atentados del 11 de septiembre del 2001 (11-S).

El británico alegó en esa ocasión que, de ser condenado en EEUU, podría sufrir tratos inhumanos o degradantes, argumento que aparece en la Convención Europea de Derechos Humanos.

DÉCADAS DE PRISIÓN

El presunto “cíber-delincuente” puede ser condenado en EEUU a una pena de varias décadas de prisión, además de cuantiosas multas, ya que la Fiscalía sostiene, entre otras cosas, que modificó y borró archivos en una instalación naval poco después de los atentados del 11-S, lo que dejó los sistemas no operativos.

‘Solo’ admite que accedió a los ordenadores desde su vivienda en Londres, pero asegura que no pretendía sabotearlos, sino que sólo buscaba información sobre ovnis, a fin de destapar una supuesta conspiración para ocultar avistamientos.

La defensa de Gary McKinnon ha alegado que su cliente no es un terrorista ni un simpatizante del terrorismo, y sostiene que el Gobierno británico rechaza procesarle para permitir a la Administración estadounidense dar ejemplo con su caso.

Además, señalan que el experto informático entró en los ordenadores estadounidenses no por malicia sino por “ingenuidad”, ya que padece el síndrome de Asperger, un tipo de autismo, por lo que no debe ser considerado un delincuente.

Extraído de Noticiasdot.com

Gary McKinnon

Gary McKinnon, también conocido como Solo, (nacido en Glasgow en 1966) es un hacker Británico acusado por los Estados Unidos de haber perpetrado «el mayor asalto informático a un sistema militar de todos los tiempos». Actualmente (junio de 2006) se encuentra defendiéndose de una posible extradición a los Estados Unidos. En Febrero 2007 una solicitud está siendo escuchado en el Corte Alto de Londres.

Gary McKinnon ha luchado durante 6 años contra la extradición a los Estados unidos, donde arriesga entre 60 y 70 años de cárcel y al pago de una indemnización de 2 millones de dólares por intrusión informática en el período de febrero de 2001 a marzo de 2002. La apelación será decidida en estos días (Junio de 2008) en la última instancia británica de apelación, un panel en la Cámara de los Lores. Después de la audiencia, los integrantes de la Cámara disponen hasta de 3 semanas para anunciar su decisión.

Gary McKinnon admite haber realizado las intrusiones de las que se le acusa. Sin embargo, cuestiona el calificativo de terrorista con que se le ha tratado luego de intervenir sistemas militares estadounidenses.

Durante seis años, Gary McKinnon ha luchado contra la extradición a Estados Unidos. En 2002 fue detenido y confesó haber intervenido en 1997 los sistemas TI de las fuerzas armadas estadounidenses y de NASA. McKinnon explicó que su única intención había sido encontrar información sobre ovnis.

Hace dos años, el tribunal supremo británico falló que McKinnon podría ser extraditado a EE.UU, por lo que su abogado elevó una apelación ante la última instancia judicial posible, la Cámara de los Lores. Los lores presentaron su conclusión, que autoriza la extradición.

El abogado de McKinnon intentará ahora recurrir al tribunal europeo de derechos humanos, con el fin de evitar la extradición. El abogado destaca que el marco punitivo es totalmente desproporcionado para los cargos que se imputan a su cliente.

Sin embargo, Estados Unidos califica el caso como “el mayor ataque militar cibernético de su historia", por lo que se propone invocar la ley antiterrorista al procesar a McKinnon. Esta situación podría enviar al hacker, de 42 años de edad, a prisión por el resto de su vida.

Trasfondo

El administrador de sistemas desempleado es acusado de asaltar 97 computadoras estadounidenses tanto militares como de la NASA durante 2001 y 2002. Las redes que presuntamente asaltó incluyen redes propiedad de la NASA, del ejército estadounidense, de la marina estadounidense, del departamento de defensa estadounidense y de las fuerzas aéreas estadounidenses, así como una perteneciente al Pentágono. Los estimaciones de los Estados Unidos afirman que los costes de seguimiento y corrección de los problemas que se generaron y de los que Gary McKinnon es acusado rondan los 700.000 dólares estadounidenses.

McKinnon fue seguido originalmente y arrestado bajo la «ley de uso indebido de computadores» (NOTA: Computer Misuse Act) por la unidad de delitos tecnológicos británica en 2002, y más tarde ese año fue inculpado por el gobierno de los Estados Unidos. Permaneció en libertad condicional, y durante ese periodo debía presentarse en las oficinas policiales cada tarde y estar en casa cada noche. Además se le prohibió el uso de una computadora con acceso a internet. No ha habido desarrollos posteriores en relación a los cargos por los que se le acusa en el Reino Unido, pero los Estados Unidos comenzaron en 2005 los trámites formales para su extradición.

Si la extradición a los EE.UU. se lleva a efecto, McKinnon se enfrenta a penas de cárcel de hasta 70 años y él ha expresado su temor a ser enviado a Guantánamo. Él ha dicho que impugnará la petición de extradición ya que él cree que debería ser encausado en el Reino Unido, su principal argumento es que los delitos fueron cometidos allí y no en los EE.UU.

En una entrevista televisada por la BBC, alegó que pudo acceder a redes militares tan sólo usando un script en Perl que buscaba contraseñas que tuvieran cero caracteres; en otras palabras su alegación sugería que en esas redes existían computadoras con la contraseña por defecto aún por activar.

Extraído de la Wikipedia


sábado, 24 de enero de 2009

Hasta qué punto los ordenadores son vulnerables a los ataques e intrusiones

VIRUS SALANDER

Quizás no haya sido muy buena idea permitirle al nuevo presidente de EE.UU. conservar su Blackberry con los conocimientos de expertos en seguridad informática como Lisbeth Salander

Maite Gutiérrez | Barcelona | 24/01/2009 | Actualizada a las 03:31h | Internet y Tecnología

Al nuevo presiden de Estados Unidos le han permitido conservar su Blackberry - miniordenador más móvil-y utilizarla para enviar correos electrónicos. Su equipo de seguridad tomará precauciones, dicen, para que nadie piratee sus mensajes. Quizás no haya sido muy buena idea. Con expertos en seguridad informática como Lisbeth Salander, coprotagonista del libro de Stieg Larsson Los hombres que no amaban a las mujeres,las comunicaciones de Barack Obama están en grave peligro. Las ciberperipecias de Salander ilustran en qué medida son vulnerables los ordenadores conectados a internet. Hacker o no - hacker es una persona muy experta, no sólo alguien que entra en una máquina, en este caso se trata de un script-kiddie o lamer-,con ciertos conocimientos y herramientas se puede entrar casi en cualquier ordenador.

¿Por qué Lisbeth sólo usa Mac?
En el libro se hacen referencias constantes al iBook donde Mikael Blomkvist guarda sus trabajos, o al magnífico PowerBook que tanto le cuesta conseguir - demasiado-a Lisbeth Salander. Con esa máquina, la hacker logra adentrarse en los secretos digitales de cualquiera. Los protagonistas no utilizan otra cosa que no lleve impreso el símbolo de la manzana. Aparte del toque de glamur que da Apple, muchas de las personas que se dedican a temas de seguridad o espionaje informático trabajan con Mac porque su sistema operativo es parecido a Linux - el estandarte del software libre-.David Barroso, director de la unidad de e-crime de la empresa de seguridad informática S21sec, explica que la mayoría de las herramientas de ataque e intrusión digital se crean con Linux, aunque se espía a través de cualquier sistema operativo.

¿Se necesita estudiar para ser 'hacker'?
Lisbeth Salander es una de los mejores hackers de Suecia, pero ni siquiera tiene el graduado escolar, como deja claro el autor ya en la página 51. Nada raro. Aunque no está reñido con la formación reglada, no existe una manera específica de convertirse en experto en seguridad o espionaje informático. No hay "cursos de hacker"en la universidad o cosas por el estilo. Los hackers son básicamente autodidactas, personas imaginativas que experimentan continuamente, que investigan, que se cuestionan, que se pasan las horas probando tácticas en sus máquinas. El perfil de experto en seguridad informática es muy variado, afirma Marcos Gómez, subdirector de e-Confianza del Instituto Nacional de Tecnologías de la Información (Inteco). Desde personas sin formación determinada hasta ingenieros informáticos.



¿Es posible entrar en cualquier ordenador?
Lisbeth consigue fácilmente cualquier documento que esté guardado en un soporte digital conectado de alguna manera a la red. Un informe médico confidencial de un centro de mujeres maltratadas, la declaración de la renta de Mikael, el comunicado de prensa que la revista Millenium prepara y que guarda el periodista en su ordenador... Da la sensación de que un buen hacker puede entrar en cualquier plataforma informática, y en gran medida es cierto. Incluso la desde ahora ultraprotegida Blackberry de Obama podría ser susceptible de sufrir una intrusión. Con el uso de troyanos - software del tipo virus que se instala escondido en otro programa en apariencia inofensivo-y rootkits - programas para controlar el ordenador sin que el propietario de la máquina se dé cuenta-es posible entrar en un ordenador y hacerse con su contenido y control. Los delincuentes también aprovechan puertos de conexión a la red abiertos para introducirse en la máquina. "Digamos que hay maneras de ponerlo difícil, pero no hablaría de impedir totalmente la entrada", reconoce David Barroso. Y la manera de ponerlo difícil es utilizar antivirus - detectan programas peligrosos-,cortafuegos - impiden la entrada en el ordenador de elementos extraños-y contraseñas y cifrados. Capas y capas de seguridad. Aun así, un hacker experto siempre encontrará la manera de meterse en el ordenador. Por muy protegido que esté, sólo hay que esperar a un fallo de factor humano.


¿Qué es el programa cifrado PGP?
Desde que Mikael conoce las habilidades técnicas de Lisbeth, decide enviar sus programas de correo electrónico - y los de toda la redacción de Millenium-cifrados (encriptados) con el programa PGP. Se trata de un programa criptográfico que cifra el contenido elegido yque sólo el destinatario - que también ha de tener instalado el programa-puede descifrar. En la red hay una versión gratuita del programa para descargar, aunque también existen otras versiones comerciales más sofisticadas. Se usa principalmente en empresas o instituciones, personas que trabajan con altos secretos, o que son muy celosas de su privacidad. Resulta casi imposible - pero no imposible del todo-que un intruso descifre el mensaje. En otra ocasión, Lisbeth menciona que romper la contraseña con la que se protegen los documentos de Word es demasiado fácil. Esto era cierto hace unos años. Un problema en los algoritmos de Word lo hacía muy vulnerable. "Ahora han arreglado el fallo y sólo queda la opción de romperlo con la fuerza bruta",asegura David Barroso. La fuerza bruta consiste en un programa de descifrado que prueba todas las combinaciones posibles hasta dar con la clave. Cuanto más larga es la contraseña, más complicado y lento es dar con ella.

¿Cómo logra piratear el ordenador enemigo?
Lisbeth consigue piratear el ordenador de trabajo del empresario Hans-Erik Wennerström. Habla de un "manguito" instalado en el cable de la conexión a internet que desvía la información que entra y sale de la máquina del empresario. Aquí empiezan las lagunas, pues el narrador en ningún momento explica cómo instala ese "manguito". Aun así, es cierto que se utilizan estrategias de este tipo para "pinchar" una conexión a internet. Por ejemplo, se podría bifurcar el cable de la conexión a la red para que la información también vaya a parar a un servidor preparado por el ciberespía. Otra opción sería crear un punto de acceso wireless en la conexión de la "víctima". David Barroso explica que en S21sec se han encontrado con casos de este tipo. Lisbeth continúa explicando que ha logrado crear un disco espejo - copia-del disco duro del ordenador de Wennerström. Esta vez el autor acierta. La creación de discos espejo es común, sobre todo como copia de seguridad. La manera en cómo Lisbeth dice crearlo es más cuestionable. Afirma que mediante un programa instalado en el navegador Internet Explorer ha descargado un programa aún mayor cuya función es tomar el control total del ordenador de Wennerström y enviar toda la información que almacena. Sería factible a través de troyanos y rootkits, pero muy lento.

¿Qué dice Lisbeth cuando habla?
Mikael descubre que Lisbeth ha entrado en su ordenador y ella se extraña. Sólo un experto en seguridad informática de alto nivel la habría descubierto en el caso de que estuviera escaneando el disco duro de Mikael en el mismo momento en el que ella entró, dice. En realidad, el término escanear el disco duro que utiliza el autor no tiene mucho sentido, según David Barroso. Lo que se hace para descubrir una eventual intrusión es monitorizar toda la actividad del ordenador. De esta manera se podrían descubrir actividades sospechosas dentro de la máquina. En general, un buen cibercriminal borraría todo su rastro después de deambular por el ordenador de otro, aunque Marcos Gómez asegura que los expertos en análisis forense informático son capaces de descubrir rastros de intrusiones incluso cuando se ha hecho un borrado absoluto del disco duro de un ordenador y pone como ejemplo al famoso hacker Kevin Mitnik, que fue pillado mientras entraba al ordenador de un japonés llamado Tsutomu Shimomura. No tuvo en cuenta que Shimomura también conocía a fondo las entrañas del ordenador. Lisbeth usa además un vocabulario particular. Con el término hostil takeover se refiere a tomar el control total de un ordenador con fines oscuros y cuando habla de crash-bang job indica que se va a realizar una quedada virtual para perpetrar un ciberataque.

Extraído de La Vanguardia

sábado, 17 de mayo de 2008

La policía detiene en España a 5 de los crackers más activos de la Red

por : Jesús Maturana: sábado 17 mayo 2008, 14:37

La Policía Nacional anunció este sábado la detención de cinco piratas informáticos acusados de atacar unas 21.000 páginas de Internet en los últimos dos años, entre ellas la de Izquierda Unida durante la última campaña electoral y varias ‘web’ gubernamentales de EEUU, Asia y América Latina.

La operación se ha llevado a cabo en las provincias españolas de Burgos, Málaga, Valencia y en la ciudad barcelonesa de Sabadell. Sorprende que dos de los arrestados tienen sólo 16 años de edad. Dicho grupo de crackers, D.O.M. Team 2008: ka0x, an0de, xarnuz, Piker y Tequila, ha sido uno de los más prolíficos de la actualidad, con más de 21.000 sitios a sus espaldas.

A pesar de que nunca se habían visto en persona, se coordinaban para organizar los ataques en la Red, colaborando con ciberpiratas de América Latina. La investigación policial empezó tras la denuncia por el ataque a la ‘web’ de IU, que inutilizaron sustituyendo sus contenidos por una caricatura de varios dirigentes políticos.

Extraído de The Enquirer

jueves, 27 de diciembre de 2007

Mamá, quiero ser hacker

Cuando yo era niño, soñábamos con ser astronautas, futbolistas o pilotos de carreras. Nuestros ratos de ocio transcurrían entre canicas, geypermans, balones y cochecitos de juguete. Los adolescentes de hoy han crecido con una Game Boy en las manos, una Play Station en el comedor y un ordenador en el cuarto. Antes de jugar al fútbol ya saben cómo ganar vidas extra en el Doom o buscar passwords para entrar en páginas pornográficas en Internet. Las nuevas tecnologías no encierran secretos para ellos.

Y claro, tanto oír hablar de hackers, los últimos héroes rebeldes contra el Gran Imperio, también quieren convertirse en uno de ellos. Aquí sería interesante hacer la distinción entre el auténtico hacker, en su sentido original, que sabe programar en ensamblador y C, conoce los entresijos de Linux y Windows y sabe todo lo que se puede saber sobre protocolos TCP/IP, UDP e ICMP; y el conocido como "lamer", que tiene algunos conocimientos muy limitados de programación y mucho tiempo libre y aprovecha las vulnerabilidades descubiertas por los primeros en sistemas informáticos y los programas escritos por los primeros para explotar estos agujeros. Ser un auténtico hacker constituye un largo y arduo proceso de autoaprendizaje, mientras que para convertirse en "lamer" basta con frecuentar los conocidos sitios underground donde pueden obtenerse gratuitamente poderosas herramientas creadas por los verdaderos hackers.

En estas páginas de hackers, rara vez escritas por uno genuino, se ofrecen herramientas gratuitas de inusitada versatilidad y potencia, como las sofisticadas Nmap, Nessus o Cheops para escaneo de puertos y detección de vulnerabilidades. El siguiente paso, una vez detectado con estos programas un buen agujero, consiste en intentar correr algún código que lo explote, códigos que normalmente se pueden encontrar en las mismas páginas de hacking (como por ejemplo Anticode); o descargar un programa de ataque que ejecute un DoS (Denegación de Servicio) sobre la máquina objetivo para tirarla abajo; o probar con las instrucciones que se han encontrado en alguna buena página sobre cómo hacerse con privilegios de root explotando algún oscuro fallo de configuración en un servicio. Estos programas poseen un interfaz de usuario a veces sorprendentemente amigable y se encuentran a menudo incluso precompilados, por lo que el "lamer" ni siquiera necesita saber cómo compilarlos, no tiene más que ejecutarlos. Habida cuenta de la facilidad con que se obtienen, instalan y ejecutan estas herramientas, y dada la cantidad de información detallada acerca de agujeros, vulnerabilidades y caminos para explotarlas, resulta que prácticamente cualquiera con un ordenador y una conexión a Internet puede atacar con éxito una extraordinaria cantidad de sistemas en línea.

Estos ataques tienen éxito debido a que muchas redes funcionan ejecutando versiones antiguas de programas con vulnerabilidades conocidas y fácilmente explotables; configuraciones por defecto que dejan abiertas enormes puertas de entrada; contraseñas de fábrica que nadie se molesta en cambiar y que son de todos conocidas; servicios innecesarios que descubren multitud de puertos; y otras triquiñuelas que se describen con profusión de detalles en sitios underground. A la vista de la facilidad con que un niño puede convertirse en un hacker peligroso en unas pocas horas, no estaría de más que los administradores de sistemas y personal encargado de la seguridad informática se diesen una vuelta por las citadas páginas y utilicen las mismas armas que los "lamers" para escanear sus redes, aprender acerca de los últimos exploits y tomar las medidas oportunas. Puede tratarse de una interesante y aleccionadora experiencia para más de uno, que siempre surtirá resultados positivos. Hoy en día, ser hacker resulta más sencillo que nunca. Dejar de ser una víctima fácil, también.

Publicado en el Boletín del Criptonomicón #72.

Copyright © 1997-2006 Gonzalo Álvarez Marañón, CSIC. Todos los derechos reservados.

Extraído del Criptonomicón, Susurros desde la cripta