Seguridad Informática

Entradas de Noviembre 2005

Los piratas informáticos son más rápidos

Noviembre 29, 2005 · Dejar un comentario

Fuente: http://www.comfia.info/noticias/23166.html

El número de ataques de phishing (capacidad de duplicar una página web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada) se ha incrementado de forma dramática el último año, con sus consecuencias negativas para el crecimiento del comercio electrónico.

Según el último estudio de la consultora Gartner, de junio, el número de intentos de phishing había aumentado ya en el primer trimestre de 2005 un 28% respecto al año anterior, y en octubre se detectaron numerosos casos de phishing diarios en entidades como BBVA, Bancaja, Citibank, Nordea, Bank of America, Vodafone o FIFA.

Un reciente informe del Grupo de Trabajo Antiphishing (APWG) muestra también que los phishers están ampliando sus redes y empiezan a abandonar las tradicionales instituciones financieras para atacar un abanico mucho más amplio. Según el secretario general de APWG, Peter Cassidy, se espera que las instituciones financieras ganen experiencia en burlar y desviar los ataques de phishing para que los phishers y sus métodos basados en el correo no deseado o spam no surtan efecto.

Por ello, los phishers están cambiando su objetivo y dirigen ahora sus ataques a organizaciones más pequeñas y a otro tipo de negocios, adentrándose incluso en las instituciones sanitarias. La guerra es cada vez más dura.

Estos correos fraudulentos que buscan obtener nuestros datos bancarios tienen como finalidad conseguir beneficios económicos con la suplantación de identidades o el fraude. Cada vez es más difícil darse cuenta de si un e-mail viene realmente de un banco o se trata de un nuevo intento de robo de información.

Defenderse de estas amenazas es cada vez más complicado. La rapidez con la que los hackers (piratas informáticos) van mejorando sus métodos, combinándolos con otros como el cracking (inutilización de los sistemas de protección establecidos de una aplicación informática) o los troyanos (programas que se ocultan dentro de otros para evitar ser detectados e instalarse en el sistema con la capacidad de capturar datos), convierten a los negocios en blancos fáciles para la actuación de estos intrusos.

Existen numerosas modalidades de phishing. Desde el DNS poisoning o el URL hijacking, centrados en redirigir a los usuarios a webs o servidores falsos donde se efectúa la suplantación de páginas, pasando por el IM phishing, donde los hackers, con mensajería instantánea, se hacen pasar por un conocido para conseguir nuestros datos personales, o el Cross-site scripting, basado en ventanas falsas de solicitud de datos en las web de entidades bancarias. Pero, a pesar de la sofisticación de estas formas de ataque, la vía de difusión más habitual del phishing y donde se corre más peligro sigue siendo el correo electrónico.

Esto demuestra que nadie está totalmente protegido ante sus ataques y, por otro lado, que es enormemente complicado terminar con este negocio en continua evolución. Un correo electrónico desprotegido es una puerta abierta a los intrusos.

El miedo a revelar la información personal está llevando a millones de usuarios a distanciarse del comercio electrónico e incluso a cambiar de entidad bancaria, con las pérdidas económicas que esto conlleva.

Por eso debemos adelantarnos siempre a los estafadores, utilizando las armas que tenemos para ello: asegurándonos de quién nos está enviando el e-mail antes de darle nuestros datos y protegiendo siempre nuestro servidor con soluciones fiables de seguridad, instalando el software adecuado. Y, sobre todo, manteniéndonos siempre alerta ante la posible entrada de los intrusos.

Existen soluciones, tanto de software como de hardware con funcionalidades antispam combinadas con antiphishing, soluciones fiables y robustas, que disminuyen el riesgo de que estas amenazas lleguen a nuestro ordenador. Las empresas de antivirus incluyen este tipo de soluciones en su portfolio y trabajan diariamente en mejorar el software y hardware dirigido a proteger a sus clientes contra estas vulnerabilidades que, actualmente, suponen el mayor riesgo para todos los usuarios.

Porque el phishing no es pasajero, no es una moda ni una coyuntura que crea nuevos ricos a través de un fraude conocido mediante una nueva herramienta. Es una pena que antes de que algo tan valioso como el correo electrónico se haga indispensable en nuestras vidas ya existan maneras fraudulentas de sacarle partido a la confianza del usuario. Pero podemos evitarlo, está en nuestra mano que el phishing y sus variantes se conviertan tan sólo en una moda pasajera.

http://www.cincodias.com

Categorías: Seguridad

Los piratas informáticos son más rápidos

Noviembre 29, 2005 · Dejar un comentario

Fuente: http://www.comfia.info/noticias/23166.html

El número de ataques de phishing (capacidad de duplicar una página web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada) se ha incrementado de forma dramática el último año, con sus consecuencias negativas para el crecimiento del comercio electrónico.

Según el último estudio de la consultora Gartner, de junio, el número de intentos de phishing había aumentado ya en el primer trimestre de 2005 un 28% respecto al año anterior, y en octubre se detectaron numerosos casos de phishing diarios en entidades como BBVA, Bancaja, Citibank, Nordea, Bank of America, Vodafone o FIFA.

Un reciente informe del Grupo de Trabajo Antiphishing (APWG) muestra también que los phishers están ampliando sus redes y empiezan a abandonar las tradicionales instituciones financieras para atacar un abanico mucho más amplio. Según el secretario general de APWG, Peter Cassidy, se espera que las instituciones financieras ganen experiencia en burlar y desviar los ataques de phishing para que los phishers y sus métodos basados en el correo no deseado o spam no surtan efecto.

Por ello, los phishers están cambiando su objetivo y dirigen ahora sus ataques a organizaciones más pequeñas y a otro tipo de negocios, adentrándose incluso en las instituciones sanitarias. La guerra es cada vez más dura.

Estos correos fraudulentos que buscan obtener nuestros datos bancarios tienen como finalidad conseguir beneficios económicos con la suplantación de identidades o el fraude. Cada vez es más difícil darse cuenta de si un e-mail viene realmente de un banco o se trata de un nuevo intento de robo de información.

Defenderse de estas amenazas es cada vez más complicado. La rapidez con la que los hackers (piratas informáticos) van mejorando sus métodos, combinándolos con otros como el cracking (inutilización de los sistemas de protección establecidos de una aplicación informática) o los troyanos (programas que se ocultan dentro de otros para evitar ser detectados e instalarse en el sistema con la capacidad de capturar datos), convierten a los negocios en blancos fáciles para la actuación de estos intrusos.

Existen numerosas modalidades de phishing. Desde el DNS poisoning o el URL hijacking, centrados en redirigir a los usuarios a webs o servidores falsos donde se efectúa la suplantación de páginas, pasando por el IM phishing, donde los hackers, con mensajería instantánea, se hacen pasar por un conocido para conseguir nuestros datos personales, o el Cross-site scripting, basado en ventanas falsas de solicitud de datos en las web de entidades bancarias. Pero, a pesar de la sofisticación de estas formas de ataque, la vía de difusión más habitual del phishing y donde se corre más peligro sigue siendo el correo electrónico.

Esto demuestra que nadie está totalmente protegido ante sus ataques y, por otro lado, que es enormemente complicado terminar con este negocio en continua evolución. Un correo electrónico desprotegido es una puerta abierta a los intrusos.

El miedo a revelar la información personal está llevando a millones de usuarios a distanciarse del comercio electrónico e incluso a cambiar de entidad bancaria, con las pérdidas económicas que esto conlleva.

Por eso debemos adelantarnos siempre a los estafadores, utilizando las armas que tenemos para ello: asegurándonos de quién nos está enviando el e-mail antes de darle nuestros datos y protegiendo siempre nuestro servidor con soluciones fiables de seguridad, instalando el software adecuado. Y, sobre todo, manteniéndonos siempre alerta ante la posible entrada de los intrusos.

Existen soluciones, tanto de software como de hardware con funcionalidades antispam combinadas con antiphishing, soluciones fiables y robustas, que disminuyen el riesgo de que estas amenazas lleguen a nuestro ordenador. Las empresas de antivirus incluyen este tipo de soluciones en su portfolio y trabajan diariamente en mejorar el software y hardware dirigido a proteger a sus clientes contra estas vulnerabilidades que, actualmente, suponen el mayor riesgo para todos los usuarios.

Porque el phishing no es pasajero, no es una moda ni una coyuntura que crea nuevos ricos a través de un fraude conocido mediante una nueva herramienta. Es una pena que antes de que algo tan valioso como el correo electrónico se haga indispensable en nuestras vidas ya existan maneras fraudulentas de sacarle partido a la confianza del usuario. Pero podemos evitarlo, está en nuestra mano que el phishing y sus variantes se conviertan tan sólo en una moda pasajera.

http://www.cincodias.com

Categorías: Seguridad

Los piratas informáticos son más rápidos

Noviembre 29, 2005 · Dejar un comentario

Fuente: http://www.comfia.info/noticias/23166.html

El número de ataques de phishing (capacidad de duplicar una página web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada) se ha incrementado de forma dramática el último año, con sus consecuencias negativas para el crecimiento del comercio electrónico.

Según el último estudio de la consultora Gartner, de junio, el número de intentos de phishing había aumentado ya en el primer trimestre de 2005 un 28% respecto al año anterior, y en octubre se detectaron numerosos casos de phishing diarios en entidades como BBVA, Bancaja, Citibank, Nordea, Bank of America, Vodafone o FIFA.

Un reciente informe del Grupo de Trabajo Antiphishing (APWG) muestra también que los phishers están ampliando sus redes y empiezan a abandonar las tradicionales instituciones financieras para atacar un abanico mucho más amplio. Según el secretario general de APWG, Peter Cassidy, se espera que las instituciones financieras ganen experiencia en burlar y desviar los ataques de phishing para que los phishers y sus métodos basados en el correo no deseado o spam no surtan efecto.

Por ello, los phishers están cambiando su objetivo y dirigen ahora sus ataques a organizaciones más pequeñas y a otro tipo de negocios, adentrándose incluso en las instituciones sanitarias. La guerra es cada vez más dura.

Estos correos fraudulentos que buscan obtener nuestros datos bancarios tienen como finalidad conseguir beneficios económicos con la suplantación de identidades o el fraude. Cada vez es más difícil darse cuenta de si un e-mail viene realmente de un banco o se trata de un nuevo intento de robo de información.

Defenderse de estas amenazas es cada vez más complicado. La rapidez con la que los hackers (piratas informáticos) van mejorando sus métodos, combinándolos con otros como el cracking (inutilización de los sistemas de protección establecidos de una aplicación informática) o los troyanos (programas que se ocultan dentro de otros para evitar ser detectados e instalarse en el sistema con la capacidad de capturar datos), convierten a los negocios en blancos fáciles para la actuación de estos intrusos.

Existen numerosas modalidades de phishing. Desde el DNS poisoning o el URL hijacking, centrados en redirigir a los usuarios a webs o servidores falsos donde se efectúa la suplantación de páginas, pasando por el IM phishing, donde los hackers, con mensajería instantánea, se hacen pasar por un conocido para conseguir nuestros datos personales, o el Cross-site scripting, basado en ventanas falsas de solicitud de datos en las web de entidades bancarias. Pero, a pesar de la sofisticación de estas formas de ataque, la vía de difusión más habitual del phishing y donde se corre más peligro sigue siendo el correo electrónico.

Esto demuestra que nadie está totalmente protegido ante sus ataques y, por otro lado, que es enormemente complicado terminar con este negocio en continua evolución. Un correo electrónico desprotegido es una puerta abierta a los intrusos.

El miedo a revelar la información personal está llevando a millones de usuarios a distanciarse del comercio electrónico e incluso a cambiar de entidad bancaria, con las pérdidas económicas que esto conlleva.

Por eso debemos adelantarnos siempre a los estafadores, utilizando las armas que tenemos para ello: asegurándonos de quién nos está enviando el e-mail antes de darle nuestros datos y protegiendo siempre nuestro servidor con soluciones fiables de seguridad, instalando el software adecuado. Y, sobre todo, manteniéndonos siempre alerta ante la posible entrada de los intrusos.

Existen soluciones, tanto de software como de hardware con funcionalidades antispam combinadas con antiphishing, soluciones fiables y robustas, que disminuyen el riesgo de que estas amenazas lleguen a nuestro ordenador. Las empresas de antivirus incluyen este tipo de soluciones en su portfolio y trabajan diariamente en mejorar el software y hardware dirigido a proteger a sus clientes contra estas vulnerabilidades que, actualmente, suponen el mayor riesgo para todos los usuarios.

Porque el phishing no es pasajero, no es una moda ni una coyuntura que crea nuevos ricos a través de un fraude conocido mediante una nueva herramienta. Es una pena que antes de que algo tan valioso como el correo electrónico se haga indispensable en nuestras vidas ya existan maneras fraudulentas de sacarle partido a la confianza del usuario. Pero podemos evitarlo, está en nuestra mano que el phishing y sus variantes se conviertan tan sólo en una moda pasajera.

http://www.cincodias.com

Categorías: General

Brasil, líder en fraudes bancarios por internet

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.eluniversal.com.mx/articulos/26856.html

Crecen 688% de enero a septiembre de este año. En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre

Los fraudes bancarios a través de internet aumentaron en Brasil 688 por ciento entre enero y septiembre pasados, en comparación con el mismo periodo de 2004, reportó un estudio especializado en seguridad informática.

El Centro de Estudios, Respuesta y Tratamiento de Incidentes de Seguridad del Comité Gestor de Internet de Brasil señaló que entre enero y septiembre de este año se sextuplicaron los llamados fraudes bancarios en la red.

En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre.

Con mensajes sugestivos como “usted está siendo traicionado”, “su nombre está en las centrales de riesgo crediticio” o “su CPF (Registro de Persona Física) será cancelado”, los hackers hacen que el usuario instale programas maliciosos.

Este tipo de programas, al ser ejecutados, permite un control en línea de los computadores de los usuarios, logrando así las contraseñas bancarias y, por consiguiente, el acceso a cuentas, desde donde se transfieren los fondos a nombres fantasmas .

La Federación Brasileña de Bancos (Febraban) advirtió sobre la “capacidad profesional” de los hackers para clonar páginas en internet de las entidades y poder así robar las contraseñas, además de la tecnología usada en la clonación de tarjetas de crédito.

Para este año, los bancos esperan invertir mil millones de dólares en seguridad destinada a los servicios de banca virtual y tecnología de tarjetas de crédito.

Las pérdidas, en tanto, pueden alcanzar los 150 millones de dólares, cifra que se hace significativa debido a que la mayoría de fraudes fue realizada a personas físicas, que constituyen apenas 11 por ciento de los usuarios de la banca virtual.

Brasil, según un estudio de Trend Micro, empresa especializada de productos y servicios de antivirus y seguridad en la red, es el “campeón mundial” de creación de programas “troyanos” destinados a robos bancarios, superando a Estados Unidos y España.

Con 30 por ciento más de archivos dañinos creados que en Estados Unidos, en Brasil aparecen por día entre uno y dos códigos nuevos o de actualizaciones a programas malintencionados.

Una de la razones para el aumento de este tipo de programas en Brasil, de acuerdo con Febraban, es la fragilidad del sistema judicial para este tipo de delitos, que no están considerados en el Código Penal, que aplica sólo un castigo en caso de robo.

A pesar de los fraudes, las transacciones por internet en Brasil crecieron alrededor de 40 por ciento en 2004, pasando de mil 460 a 2 mil 40 operaciones en línea, con mil 860 para personas jurídicas, 58.6 por ciento más que en 2003.

Categorías: Seguridad

Brasil, líder en fraudes bancarios por internet

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.eluniversal.com.mx/articulos/26856.html

Crecen 688% de enero a septiembre de este año. En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre

Los fraudes bancarios a través de internet aumentaron en Brasil 688 por ciento entre enero y septiembre pasados, en comparación con el mismo periodo de 2004, reportó un estudio especializado en seguridad informática.

El Centro de Estudios, Respuesta y Tratamiento de Incidentes de Seguridad del Comité Gestor de Internet de Brasil señaló que entre enero y septiembre de este año se sextuplicaron los llamados fraudes bancarios en la red.

En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre.

Con mensajes sugestivos como “usted está siendo traicionado”, “su nombre está en las centrales de riesgo crediticio” o “su CPF (Registro de Persona Física) será cancelado”, los hackers hacen que el usuario instale programas maliciosos.

Este tipo de programas, al ser ejecutados, permite un control en línea de los computadores de los usuarios, logrando así las contraseñas bancarias y, por consiguiente, el acceso a cuentas, desde donde se transfieren los fondos a nombres fantasmas .

La Federación Brasileña de Bancos (Febraban) advirtió sobre la “capacidad profesional” de los hackers para clonar páginas en internet de las entidades y poder así robar las contraseñas, además de la tecnología usada en la clonación de tarjetas de crédito.

Para este año, los bancos esperan invertir mil millones de dólares en seguridad destinada a los servicios de banca virtual y tecnología de tarjetas de crédito.

Las pérdidas, en tanto, pueden alcanzar los 150 millones de dólares, cifra que se hace significativa debido a que la mayoría de fraudes fue realizada a personas físicas, que constituyen apenas 11 por ciento de los usuarios de la banca virtual.

Brasil, según un estudio de Trend Micro, empresa especializada de productos y servicios de antivirus y seguridad en la red, es el “campeón mundial” de creación de programas “troyanos” destinados a robos bancarios, superando a Estados Unidos y España.

Con 30 por ciento más de archivos dañinos creados que en Estados Unidos, en Brasil aparecen por día entre uno y dos códigos nuevos o de actualizaciones a programas malintencionados.

Una de la razones para el aumento de este tipo de programas en Brasil, de acuerdo con Febraban, es la fragilidad del sistema judicial para este tipo de delitos, que no están considerados en el Código Penal, que aplica sólo un castigo en caso de robo.

A pesar de los fraudes, las transacciones por internet en Brasil crecieron alrededor de 40 por ciento en 2004, pasando de mil 460 a 2 mil 40 operaciones en línea, con mil 860 para personas jurídicas, 58.6 por ciento más que en 2003.

Categorías: Seguridad

Brasil, líder en fraudes bancarios por internet

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.eluniversal.com.mx/articulos/26856.html

Crecen 688% de enero a septiembre de este año. En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre

Los fraudes bancarios a través de internet aumentaron en Brasil 688 por ciento entre enero y septiembre pasados, en comparación con el mismo periodo de 2004, reportó un estudio especializado en seguridad informática.

El Centro de Estudios, Respuesta y Tratamiento de Incidentes de Seguridad del Comité Gestor de Internet de Brasil señaló que entre enero y septiembre de este año se sextuplicaron los llamados fraudes bancarios en la red.

En los primeros nueve meses del año, comparado con el mismo periodo de 2004, las denuncias de fraudes bancarios pasaron de 2 mil 340 a 18 mil 443, con 8 mil 288 casos en el tercer trimestre.

Con mensajes sugestivos como “usted está siendo traicionado”, “su nombre está en las centrales de riesgo crediticio” o “su CPF (Registro de Persona Física) será cancelado”, los hackers hacen que el usuario instale programas maliciosos.

Este tipo de programas, al ser ejecutados, permite un control en línea de los computadores de los usuarios, logrando así las contraseñas bancarias y, por consiguiente, el acceso a cuentas, desde donde se transfieren los fondos a nombres fantasmas .

La Federación Brasileña de Bancos (Febraban) advirtió sobre la “capacidad profesional” de los hackers para clonar páginas en internet de las entidades y poder así robar las contraseñas, además de la tecnología usada en la clonación de tarjetas de crédito.

Para este año, los bancos esperan invertir mil millones de dólares en seguridad destinada a los servicios de banca virtual y tecnología de tarjetas de crédito.

Las pérdidas, en tanto, pueden alcanzar los 150 millones de dólares, cifra que se hace significativa debido a que la mayoría de fraudes fue realizada a personas físicas, que constituyen apenas 11 por ciento de los usuarios de la banca virtual.

Brasil, según un estudio de Trend Micro, empresa especializada de productos y servicios de antivirus y seguridad en la red, es el “campeón mundial” de creación de programas “troyanos” destinados a robos bancarios, superando a Estados Unidos y España.

Con 30 por ciento más de archivos dañinos creados que en Estados Unidos, en Brasil aparecen por día entre uno y dos códigos nuevos o de actualizaciones a programas malintencionados.

Una de la razones para el aumento de este tipo de programas en Brasil, de acuerdo con Febraban, es la fragilidad del sistema judicial para este tipo de delitos, que no están considerados en el Código Penal, que aplica sólo un castigo en caso de robo.

A pesar de los fraudes, las transacciones por internet en Brasil crecieron alrededor de 40 por ciento en 2004, pasando de mil 460 a 2 mil 40 operaciones en línea, con mil 860 para personas jurídicas, 58.6 por ciento más que en 2003.

Categorías: General

Rivales en la paz, unidos para la guerra… Los exploradores se unen

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.kriptopolis.org/node/1507

La semana pasada George Staikos, desarrollador de KDE, logró reunir en Toronto a responsables del desarrollo de los principales navegadores web (Explorer, Mozilla-Firefox, Opera y Konqueror) para recabar ideas y concertar estrategias comunes en lo relativo a la lucha contra el phishing y los creadores de virus.

El propio Staikos ha realizado la crónica de los trabajos pero, en esencia, los puntos a destacar son varios…

* Acuerdo general para retirar SSLv2: a propuesta de Opera, Explorer 7 lo desactivará por defecto y KDE4 ya lo ha eliminado de su árbol de desarrollo.

* Propuesta de KDE a las autoridades de certificación para que abandonen los cifrados de 40 y 56 bit, y utilicen claves de 2048 bit o más para los certificados raíz.

* Se empieza a tomar en consideración la propuesta de Microsoft de dotar a la barra de navegación de diferentes colores de fondo (blanco: normal, verde: sitio seguro, rojo: phishing confirmado, amarillo: sitio sospechoso). El más perjudicado será Firefox, que nos tiene acostumbrados a utilizar el amarillo para los sitios “seguros”…

En definitiva, todos muy contentos de abrir nuevas vías de cooperación. Para nosotros, como usuarios, lo más destacable es el reconocimiento tácito de que los navegadores y sus debilidades tienen mucho que ver en la epidemia de desconfianza que nos invade.

Categorías: Seguridad

Rivales en la paz, unidos para la guerra… Los exploradores se unen

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.kriptopolis.org/node/1507

La semana pasada George Staikos, desarrollador de KDE, logró reunir en Toronto a responsables del desarrollo de los principales navegadores web (Explorer, Mozilla-Firefox, Opera y Konqueror) para recabar ideas y concertar estrategias comunes en lo relativo a la lucha contra el phishing y los creadores de virus.

El propio Staikos ha realizado la crónica de los trabajos pero, en esencia, los puntos a destacar son varios…

* Acuerdo general para retirar SSLv2: a propuesta de Opera, Explorer 7 lo desactivará por defecto y KDE4 ya lo ha eliminado de su árbol de desarrollo.

* Propuesta de KDE a las autoridades de certificación para que abandonen los cifrados de 40 y 56 bit, y utilicen claves de 2048 bit o más para los certificados raíz.

* Se empieza a tomar en consideración la propuesta de Microsoft de dotar a la barra de navegación de diferentes colores de fondo (blanco: normal, verde: sitio seguro, rojo: phishing confirmado, amarillo: sitio sospechoso). El más perjudicado será Firefox, que nos tiene acostumbrados a utilizar el amarillo para los sitios “seguros”…

En definitiva, todos muy contentos de abrir nuevas vías de cooperación. Para nosotros, como usuarios, lo más destacable es el reconocimiento tácito de que los navegadores y sus debilidades tienen mucho que ver en la epidemia de desconfianza que nos invade.

Categorías: Seguridad

Rivales en la paz, unidos para la guerra… Los exploradores se unen

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.kriptopolis.org/node/1507

La semana pasada George Staikos, desarrollador de KDE, logró reunir en Toronto a responsables del desarrollo de los principales navegadores web (Explorer, Mozilla-Firefox, Opera y Konqueror) para recabar ideas y concertar estrategias comunes en lo relativo a la lucha contra el phishing y los creadores de virus.

El propio Staikos ha realizado la crónica de los trabajos pero, en esencia, los puntos a destacar son varios…

* Acuerdo general para retirar SSLv2: a propuesta de Opera, Explorer 7 lo desactivará por defecto y KDE4 ya lo ha eliminado de su árbol de desarrollo.
* Propuesta de KDE a las autoridades de certificación para que abandonen los cifrados de 40 y 56 bit, y utilicen claves de 2048 bit o más para los certificados raíz.
* Se empieza a tomar en consideración la propuesta de Microsoft de dotar a la barra de navegación de diferentes colores de fondo (blanco: normal, verde: sitio seguro, rojo: phishing confirmado, amarillo: sitio sospechoso). El más perjudicado será Firefox, que nos tiene acostumbrados a utilizar el amarillo para los sitios “seguros”…

En definitiva, todos muy contentos de abrir nuevas vías de cooperación. Para nosotros, como usuarios, lo más destacable es el reconocimiento tácito de que los navegadores y sus debilidades tienen mucho que ver en la epidemia de desconfianza que nos invade.

Categorías: General

Confesiones de un ‘hacker’ español

Noviembre 28, 2005 · Dejar un comentario

Fuente: http://www.diariodigital.net/noticia597.html

NOTA: www.segu-info.com.ar no comparte el significado que se le da a la palabra “hacker” en este artículo. Se mantiene por respeto a la fuente original pero pensamos que el término adecuado en este caso debería ser Phisher

El misterioso ‘Tasmania’ está detenido en una prisión argentina a la espera de juicio.Estaban ahí, aburridísimos. Habían pasado el día sentados en un coche, mirando una puerta blanca y esperando que El Gallego -así le decían en el pueblo- diera una señal de vida.

Les habían dicho que él estaba en casa. Que casi siempre estaba en casa. Solía salir temprano a comprar pan para el desayuno, pero luego se encerraba y no volvía a despegarse del ordenador. El 28 de julio de 2005 El Gallego se levantó del asiento y fue hasta la calle: eran las siete de la tarde, tenía que entrar la moto. Pero no pudo.

-¡Al suelo! -los cuatro policías se abalanzaron a gritos, lo pusieron de rodillas, le esposaron las manos-. ¿Quién sos?

-José Manuel -dijo El Gallego con la voz serena. Era, a decir de todos, un hombre tranquilo.

-¿Qué apellido?

-García Rodríguez.

-¿García Rodríguez? Bueno, queda detenido.

En Carcarañá -un pueblo de 15.000 habitantes en la provincia de Santa Fe, a 300 kilómetros de Buenos Aires- todos los vecinos vieron con la boca abierta cómo la sospecha, en cuestión de segundos, se había vuelto real: El Gallego era un auténtico hacker. Y le habían pillado.

“La calle estaba llena de gente: salieron los chicos del cíber, las señoras de la peluquería”, recuerda García Rodríguez con la voz pausada mientras enciende, también con pausa, un cigarro negro. “Los de Interpol creen que están en una película de acción: como no tenían orden de allanamiento me esperaron fuera, luego me tiraron al piso, me leyeron mis derechos, vinieron dos testigos, dejaron que buscara una campera, que cerrara mi puerta con llave… y acá estoy”.

Y acá está: en un cuarto de visitas de la dependencia que la Policía Federal tiene en Rosario, provincia de Santa Fe. Hace ya cuatro meses que García Rodríguez está detenido en el marco de un operativo que el Gobierno español denominó Pampa-Tasmania: lo acusan de ser el cabecilla de una banda de delitos informáticos bancarios que ya se habría agenciado unos cuantos millones de euros. La causa se abrió cuando la policía detuvo en Madrid al rumano Adrian Alexandru Picú y lo acusó de hacer phishing, una técnica que consiste en captar mediante engaños las claves para operar en bancos por Internet, y luego entrar en la cuenta de la víctima para enviar el dinero a otra cuenta con nombre ficticio que luego usufructúa.

En sus declaraciones ante el juez, Picú aseguró que quien lideraba el trabajo era García Rodríguez, a quien la comunidad de hackers también conocía como Tasmania. Pero, según Tasmania, lo único cierto es que él y Picú iban al mismo cibercafé en Madrid, y terminaron haciéndose amigos. “Cuando me vine para la Argentina me seguí hablando con él por Internet, pero nada más -se defiende-. Yo no tenía conocimiento de que él estuviera en cosas raras. Él sabía que yo me daba mañas con la computadora… así que supo a quién tirarle el muerto”.

La situación procesal de Tasmania es compleja: un tratado entre España y Argentina sostiene que, para que se cumpla una extradición, el hecho por el que se reclama al reo sea delito en ambos países. Y esto, según Nicolás Fonzo, su abogado, no se cumple: en España sí existe la figura de delito informático, pero en Argentina no. Hacia finales de este año, en una fecha seguramente próxima a su cumpleaños número 24 (el 6 de diciembre) un juicio oral decidirá si el cargo por el que se acusa a Tasmania puede estar contemplado en la ley argentina bajo otro nombre. En el caso de que así sea, podría efectuarse la extradición. Pero hasta ese momento, El Gallego pasa sus días en una celda junto a cuatro detenidos más, con los que comparte rondas de mate y se embarca en competencias de playstation. “Mis compañeros se asombran un poco, porque ven los reportajes conmigo y dicen: ‘¡Ja! Mirá a quién tenemos acá’. Nos hemos hecho amigos, jugamos al truco, vemos televisión, charlamos… Hay que pasar las horas muertas”, dice Tasmania, como si hablara de la eternidad.

El Gallego no tiene acento español. Llegó hace dos años de Algeciras, su pueblo natal, pero ya no quedan muchos rastros de su origen. Allí quedaron sus padres: José, funcionario del ayuntamiento, y Ana Concepción, ama de casa. Fueron ellos quienes, a los trece años, le compraron su primer ordenador. En la adolescencia, Tasmania tenía una rara forma de pasar el tiempo: durante el día iba al colegio (repitió cuatro veces el mismo curso), más tarde se encerraba en su cuarto a leer libros de informática, y a la noche trabajaba cargando pescado en el puerto: una actividad que le permitía costearse la conexión a Internet, que entonces -1995- era bastante más cara que ahora. “Siento que nací con unas ganas de aprender y saberlo todo, es algo que me supera a mí mismo”, explica. “Pero eso no me convierte en un delincuente: yo me siento un hacker solamente en la acepción que dice que hacker es una persona curiosa, que busca información y no la esconde. Mi especialidad es detectar fallas en los sistemas de seguridad, pero luego publico en la web la forma de corregirlas. Y lo que dicen de mí es falso: si soy millonario todavía no me he enterado”.

Su primera detención fue a los dieciséis años. Telefónica lo había acusado de hacer conexiones ilegales a la red, pero lo liberaron dos días más tarde por falta de pruebas. Desde entonces, según Tasmania, la policía acude a él cada vez que descubre un delito informático. Hasta ahora fueron 18 allanamientos, que pusieron a su madre en un ataque de nervios y obligaron a Tasmania a mudarse de casa. Primero se fue a Madrid, y allí un compañero de piso argentino le habló, por primera vez, de Carcarañá. “Él venía de allí… imaginate un típico argentino agrandado: me hablaba tantas maravillas que finalmente vine. Y me encantó. Me alquilé una casita y me quedé, con ahorros que tenía y dinero que me enviaba mi madre”.

En Carcarañá los niños andan en bici, los perros cojean, las mujeres toman mate a la sombra de las parras, y en algunas esquinas se mezcla el olor de las flores con el de la bosta. Aquí, en septiembre de 2003, llegó Tasmania. Y el pueblo lo recibió como se recibe a un ovni. Tasmania era español, pálido, robusto, usaba un piercing en la ceja izquierda y andaba por las calles trajinando una motocicleta que aguantaba milagrosamente sus más de cien kilos. Hoy, Carcarañá entero murmura sobre el caso: dicen que al Gallego lo visitaban hombres con collares de oro que bajaban de coches deportivos. Que tenía un ramillete de tarjetas de crédito. Que volvía del supermercado con el carro lleno de comida y whiskies, que luego convidaba generosamente a sus muchos amigos. Que había confesado, en una noche de copas, que tenía planeado hacer saltar la banca española.

“Me están atribuyendo tantas cosas que cuando salga de acá, aunque no haya terminado el colegio, me van a ofrecer trabajo en todas partes: soy más famoso que Bill Gates”, se divierte Tasmania. Lo que sí se sabe es que las cajeras del supermercado, en Carcarañá, extrañan a su mejor cliente. “Extraño el mar y mi gente, pero no España: yo quiero quedarme aquí”, dice mientras mira con desgano por la ventana. “Bueno: no exactamente aquí, sino afuera. Cuando me detuvieron mi madre casi se desmaya. Una vez vio un motín por televisión y se quería morir. Y yo le decía: ‘Mamá, tengo un living grande, un televisor, música, playstation…’. Pero no me creía, pensaba que yo estaba en una especie de Alcatraz y a 14.000 kilómetros. Quiere que me extraditen para tenerme cerquita. Así son las madres”.

Se comunica con ella por carta manuscrita. Le resulta casi insoportable. “Antes me pasaba todo el día con la computadora… No se apagaba nunca. Yo sí me apagaba, pero cuando algo sonaba me despertaba, la tenía pegada a la cama, tecleaba un poco. Y con esto de las cartas a mano… me estoy acostumbrando” dice mientras golpetea los dedos gordos y pálidos sobre la mesa. Desde el primer día, Tasmania sufre de abstinencia por la ausencia de teclado: le pidió uno a su abogado, aunque fuera para tocarlo. Pero en el penal lo miraron torcido y él entendió que no era momento, ni lugar, para ciertos caprichos.

Categorías: Seguridad