Hillary Clinton: Silicon Valley, dejen de ayudar a los terroristas - debiliten su cifrado


muycomputerpro.- Hoy toca hablar de una de las principales candidatas para las primarias del partido demócrata, la ex-primera dama Hillary Clinton que, influenciada sin duda por los recientes ataques terroristas en París, ha pedido a las grandes empresas de Silicon Valley que no sean tan obstinadas en su defensa de la absoluta privacidad, según informa CNet.

Afirma Clinton que, en el ya largo debate sobre la privacidad, ahora se dan unas condiciones en las que la industria tecnológica no puede ignorar las necesidades del gobierno federal de Estados Unidos para poder dar caza a los extremistas. –Necesitamos que Silicon Valley no vea al gobierno como un adversario–, llegó a afirmar.
No es la primera voz dentro del partido que envía mensajes en este sentido. Esta misma semana, la senadora demócrata Dianne Feinstein, sugirió que las tecnologías están ayudando a los terroristas al permitir que puedan cifrar sus comunicaciones de una manera muy sencilla. “Si creas un producto que permite a los monstruos (evil monsters) comunicarse de esta manera… eso es un gran problema”, afirmó la senadora. A este respecto, no obstante, hay que recordar que, al menos de momento, no hay ninguna prueba sobre la que sostener que los terroristas emplearon sistemas cifrados para comunicarse. Es más, el móvil encontrado en las inmediaciones de la sala Bataclan, del que se ha podido recuperar un mensaje SMS y otras informaciones, no estaba cifrado.

Lee también: Anonymous ha quitado 5.500 cuentas de ISIS

La lucha de la administración federal, así como de los principales responsables de seguridad y justicia de Estados Unidos, en contra del cifrado total no es nada nuevo. Hace unas semanas, en el evento WSJLive, el director de la NSA, almirante Michael Rogers, afirmaba que es necesario que exista una puerta trasera por la que, en determinadas circunstancias, las autoridades puedan saltarse los sistemas de cifrado. Y cada vez más jueces de todo el país están reclamando medidas que les permitan acceder, en determinadas condiciones, al contenido de teléfonos móviles cifrados.
El problema, el gran problema, es que en su momento las tecnológicas sí que permitieron ese acceso, y no sólo en unas determinadas condiciones, no, ilimitado. Eso sí, excluyendo del mismo (al menos que sepamos) a los ciudadanos estadounidenses. Y, lo que podría haber sido una extraordinaria herramienta de seguridad, se convirtió en una especie de fiebre por recopilar toda la información posible, no sólo la que fuera necesaria. Ahora las autoridades no piden eso, no quieren un acceso libre e ilimitado, sino la habilitación de algún sistema con el que poder acceder de manera puntual a determinadas comunicaciones y dispositivos.

Sin embargo, tanto su imagen como la de las tecnológicas que colaboraron ha quedado seriamente comprometida, y cualquier colaboración con las autoridades se podría interpretar como una vuelta al statu quo anterior. Y eso, a nivel de imagen (y por lo tanto de negocio), podría ser letal, como ya dijo Tim Cook en el WSJLive. Los problemas complejos, por norma general, no tienen soluciones sencillas. Y este caso es, a ese respecto, absolutamente paradigmático.

Ataques a París - ¡NO! No podemos culpar a Edward Snowden y el cifrado por los ataques terroristas


tiempodesanjuan.- Los atentados de París han llevado a los altos funcionarios de la CIA e incluso a un candidato presidencial estadunidense a culpar por la incapacidad de la inteligencia para frustrar los ataques terroristas a "la divulgación no autorizada" de Edward Snowden.

Consultado sobre cómo las principales agencias de inteligencia del mundo no habían advertido los terribles atentados en París, el director de la CIA, John Brennan, ha declarado que "revelaciones no autorizadas", como las filtraciones de Snowden, han hecho "mucho más difícil" localizar a los terroristas.
"Debido a una serie de revelaciones no autorizadas [...] ha habido algunas políticas y acciones legales que hacen que nuestra capacidad para encontrar a estos terroristas sea mucho más difícil", sostuvo el oficial citado por 'Daily Mail'.

El exgobernador de Florida y candidato actual republicano a la presidencia de EE.UU., Jeb Bush, también pidió la restauración de la capacidad de la NSA para seguir los registros telefónicos y de Internet, que el Congreso restringió a raíz de la protesta pública contra el espionaje gubernamental.
Mientras tanto, el exdirector de la CIA, James Woolsey, se ha mostrado más tajante al afirmar que Snowden tiene "sangre en sus manos", porque las filtraciones dieron a los terroristas información sobre la forma en que eran rastreados, lo que llevó a que cambiaran su comportamiento.

Al denominado por la prensa "juego de la culpa de Snowden" se unió el alcalde de Londres Boris Johnson, quien sostuvo que el exempleado de la CIA enseñó efectivamente a los terroristas "cómo evitar ser capturados".
Sin embargo, la comunidad internacional, representada, por ejemplo, por el reportero Glenn Greenwald ha ofrecido un contundente contrapeso al "juego de la culpa", alegando en su artículo para 'The Intercept' que los terroristas sabían que sus comunicaciones estaban siendo monitoreadas mucho antes de las revelaciones de Snowden. "¿Cómo hicieron los múltiples autores de los ataques bien coordinados, perpetrados antes de las revelaciones de Snowden en junio de 2013, para ocultar sus comunicaciones sin ser detectadas?", pregunta.

Según él, lo que hicieron las revelaciones de Snowden fue mostrar que la NSA y sus aliados "estaban recogiendo las comunicaciones de Internet y actividades de todos los demás".

Facebook ahora notificará si la NSA te está espiando


La red social tendrá una nueva notificación que avisará si tu cuenta está bajo la mirada de alguna agencia gubernamental.

fayerwayer.- El director de seguridad de Facebook, Alex Stamos, anunció en un comunicado la existencia de una nueva notificación de advertencia que avisará a los usuarios de esta red social en caso de que su cuenta esté comprometida o esté bajo algún tipo de vigilancia gubernamental. En pocas palabras, si estás bajo la mirada de alguna agencia de seguridad como la NSA, Facebook te lo va a hacer notar.

Aunque siempre hemos tomado medidas para proteger las cuentas que creemos que se han comprometido, hemos decidido mostrar esta advertencia adicional si tenemos una fuerte sospecha de que un ataque podría ser patrocinado por algún gobierno. Hacemos esto porque este tipo de ataques tienden a ser más avanzados y peligroso que otros, y le recomendamos a las personas afectadas a tomar las acciones necesarias para asegurar todas sus cuentas en línea.
Stamos asegura que esta notificación no aparecerá cuando Facebook se vulnerado de alguna manera en toda su plataforma sino que detectará específicamente si existe un código atacante que quiera hacer uso de la cuenta de algún usuario:

Para proteger la integridad de nuestros métodos y procesos, a menudo no vamos a ser capaces de explicar cómo atribuimos ciertos ataques a presuntos atacantes. Dicho esto, tenemos la intención de utilizar esta advertencia sólo en situaciones en las que la evidencia apoya fuertemente nuestra conclusión. Esperamos que estas advertencias ayuden a las personas en necesidad de protección, y continuaremos mejorando nuestra capacidad para prevenir y detectar los ataques de todo tipo contra personas en Facebook.
Así se verá la notificación en caso de que tu cuenta esté comprometida:


Edward Snowden estrena cuenta en Twitter y solo sigue a la NSA


El ex analista de la CIA, Edward Snowden, se unió a Twitter y en apenas 3 horas ya sumaba alrededor de 400 mil seguidores, publicó el diario español La Vanguardia.

publimetro.- El primer tuit de uno de los personajes más perseguidos por Estados Unidos fue: “¿Pueden escucharme ahora?”.
Hasta el momento, Snowden sólo sigue a la Agencia de Seguridad Nacional, el organismo “por excelencia de los creadores y descifradores de códigos de EU”, escribió el diario ibérico.

En la descripción, Edward señalo que trabajaba para el gobierno, pero ahora “trabajo para el público. Director en FreedomofPress.

El nombre de este analista salió a la luz cuando Washington lo acusó de espionaje. En junio de 2013, reveló a The Washington Post y The Guardian que la Agencia de Seguridad tenía un programa llamado PRISM y que recababa información para la CIA.

Jack Dorsey, cofundador de Twitter, respondió a la pregunta retórica: "Sí. Bienvenido a Twitter".

Alemania presenta cargos por traición a agente que espió para los Estados Unidos

Alemania ha presentado cargos hacia uno de sus agentes de inteligencia por traición por pasar secretamente información clasificada a la CIA y agentes rusos.


Fuente: The Hill
Los cargos contra el ex agente  de 32 años de edad, del servicio de inteligencia BND - que está siendo identificado sólo como Markus R., debido a la ley de privacidad Alemana - vienen más de un año después de su detención en julio pasado, que en su momento marcó una nueva baja en las relaciones Estados Unidos-Alemania.

La detención del año pasado se produjo después de la indignación de Alemania en respuesta a la noticia de que la Agencia de Seguridad Nacional (NSA) había espiado en secreto a sus líderes - incluyendo la canciller Angela Merkel - y amenazó con fracturar la cooperación de inteligencia entre las dos naciones.

De acuerdo con la oficina del fiscal alemán, Markus R. fue contratado por la BND en 2007 y rápidamente comenzó a entregar información clasificada a la CIA a cambio de "beneficios económicos" por un total de al menos 95,000 € o $107,000 USD - a partir del 2008 hasta su detención el pasado verano .
En 2014, él también envió tres documentos clasificados a los servicios secretos de Rusia, afirmó la fiscalía.

Al hacerlo, él "puso en riesgo de grave peligro para la seguridad exterior de la República Federal de Alemania", agregó la oficina.

Fue acusado el 11 de agosto de dos cargos de traición, revelación de secretos oficiales y corrupción, anunció la oficina el jueves.

Según los informes, Markus. R podría enfrentar hasta 15 años de prisión si es declarado culpable.

Su detención se produjo el pasado verano en medio de tensiones para los EE.UU. y Alemania, que todavía estaba recuperándose de los daños causados ​​por las revelaciones de Edward Snowden sobre la NSA.

En respuesta, Alemania pidió al jefe de la estación de Berlín de la CIA salir del país.

A pesar de los conflictos de hace un año, las relaciones entre Berlín y Washington se han calmado en gran medida en los últimos tiempos, debido a los compromisos asumidos por el gobierno de Obama a detener su espionaje contra líderes extranjeros amistosos y de cara a los desafíos internacionales más apremiantes, del acuerdo nuclear iraní a la invasión rusa en Ucrania.

La CIA se negó a comentar sobre los cargos el viernes.

Un mapa secreto de la NSA muestra ataques chinos exitosos

La cadena de noticias NBC News publicó un mapa de la NSA secreto que muestra la ubicación de ataques "Víctimas de Ciber Espionaje Chino" que resultaron en el robo de datos.

La NBC News ha publicado en exclusiva un mapa secreto de la NSA que muestra las ubicaciones de los ataques cibernéticos realizados por hackers chinos durante un período de cinco años. Cada marcador en el mapa representa un ataque exitoso que resultó en el robo de datos, la lista de objetivos es larga e incluye empresas privadas y infraestructuras críticas de los Estados Unidos.


Según fuentes de la NBC, el mapa de la NSA fue parte de una conferencia de prensa en febrero 2014 que fue preparado por la Inteligencia de Estados Unidos.

La NSA estaba advirtiendo compañías principales del país, incluyendo Google y Lockheed Martin, sobre posibles ataques de hackers patrocinados por el Estado chino. La inteligencia de Estados Unidos también era consciente del interés de las autoridades chinas en los sistemas de control del tráfico aéreo.

Hackers chinos han dirigido sus ataques a prácticamente cada industria americana, campañas de espionaje cibernético dirigido Oficinas de Gobierno (es decir, del Departamento de Estado, la OPM), agencias de medios y contratistas estadounidenses.

El mapa cuenta con más de 600 ataques cibernéticos, concentrados principalmente en las principales áreas metropolitanas y los centros industriales como el Silicon Valley.
"El mapa utiliza puntos rojos para marcar más de 600 empresas, privadas o gubernamentales "víctimas del ciberespionaje chino" que fueron atacados durante un período de cinco años, con grupos en centros industriales de Estados Unidos. Todo el Corredor Noreste de Washington a Boston se cubrió de rojo, asi como es el Silicon Valley de California, con otras concentraciones en Dallas, Miami, Chicago, Seattle, Los Ángeles y Detroit. El mayor número de ataques se encontraba en California, que tenía casi 50." afirma la NBC News.
 El mayor número de ataques cibernéticos se concentró en California, el mapa reporta casi 50 ataques cibernéticos exitosos.

La NBC News especulan que la NSA es capaz de realizar un seguimiento de las campañas de espionaje cibernético chino y sabe exactamente qué empresas fueron blanco de los hackers extranjeros.

NSA perderá el acceso a sus metadatos de vigilancia el 29 de noviembre

Los metadatos adquiridos gracias a los programas de vigilancia de la NSA fueron declarados ilegales por un tribunal en mayo de 2015. La NSA perderá el acceso a sus metadatos el 29 de noviembre.



De acuerdo con la Oficina del Director de Inteligencia Nacional (ODNI), la NSA va a destruir a millones de registros telefónicos estadounidenses recogidos durante su investigación. El proceso será gradual, la NSA inicialmente restringirá el acceso a los datos más preciados y finalmente los destruirá, en cumplimiento con la ley federal aprobada recientemente.

La NSA recoge una impresionante cantidad de metadatos bajo la autorización prevista por el artículo 215 de la Ley Patriota legal que permite explícitamente recoger datos a los organismos encargados de hacer cumplir la ley "cualquier cosa tangible" vinculada a la investigación en curso sobre cualquier actividad terrorista.
La NSA ha recogido solamente metadatos relacionados con las llamadas telefónicas, esto significa que el contenido de las conversaciones no fue registrado por los agentes de la NSA.

La ley ordeno el fin de las actividades de vigilancia masiva relacionada con ciudadanos de Estados Unidos, se determinó que la vigilancia a cargo de la NSA no está autorizada por la Ley Patriota.

El nuevo proyecto de ley da a la agencia un período de gracia de 6 meses para poner fin a su programa de recolección de metadatos, así como destruir los datos recogidos en el pasado.

"El 29 de junio de 2015, el Tribunal de Vigilancia de Inteligencia Extranjera aprobó la solicitud del Gobierno de reanudar la Sección 215 mayor programa de metadatos de telefonía en virtud de disposición transitoria de la Ley de EE.UU. FREEDOM de 180 días. Como parte de nuestro esfuerzo para la transición a la nueva autoridad, hemos evaluado si la NSA debe mantener el acceso a los metadatos histórico después de la conclusión de ese período de 180 días. ", Informa el comunicado ODNI emitido el lunes.

El ODNI no proporcionó información del plan que concluirá con la destrucción de la increíble cantidad de metadatos recogidos por la NSA, pero destacó la necesidad de mantenerlas mientras que las demandas de todo el programa de recolección de metadatos están en curso.

"Por otra parte, la NSA sigue bajo una obligación jurídica continua para preservar su mayor colección de metadatos 215 de telefonía hasta que el litigio civil en relación con el programa se resuelva, o los tribunales correspondientes liberen a la NSA de tales obligaciones. Los metadatos de telefonía conservados únicamente a causa de las obligaciones de conservación en espera de litigio civil no van a ser utilizadas o accedidas para ningún otro propósito, y, tan pronto como sea posible, NSA destruirá la Sección 215 mayor metadatos telefonía al vencimiento de las obligaciones de conservación de litigio. "

De acuerdo a la revelación de la Snowden, las actividades de vigilancia se iniciaron en respuesta al dramático ataque del 9/11 de 2001. La ley establece que la recolección masiva de datos de vigilancia tienen que ser destruidos después de cada cinco años.

Bajo este programa, la agencia de inteligencia estadounidense recoge únicamente los datos relacionados con los números de teléfono de las llamadas. Sin embargo, ningún contenido de las conversaciones de llamadas telefónicas fue grabado por la agencia.

Snowden reveló que el programa de vigilancia de Estados Unidos se amplió a escala global, también gracias al apoyo de otros países de la alianza Cinco Ojos

Entre las víctimas de los espías estadounidenses habian empresas privadas, entidades gubernamentales y políticos, la lista de objetivos es muy larga e incluye nombres famosos como el creador de SIM Gemalto y la canciller alemana, Angela Merkel.

El proyecto de ley fue aprobada en junio por el presidente Barack Obama y el Congreso, a pesar de parar definitivamente la vigilancia masiva a cargo de la NSA, permite a la inteligencia de Estados Unidos solicitar los registros de las compañías de telecomunicaciones si la información es utilizada por el organismo para su investigación sobre el terrorismo.

Otra de las novedades introducidas por el proyecto de ley es el proceso para solicitar el permiso de la Ley de Vigilancia de Inteligencia Extranjera para acceder a los registros de las compañías de telecomunicaciones.

El matadata actualmente disponible en los archivos de la NSA ya no se examina en investigaciones de terrorismo después de seis meses de la regla de la corte (29 de noviembre 2015) y la información recogida por la Agencia serían destruidos tan pronto como sea posible.

"NSA ha determinado que el acceso analítico hacia los metadatos históricos recopilados bajo la Sección 215 (los datos recogidos antes de 29 de noviembre 2015) cesará el 29 de noviembre de 2015. Sin embargo, únicamente con fines de integridad de datos para verificar los registros producidos bajo la nueva producción dirigida autorizada por la Ley FREEDOM de EE.UU., NSA permitirá a personal técnico continuar teniendo acceso a los metadatos históricos por un período adicional de tres meses. ", continúa el ODNI.

Casa Blanca se niega a perdonar a Snowden


(el universal) - La Casa Blanca respondió hoy con una negativa a una petición ciudadana que urgía al presidente Barack Obama a perdonar a Edward Snowden, asilado en Rusia y acusado de espionaje por revelar en 2013 los programas secretos de vigilancia del Gobierno estadounidense.

Snowden "debería volver a Estados Unidos y ser juzgado por un jurado popular - no esconderse bajo la protección de un régimen autoritario. En este momento él está huyendo de las consecuencias de sus acciones" , afirma en la respuesta oficial Lisa Monaco, asesora de Obama para seguridad nacional y lucha antiterrorista. La "peligrosa decisión" de Snowden de "robar y revelar información clasificada tuvo graves consecuencias para la seguridad de nuestro país y las personas que trabajan día tras día para protegerla" , anotó Monaco.

La petición sobre el perdón a Snowden fue colgada en el sitio "We the people (Nosotros, el pueblo)" del portal de la Casa Blanca en junio de 2013, poco después de las revelaciones del exanalista de la CIA y la Agencia de Seguridad Nacional (NSA) .

"Edward Snowden es un héroe nacional y debería emitirse inmediatamente un perdón pleno y absoluto por cualquier delito que haya cometido o pueda haber cometido al divulgar los programas secretos de vigilancia" , indica la petición.

La Casa Blanca debe responder a las peticiones cuando estas alcanzan las 100 mil firmas y la relacionada con Snowden acumulaba a día de hoy más de 167 mil.

Desde su huida y posterior asilo en Rusia, el Gobierno de Obama ha insistido en que Snowden debe regresar a EU para ser juzgado por delitos de espionaje.

La declaración de hoy sobre el caso de Snowden se produjo dentro de un esfuerzo más amplio de la Casa Blanca para pronunciarse sobre varias peticiones ciudadanas que llevaban tiempo esperando respuesta.

Alguien en BND (Inteligencia Alemana) estaba ayudando a la NSA

Según nuevas revelaciones publicadas por el Der Spiegel, la agencia de inteligencia alemana BND ayudó a la NSA en la vigilancia de los políticos europeos.


Se ha discutido varias veces de las campañas de espionaje cibernético agresivas dirigidas por la inteligencia de Estados Unidos y sus aliados de Cinco Ojos (Canadá, Reino Unido, Nueva Zelanda, Australia y, por supuesto, los EE.UU.).

Fuente: SecurityAffairs
La Inteligencia dirigida a empresas y entidades privadas de todo el mundo con el fin de establecer una posición dominante en el ciberespacio. Entre las víctimas, había también el Gobierno alemán y sus políticos, entre ellos la canciller Angela Merkel. El Gobierno alemán se sorprendió en el momento, y expresamente manifiestan su desacuerdo con el presidente Obama, pero ahora las nuevas revelaciones proporcionan un punto de vista singular también de las actividades realizadas por la Inteligencia alemana.

Según Der Spiegel, el Servicio Federal de Inteligencia de Alemania (BND) estaba apoyando a la NSA de EE.UU. para espiar a muchas empresas y políticos europeos desde el año 2008.

De esta manera, de víctima ahora Alemania se añade a los "verdugos".
El BND apoyó operaciones de espionaje contra varios objetivos, entre ellos los europeos EADS empresas (el fabricante de aviones Airbus) y Eurocopter, y los políticos europeos, incluidos los alemanes.
"Por lo menos desde 2008 empleados BND cayeron varias veces en algunos de estos selectores contrarios al perfil de la misión de la inteligencia exterior de Alemania - y no están cubiertos por el "Memorándum de Acuerdo ", que negociaron los alemanes y los estadounidenses para combatir conjuntamente el terrorismo global en 2002. En cambio, la NSA estaba buscando información específica sobre el grupo de defensa de EADS, Eurocopter y autoridades francesas. El BND lo tomó como una oportunidad para revisar la Selektorenliste sistemáticamente.
Sólo después de la revelación del escándalo de la NSA en el verano de 2013, un departamento BND trató específicamente los términos de búsqueda NSA. "Afirma el Der Spiegel.
 La noticia fue reportada primero por Edward Snowden en 2013, uno de los documentos filtrados revelaron que agentes del BND han alimentado aproximadamente 2.000 selectores (direcciones IP, direcciones de correo electrónico o números de teléfono) en los sistemas de vigilancia mundial de la BND, el problema es que estos selectores no encontró ninguna categoría permitida por el acuerdo antiterrorista sobre la cooperación de inteligencia entre los EE.UU. y Alemania.

Parece que los resultados de la investigación no fueron compartidas por el BND que pidió a la NSA evitar en el futuro hacer peticiones similares. De todos modos, el BND temiendo a las repercusiones hizo la investigación aún que no compartió los resultados.

La lista de consultas de la NSA dirigida a intereses europeos y alemanes occidentales alcanzaban 400.000 selectores, es importante destacar que muchos de ellos no fueron utilizados por la inteligencia.
"Varias veces al día, el BND descargaba desde un servidor de selectores de la NSA e ingresaba en sus bases de datos y sistemas", afirma el Zeit Online. "Los resultados eran enviados a la sede BND en Pullach para evaluación y de ahí en cierta medida a la NSA."
 La situación ha creado un acalorado debate dentro del Gobierno alemán, la canciller alemana fue finalmente informada en marzo de 2015, y el ministro de la Cancillería Peter Altmaier informó a los miembros del Panel de Control Parlamentario y el Comité NSA la semana pasada.

La situación sugiere la presencia de células en el BND que opero "más allá de cualquier tipo de control", y para ser honestos no sorprende porque hay condiciones e interferencias similares en todos lados.

En relación con el escándalo alemán, expertos de inteligencia creen que a Gerhard Schindler, el jefe del BND, se le pedirá que renuncie.

Cómo descubrir ataques de NSA Quantum Insert en tus sistemas

Los expertos en seguridad de Fox-IT han desarrollado un método para detectar el ataque NSA Quantum Insert y han publicado un interesante articulo sobre el mismo.


Los investigadores de seguridad de Fox-IT han desarrollado un método para detectar la actividad de la NSA operado a través de los ataques estilo Quantum Insert.

El equipo de expertos ha publicado las herramientas gratuitas de código abierto para detectar números de secuencia duplicados de paquetes HTTP, con diferentes tamaños de datos, que se asocian con la presencia del ataque Quantum Insert.
"La detección es posible mediante la búsqueda de paquetes TCP duplicados pero con diferentes payloads, y otras anomalías en flujos TCP", explicó Fox-IT.
El ataque Quantum Insert corriendo en cada equipo, es capaz de interceptar el tráfico de la víctima y manipularlo, Snowden ha revelado que la técnica también es adoptada por otras agencias de inteligencia como el GCHQ británico.
Un articulo reciente publicado por Citizen Lab reveló también la existencia de una plataforma de hacking similar, conocido como el Gran Cañón, utilizado por el Gobierno chino.

Es importante tener en cuenta que los expertos de Fox-IT han explicado que la aplicación puede ser eludida.

El Quantum Insert es una técnica de inteligencia de señales de hacking descrita en varios documentos filtrados por el denunciante Edward Snowden, el escenario típico de ataque consiste en un ataque "redirección HTML" que se lleva a cabo mediante la inyección de contenido malicioso en el tráfico de la víctima. El atacante inyecta código malicioso en la sesión TCP de la víctima que se elige en función de diversos factores, como la cookie de seguimiento persistente que permiten a los atacantes identificar a un usuario específico para vigilar. Una vez identificada la sesión de interés relacionada con un usuario específico, el componente shooter inyecta código malicioso en el flujo de datos.

"QUANTUM INSERT es descrito como un ataque de 'redirección de HTML' mediante la inyección de contenido malicioso en una sesión TCP específico. Se selecciona una sesión para inyección basada en '' selectores [3], tales como una cookie de seguimiento persistente que identifica a un usuario durante un período de tiempo más largo.

La inyección se realiza mediante la observación de las peticiones HTTP por medio de escuchas ilegales en el tráfico de red. Cuando se observa un objetivo interesante, otro dispositivo, el tiradoro shooter, es el favorito para enviar un paquete TCP falsificado. Con el fin de elaborar y suplantar este paquete en la sesión existente, la información sobre esta sesión tiene que ser conocida por el shooter. "Se informa en la entrada del blog publicada por Fox-IT.

El shooter analiza la siguiente información de cada paquete TCP contenida en la solicitud HTTP con el fin de modificarlo:

  • Fuente y dirección IP de destino
  • Puerto de origen y destino
  • Secuencia y números del Acknowledge

El ataque QUANTUM INSERT sólo puede tener éxito si los paquetes inyectados llegan a la meta antes de que la respuesta del servidor web "legítimo", de esta manera el atacante puede suplantar al servidor web y hackear el objetivo.

"El uso de HTTPS en combinación con HSTS puede reducir la eficacia de QI [Quantum Insert]. También el uso de una red de distribución de contenidos (CDN), que ofrece baja latencia puede hacer que sea muy difícil para el paquete QI ganar la carrera con el servidor real ", afirman investigadores de Fox-IT
Los expertos de Fox-IT crearon una serie de capturas de paquetes (pcaps) que podrían utilizarse para detectar ataques continuos de Quantum Insert, están disponibles en su repositorio GitHub.

Macbook Air Destruido de Snowden, ahora en una Exposición de Arte

¿Recuerdan a Edward Snowden? La persona que reveló que el gobierno de Estados Unidos está violando descaradamente la privacidad de sus ciudadanos, ha sido el centro de atención en estos días.

Después de todas esas revelaciones anteriores, el periódico The Guardian se vio obligado a destruir todas sus computadoras, que contengan documentos recibidos del denunciante Snowden por petición de los funcionarios del GCHQ.
Bueno, los restos de esta operación, están ahora en exhibición en el Museo Victoria and Albert (V&A). El hardware en sí es bastante mundano pero dada su historia y cómo llegó allí en el primer lugar, es lo que hace interesante la historia.

Teniendo esto en mente, el museo V&A, tiene una nueva exposición especial, titulada "All of this belongs to you" - "Todo esto pertenece a usted" desde hoy al 19 de julio.

Cortesía: Museo Victoria y Alberto
La descripción de la laptop de Snowden en la exposición tiene la siguiente descripcion descripción:
"La destrucción fue supervisada por dos funcionarios de la Oficina Gubernamental de Comunicaciones (GCHQ), la inteligencia del Reino Unido, y la agencia de seguridad. El editor de The Guardian Alan Rusbridger describió la destrucción del hardware como una 'pieza simbólica peculiarmente inútil' porque el periódico ya había dicho que respaldo copias de los datos en el extranjero".
La destrucción simbólica de la computadora fue enormemente criticada por los medios de comunicación. Este acto, sin embargo, ha vuelto a plantear preguntas sobre el poder del gobierno de Estados Unidos y sus intenciones. Las personas que ya han estado condenado las acciones de control exageradas del gobierno tienen una razón más para protestar.

Oficiales de NSA observan mucho Porno en una habitación especial


Justo cuando pensabas que la Agencia de Seguridad Nacional (NSA) de EE.UU. está ocupado todo el día mirando a tu información personal y ejecutando su vigilancia masiva global, las cosas se pusieron un poco más interesantes y sorprendentes. Observar porno hardcore podría ser sólo otro día de trabajo para los funcionarios de la NSA y de la CIA. Sí, los empleados de la NSA ven mucha pornografía en el trabajo. Tanto que incluso tienen una sala especial del porno donde los agentes buscan las pistas ocultas en las películas pornográficas para cuidar de la seguridad nacional.

The Daily Beast escribe que las agencias de inteligencia como la NSA, la CIA y el Centro Nacional de Contraterrorismo han empleado terapeutas especiales para ayudar a los funcionarios a tratar su trauma emocional después de ver todo el día contenido gráfico violento, decapitaciones de ISIS, pornografía infantil, etc. Muchas veces los terroristas incrustan y cifran mensajes dentro de estas fotos y videos. Por esto, los analistas ven todo este contenido gráfico para buscar algunas pistas. Como resultado, los empleados de la NSA y la CIA sufren de sentimientos como la ira, el dolor, la depresión y otros trastornos mentales y enfermedades. Ellos reciben tratamientos diarios en las sesiones psicológicas especiales para hacer frente a este trauma emocional. De acuerdo con el Daily Beast, ex oficiales les han dicho que muchas veces los terapeutas también visitan la sala porno NSA para ver el mismo contenido gráfico con el paciente para ayudarlos.
El volumen de la pornografía que se está analizando es tanto que hay una sala especial del porno para esto.
Recientemente, en el pasado, Edward Snowden ha filtrado documentos al Huffington Post que revelan una historia de naturaleza similar. Los analistas ven porno para analizar los hábitos de los terroristas. Toneladas de videos pornográficos se encontraron en el complejo de Osama Bin Laden.
Por lo general, a los operadores que trabajan en apoyo de operaciones militares, se les dice, "Vas a ver imágenes que podrían molestarte. Sólo prepárate y ten en cuenta de que hay recursos de asesoramiento disponibles para ti", Brendan Conlon, un ex oficial dijo.
Observando montón de porno en el trabajo puede sonar como una gratificación de trabajo para algunas personas, pero no es divertido cuando hay niños y violencia involucrado en ello, según un ex funcionario de la NSA.

¿Esta noticia te parece sorprende? Cuéntanos en los comentarios de abajo!

Fuente: fossBytes

El Diccionario de Snowden

Recientemente fue lanzado en el sitio de Canadian Journalists for Free Expression (CJFE) un archivo que contiene todos los documentos conocidos hasta el momento de la filtracion hecha por Edward Snowden acerca de la vigilancia masiva de la NSA y GCHQ principalmente.


Toda la documentación puedes revisarla desde el siguiente enlace: Snowden Archive

Pero antes te traemos un glosario de los términos para que puedas entender de manera mas sencilla los términos utilizados.








Fuente: El Espectador

Documentos revelan tácticas secretas de Hacking de Canada

La Agencia de vigilancia electrónica de Canadá (CSE) ha desarrollado en secreto un arsenal de armas cibernéticas capaces de robar datos y destruir la infraestructura de adversarios, de acuerdo a documentos clasificados recién revelados.

Fuente: The Hacker Herald

La CSE, también se ha inflitrado y hackeado en computadoras en todo el mundo para reunir información de inteligencia, irrumpir en redes en Europa, México, Medio Oriente y África del Norte, muestran los documentos.

Las revelaciones, publicados este lunes por CBC News en colaboración con The Intercept, sale a luz por primera vez la manera en que Canadá ha adoptado tácticas agresivas para atacar, el sabotaje y de infiltrarse en los sistemas informáticos específicos.

Las últimas revelaciones vienen de como el gobierno canadiense debate si entregar más poderes a sus espías para interrumpir amenazas como parte de la polémica ley antiterrorista proyecto Bill C-51.

Christopher Parsons, un experto en vigilancia de la Universidad de Citizen Lab de Toronto, dijo a CBC News que las nuevas revelaciones mostraron que las redes informáticas de Canadá ya se habían "convertido en un campo de batalla sin consultar a ningun canadiense: ¿Se debería hacer? ¿Cómo debe hacerse? "

De acuerdo con documentos obtenidos por The Intercept del ex-contratista Agencia de Seguridad Nacional, Edward Snowden , la CSE tiene una amplia gama de potentes herramientas para llevar a cabo "la explotación de redes informáticas" y "operaciones de ataque de redes informáticas". Estos implican entrar en las redes, ya sea para reunir información de inteligencia o de dañar la infraestructura adversaria, incluyendo potencialmente la electricidad, el transporte o los sistemas bancarios. El ejemplo más conocido de una operación de "ataque" patrocinada por el Estado implicó el uso de Stuxnet, un gusano informático según los informes, que fue desarrollado por los Estados Unidos e Israel para sabotear las instalaciones nucleares iraníes.

Un documento del CSE, que data de 2011, describe la gama de métodos que la agencia canadiense tiene a su disposición como parte de un "espectro de actividad cibernética" tanto para defenderse contra ataques de hackers, como para perpetrar ellos. El documento dice que la CSE es capaz de "desactivar infraestructura del adversario", "controlar infraestructura adversaria" o "destruir la infraestructura adversaria" utilizando técnicas de ataque. También puede insertar "implantes" de malware en los ordenadores para robar datos.

El documento sugiere que la CSE tiene acceso a una serie de herramientas de malware sofisticadas desarrolladas por la NSA como parte de un programa conocido como QUANTUM. El malware QUANTUM puede ser utilizado para una variedad de propósitos - como para infectar un ordenador y copiar los datos almacenados en su disco duro, bloquear el acceso a determinados sitios web objetivos, o para perturbar sus descargas de archivos. Algunas de las técnicas de QUANTUM dependen de redirigir el navegador de Internet de una persona orientada a una versión maliciosa de un popular sitio web, tales como Facebook, que luego infecta secretamente su computadora con el software malicioso.

De acuerdo con un documento de alto secreto informativa NSA, que data de 2013, Canadá se considera un jugador importante en las operaciones globales de hacking. Bajo el título "NSA y la ESCNNA cooperan estrechamente en las siguientes áreas," el documento señala que las agencias trabajan juntas en "acceso a la red informática activa y la explotación de una variedad de objetivos de inteligencia extranjeros, entre ellos TC [contra el terrorismo], Oriente Medio, África del Norte, Europa y México. "(La NSA no ha respondido a una solicitud de comentarios en el momento de su publicación. La agencia ha dicho previamente a The Intercept que "trabaja con socios extranjeros para hacer frente a una amplia gama de amenazas graves, incluyendo planes terroristas, la proliferación de armas de destrucción masiva, y la agresión extranjera ".)

En particular, el CSE ha ido más allá de la adopción de una serie de herramientas para hackear las computadoras.

Según los documentos de Snowden, tiene una serie de "técnicas de engaño" en su caja de herramientas. Estos incluyen las operaciones de "falsa bandera" para "crear disturbios", y utilizando los llamados "efectos" operaciones de "alterar la percepción del adversario." Una operación de falsa bandera por lo general significa llevar a cabo un ataque, pero haciendo que parezca que fue realizada por otro grupo - en este caso, es probable que que se apunte a otro gobierno o piratas informáticos. Operaciones efectos pueden implicar el envío de propaganda a través de los medios sociales o interrumpir los servicios de comunicaciones. Los documentos recientemente revelados también revelan que el CSE dice que puede plantar un "honeypot" como parte de sus tácticas de engaño, posiblemente una referencia a algún tipo de anzuelo publicado en línea que atrae objetivos para que puedan ser hackeado o monitoreados.

La aparente implicación de CSE en el uso de las tácticas de engaño sugiere que está operando en la misma zona que una unidad británica secreta conocida como JTRIG, una división de la agencia de espionaje del país, Gubernamental de Comunicaciones, o GCHQ. El año pasado, The Intercept publicó documentos de Snowden que muestran que la unidad JTRIG utiliza una serie de operaciones de efectos para manipular la información en línea, como amañar los resultados de encuestas en línea, el envío de mensajes falsos en Facebook a través de países enteros, y la publicación de información negativa sobre objetivos en línea para dañar su reputación.

CSE se negó a comentar sobre los detalles específicos contenidos en las últimas revelaciones. En una declaración general concedida a The Intercept y CBC News, un portavoz de la agencia dijo: "Al pasar de las ideas o conceptos a la planificación y puesta en práctica, se examinan las propuestas de cerca para asegurarse de que cumplen con las leyes y políticas internas, y que en última instancia conducen a formas efectivas y eficientes para proteger a Canadá y los canadienses frente a las amenazas ".

El portavoz dijo que algunos de los documentos Snowden "no necesariamente reflejan las prácticas o programas actuales." Pero se negó a explicar que las capacidades que se detallan en los documentos que la agencia no están siendo utilizadas, en su caso. Si lo hace, dijo, violaría la Ley de Seguridad de la Información, una ley canadiense diseñada para proteger secretos de Estado.

CIA trató de hackear el iPhone y iPad durante años, dicen documentos filtrados


La Agencia Central de Inteligencia ha pasado años tratando de encontrar una puerta trasera en los dispositivos móviles de Apple, según documentos entregados a The Intercept por el ex contratista de la Agencia de Seguridad Nacional Edward Snowden.

La CIA ha centrado sus esfuerzos en fisurar las claves de seguridad utilizadas para cifrar los datos personales en iPhones y iPads, según un artículo publicado por The Intercept el martes. Los investigadores que trabajan para la CIA han estado buscando maneras "físicas" y "no invasivas" de hackear la seguridad de Apple y en última instancia acceder a el firmware del dispositivo, de acuerdo con The Intercept. Si el firmware puede ser hackeado, los espías de la agencia podrían tomar los datos personales, infectar un dispositivo con malware o buscar debilidades en otras áreas cifradas del dispositivo. The Intercept fue co-fundada por el periodista Glenn Greenwald, quien ayudó a Snowden a comenzar con la publicación de documentos filtrados cuando Greenwald escribía para el periódico The Guardian.

Suponiendo que los datos son correctos, esta última revelación es otro signo de la guerra entre las agencias de espionaje del gobierno y las empresas de tecnología. Por lo general basado en documentos filtrados por Snowden, los informes anteriores de The Intercept y otras publicaciones han acusado al gobierno de Estados Unidos de hackeo intencional en productos de consumo con la intención de acceder a los datos personales. Muchas empresas de tecnología se han quejado constantemente sobre las tácticas del gobierno, diciendo que minan la confianza de los consumidores en productos de las compañías y violan los derechos de privacidad de los usuarios.

Más información acerca de los esfuerzos de la CIA ha salido a la superficie en un evento secreto anual llamado "Jamboree" en la que los asistentes comparten chismes sobre la explotación de los agujeros de seguridad en electrónica de consumo, dijo The Intercept. Para crear una puerta trasera en los productos de Apple, dijeron, los investigadores desarrollaron una versión personalizada del propio software de desarrollo de software de Apple conocido como Xcode. A través de esta versión personalizada, espías podían acceder a las contraseñas y mensajes personales, así como plantar software de vigilancia.

Fuente: CNET

FREAK: Ultima en la lista de vulnerabilidades sobre SSL


Por enésima vez en los últimos dos años, los expertos en seguridad están advirtiendo sobre una nueva vulnerabilidad a escala de Internet, esta vez en algunos clientes SSL populares. La falla permite que un atacante pueda obligar a los clientes a bajar a los cifrados débiles y romper sus comunicaciones supuestamente encriptados a través de un ataque man-in-the-middle.

Recientemente, los investigadores descubrieron que algunos clientes SSL, incluyendo OpenSSL, aceptan claves débiles RSA conocidos como claves de grado de exportación sin pedir dichas claves. Grado de exportación se refiere a 512 bits claves RSA, la fuerza clave que fue aprobada por el gobierno de Estados Unidos para la exportación al extranjero. Esto fue hace un componente de décadas atrás y se pensaba que la mayoría de los servidores y clientes desde hace mucho tiempo habían abandonado esos cifrados débiles.

"El grado de exportación de cifrado RSA son los restos de un esfuerzo de 1980-vintage para debilitar la criptografía y asi las agencias de inteligencia fueran capaces de controlar. Esto se hizo mal. Tan mal, que si bien las políticas fueron desechadas en última instancia, todavía estamos sufriendo a causa de ellas", escribió en un blog que explica la vulnerabilidad y sus consecuencias, el criptógrafo Matthew Green, de la Universidad Johns Hopkins, .

"El cifrado de grado de exportación de 512 bits en teoría que fue diseñado para asegurar que la NSA tendría la capacidad 'de acceso' a las comunicaciones , mientras que supuestamente proporcionaria un cifrado que todavía era "suficientemente bueno" para uso comercial.

La vulnerabilidad afecta a una variedad de clientes, más notablemente el navegador Safari de Apple. El error fue descubierto por un nutrido grupo de investigadores de Microsoft Research y el Instituto Nacional de Investigación en Informática y Automática, y encontraron que un servidor que soporta sistemas de cifrado de grado de exportación y un cliente que acepte esas claves débiles, un atacante con un ataque man-in-the-middle podría obligar a un cliente bajar a utilizar llaves débiles. A continuación, tomar la llave y descifrar, lo que los investigadores fueron capaces de hacer en aproximadamente siete horas y media, usando Amazon EC2. Y porque es intensivo en recursos para generar claves RSA, los servidores generarán uno y continúan utilizándolo de forma indefinida.

"Lo que esto significa es que usted puede obtener esa clave RSA una vez, el factor, y romper todas las sesiones que pueda obtener su"man-in-the-middle" hasta que el servidor se caiga. Y ese es el juego de pelota ", dijo Green.

El número de servidores vulnerables no es insignificante. Investigadores de la Universidad de Michigan encontraron que el 36,7 por ciento de los sitios de confianza del navegador son vulnerables a este ataque, que está siendo llamado FREAK, por ataque relacionado con factorizar las claves (keys) RSA. Pero los expertos dicen que, en la práctica, el ataque no puede ser de un peligro inminente.

"En la práctica, no creo que este es un gran problema terrible, pero sólo porque usted tiene que tener muchos"factores alineados": 1) encontrar un servidor vulnerable que ofrece exportación de conjuntos de cifrado; 2) debe volver a utilizar una clave para un largo tiempo; 3) Romper la llave; 4) encontrar clientes vulnerables; 5) ataque a través de MITM (fácil de hacer en una red local o wifi, no es tan fácil de otra manera), "dijo Ivan Ristic de Qualys.

Pero, como señala Green, las cosas en Internet a menudo son peores de lo que parecen.

"No importa lo mal que usted piense que esta el Internet, siempre puede sorprender. La sorpresa en este caso es que el grado de exportación RSA no esta para nada extintos como pensábamos que era ", dijo.

Con información de The Hacker Herald

Snowden "listo para regresar a los Estados Unidos", afirma abogado


Pero sólo si se le promete un "juicio legal e imparcial"

El denunciante de la NSA Edward Snowden está listo para volver a casa a los EE.UU., según su abogado ruso.

Sin embargo, el ex administrador de sistemas - que es central en la mayor filtración de inteligencia clasificada - sólo volvería a cambio de que se le prometa un juicio justo.

"Snowden está listo para regresar a los Estados Unidos, pero con la condición de que se le da una garantía de un juicio legal e imparcial", dijo su abogado ruso Anatoly Kucherena en una conferencia de prensa el martes.

"Él está pensando en ello. Él tiene el deseo de regresar y estamos haciendo todo lo posible para que esto ocurra", agregó.

El ex contratista de la NSA ha estado en Rusia desde 2013 al pasar rápidamente a través de Hong Kong después de filtrar una enorme cantidad de archivos de seguridad nacional clasificados a periodistas.

Las autoridades estadounidenses solicitaron que debía ser entregado cuando salió a la luz en el aeropuerto de Moscú. La mejor garantía de que ha recibido desde que se le confirmó por parte de la Fiscalía General de Estados Unidos que no se enfrentará a la pena de muerte.

Frente a ninguna facilidad para llegar a un país amigo que le pudiera conceder asilo - algunos se retractaron de sus ofertas, posiblemente bajo presión de Estados Unidos - Snowden ha permanecido en Rusia. A Snowden se le dio asilo político en Rusia en el verano del 2013, que desde entonces se ha ampliado a tres años de permiso de residencia. Vive una "vida solitaria".

Los comentarios de Kucherena se produjeron durante una conferencia de prensa que acompañaba el lanzamiento de un thriller vagamente basada en la historia de Snowden.

Snowden: NSA y GCHQ han hackeado millones de claves de cifrado de tarjetas SIM telefonicas

El organismo de vigilancia de Estados Unidos, la Agencia de Seguridad Nacional (NSA), junto con su homólogo británico, las Comunicaciones del Gobierno (GCHQ) ha puesto en peligro uno de los sistema de los más grandes del fabricante de la tarjeta SIM para robar millones de claves de cifrado desde 2010, según un informe publicado en The Intercept.


Las claves de cifrado se utilizan para activar y cifrar las comunicaciones entre el teléfono de un usuario y su red de operador de telefonía móvil; proporcionando así la puerta de enlace sin restricciones al hacker si es comprometida. La clave, llamada Ki, es único para cada SIM y se quema en el chip cuando se fabrica. Es este número de identificación el que permite la comunicación entre el móvil de un usuario y el proveedor de red.
Las agencias de inteligencia han robado las claves de cifrado de Gemalto, uno de los mayores proveedores de tarjetas SIM y tarjetas de crédito de próxima generación basados ​​en los Países Bajos, a través de la violación a distancia de la red informática de la empresa. La compañía, que produce casi 2 millones de tarjetas al año, utiliza Protocolo de correo electrónico y transferencia de archivos (FTP) para enviar archivos de llave maestra. Los organismos de vigilancia trabajaron sobre esta transferencia insegura para robar las claves a través de su programa de X-Keyscore. Las agencias de espionaje utilizan regularmente este programa para acceder al correo electrónico privado y cuentas de Facebook de los empleados de las grandes compañías de telecomunicaciones. Para el año 2010, el número de claves robadas en una sola toma era aterrador.

"En un período de dos semanas, el equipo accedió a los correos electrónicos de 130 personas relacionadas con los proveedores de redes inalámbricas o de fabricación y personalización de la tarjeta SIM. Esta operación produjo cerca de 8.000 claves coincidentes a los teléfonos específicos en 10 países ", según The Intercept.

"En un momento de marzo de 2010, el GCHQ interceptó cerca de 100.000 claves para los usuarios de teléfonos móviles en Somalia. Para junio, se habían compilados 300000 ... Un documento de alto secreto NSA afirmado que, a partir de 2009, la agencia de espionaje de Estados Unidos ya tenía la capacidad para procesar entre 12 y 22 millones de claves por segundo para su uso posterior en contra de las metas de vigilancia ", agregó.
Gemalto, por su parte, está investigando las reclamaciones y ha declarado en su sitio web: "Nos tomamos muy en serio esta publicación y dedicaremos todos los recursos necesarios para investigar a fondo y comprender el alcance de este tipo de técnicas sofisticadas".

Christopher Soghoian, el director técnico de la Unión Americana de Libertades Civiles, pone de relieve la gravedad de las llaves de tarjeta SIM comprometidas.
"El robo de clave permite la vigilancia mayor, bajo riesgo de comunicaciones cifradas," dijo.
"Las agencias pueden recoger todas las comunicaciones y luego mirar a través de ellos más tarde. Con las llaves, pueden descifrar lo que quieran, cuando quieran. Es como una máquina del tiempo, lo que permite la vigilancia de las comunicaciones que se produjeron antes de que alguien siquiera era un objetivo ", agregó Soghoian.

¿Qué debe hacer?

Si bien no hay mucho que se puede hacer si la clave de cifrado de la tarjeta SIM o en la tarjeta de crédito ha sido comprometida; Sin embargo, TLS admite aplicaciones de correo electrónico y mensajería que ofrecen cierta protección. Perfecta Seguridad (PFS) permite la protección contra  vigilancia de SIM. PFS genera una clave de cifrado única para cada texto, datos y llamadas, que se desecha después de un uso. Pero este enfoque aún no se ha adoptado por los principales proveedores de servicios de telecomunicaciones.

Fuente: The Intercept

Kaspersky encuentra virus en el firmware de discos duros


La NSA puede estar ocultando virus en el firmware de discos duros que se venden comercialmente, según otro informe de Kaspersky Lab. El informe de seguimiento de una reunión que los analistas han llamado "Equation", que utiliza agujeros desconocidos para plantar el malware en el firmware del disco duro, donde es difícil identificar o eliminar. El informe descubrió dichos virus en discos duros hechos las marcas más importantes del negocio, incluyendo Samsung, Western Digital, Seagate, Maxtor, Toshiba y Hitachi. La forma de operación es muy similar a Stuxnet, utilizando numerosas vulnerabilidades y métodos alrededor del mismo período de tiempo, lo que ha llevado a muchos a especular que el Ecuation puede ser obra de la NSA.
De ser cierto, el sistema daría a la NSA acceso a gran escala de las computadoras del mundo, aun cuando esta se desconecte de la red más grande. La infeccion se carga en el firmware del disco duro y  se ejecuta al prender el equipo sin requerir alguna otra acción. Son asimismo normalmente imperceptibles y sobreviven reformateo, haciéndolos difíciles de reconocer y eliminar. En julio, analistas de seguridad encontraron un esfuerzo comparable centrándose en firmware USB - llamado BadUSB - aunque no se encontró evidencia de que se estuviera utilizando a esta escala.

También plantea interrogantes acerca de la complicidad del fabricante del dispositivo en el programa. Tomaría extensa y sostenida ingeniería inversa para volver a escribir con éxito el firmware de un dispositivo. La NSA ciertamente sería capaz de hacerlo, pero también es posible que la NSA haya obligado a las empresas a entregar el código de firmware o interceptarlo por otros medios. Contactado por Reuters, sólo Western Digital negó activamente compartir código fuente con la NSA; las otras empresas se negaron a comentar.

Fuente: The Hacker Herald

Canada monitorea las descargas de sus ciudadanos: Snowden


La mayor parte de los documentos de Snowden han afectado a la NSA estadounidense o GCHQ británica, pero un nuevo informe de The Intercept muestra que Canadá tiene su propio aparato de vigilancia masiva. Según los documentos filtrados por Edward Snowden, el Establecimiento de Seguridad Canadiense (o CSE) está monitoreando activamente las subidas y descargas de archivos de un gran número de sitios de intercambio de archivos más populares, incluyendo RapidShare, SendShare, y la ahora extinta MegaUpload. El sistema nombrado LEVITATION analiza hasta 15 millones de transferencias de archivos al día.

La gran mayoría del tráfico es simple intercambio de archivos - en un solo documento, un analista describe como el sistema está repleto de "episodios de Glee" -, pero el sistema etiqueta alrededor de 350 archivos cada mes como "interesante" y son investigados por implicaciones de seguridad nacional. Al igual que los programas de recolección en masa de la NSA, el sistema de levitación opera sin supervisión judicial convencional, que plantea interrogantes preocupantes sobre la privacidad de los ciudadanos canadienses. El CSE levanta los datos colgandose directamente de los cables del Internet, similar a una operación de GCHQ previamente revelada en Chipre. El gobierno canadiense defendió el programa, diciendo: "CSE está legalmente autorizado para recopilar y analizar los metadatos, incluyendo partes de Internet utilizadas habitualmente por los terroristas."

Fuente: The Verge
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular