Mostrando las entradas con la etiqueta software. Mostrar todas las entradas
Mostrando las entradas con la etiqueta software. Mostrar todas las entradas

viernes, 10 de julio de 2015

Hacking Team advierte que terroristas pueden ahora utilizar su software de espionaje

Cargando...
Hacking Team. Imagen tomada de: El Tiempo.

La empresa de seguridad informática italiana HT, que desarrolla y vende herramientas de espionaje para clientes gubernamentales en todo el mundo, advierte que los más de 400 GB de datos internos que le fueron sustraídos el domingo pasado -incluyendo correo electrónico, listas de clientes, información financiera y código fuente- se ha convertido en una situación en extremo peligrosa, debido a que todos quienes tengan la capacidad técnica para manejar su tecnología podrán utilizarla para actividades como terrorismo y extorsión.

El principal producto de HT es su Sistema de Control Remoto (RCS, por sus iniciales en inglés), más conocido como Galileo. El producto es comercializado como una herramienta para agencias de investigación policial y otros organismos gubernamentales, y permite interceptar datos desde computadoras personales y teléfonos móviles.

El vocero de HT, Eric Rabe escribe en el sitio de la empresa: “Según nuestra investigación, se ha extraído código suficiente como para permitir a cualquiera utilizar el software contra todo objetivo de su elección”. Luego, en un comentario que desvirtúa la naturaleza y cometido del software Galileo, Rabe agrega: “esperamos además que las compañías antivirus actualicen sus herramientas con el fin de detectar el programa RCS afectado”.

Empresas de seguridad informática y organismos defensores de los derechos humanos han advertido durante años sobre RCS, debido a que el software habría sido vendido por HT a regímenes represivos, habiendo podido incluso documentar instancias en que activistas han sido espiados.

Hasta ahora, se ha detectado que HT ha utilizado al menos dos vulnerabilidades de día cero, como parte de su arsenal para instalar su software en computadoras y teléfonos móviles. La vulnerabilidad de Flash ya ha sido parcheada.

Finalmente, Rabe agregó que “prácticamente la totalidad de nuestros clientes han suspendido el uso de RCS”, asegurando que sus ingenieros están actualizando el software “para permitir a sus clientes reiniciar sus investigaciones criminales y de inteligencia”.

Tomado de: DiarioTI

Posible puerta trasera en software espía de Hacking Team podría exponer a usuarios gubernamentales

Cargando...
Hacking Team. Imagen tomada de: El Tiempo.

Hacking Team es un renombrado proveedor italiano de software para espionaje, intrusión cibernética y vigilancia electrónica. El pasado fin de semana, la propia empresa fue hackeada por un desconocido que publicó sus listas secretas de clientes en todo el mundo. La filtración consiste de más de 400 GB de datos robados, que están siendo analizados por empresas de seguridad, analistas y otros interesados.

La información confirmada hasta ahora revela que la empresa ha mentido cuando anteriormente ha negado categóricamente vender sus controvertidas herramientas a regímenes represivos y totalitarios. El software de Hacking Team, que puede infectar y controlar remotamente teléfonos móviles y computadoras de terceros, ha sido vendido a organismos estatales de países como Etiopía, Baréin, Egipto, Kazajstán, Marruecos, Rusia, Arabia Saudita, Sudán, Azerbaiyán, y otros. Asimismo, la empresa habría vendido su software a actores privados, algo que también ha negado anteriormente.

Vulnerabilidades de día cero

En el paquete de datos robados a Hacking Team ha dejado al descubierto al menos tres vulnerabilidades en software de Microsoft y Adobe. Dos de ellas afectan a Flash Player, y una al kernel de Windows. Una de las vulnerabilidades en Flash (CVE- 2015-0349) ya ha sido corregida mediante un parche, según informa la empresa de seguridad Trend Micro. “Una de las vulnerabilidades es descritas por Hacking Team como ‘la más hermosa vulnerabilidad Flash descubierta en los últimos cuatro años’. Esta vulnerabilidad aún no cuenta con un número CVE (Common Vulnerabilities and Exposures)”, escribe la empresa.

La vulnerabilidad detectada en el kernel de Windows tampoco ha sido clasificada con un número CVE, agrega la empresa. Esta vulnerabilidad, para la que aún no existe un parche, estaría situada en el archivo atmfd.dll, que es el conector de fuentes a nivel de kernel que Adobe instala en Windows. Es una biblioteca que acompaña el sistema operativo, y estaría presente en las versiones de Windows desde XP a 8.1, en versiones de 32 y 64 bits. Su aprovechamiento podría dar a un atacante derechos administrativos. El hecho que las vulnerabilidades carezcan de un número CVE es indicativo de que se trata de vulnerabilidades de día cero; es decir, desconocidas hasta ahora.

Hacker se atribuye la intrusión

Un hacker que opera bajo el seudónimo “Phineas Fisher” asumió el 8 de julio la responsabilidad por la intrusión informática contra Hacking Team. La relación fue hecha inicialmente al sitio web Motherboard, y posteriormente vía Twitter.

“Phineas Fisher” es la misma persona, o agrupación, que el año pasado hackeó a la organización de seguridad británico-alemana Gamma Group, desarrolladores del software espía FinFisher. Indudablemente, el seudónimo hace alusión directa a este último producto de la empresa, mientras que la cuenta en Twitter del hacker usa el sarcástico nombre “GammaGroup PR”.

Los ataques contra Gamma Group y Hacking Team tiene muchas características similares. Ambas empresas ofrecen software de espionaje, aparte de vender sus servicios a regímenes represivos. En ambos casos también se han filtrado a Internet las listas de clientes.

En su último tweet, “Phineas Fisher” dice que revelará el procedimiento utilizado para la intrusión contra Hacking Team “una vez que hayan tenido tiempo para fallar y fallar, mientras intentan entender qué ha ocurrido y por qué su negocio se ha arruinado”.

Según el sitio Motherboard, la propia empresa Hacking Team ha pedido a sus clientes desactivar su software. La razón sería que Hacking Team ha instalado puertas traseras en su software. Según las fuentes de Motherboard, “los atacantes se hicieron con todo lo que encontraron”. En caso de ser efectiva esta información, y que Hacking Team efectivamente haya instalado puertas traseras en su software, surge la posibilidad de intervenciones directas contra los clientes de Hacking Team que, por consiguiente, revelarían quienes están siendo espiados con el software de la empresa. Hacking Team no habría informado a sus clientes sobre esta puerta trasera.

Tomado de: Diario TI

viernes, 19 de junio de 2015

Un software identifica delincuentes a través de sus tatuajes

Cargando...
Tatuaje. Fuente: Jhong Dizon/ Flickr. Imagen tomada de: Tendencias21.net

Según encuestas recientes, se calcula que uno de cada cinco adultos en Estados Unidos (EEUU) lleva un tatuaje, por lo que se trata de un símbolo identificativo destacable. No es de extrañar por tanto que el gobierno trate de reforzar una tecnología que pueda identificar automáticamente a la gente por sus tatuajes. 

Un grupo internacional de expertos de la industria, el ámbito académico y órganos de gobierno ha participado en un evento organizado por el Instituto Nacional de Normas y Tecnología (NIST), que promueve la innovación y la competencia industrial en EEUU, para debatir precisamente sobre desafíos y posibles métodos con los que automatizar el reconocimiento de tatuajes. 

El evento, según recoge la web Biometric Update, reunió a investigadores del mundo académico y el sector privado de todo el mundo para ver quién podía ofrecer mejor tecnología de reconocimiento de imágenes con la que desarrollar softwares y algoritmos que identifiquen tatuajes con mayor precisión. 

Este avance tecnológico contribuiría a facilitar la identificación de delincuentes o víctimas de desastres, como tsunamis o terremotos. No es de extrañar por tanto el interés del FBI en este campo, para lo que lleva varios años rastreando tatuajes que sirvan como un identificador biométrico más que añadir a su completas bases de datos. 

Se trata de un trabajo que realizan en el Centro de Excelencia Biométrica del FBI (BCOE), donde han desarrollado una versión preliminar de un software de reconocimiento automático de tatuajes que presentaron y pusieron a prueba en este evento internacional.

Buenos resultados 

Para poner a prueba el software, todas las organizaciones participantes en el encuentro utilizaron el mismo catálogo proporcionado por el BCOE, creado a partir de miles de imágenes de bases de datos del gobierno. Se plantearon cinco casos de uso en los que debían buscar tatuajes similares visualmente o relacionados en personas diferentes, varios ejemplos de un tatuaje de la misma persona en diferentes momentos, algún detalle de interés dentro de una imagen más grande, tatuajes similares o relacionados usando diferentes tipos de imágenes, y si la imagen contenía o no tatuajes. 

El algoritmo funcionó muy bien en algunos casos, con tasas de precisión muy por encima del 90 por ciento, como explicó Mei Ngan, el científico de la computación del NIST que organizó el reto. Ocurrió en la pruebas para detectar tatuajes en una imagen, encontrar diferentes ejemplos del mismo tatuaje de una persona pese al paso del tiempo o para buscar pequeños detalles. 

Sin embargo, detectó que había dos áreas que necesitaban más investigación, incluyendo la identificación de tatuajes similares en personas diferentes o en otros medios que no fueran una foto, como un boceto o un gráfico por ordenador. "Mejorar la calidad de las imágenes durante la recopilación es otra área que perfeccionaría la precisión del reconocimiento", destaca Ngan.

Pros y contras 

Con todo, las imágenes de tatuajes ya forman parte del denominado "Next Generation Identification System", la completa base de datos del FBI, disponible para la policía de todo el mundo, centrada en identificadores biométricos, incluyendo huellas dactilares y reconocimiento facial. 

Sin embargo, el método que se utiliza hasta ahora para catalogar esas imágenes, está completamente ligado a la elección de una palabra clave y descripciones escritas, algo insuficiente para las aspiraciones de este ambicioso catálogo. Eso conlleva que, dependiendo de quién examine, un mismo tatuaje puede estar etiquetado con diferentes palabras clave. Sin contar con diferentes acepciones o sentidos de una palabra, que pueden llevar a etiquetar con la misma palabra un tatuaje de Hello Kitty y el de un gato salvaje. De ahí la importancia del algoritmo. 

"No se puede utilizar como biométrica principal, como una huella digital o facial, porque no es necesariamente un identificador exclusivo", explica Ngan, pero sí puede ser determinante en aquellos casos donde no se cuente con estos elementos. 

Además, este método puede plantear incluso menos problemas de privacidad que otros tipos de identificadores físicos. En un artículo publicado en el periódico The Washington Post, Alvaro Bedoya, director ejecutivo del Centro de Privacidad y Tecnología de la Universidad Georgetown Law, subraya que “los tatuajes son algo que habitualmente la gente pone en su cuerpo para distinguirse de otras personas, a diferencia de alguien que es reconocido porque su cara ha quedado registrada en una cámara de seguridad o porque se ha analizado su forma de andar". Pero ese ya es otro tema que el FBI deberá aclarar.

Tomado de: Tendencias 21