Mostrando entradas con la etiqueta Hakers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hakers. Mostrar todas las entradas

viernes, 24 de septiembre de 2010

Facebook da explicaciones sobre su mayor caída en 4 años


Facebook estuvo caido ayer durante más de 2 horas y media, en lo que se convirtió en la mayor caída de la red social en cuatro años.

Ante la importante interrupción del servicio a Facebook no le ha quedado más remedio que pedir disculpas públicamente y dar explicaciones técnicas sobre lo ocurrido.

Lo ha hecho en un post en su site oficial de ingeniería, en el que Robert Johnson asegura que “han aprendido una gran lección” y achaca el error a un sistema automatizado para verificar los niveles de configuración, que ha causado más daño que los errores que debía solucionar.

Johnson explica que cuando se dieron cuenta del colapso que estaba provocando el error tuvieron que desactivar el tráfico y apagar el site, en lo que califica una “decisión dolorosa“.

Esto permitió reiniciar las bases de datos y que, poco a poco, algunos usuarios pudieran ir accediendo de nuevo al site.

Facebook asegura que el site ya funciona ahora con normalidad, aunque han desactivado el sistema que verifica los niveles de configuración para solucionar el problema.

jueves, 23 de septiembre de 2010

Twitter da explicaciones por el fallo de seguridad y los usuarios piden más control


Muchas de las personas que ayer visitaron Twitter.com se encontraron con un fallo de seguridad grave provocado por un ataque externo y que hacía que fueran redireccionados a otras páginas web y que su usuario comenzara a enviar tweets de manera incontrolada que dirigían, con sólo pasar el ratón por encima de ellas, a otras páginas comerciales, muchas de ellas con contenido pornográfico.

El ataque, que sólo afectó a quienes entraron en Twitter vía web (no a través de móviles u otros dispositivos) causó el pánico en la red de microblogging y el enfado de muchos usuarios. Tanto, que Twitter ha tenido que dar explicaciones oficiales en un post en el blog de la compañía.

El post lo firma Bob Lord, miembro del equipo de seguridad de Twitter, quien señala que el ataque se debió a que usuarios ‘maliciosos’ explotaron un agujero de seguridad en la red social de microblogging.

Se trata de un agujero que Twitter ya había descubierto y arreglado hace un mes, pero que con motivo de una reciente actualización de la web había quedado otra vez al descubierto. La pregunta que se hacen muchos usuarios es: ¿los responsables de seguridad de Twitter no comprobaron que el código continuaba funcionando como debía tras la actualización?

Twitter insiste que esa actualización no tiene nada que ver con el nuevo rediseño de  Twitter.com que ya está empezando a llegar a muchos usuarios.

La red social reconoce que sólo afectó el problema de seguridad a los usuarios de Twitter.com y que tardó casi 4 horas en solucionarlo. También señala que al parecer los afectados lo único que sufrieron fue una redirección a webs promocionales, y que en ningún caso se vieron comprometidos sus datos personales, ni de sus cuentas de usuario, ni sus equipos han sufrido daño alguno.

Con esto, Twitter señala que ni siquiera recomienda cambiar a los usuarios las contraseñas, ya que no es necesario, y pretende calmar los ánimos de muchos usuarios enfadados, que exigen a Twitter mayor atención a la seguridad para evitar este tipo de errores “de libro”.

martes, 21 de septiembre de 2010

Resuelven ataque de seguridad a Twitter


La falla que afectó a Twitter esta mañana quedó resuelta luego de que se identificara el problema en la red social. 

A través de Twitter Status, el sitio informó que el error fue provocado por un ataque a través de un "agujero" en su seguridad informática, el cual ya fue solucionado. 

Los administradores del microblog solicitaron a los usuarios que informen a través de la cuenta @safety sobre cualquier problema con sus cuentas.

Hace unos minutos Twitter sufrió un fallo provocado por un virus que enviaba mensajes de error o publicada Tweets con líneas negras, además de retuitear contenidos de otros usuarios sin el permiso del dueño de la cuenta. 

El error que afectó a millones de usuarios provocó también que el hashtag #virus se convirtiera en Trending Topic (uno de los temas más populares en el sitio) en unos minutos.

jueves, 2 de septiembre de 2010

Usuarios de Internet aceptan espionaje cibernético entre países



      El 32% de los usuarios de Internet cree que los países deberían permitir lanzar ataques de malware y hackear compañías extranjeras para espiar posibles ventajas económicas.

      Sophos ha publicado los resultados de un estudio sobre la opinión frente a la guerra cibernética. En dicha encuesta, realizada a nivel mundial a 1077 usuarios de Internet, se devela algunas actitudes alarmantes respecto del ciberespionaje internacional.

      A los encuestados se les preguntó si ellos pensaban que el espionaje cibernético o los ataques de malware son una práctica aceptable y si las redes informáticas de compañías privadas de otros países pueden ser objetivos legítimos. A ello se pudo encontrar claves que revelaban su actitud pasiva, tales como:

      El 63% de los encuestados creían que es aceptable para sus países espiar otras naciones a través del hacking o a través de instalar malware. De ellos, un 23% respondieron que era legítimo en cualquier momento y un 40% que era aceptable sólo en tiempo de guerra. Sólo un 37% lo consideró un hecho inaceptable.

      Por asombroso que parezca, 1 de cada 14 encuestados cree que lanzar ataques de Denegación de Servicio contra las comunicaciones de otro país o contra websites financieras son aceptables durante periodos de paz. El 49% piensa que sólo se deben realizar en periodos de guerra y un 44% afirma que nunca deben realizarse.

      El 32% cree que los países deberían permitir lanzar ataques de malware y hackear compañías extranjeras para espiar posibles ventajas económicas. De ellos el 23% afirmó que sólo es aceptable en tiempos de guerra y el 9% que también sería aceptable en periodos de paz. El 68% afirmó que de ninguna manera sería legítimo.

      “Es sorprendente que tanta gente piense que Internet pueda ser usada como una herramienta, o incluso un arma, como algo aceptable para el espionaje", afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. “Después de todo, dando luz verde a esta clase de actividades, también puede esperarse que éstas vayan contra ti. ¿Significa esto que cualquier empresa podría ser atacada por una potencia extranjera?.

      “Los hackers y desarrolladores de malware empezaron esta actividad como un hobby, que diseñaban estos programas tan sólo para demostrar lo buenos que podían ser, más que causar daños serios", continua Teijeira. “Sin embargo, se han embarcado en organizaciones cibercriminales, con ánimo de lucro y ahora, en el 2010, podría certificarse como la tercera motivación para utilizar el malware en Internet para sacar provecho de actividades comerciales, políticas y militares, antes que otro tipo de alicientes".

lunes, 30 de agosto de 2010

Un 'pendrive' causó la mayor infiltración en ordenadores militares de EE UU

     
      La memoria USB fue insertada en un ordenador portátil en 2008. Introdujo un código malicioso que perrmitía el acceso a información. El suceso tuvo lugar en Oriente Medio.

      La infiltración más grave de las computadoras militares de Estados Unidos fue causada por una memoria USB insertada en un ordenador portátil en el Oriente Medio en 2008, según el subsecretario de Defensa, William Lynn.

      En un artículo que publica en la revista Foreign Affairs, el alto cargo del Pentágono señala que un "código malicioso, colocado en el ordenador por una agencia de inteligencia extranjera descargó su programa en una red administrada por el Mando Central militar de EE UU".

      Los sistemas informáticos del Pentágono reciben cada día miles de ataques

      El Mando Central, que tiene su sede en Tampa (Florida), supervisa las operaciones militares desde el Mar Rojo al Golfo y el sur de Asia hasta Pakistán. La intrusión se hizo usando un pendrive o "memoria flash" insertada en un ordenador portátil. "Ese código se propagó, sin que fuera detectado, en sistemas que manejan material secreto y no secreto y estableció un acceso desde el cual se pudo transferir información a servidores bajo control extranjero", escribió Lynn.

      El funcionario describió la infiltración como "la peor pesadilla de un administrador de red: un programa que opera en silencio y se dedica a entregar los planes de operaciones a un adversario desconocido".

      Según el artículo, las 15.000 redes y los 7 millones de ordenadores, discos de memoria y servidores del Pentágono reciben cada día miles de ataques, y a diferencia de lo que ocurría durante la Guerra Fría, en el presente es difícil la identificación del atacante. En su artículo Lynn da nuevos detalles acerca de la estrategia cibernética del Pentágono incluido el desarrollo de nuevos métodos para descubrir a los intrusos en la red.

      El artículo de Lynn es el primero que divulga, oficialmente, detalles sobre el incidente en 2008. Ya en ese año un artículo del diario Los Angeles Times, que citaba a funcionarios del Pentágono no identificados, indicó que el ataque podría haberse originado en Rusia.