La seguridad informática puesta en duda, el ataque de Mirai

13:26:00


El masivo ataque que sufrió Estados Unidos el viernes pasado pone en duda la seguridad informática en general.

El ataque consistió en la denegación de servicio, dejaron fuera de línea a paginas como Tumblr, Twitter, Spotify, Ebay, Amazon e incluso la página del New York Times. Este ataque afecto a la empresa proveedora de servicios Dyn quien maneja y redirige el tráfico a través de internet en los Estados Unidos. El ataque tuvo consecuencia que toda la costa este de EEUU y parte de Europa con un sinnúmero de importantes páginas web fuera de servicio.

El ataque fue bien planeado e involucro a millones de direcciones IP al mismo tiempo. Los DDoS son ataques que buscan dar de baja sitios o servicios online provocándoles la pérdida de conectividad, al saturar sus servidores mediante una enorme cantidad de accesos que consumen el ancho de banda de la red de la víctima; así, los servidores se sobrecargan y los sitios dejan de estar accesibles.

Mapa de calor del ataque en USA


Este ataque fue generado por una BotNet basada en equipos conectados a la Internet de las Cosas, se sabe que la BoNet responsable es Mirai. La cual día a día va aumentando su tamaño de equipos infectados, entre los que podemos citar, cámaras ip, routers domesticos, smartstv, DVR’s e incluso monitores de bébes (se estima al menos 10 millones de IP’s infectadas). El gran problema es que el código fuente de Mirai ha sido liberado (en foros y no solo en la red TOR, en foros accesibles desde Google, incluso esta en github.com) y podrían generarse más ataques de este tipo por distintos grupos de hackers sin necesariamente estar coordinados, no tan solo de hackers, también de novatos con ganas de experimentar, el código fuente está en la red.

El problema es que el hardware afectado no es “parchable” (En la actualidad), no existen posibilidades de generar una seguridad o protegerlos de ser infectados por Mirai y estos es culpa de los fabricantes por ahorrar costos, utilizan sistemas genéricos de contraseñas y nula investigación en seguridad de sus dispositivos. Nuestros dispositivos domésticos podrían estar participando en los ataques y no nos damos cuenta de esto.

Nuestra dependencia de los servicios de internet es cada día mayor y este tipo de ataques ponen en duda la seguridad general de la internet, ¿Qué pasaría si bajan los servicios bancarios por uno o dos días?, sin cajeros automáticos, sin poder realizar transacciones o comprar.


Da para pensar.

Samsung Persigue a Usuarios de Youtube por MOD

23:27:00


Además de todos los problemas que ha tenido Samsung con su Galaxy Note 7 (equipos que se incendiaban al estarse cargando y los que repusieron también fallaron), se suma que los internautas han generado Mods del GTA V con el teléfono siendo usado como bomba (bastante gracioso por decirlo) y subiendo los vídeos a Youtube.

Samsung por su parte ha acusado a los usuarios que han realizado los vídeos de infringir la DMCA (La Ley de Derechos de Autor de la Era Digital, en inglés Digital Millennium Copyright Act) al usar imágenes de su equipo (el Galaxy Note 7 en los vídeos), en un comienzo Youtube bajo los vídeos y les aplico un Strike (penalización por infringir los derechos de autor, cuando llegas a 3 te cierran la cuenta en Youtube sin ninguna apelación). Algunos siguen abajo otros han vuelto a estar en línea.

Strike recibido por un usuario que hizo un Mod


Vídeo eliminado por DMCA



Lo que no toma en cuenta Samsung es el Efecto Streisand, mientras más se prohíba, mientras más se trate de ocultar, más gente lo realizará, más gente deseará ver los vídeos y recibirá masivamente una peor publicidad en Internet, por mi parte jamás volveré a comprar un producto Samsung por lo ocurrido con sus baterías y menos ahora con esta persecución a los usuarios en Youtube.  

Conducción Autónoma, Importante Anuncio de Tesla Motors.

14:21:00

Existe la tecnología en hardware, pero aún no esta autorizada.





Tesla Motors, acaba de anunciar que todos sus vehículos nuevos tendrán el hardware necesario para conducción autónoma, en un video publicado en su página oficial hacen la demostración de esto, con un humano en el asiento del conductor por asunto meramente legales.



“La conducción autónoma de vehículos jugará un papel crucial en la mejora de la seguridad del transporte y la aceleración de la transición del mundo hacia un futuro sostenible. plena autonomía permitirá un Tesla para que sea sustancialmente más seguro que un conductor humano, reducir el costo financiero de transporte para aquellos que poseen un coche y proporcionar bajo costo movilidad bajo demanda para aquellos que no lo hacen.” Indican en su portal.

La tecnología se basa en ocho cámaras con una visibilidad de 360° y 12 sensores ultrasónicos y cuenta con un computador con la potencia de cálculo suficiente para poder interpretar esta información. Según los fabricantes, estos vehículos superan las capacidades de los sentidos humanos, al menos para conducir.

“Estamos muy contentos de anunciar que, a partir de hoy, todos los vehículos Tesla producidos en nuestra fábrica - incluyendo el Modelo 3 - tendrán el hardware necesario para la plena capacidad de auto-conducción a un nivel de seguridad mucho mayor que la de un conductor humano.” Afirman en el mismo portal.

A pesar de toda esta tecnología la empresa debe validar el software y ser autorizado por los entes regulardores para que esta tecnología se pueda usar en las calles.

Según el Wall Street Journal, Tesla Motors planea demostrar la conducción completamente autónoma en Estados Unidos a finales del año 2017.

A modo de comentario personal, las máquinas no pueden tener autonomía total en cuanto al transporte humano, no confió al ciento por ciento de los sensores y esto lo escribo por experiencia propia. Me encanta la tecnología, pero todo tiene un límite en esta tierra.

Nintendo Switch, La nueva consola de Nintendo

13:48:00




La primera mirada a Nintendo Switch.


El día de hoy se acaba de lanzar un vídeo de la nueva apuesta de Nintendo, su consola Switch en el canal oficial de la empresa, https://www.youtube.com/watch?v=f5uik5fgIaI Les sugiero que lo vean en HD vale la pena.






Es una apuesta bastante transgresora una consola híbrida todo en uno (consola doméstica, portátil y tablet), pasa de estar conectada a un monitor a ser una consola portátil sin parar la partida. Lo interesante (como afirma Nintendo) es que esta consola viene a reemplazar a la consola portátil 3DS y no la malograda Wii U (como varios portales lo indican).

Esta nueva consola tendrá soporte multijugador interconectando varias consolas para una misma partida.


Se ve muy interesante, pero, aún no se conoce oficialmente, precio, características técnicas finales, listado de juegos (si de empresas que están desarrollando para la consola), en el vídeo se puede observar claramente juegos muy populares como Zelda y Mario, este lanzamiento ya ha generado un gran interés, su innovación más interesante es el concepto de “joy-con” un control desmontable que permite transformar la consola a portable. Por lo que se ha podido ver, será posible conectar varias consolas al mismo tiempo para jugar entre todas ellas partidas multijugador (quizás por wifi). Mi mayor duda es ¿la duración de la batería?, todas estas características son de alto consumo, hay que esperar por más información.



Un punto interesante es que esta consola usara cartuchos y no discos, a juicio personal son más nobles y durables (se puede observar en el vídeo del canal de Nintendo).

Al menos por mi parte, a ahorrar dinero porque me la voy a comprar, será mi regalo de pre-cumpleaños 2017.


Este anuncio provoco un alza en las acciones en un 3% (tan solo con el aviso de lanzamiento), se espera que entre en el mercado en marzo del 2017.

5900 comercios electrónicos están haciendo skimming

1:53:00
El skimming (robo de información de tarjetas de crédito) en línea es igual que el físico: Los datos de su tarjeta son robados para que otras personas puedan gastar su dinero. Sin embargo, El skimming en línea es más eficaz porque:

a) es más difícil de detectar.
b) que es casi imposible de rastrear a los ladrones.

El investigador de seguridad Willem de Groot de forma independiente ha analizado esto (analizó un total de 250.000 sitios) desde el año pasado y lleva la cuenta de los sitios infectados en su blog.

A pesar que ha informado la situación pocos sitios han solucionado su problema de seguridad e incluso a varios E-commerce parece no importarles.

En palabras simples, los piratas informáticos acceden al código fuente de una tienda utilizando los defectos del software sin parches en varias plataformas populares de comercio electrónico (principalmente Magento). Una vez que una tienda se encuentra bajo el control de un hacker, un Javascript de escucha se instala que canaliza los datos de pago directo a un servidor de recopilación de información que se encuentran en su mayoría en Rusia. Esta intervención funciona de forma transparente para los clientes y el comerciante (no se dan cuenta de nada). Los datos de las tarjetas de crédito robadas entonces se venden en la darkweb por tan solo 30 dólares.

Alrededor de 5.900 páginas con pagos en línea fueron afectadas (a nivel global), la lista ha sido censurada y se puede ver en el siguiente enlace. goo.gl/ewc6pt (actualización, parece que por segunda vez le censuran la lista de sitio, existe una lista alternativa acá, ordenado por el ranking Alexa goo.gl/rk6Bjl), son comercios de todo el mundo y hay varios latinoamericanos.

Las víctimas varían desde los fabricantes de automóviles (Audi ZA) al gobierno (NRSC, Malasia) a la moda (Converse, Heels.com), pop stars (Bjork) a las ONG (Science Museum de Washington).

El problema es que el malware ya va en 9 variantes y sus versiones más modernas afectan sistemas como Firecheckout, Onestepcheckout y Paypal. Por lo que se estima que son grupos de hackers informáticos diferentes.

Al día de hoy solo 841 sitios han solucionado su problema de seguridad.
Con la tecnología de Blogger.