LATEST ARTICLES

Enero 20th 2012

El FBI cierra Megaupload, una de las mayores webs de intercambio de archivos

Tiempo aproximado de lectura 5:37 minutos aprox.
Número de lecturas: 54
{lang: 'es-419'}

El Departamento de Estado de EEUU, junto al FBI y otras autoridades internacionales, ha liderado una operación contra la popular página web de intercambio de archivos Megaupload, que ha sido clausurada, y contra varios de sus responsables, que han resultado detenidos y acusados en el estado de Virginia (EEUU) de conspiración para cometer un crimen y violación de la propiedad intelectual.

La operación se ha dirigido contra dos compañías, Megaupload Limited y Vestor Limited, y en estos momentos las páginas webMegaupload -intercambio de archivos- y Megavideo -visualización de vídeos en Internet-, ambas propiedad de las mismas compañías, se encuentran inaccesibles, como también lo están Megapix, Megalive y Megabox.

El Departamento de Justicia acusa a siete de los responsables de estas compañías de crimen organizado y asegura que son “responsables” de “piratería masiva en todo el mundo de diferentes tipos de obras protegidas por derechos de propiedad intelectual”. Además, en la nota hecha pública se asegura que estas páginas han generado más de 175 millones de dólares en actividades delictivas y que han causado “más de 500 millones de dólares en daños a los propietarios de las obras protegidas”.

Hasta 50 años de prisión

La denuncia contra los acusados se cursó el 5 de enero en EEUU, y los cargos concretos son participar en una conspiración de crimen organizado, cometer infracciones de derechos de autor de forma masivablanqueo de dinero y dos cargos criminales de violación de la propiedad intelectual. Así, cada uno de los siete acusados se enfrentan a penas de hasta 50 años de prisión entre todos los cargos.

Así, la demanda de la administración estadounidense identifica al fundador de las compañías, el alemán Kim ‘Dotcom’, alias de Kim Schmitz como Kim ‘Tim Jim Vestor’, de 37 años y residente en Hong Kong y Nueva Zelanda, de liderar esta red criminal. Dotcom sería el director y único accionista de Vestor Limited, que sería la compañía utilizada para encubrir sus actividades en todas las páginas web afiliadas a la red ‘Mega’.

‘Dotcom’ es un ‘hacker’ millonario alemán de 38 años residente desde 2010 en Nueva Zelanda aficionado a los coches deportivos y las mujeres, según un perfil publicado en la prensa neozelandesa. Considerado uno de las 10 personas más ricas del país, está casado y tiene tres hijos.

Además del fundador, han sido acusados el director de márketing Finn Batato, de 38 años y ciudadano de Alemania; Julius Bencko, diseñador, de 35 años y ciudadano de Eslovaquia; Sven Echternach, director de desarrollo de negocio, 39 años y ciudadano de Alemania; Mathias Ortmann, director técnico, cofundador y director, 40 años y ciudadano de Alemania; Andrus Nomm, programador, de 32 años y ciudadano de Estonia; y Bram van der Zolk, programador, de 29 años y ciudadano holandés.

De los acusados, Dotcom, Batato, Ortmann y Van der Kolk fueron detenidos de forma provisional en Auckland, Nueva Zelanda, a petición de EEUU, y han sido enviados a prisión de forma preventiva. Bencko, Echternach y Nomm, por ahora, permanecen en libertad.

Además, se han ejecutado más de 20 intervenciones de bienes en nueve países, con las que se han incautado alrededor de 50 millones de dólares. También se han intervenido servidores de la compañía en Virginia, Washington, Holanda y Canadá. Asimismo, se han retenido 18 dominios de Internet asociados con las compañías intervenidas.

Beneficios ‘ilegales’: 175 millones de dólares

En su nota, el Departamento de Justicia explica que durante cinco años estas compañías, a las que acusan de ser toda una red de “conspiración”, han gestionado páginas web que “reproducen y distribuyen copias no autorizadas protegidas por propiedad intelectual en una escala masiva”. Así, estima que Megaupload sumaba 150 millones de usuarios registrados, 50 millones de usuarios diarios y alrededor del4% del tráfico de Internet. Con estos datos, se asegura, sin otra valoración, que el daño causado a las compañías propietarias de los derechos de propiedad intelectual es de 500 millones de dólares.

Asimismo, se establecen losbeneficios “ilegales” logradas por los acusados en dichos años en 175 millones de dólares a través de publicidad y venta de cuentas ‘premium’. Además, según la demanda, se les acusa de blanquear dinero “pagando a usuarios” a través de un sistema de incentivos a quienes publicasen archivos con más descargas y con pagos a otras compañías para alojar contenido que infringía la propiedad intelectual.

También se detalla el modo de funcionamiento de Megaupload, es decir, la posibilidad de ‘subir’ y descargar archivos y se asegura que el modelo de negocio de la compañía estaba “expresamente diseñado para promover la publicación de las obras protegidas más populares para que fuesen descargadas por millones de usuarios”.

Así, se alega que el sitio estaba construido para desalentar a los usuarios de su uso para fines personales debido a que se eliminaban los archivos “que no eran descargados de forma regular”. De la misma manera, se destaca que otro indicio del comportamiento delictivo es que se incentivaba a aquellos usuarios capaces de generar más descargas y tráfico en el sitio, y que se les pagaba en función de sus resultados aun cuando los propietarios eran conscientes de que para conseguirlo publicaban obras protegidas y las promocionaban en otras páginas web.

No es lo único que se utiliza para acusar a los propietarios de Megaupload de conspiración. Se destaca que la página no contaba con un buscador ni con otras formas de localizar contenido para que no fuesen fácilmente accesibles los archivos protegidos. Además, se alega que no se cerraban cuentas de usuarios infractores, como era obligación de la página, y que en muchos casos se retrasaba la retirada de contenidos protegidos y se tergiversaban los términos en que estaban protegidos por derechos de autor.

Un día después de las protestas contra la SOPA

Una operación que se produce un día después de que una serie de páginas web protestaran por la iniciativa SOPA, que busca promulgar una ley que, en EEUU, permita bloquear páginas web extranjeras que perjudiquen obras protegidas por derechos de autor.

Sin embargo, en ningún caso se vincula la operación con esta medida. Según la información publicada, la investigación está dirigida por el fiscal del distrito este de Virginia y la sección de propiedad intelectual del Departamento de Justicia de EEUU a instancia del FBI y el Centro Nacional de Coordinación de la Propiedad Intelectual (IPR en inglés).

Megaupload es una de las más importantes páginas web de intercambio de archivos del mundo. Está en funcionamiento desde 2005 y permite ‘subir’ todo tipo de archivos que después pueden ser descargados en cualquier otro ordenador. Asimismo, Megavideo permite a cualquier usuario publicar vídeos que después pueden visualizarse en cualquier parte, como hace YouTube.

YouTube Preview Image

Ambas páginas web han sido habitualmente señaladas por las compañías de contenidos por facilitar la descarga y visualización de obras protegidas por derechos de autor. Ambos sitios, que muchos consideran centros de las descargas no autorizadas de música, películas, series o libros protegidos, ha sido perseguido por la industria del porno, las autoridades inglesas, francesas, italianas e incluso estadounidenses, Google y la RIAA a través de Mastercard, entre otras.

Hasta ahora, la compañía había resistido amparada en que, además de alojar contenido protegido por derechos de autor, había muchos usuarios que utilizaban el servicio de intercambio de archivos de forma legítima y privada. Además, no dudaba en eliminar todo el contenido susceptible de estar protegido que las compañías reclaman. El pasado diciembre, una serie de grandes artistas, de Will.i.am a Jamie Foxx apoyaron la página web con un vídeo en la que alababan sus bondades.

Mega Indictment

Fuente:

elmundo.es

Enero 7th 2012

Curso de Seguridad Informatica – Ethical Hacking (Ecuador)

Tiempo aproximado de lectura 1:02 minutos aprox.
Número de lecturas: 136
{lang: 'es-419'}

Estimados, esta confirmado el taller de seguridad informática “El lado oscuro de la red” según el siguiente cronograma:

Quito: 15, 16 y 17 de Febrero – total 20 horas.

             7 ,8, 9 de Junio – total 20 horas. 

GMS es una empresa de tecnología, telecomunicaciones e informática con más de 30 años de experiencia atendiendo compañías muy importantes del país y la región. 

Nos caracterizamos por realizar alianzas estratégicas con las mejores empresas internacionales de seguridad y en esta ocasión tenemos la oportunidad de realizar un taller de seguridad informática  “El lado obscuro de la red” con la empresa Tobe Security, empresa israelí de seguridad informática que forma desde hace 19 años a nivel internacional a los más importantes líderes del sector de seguridad de la información, mediante programas de alcance mundial con visión estratégica de las últimas tendencias del mercado.

Especificaciones:

-        Duración del curso: 20 horas de 8:30am a 6:00 pm, el curso se dictara en español en el mes de Febrero.

-        Este curso se está dictando en varios países como Argentina, Perú y México y ahora tememos el agrado de presentarlo por tercera ocasión en Ecuador.

-        El costo es de $500 y cada asistente tiene que traer su laptop.

 

Esperamos que el taller de seguridad sea de su conveniencia y quedo a su disposición para atender cualquier inquietud o comentario que pudiera surgir respecto a la misma.

Más información:

Andrea Larco
Asesor Comercial
andrea.larco@gms.com.ec

Teléfono: 095656097

 

Enero 6th 2012

Ramnit se hace con 45.000 contraseñas de Facebook

Tiempo aproximado de lectura 0:49 minutos aprox.
Número de lecturas: 99
{lang: 'es-419'}

Otro fallo de seguridad en Facebook. El gusano Ramnit -que ya fue detectado hace dos años- se ha hecho con las contraseñas de 45.000 de sus usuarios, la mayoría de Francia y Estados Unidos, según el boletín de seguridad Securlet.

La peligrosidad de Ramnit no se encuentra en esos miles de personas afectadas (la red social tiene unos 800 millones de seguidores) sino en que el gusano es capaz de infectar ejecutables de Windows, Microsoft Office y archivos HTML, según ha informado la compañía de seguridad McAfee.

“Sospechamos que se está utilizando Ramnit para robar las credenciales de las cuentas de Facebook y transmitir enlaces maliciosos a sus redes de amigos, por lo que se va extendiendo su actividad fraudulenta en la red”, informa Securlet. Ramnit, al hacerse con las claves de esos usuarios también tendrá acceso a otros servicios web, ya que la gente tiende a repetir las mismas claves.

El gusano fue descubierto por primera vez en abril de 2010, robando cookies de los navegadores; en agosto del pasado año volvió a actuar en el campo financiero, penetrando remotamente en redes corporativas. Alrededor de 800.000 máquinas quedaron infectadas entre septiembre y final de año.

Fuente:

elpais.com

Enero 5th 2012

WhatsApp al descubierto

Tiempo aproximado de lectura 2:09 minutos aprox.
Número de lecturas: 149
{lang: 'es-419'}
Hoy vamos a hablar de una herramienta para sniffear todo lo que whatsapp manda/recibe en la red creada a partir del estudio realizado Alberto Ortega en su post ‘WhatsApp y su seguridad, ¿pwn3d?

 

¿Qué es Whatsapp?

Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos.
¿Como funciona whatsapp?

Como los chicos de securitybydefault nos comentaban en el otro post, whatsapp tiene como destino el puerto 443(HTTPS) aunque todo viaja bajo texto plano.
Whatsapp usa el protocolo XMPP(una tecnología de comunicación en tiempo real muy potente y utilizada actualmente). Un claro ejemplo del uso de XMPP lo podemos encontrar en el tuenti chat sin ir muy lejos.
Los datos de XMPP son enviados a bin-short.whatsapp.net bajo el puerto 5222.
¿Un momento, seguro que van en texto plano?… Así cualquier desalmado puede leer mis mensajes cuando estoy en una red wifi..
Exacto, todos los datos son enviados bajo texto plano, una vulnerabilidad que fue descubierta hace meses y reportada pero a la que whatsapp no hizo caso.
Pero es bastante incómodo tener que estár atendiendo a 80 paquetes para leer dos mensajes y dos números de teléfono… ¿no hay otra forma más comoda?
Porsupuesto, actualmente estoy desarrollando WhatsAppSniffer(que nombre más original) que muestra en consola todas las conversaciones, identificadores y demás que pasan por la red cuando se está usando whatsapp.
He decidido programarlo usando winpcap(aunque no sería posible de no ser gracias a Thor) y he usado como lenguaje ANSI C.
¿Y donde podría usar esta herramienta? Situémonos… estamos en una biblioteca, wifi público y está llena de personas que por no gastar el ancho de banda de 3G están atendiendo a usar whatsapp en el wifi.. Simplemente arrancaríamos la herramienta y dejaríamos que broten las conversaciones :) .. en un aeropuerto, en un bar (así consigues el numero de esa rubia que tanto miras en lugar de atender a la coca-cola)…
¿Pero como usamos WhatsAppSniffer? 

Arranca el programa, selecciona un adaptador que se pueda poner en modo promiscuo introduciendo su número y pulsa enter.
WhatsAppSniffer esperará a que los paquetes comiencen a pasar y los irá mostrando en pantalla con sus respectivos datos.
Nota: En caso de que no logre detectar ningún paquete debes de cerrar la herramienta y previamente forzar el modo monitor de tu tarjeta, yo lo he estado haciendo con cain para ir probando.
De momento he decidido dejar una versión BETA de WhatsAppSniffer. Todavía hay que ajustar un poco el filtrado de los paquetes, solucionar algún error y hacer que permita enviar mensajes desde el propio sniffer a partir de un userid.
Continuaré desarrollando la herramienta para mejorar el filtrado… realmente no hay un “patrón” de datos en los paquetes que me permita sacar los datos de forma limpia siempre… de modo que necesitaré un poco más de tiempo hasta sacar algo a lo que se pueda llamar Sniffer… :)

 

Artículo cortesía de Alberto, editor de  seginformatica.net

Fuente:

securitybydefault.com