Ciberguerra: ¡La NSA ataca West Point!

 

 

En realidad todo forma parte de un ejercicio planificado, dirigido a entrenar a los futuros responsables de proteger las redes informáticas militares de los Estados Unidos. Para ello, la NSA se encargó de lanzar ataques coordinados contra redes específicamente diseñadas para este ejercicio emplazadas en siete academias militares, entre ellas West Point.

Wired narra las incidencias del ataque sobre West Point casi como si se tratara de un partido de fútbol. Al parecer los 34 cadetes del equipo habían preparado minuciosamente durante tres semanas una red basada en Linux y FreeBSD. Según se cuenta, la NSA fue incrementando progresivamente la peligrosidad de sus ataques, desde inyecciones de SQL en el servidor Apache de un Fedora 8, hasta el intento de instalar un rootkit que "llamara a casa".

El final oficial del "partido" es que los cadetes resistieron, pero la NSA advierte que no quiso forzar demasiado las cosas, y que desde luego dispone de recursos mucho más eficientes para colarse en cualquier red.

¿Alguien lo duda...?

 

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
anónimo's picture

Claro que si


Si tienen "control" de W1nd0ws, C1sc0, 1nt3l, etc, etc, claro que tienes muchas mas formas eficaces de ...

anónimo's picture

Curioso ¿no?


Me resulta bastante curioso que cuando la NSA avisa de que van a tratar de entrar en una red y dan semanas para prepararse hasta los militares USA deciden usar linux y freebsd.

¿Qué pasa, que no tenían dinero para licencias de Windows Server y Vista?

¿O es por otros motivos?

anónimo's picture

xDDD


xDDD

Pues si...

Ni los propios americanos se fian de la seguridad de su empresa estrella micro$oft

anónimo's picture

O el otro motivo


... que pueden saber perfectamente lo que hace su ordenador ;-)

anónimo's picture

Pos casi me alegro


Por que vistos la de portatiles y llaves USB sin cifrar que han perdido los militares ya hacia tiempo que estaba preocupado yo... por lo menos esta vez han usado algo como dios manda.

anónimo's picture

El futuro de la ciberguerra.


No es por na, pero esto me recuerda horrores al final de la tercera peli de la saga Terminator, cuando skynet infecta la red mundial de ordenadores y utiliza su IA para atacar los sistemas militares jajajaja. Lo bueno es que en este caso, no depende de un eficiente ordenador, sino de unos imperfectos humanos.

Lo malo de todo esto es que tiene pinta de que habrá un momento en el futuro en el que los usuarios de ordenadores tengamos que unirnos para evitar que las organizaciones gubernamentales nos ataquen virtualmente. ¿quién será considerado terrorista entonces?...

anónimo's picture

¿Las organizaciones gubernamentales nos "atacarán"?


Y supongo que mientras tanto, las "no gubernamentales" nos regalarán vales de compra, ¿no? :D

No sé, a mí todo esto me suena un poquito como las paranoias de los tipos que se encierran en un rancho de Texas y piensan que hay un compló del gobierno para controlarlos a ellos (en realidad a "todos", pero más específicamente a ellos).

Una desconfianza sana ante las actuaciones de los gobiernos -de cualquier gobierno- no me parece mal, pero de ahí a hablar de que "los usuarios de ordenadores" tengamos que "unirnos", etc. etc. me parece un tanto paranoico. Y además, con el tema del PSOE y la SGAE ya hemos podido ver cuánto vale la unidad frente al voto de partido (sobre todo cuando ese voto tiene que ser "contra" determinados partidos: aquí nadie mueve un dedo, porque claro, ya se sabe que "otros" son peores y bla, bla, bla).

anónimo's picture

La amenaza se puede controlar


Esta amenaza es similar a la de uso de otras formas de fuerza por el Estado. También podría estar el ejército o la policía pegándono stiros por las calles y no pasa. La clave está en establecer los controles necesarios igualque se hace en otros ámbitos. Esa es la batalla que hay que dar más que fomentar la idea de que estamos indefensos ante la NSA o quien sea y que hay que presentarles batalla en su propio terreno. Si combatimos en su terreno, tenemos las de perder. Insisto, debemos luchar para que las garantías existentes en otros ámbitos se apliquen a las redes.

mortadelo's picture

Ummmmm


El final oficial del "partido" es que los cadetes resistieron, pero la NSA advierte que no quiso forzar demasiado las cosas, y que desde luego dispone de recursos mucho más eficientes para colarse en cualquier red.

¿Alguien lo duda...?

Esto no me termina de gustar, y puede ir en tres direcciones:

1- La N.SA quedaría un poco mal si unos cadetes (estudiantes) con muchos menos recursos y preparación les ganan en un partido con público.
No te queda otra que decir eso de "Han ganado pero es porque no hemos querido".

Puede que cuando le saques de un entorno concreto la N.SA tenga sus problemillas, aunque claro tampoco es que lo vayas a ir reconociendo por ahí...

2- Si la N.SA es el guardían de la red y puede acceder a cualquier sistema ¿quien le controla a ella?
¿No será más peligrosa ella misma que el propio peligro?.

3- Es una bravuconada, ya para hacer la prueba exigía una serie de condiciones a los sitios que iba a atacar (e-mail, chat...). Si yo monto una red local en una casita perdida en el monte alimentada por generadores (por ser más paranoico) y toda comunicada por cable; la N.SA va a copiar el número de matricula de mi coche pero no otra cosa sin tener acceso directo a mis equipos.

Es la herramienta del miedo, posiblemente se esté mitificando inencionadamente a la N.SA, como se hizo en tiempos con el ejercito Ruso, el Iraki, las armas de Sadam, etc etc... A ver si en el fondo no son tan listo como nos quieren hacer creer.

anónimo's picture

definitivamente esta pagina es Anti-Microsoft


Es lo unico que escucho, en cada uno de los comentarios, si microsoft esto, si aquello, por favor, ya esta bueno, si el SO y sus productos son tan malos, por que siguen hablando de ellos, no entiendo.