Cryptome sube la apuesta: "La NSA accede a los ordenadores y redes que usan productos de Microsoft"

Lo que muchos sospechamos y algunos insinúan, muy pocos se atreven a afirmarlo. Y no es de extrañar, porque se trata del tipo de aseveraciones que pueden consagrar o dinamitar la reputación de un individuo o un sitio.

Cryptome, que desde hace algún tiempo sigue la pista a las direcciones IP utilizadas por la NSA y sus socios, hoy va un paso más lejos, con la siguiente afirmación:

Los amplios rangos de IP publicados por Cryptome son utilizados por la NSA, por contratistas del sector privado que trabajan con la NSA y por agencias gubernamentales no estadounidenses amigas de la NSA para acceder tanto a sistemas independientes como a redes ejecutando productos de Microsoft. Esto incluye el espionaje de "smart phones" ejecutando Microsoft Mobile. Los privilegios de administración remota permiten utilizar puertas traseras en los sistemas operativos de Microsoft mediante los puertos TCP/IP 1024 a 1030. Esto es disparado con más frecuencia cuando los ordenadores visitan los servidores de actualizaciones de Microsoft. Una vez se han establecido los privilegios de administración remota, los ordenadores pueden ser accedidos de forma remota a voluntad. Algunos fabricantes de cortafuegos y software de detección de intrusos facilitan eso de forma consciente. Detalles más amplios sobre qué fabricantes y sus medios de facilitación no están ahora mismo disponibles, pero serán proporcionados a Cryptome cuando se descubran.

Sin duda, todo un órdago a la grande...

La última frase resulta particularmente intrigante, y alimenta las sospechas de quienes efectivamente creen que Cryptome dispone de un informador secreto dentro de la propia NSA, lo que le ha venido permitiendo publicar sus listados de IPS desde el pasado verano.

Como siempre digo, la sospecha es libre... y la especulación también. Además, desde siempre, en estos asuntos información y desinformación son las dos caras de la misma moneda.

Cryptome acaba de poner muy alto el listón. Permaneceremos muy atentos a esos interesantes detalles que hoy nos anuncian.

Comentarios

Selecciona tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tus preferencias entre visitas (sólo si eres usuario registrado).

Creo que es algo lógico

Hola:

Después de una serie de males y desgracias relacionadas con la salud, poco a poco me voy sentando delante del ordenador, veremos el tiempo que aguanto. Si algo echaba de menos, era escribir en Kriptópolis, aunque haya gente que no lo crea.

En mi artículo "Mentiras arriesgadas y gobiernos que se dejan seducir por ellas", hacía una reflexión sobre el contenido de una entrevista realizada en el País a Hugo Scolnik, en la que aseguraba la existencia de puertas traseras en los productos de determinada empresa.

No cabe duda de que una puerta trasera en los productos de una empresa con presencia internacional en régimen de monopolio, es algo muy tentador para cualquier gobierno, si se puede controlar a voluntad. Su existencia representaría una forma económica, segura, eficaz y rápida, de obtener cualquier tipo información de inteligencia procedente de cualquier parte del mundo sin arriesgar casi nada. Si no es así, que se lo pregunten a los chinos.

Incluso se podría pensar en la posibilidad de controlar remotamente sistemas informáticos y con ello, los equipos o las instalaciones asociadas, sin necesidad de moverse de casa. Recordemos también que las puertas traseras no están restringidas a los productos de una marca y la existencia de puertas traseras, con una u otra finalidad, ya han aparecido en algunas aplicaciones informáticas, por lo que ese inquietante hecho no se puede considerar como algo improbable.

"Copyleft 2007 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

¡Salud y si es posible un Euromillón bien gordo!

No te conozco excepto por tus artículos que siempre he encontrado excepcionalmente buenos. ¡Que te mejores y ánimo Fernando!

Y me cambio el nombre que el usual vendría muy mal aquí.

Germano-optimista.

Bienvenido de nuevo

Hola, Fernando.

Lamento oír lo de tus problemas de salud. La verdad es que tus comentarios y análisis se echaban de menos.

En cuanto a tu salud, mis mejores deseos.

¡Un cordial saludo!

Re: Creo que es algo logico

Que tal Fernando, me alegra verte (leerte) por aquí de nuevo.

En cuanto a la entrevista realizada en el País a Hugo Scolnik tengo ganas de preguntarle su opinión en persona, por suerte voy a tener dos ocasiones. Una en argentina en el CIBSI 2007, en el que presento stegsecret, una herramienta de estegoanálisis (estoy ultimando detalles de la página, herramienta beta y demás, espero que la primera semana de diciembre escribir un artículo en kriptopolis para difundirla en la comunidad hispana) y otra ocasión (es la misma exposición que hace en argentina) en el DISI 2007 (Segundo Dí­a Internacional de la Seguridad de la Información) junto con la esperada charla de Martin Hellman (la que yo denomino de broma NSA&GCHQ y los origenes de la criptografía pública). Por el programa, he visto que eres un ponente invitado, con lo cual espero saludarte en persona. Un Saludo.

PD: La gente interesada todavía está a tiempo de asistir unas charlas con un cartel muy interesante. DISI 2007

Allí nos veremos

Hola Alfonso:

Allí nos veremos, para mi ha sido un honor repartir cartel con gente a la que no le llego ni a la suela del zapato, desde luego la invitación del Doctor Ramió, Director de la Cátedra, ha sido algo que me llenó de orgullo y que le agradezco profundamente.

Cuando escribí el artículo, que recuerdo tuvo su eco en el País en el suplemento de informática, intenté ponerme en contacto con Hugo a través del correo electrónico, pero no tuve suerte con las direcciones que encontré por la Red. Yo también tengo ganas de hablar con él en persona.

Este puente estoy preparando la ponencia, a ver si logro tenerla acabada en domingo, pero el caso es que no aguanto demasiado tiempo delante del ordenador, así que voy poco a poco.

Un saludo, Fernando Acero

"Copyleft 2007 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

Acaso asombra?

No es de extrañar, sobre todo viniendo de una agencia paranoica, de un pais paranoico.

Si nos ponemos conspiranoicos...

...también pueden estar incluyendo puertas traseras en paquetes compilados para ciertas distribuciones linux... Porque, qué usuario medio se molesta en revisar el código fuente de un paquete y lo compila el mismo?

Anda ya, majo

Dicen que no se debe alimentar al troll, pero allá vamos.

Eso sí: paso de contestarte, que ya lo he hecho mil veces.

Claro que es posible

Realmente una cosa así sería posible, pero no afectaría a tantos equipos como en el caso de Windows: existen cientos de distribuciones de Linux y no son muchas las que pueden estar comprometidas por la NSA. Por otro lado, los administradores de Linux tienen conocimientos muchísimo más avanzados que el típico "ingeniero microsoft" que se siente importante porque sabe lo que es una "máscara de subred", así que se hace mucho más dificil que una intromisión pase inadvertida.

Alaaaaaaa

Empezamos a tirar de topicazos?????? Cómo se nota que no eres un "Ingeniero Microsoft"... Si lo fueras hablarías con un poquito más de respeto...

guerra interna

Probablemente responde a la guerra interna en EEUU entre las dos facciones del ejercito,los que apoyan el ataque a Iran y los que tratan de impedirlo.

Estan a palos y la población esta saliendo muy mal parada de todo ello siendo ahora EEUU similar sino peor que la naciente Alemania nazi.Por supuesto en la Falsimedia os hablaran del sexo de los angeles y la princesa Leticia,...

Estas filtraciones van encaminadas en ese sentido.El control de la disidencia ciudadana en internet le es crucial a la administración Bush y a la proxima presidenta Hillary Clinton que trabaja para los mismos que estan detras de las masacres del 11S,11M,7J...y que ya ha sido designada (hace más de 5 años) para ocupar el despacho oval en 2008.Y algunos creeran que sus votos cuentan.De risa!

El control total de internet les es crucial y en esa lucha se circunscriben estos hechos con mayor o menor distancia del centro del conflicto que no es otro que el control del pensamiento de la masa para seguir manipulandola.

Aunque os pueda parecer extraño la proxima crisis de recesión global ha sido planificada y se esta llevando a cabo sin pausa pero con prisa para los apretados bolsillos de la clase media europea.Del tercer mundo ya ni hablemos,pero no les supone un problema a los capos de la explotación humana.

Su proximo objetivo eres tú.

Y paro que me salgo del tema aunque algunos pensaran que ni siquiera he entrado en él.

Se está alertando a la población americana de quien les controla y de lo que les espera sino reaccionan pronto y cryptome es otro vector de lucha más.Pero hay muchos si se buscan aunque en ambitos poco dados a kriptopólis.

Así estan las cosas.

medios no tradicionales

Hola.

La verdad es que me interesa mucho lo que dices. ¿De donde obtienes la información?

Siempre me informo por medios no tradicionales. Me gustan mucho estos temas, quizá parezcan el extremo de la conspiranoia, pero ciertamente, viendo como son las cosas, es difícil no creer que las cosas son claras como el agua...

Busca en internet

Busca en internet información sobre:

Conspiración, 11S, 11M, Illuminati, HAARP, Chemtrails, Operación Gladio, Control mental,...

Unas páginas te llevaran a otras...

http://www.voltairenet.org/es

http://elproyectomatriz.wordpress.com/

http://planetaesclavo.wordpress.com/

http://mamanga.blogspot.com/

http://www.animalweb.cl/n_o_imperial/index_noi.html

http://parenelruido.blogspot.com/

http://www.rafapal.net/

http://www.sens-de-la-vie.com/Archepages/vsv_72_futur-cyborg...

http://quantumfuture.net/sp/index.html

...

Ojo!,en esas páginas hay de todo,buena información,foreros que tratan de tumbar la web con descalificaciones (algunos bien pagados por el sistema y otros,estupidos aburridos que se dedican a tocar las narices a los conspiranoicos), ingenuos, gente de buen corazón que trata de entender que pasa... Te corresponde a ti distinguir lo que vale la pena de lo que es basura.

Hay muchisimas más en inglés:

http://www.sott.net/

http://www.chemtrailcentral.com/

http://www.rense.com/

...

la leyenda urbana

Había oído hablar alguna vez de la existencia de puertas traseras deliberadas. Al final va a resultar que era cierto y todo.

Windows no me hace ninguna gracia y lo considero un chiste desde el punto de vista de la seguridad y la estabilidad. Llegué a pensar que lo hacían así a propósito para crear un mercado de aplicaciones de seguridad, al igual que cada nueva versión consume más recursos para promover el cambio de equipos. Pero jamás pensé que llegarían hasta este punto.

Y aún habrá gente que no ve razones para pasarse a Linux... o a cualquier otro SO que no sea de Microsoft, ya puestos.

otro conspiranoico

Yo la verdad que no se lo fácil o difícil que sería introducir en algún paquete de software el código que posibilitaría acceder remotamente y controlar a cualquier máquina linux, lo que si se, es que si existe no creo que me diera la menor cuenta, a pesar de poder revisar linea a linea todo el código, evidentemente tampoco lo podría hacer en una windows y menos sin disponer del código.

Siendo código libre en el que "participar" aportando código es relativamente fácil, y siendo la NSA un organismo como dicen ahí arriba algo paranoico, y por lo tanto supongo que muy interesado en poder potencialmente controlar cualquier máquina conectada a la red, no me extrañaría lo más mínimo que esa aportación no se haya realizado ya... Desconozco que controles se realizan para evitar esto, que estoy seguro se realizan concienzudamente, pero también supongo que si alguien quiere puede disfrazar de inocente error algo de este estilo y para ello cuentan con medios y recursos que otros ni imaginamos.

Cosas poco claras

Me asaltan un montón de dudas.

Por un lado no entiendo muy bien que significa "NSA-affiliated ranges", que tipo de acuerdos puede tener la NSA con las empresas que usan esas IP's.

Por otro lado, ¿Cómo sabe la gente de Cryptome que ip's son de la NSA, cuales están controladas por la NSA o cuales están afiliadas?

Más cosas, veo que hay empresas españolas en el ajo, como pueden ser Telefónica, Vodafone u Ono (hay más). ¿Eso quiere decir que estas empresas tienen un acuerdo con la NSA?, ¿Que hay gente en España (y en todo el mundo) que conocía este secreto que ahora se nos está empezando a desvelar?, y ¿lo han mantenido en secreto sin filtraciones hasta ahora?

Y por último, la gente que instala firewalls ya sean comerciales o con linux. O sistemas de detección de intrusos. O que monitorizan el tráfico con un sniffer para diagnósticar un problema de red. O los que utilizan productos que hacen estadísticas del consumo de ancho de banda según el tipo de tráfico. ¿Nunca ha visto antes nadie nada sospechoso en su red?

La verdad es que un ordago, sí. Yo también permaneceré atento a esta noticia.

Tu mismo lo has dicho

Tu mismo lo has dicho aunque creo que no das credito real a tus propias y correctas afirmaciones:

"Más cosas, veo que hay empresas españolas en el ajo, como pueden ser Telefónica, Vodafone u Ono (hay más). ¿Eso quiere decir que estas empresas tienen un acuerdo con la NSA?, ¿Que hay gente en España (y en todo el mundo) que conocía este secreto que ahora se nos está empezando a desvelar?, y ¿lo han mantenido en secreto sin filtraciones hasta ahora?"

Si amigo/a todos juegan en el mismo equipo contra eso que se llama opinion publica o las masas y que representa al 99% del planeta.

El resto son los que manejan los hilos y a las marionetas lobotomizadas por la TV por citar solo un vector de ataque pues hay tantos que no darias credito.

Tu mismo te has dado cuenta, ahora falte que lo asimiles y no vomites mucho en el camino del descubrimiento de tu condición de esclavo de las élites que trabajan unidas a nivel global.

Busca en internet información sobre:

Conspiración, 11S, 11M, Illuminati, HAARP, Chemtrails, Operación Gladio, Control mental,...

Unas páginas te llevaran a otras...

Se razonable y no lo creas todo y no lo descartes todo y bienvenido a la matrix.

Los más locos hoy dia son los únicos que estan contando verdades con minimos trazos de información y más que llegará para los que la busquen.

con windows si

Desde que empece a utilizar linux una de las cosas que note en aquel entonces (hace unos 5 años) fue que linux volaba en internet, si no tenia nada abierto no habia trafico (como debe de ser), y no hablo de revisar routers, basta con ver los leds de actividad de las tarjetas de red, si no tengo nada abierto (que use la red) en linux casi no hay actividad (unos esporadicos parpadeos), pero en el caso de un windows siempre hay algo activo (si no hay programas que la utilicen es menos pero sigue habiendo actividad frecuente), siempre supuse que fuera algun spyware o el mismo windows y con varias cosas que he leido a traves de los años ya solo faltaba que alguien confirmara que se trataba de este ultimo

Hay un articulo muy bueno que lei en la revista linux free magazine me parece que se llamaba "ladrones de intimidad" ahi mencionaba que cada que sale un "windows" este pasa a la agencia de "seguridad" de USA en donde se hacen algunos "cambios" antes de que sea compilado y distribuido, con esta noticia estan diciendo basicamente lo mismo que en aquel articulo, peor aun, confirmando el espionaje que se hace al usuario comun, aunque veo mucho mas serio esto en un nivel empresarial y gubernamental, las empresas "amigas" de estos espias siempre tendran ventajas tacticas lo mismo con los gobiernos que siempre sabran como tomar ventajas de tratados de comercio y mientras tanto ahi todos usando "windows" con "norton" y orgullosos de un falso sentido de seguridad, da miedo

Internet es la verdadera puerta trasera

Si no puedes controlar las comunicaciones de tu enemigo, ofrécele tu propia red para que se comunique.

una duda

Ahora, yo, como usuario de Windows, me planteo una duda y es:

¿qué firewalls son los que pueden impedir esas comunicaciones por la puerta trasera?

Firewall

Jamás confíes en un firewall por software corriendo en el mismo windows. Es biensabido que es posible salteárselos porque windows no esta hecho para apoyar cosas como un firewall.

Si quieres seguridad instala un firewall en otro equipo diferente. Ya sea por hardware o por software usando una PC chica que te sobre por ahí, instalando un ipcop, un smoothwall o lo que más simpático te resulte.

De todas formas te digo dos cosas:

1) Un firewall no necesariamente es eficiente para evitar un ataque de ese tipo.

2) No debes preocuparte de que la NSA te espíe. Lo que debe preocuparte es que te entre un spyware y te robe información que pueda servir a alguien para suplantar tu identidad, por ejemplo, para abrir cuentas bancarias a tu nombre, solicitar líneas telefónicas y cosas por el estilo.

Pues nada!!!

Pues nada!!! No hay problema, como a ti te da igual... ¡Vamos chicos! Usemos su ordenador como proxy/firewall e ISP privado (para variar no guarda logs, bueno, si no se deja sobornar y/o intimidar). Venga, montate un servidor y nos cuentas la IP. Y de paso nos dices tus aficiones, edad, y todos tus datos privados (que los usamos para protegerte de los terroristas, que conste).

En fin, cada uno es libre de opinar lo que quiera, pero ver como menosprecian tu derecho a la intimidad es asombroso.

Gracias a los que no piensan así, también por esa información tan interesante.

Seguramente ninguno.

Seguramente ninguno que no sea Open Source. No por nada sino, ¿quién ajeno al equipo de desarrollo (y, quizás, ni siquiera éste en su totalidad) iba a tener acceso al código fuente para analizarlo?

firewall (linux)

Un firewall para windows?, realmente es dificil, porque es complicado saber quien no esta en el ajo, mi recomendacion, pasate a linux, y el tiempo que puedas invertir haciendo reinstalaciones, quitando virus, o buscando un nuevo equipo para probar el nuevo windows que ya no te funcionara, porque tu viejo y amado pentium/amd no lo aguanta, emplealo en leer y aprender sobre linux, y te aseguro que en unos cuantos meses,. lo agradeceras, un saludo.

Me gustaria...

Me gustaria saber que piensa bruce schneier sobre esto...

NSA Key

Hola:

El bueno de Bruce, parece que lo da por hecho al menos, para otro de los productos estrella de la empresa, en este caso Vista:

No olvidemos tampoco el feo episodio de la NSAKEY que descubrió Andrew D. Fernandes de la Cryptonym Corporation. Las claves de la NSA son reales, al menos son claves, que sean o no de la NSA puede discutirse, pero el nombre era bastante "self-explained". Para el que tenga curiosidad son estas y aparecieron en Windows NT. La cuenta de correo asociada a la segunda, bueno, no parece que sea del servidor de mi casa.

Type Bits/KeyID Date User ID
pub 1024/346B5095 1999/09/06 Microsoft's CAPI key postmaster@microsoft.com

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3i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=ms8C
-----END PGP PUBLIC KEY BLOCK-----

Type Bits/KeyID Date User ID
pub 1024/51682D1F 1999/09/06 NSA's Microsoft CAPI key postmaster@nsa.gov

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3i
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=PhHT
-----END PGP PUBLIC KEY BLOCK-----

No olvidemos tampoco la puerta trasera que puso la NSA en Lotus Notes y es el programa que se usa como correo corporativo en el Ministerio de Defensa:

"Para la parte de la actual Arquitectura Técnica de Mando y Control aparecen como productos recomendados IBM Lotus Domino y Notes para mensajería interpersonal y Tivoli para gestión y monitorización."

¿No tenemos la sensación de hacer un poco el primo?. Con lo fácil que sería para todos olvidarse de este engorroso problema usando software libre.

"Copyleft 2007 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

Puertas delanteras

La verdad es que no entiendo porqué se pierde tanto el tiempo hablando de puertas traseras y otras mariconadas cuando hay tantas puertas delanteras. En Alemania el ministro del interior quiere introducir muy oficialmente y por ley -no hay nada como el estado de derecho- un "Bundestroyaner" un troyano gubernamental para espiar a los terroristas que estén confabulando un atentado. Si eres un terrorista cívico y haces la declaración de impuestos por la red, te lo instalan. Según una encuesta, no sé quien la encargó, el 53% de los ciudadanos está de acuerdo.

Yo también, por si acaso.

Germanopesimista.

Pues que bien.Pasen y

Pues que bien.

Pasen y vean.

Eso nos pasa por ver el mundo desde una ventana ;-)

Felicidades BOSS por publicar esta... noticia.

De un novato en linux que las esta pasando " canutas " para que funcionen las cosas , pero peleando por mantener mi privacidad y mis grandes conspiraciones a buen recaudo de la NSA, del CNI, del MOSSAD y de cualquier banda armada que defiende sus derechos a costa de MI privacidad, elemento esencial de la LIBERTAD.

Sin acritud

Un saludo desde el planeta tierra

Gargamel

Vamos a Cambiar el mundo

Finger:B3A9 77E9 CA47 AF96 C9D9 812F EA88 B6E4 9841 AC9E

Se me olvido...

Se me olvido...

Te la acabo de fusilar..

Poniendo el ORIGEN como es lógico

Un abrazo

Gargamel

Vamos a Cambiar el mundo

Finger:B3A9 77E9 CA47 AF96 C9D9 812F EA88 B6E4 9841 AC9E

por curiosidad...

...técnicamente, un firewall debería tapar los accesos no deseados a la nsa back door... ¿no?

Gracias y algunas reflexiones

Ante todo gracias por las palabras de ánimo y los buenos sentimientos hacia mi persona de algunos participantes a este foro, se agradecen de verdad ya que llevo desde el mes de agosto del presente año, que no levanto cabeza por unos motivos u otros. Afortunadamente no soy supersticioso puesto que estoy convencido que serlo, trae mala suerte, que de otro modo ;-), pensaría que me han echado el mal de ojo.

Lo más curioso es lo que dicen los RFC's 768 (UDP) y 793 (TCP) sobre el uso de alguno de estos puertos..

Por ejemplo:

# 1025/tcp network blackjack
# 1025/udp network blackjack

Lo mismo los de la NSA solamente quieren "jugar" al blackjack con sus agentes para que no se aburran cuando están de misión.

Hablando en serio, el otro día me encontré un curioso artículo que arremetía con el hecho de que los puertos privilegiados acabasen en el 1024 y sobre los problemas que ello acarreaba, como el hecho de tener que ejecutar todos los servicios web como root.

http://www.staldal.nu/tech/2007/10/31/why-can-only-root-list...

En el año 2004 apareció el primer backdoor para Windows Mobile, en este caso abrían los puertos 2989 o el 44299. Permitía subir y bajar archivos, leer directorios, cerrar sesiones, mostrar mensajes en pantalla y ejecutar mandatos.

Actualmente se vende una aplicación que se denomina Secubox for Windows Mobile, que usa cifrado AES de 256 bits, pero como pasa con todos los programas propietarios, el fabricante dice que no tiene "backdoors" ni usa "key scrow", puede que sea cierto, pero es complicado de creer si el código no se somete al escrutinio público. Lo dicho, puede que el Software Libre no sea la solución perfecta ante las dudas sobre la seguridad, pero ciertamente se le acerca bastante.

Las dudas de algunos usuarios sobre el software libre, por el uso de paquetes precompilados, son muy loables, pero está la opción de compilar los paquetes que se consideren "críticos" para la seguridad y descargados desde las páginas originales de los proyectos, comprobando firmas y demás.

Respecto a los riesgos de una posible puerta trasera en un dispositivo móvil, bueno, solamente hay que pensar en las funcionalidades que ahora tienen, como GPS, micrófono, cámara de alta resolución, lenguajes de programación de alto nivel, sistemas de almacenamiento masivo, conexiones mediante telefonía móvil, wifi y bluethooth, etc, etc, etc y las posibilidades que proporcionan la combinación de estas tecnologías si se manejan de forma remota y sin conocimiento del usuario. Se me antoja un paisaje de lo más orweliano.

Lo más curioso es que hay usuarios que han llegado a reconocer que tenían sus sistemas móviles infectados por más de un troyano al mismo tiempo.

Supongo que el uso de molaware tiene mucho que ver con la posibilidad de tener puertas traseras de serie o con la posibilidad de acabar con alguna añadida en un momento determinado. Estos se debe principalmente a que el entorno Windows Mobile es muy vulnerable por las limitaciones lógicas que le impone el entorno de hardware sobre el que funciona, no se pueden dar demasiadas concesiones a la seguridad. Es muy sencillo usar un entorno de desarrollo de malware para crear "misiles" dirigidos a los dispositivos que corren Windows Mobile, como ya denunció Gostev en su momento y que pueden llegar a ser de lo más personalizados.

F-secure y Vunet denunciaron el riesgo para la seguridad de las grandes corporaciones la proliferación de estos dispositivos entre los empleados y la posibilidad de usar malware para acceder a la información de las mismas. Desde los problemas derivados del mal uso, como el mantener las conexiones bluetooth abiertas y sin proteger, a la infección de dispositivos a través de las redes corporativas.

Un saludo, Fernando Acero

"Copyleft 2007 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

dudas...

No tengo ninguna duda de que la NSA, y por extensión cualquier agencia de inteligencia que se precie, esté interesada en poner puertas traseras y demás... es más, casi diría que es su obligación hacerlo.

Pero me asaltan numerosas dudas a la hora de pensar un poco rigurosamente sobre el modo de implementar esto. La NSA puede tener a MS y demás a su servicio, pero no lo controla todo. Un simple sniffer a la salida de red puede revelar, sin ninguna duda, que alguien está pillando datos de mi red, sin yo solicitarselo.

Si acaso, en el tema de las actualizaciones, podrian enviar cierta informacion encriptada, pero en cualquier caso pequeña, camuflada como "datos técnicos imprescindibles para la actualización", pero cualquier intento de acceso a mis datos ya encendería todas las alarmas.

De que os sorprendeis?

No se de que se sorprende la gente a estas alturas al oír que el gran Microsoft tiene puertas traseras deliberadas. Simplemente una cosa, ¿nunca habéis pensado como la mayor multinacional del software con los mejores ingenieros y programadores del mundo saca un sistema operativo con tantos "fallos" de seguridad?.

A mí, en la universidad, ya me decían mis profesores que ni los mismos ingenieros de Microsoft conocen el código fuente final de sus productos, ya que estos, tras haber sido finalizados, pasan por manos de las agencias de seguridad americanas, las que se los devuelven ya compilados.

Seguramente se pueda aplicar lo mismo al 90% de las conocidas marcas de elementos de seguridad, firewalls y criptografía, que como todos sabemos se realiza principalmente en USA e Israel, ambos amigos del alma y ambos con bastante interés por la seguridad propia a costa de lo que sea.

No sé si lo mío es paranoia o sentido común, cada uno que crea lo que quiera.

NSA Key

No hace falta que les modifiquen el código, con la obligación que les impusieron de introducir una segunda clave (NSAKEY) para verificar el software firmado ya se puede hacer lo que se quiera.

Dieron la excusa de que era "por si se perdía la clave principal", pero la realidad es que era para romper todo el esquema de firma de software y poder suplantar las partes del sistema firmadas digitalmente.

De Microsoft era más o menos esperable...

... pero me gustaría conocer, por pura curiosidad, cuáles son esos fabricantes de firewalls (supongo que tanto software como hardware) que dejan puertas traseras adrede.

Mientras tanto, muy a gusto con GNU/Linux tanto en mi router (un Linksys) como en mis PCs.

Seguiremos atentamente todo esto.

Surrealista

A mí personalmente me parece surrealista el pensar en un agujero de seguridad de este calibre.

Imagino que en todo caso sería un backdoor no activo todo el tiempo, sino que se activaría tras recibir una señal desde fuera (tipo un paquete con un formato específico).

En todo caso se encontraría con los problemas que les planteamos a los troyanos: firewalls, IDS, fw aplicación, proxys, routing hacía el destino, etc...

Vamos, improbable (no el que exista, sino que se use)

Saludos,

es simple

Es simple, imagina que hay una aplicacion escuchando puertos, no abiertos, sino esperando que alguien toque x puertos, en cierto orden con cierto tiempo (port knock se llama) y que dado eso a esa ip envia un caracter por segundo o mas tiempo a la ip por UDP!

eso no lo detecta NADIE! por mas que lo veas, por ahi los flacos tarden 1 semana en tener el contenido del disco, pero que importa, si no se nota y siguen explotandolo es informacion conseguida en forma mas que rapida.

Formas tecnicas que no se detecten las cosas con un poco de imaginacion, se puede.

PNB

Claro, y seguro que el uso

Claro, y seguro que el uso de una técnica tipo port knocking o por firma de paquete va estar implementada en todos los dispositivos que posee cualquier red corporativa grande.

Estoy seguro que muchas redes corporativas no tienen muchos recursos, pero seguro que si esto fuese cierto se habría reportado, ya que hay mucha gente trabajando en redes corporativas grandes.

¿O queréis decir que podemos pensar que Cisco, Mcafee, IPS varios e IDS, así como incluso tcpdump están "compinchados" con la NSA?

Una cosa es un backdoor más o menos complejo que tenga un determinado SSOO y otra cosa es que además sea útil.

Saludos,

Yo solo voy a recomendar dos libros

Pues eso.

La información de verdad se encuentra en los libros.

Libertad vigilada
Cripto. Steven Levy.

Supongamos que es cierto.

Supongamos que es cierto, y eso que es un buen órdago. ¿Explicaría eso el desprecio por parte de los gobiernos a otras alternativas más auditables?

Ahora la pregunta para los entendidos

Esto no parece una de las conocidas leyendas urbanas que circulan por alli , parece que tienen como base un estudio detallado de los rangos de IPs usadas por esas entidades dedicadas al espionaje, me inclino a creerlo.

Ahora la pregunta para los entendidos es, ¿como hacemos para protegernos?

¿Hay un programa que pueda bloquear de manera confiable esos puertos?

1º Lo sabíamos hace años.

1º Lo sabíamos hace años. ( y mas de 10 )

2º Bug`s traseros en el 50% del soft pago conocido, los discutimos decenas de veces o mas, los analizamos, a algunos los denunciamos y siguen ahi.

3º Bug`s delanteros en el 80% del soft pago conocido, los vemos todos los dias, los discutimos y la mayoria sigue sin solucion.

Fernando Acero y Gargamel, concuerdo completamente.
Gusterrapolis, Lindo analisis.

Linux, sin scripts de carga automatizada, sin software cerrado, bien configurado, bien instalado y mantenido a conciencia. Esto bastaria para un usuario "normal" particular, que quiere darse el lujo de un poco de privacidad; que navega, lee, escucha musica y juega un poco.
Para una empresa; depende de lo que guarde y la importancia que le de.

saludos.

Cierto pero no grave

No dudo que la NSA pueda acceder fácilmente a puertas traseras en los productos Microsoft, y otros también. Supongo que será bien conocido el viejo asunto de la puerta trasera en el cifrado de los productos Lotus: el cifrado era seguro pero una buena parte de la clave que debería ser elegida al azar en realidad era fija y conocida por la NSA, permitiéndoles con ese dato crackear con facilidad el resto de la clave.

Ni esto ni lo de Microsoft me parece grave para los usuarios hogareños e incluso para la mayoría de las empresas, ya que a la NSA no le sirve de nada. Sin embargo para los gobiernos y empresas que mantienen secretos industriales importantes y codiciados por empresas estadounidenses sí tiene que ser una preocupación.

Por si no lo sabían, buena parte del trabajo de los empleados de embajadas y consulados (de todos los países, no solo de USA) es espiar a empresas extranjeras. Nada demasiado sofisticado: simplemente organizar visitas a las empresas para "curiosear" y redactar informes o como mucho sobornar a alguien para obtener algún que otro plano. Pero toda información muy valiosa para los competidores. Las empresas suelen solicitar a sus gobiernos que se investigue por estos medios las tecnologías de los competidores.

Lo que sí debe preocupar a quien tenga datos que ocultar, es el problema que ocurrió con el asunto Lotus: alguien descubrió la debilidad que se introducía intencionalmente en la clave. Una vez destapado el "secreto" de los bits fijos en la clave, se hacía fácil para cualquiera, no sólo para la NSA descifrar la información.

Si la NSA accede a los equipos con windows del ministerio de defensa de Corea del Sur, no es algo que deba preocuparnos mucho, es más, hasta podría servir para evitar o acortar una guerra. Peeero, el problema es que tarde o temprano alguien va a terminar por descubrir cómo funciona este mecanismo ¡¡y entonces quedarán a su merced TODOS los equipos windows del mundo!! En estos tiempos en que los hackers ya no investigan por el orgullo de demostrar de lo que son capaces, sino que hay gente dispuesta a pagar muy bien por esos datos, el peligro es muy tangible... claro, que en realidad que se metan por una puerta trasera de la NSA es exactamente igual a que se metan con un troyano cualquiera, lo cual ocurre a dierio y realmente no preocupa a nadie. Se limitan a formatear, cambiar de antivirus y sentirse satisfechos por haber "solucionado" el problema. Si realmente preocupara a alguien el riesgo que es usar productos Microsoft, no los usarían en lugar de estar confiando en programas de terceros que DICEN solucionar un problema que no tiene solución.

Sentido común... (un poco de)

Nunca se ha filtrado *nada* a la luz pública a pesar de,

1. los cientos (miles?) de trabajadores que han estado trabajando y todavía lo hacen en la NSA y en MS en los últimos 10 (?) años.

2. otros cientos de empresas con miles de trabajadores en todo el mundo (y si no soy norteamericano, la seguridad de EUA me la podría traer muy floja, motivo que podría explicar el secretismo en la NSA y MS) de las aplicaciones de soft de terceros (firewalls y routers) que parece que también estarían en connivencia con la MNSA ;)

3. Todos los ISP (como dice Gusterrapolis) están viendo un tráfico por unos puertos hacia unas IP y no dicen ni pío (eso sí, pobre de ti que ejecutes el emule que te enchironan ;). Estamos hablando de nuevo de cientos de empresas y miles de trabajadores por todo el mundo (indiscutible :)

No sé mucho de informática pero no puedo estar de acuerdo con lo que se plantea. Es demasiado volumen, tráfico (a pesar de que sólo se deben usar las supuestas puertas traseras en determinados casos, claro está) y gravedad (por la privacidad) para que nadie haya dicho nada --prácticamente-- hasta hoy.

Hay indicios que apuntan hacia allí, pero como dice la Navaja de Occam, tiene que ser algo más simple. Es demasiado grosero, basto, cafre.

Por supuesto, en caso de ser cierto lo que se plantea, intuye y lo que se deja entrever, la ÚNICA solución para mantener a salvo nuestra privacidad elemental es el uso de código abierto (MacOSX tampoco vale, i'm sorry Apple Fanboys ;)

Y una pregunta de dummy para acabar: ¿cómo es posible que nadie haya visto tráfico usando un firewall "dedicado"?

Saludos.

PS. sí, que pasa!! escribo des de un Win. Y las luces del router MNSA Lynsys parpadean mucho... :S

Estoy de acuerdo

Yo no dudo de que la NSA y otros organismos de ese tipo por todo el mundo estén interesados en acceder, saltándose las leyes, a los datos de cualquier persona. No dudo tampoco de que Microsoft y todas las grandes empresas de software colaboren con ellos. Ni tan siquiera dudo de que existan puertas traseras, como el caso Lotus, en muchísimos programas de uso general.

Pero este método en concreto me parece muy basto. Técnicamente me parece imposible que nadie se haya dado cuenta hasta ahora. Por eso la opinión anterior me parece muy razonable y estoy totalmente de acuerdo.

Sigo teniendo fe en la vieja navaja de Occam.

Un saludo.

Querer es poder pero poder no necesariamente es querer

El hecho de que la NSA pueda meterse en cualquier equipo con windows que quiera, no significa que lo esten haciendo activamente. De hecho, tal como dices, cuanto más lo usen más fácilmente sería detectado. Por lo tanto seguramente se reservan esas intromisiones para los casos en que otros métodos de espionaje fallan o necesitan confirmación. No es cosa de gastarse el "comodín" en una tontería como averiguar qué páginas porno visitaste ayer sino para husmear en qué intenciones tienen los chinos con su programa espacial y dentro de lo posible robar los planos.

Yo me daria cuenta

Yo me daria cuenta si mi linux box esta mandando algo que no debe. En linux es facil, no se envia nada sin que lo quieras,el router no parpadea si no pides algun servicio, lo puedes arrancar y hasta que no abres algo que lo necesite no accede a la red. En los win, desde que se inicia ya hay trafico, ¿para que y a donde? ahhhhhhhhhhhh

¿Para qué y a dónde?

NetBIOS, broadcast. Eso es lo que envía cualquier Windows con el servicio de compartición de archivos activado sin que tú le digas nada. Pon un iptraf en un hub y observa, son un coñazo para intentar ver tráfico *de verdad*

Las teorías de la conspiración

No le resto veracidad a la noticia, pero si que es cierto que últimamente las noticias conspiranoicas van "in crescendo".

Que si el 11-S fue una obra orquestada por el gobierno americano.

Que si el 11-M también.

Que si Raikkonen ganó el mundial de F1 estando todo pactado.

No se... me cuesta creer que haya una mano negra que todo lo pueda controlar.

¿No había un proyecto supersecreto llamado Echelon?

Echelon

Lo había y lo sigue habiendo. Empezó siendo supersecreto, pero ya no lo es, y no lo es gracias a esos conspiranoicos que comenzaron a tirar del hilo hasta descubrir lo que se escondía tras esa organización. Ahora los países que la integran (USA, Reino Unido, Canádá, Nueva Zelanda...) ya han tenido que reconocer su existencia, aunque por supuesto dicen que todo se hace para combatir el terrorismo y el crimen organizado, y que no es para tanto. Y seguramente sea así; lo malo es que todos los medios de que disponen también les permiten fisgonear en las conversaciones electrónicas (teléfono, fax, e-mail...) de cualquiera en cualquier parte del mundo.

Echelon es fruto de nuestra época. Antes se pinchaba el teléfono, se interceptaba la correspondencia o se escaneban las frecuencias de radio buscando mensajes; ahora, en la época electrónica, se necesitan medios más grandes y sofisticados porque las posibilidades de comunicación se han incrementado enormemente. Los gobiernos más poderosos y sus servicios de información simplemente se adaptan a los tiempos. Así que no hay nada nuevo. Siempre se ha hecho así, en cada momento se han usado los medios de que se disponía en esa época.

Y por cierto, hace varios años, la UE ya se puso manos a la obra para crear un Echelon europeo. No recuerdo el nombre; pero decidieron crear algo similar a Echelon para lo mismo: luchar contra el terrorismo internacional, la compra-venta de material radiactivo susceptible de ser empleado en la fabricación de armas nucleares, armas químicas, etc. Ya sé que a nadie le gusta que lo espíen, ni siquiera cuando se haga con la intención de evitar un mal mayor, pero a lo mejor la gente que se vio afectada por el 11S o el 11M y sus familiares opinan lo contrario.

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...