eListas Logo
   El sistema de Listas de correo, Boletines y Newsletters más completo de la Red Inicio | Servicios | Publicidad | Compañía 
Inicio > Mis eListas > informativos > Mensajes


 Índice de Mensajes 
 Mensajes 121 al 140 
AsuntoAutor
#122 - Ultimo curs prensa
#123 - Mi vecino e prensa
#124 - Echelon en Carlos
#125 - Echelon y C prensa
#126 - Cientos de prensa
#127 - Red social prensa
#128 - SIMO 2007 prensa
#129 - Sitios de h prensa
#130 - Web 2.0 prensa
#131- Globos sonda prensa
#132 - Resumen del prensa
#133 - Windows y s prensa
#134 - Microsoft y prensa
#135 - Jazztel hac prensa
#136 - Un profilác prensa
#137 - 60.000 euro prensa
#138 - Los tiempos prensa
#139 - Un concurso prensa
#140 - Nada es lo prensa
#141 - Una opinión prensa
 << 20 ant. | 16 sig. >>
 
Informativos.ws
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 127     < Anterior | Siguiente >
Responder a este mensaje
Asunto:[informativos] #125 - Echelon y Cuarto Milenio
Fecha: 28 de Septiembre, 2007  13:20:02 (+0200)
Autor:prensa <prensa @...........tv>

Si no puedes leer HTML consulta
nuestros
boletines
en
http://www.elistas.net/lista/informativos/archivo

5.638 suscriptores
Newsletter comercial con noticias,
opiniones, trucos, enlaces y exploits de seguridad informática. Con Podcast.

Boletín #125

Informativos.ws - Proporciónese seguridad informática

Periodicidad semanal. Sale los domingos. Gratuito.


ECHELON Y CUARTO MILENIO

Como era de suponer, mi aparición en el programa de televisión Cuarto Milenio no vino exenta de polémica. A los escépticos que no quieren creer en Echelon, se sumaban las opiniones de los detractores de cualquier comentarista que pudiera aparecer en un medio televisivo. Al parecer, sólo por ese hecho, se es susceptible de ser criticado por impartir una opinión. Es por ello que en los sitios de "freaks" redomados volvían a la carga con viejas historias del pasado, con el intento de desprestigiar a quien esto escribe. Una de esas historias se basa en un supuesto correo electrónico que esgriman envié en su día a uno de estos sitios web, amenazando con el uso de la trillada LSSI. Pero como ya dije en su día, ninguno de estos "supuestos" expertos en seguridad informática se dignó en comprobar si el e-mail era falso. Hubiera bastado comprobar la cabecera del mensaje para acreditar que éste era más falso que un DVD del top manta. Son estos y no otros los que juzgan a las personas, incurriendo en la descalificación y el insulto que, lejos de dar razón, provocan hilaridad.

Así que cabe mentar aquellos aspectos que no habiéndose comprendido en el programa, tal vez por la falta de tiempo, o bien tal vez porque algunos no se dieron cuenta de que el programa de televisión era grabado y editado (se grabó la semana anterior, y a poco que uno se fijara, se notaba la tijera de la edición), pueden aclararse en la parte escrita.

De entrada, es fácil conseguir cualquier esnifer de los muchos que hay en el mercado para Linux o Windows. Sin ir más lejos ahí tenemos los omnipresentes Ethereal y Ettercap, usados en cualquier carrera de informática. Sin embargo, los esniferes profesionales, ya son más difíciles de conseguir; debido a su condición de programas de pago. Y aunque en el reportaje televisivo, por no incitar a la delincuencia, se ocultó el interfaz con un filtro oscuro, el programa usado pertenece a esta categoría. Se trata de Colasoft Capsa 6.5, que incluso está capacitado para rastrear conexiones MSN, mostrando contraseñas de usuario y hasta las conversaciones entre usuarios de este protocolo de mensajería instantánea.

Un sniffer es un programa de captura de tramas de una red. Esa es la explicación técnica, pero cómo traducir eso mismo a palabras asequibles para todos los públicos. ¿Acaso mencionando que toma datos de otro ordenador o algo más inteligible para el resto de mortales?

Las conexiones https están cifradas, por norma. Según la Wikipedia: "El protocolo HTTPS es la versión segura del protocolo HTTP. El sistema HTTPS utiliza un cifrado basado en las Secure Socket Layers (SSL) para crear un canal cifrado (cuyo nivel de cifrado depende del servidor remoto y del navegador utilizado por el cliente) más apropiado para el tráfico de información sensible que el protocolo HTTP". Todo esto es cierto. No obstante, un esnifer como Colasoft Capsa es capaz de conocer los lugares de navegación, pese al uso del protocolo seguro. También puede conocerse el contenido de las tramas, pudiendo visualizarse el intercambio de los paquetes, que en este caso estará cifrado por SSL (se muestra una algarabía de información incomprensible).

Siempre, según la Wikipedia: "SSL se ejecuta en una capa entre los protocolos de aplicación como HTTP, SMTP, NNTP y sobre el protocolo de transporte TCP, que forma parte de la familia de protocolos TCP/IP. Aunque pueda proporcionar seguridad a cualquier protocolo que use conexiones de confianza (tal como TCP), se usa en la mayoría de los casos junto a HTTP para formar HTTPS. HTTPS es usado para asegurar páginas World Wide Web para aplicaciones de comercio electrónico, utilizando certificados de clave pública para verificar la identidad de los extremos." ¿Y si nos hacemos con el certificado PEM? Este formato PEM significa que el texto de una llave privada de RSA debe estar seguido por el texto del certificado en el mismo archivo. Interesante… No voy a decir más, pero que alguien se fije en esta utilidad y lo que es capaz de hacer: http://www.rtfm.com/ssldump/Ssldump.html

Se tienen que dar demasiados supuestos para descifrar un paquete de datos basado en SSL. ¿Pero es técnicamente imposible? ¿Y qué ocurre con las contraseñas almacenadas en el ordenador de una víctima que está siendo rastreada? ¿No son fácilmente localizables? Por tanto, ¿es viable la captura de contraseñas bancarias? Y si mencionamos el programa de televisión… ¿es que nadie se dio cuenta de que detrás de aquel "sí" rotundo había una matización que fue suprimida en la edición posterior?

Hacer entrever que los sistemas de espionaje están adelantados a nuestro tiempo no es ninguna falacia. Ya se ha citado que el propio gobierno español ha invertido una buena parte de sus recursos financieros en la consecución del proyecto OSEMINTI, ya aprobado en el BOE. Me complacería que se le echara un vistazo a esta información: http://es.wikipedia.org/wiki/OSEMINTI ¿Le sorprende a alguien? ¿Alguno cree que en sus casas o en la universidad tienen la misma infraestructura que los diversos Ministerios de Defensa implicados en el proyecto?

En las conclusiones puede extraerse que sí, que es fácil espiar nuestras comunicaciones. Lo hacen a diario los administradores de sistemas de las empresas privadas con sus proxies, keyloggers, y sniffers. Gobiernos como los EE.UU. o el Reino Unido han demostrado que pueden hacerlo, y así se reconoció en su día en el Parlamento Europeo. Ahora le toca el turno a España, con su proyecto OSEMINTI. Ni qué decir tiene que por orden judicial, la policía puede interceptar nuestras comunicaciones o exigir los logs de nuestras costumbres de comunicación a nuestro ISP. También es sabido que la propia Guardia Civil utiliza un programa para conocer los hashes de fotografías publicadas en redes P2P. Sólo así son capaces de, a partir de un hash, averiguar quiénes están descargando fotografías de pornografía infantil, que a su vez los usuarios están compartiendo con otros.

Por otro lado estamos expuestos a diario a técnicas de phishing que nos llegan a través de los correos electrónicos, al igual que los troyanos. Y ya tenemos encima la tecnología RFID, un invento del diablo, donde estas etiquetas estarán facultadas para mostrar nuestros hábitos de consumo. O dónde cualquier desaprensivo con un lector de RFID podrá modificar nuestros pasaportes a una breve distancia.

Si alguno no cree esto último le recomiendo que pase por nuestra nueva web http://www.seguridadinformatica.es, donde previo registro en la red social, podrá acceder al apartado de vídeos y localizar allí un vídeo sobre la tecnología RFID, basado en un libro de éxito mundial. En este mismo sitio web se pueden reproducir las cinco partes del reportaje de Cuarto Milenio, emitido por la cadena Cuatro, y al que hago mención en este escrito.

¿Todavía hay alguien que se atreva a opinar que nuestro futuro no pasa por el control de nuestras comunicaciones?

Por Carlos Mesa
Director técnico de Seguridad0®

Si quiere escribirnos una columna de opinión sobre algún tema de seguridad informática, escríbanos a seguridad0@seguridad0.com y se la publicaremos en próximas entregas.
 
Flecha

NOTICIAS DE LA SEMANA APARECIDAS EN SEGURIDAD0.COM

 

OFERTAS DE LA SEMANA

Estadísticas Secunia

Respuesta a la encuesta aparecida en Seguridad0.com : ¿Qué te han parecido los artículos y noticias de Seguridad0 en estos 3 años?  Resultados de la encuesta.
Por el momento, éste es el resultado: "Perfectos, me gusta esta línea".
 

Flecha Enlaces de interés


Suscríbase a Informativos.ws y reciba cada semana gratuitamente las mejores noticias de TIC y seguridad informática en su correo electrónico y sin banners

Darse de baja del boletín


Seguridad0.com - Magazine de seguridad informática
Seguridad0.net - Alojamiento hosting a 6 euros
Seguridad0.info - Lista de distribución seguridad informática
Seguridad0.biz - Web corporativa
Informativos.ws - Números atrasados

Flecha Distribuidores premier de Seguridad0® - dónde comprar nuestros programas


  KLO Ingeniería Informática, Distribuidor en Albacete  96 746 70 05
  Horus Informática, Distribuidor en Teulada-Moraira  667 673 217   
Fowof, Distribuidor en Alicante y Murcia  902 999 806   
Infosur Sistemas Informaticos, Distribuidor en Almería  950 444 257   
Ian Pankhurst, Distribuidor en Almería  610 303 333  
Procondat, Distribuidor en Aragón y Lleida  902 364 549   
Work & Tech, Distribuidor en Argentina  (5411) 4890-1289   
X Project, Distribuidor en Buenos Aires  (54 11) 5239-8216/8219   
Infoi, SL, Distribuidor en Badajoz  924 229 187   
Nau Projectes Informatics, Distribuidor en Barcelona  670 51 13 05
Abox, Distribuidor en Barcelona  93 426 22 57   
NetCom Mobile, Distribuidor en Barcelona   678 507 282  
Databide, Distribuidor en Bilbao  629 757 220   
Agora Telecom, Distribuidor en Castellón  96 403 90 03   
Ferca Network, Distribuidor en Ciudad Real  902 333 932   
IT & Security Consultores Ltd, Distribuidor en Colombia  574 410-2370 x106   
High Tech Security LTDA, Distribuidor en Colombia  57 (2) 3306263   
Etek-Systems & Telematics, Distribuidor en Girona  645 605 106
Info y Mas, Distribuidor en Guatemala  052-55234012   
Mayoristas informaticos Avant, Distribuidor en Jaén  95 351 23 02   
ALT+PC, Distribuidor en La Rioja  941 273 082   
Framenet 3, Distribuidor en Madrid  91 500 60 70   
Kernel, Distribuidor en Madrid  902 430 831   
JRA Multimedia Ingenieros, Distribuidor en Madrid  91 521 31 55  686 962 957  
Simple Tecnología, Distribuidor en Madrid  91 734 41 42   
CARO INFORMATICA, S.A., Distribuidor en Madrid  902 903 402   
Bankoi, Distribuidor en Mallorca  902 999 397   
Soluciones Integrales Girotel, Distribuidor en Murcia  96 864 16 39   
Kursor, Distribuidor en Murcia  663 026 465   
Centro Informática Noroeste, Distribuidor en Pontevedra  98 651 20 15   
Xenix Infoconsulting, Distribuidor en Sevilla  955 099 116  
Beep Tafalla S.L, Distribuidor en Tafalla, Navarra  948 702 327   
Setup Informática Tenerife, Distribuidor en Tenerife  922 304 055   
Main Informatica Gandia, S.L., Distribuidor en Valencia  96 296 57 23   
Programax Informática, Distribuidor en Valladolid  98 321 76 82   
Guillermo Sanchez Judez, Distribuidor en Zaragoza   696 931 278  

 


Versión Palm (*):
http://www.elistas.net/lista/informativos/ficheros/1/verFichero/3/InformativosPalm.htm 
(*) Si cuenta con un Palm o PDA, añada la anterior dirección a su servicio Avantgo
(
https://my.avantgo.com/home/)
Para sindicación de contenidos con lector RSS.
http://www.eListas.net//lista/informativos/rss.xml


Escrito por Seguridad0
®. Los materiales publicados en Informativos.ws se encuentran protegidos por una licencia libre de Creative Commons que permite copiar, redistribuir, modificar y hacer trabajos derivados, simplemente con mencionar la fuente y la URL. No se prive de enviar esta newsletter a sus amigos.

Para envío de noticias cibernéticas:
prensa@periodistas.tv.

Seguridad0
® es marca registrada de Soluciones Informáticas Seguridad Cero, SL.
c/ Velia, 30-34, 4-1, esc.izqda. 08016 Barcelona (Spain)
Tel: 607 838 838 CIF.- B63799332

 

eListas.net:  Página principalÍndice de listasCrear listaListas Destacadas
Tu Cuenta:  Mis eListasMi Información y PreferenciasApuntateAyuda
Servicios:  ServiciosProductosSoluciones ComercialesPublicidad
General:  AyudaNovedadesPrivacidad de datosNo spamEscríbenos

eListas

eListas.net es un servicio de Blabia Inc.
Copyright © 1999-2008 Blabia Inc., Todos los derechos reservados
Términos del Servicio | Privacidad de datos