jueves, 1 de diciembre de 2011

Millones de móviles de todo el mundo son agresivamente vigilados



ALT1040.- Trevor Eckhart es un programador de 25 años de edad asentado en Connecticut, EE. UU., un hombre destacado dentro de la comunidad Android. Desde allí analizó y luego reveló al mundo uno de los casos más indignantes de spyware en telefonía móvil de los que se tenga memoria. Lo que Eckhart encontró fue que la compañía Carrier IQ preinstaló sin consentimiento de los usuarios un software para registrar todas, todas sus actividades: un keylogger, o más bien un rootkit, que envía todos los datos recabados a los servidores de la compañía.

La polémica inició el hace un par de semanas cuando Eckhart hizo el primer señalamiento. Carrier IQ reviró con una demanda de cese y desista. Pero Eckhart fue cuidadoso al respaldar los resultados de su investigación de diferentes servidores, además la EFF le apoyó como bien suele hacer en estos casos de censura diciendo que al hacker le protege la primera enmienda el uso justo de material con copyright… para propósitos de crítica, comentario, reporte de noticias… o investigación, eso no es una infracción de copyright.

Eventualmente Carrier IQ desistió en su demanda. Eckhart por su parte contraatacó hace unas horas con este vídeo escalofriante que no deja lugar a dudas (atención a partir de 8:34):


Allí puede apreciarse la cantidad enorme de información que Carrier IQ recoge del uso del móvil, como datos de geolocalización y mensajes SMS. Es más alarmante a partir de 13:34 cuando a Eckhart usa Google con HTTPS (para búsquedas web por un canal cifrado), no obstante la información viaja transparente para Carrier IQ. Esto es indignante. El hacker demostró también que el spyware no puede eliminarse sin rootear el teléfono o reemplazando el sistema operativo por completo. Peor aún, el spyware recoge la información incluso sin 3G, conectado sólo con Wifi.

Wired, Forbes y CNET mencionan que el software de Carrier IQ está instalado en 130 millones de móviles de todo el mundo, Android, BlackBerry y Nokia.

Preguntas elementales: ¿quiénes son los clientes de Carrier IQ? ¿Cuál es su postura al respecto? ¿Carrier IQ tiene clientes fuera de los EE. UU.? ¿Clientes en Argentina, México, España…? Movistar, Telcel, Vodafone, Iusacell… ¿Están enterados? Vamos, si soy usuario en Iberoamérica de Nokia, BlackBerry o algún móvil Android, ¿mi operadora me está vigilando de esa manera? Creo que tendrían que salir a decir algo.

Sirva este caso para concienciarnos sobre la relevancia de la privacidad, el anonimato, asimismo de los excesos en la vigilancia disfrazada como “monitoreo en pro de la calidad del servicio” de empresas y Estados, y de cómo la información personal masiva es el petróleo de nuestros días.

miércoles, 9 de noviembre de 2011

Un hacker podría ayudarte a escapar de prisión



b:Secure.- Un estudio realizado por un exagente de la CIA reveló que el sistema de seguridad utilizado en la mayoría de las prisiones estadounidenses es altamente vulnerable. Por lo que, un hacker experimentado podría tomar control de los centros penitenciarios de manera remota, sentencia John Strauchs, responsable del análisis.

De acuerdo con Strauchs, el problema es que las prisiones estadounidenses es que corren el riesgo de ser manipuladas de manera maliciosa por expertos en informática, lo que se podría significar la apertura de todas las puertas del  los penales sin que alguien pudiera hacer algo al respecto.

Por su parte, el Washington Times reveló que el exagente comenzó su investigación luego de que fuera llamado por el director de una prisión, cuya ubicación no fue revelada, para investigar por qué las puertas del cuarto donde se realizan las ejecuciones correspondientes a la pena de muerte se abrían de manera automática.

Tras la estudio, Strauchs concluyó que la vulnerabilidad se encuentra en el Sistema de Control Industrial (ISC, por sus siglas en inglés) de las prisiones, dicho sistema es el responsable del funcionamiento de las puertas, sensores y alarmas de los centros penitenciarios.

El agente indicó que el ISC de las prisiones se encuentra conectado entre sí a través de internet, situación que no se debería de tolerar debido a que esto provoca una brecha en la seguridad.

“Cualquier persona que cuente con acceso a internet y conocimientos de informática es capaz de vulnerar el ISC y tomar el control del mismo”, denunció Strauchs.

La investigación concluye al asegurar pese a que el ISC es un sistema seguro y desarrollado con estándares de calidad, su mal uso significa un riesgo para los ciudadanos.

viernes, 28 de octubre de 2011

Foro Debates IESA: Inseguridad. Hay luz al final del túnel


El martes 01 de noviembre se llevará a cabo el Foro Debates IESA: Inseguridad. Hay luz al final del túnel en el Auditorio Völlmer del instituto, entre las 8:30 a.m. y las 12.30 p.m.; evento en el que reconocidos ponentes darán un panorama general de la violencia en Venezuela y, además, aportarán soluciones viables que permitan resolver el principal problema de los ciudadanos.

La inseguridad es síntoma de que la sociedad está enfrentando grandes conflictos, no sólo por el riesgo de perder la vida que tienen los ciudadanos, sino también porque esto constituye una clara evidencia de otras graves perturbaciones. En el caso de Venezuela, los 57 homicidios por cada cien mil habitantes y 895 secuestros del año 2010 ubican al país como uno de los más violentos del mundo.

Tan alarmantes números deben ser analizados con una perspectiva histórica: en 1998, la tasa de homicidio era de 20 por cada cien mil habitantes y ocurrieron 59 secuestros, paradójicamente, la violencia aumentó en medio de una gran bonanza económica. ¿Por qué?

En el Foro Debates IESA se propone exponer el tema y aportar nuevas ideas que contribuyan a encontrar una solución. Los ponentes serán: Josefina Brunicelli, que expondrá el caso “Medellín, del terror a la convivencia”; Roberto Briceño León, que hablará sobre las tres fases de la violencia contemporánea de Venezuela; Javier Mayorca, cuyo tema se titula “Homicidios, secuestros y terrorismo en Venezuela”; Samuel Yecutieli, quien explicará cómo puede integrarse la tecnología al servicio de la seguridad.

También estarán Fermín Mármol García, reconocido abogado criminalista, Pedro Rangel Rojas, director del Instituto de Investigaciones de Convivencia y Seguridad Ciudadana (Incosec) y Magaly Sánchez, investigadora de la Universidad de Princeton.

El evento será moderado por Ramón Piñango, director de la revista Debates IESA, quien considera que “una de las consecuencias más grave de la inseguridad es la desesperanza que crea en la sociedad, como si el problema sólo pudiera empeorar.

Por esta razón, queremos mostrarles a los venezolanos que sí hay solución, que hay experiencias como la de Medellín, que llegó a ser la ciudad más violenta del mundo y en pocos años mejoró sus índices de inseguridad. Queremos que se sepa que hay que trabajar, pero que no todo está perdido”.

El foro es de entrada libre, sin embargo, cuenta con sólo doscientos cupos, si desea reservar el cupo debe enviar un correo con sus datos personales a eventos@iesa.edu.ve. Si requiere mayor información, puede consultar la página web www.iesa.edu.ve/debates/.

Blogger templates made by AllBlogTools.com

Back to TOP