Miércoles 16 May 2012 |Año 13| Edición. 3487
 PublicidadContactoTitulares en tu web?
 

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  16/05/2012 - 10:38
  Detectan graves carencias y negligencia en servicios de almacenamiento en la nube  
    
  16/05/2012 - 10:12
  Intel mantiene vigente la Ley de Moore  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    
  15/05/2012 - 07:57
  Oracle, disconforme con indemnización de Google  
    
  14/05/2012 - 14:23
  Sistema de bloqueo de torrents atrae inversión de Microsoft  
    
  14/05/2012 - 09:44
  Adobe abandona su intento de actualización forzada de productos  
    
  11/05/2012 - 10:29
  América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial  
    
  11/05/2012 - 10:17
  Adobe cobra por solucionar vulnerabilidades  
    
  11/05/2012 - 10:09
  Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol  
    
  11/05/2012 - 07:51
  HP lanza el Programa de Garantía HP 3PAR  
    
  11/05/2012 - 07:50
  Equipo de Fujitsu apaga la pantalla cuando el usuario se retira  
    
  10/05/2012 - 16:23
  La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS  
    
  10/05/2012 - 16:09
  Symantec presenta novedades en materia de seguridad empresarial en dispositivos móviles  
    
  10/05/2012 - 11:41
  ¿Quien es propietario de los tweets?  
    
  10/05/2012 - 11:19
  Cómo impulsar la fidelidad del cliente a través de las plataformas digitales  
    

 

 

 

 
Chaos Computer Club de Alemania
Revelan "troyano estatal" que excede atribuciones policiales y expone el PC a ataques de terceros



[ 10/10/2011 - 11:11 EST ]

La prestigiosa agrupación de hackers Chaos Computer Club ha detectado un denominado "troyano estatal" utilizado por las autoridades alemanas para realizar escuchas de telefonía IP. El troyano en cuestión no sólo pone las conversaciones del usuario a disposición de las autoridades, sino también a merced de intrusos, debido a su diseño "de aficionados".


Diario Ti: En la realización de investigaciones policiales que implican el uso de escuchas de telefonía IP, las autoridades enfrentan el problema que programas como Skype cifran la conexión a Internet, por lo que no es posible interceptar la conversación y escucharla en las instalaciones del proveedor de conexión o ISP.


En lugar de ello, la policía se ve forzada a instalar software en uno de los dos PC participantes en la comunicación. Esto hace posible escuchar la conversación antes que esta sea cifrada y enviada a la red.

Con tal objetivo, la policía alemana ha desarrollado un troyano estatal secreto, que vendría a ser un malware creado con fondos públicos.

La organización Chaos Computer Club (CCC) afirma que el programa en cuestión hace mucho más que escuchar la telefonía IP del usuario. En éste comunicado, CCC indica que el troyano abre una puerta trasera en el PC, lo que le permite instalar nuevo software espía.

En la práctica, esto implica que la policía alemana consigue pleno acceso a los contenidos del PC y a todas las actividades realizadas por el usuario, siendo posible incluso controlar el micrófono y la cámara del aparato.

Según CCC, el Tribunal Constitucional de Alemania ha establecido claros límites para las atribuciones policiales y las facultades que los policías tienen al intervenir un PC. CCC observa que el troyano estatal excede con creces tales atribuciones con lo que, por extensión, está infringiendo la ley.

A lo anterior se suma que el troyano estatal abre graves brechas de seguridad en el PC, que pueden ser utilizadas por terceros para intervenir el aparato. El flujo de audio y vídeo que el programa envía a los policías está protegido por un débil sistema de cifrado, y las instrucciones que recibe carecen totalmente de cifrado.

"Nos sorprende y conmociona que el programa de espionaje no cumpla normas elementales de seguridad. Un atacante fortuito puede, sin más, asumir el control de un PC infectado por las autoridades alemanas", escribe CCC. El nivel de seguridad del troyano es comparado a usar la contraseña "1234" en un PC.

Por si lo anterior no fuese suficientemente grave, los intrusos pueden asumir el control del troyano estatal y enviar datos falsos a la propia policía, manipulando así la investigación. Esto hace posible, además, "plantar" evidencia falsa en el PC de un sospechoso.

La sorpresa de CCC no termina aquí. Según la organización pudo comprobar, los datos e instrucciones enviadas por la policía alemana son redireccionados mediante un servidor en Estados Unidos, lo que abre un nuevo flanco de riesgo: que las autoridades estadounidenses también escuchen las conversaciones.

La intención original era dar a la policía una nueva herramienta para realizar las tradicionales escuchas telefónicas en la era digital, donde un número cada vez mayor de llamadas son realizadas vía Internet. Según CCC, las autoridades han conseguido más bien un sistema que permite la vigilancia masificada e indiscriminada de los ciudadanos alemanes.

Un grupo de políticos alemanes exigen que el tema sea investigado. El Partido Pirata de Alemania, que según sondeos conseguiría el 8% del sufragio en caso de realizarse elecciones ahora mismo, exige la dimisión del Ministro del Interior.

El Ministerio del Interior rechazó categóricamente ante medios alemanes que el software investigado por CCC sea propiedad de las autoridades.

"Lo que sea que CCC haya investigado o recibido, en ningún caso es un troyano estatal", declaró un portavoz gubernamental a la estación de TV ARD.

Aduciendo protección de su fuente, CCC se niega a informar donde consiguió el programa, y podría ser muy difícil probar que, efectivamente, se trate de un troyano estatal.

CCC publica además un análisis de 20 páginas del "troyano estatal".

Fuentes: CCC, ARD TV, Heise Online.

Actualizado: [ 10/10/2011 - 12:42 EST ]
Steffen Seibert, portavoz de la Canciller de Alemania, Angela Merkel comentó vía Twitter que ésta se toma la situación "muy en serio" y que ha pedido a las autoridades responsables aclarar si han utilizado o no programas de tipo troyano.

En enero de 2008, nuestra publicación informó sobre el programa "Skype Capture Unit", creado por las autoridades alemanas para intervenir conversaciones hechas vía Skype.

Imagen: Angela Merkel (Fotografía de Wikipedia Commons)



Recomiende este artículo a un conocido

Articulos Relacionados:
· Los teléfonos móviles corrientes pueden ser desactivados vía SMS
· Hackers se apoderan de huella digital de ministro
· Versión italiana de Wikipedia protesta ante intentos de Berlusconi por amordazar a bloggers
· Desmienten intentos de prohibir Skype, Gmail y Hotmail en Rusia
· La policía británica intercepta 1.500 comunicaciones diarias
· Todo el tráfico de Internet puede ser objeto de escuchas
· 100 millones de teléfonos móviles Nokia son vulnerables
· Autoridades alemanas intervienen Skype
· Hackers crean su propio programa de mensajería instantánea

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

 

     
Seguridad   Internet
Adobe cobra por solucionar vulnerabilidades
Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol
Symantec presenta novedades en materia de seguridad empresarial en dispositivos móviles
 
Disminuye la velocidad de Internet
Revelan identidad del "hacker Wi-Fi" de Google
Responsabilizan a desarrollador de Google de espionaje de redes Wi-Fi
     
Tecnología/Ciencia   Software
Intel mantiene vigente la Ley de Moore
Equipo de Fujitsu apaga la pantalla cuando el usuario se retira
Logran transferir 1 Gbps con punteros láser
 
Adobe abandona su intento de actualización forzada de productos
HP lanza el Programa de Garantía HP 3PAR
Crean comunidad de desarrolladores de aplicaciones basadas en el contexto
     
Recursos   Negocios Ti
Apache lanza la primera versión de su propio OpenOffice
Mastercard lanza servicio para facilitar los pagos online
Sybase lanza un servicio para enviar noticicaciones de apps en smartphones y tablets
 
Un 66% de los responsables de seguridad esperan un incremento en sus presupuestos
El papel del CISO experimenta transformación crítica, según IBM
AMD presenta una especificación para la plataforma del Proyecto Open Compute
     
Telefonía/Móviles   Hardware
América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial
Los usuarios de tecnología móvil desconfían de los productos que utilizan
Dos tercios de las conexiones LTE mundiales están en Estados Unidos y Canada
 
Posible lanzamiento de tabletas con Windows 8 en noviembre
Orange y Verizon lanzan servicio de videoconferencia interproveedor
Presentan la mayor pantalla LED del mundo
     
Cibercultura   Nube/Cloud
Sistema de bloqueo de torrents atrae inversión de Microsoft
¿Quien es propietario de los tweets?
Invitan a fotografiar el mundo entero en un día, para exposición online
 
Detectan graves carencias y negligencia en servicios de almacenamiento en la nube
La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS
Trend Micro lidera el mercado mundial de seguridad cloud
     
Artículos de Opinión  
Oracle, disconforme con indemnización de Google
Cómo impulsar la fidelidad del cliente a través de las plataformas digitales
Las Green TIC impulsan la salida de la crisis económica
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
  16/05/2012 - 09:05
  Sybase 365 ofrece un nuevo servicio de análisis avanzado de tráfico a los operadores móviles  
    
  16/05/2012 - 09:03
  EMC se vuelve Social, Abierto y Ágil con Big Data  
    
  16/05/2012 - 09:02
  Android, iOS, Blackberry y Windows Mobile ganan nueva plataforma única de desarrollo  
    
  15/05/2012 - 13:09
  Agencia de publicidad mejora el desempeño y reduce costos con la adopción de solución de Microsoft  
    
  15/05/2012 - 13:08
  Siemens Industry Software presenta Teamcenter 9; que permite una mejor toma de decisiones en el desarrollo del producto  
    
  15/05/2012 - 13:07
  El Xtreme Team Engineering 2012 de Fortinet Rompe Récord de Asistencia con la participación de 14 países de Latinoamérica en un Entrenamiento Extremo para su Canales más Comprometidos  
    
  15/05/2012 - 13:05
  SAP es líder en el Cuadrante Mágico de plataformas de desarrollo de aplicaciones móviles  
    
  15/05/2012 - 07:34
  RIM Lanza BlackBerry Screen Reader para Clientes con Discapacidad Visual  
    
  15/05/2012 - 07:33
  SUSE cuenta ahora con la mayor cantidad de aplicaciones certificadas entre proveedores de Linux  
    
  15/05/2012 - 07:31
  La plataforma integrada AMD Serie G ahora compatible con el Sistema Operativo integrado Windows Compact 7 en tiempo real  
    


LAS MAS LEIDAS
 
  09/05/2012 - 11:04
  Apache lanza la primera versión de su propio OpenOffice  
    
  10/05/2012 - 11:41
  ¿Quien es propietario de los tweets?  
    
  11/05/2012 - 10:17
  Adobe cobra por solucionar vulnerabilidades  
    
  14/05/2012 - 14:23
  Sistema de bloqueo de torrents atrae inversión de Microsoft  
    
  11/05/2012 - 10:29
  América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial  
    
  11/05/2012 - 10:09
  Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol  
    
  10/05/2012 - 11:19
  Cómo impulsar la fidelidad del cliente a través de las plataformas digitales  
    
  08/05/2012 - 07:22
  Pronostican que la oficina del futuro estará en la nube  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    
  14/05/2012 - 09:44
  Adobe abandona su intento de actualización forzada de productos