Mostrando las entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hackers. Mostrar todas las entradas

martes, 9 de agosto de 2016

‘Hackean’ autos para poder robárselos


Houston— Dos hombres encarcelados en Houston y acusados de utilizar software pirateado para robar más de 100 vehículos habrían aprovechado una vulnerabilidad electrónica con el fin de convertir el simple atraco de autos en un crimen de alta tecnología.

Michael Arce, de 24 años, y Jesse Zelaya, de 22, se enfocaban en vehículos nuevos Jeep y Dodge por los que suelen pagar mucho dinero en el mercado negro en México, informaron las autoridades. Al parecer los hombres utilizaban una computadora portátil para reprogramar el sistema de seguridad electrónico del vehículo a robar con el fin de que pudieran usar la llave que ellos tenían.

“A medida que hay más y más computadoras instaladas en los vehículos, si alguien tiene ese conocimiento y esa habilidad, puede convertirse en delincuente y dilucidar una forma de manipular el sistema”, dijo Jim Woods, un policía de Houston.

Los vehículos robados contenían un software común que es utilizado por técnicos y distribuidores de autos, agregó.

“Si alguien se ha convertido en delincuente y ha pirateado ese software y lo usa para otros fines ilegales, eso es algo que no podemos controlar”, afirmó Woods.

Berj Alexanian, vocero de Fiat Chrysler –la automotriz ubicada en Auburn Hills, Michigan, que fabrica los Jeeps y los Dodge–, dijo que la compañía y la policía investigan cómo los ladrones obtuvieron acceso a la base de datos computarizada de códigos utilizados por distribuidores Fiat Chrysler, cerrajeros y talleres de reparación de autos independientes para reemplazar los llaveros que se pierden.

Agregó que la base de datos de códigos es nacional e incluye vehículos en zonas en las afueras de Houston, aunque no tenía conocimiento de robos similares en otros lugares.

“Analizamos todas las soluciones para asegurar que nuestros clientes puedan estacionar sus autos sin pensarlo y con seguridad”, dijo el viernes Alexanian.

La compañía analiza cómo asegurar mejor la base de datos y otras posibles soluciones, pero cualquier paso tendría que ser probado y validado, agregó, lo que significa que los vehículos Fiat Chrysler podrían permanecer vulnerables.

Arce y Zelaya, ambos con antecedentes penales, fueron arrestados el fin de semana pasado mientras conducían una camioneta robada Jeep Grand Cherokee cuando la policía se concentraba en una zona que ya había sido afectada por ladrones de vehículos. También se recuperaron dispositivos electrónicos, llaves y otras herramientas que se cree fueron utilizadas en los robos, además de drogas, armas de fuego y chalecos antibalas.

domingo, 19 de junio de 2016

Anonymous hackea cuentas de ISIS con contenido gay tras la masacre de Orlando


Estados Unidos.- Tras el atentado terrorista en un club nocturno gay de Orlando, Florida, las familias de los fallecidos y estadounidenses se levantan poco a poco, ya que se trata de la peor masacre en la historia moderna de Estados Unidos. Dicho ataque fue reivinidicado por el grupo yihadista, ISIS, que ha perpetrado numerosas actividades terroristas en todo el mundo.

Desde hace meses, el hacktivista de Anonymous, WanchulaGhost, se dedicaba a hackear cuentas de Twitter que apoyaban a ISIS, logrando hacerse con más de 200, muchas de ellas ya suspendidas por la red social. Después de lo acontecido en el club nocturno Pulse el pasado 13 de junio, el hacker decidió aprovechar las que quedaban en honor a las víctimas del atentado.

También como una manera de protestar contra del grupo terrorista, WanchulaGhost compartió mensajes de orgullo gay y enlaces hacia páginas para adultos dedicadas a homosxuales, según indica el portal Newsweek. Su intención es "defender a aquellos que se perdieron" tras las alabanzas de ISIS, ya que "la toma de vidas inocentes no será tolerada".


WanchulaGhost, quien reside en Estados Unidos y oculta su ubicación exacta por razones obvias, trabaja con otros hacktivistas de nombres Ebony y Yeti en su lucha contra ISIS a través de Twitter, herramienta que el grupo yihadista ha utilizado para promocionar el extremismo y alabar sus ataques en diferentes partes del mundo.

En cuanto a la publicación de contenido pro gay en las cuentas que fueron hackeadas, WanchulaGhost asegura que su intención está lejos de "ofender a los musulmanes", ya que sus "acciones están dirigidas a los extremistas yihadistas", por lo tanto evita publicar material pornográfico y no atacar a la religión, que poco o nada tiene de culpa.

miércoles, 8 de junio de 2016

Corea del Norte creó un clon de Facebook y fue hackeado en horas

En Corea del Norte, Facebook está completamente prohibido, así como diferentes servicios de Internet. Por esto, todo parece indicar que algún ciudadano de "La otra Corea" decidió crear su propia versión de la red social. El sitio era prácticamente igual al original.
Esto fue descubierto por la empresa "Dyn Research" cuando exploraban los servidores de dicho país, pues ahí se encontraba alojada. 

Aún no se conoce concretamente al autor de esta copia, pero aún no estaba terminada, pues diversas seccionen tenían palabras sin sentido que seguramente habrían sido completadas más tarde. 

Dicha red social de Corea del Norte, al igual que Facebook, tenía una página de inicio, permitía dar "like" a las publicaciones de los contactos y también existía la posibilidad de enviar mensajes privados. Incluso los colores y la distribución eran los mismos. Estaba completamente en inglés.

Según un especialista consultado por el sitio "Motherboard", esta red social "pirata" estaba basada en un programa llamado "phpDolphin", que retoma aspectos de Facebook y permite que se hagan redes sociales privadas. Las compañías suelen usarlo para crear redes que usen sus empleados.

miércoles, 27 de abril de 2016

Anonymous presentó su escuela para hackers

El grupo de hackers “Anonymous” ha anunciado la creación de la escuela en línea “Onion IRC”, para formar una nueva generación de hackers y compartir cultura e información.
Dicha escuela se encuentra en funcionamiento desde el domingo 24 de abril y sólo es accesible a través de red la anónima “TOR”. Esto se hizo para proteger la identidad tanto de los estudiantes, como de los maestros.

“Nuestra intención es reforzar nuestras filas y equipar a las generaciones actuales de activistas de Internet con la educación”, aseguró el grupo en el video subido a su canal de YouTube.

Según el mismo video, todas las conversaciones e interacciones dentro de esta escuela estarán protegidas con cifrado, lo que promete libertad de discurso para todos sus usuarios.

sábado, 16 de abril de 2016

FBI admite haber contratado hackers para desbloquear el iPhone de San Bernardino

¿Cómo logró el FBI acceder al iPhone de San Bernardino? Todo parece indicar que fue gracias a un equipo de hackers contratados por el gobierno estadounidense que vulneraron los sistemas de seguridad del smartphone de Apple.
The Washington Post reporta que fuentes cercanas al caso aseguran que la agencia contrató los servicios de hackers profesionales para saltarse la seguridad del teléfono.

El artículo señala que los hackers habrían ayudado al FBI a fabricar un hardware especial para vulnerar el sistema de bloqueo de cuatro dígitos del iPhone, pero sin activar la herramienta de seguridad que elimina todos los datos luego de varios intentos fallidos.

Se desconoce la identidad de los expertos a quienes el FBI encargó la tarea, pero supuestamente se trata un grupo que se dedica a encontrar fallas de seguridad en los sistemas, para luego venderle esa información al gobierno de Estados Unidos. Además, el diario asegura que los hackers habrían recibido una cuota fija por su trabajo.

Queda ver si el FBI decide compartir con Apple el dato de cuál fue la falla que encontraron, cosa que francamente suena muy poco probable dada la disputa entre ambos lados. Lo que sí es muy probable es que los de Cupertino tomen cartas en el asunto para la próxima actualización de iOS y anuncien mejoras importantes en temas de privacidad. Ya veremos.

domingo, 27 de marzo de 2016

FBI buscará hackear el iPhone de San Bernardino sin la ayuda de Apple

El caso de Apple vs FBI ha dado un giro que nadie esperaba: Al parecer el FBI ha encontrado una manera de hackear el iPhone de San Bernardino sin la ayuda de Apple.
En su petición al juez, el gobierno da a entender que no renuncia a que Apple desbloquee el teléfono, pero quiere probar antes el nuevo método proporcionado por un tercero. El FBI comprobará si es posible desencriptar los datos del iPhone 5c con este método sin comprometer su integridad.

El domingo 20 de marzo de 2016, un tercero demostró al FBI un posible método para desbloquear el iPhone de Farook [el terrorista de San Bernardino]. Hacen falta pruebas para determinar si se trata de un método viable que no comprometa los datos del iPhone de Farook. Si el método es viable, debería eliminar la necesidad de asistencia por parte de Apple Inc. (“Apple”) que establece en la orden All Writs Act de este caso.

En consecuencia, para tener tiempo de probar este método, el gobierno solicita que la audiencia del 22 de marzo de 2016 se cancele. El gobierno propone informar al tribunal de los avances el 5 de abril de 2016.

Según el gobierno de Estados Unidos, la atención mediática del caso provocó una oleada de ofrecimientos para hackear el teléfono con métodos alternativos. Según Edward Snowden, eso demuestra que actuaban de “mala fe” al intentar obtener un software de Apple.

jueves, 10 de marzo de 2016

Joven de 22 años es capaz de hackear cualquier cuenta de Facebook

Un joven hacker de la India llamado Anand Prakash, logró encontrar un fallo grave en los servidores de Facebook y fue capaz de entrar a cualquier cuenta de Facebook durante 72 horas.
Anand Prakash es un hacker de 22 años que vive en una pequeña ciudad de la India a 250 kilómetros de Nueva Delhi. También es un cazador de recompensas que se dedica a encontrar fallos de seguridad en el software de grandes compañías. Hoy, Anand es conocido como el chico que pudo acceder a cualquier cuenta de Facebook.

Durante 72 horas, la seguridad de todos los usuarios de Facebook quedó expuesta en la versión beta de la red social, accesible a través de beta.facebook.com. Una grave vulnerabilidad permitía explotar el algoritmo de “¿Has olvidado tu contraseña?” con un ataque de fuerza bruta. Cuando reseteas tu contraseña, Facebook te envía un código de seis dígitos para confirmar que seas tú. Normalmente hay un límite de intentos que impide realizar ataques de fuerza bruta, pero esta vez permitía fallar infinitas veces.

Una vez que daba con el código correcto, Anand Prakash podía acceder a la cuenta de cualquier usuario y ver sus mensajes, sus fotos y cualquier otra información personal que tuviera almacenada en su perfil (incluso tarjetas de crédito).

Como buen hacker de sombrero blanco, Anand alertó a Facebook de la vulnerabilidad. Contactó con la compañía el 22 de febrero y fue recompensado con 15.000 dólares el 2 de marzo. Suena a poco para un fallo tan desastroso, pero Facebook asegura que el sistema estuvo expuesto durante no más de 72 horas y que el error apareció mientras realizaban cambios en sus sistemas de back end.

“Uno de los beneficios más valiosos de los programas de recompensas de errores es la posibilidad de encontrar problemas incluso antes de que lleguen a la producción” explica la compañía.

sábado, 20 de febrero de 2016

Hackers tienen nuevo objetivo: Tu cuenta de Netflix

Este sería un buen momento para cambiar tu contraseña de Netflix, no solo para que tu ex pareja deje de utilizar tu cuenta, sino porque, de acuerdo a un nuevo estudio, los hackers van tras tu información personal.
Lionel Payet, miembro de la compañía de seguridad computacional Symantec, informó que la firma ha observado que los hackers utilizan técnicas engañosas para conseguir los datos de acceso a la cuenta de Netflix.

Payet explica que los piratas buscan vender las cuentas en el mercado negro por un costo muchísimo menor sin que el usuario se de cuenta.

Una de las estrategias que usan los hackers es el llamado "Phishing": Engañar al usuario con páginas idénticas a la del servicio de video. Cuando los usuarios introducen sus datos, el sitio les dirá que algo falló y no los dejará avanzar más. Mientras tanto, la cuenta y la contraseña quedan guardadas en el servidor del hacker para su futura venta.

Otra manera común de conseguir las contraseñas es por medio de las apps para dispositivos inteligentes. De igual manera fingen ser la aplicación oficial de Netflix siendo en realidad Malware que recopila datos sin que el usuario lo reconozca.

Si crees que alguien usa tu cuenta de Netflix sin tu consentimiento, sigue los siguientes pasos:

Ve a opciones, luego dirígete a "desconectar de todos los dispositivos" y luego cambia la contraseña. ahora solo tienes que volver a conectar todos tus dispositivos al servicio.

jueves, 26 de noviembre de 2015

Cuida tu cuenta de Whatsapp contra los espías

Cuida tu cuenta de Whatsapp contra los espías

En los últimos años Whatsapp se ha convertido en una de las principales aplicaciones para ponerse en contacto con amigos, familiares e incluso compañeros de trabajo; tan sólo a nivel mundial son cerca de 800 millones de usuarios. Sin embargo, este servicio se ha puesto en la mira de los ciberdelincuentes, o también de quienes quieren tener acceso a las conversaciones de sus parejas o exparejas.

Ante esto te compartiremos un par de recomendaciones sobre lo que pueden hacer para mejorar su seguridad y evitar de manera parcial el robo de sus conversaciones.

POR INGENIERÍA SOCIAL

Primero que nada el robo de WhatsApp se debe a diversos factores, el principal la ingeniería social, ésta ocurre cuando prestamos nuestro dispositivo a algún familiar o conocido y lo aprovecha para instalar un programa espía. Existen varios disponibles en la red que permiten monitorear todo el dispositivo; eso incluye llamadas, mensajes SMS, Whatsapp, redes sociales, etc.

Una manera de protegerte es activando la función de invitado en Android Lollipop de esta manera sólo tendrán acceso a la configuración que tu elijas evitando que puedan descargarte alguna carpeta o bien instalar algún software espía.

martes, 20 de enero de 2015

Hi-jackers



Piratas informáticos abordaron el viernes las cuentas de Twitter de los medios de prensa New York Post y United Press International y escribieron mensajes falsos sobre supuestas hostilidades iniciadas entre Estados Unidos y China. Uno de los tuits, escrito bajo la cuenta de UPI, citó al papa Francisco diciendo: "Comenzó la Tercera Guerra Mundial". En otro mensaje enviado desde la cuenta del Post, los "hackers" dijeron que el portaaviones USS George Washington había "emprendido combate activo" contra naves de guerra chinas en el Mar del Sur de China. Los tuits fueron borrados y, luego, el New York Post escribió que su cuenta había sido pirateada brevemente. Varias organizaciones de medios han sufrido el "hackeo" de sus cuentas de Twitter en los últimos años, entre ellos la AFP, BBC y otros. Para tranquilizar a los más escépticos, un funcionario del Pentágono aseguró que las supuestas hostilidades con China "no son ciertas".

lunes, 24 de noviembre de 2014

'Detekt' el software para detectar espionaje de gobiernos

 
Con el fin de evitar el espionaje de gobiernos hacia activistas y periodistas alrededor del mundo, el movimiento Amnistía Internacional creó el software Detekt, tal como se reveló en su sitio oficial.
 
Marek Marczynski, director de justicia para Amnistía Internacional, destacó las bondades de este software enmarcando las medidas sucias que muchos gobiernos implementan para perseguir a aquellos que están en contra de sus ideologías:
Los gobiernos están usando cada vez más tecnología peligrosa y sofisticada que les permite leer correos electrónicos privados de activistas y de periodistas y de forma remota encienden la cámara de su computadora o el micrófono para grabar en secreto sus actividades. Emplean la tecnología en un intento cobarde de prevenir los abusos de ser expuestos [...] Detekt es una sencilla herramienta que alertará a los activistas de tales intrusiones para que puedan tomar medidas. Representa una huelga contra los gobiernos que están utilizando información obtenida por medio de la vigilancia para detener arbitraria e ilegalmente, e incluso torturar a defensores de derechos humanos y periodistas.
Detekt funciona de manera simple: solamente necesitas descargar la aplicación desde su sitio oficial para que el software analice tu sistema y revele si tu PC tiene algún tipo de spyware malicioso.
 
 
En caso de que en tu pantalla se muestre el mensaje que ves en la parte superior se recomienda dejar de usar el computador en lo absoluto debido a que el software sólo detecta la amenaza, pero no es capaz de eliminarla.
 
Según datos de la propia Amnistía Internacional, cada año se invierten USD $5,000 millones en tecnología dedicada al espionaje y la vigilancia.

sábado, 6 de septiembre de 2014

Niños jackean cajero automatico

Matthew Hewlett y Caleb Turon son dos jóvenes de 14 años de Winnipeg, Canadá. Ambos acaban de ganarse a pulso el título honorífico de hackers después de vulnerar la seguridad de un cajero automático del Banco de Montreal. Para ello no han recurrido a complicadas maniobras de cifrado ni programas escritos en lenguajes ignotos. Tan solo se han leido el manual del cajero en Internet.Dos niños hackean un cajero automático leyendo su manual en Internet
Después de estudiar bien el manual de uso, Hewlett y Turon no han tardado mucho en lograr poner el software del cajero en modo administrador. Para ello simplemente han introducido una de las contraseñas por defecto del dispositivo que venían apuntadas en el manual.Por suerte para el banco, ambos hackers no tenían fines delictivos. No han robado un solo dolar canadiense, ni han instalado ningún software para leer códigos de tarjetas. Según el Edmonton Journal ambos jóvenes han dejado un mensaje en pantalla que rezaba: “Vete. Este cajero ha sido hackeado”, y después han avisado a los empleados de la oficina bancaria. Banco de Montreal no ha hecho declaraciones al respecto, y tampoco se han presentado cargos contra los jóvenes.
El asunto ha quedado en un susto para el banco, y una seria advertencia más de lo peligroso que puede ser dejar las contraseñas por defecto en nuestros dispositivos. Ya solo queda que alguien tenga cierta conversación muy seria con los técnicos de seguridad de Banco de Montreal.