Miércoles 22 Feb 2012 |Año 13| Edición. 3427 SuscripciónPublicidadLegalContactoTitulares en tu web?  
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  22/02/2012 - 16:17
  Este es el nuevo Apache  
    
  21/02/2012 - 11:04
  Posible canibalismo en Apple: iPhone 4S merma ventas de iPad  
    
  21/02/2012 - 10:49
  La alternativa china a Google experimenta fuerte crecimiento  
    
  21/02/2012 - 07:45
  Hacker de Facebook es sentenciado a prisión  
    
  21/02/2012 - 07:10
  El logotipo de Windows vuelve a ser una ventana en Windows 8  
    
  20/02/2012 - 08:14
  Pronostican ocaso de las unidades de estado sólido SSD  
    
  16/02/2012 - 09:04
  LibreOffice presenta formidable actualización  
    
  16/02/2012 - 08:48
  HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas  
    
  16/02/2012 - 08:31
  Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir  
    
  16/02/2012 - 07:59
  El tráfico de datos de Internet móvil global crecerá 18 veces  
    
  16/02/2012 - 07:51
  Fair Labor Association comienza inspecciones en Foxconn  
    
  16/02/2012 - 07:50
  HP anuncia nuevas oportunidades de ingresos en Cloud Computing y Servicios  
    
  15/02/2012 - 09:16
  ¿Podrá Google Bouncer borrar el malware de Android Market?  
    
  15/02/2012 - 07:29
  Irán consigue finalmente neutralizar a Stuxnet  
    
  14/02/2012 - 07:59
  Amnistía Internacional se suma a la oposición contra el ACTA  
    

 

 

 

 
Chaos Computer Club de Alemania
Revelan "troyano estatal" que excede atribuciones policiales y expone el PC a ataques de terceros



[ 10/10/2011 - 11:11 EST ]

La prestigiosa agrupación de hackers Chaos Computer Club ha detectado un denominado "troyano estatal" utilizado por las autoridades alemanas para realizar escuchas de telefonía IP. El troyano en cuestión no sólo pone las conversaciones del usuario a disposición de las autoridades, sino también a merced de intrusos, debido a su diseño "de aficionados".


Diario Ti: En la realización de investigaciones policiales que implican el uso de escuchas de telefonía IP, las autoridades enfrentan el problema que programas como Skype cifran la conexión a Internet, por lo que no es posible interceptar la conversación y escucharla en las instalaciones del proveedor de conexión o ISP.


En lugar de ello, la policía se ve forzada a instalar software en uno de los dos PC participantes en la comunicación. Esto hace posible escuchar la conversación antes que esta sea cifrada y enviada a la red.

Con tal objetivo, la policía alemana ha desarrollado un troyano estatal secreto, que vendría a ser un malware creado con fondos públicos.

La organización Chaos Computer Club (CCC) afirma que el programa en cuestión hace mucho más que escuchar la telefonía IP del usuario. En éste comunicado, CCC indica que el troyano abre una puerta trasera en el PC, lo que le permite instalar nuevo software espía.

En la práctica, esto implica que la policía alemana consigue pleno acceso a los contenidos del PC y a todas las actividades realizadas por el usuario, siendo posible incluso controlar el micrófono y la cámara del aparato.

Según CCC, el Tribunal Constitucional de Alemania ha establecido claros límites para las atribuciones policiales y las facultades que los policías tienen al intervenir un PC. CCC observa que el troyano estatal excede con creces tales atribuciones con lo que, por extensión, está infringiendo la ley.

A lo anterior se suma que el troyano estatal abre graves brechas de seguridad en el PC, que pueden ser utilizadas por terceros para intervenir el aparato. El flujo de audio y vídeo que el programa envía a los policías está protegido por un débil sistema de cifrado, y las instrucciones que recibe carecen totalmente de cifrado.

"Nos sorprende y conmociona que el programa de espionaje no cumpla normas elementales de seguridad. Un atacante fortuito puede, sin más, asumir el control de un PC infectado por las autoridades alemanas", escribe CCC. El nivel de seguridad del troyano es comparado a usar la contraseña "1234" en un PC.

Por si lo anterior no fuese suficientemente grave, los intrusos pueden asumir el control del troyano estatal y enviar datos falsos a la propia policía, manipulando así la investigación. Esto hace posible, además, "plantar" evidencia falsa en el PC de un sospechoso.

La sorpresa de CCC no termina aquí. Según la organización pudo comprobar, los datos e instrucciones enviadas por la policía alemana son redireccionados mediante un servidor en Estados Unidos, lo que abre un nuevo flanco de riesgo: que las autoridades estadounidenses también escuchen las conversaciones.

La intención original era dar a la policía una nueva herramienta para realizar las tradicionales escuchas telefónicas en la era digital, donde un número cada vez mayor de llamadas son realizadas vía Internet. Según CCC, las autoridades han conseguido más bien un sistema que permite la vigilancia masificada e indiscriminada de los ciudadanos alemanes.

Un grupo de políticos alemanes exigen que el tema sea investigado. El Partido Pirata de Alemania, que según sondeos conseguiría el 8% del sufragio en caso de realizarse elecciones ahora mismo, exige la dimisión del Ministro del Interior.

El Ministerio del Interior rechazó categóricamente ante medios alemanes que el software investigado por CCC sea propiedad de las autoridades.

"Lo que sea que CCC haya investigado o recibido, en ningún caso es un troyano estatal", declaró un portavoz gubernamental a la estación de TV ARD.

Aduciendo protección de su fuente, CCC se niega a informar donde consiguió el programa, y podría ser muy difícil probar que, efectivamente, se trate de un troyano estatal.

CCC publica además un análisis de 20 páginas del "troyano estatal".

Fuentes: CCC, ARD TV, Heise Online.

Actualizado: [ 10/10/2011 - 12:42 EST ]
Steffen Seibert, portavoz de la Canciller de Alemania, Angela Merkel comentó vía Twitter que ésta se toma la situación "muy en serio" y que ha pedido a las autoridades responsables aclarar si han utilizado o no programas de tipo troyano.

En enero de 2008, nuestra publicación informó sobre el programa "Skype Capture Unit", creado por las autoridades alemanas para intervenir conversaciones hechas vía Skype.

Imagen: Angela Merkel (Fotografía de Wikipedia Commons)



Recomiende este artículo a un conocido

Articulos Relacionados:
· Los teléfonos móviles corrientes pueden ser desactivados vía SMS
· Hackers se apoderan de huella digital de ministro
· Versión italiana de Wikipedia protesta ante intentos de Berlusconi por amordazar a bloggers
· Desmienten intentos de prohibir Skype, Gmail y Hotmail en Rusia
· La policía británica intercepta 1.500 comunicaciones diarias
· Todo el tráfico de Internet puede ser objeto de escuchas
· 100 millones de teléfonos móviles Nokia son vulnerables
· Autoridades alemanas intervienen Skype
· Hackers crean su propio programa de mensajería instantánea

Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

 

     
Seguridad   Internet
¿Podrá Google Bouncer borrar el malware de Android Market?
Irán consigue finalmente neutralizar a Stuxnet
Hackers intervienen sitio de Microsoft Store
 
Amnistía Internacional se suma a la oposición contra el ACTA
Nuevo sistema permite reventa de música en MP3
Desmienten relevancia mercadotécnica del botón “Me gusta"
     
Tecnología/Ciencia   Software
Fortinet: "Tenemos el firewall más rápido del mundo"
Cisco presenta dos nuevas soluciones de conexión a Internet a través de la red eléctrica
Intel inicia ofensiva en el mercado de los teléfonos inteligentes
 
Este es el nuevo Apache
El logotipo de Windows vuelve a ser una ventana en Windows 8
Blue Coat incorpora optimización para vídeo Flash encriptado
     
Recursos   Negocios Ti
LibreOffice presenta formidable actualización
IObit regala por San Valentín una descarga gratuita de su programa Advanced SystemCare PRO
Google presenta Chrome para Android 4.0
 
La alternativa china a Google experimenta fuerte crecimiento
HP anuncia nuevas oportunidades de ingresos en Cloud Computing y Servicios
Facebook gana USD 4,40 por usuario
     
Telefonía/Móviles   Hardware
El tráfico de datos de Internet móvil global crecerá 18 veces
Latinoamérica alcanzará 750 millones de conexiones móviles para el año 2015
Inician campaña de firmas a favor de un iPhone "ético"
 
Posible canibalismo en Apple: iPhone 4S merma ventas de iPad
Pronostican ocaso de las unidades de estado sólido SSD
HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas
     
Cibercultura   Nube/Cloud
Hacker de Facebook es sentenciado a prisión
Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir
Decenas de miles protestan contra el ACTA en Europa
 
RIM lanza BlackBerry Business Cloud Services para Microsoft Office 365
Cisco supera los 10.000 clientes de Sistemas de Computación Unificado
D-Link presenta su iniciativa de productos en la nube
     
Artículos de Opinión  
KPN: los datos robados que no fueron tal y los 8 años que tuvieron la culpa
E-Banking: una tendencia que cobra fuerza en Latinoamérica
Intel 40 años del primer microprocesador, el cerebro que cambió la vida de las personas
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
    INVITAMOS A LAS EMPRESAS TI DE ESTADOS UNIDOS A ENVIAR SUS COMUNICADOS DE PRENSA A NUESTRA REDACCION.
> Más información.
 


LAS MAS LEIDAS
 
  16/02/2012 - 09:04
  LibreOffice presenta formidable actualización  
    
  20/02/2012 - 08:14
  Pronostican ocaso de las unidades de estado sólido SSD  
    
  15/02/2012 - 07:29
  Irán consigue finalmente neutralizar a Stuxnet  
    
  16/02/2012 - 08:48
  HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas  
    
  16/02/2012 - 07:59
  El tráfico de datos de Internet móvil global crecerá 18 veces  
    
  15/02/2012 - 09:16
  ¿Podrá Google Bouncer borrar el malware de Android Market?  
    
  14/02/2012 - 07:58
  Hackers intervienen sitio de Microsoft Store  
    
  16/02/2012 - 08:31
  Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir  
    
  14/02/2012 - 07:59
  Amnistía Internacional se suma a la oposición contra el ACTA  
    
  21/02/2012 - 07:10
  El logotipo de Windows vuelve a ser una ventana en Windows 8