Labels

Con la tecnología de Blogger.
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

miércoles, 26 de marzo de 2014

Una vulnerabilidad de Windows XP permite sacar dinero de un cajero enviando un simple SMS




Una vulnerabilidad detectada en Windows XP pone en peligro muchos cajeros ya que la mayoría funciona con sistemas sobre este sistema operativo que permite, conectando un teléfono con un malware que se aprovecha de esta, sacar dinero enviando un simple SMS.

Desde Symantec, y gracias a los compañeros de SoftZone, podemos conocer una de las últimas ideas de los amigos de lo ajeno para hackear los sistemas de los cajeros y sacar dinero de ellos simplemente con un SMS. Aunque el proceso no es tan sencillo, el problema es que aprovechan una vulnerabilidad de Windows XP que el 8 de abril no tendrá ya más soporte por parte de Microsoft y, por tanto, podría dejar expuestos a los cajeros de medio mundo que funcionan aún sobre esta versión del sistema operativo de Microsoft.

Sin embargo, el proceso para hacerse con el control del cajero en cuestión no es tan sencillo. Para aprovechar el agujero descubierto en la seguridad de Windows XP hay que acceder físicamente al ordenador que controla el mismo. Una vez obtenido esto, hay que conectar un teléfono móvil a uno de los puertos USB del computador y cargar en el mismo el malware Plotus.
Con este sistema montado, ya sólo hay que enviar un SMS desde otro móvil al que está conectado a la máquina para dar la orden de dispensar dinero. Además, no hay que preocuparse de que este que se queda anclado al ordenador del cajero se quede sin batería, ya que estará en todo momento cargando al estar enchufado mediante un cable.

Esta vulnerabilidad, según comentan desde Symantec, ya ha sido utilizada en México, donde parece que algunos cajeros han sufrido estos ataques. Al menos, en esta ocasión, no se comprometen los datos de las tarjetas de los usuarios, aparentemente, pero quien sabe, al tener control desde una máquina infectada los hackers podrían, además de obtener efectivo, quedarse con los datos todo aquel que lo utilice.

Cómo hemos comentado antes, y se afirma desde SoftZone, el 95% de los cajeros mundiales usa Windows XP, y por tanto, estarían expuestos y los bancos se enfrentan así a un grave problema de seguridad que, suponemos, Microsoft solucionará pese a abandonar el soporte de su vetusto sistema operativo, con más de una década a sus espaldas, pero que espolea a los bancos a actualizar sus sistemas si no quieren encontrarse con muchos problemas.

PD: Cake non te asustes que xa tes portatil con Windows 7 ;) 

viernes, 6 de diciembre de 2013

Nuevo ataque cibernético: Hackean más de dos millones de cuentas de Facebook, Twitter, Google y LinkedIn

 Un 57 % de las cuentas afectadas pertenecen a usuarios de la red social de Mark Zuckerberg

Más de dos millones de cuentas de Google, Yahoo, Twitter, Facebook y LinkedIn han sido hackeadas durante el último mes. Según la firma de seguridad Trustwave, los cibercriminales han conseguido robar nombres de usuario y contraseñas en varios sitios con la ayuda de un malware conocido como Pony.

El objetivo del ataque han sido usuarios de países de todo el globo como Estados Unidos, Alemania y Singapur. Facebook ha supuesto un 57 por ciento de las cuentas comprometidas.
«Los usuarios tenían el malware instalado en sus máquinas y sus cuentas fueron robadas», ha declarado un portavoz de Trustwave, Abby Ross, que ha señalado aunque el robo se haya producido en servicios online como Facebook y Google, «no es resultado de ninguna vulnerabilidad en esas compañías».

El portavoz ha explicado que el malware conocido como Pony roba las contraseñas almacenadas en los ordenadores infectados, además de capturar otras cuando se escriben en el teclado.
Facebook ha argumentado que la mayoría de las contraseñas comprometidas eran «débiles» por ser cortas y no utilizar distintos tipos de caracteres. «Aunque los detalles del caso aún no están claros, parece que los hackers han atacado los ordenadores de los usuarios usando malware para conseguir la información directamente de los navegadores», ha explicado un portavoz de Facebook en declaraciones a Mashable. Como precaución, Facebook reseteará las contraseñas de las personas víctimas del malware.

Cerca de un 10 por ciento de las cuentas hackeadas fueron de Yahoo, un 9 por ciento de Google y un 3 por ciento de Twitter. Trustwave ha destacado que las contraseñas que usan los cuatro tipos de caracteres (mayúsculas, minúsculas, números y signos) y tienen una longitud superior a 8 caracteres se consideran «excelentes», mientras que las que utilizan cuatro caracteres o menos de un único tipo se etiquetan como «terribles».

«Desafortunadamente hay más contraseñas terribles que excelentes y la mayoría se clasifican en la categoría intermedia», ha explicado l firma de seguridad, que, de momento, desconoce a los autores del ataque.

 

martes, 29 de octubre de 2013

Niño de 12 años, culpable de hackear para Anonymous



Un niño de 12 años del distrito Notre Dame de Grace en Quebec (Canadá), ha sido declarado culpable de hackear varias webs gobernamentales y policiales, causando su desactivación durante varios días, y pérdidas por valor de 60.000 dólares.

El escolar abrió agujeros de seguridad y extrajo datos que entregó al famoso grupo de hackers Anonymous, a cambio de videojuegos.

Se ha confirmado el hackeo de la web de la policía de Montreal, el Instituto de Salud Pública de Quebec, el gobierno chileno, y otras páginas privadas.

Hoy en día, convertirse en hacker es relativamente sencillo, pues circulan por Internet "kits de hackeo" que lo hacen todo casi automáticamente. No obstante, que los utilice un niño de 12 años tiene su mérito, especialmente porque, según los investigadores, empleó tres métodos diferentes para conseguir su propósito.

En uno de los hackeos inundó los servidores con peticiones de acceso para bloquearlos. En otro, alteró la información para cambiar la página de inicio. Y en un tercero, se aprovechó de agujeros de seguridad para entrar en la base de datos.

Irónicamente, debido a su condición de menor, el joven hacker permanece en un verdadero anonimato, pues por ley no se puede revelar su identidad. No obstante, se sabe que usa ordenadores desde los 9 años, y que incluso enseñó a otros niños a hackear.
Llegó a declarar que "es fácil hackear, pero no hay que ir demasiado lejos, porque acabarán encontrándote".

Es triste que estas palabras vengan de un niño de 12 años, que no es capaz de darse cuenta de que hackear las webs de los gobiernos, la policía o los hospitales es un delito, y tiene consecuencias.
Sorprende, también, que supuestamente entregase la información a Anonymous a cambio de videojuegos. ¿Hackea webs de la policía y el gobierno y no es capaz de piratear juegos? O a lo mejor es que sólo le gusta jugar a juegos legales, aunque los consiga robando datos...

Este joven hacker conocerá la sentencia el mes que viene, aunque dada su condición de menor, seguramente consista en pasar unos meses en un centro de reeducación... con varias empresas de seguridad informática esperando en la puerta para contratarle...

Fuente: The Verge
Foto: Kotaku


NOTA: Gracias Sofía pola información :)