Anonymous niega que quiera apagar Internet por un día

Tweet de Anonymous

Anonymous desmintió el supuesto ataque con un tweet.

Varios medios de tecnología afirmaron que el grupo ‘hacktivista’ estaba organizando una operación que pretendía que la red fuera inaccesible en todo el mundo el próximo 31 de marzo. Según esas versiones, se trataría de la operación Global Blackout, y la fuente era un documento publicado en Pastebin al parecer firmado por ellos.

Sin embargo, a las pocas horas el grupo desmintió esas informaciones con un tweet.

GlobalBlackout es otra operación falsa. No [hay] intención de Anonymous de cortar Internet.

El comunicado afirmaba que el bloqueo se haría por medio de un ataque de denegación de servicio (DDoS) a gran escala. El blanco serían los 13 servidores DNS que hay en el mundo, los cuales guardan el ‘directorio telefónico’ de Internet. Para entender la importancia de estos servidores debemos explicar cómo funciona la navegación en la Red:

  1. Una persona digita una URL en su navegador (por ejemplo, ‘http://enter.co’), y al hacerlo le envía una petición a su proveedor de servicio de Internet o ISP.
  2. El ISP se conecta con uno de estos 13 servidores DNS, el cual le informa cuál es la dirección IP donde se encuentra el sitio al que el usuario quiere llegar.
  3. Con la información proporcionada por el DNS, el proveedor de acceso redirige al usuario al sitio web al que quiere ir.

Si el acceso a los servidores DNS fuera bloqueado, la teoría indica que no sería posible acceder a sitio web alguno: las ISP no podrían consultar a dónde deben redirigir las peticiones de los usuarios.

Pero para cumplir un objetivo tan ambicioso, el ataque debía ser tan poderoso como fuera posible. Según las versiones, Anonymous esperaba lograrlo a través de un programa llamado ‘Reflective DNS Amplification DDoS’, que supuestamente aprovechaba una vulnerabilidad de algunos de estos servidores, la cual permite cambiar la dirección de origen de estas solicitudes. ¿Cómo funciona?

  1. El programa cambia la IP de origen de las solicitudes. En su lugar, aparece una de las 13 direcciones de los servidores DNS, de modo que el sistema crea que debe enviar la respuesta a uno de estos servidores.
  2. Las peticiones son respondidas y enviadas a una de estas 13 direcciones.
  3. Las respuestas que emite un servidor DNS son más grandes que los requerimientos que un usuario normal le envía. Si este servidor debe procesar un número inusual de requerimientos, los cuales son de un tamaño mayor al normal, se congestiona y no puede cumplir con su labor.

¿Podían hacerlo?

Operation Global Blackout

El grupo anunció el ataque en un post de Pastebin.

Expertos en seguridad se preguntaban si el supuesto ataque tenía oportunidad de funcionar, o si por el contrario el resultado de todo esto iba a ser otro fiasco de Anonymous al estilo de la incumplida amenaza contra Facebook del pasado 5 de noviembre? Según ZDNet, “el movimiento seguramente carece de las capacidades para ejecutar este tipo de ataques, a pesar del alto número de usuarios reclutados que podrían estar participando en él”.

Además, aunque el ataque efectivamente hubiera podido llevarse a cabo, el servicio de DNS no es tan vulnerable como para ser bloqueado. Como afirma Bitelia, “es complicado que (los servidores) caigan completamente, ya que cuentan con una arquitectura muy segura, con respaldos distribuidos a nivel global”. Si los servidores centrales caen, los respaldos pueden ‘salvar la patria’.

El comunicado afirma que estos respaldos no serían muy útiles para contrarrestar el ataque. “Muchos están configurados para que la caché tenga poco tiempo de expiración”, lo que hace que no almacenen la información por mucho tiempo y solo puedan suplir el servicio por períodos cortos. “Se usan más para velocidad que para redundancia”, dice.

Además, ¿es buena idea ‘dar de baja’ a Internet, así sea por unas horas? Ni siquiera Anonymous lo cree así. De hecho, twitteó un enlace a un blog sobre seguridad informática en el que se ofrecen razones más técnicas que apuntan a la inviabilidad del ataque.

 

Lo que se está comentando

  • Limoncito

    Típico de esos charlatanes que se creen valientes detrás de un teclado, se asustaron; así como en el “bloqueo” de Facebook, mejor que sigan robando datos personales de las hijas preescolares de policías.

    • lordbrayam

      por si no se tomo el tiempo de leer, ellos niegan este tipo de ataque, fue inventado por la prensa o por otra cosas, pero no por ellos…

      • Limoncito

         Claaaaaro, tiran la piedra y esconden la mano, citicos ellos.

      • SheldonCooper666

        Leer y escribir no es el fuerte de Brutico, perdón, Limocito

        • Limoncito

          Jejeje, pero no me como letras y entiendo expresiones sin dificultad, témome que no puedes decir lo mismo. :)

    • SheldonCooper666

      Já! mire quien habla de valientes detrás de un teclado…

      • Limoncito

        Tu servidor, ¿te incomoda?

        • SheldonCooper666

          No tengo servidores inútiles ;)

          • Limoncito

             Jajajajaja, que no se note que no conoces la expresión.

          • MaxPayne3

            Jajajajajajajaja ese limoncito si es muy brutico, que pesar…

          • Limoncito

             Pero no me enredo con expresiones de uso común. :D

          • SheldonCooper666

            Cuál expresión? Que ud. es un servidor inútil y por consiguiente no me sirve? Aprenda a leer!

          • Limoncito

            Lindo el bravucón que no entiende las formas de referirse a sí mismo en tercera persona, menos mal que no adolece de malos o nulos hábitos de lectura(según el). :D

          • SheldonCooper666

            Bla, bla, bla…

          • Limoncito

            Como si por esa respuesta, se me olvidara que no captas modismos. :)

  • Maxpower

    hahahahahah, claro, si no pudieron con facebook si van a poder con Internet

  • http://www.enter.co/ Mauricio Jaramillo Marín

    Si el problema es de los feeds de Eltiempo.com, hay que consultarles a ellos.
    Si el problema es con nuestros feeds de ENTER.CO, avísenos cuál es el problema para revisarlo.
    Saludos.

  • http://www.facebook.com/profile.php?id=523624106 Camilo Ernesto Garcia Rincon

    Hay que ser muy noob pa creerse eso

  • Anonimo

    para mi Anonymous antes era mi ídolo, ahora solo me parecen un monton de payasos que creen que ejecutando un DDoS pueden hackear lo que les venga en gana, nisiquiera puieron con facebook mucho menos con la internet completa…

  • MaxPayne3

    Esa es una idea descabellada, menos mal lo estan negando! jajajajajaja

Suscríbase a la revista