<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Black Hat: Noticias, Fotos, Evaluaciones, Precios y Rumores de Black Hat • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/black-hat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/black-hat/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Mon, 25 Aug 2014 15:50:58 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Black Hat: Noticias, Fotos, Evaluaciones, Precios y Rumores de Black Hat • ENTER.CO</title>
	<link>https://www.enter.co/noticias/black-hat/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ya nada es &#8216;inhackeable&#8217;: la conclusión de Defcon y Black Hat</title>
		<link>https://www.enter.co/especiales/enterprise/ya-nada-es-inhackeable-la-conclusion-de-defcon-y-black-hat/</link>
					<comments>https://www.enter.co/especiales/enterprise/ya-nada-es-inhackeable-la-conclusion-de-defcon-y-black-hat/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Mon, 25 Aug 2014 15:50:58 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[hacks de Black Hat]]></category>
		<category><![CDATA[hacks de defcon]]></category>
		<category><![CDATA[hacks de internet de las cosas]]></category>
		<category><![CDATA[internet de las cosas]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=173877</guid>

					<description><![CDATA[Agosto podría ser el mes de la seguridad informática. En Las Vegas (EE. UU.) se llevan a cabo las dos conferencias más importantes de la industria: Black Hat y Defcon. Este año, los dos eventos se caracterizaron por desnudar la laxa seguridad que tiene un nuevo segmento en la industria de la tecnología: el internet [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Agosto podría ser el mes de la seguridad informática. En Las Vegas (EE. UU.) se llevan a cabo las dos conferencias más importantes de la industria: Black Hat y Defcon. Este año, los dos eventos se caracterizaron por desnudar la laxa seguridad que tiene un nuevo segmento en la industria de la tecnología: el internet de las cosas. Hoy, casi todos los productos que tengan una pequeña dosis de tecnología tienen una conexión a internet. Esta nueva tendencia seguramente mejorará la vida de muchos usuarios y creará nuevos empleos y mercados. Sin embargo, tiene un gran problema de seguridad.</p>
<blockquote>
<p style="text-align: center;">El internet de las cosas tiene <span style="color: #ff6600;">serios problemas de seguridad</span></p>
</blockquote>
<p>En el pasado, la seguridad informática se asociaba principalmente con los computadores y los servidores. Después, con la llegada de los dispositivos móviles inteligentes, empezaron a aparecer ataques contra celulares y tabletas, especialmente en Android.</p>
<p>Lo más llamativo de estas conferencias son las presentaciones de investigadores que demuestran nuevas vulnerabilidades que tienen los sistemas. La principal tendencia de este año fue el ataque a elementos que antes pensábamos que eran &#8216;inhackeables&#8217;. Aquí van:</p>
<h2>Vulnerar un avión con el Wi-Fi y el sistema de entretenimiento</h2>
<figure id="attachment_173899" aria-describedby="caption-attachment-173899" style="width: 1000px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/08/hack-avion-dest.jpg"><img fetchpriority="high" decoding="async" class="size-full wp-image-173899" alt="hacks" src="https://www.enter.co/wp-content/uploads/2014/08/hack-avion-dest.jpg" width="1000" height="588" srcset="https://www.enter.co/wp-content/uploads/2014/08/hack-avion-dest.jpg 1000w, https://www.enter.co/wp-content/uploads/2014/08/hack-avion-dest-300x176.jpg 300w, https://www.enter.co/wp-content/uploads/2014/08/hack-avion-dest-768x452.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></a><figcaption id="caption-attachment-173899" class="wp-caption-text">Ese pequeño puerto puede ser muy peligroso.</figcaption></figure>
<p>Una de las mejoras más importantes que han tenido los aviones recientemente son los sistemas de entretenimiento. Todavía me acuerdo cuando las aeronaves tenían un televisor gordo colgado en la parte superior del fuselaje. Y ni hablar de las pésimas películas que pasaban, o de la distorsión cuando había turbulencia. Ahora, en los vuelos más largos, cada silla tiene su propia pantalla con diferentes opciones de contenido. Además, muchas aerolíneas tienen un conector USB para cargar los dispositivos o redirigir el contenido del móvil a la pantalla del asiento.</p>
<p>Sin embargo, en el desarollo de ese sistema no se tuvo en cuenta la seguridad. De acuerdo a una presentación de Ruben Santamarta (excelente nombre, por cierto), es posible acceder a los sistemas satelitales y de comunicación de un avión por medio del módulo de entretenimiento y el Wi-Fi. Así, el atacante teóricamente podría controlar algunos datos que recibe el piloto.</p>
<p>Esto no quiere decir que puedan estrellar el avión, <a href="http://mashable.com/2014/08/07/how-to-hack-an-airplane-black-hat/" target="_blank">aseguró el investigador en Mashable</a>. Además, es complicado replicar el ataque en una situación real ya que la prueba se hizo en un laboratorio después de estudiar el sistema y realizar una ingeniería inversa. Sin embargo, es una muestra de los problemas en el desarrollo de este tipo de equipos.</p>
<blockquote>
<p style="text-align: center;">Esto no quiere decir que <span style="color: #ff6600;">puedan estrellar el avión</span></p>
</blockquote>
<p><em>&#8220;El hecho es que las vulnerabilidades están ahí&#8221;</em>, dijo Santamarta. <em>&#8220;Es algo que deberían arreglar&#8221;</em>, agregó. Otros <a href="http://www.reuters.com/article/2014/08/04/us-cybersecurity-hackers-airplanes-idUSKBN0G40WQ20140804" target="_blank">expertos consultados por Reuters</a> reiteraron la necesidad de mejorar la seguridad de los sistemas en los aviones. <em>&#8220;El punto básico de sus descubrimientos da mucho miedo porque involucra medidas de seguridad muy básicas&#8221;</em>, le explicó Vincenzo Iozzo, miembro de la junta de Black Hat, a Reuters.</p>
<p>A su vez, las empresas fabricantes vieron las conclusiones de Santamarta y dijeron que revisarían el tema, reiterando que el riesgo es mínimo. Cobham, una de estas organizaciones, aseguró que el atacante necesitaría acceso físico al equipo para ingresar al sistema. La empresa dijo que es imposible vulnerar los sistemas desde el puesto de un pasajero.</p>
<p>Más allá de la posibilidad real de un ataque como estos, la investigación sí abre la puerta para que los fabricantes de los sistemas tengan en cuenta que las medidas de seguridad son necesarias en cualquier situación.</p>
<h2>El carro tampoco está a salvo</h2>
<p>Otro de los medios de transporte vulnerados por los investigadores en Black Hat es el automóvil. <em>&#8220;El hacking de carros definitivamente va a llegar&#8221;</em>, dijo Zoz, uno de los investigadores que habló en la conferencia sobre este tema. Zoz mostró cómo es posible dañar los sistemas que usan los carros autónomos que llegarán al mercado.</p>
<p>El investigador usó dos métodos: una denegación de servicio y &#8216;spoofing&#8217; (clonar la señal original y reemplazarla por una del atacante). Los carros autónomos dependen de una serie de sensores y radares para reconocer los otros carros en la carretera, los obstáculos y las señales de tránsito. Zoz demostró cómo es posible, con un &#8216;GPS jammer&#8217;, interceptar las señales de los sensores y modificarlas o sobrecargarlas para dañarlas.</p>
<p><em>&#8220;Ahora que hemos publicado los datos, podemos empezar a pensar en como prevenir los ataques&#8221;</em>, dijo Charlie Miller, otro de los investigadores que mostró como controló un carro autónomo con un portátil. <em>&#8220;Cuando hablo de ataques y medidas, quiero que pienses en las medidas&#8221;</em>, complementó Zoz.</p>
<blockquote>
<p style="text-align: center;"><span style="color: #ff6600;">Con un simple mensaje de texto</span>, Bailey ingresó al sistema</p>
</blockquote>
<p>Ford y Toyota dijeron que están enfocados en prevenir los ataques. <a href="http://www.cnet.com/news/car-hacking-code-released-at-defcon/" target="_blank">De acuerdo con Cnet</a>, las automotrices aseguraron que aunque están trabajando para hacer sus productos más seguros, la tecnología inalámbrica de por sí es insegura.</p>
<figure id="attachment_173900" aria-describedby="caption-attachment-173900" style="width: 269px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/08/subaru-outback.jpg"><img decoding="async" class=" wp-image-173900 " alt="Defcon" src="https://www.enter.co/wp-content/uploads/2014/08/subaru-outback.jpg" width="269" height="171" srcset="https://www.enter.co/wp-content/uploads/2014/08/subaru-outback.jpg 384w, https://www.enter.co/wp-content/uploads/2014/08/subaru-outback-300x191.jpg 300w" sizes="(max-width: 269px) 100vw, 269px" /></a><figcaption id="caption-attachment-173900" class="wp-caption-text">Este fue el carro vulnerado.</figcaption></figure>
<p>Más allá de controlar los carros autónomos, también vimos cómo es posible vulnerar el sistema de bloqueo de un automóvil. Don Bailey, consultor de iSec, <a href="http://www.infoworld.com/d/security/the-10-scariest-hacks-black-hat-and-defcon-170259&amp;current=6&amp;last=12#slideshowTop" target="_blank">logró hackear el sistema</a> de alarma de un Subaru Outback. El método es lo más interesante. Con un simple mensaje de texto, Bailey ingresó al sistema y abrió el carro.</p>
<h2>Las cámaras de seguridad: de carcelero a prisionero</h2>
<p>Las cámaras de seguridad han sido implementadas en muchos negocios y hasta en los hogares. La tecnología ya es lo suficientemente barata y amigable como para que muchas personas hayan instalado este tipo de cámaras en varios sitios. Y todo con el propósito de asegurar los lugares, sus pertenencias y a sus seres queridos.</p>
<p>Pero, como era de esperarse, unos investigadores lograron convertir un elemento de seguridad en un arma para atacar.</p>
<p><a href="http://edition.cnn.com/2013/08/05/tech/mobile/five-hacks/" target="_blank">De acuerdo con CNN</a>, unos investigadores lograron controlar las cámaras de seguridad y capturar las fuentes de video para verlas en una pantalla diferente a la del propietario. De esta forma, el vigilante se convirtió en el vigilado. En otra presentación se demostró cómo abrir las puertas inteligentes que tienen algunas empresas y que ya están apareciendo en los hogares más nuevos. Estas chapas usan huellas digitales o claves para abrir la puerta, algo que los investigadores pudieron vulnerar y desactivar.</p>
<p><a href="http://www.techworld.com.au/slideshow/397747/10-scariest-hacks-from-black-hat-defcon/?image=1" target="_blank">TechWorld explica</a> cómo Dave Kennedy y Rob Simon usaron la red eléctrica de un hogar para controlar las alarmas de la casa y las cámaras de seguridad. Simplemente conectaron un dispositivo a una toma externa y lograron ver si la alarma estaba habilitada, tras lo cual pudieron ver dentro de la casa con las cámaras. Además, demostraron la forma de bloquear la señal del sistema de alarmas para que no notifique a la central.</p>
<p>Por su parte, Aaron Graffafiori y Josh Yavor mostraron como controlar un televisor Samsung modelo 2012, prender su cámara y &#8216;vigilar&#8217; al televidente. Samsung aseguró que ya sacó un parche para arreglar la falla.</p>
<h2>Lo que te cura te puede lastimar</h2>
<p>Parece que nada está a salvo de los ataques informáticos. Por fortuna, todas las vulnerabilidades que hemos publicado acá y que se mostraron en Defcon y Black Hat tienen la misión de educar a la comunidad y arreglar los problemas.</p>
<p>Muchos diabéticos dependen de una bomba de insulina para regular la enfermedad. Jerome Radcliffe, un experto en seguridad que padece de ese mal, demostró cómo es posible interceptar la señal inalámbrica de la bomba para controlar el dispositivo. Una vez explotada la vulnerabilidad, el atacante podría corromper la información y lastimar al paciente.</p>
<p>Como si fuera poco, <a href="http://www.theverge.com/2013/7/31/4568992/top-10-new-reasons-to-be-afraid-of-hackers-def-con-black-hat" target="_blank">The Verge también reportó</a> que Barnaby Jack logró vulnerar un marcapasos y potencialmente matar un paciente. Lastimosamente el famoso hacker murió hace unas semanas, pero eso no elimina la posibilidad de que el ataque sea realizado por otros, y menos hace que el hueco de seguridad deje de existir.</p>
<p>Estos nuevos ataques muestran una triste realidad: entre más dispositivos estén conectados a internet, más oportunidades tendrán los hackers de hacer sus fechorías. Estas nuevas revelaciones deben alertar a la comunidad y poner a la seguridad como una prioridad. Los fabricantes de tecnología no pueden desechar este aspecto solo porque no es un computador o un dispositivo móvil.</p>
<blockquote>
<p style="text-align: center;">Estas nuevas revelaciones <span style="color: #ff6600;">deben alertar a la comunidad</span></p>
</blockquote>
<p>Ahora, tampoco hay que vivir asustados y dejar de confiar en los nuevos dispositivos o en los sistemas. Pero sí hay que tener en cuenta que es necesario tomar medidas de seguridad básicas; no hacerlo sería como no ponerle seguro al carro o a la casa. Tener conocimiento de las vulnerabilidades y prevenir los ataques con medidas básicas puede ser suficiente para proteger muchos sistemas.</p>
<p>Imagenes: <a href="http://upload.wikimedia.org/wikipedia/commons/d/da/Airasia.Entertainment.System.jpg" target="_blank">Wikimedia Commons</a>, <a href="http://upload.wikimedia.org/wikipedia/commons/2/20/2002-2003_Subaru_Outback_(MY03)_Luxury_2.5_station_wagon_(2007-12-12).jpg" target="_blank">Wikimedia Commons</a>,</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/ya-nada-es-inhackeable-la-conclusion-de-defcon-y-black-hat/feed/</wfw:commentRss>
			<slash:comments>14</slash:comments>
		
		
			</item>
		<item>
		<title>Nueva herramienta detecta a los proveedores de Internet tramposos</title>
		<link>https://www.enter.co/otros/nueva-herramienta-detecta-a-los-proveedores-de-internet-tramposos/</link>
					<comments>https://www.enter.co/otros/nueva-herramienta-detecta-a-los-proveedores-de-internet-tramposos/#comments</comments>
		
		<dc:creator><![CDATA[Luis Iregui V.]]></dc:creator>
		<pubDate>Mon, 08 Aug 2011 09:12:44 +0000</pubDate>
				<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[neutralidad en la Red]]></category>
		<category><![CDATA[proveedores de Internet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=23005</guid>

					<description><![CDATA[El ingeniero Dan Kaminsky desarrollo el software para ver cuándo un ISP le está quitando velocidad al usuario dependiendo del software que use y el sitio que visite.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_23006" aria-describedby="caption-attachment-23006" style="width: 660px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-23006" title="Neutralidad en la Red" src="http://www.enter.co/custom/uploads/2011/08/Neutralidad-en-la-Red.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/08/Neutralidad-en-la-Red.jpg 660w, https://www.enter.co/wp-content/uploads/2011/08/Neutralidad-en-la-Red-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-23006" class="wp-caption-text">La lucha por la neutralidad en la Red es una pasión para todos los internautas que se enteran del tema, pues temen que el modelo de negocios de los ISP se transforme en el mismo de la TV por cable o suscripción. Imagen: Rescid (vía Flickr).</figcaption></figure>
<p>Uno de los pilares de Internet es la neutralidad en la Red, ese principio que dice que los proveedores de Internet (ISP por su sigla en inglés) deben permitirle al usuario usar su conexión a la Red como él quiera. Sin embargo, en la actualidad hay un debate feroz sobre si la neutralidad en la Red debe mantenerse, pues según algunos ISP hay sitios que exigen demasiada banda y por ello deberían costar más acceder a ellos. <strong>Incluso hay quienes sospechan que los ISP están disminuyendo sus velocidades cuando los usuarios entran a un sitio en particular, lo que llevó a un ingeniero a <a href="http://blogs.forbes.com/andygreenberg/2011/08/03/researcher-releases-n00ter-a-tool-for-catching-net-neutrality-cheats/" target="_blank">desarrollar una herramienta</a> para ver los momentos en que los ISP estarían manipulando la velocidad de sus clientes.</strong></p>
<p>Dan Kaminsky presentó en el encuentro de hackers Black Hat, en Las Vegas, un software llamado N00ter que <strong>está diseñado para detectar los momentos en que la velocidad de un cibernauta se cae específicamente a causa de su conexión.</strong> Esta es la magia de la herramienta, pues hay varios factores que por lo general usan los ISP para excusar malas velocidades, como el hardware del usuario, la posibilidad de malware, o la clásica excusa de la ‘mala conexión de cables’.</p>
<p>En demasiados países aún no ha pasado a mayores el tema de la neutralidad en la Red, por lo cual muchos sospechan que los ISP ya están manipulando las conexiones de sus clientes para que su velocidad de navegación difiera dependiendo del sitio que visitan. <strong>Por otro lado, los ISP niegan estas acusaciones, pero sí se quejan porque algunos servicios –como <a href="http://www.enter.co/tag/youtube">YouTube </a>y <a href="http://www.enter.co/tag/netflix/" target="_blank">Netflix</a>– están ocupando gran parte de sus recursos  sin que los usuarios paguen más por ellos. </strong></p>
<p>Esta desconfianza fue lo que llevó a Dan a desarrollar su software, pues teme que la neutralidad en la Red no se discuta y que los ISP comienzan a ignorarla sin consecuencias y sin que los usuarios puedan hacer algo al respecto. <strong>Parte del problema es que a pesar de las sospechas de algunos, es prácticamente imposible demostrar que un ISP es el único responsable porque un sitio cargue más o menos rápido ya que hay varios factores que inciden en la velocidad. </strong>Esa es la magia de N00ter, pues demuestra más allá de la duda razonable cuando un ISP es el único culpable de un rendimiento inferior.</p>
<p><em>“Todas las demás fuentes de cambio quedan por fuera y quedamos únicamente con el ISP”</em>, explicó Kaminsky a la revista estadounidense Forbes. <strong>Aunque los detalles técnicos sobre cómo funciona el software son un poco complicados, <em>“el resultado final acá es que es imposible crear un filtro que N00ter no pueda detectar”</em>, concluyó Kaminsky al referirse a los intentos que pueden hacer los ISP por burlar su herramienta.</strong></p>
<p>Si usted es de los que sospecha juego sucio por parte de su ISP, por desgracia no podrá averiguarlo con certeza hasta dentro de unas semanas, pues el software aún no está disponible al público. <strong>Por fortuna su debut no está muy lejos y pronto se sabrá si un ISP miente sin </strong><strong>vergüenza </strong><strong>cuando dice que YouTube es lento por culpa del usuario y no del servicio.</strong></p>
<h3><strong>Notas relacionadas:</strong></h3>
<ul>
<li><a title="Libertad de expresión e Internet dan un paso gigante" href="http://www.enter.co/internet/libertad-de-expresion-e-internet-dan-un-paso-gigante/" target="_blank">Libertad de expresión e Internet dan un paso gigante</a>.</li>
<li><a href="http://www.enter.co/internet/la-informacion-es-un-todo-otra-mirada-a-la-ley-lleras/" target="_blank">&#8220;La información es un todo&#8221;: otra mirada a la &#8216;Ley Lleras&#8217;</a>.</li>
<li><a title="Estados Unidos les aprieta el cinturón a los proveedores de Internet" href="http://www.enter.co/internet/estados-unidos-les-aprieta-el-cinturon-a-los-proveedores-de-internet/" target="_blank">Estados Unidos les aprieta el cinturón a los proveedores de Internet</a>.</li>
<li><a title="Gobierno de Estados Unidos quiere espiarnos oficialmente en Internet" href="http://www.enter.co/otros/gobierno-de-estados-unidos-quiere-espiarnos-oficialmente-en-internet/" target="_blank">Gobierno de Estados Unidos quiere espiarnos oficialmente en Internet</a>.</li>
<li><a title="Tim Berners-Lee se preocupa por Internet" href="http://www.enter.co/internet/tim-berners-lee-se-preocupa-por-internet/" target="_blank">Tim Berners-Lee se preocupa por Internet</a>.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/otros/nueva-herramienta-detecta-a-los-proveedores-de-internet-tramposos/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
