Mostrando las entradas con la etiqueta NSA. Mostrar todas las entradas
Mostrando las entradas con la etiqueta NSA. Mostrar todas las entradas

lunes, 23 de febrero de 2015

La NSA y la inteligencia británica tienen acceso a las SIM de millones de móviles


Hace un par de días era el firmware de los discos duros, y hoy se ha sabido que la NSA también tenía las claves de las tarjetas SIM que marcas como Gemalto comercializaban al menos desde 2010. Al parecer, estas claves han sido robadas por la NSA y el Cuartel general de las comunicaciones británicas (GCHQ), una organización homóloga a la NSA, que accedieron a los sistemas de Gemalto y hackearon sus sistemas para poder monitorizar de este modo una gran parte de las comunicaciones móviles de todo el mundo. El fabricante de las tarjetas, Gemalto, que fabrica tarjetas SIM para operadoras como AT&T, Verizon, Sprint y hasta 450 proveedores de telefonía en todo el mundo, ha señalado que está investigando el asunto y que no puede confirmar todavía la información. Lo curioso es que Gemalto se publicista como una empresa líder en seguridad y su lema es nada menos que: “Ayudamos a las personas a confiar en otros en un mundo digital cada vez más conectado”.
La noticia ha sido difundida por The Intercept basándose en filtraciones de Eduard Snowden,y el hackeo significa que la NSA y el GCHQ tienen una “llave maestra” para descifrar las comunicaciones móviles en cualquier lugar del mundo, con lo que no necesitan ni el permiso judicial ni la ayuda de las operadores para monitorizar el tráfico de datos o las comunicaciones de voz de millones de móviles en todo el planeta.

La noticia muestra también la hipocresía de las agencias de inteligencia de gobiernos como el británico o el de Estados Unidos que recientemente han mostrado su rechazo a los programas que cifran las comunicaciones como WhatsApp y han pedido medidas para limitar este cifrado y contar con puertas traseras “de emergencia”, cuando a todas luces se ve que no las necesitan en absoluto porque ya han se han hecho con las claves de manera ilícita.
Por otro lado, según explica TechCrunch, el GCHQ ha publicado un comunicado en el que señala que su actuación se ha ceñido siempre al los marcos legales y policiales. El comunicado dice:
“Es nuestra tradicional política no hacer comentarios sobre asuntos de inteligencia. Más allá, todo el trabajo de GCHQ se lleva a cabo de acuerdo a un estricto marco jurídico y político, lo que garantiza que nuestras actividades están autorizadas, y son necesarias y proporcionadas, y que hay una supervisión rigurosa, incluyendo la de la Secretaría de Estado, de los Servicios de interceptación e Inteligencia Comisionados y el Comité de Inteligencia y Seguridad Parlamentaria. Todos nuestros procesos operativos rigurosamente apoyan esta posición. Además, el régimen de interceptación en el Reino Unido es del todo compatible con el Convenio Europeo de Derechos Humanos.” 
Lo que significa, si la información de The Intercept es cierta, que la agencia británica no tiene intención alguna de reconocer estas prácticas ilícitas.

Por último, como decíamos, Gemalto ha señalado que está investigando la información pero que todavía no tiene información suficiente para establecer si el hackeo puede haberse producido o no aunque explica que “ha detectado, registrado y mitigado muchos tipos de intentos de hackeo en los últimos años. En la actualidad no podemos demostrar un vínculo entre estos intentos en el pasado y lo que se informó ayer.”

Fuente: Daniel de Blas Chief Content Officer en GlobbTV. 

martes, 17 de febrero de 2015

La NSA lleva desde 1996 introduciendo software espía en tu disco duro


Seguramente creas que puedes eliminar el software malicioso del disco duro de tu ordenador o de un dispositivo como un smartphone o tableta. ¿Pero qué pasa si el software espía esta en el propio firmware del disco duro? Pues sencillamente que no tienes manera de detectarlo ni eliminarlo, ya que el firmware (el software que controla el funcionamiento fundamental del disco duro) no es accesible por el ordenador, y ni siquiera tras formatear el disco desaparece. Pues bien, según ha descubierto Kasperksy, la NSA lleva desde 1996 introduciendo software espía en los discos duros de fabricantes tan populares como Western Digital, Seagate, Toshiba, IBM o Samsung… es decir que los discos duros de los principales fabricantes ya venían infectados de fábrica en su firmare lo que lo hace que este “spyware” fuese indetectable e imposible de eliminar.
Según explica Kaspersky, este software ha sido encontrado en ordenadores personales de 30 países con una mayor incidencia en Iran, Rusia, Pakistan, Afghanistan, China, Mali, Syria, Yemen y Argelia. Los objetivos del espionaje incluyen instituciones gubernamentales y militares, empresas de telecomunicaciones, bancos, compañías energéticas, centros de investigación nuclear, medios de comunicación y activistas islámicos. Kaspersky no ha hecho público el gobierno que ha estado detrás de este espionaje pero ha indicado que está desarrollado por el llamado grupo Equation vinculado a Stutnex, la ciber-arma creada por la NSA que fue utilizada para atacar el proyecto de enriquecimiento de uranio de Iran.
Equation Group Mapa
Por otro lado, un antiguo empleado de la NSA ha confirmado a Reuters que el análisis de Kaspersky es correcto y que estos programas espía son tan valiosos dentro de la agencia como Stutnex. Otro antiguo operativo de la NSA también ha confirmado que la NSA había desarrollado este spyware para los discos duros, aunque no ha explicado que espionaje se ha llevado a través suyo.
Kaspersky laboratorio
Kaspersky ha hecho públicos los detalles técnicos de su investigación, que permitirá ayudar a las instituciones infectadas a detectar el software espía que puede llevar instalado en sus sistemas desde hace más de una década.
Fabricantes como Western Digital o Seagate han declarado que no tenían idea de la existencia de estos programas espía, mientras que otras empresas como Samsung han declinado hacer comentario alguno. Sin embargo, Costin Raiu, investigador de Kaspersky, señala que es imposible que la NSA haya podido introducir este software espía sin tener acceso al código fuente que gobierna el disco a bajo nivel. Según los ex empleados de la NSA consultados por Reuters, la agencia tendría diversas formas de obtener el código fuente de los fabricantes de discos duros, desde hacerse pasar por desarrolladores hasta obligar a las empresas que quieran vender productos a instituciones como el Pentágono a proporcionar el código fuente para asegurarse de que es seguro.
La publicación de estas actividades es sin duda un nuevo golpe para las relaciones de países como China y las empresas de tecnología occidentales. Recientemente, Apple ha accedido a una inspección por parte del gobierno chino al código fuente de sus dispositivos móviles que iban a ser vetados por entender que podían contener software espía y el gobierno chino ha anunciado además que está elaborando regulaciones que obligarán a los proveedores de tecnología que trabajen con bancos chinos a proporcionar el código fuente de sus productos para ser inspeccionado.

Fuente: Daniel de Blas Chief Content Officer en GlobbTV.