Friday, June 17, 2011

GUERRA EN INTERNET

Muchos creen que la tercera guerra mundial es un cuento de ciencia ficción otros creen que nunca se dará, pero independientemente de nuestras creencias al respecto, pareciera que tal guerra ya comenzó. Es una “Cyberguerra” y se está combatiendo en la nube (Internet), muchos mortales ni nos enteramos, pero creámoslo o no, esta cyberguerra esta “cambiando el mundo”, y muchos nos daremos cuenta al final (como en todas las guerras del pasado), cuando nos encontremos ante una realidad diferente. Alguien podría decir “cyberguerra” eso suena como un juego de niños de lucha de robots, tal vez si, pero si esta guerra persigue la “información” ya estamos hablando de cosas mayores, “información es poder”. ¿Le suenan por casualidad los sustantivos Wikileaks o Anonymous?

Wikileaks (que podríamos traducir al español como “la biblioteca con filtraciones”) es un ejemplo de un sitio web que pone en jaque al gobierno más poderoso del mundo y lo está obligando a sustituir toda su diplomacia mundial. Para los que aún no tienen claro que es lo que hace Wikileaks y su cabeza visible Julian Assange, pues es sencillo, recopila información valiosa de gobiernos y agencias poderosas por el mundo y los distribuye libremente por internet, los medios de comunicación por el mundo recogen esa información como escándalos día tras día. Otro ejemplo de esta guerra es “Anonymous” , el grupo de hackers mundial que ha atacado recientemente sitios como el de Sony, haciéndole perder miles de millones de dólares. No tengo una bola de cristal para saber que pasara en esta ciberguerra, lo que sí puedo asegurar sin temor a equivocarme es que “El mundo comenzó a cambiar debido a la aparición de Wikileaks, Anonymous y otros grupos, movimientos, o como quieran llamarse, que pretenden establecer nuevas reglas en la nube”



“ANONYMOUS”
¿ Who is anonymous?


La misma pregunta nos suena a broma, nos preguntamos ¿Quién es anónimo?.... Pues alguien desconocido…. anónimo…. Usted o yo, cualquiera…

“Anonymous” nace con la “Operation: Payback” que al principio se dedicaba a atacar a organizaciones que se oponían a la piratería (como la RIAA y la MPAA en Estados Unidos). Esta operación

derivó ahora a la defensa de WikiLeaks, también bajo el nombre de “Avenge Assange” (vengar a Assange). Anonymous, también organizó ataques contra la SGAE (La poderosa y millonaria “Asociación de Autores y Compositores de España”) y el Ministerio de Cultura en España. “Anonymous” ha dado mucho que hablar en las últimas semanas, luego que hiciera despegar una “cyberguerra” en contra de quienes se oponen a WikiLeaks. Su arma de batalla: los ataques distribuidos de denegación de servicio (DDoS). Sus objetivos hasta ahora: PayPal, el banco suizo Post Finance, MasterCard, Visa y hace pocas horas, uno de los sitios del gobierno de Suecia. Y la lista no acaba allí.



Anonymous ya tiene en la mira más objetivos, que serán atacados por oponerse de una u otra forma a las operaciones de WikiLeaks, que como último golpe reveló miles de documentos confidenciales de diplomáticos estadounidenses, lo que le ha valido la persecución de parte de este país.

Pero Anonymous no tiene nada que ver con WikiLeaks. No está relacionada con ella, ni su organización tiene nada que ver. ¿Quiénes son Anonymous? ¿Quién está detrás?

“Anonymous puede ser cualquiera. Puede ser usted o yo, o el vecino, y es imposible identificar quiénes son sus miembros – sólo se pueden ver por el trabajo que hacen en conjunto. Se atribuye su nacimiento a “4Chan” (http://www.4chan.org/), aunque no es exclusivo.

Entre lo más destacado de este grupo está la “Operation Chanology“, una cruzada en contra de la iglesia de la Cienciología que incluyó videos en YouTube, ataques DDoS, envío de faxes negros, bromas telefónicas, y protestas presenciales (en las que los miembros del grupo usaban máscaras de Guy Fawkes de V de Vendetta) – todo para interrumpir el funcionamiento de la iglesia, a la que Anonymous consideraba que estaba intentando censurar internet.

Para realizar sus ataques, Anonymous utiliza una versión modificada del programa “Low Orbit Ion Cannon” (LOIC), que intenta interrumpir las operaciones del sitio objetivo al inundar sus servidores con paquetes y requerimientos, de modo que no pueda responder a todas las solicitudes y quede fuera de servicio.


La última versión de LOIC incluye un modo llamado “mente de colmena” que permite al programa conectarse con IRC, desde donde puede ser controlado de forma remota. De este modo, los PC que tienen instalado LOIC se comportan como si fueran parte de una red de bots (Computadoras Zombies, muy posiblemente la suya sea una de ellas). Así, los coordinadores de la Operation:Payback pueden comandar a toda la red a atacar un sitio, dejándolo rápidamente fuera de servicio si la red es amplia.

No está claro si las operaciones de Anonymous finalmente logren algún cambio en la situación de WikiLeaks o de su fundador, Julian Assange. Al menos, son un recordatorio de que la gente también tiene poder en internet, y que participar en un “grupo de hackers” ya no es tan raro como las películas nos hacían creer.

Este servidor podría ensayar un probable objetivo de Anonymous, “Oponerse a cualquier hecho, ley, comportamiento u acto que se oponga a la libertad en internet, que intente censurar la forma en la que trabajamos en la nube” o al menos creo que esos fueron sus objetivos de creación.

WIKILEAKS está cambiando el mundo.

La historia de Wikileaks está cambiando el mundo, y aún mucha gente no se ha enterado. Lo que está sucediendo con Wikileaks es la primera revolución de un pueblo globalizado contra sus gobernantes que está intentando ser aplacada con unos nuevos antidisturbios, los cuales están descubriendo y aplicando nuevas reglas del juego.

Wikileaks es un proyecto de información que intenta desenmascarar mentiras y actos de los poderosos, para ello su concepción es sencilla, busca obtener la verdad de personas que puedan ofrecer una fuente fiable. Ya sea un “insider” de la compañía en cuestión de forma anónima, el soldado Manning, que envío los cables robados a través de su Lady Gaga.


A partir de ese punto, le gustará más o menos lo que hacen, le parecerá más o menos hipócrita, criticable o no, pero las cartas están sobre la mesa y la mesa es algo más grande que un país, es Internet, algo que se supone que es libre y neutral… ¿lo es?

Desde que Wikileaks pusiera a disposición pública un volumen de información tan grande y tan fuerte, los medios de comunicación no dejan de dar la noticia del día, descubriendo cada cierto tiempo, muchas de las cosas que muchas veces caen en la teoría de la conspiración, pero que a la postre han resultado tener su base. Políticos aceptando sobornos, actos políticos enmascarando hechos en los juzgados, asesinatos encubiertos en daños colaterales, etc… información tal, que ha obligado al gobierno más poderoso de la tierra a cambiar casi toda su cúpula diplomática mundial.

A partir de ahí, podríamos decir que esta cyberguerra por Internet comenzó (Atención historiadores…). Wikileaks empezó a sufrir ataques DDOS desde botnes (redes de bots) que algunos decía que estaban controladas por el ejército americano, otros que eran equipos controlados por hackers USA y los más que era una guerra sucia de los poderosos comprando botnets a las mafias del malware.


Wikileaks tuvo, a partir de ese momento, que empezar a moverse por el globo terráqueo para intentar seguir activo. Se movieron a servidores por todo el mundo, hasta que aterrizaron en la nube de Amazon (la compañía americana de ventas por internet) Allí, estuvieron a salvo durante algo menos de 48 horas, tiempo que tardo “alguien” en apretar las clavijas lo suficiente a Amazon como para que los echara a patadas de su nube.

Al mismo tiempo, la presión contra Wikileaks seguía trabajándose por más servicios de Internet. Mientras que Ecuador se ofrecía como refugio, PayPal (el sistema de pagos por internet) decidió suspender uno de los flujos de dinero de Wikileaks anulando la cuenta de donación a este proyecto que tenían con ellos. Menos dinero.

La presión para aplacar estar revolución contra el mundo globalizado continuó en la imagen de Julian Assange, su cabeza visible, acusándole de violación de dos mujeres en Suecia y emitiendo una orden a través de la Interpol, para intentar capturarlo, ya que lo tenían localizado en el sur de Inglaterra. ¿Será verdad, o solo una medida de presión contra su persona?

El acoso a las personas relacionadas con Wikileaks ha sido tan brutal que algunos, como es el caso de Moxie Marlinspike, ha sufrido toda la dureza de la ley de frontera americana que permite a los miembros de seguridad copiar todos los datos en dispositivos electrónicos. Al parecer, esto le sucedió porque su número de teléfono aparecía en la agenda de uno de los colaboradores de Wikileaks, previamente detenido.



Por su parte, Julian Assange, que ha llegado a decir estos días que temía por su vida, ha generado un fichero cifrado con AES 256 (Sistema de encriptación de alta seguridad) con información suficiente, según él, como para que los que intentan acabar con él “lo piensen dos veces”. La clave, será distribuida en el caso de que le suceda algo.

Mientras tanto, el acoso al sitio de Wikileaks continuaba. En este caso a dominio de la página, haciendo que tuviera que “huir” a la “nube” del dominio en Suiza. (.ch). Debido a estos actos, desde Pirate Bay, un grupo que se ha mostrado muy activo y partidario de ayudar a Wikileaks, se proponen crear un sistema de DNS basado en redes P2P para evitar los puntos de censura en los servidores centrales de los dominios principales de Internet.

Tras los ataques vía hosting, vía Amazon, vía legislación americana e Interpol, el bloqueo de Paypal y el ataque al nombre del dominio, el último movimiento ha sido bloquearles los pagos de MasterCard, intentando, de esta forma, volver a ahogar un poco más el proyecto.

Estos movimientos, sin embargo, están generando una avalancha de reacciones negativas de la comunidad en Internet, que está reaccionando. Anonymous, la cabeza detrás de la operación Payback, está entre los que se han puesto como objetivo Paypal, Amazon Web Services y EveryDNS.net, organizaciones que ayudaron a empujar un poco a Wikileaks fuera de la nube.

Julian Assange, por su parte, está en el top de la lista Time de gente más importante de este año, y los servidores de Wikileaks se están clonando por todo el mundo a pasos agigantados.



Al mismo tiempo, la información publicada ya está en los medios de comunicación y será imposible evitar que sea analizada y se saquen conclusiones, Wikielaks seguirá vivo, ya sea como una página web, o como un flujo de datos P2P lo intenten evitar o no, y además, se está produciendo un efecto réplica y muchos grupos tienen su propio Wikileaks. El propio proyecto anunció tener datos reveladores sobre un gran banco en Internet, garantizando así la intención de continuar con el proyecto.

De momento, es posible seguir la cuenta de Wikileaks en Twitter (http://twitter.com/#!/wikileaks) y enterarse de qué está pasando en cada momento con el proyecto.
Por lo visto ¡ hay muchos que piensan que la nube es suya ¡ y quieren poner reglas al respecto, pero también hay de los que quieren que la nube siga siendo un lugar de libertades. Hay que ver el futuro, lo ideal sería libertad con seguridad. Lo cierto es que Wikileaks está cambiando el mundo y lo que suceda al final, determinara mucho sobre la nube en la que vivamos los próximos años.
.

¡ Happy Hacking ¡

Wednesday, June 15, 2011

Serios fallos de Seguridad en el iPhone y el iPad

Una de las características más destacables que tiene el sistema iOS de Apple, que usan sus equipos iPhone e iPad, es su sencillez de uso. Esta manera de ser hace que para muchos usuarios sea una herramienta perfecta, que pueden aprender a utilizar de forma rápida, lo que es parte de la popularidad que ha adquirido el teléfono iPhone, el iPod Touch y el popular Tablet iPad.


Sin embargo, esta simplicidad, en muchos casos está reñida con la seguridad los usuarios y así se ha visto en varias ocasiones. El no poder configurar una política de carga de imágenes o no en los correos electrónicos personalizada por mensaje, el no poder ver el código original de un mensaje de correo electrónico o el que una página web pueda quitar la barra de direcciones en el navegador, abren vectores a los atacantes. Vectores, que en sistemas operativos con más proteccion, hace tiempo que son conocidos, por tener mucha historia ya tras de sí, y se configuran con cuidado.

Hoy hablaremos de otro vector de ataque clásico que ya es conocido, pero que iOS de Apple no configura correctamente, y es la política de conexión a redes conocidas, que puede dar como resultado un ataque Man in The Middle (Hombre en el medio) en WiFi por medio de un rogue AP (Punto de Acceso Picaro) , es decir, por un falso punto de acceso WiFi que simula ser la red “habitual” de la conexión.

PRIMER FALLO: La lista de redes conocidas

Hay que destacar que la primera característica de falta de seguridad es la no posibilidad de ver cuál es la lista de redes que conoce un iPhone o un iPad. Esta lista se encuentra almacenada en un archivo en el teléfono o su iPad que se encuentra en la ruta /private/var/Keychains/keychain-2.db, pero que no puede ser visualizada desde ninguna opción del dispositivo, lo que deja al usuario “ciego” ante esta configuración.

La única forma de eliminar una red conocida es encontrase cerca de ella, y mediante una opción “olvidar esta red”. En cualquier caso, frente a un ataque de Rogue AP, esto sería inútil, ya que utilizaría el nombre de una red que el usuario sí quiere tener en su configuración, lo que no ayuda en mucho.

La opción de "Preguntar al conectar" es una de las menos entendibles opciones de la WiFi, ya que, se seleccione preguntar o no, siempre hace referencia a nuevas redes y no, a las redes conocidas, a las que se conectará de forma automática.

SEGUNDO FALLO: ¿Cuál es la política de conexión a las redes conocidas?

Esta es una de las preguntas con la que más hemos estado jugando. Supongamos un entorno en el que nuestro usuario tiene un alto movimiento geográficoy se conecta a 20 redes conocidas con asiduidad.. ¿cuál es la política de conexión de redes que sigue iPad? En el caso de clientes Wifi de Ubuntu en la versión 8.0.4 utilizaba una política de orden alfabético, mientras que en Windows y las nuevas versiones de Linux se puede elegir el orden manualmente. En el caso de iOS hemos visto que aplica una política LIFO, es decir, la última red conectada es la que tiene prioridad, pero en ningún caso el usuario puede configurar esta política.

TERCER FALLO: El más importante ¿Cómo reconoce a una red conocida?

Pues hemos podido constatar que esta política ha cambiado en las diferentes versiones, pero sigue siendo mala. En las versiones probadas inferiores a iOS 4.2.1, el reconocimiento de una red se hace solo por el SSID, es decir, únicamente por el nombre de la red. Esto abre muchos vectores de ataque, ya que bastaría con saber cuál es el nombre de la red utilizada en un entorno para que un hacker cree una con el mismo nombre totalmente abierta, para que los usuarios de iPad, iPod Touch o iPhone con versiones anteriores se conecten automáticamente a ellas.


Lo curioso es que, ante la existencia de las dos redes en el mismo entorno físico, prevalece la que tiene más potencia de señal. Así, como se puede ver en este entorno, tenemos un iPad con 4.2.1 conectado a una red WPA2-PSK, en la que se puede ver el candadito.

Creamos una red abierta, sin cifrado alguno ni autenticación, y lo que se consigue es que el iOS de los dispositivos de Apple, se desconecte de esa red y pase a conectarse a nuestro falso Rogue AP. Es decir, lo hicimos caer fácilmente en nuestra trampa, el sistema operativo no se protege ni ligeramente, el usuario del teléfono o el iPad, ni se entera, ni tiene ninguna posibilidad de configurar su equipo para protegerse.

Para iOS en versiones 4.3.1, hemos podido hacer las mismas pruebas, y esto no funciona de la misma manera, sin embargo, sigue abriendo un vector de ataque.

CUARTO FALLO: Reconocimiento de la red por nombre y descripción, pero no por el ESSID.


Una red puede identificarse por el SSID (nombre), el BSSID (solo para un único punto de acceso) o el ESSID (Extended SSID), para aquellas redes que tiene más de un AP que da servicio al mismo SSID. Es por ello que si en un edificio hay muchos AP con el mismo nombre para la red WiFi, el equipo puede ir saltando de uno a otro con normalidad. Si una red es de infraestructura debe ser reconocida por su ESSID, sin embargo iOS en la versión 4.3.1 (la que hemos podido probar) permite conectarse a cualquier AP que tenga el mismo SSID y la misma configuración de cifrado y autenticación. Y esto es un fallo de seguridad.



¿Por qué?

Pues es un fallo porque cualquier miembro conectado conoce la configuración de la red, por lo que puede crear un rogue AP con la configuración esperada por un iPhone o un iPad y hacer un “man in the middle” perfecto.

¿Solución?

El primer paso, evidentemente es actualizar a la última versión de iOS todos los dispositivos, ya que el funcionamiento en 4.3.1 es mejor que en el resto de los casos. En el caso de las empresas, la única solución sería utilizar sistemas NIDS para detectar los AP que se conectan en los alrededores y en el resto de los entornos (aeropuertos, cafés, hogares)… tener mucho cuidado, ya que, al no poderse ver las redes WiFi conocidas, es muy probable que alguna vez se haya conectado a alguna red Default, Public, Wifi, o similar, que pueda ser fácilmente suplantada.



¡ Happy Hacking Friends ¡



Initially posted by Chema Alonso (Madrid)

Monday, January 24, 2011

Problemas de la Educación en el Perú

Problemas en el campo de la educación en Perú: Para lo cual me permito compararnos con los líderes en educación mundial; Finlandia, Singapur, India, etc. Y ¿cómo ellos lo lograron?... Creo que es cuestión solo de seguir los buenos ejemplos:

• No hay interés por formar buenos maestros, en los países más desarrollados en educación, los mejores profesionales son maestros. Esto debe de ir acompañado de un interés político por subir el estatus económico de los maestros, a fin de incentivar a los más preparados para asumir la docencia. Lo fundamental para mejorar la calidad educativa no es cambiar los planes de estudio, ni aumentar indiscriminadamente los sueldos de los maestros, ni siquiera reducir el porcentaje de estudiantes por maestro, sino elevar la calidad del maestro y otorgarle un estatus social al maestro. Debemos tomar conciencia que el impacto negativo de los malos maestros en el futuro del país es enorme, un estudio dice que la elección de un mal maestro, traerá como consecuencia que forme deficientemente a un promedio de 40,000 alumnos en toda su vida docente.

• Vivimos obsesionados por el pasado, por la historia, mientras que los países más adelantados viven obsesionados por el futuro, han apostado por la innovación, están graduando miles de profesionales en ingenierías y ciencias exactas, quienes le garantizaran el futuro, en cambio nosotros tenemos cada vez menos estudiantes en estas ciencias exactas, lo cual no nos garantiza un futuro en la actual era del conocimiento, la mayoría de los estudiantes apuestan por carreras como psicología, ciencia de la comunicación, historia, etc. El estado debe de alguna manera poner un cupo de graduados en ingenierías y ciencias exactas a las instituciones educativas tal como se hace en la India, Singapur o Chile, sin ir muy lejos.

• Debemos hacer de la educación una tarea de todos, no solo del gobierno de turno. Los países más avanzados han creado una verdadera obsesión por la educación, es necesario que surjan coaliciones de organizaciones no gubernamentales, grandes empresas, medios de prensa, personalidades y otras figuras mediáticas, que fijen metas concretas de rendimiento académico y exijan al gobierno su cumplimiento, tal cual se está haciendo en Brasil, Singapur e India. Tal vez podríamos hacer más, si logramos forjar la cultura familiar por la educación, como existe en los países de oriente, donde para la familia un objetivo fundamental no es comprarse un auto o una casa sino enviar a sus hijos a estudiar en las mejores universidades del mundo, esto se lograría con campañas mediáticas que glorifiquen a los estudiantes exitosos de la misma manera como hoy lo hacen con los futbolistas u deportistas famosos.

• Debemos romper el aislamiento educativo, por ejemplo en China hay decenas de las mejores universidades extranjeras enseñando en su territorio y entregando diplomas validos en el país, mientras que en nuestro país se impide que universidades extranjeras operen como tales en el territorio nacional, o para que un título de una prestigiosa universidad mundial sea reconocido en el Perú deben de hacerse engorrosos trámites. Debemos globalizar la educación, incentivar convenios con las mejores universidades de EEUU, Francia, Alemania, etc. Debemos exigir que nuestras instituciones educativas sean evaluadas permanentemente por instituciones reconocidas, apostar por mejorar los indicadores de las pruebas internacionales PISA y otras. Deben de establecerse políticas gubernamentales para hacer atractiva las inversiones extranjeras en educación y en empresas de alta tecnología, donde puedan desarrollarse nuestros ingenieros. Alguien podía decir que nuestro problema es el económico, sin embargo podemos seguir el ejemplo de Singapur, con una población equivalente a la mitad de Lima y en un estado económico deprimente, con un población en gran porcentaje analfabeta, en solo 50 años, al apostar por la educación, se ha convertido en el primer puesto mundial en ciencias en los exámenes mundiales TIMSS y PISA. Nosotros como país tenemos muchísimo más capacidad económica de la que tenía Singapur en aquella época.

Wednesday, January 12, 2011

Apostemos por la Educación y el Ingles

En la Era del Conocimiento en la cual vivimos debemos de mirar hacia el futuro y aprender de sistemas educativos exitosos, que han logrado reducir la pobreza drásticamente y aumentar el bienestar de toda su gente, tales como: Finlandia, Corea del Sur, Irlanda, Noruega, Australia, Singapur, india, Israel, y sin ir muy lejos Chile. Países que no viven mirando el pasado, sino viven obsesionados con el futuro, han apostado de lleno por la educación, no como una tarea del gobierno de turno sino como un objetivo nacional. En el mundo globalizado en que vivimos debemos, creo yo, apostar por formar profesionales orientados a la innovación, tal como lo manifiesta el Secretario de Educación Finlandés: “el secreto del éxito pasara por la combinación de la investigación técnica con la habilidad de pronosticar los gustos de los consumidores en los países ricos, donde estos últimos todavía tienen una clara ventaja y la tendrán por buen tiempo”. Esto lo han logrado Singapur, Corea, India, China, entre otros. Sin embargo en Latinoamérica, pareciera que seguimos apostando por el pasado, tenemos más estudiantes de historia que la misma China que tiene 1,000 años, más filósofos que la China cuna de Confucio. Es sabido que en nuestros países hay demasiados estudiantes universitarios estudiando derecho, psicología, sociología, filosofía e historia, y pocos estudiando ciencias e ingeniería. Por ejemplo, en la Argentina hay 10 psicólogos por cada ingeniero y la tendencia es que siga decreciendo el número de ingenieros, así no podremos innovar ni insertarnos en el mundo globalizado del conocimiento en que vivimos.

Sin ingenieros no podremos registrar patentes de inventos que nos proporcionen la posibilidad de vender productos innovadores al mundo. En 2008, por ejemplo Corea del Sur registro 80,000 patentes a nivel mundial, Brasil 852, México 325, Argentina 79, Colombia 12, Costa Rica 9, Perú 7, Ecuador 2. Debemos hacer de la educación un objetivo nacional de primera línea, sino veamos que tal mal salimos en los test internacionales de matemáticas y compresión lectora, como las pruebas PISA, debemos tomar conciencia en invertir en educación, en formar nuevos maestros, creo que lo fundamental para mejorar la calidad educativa no es cambiar los planes de estudio, ni aumentar sueldos a los maestros, ni reducir el número de estudiantes por maestro sino elevar la calidad de los maestros, por ejemplo en India, Finlandia y Singapur, los primeros puestos de todas las carreras luchan por ser maestros, pues el docente tiene un buen estatus en la sociedad y gana tanto como un gerente de empresa, los mejores a enseñar, Inglaterra por ejemplo ha convertido la docencia en la profesión más popular entre los graduandos universitarios, en apenas cinco años, ellos se convencieron de que cada nombramiento de un “mal profesor” tiene consecuencias dramáticas en el país, porque puede resultar en “hasta 40 años de educación de mala calidad para miles de estudiantes”. Inglaterra estableció un sistema de selección de maestros basado en los principios de la empresa privada, con alto nivel de conocimiento en matemáticas y lectura, buena comunicación, ganas de aprender y motivación para enseñar.

Otro tema de mucha importancia es el idioma, el inglés, definitivamente es el idioma que habla el mundo, si no aprendemos un buen ingles no podremos hacer negocios internacionales en este nuevo mundo, hay países que han entendido bien esto, tal como Singapur, una pequeña isla, que se ha convertido en el país más globalizado del mundo y debido a que aposto por la educación y el inglés. Tanto así, que en el billete de dos dólares de Singapur, existe una dibujo de niños estudiando, con la palabra impresa abajo “educación”, la educación es la “obsesión nacional en Singapur”, las familias ahorran toda su vida, no para comprarse un carro ni una casa, sino para enviar a sus hijos a las mejores universidades de EEUU y Europa, es un país con menos de la mitad de la población de Lima, pero tiene estudiando en EEUU, casi un cuarto de millón de alumnos, allí un profesor gana como un ingeniero, así que los mejores quieren ser docentes. Singapur, con respecto al idioma, tuvo una brillante idea, ellos hablaban una serie de idiomas, entre ellos el malayo, mandarín, tamil y otros muchos dialectos, pero en un arranque de sabiduría el gobierno “declaro el inglés como el idioma oficial del país, por encima de sus lenguas maternas”, eso disparo a esta pequeña isla que no posee “ningún” producto natural y que inclusive importa el agua de Malasia, odiado por todos, tanto así que Singapur prohibió la importación de “arena” a Singapur, para que la Isla no creciera. El apostar por la educación y el adoptar el inglés, convirtieron a este pequeño país de semi-analfabetos en el campeón mundial en educación, Singapur ocupa el primer lugar en los exámenes internacionales TIMSS, pese a la pequeña población y la carencia de materias primas, es el mayor productor mundial de plataformas petroleras y uno de los mayores exportadores mundiales de sistemas de control para aeropuertos y puertos, sus empresas de ingeniería y arquitectura están en todo el mundo y han construido entre otras cosas los mayores centros comerciales del mundo, en Dubái. Ellos entendieron que la educación es fundamental, que debemos innovar, que debemos tener muchos más ingenieros, que debemos hablar inglés, que debemos insertarnos en el mundo, para el 2014 el 50% de los estudiantes de educación primaria de Singapur habrán viajado por lo menos una vez a Europa o EEUU, además el gobierno alienta a la población para que viaje al exterior y tenga contactos con otros países, desde que están en la escuela primaria. Otro caso es la India, que en el 2020 será la tercera potencia mundial después de EEUU y China. India tiene una enorme ventaja en la economía del conocimiento del siglo XXI: posee una enorme población de ingenieros, técnicos y científicos sumamente preparados, que hablan inglés y pueden vender sus servicios a una fracción de sus competidores en EEUU u otros países industrializados. Cada año India gradúa 300,000 ingenieros, mientras que en Latinoamérica ocurre todo lo contrario, nuestros estudiantes cada vez estudian menos ingenierías o ciencias exactas.

El tema de la educación pasa por ver al futuro, apostar por la educación, la innovación y el inglés, debemos abrirnos al mundo, paradójicamente, países como china e India abren sus puertas a las universidades de EEUU y sus títulos tienen igual validez, en cambio en Latinoamérica nos hemos cerrado, pocas universidades internacionales de prestigio pueden ingresar a nuestro mercado, debería hacernos pensar el hecho de que entre las 200 mejores universidades del mundo, Singapur tenga una en los primeros puestos y toda Latinoamérica solo tenga dos, la Universidad Autónoma de México en el puesto 192 y la Universidad de Buenos Aires unos puestos más abajo. Debemos llegar a un acuerdo nacional para apostar por la educación con calidad, subir el estatus de los docentes, instaurar el inglés, real y efectivamente enseñado en todos los niveles y comenzar a enviar alumnos al extranjero, el termino obsoleto de “fuga de cerebros” cambio por el de “ganancia de cerebros”, está probado por la India, China, Singapur, entre otros, que los alumnos que salen a estudiar a EEUU o Europa, efectivamente se quedan allí, pero también está probado que en un promedio de 10 años, o retornan al país trayendo sus empresas de alta tecnología o acogen en donde están profesionales del país enriqueciendo la presencia del país, estos empresarios transnacionales se convirtieron en el motor del éxito económico de la India, por lo anterior debemos de cambiar el obsoleto paradigma de la “fuga de cerebros”.

Debemos dejar de pensar que “la educación en nuestros países es muy buena comparada a EEUU o Europa”, ese es también un paradigma obsoleto, sino, ¿porque los alumnos de esos países sacan las primeras notas en los exámenes internacionales de matemáticas o comprensión lectora, mientras que los nuestros muchas veces no aparecen?, ese paradigma, creo yo, se formó en base a la educación moral y religiosa que es más acentuada en Latinoamérica.

Monday, November 29, 2010

ELECTRICIDAD INALAMBRICA ( WREL )

La transmisión inalámbrica de energía es una técnica que permite la distribución de energía eléctrica sin utilizar soporte material. Se trata de un sistema novedoso y revolucionario que mediante variaciones en el flujo magnético, tiene la capacidad de transmitir a distancia electricidad sin necesitar ningún medio, ya sea sólido o algún tipo de conductor. Entre las aplicaciones se encuentra la posibilidad de alimentar lugares de difícil acceso.

Las ondas se transmiten a través del espacio, necesitando un conector y un receptor. Contrariamente a la transmisión de datos, el rendimiento es el criterio a maximizar, y que determinará las diferencias entre las principales tecnologías.

Los últimos avances que se han desarrollado acerca de esta vanguardia tecnológica han sido logrados por una empresa española y por un instituto estadounidense. La empresa española Líneas y Cables S.A ha sido una de las que ha patentado el producto. Al igual que un equipo del departamento de Física del Instituto Tecnológico de Massachusetts (MIT) que logró encender una bombilla de 60W usando unas bobinas de cobre situadas a dos metros de distancia de ésta.

INTEL TRANSMITE ENERGIA A TRAVES DEL AIRE:-

El desorden cotidiano de los cables y los sistemas de alimentación de los escritorios puede acabarse pronto gracias a la tecnología WREL, que permite transmitir energía eléctrica sin cables.

Los investigadores de Intel progresan en la transmisión inalámbrica de energía a receptores móviles a través de enlace resonante de energía (WREL, del inglés Wireless Resonant Energy Link Technology).


Para lograr esto, la corriente eléctrica se envía por medio de una espiral al final de la fuente y el campo magnético resultante resuena a una frecuencia específica. A esta frecuencia la espiral WREL receptora puede recoger la energía y enviarla al dispositivo que la necesita.

Intel mostró por primera vez la tecnología WREL en funcionamiento en 2008: el Senior Fellow y Director de Tecnología de Intel, Justin Rattner, mostró en escena una bombilla de 60 W iluminada, sin cables conectados, en el Intel Developer Forum (IDF). Desde entonces Intel también mostró cómo la tecnología WREL puede alimentar un netbook sin baterías o hacer que un altavoz emita sonido sin cables de alimentación conectados.

En Research@Intel, en Mountain View, California, los investigadores de Intel Labs Seattle acaban de demostrar que ahora pueden mover un receptor dentro del “área mágica" (es decir, 70 cm alrededor del emisor WREL). Un algoritmo especial de seguimiento asegura un nivel de energía constante. Además, el receptor ya no necesita estar alineado en paralelo al emisor. Los algoritmos de autoajuste adaptativos ahora le permiten a las espirales emisora y receptora permanecer en un ángulo de hasta 70 grados, mientras que la eficiencia de la transmisión permanecerá estable en un 70 por ciento.

Existe un amplio espectro de aplicaciones potenciales para la tecnología WREL. Por ejemplo, emisores WREL integrados a mesas podrían cargar automáticamente dispositivos móviles como teléfonos y laptops. Los marcapasos podrían obtener su energía por medio de WREL y, por lo tanto, volver los cables subcutáneos obsoletos. Los controles remotos, auriculares, teclados y ratones son dispositivos que también se beneficiarían de la alimentación inalámbrica.


Imagen: Tecnología WREL de Intel en acción, una bombilla de 60 W se enciende sin cables conectados.

Thursday, June 17, 2010

La Privacidad es Historia

¿ Cree Ud. Que tiene Privacidad ?
(En el mundo digital en que vivimos ese concepto parece haber pasado a la historia)

Todo es posible en el mundo digital actual, pueden meterse en nuestra computadora, espiar lo que tecleamos, grabar nuestra imagen en nuestra propia casa sin que nos demos cuenta, saber por donde nos hemos paseado el fin de semana, con quien nos hemos visto, quienes son nuestros amigos, gastar el saldo de nuestro celular y hasta saber lo que pensamos….

Cada vez que navegamos por Internet dejamos huellas, cada vez que caminamos por la ciudad miles de cámaras nos están grabando, cada vez que usamos un Cajero Automático, o la caja registradora de un Supermercado, cuando usamos el celular y el GPS (muchos ni sabemos que nuestro móvil tiene Wi-Fi, Bluetooth, GPS), delatamos nuestra posición en el mapa. En resumen, en el Mundo Mundial de hoy cada segundo vamos dejando rastros invisibles para nosotros pero NO PARA OTROS. Nos hemos convertido en solo cifras y sin querer hemos perdido una gran parte de nuestra privacidad, nos observan y no todos con buenas intenciones: Hackers, Servicios de Espionaje, Bancos, Multinacionales, Empresas de Marketing, Grandes Cadenas de Supermercados, lo saben todo de nosotros, de nuestros gustos y quieren tener el control…. Pero… ¿ y nosotros que?... Sabemos muy poco de ellos y les hemos regalado, sin darnos cuenta, nuestra huella digital, nuestra Privacidad.




En el mundo digital de hoy, dejamos rastros sin saberlo, en todo, el uso que hagan de ese “rastro” dependerá de la ética que “ellos” quieran aplicar. Si mi estimado lector, ellos, es decir, desde los hackers hasta la cadena de supermercados de la esquina de su casa usan su información privada o para tratar de vulnerar su tarjeta de crédito en el primer caso o sino para tener en stock los productos que mas se acercan a su perfil, lo cuales lo tentaran a gastar lo no programado en la visita al Supermercado.

Si se pregunta si cualquier aparatito tecnológico (llámese computadora, portátil, celular, PDA, Agenda Electrónica, iPAD, iPhone, ibook o iLoquesea) puede Hackearse la respuesta es ¡SI!... Cualquier dispositivo puede ser interceptado, escuchado, violado, en una palabra…. Hackeado…
Aunque, legalmente solo se puede interceptar una comunicación si existe una autorización judicial, eso es tan respetado, como que legalmente solo se pueden comprar DVDs originales. Recuerde usted que estamos viviendo en un “mar de ondas” (Celular, WiFi, BlueTooth, TV digital, Radio digital, etc) y esas ondas pueden ser interceptadas por cualquiera que tenga los conocimientos necesarios, que muchas veces no son muchos, sepa Ud., que una red WiFi con clave WEP, puede ser penetrada en un tiempo máximo de tres minutos usando algunos programitas que están dando vueltas por allí en Internet, es decir, usted mismo, sin tener conocimientos informáticos avanzados podría hacerlo. Sin ir muy lejos cuando dejamos el coche en el estacionamiento o caminamos por las calles hay miles de cámaras que nos graban, esa información se puede intervenir y utilizar pues no es más que datos de computadora, al fin y al cabo. Nosotros para “ellos” solo somos un numero que estamos en un gran laboratorio que es Internet, en otras palabras Ud., es para mi solo un usuario y un password, si lo capturo, yo soy Usted, se imagina.
Pero la pregunta del millón es: ¿Somos conscientes que nos hemos convertido en ceros y unos? … Muchos profesionales informáticos no queremos reconocer que las nuevas tecnologías digitales implican un adiós a nuestra intimidad que, a mi entender, ya no tiene vuelta atrás, salvo que Ud., se vaya a vivir a una isla alejado de su celular, su portátil, TV y todo, cosa que dudo mucho quiera hacer.




Día a día querido lector, usted y yo ofrecemos millones de datos privados en Redes Sociales(Facebook, Twitter, etc.), miles de cámaras de vigilancia por toda la ciudad registran nuestra intimidad y cada vez que usamos el teléfono móvil, la computadora o la tarjeta de crédito dejamos una marca, una huella digital de ceros y unos que nos delatan, así como nuestros antepasados dejaban huellas en la tierra al caminar, ahora con toda la tecnología que poseemos dejamos huellas mucho mas indelebles que aquellas que se borraban con el viento, cualquiera que tenga los conocimientos y el acceso a la información, tiene un conociendo exacto de nuestra forma de actuar, nuestros hábitos y hasta la manera de reaccionar ante ciertos estímulos, cosa que ni nosotros mismos tal vez la tengamos tan clara.

Para que vea que vulnerable es nuestra realidad digital, supongamos que Ud., adquirió su nuevo teléfono de alta gama, con GPS, o tiene un GPS en el coche, lo cual es cada día más común. Así cada recorrido que hace usted, cada calle que visita, queda registrado como un rastro digital fácilmente rastreable, esa información le permitirá a su empresa saber cada parada que ha hecho en su trabajo, el tiempo que se detuvo en algún restaurante, o si solo se detuvo a comprar un diario y el tiempo exacto que demoro en ello, eso se conoce como “geolocalización”, muchos vehículos tienen en Lima ese sistema actualmente, por ejemplo los vehículos del Serenazgo de Miraflores, desde hace mas de cinco años en que instalamos, es posible saber varios meses o años después que hizo precisamente el domingo 5 de Junio del 2007, minuto a minuto. Pero usted me dirá, yo no tengo GPS en el carro, si pero tal vez usted no sepa que el nuevo celular de alta gama que compro, lleva incorporado un GPS. Después, supongamos que llega a un McDonals y se conecta a Internet desde su portátil mediante la red WiFi del local, entones la IP de su computadora, una especie de DNI digital que lo poseen todos los dispositivos que se conectan a Internet, delatara los minutos que ha permanecido conectado consultando su correo electrónico o enganchado a Facebook o Twitter, desde que lugar del mundo lo hizo, que paginas Web a visitado, es decir, “lo registra todo”.




Hablando de “geolocalizacion”, Google tiene un nuevo servicio llamado “latitude” (http://www.youtube.com/watch?v=OK4wSIlLstY), que le permite saber en que lugar del mundo se encuentra “exactamente” su familia, sus amigos, o los empleados de su empresa, no necesita mas que suscribirse, colocar los teléfonos móviles de su familia, y listo.
(http://www.youtube.com/watch?v=x6ZPuItpmcs&NR=1)

Thursday, June 03, 2010

BootKits, la amenaza Fantasma

Amigo lector, si cree que su último antivirus lo protege de amenazas, espere a leer este artículo y tendrá razones de más para estar preocupado. Cuando en el año 1999, en la Universidad del Ejercito (ICTE), tuve el honor de dictar el primer curso sobre Virus en el Perú, a un auditorio de Profesionales Informáticos de Bancos, Instituciones del Estado y otras Organizaciones, muchos pensaron que se trataba de una broma, otros se preguntaban. ¿Como es posible que una Institución tan importante se dedique a cosas sin importancia?. Hoy no es necesario preguntarles su opinión, cuando el mundo gasta billones de dólares tratando de protegerse de esas “bromas”. Este artículo pretende hacer un mapa conceptual de contra que nos enfrentamos y los diversos tipos de Malware a que nos enfrentamos, ayudándonos a tomar conciencia que podemos transportar virus desde el teléfono móvil hasta la filmadora, pasando por nuestro último televisor digital de alta definición.




Inicialmente los llamábamos virus, unos por allí creían que eran bichitos que podían transmitirse a los humanos, hoy por hoy, tenemos tanta variedad de elementos extraños que los gurús han dado por llamar Malware, que podría traducirse como “Todo lo malo que puede afectar nuestra información”.

Este Malware ha desarrollado tanto que, las distintas formas y mutaciones de virus y gusanos informáticos tienen vida propia, al punto que ya comienzan a atacarse entre sí. Así queda comprobado con un anuncio de Symantec, que advierte que el gusano Klez en algunos casos puede estar infectado con el peligroso virus CIH. La cosas parecen tanto de ciencia ficción que hace poco un científico anuncio que estaba infectado por virus informático o es muy probable que su computadora este controlada de forma remota por un usuario no autorizado, lo que se ha dado a llamar como una computadora zombie, por lo que al momento que lee estas líneas es poco probable que pueda determinar si su equipo pertenece a una red bot.
(http://www.diarioti.com/gate/n.php?id=26472).

La noticia que hace unos años parecía de ciencia ficción se dio: Por primera vez, un humano es infectado por un virus informático. Se trata del Dr. Mark Gasson de la Escuela de Ingeniería de Sistemas en la Universidad de Reading, (http://despuesdegoogle.com/2010/05/26/un-hombre-es-infectado-por-un-virus-informatico/).

Una cosa que aun no termina de entenderse es que el malware infecta cualquier dispositivo que se conecte a Internet (Casi todo lo que existe), su teléfono móvil, su blackberry, el PocketPC, su Televisor o su filmadora con disco duro. etc. Y se guarda en cualquier dispositivo de almacenamiento. Por ejemplo yo encontré virus en la tarjeta de memoria de la cámara fotográfica de mi hija. Y ojo que el 10 de Abril se produjo el “Apagón Analógico” en Madrid, y en algunos meses se dará en Perú, por lo que ya corren por la red entusiastas hackers programadores de virus para la TV digital.




A continuación tratare de hacer una vista panorámica de todo el espectro de esto que ha dado por llamarse Malware, ensayando una clasificación:

MALWARE:
En general son software que se instala en secreto con máximos privilegios, ocultando su presencia y enterrándose en lo mas profundo del Sistema Operativo de la maquina y es invisible a herramientas de diagnostico. Entre ellos:

Virus:
Programa malicioso que se transmite automáticamente.
Spamware:
Usa nuestro equipo como Reenviador de Correo basura.
Adware:
Anuncios no deseados
Fishing
Correo engañoso, haciéndose pasar por su banco o seguro, buscando que ingrese sus claves o datos personales para capturarlos y después transferir su dinero u otros.
Troyano:
Virus que pretende que usted lo instale, viene con software deseable de distribución gratuita, aplicaciones para su teléfono móvil, shareware, música, etc.
Gusanos
Un gusano (también llamados IWorm por su apocope en inglés, I de Internet, Worm de gusano) es un malware que tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Spyware: (Espías)
Registra todo lo que tecleamos en nuestro ordenador en busca de información valiosa.- claves de tarjetas, passwords, correos electrónicos, chat por Messenger, etc., muy usados para espiar empresas, o a la esposa infiel, etc. Puede instalarse a distancia y puede enviar cada cierto tiempo los datos obtenidos a otra maquina destino.
Botware:
O “Redes Zombie”, alguien desde el otro lado del mundo toma el control de nuestro ordenador y usa nuestro equipo y otros miles para atacar masivamente a organismos.
Ransomware:
Nueva variedad: Encripta nuestros archivos y después se ofrece a vendernos la clave de descifrado.
Rootkits:
Parchea el Kernel del Sistema Operativo para tener el control, ocultar otros procesos, conseguir privilegios de administrador, o cualquiera a gusto del hacker. etc.
BootKits:
Código de programación oculto que parchea de alguna manera ciertas partes interesantes del Kernel para obtener ciertos fines interesantes como ocultar procesos, o conseguir privilegios de administrador de una máquina. A diferencia del Rootkit, no deja (en principio) huella en la máquina víctima, ya que no es necesario que modifique nada en el sistema de archivos, es decir, indetectable, mas adelante hablaremos sobre su creador.


¿Como actúan los Antivirus?

Los Antivirus son programas que rastrean nuestro ordenador en busca del “código” o la “firma” del virus, son una especie de guardias de seguridad que tienen una “lista de sospechosos”. Pero se preguntaran ¿que hay de los nuevos virus? Pues simplemente no hay manera de detectarlos, aunque los Antivirus mas inteligentes rastrean mutaciones de virus (muchos van mutando para evitar ser detectados) otros Antivirus dicen que tienen capacidad “heurística”, de lo cual este servidor duda mucho, pues los humanos somos los únicos que tenemos esa capacidad, el diccionario lo define como: “heurística es la capacidad para realizar de forma inmediata innovaciones positivas para sus fines”.

Alguno se preguntara ¿Entonces los Antivirus al estar permanentemente rastreando nuestra computadora, la hace lenta?.... La respuesta es SI, si no tuviésemos el problema de los virus, nuestros ordenadores, las redes y el mismo Internet serian mucho más rápidos.





BootKits, lo mas sofisticado e indetectable:-

Los Bootkits, son un tipo de malware muy sofisticado y limpio. Uno de los mejores programadores de bootkits que están activos actualmente es Peter Kleissner, un joven austríaco de aproximadamente 19 años de edad con una capacidad impresionante para la programación orientada a la seguridad y el hacking. Su historial, además de impresionante, denota esa faceta que a muchos programadores con intereses similares les ha hecho caminar entre la frontera gris entre el blanco y el negro. Si ya con quince años creó su primer sistema operativo (toasteros) basado en Linux, con diecisiete trabajó para una importante compañía de antivirus, y con dieciocho presentó una gran conferencia en Black Hat (Sombreros Negros, dícese a los Hackers) sobre su Bootkit Stoned. Esto le ha llevado en los últimos años ha tener que enfrentarse en varias ocasiones con la justicia austriaca, y de hecho así lo hace actualmente.
Un bootkit, consiste en un código de programación oculto que parchea de alguna manera ciertas partes interesantes del Kernel para obtener ciertos fines interesantes como ocultar procesos, o conseguir privilegios de administrador de una máquina. Puede sonar muy parecido a la definición de un rootkit. Pero no es así, ya que un bootkit no deja (en principio) huella en la máquina víctima, ya que no es necesario que modifique nada en el sistema de archivos. Podemos cargarlo desde un CDROM con autoarranque, desde un pendrive o incluso modificando el código de la BIOS del equipo para que intervenga desde esa posición. Por tanto, intervendrá en la máquina durante el arranque, muchas veces podemos hacerlo modificando el MBR del disco duro "on the fly" para cargar cierto código anterior a la carga del Kernel del sistema operativo.
Como ejemplo, Kon Boot está disponible para Windows y para Linux y abarca versiones hasta Vista. Peter está trabajando ahora en otro proyecto donde enlaza bootkit, botnet (Redes Zombie) y otros tipos de malware que amplían el abanico de trabajo de este tipo de herramientas. Ya ha obtenido buenos resultados sobre Windows 7, incluso en versiones de 64 bits.
Hay mucha más información sobre todo esto, pero creo que los interesados deben investigar un poco:
http://www.stoned-vienna.com/
http://www.piotrbania.com/all/kon-boot/
Aquí encontraran un video muy interesante sobre el tema:
http://www.youtube.com/watch?v=FHNZ2GUQ43U&feature=player_embedded#!

Mi Opinión sobre el Hacking:-




Muchos Profesionales informáticos hacen acepciones morales sobre el Hacking, pero soy un convencido que no puede existir un experto en seguridad informática que no tenga conocimientos profundos de Hacking, lo que en Madrid algunos llamábamos “Hacking Etico”. Pues no creo que alguien que no tenga idea de cómo atacar un sistema sepa como defenderlo, o ¿usted daría a cuidar su casa a un agente de seguridad que no tiene ni idea de las técnicas que emplean los ladrones para robar?, el mejor sistema de seguridad para su casa de seguro se lo dará un buen ex – ladrón, no cabe duda. Prueba de ello es que los mejores hackers de la historia después de salir de prisión fueron invitados a trabajar en los organismos de seguridad mas reconocidos del mundo.
Hoy por hoy existen en la Internet diferentes Web Underground que difunden la “cultura hacker” e inclusive existe un radio “mundo hacker” que cada fin de semana transmite por Internet desde diversas partes del mundo a fin de no ser detectados, donde exponen sus logros diversos expertos en penetración lógica y hackering. Los expertos en Seguridad de Internet deberíamos estar al tanto de lo que pasa allí, es mas, si participamos en esos foros, nos mantendremos al tanto de las nuevas técnicas de penetración, por supuesto, mas fácil es estar sentado en su oficina y comprar el último Antivirus o IDS (Sistema de Detección de Intrusos) y listo…. Si el mundo seria así, seria una maravilla.

Hasta la próxima y feliz …. hacking.