Después del revuelo generado alrededor de Diginotar, el robo de certificados y la cantidad de sitios web que se han visto comprometidos, el modelo de basado en las autoridades certificadoras de confianza se nos ha quedado algo cojo y, posiblemente, a Diginotar le salga bastante caro este robo. Mientras tanto, el que sí ha salido de entre las sombras, aunque bajo un seudónimo, es el supuesto autor del robo, un hacker que se autodenomina Comodohacker y que además de confesar tener acceso a otras cuatro...
hacker
La conferencia anual de hackers que se celebra estos días en Alemania, la Chaos Computer Club (CCC), ha lanzado una bomba informativa por la importancia y el relieve de la información. BitTorrent, el protocolo P2P del que hoy más que nunca está en boca de todos, abierto el debate sobre su futuro en las democracias y la posición que adoptan los Gobiernos, podría ser (en un alto porcentaje) el próximo ataque dirigido DDoS a gran escala.
En una de las charlas ofrecidas en la conferencia titulada...
Ayer era el día en el que WikiLeaks filtró 250.000 documentos que han hecho tambalear a la diplomacia estadounidense, si bien el plan no salió como era previsto. Tal y como comentábamos ayer, inicialmente todos los documentos iban a ser publicados a través del propio portal, pero esté quedó fuera de servicio, por un ataque DDoS, así que tuvieron que activar un plan de contingencia y enviar la información a diversos medios de comunicación. El sitio estuvo fuera de servicio durante bastantes horas y, anoche,...
Ben Hawkes, un reconocido hacker habitante de Zurich, publicó el pasado 15 de septiembre un par de profundos reportes que dieron la vuelta al mundo (al de Linux, por lo menos). ¿De qué trataron? De una vulnerabilidad encontrada en el software que permite la compatibilidad de ejecutables de 32 bits en sistemas de 64 bits.
Explotada de forma adecuada, la vulnerabilidad permite al atacante obtener un shell con privilegios de superusuario. En palabras (irónicas) del hacker
El modo de compatibilidad de 32 bit en los kernel Linux...
Es posible que te parezca extraña esta idea. ¿Qué tal una distribución Linux construida, diseñada, configurada, articulada de tal forma que sea tan insegura como sea posible? Bien, pues tal distro existe y su nombre es Damn Vulnerable Linux (DVL).
Sus desarrolladores han invertido muchas horas de trabajo en llenarla con software mal configurado, anticuado, explotable hasta el punto de hacerlo vulnerable a la mayor cantidad de ataques. ¿Con qué propósito? Con el de convertir DVL en una excelente herramienta de aprendizaje.
La mente detrás de...
Un sistema operativo hipervirtualizado. Esto es, un sistema operativo construido a partir de docenas de máquinas virtuales, cada una de ellas atendiendo, enjaulando, aislando las piezas de software que controlan cada uno de nuestros recursos de cómputo. Esto es Qubes OS, un metasistema operativo diseñado por hackers para ser el más seguro del mundo. Pero, parafraseando a Lewis Carroll, comencemos por el principio.
Joanna Rutkowska, es polaca, experta en seguridad y hacker reconocida en 2006 por crear Blue Pill: un malware indetectable hecho con virtualización para...
Los 100 inventores más influyentes de todos los tiempos, así de rimbombante es el título de uno de los ocho libros de una serie editada por la Enciclopedia Británica (una las instituciones más reconocidas en la divulgación del conocimiento) sobre las personas más influyentes de la historia en todos los ámbitos. En este libro encontraremos un selecto y heterogéneo grupo de personas como El Hombre de Cro-Magnon, Arquímedes, Franklin y Edison. Cada uno de los personajes aparece en orden cronológico, así que no es raro...
Atención usuarios de Tuenti: un problema de seguridad permitió que se filtren los datos de casi 4000 cuentas de la red social, incluyendo las contraseñas. Lo que aún no es claro es si la responsabilidad recae sobre un agujero de seguridad del sistema o, más probablemente, en un ataque de phishing externo.
La persona que avisó del hecho a los amigos de Genbeta se apoda McKiza, y es se adjudica ser responsable del filtrado. McKiza dice estar enfadado con Tuenti por la cantidad de eventos falsos...
Ya por el mes de mayo una persona que se hace llamar Croll consiguió comprometer la seguridad de varios perfiles de Twitter, como el de Britney Spears o Ashton Kutcher. Ahora este tal Croll vuelve a la carga y ha conseguido entrar en varias cuentas de correo pertenecientes a empleados de Twitter (incluida la de la mujer de Evan Williams, CEO de la red de microblogging) y según capturas de pantalla parece ser también consiguió acceder a las cuentas de Twitter, Gmail y GoDaddy de...










