<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitelia &#187; NASA</title>
	<atom:link href="http://bitelia.com/tag/nasa/feed" rel="self" type="application/rss+xml" />
	<link>http://bitelia.com</link>
	<description>Software y Web 2.0</description>
	<lastBuildDate>Sun, 27 May 2012 18:36:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Informe del Congreso de EE.UU. revela que sus satélites fueron hackeados</title>
		<link>http://bitelia.com/2011/10/informe-congreso-eeuu-satelites-hackeados</link>
		<comments>http://bitelia.com/2011/10/informe-congreso-eeuu-satelites-hackeados#comments</comments>
		<pubDate>Thu, 27 Oct 2011 18:02:37 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[NASA]]></category>
		<category><![CDATA[satélites]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=109960</guid>
		<description><![CDATA[Después de haber visto, en menos de un año, cómo una central nuclear se puso en jaque por un virus, caer la web de la mismísima CIA o que los aviones no tripulados de Estados Unidos dejasen de volar por culpa de un virus en sus sistemas, entidades y Administraciones Públicas deberían preocuparse mucho más por la seguridad e integridad de sus sistemas. De hecho, uno se plantea si sonados son los casos que conocemos, ¿cómo serán aquéllos casos que no salen a la luz pública? Parte de la respuesta...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/10/Satelite-748x600.jpg" alt="Satelite" title="Satelite" width="748" height="600" class="aligncenter size-large wp-image-109963" /></p>
<p>Después de haber visto, en menos de un año, cómo una central nuclear se puso en jaque por un virus, caer la web de la mismísima CIA o que los aviones no tripulados de Estados Unidos dejasen de volar por culpa de <a href="http://bitelia.com/2011/10/virus-uav-estados-unidos">un virus en sus sistemas</a>, entidades y Administraciones Públicas deberían preocuparse mucho más por la seguridad e integridad de sus sistemas. De hecho, uno se plantea si sonados son los casos que conocemos,<strong> ¿cómo serán aquéllos casos que no salen a la luz pública?</strong> Parte de la respuesta a esta pregunta saldrá de un informe de una comisión del Congreso de <a href="http://bitelia.com/tag/estados-unidos"><strong>Estados Unidos</strong></a> que, por increíble que parezca, ha estado intentando esclarecer un hecho algo oscuro: durante los años 2007 y 2008, <a href="http://www.wired.com/threatlevel/2011/10/hackers-attack-satellites/"><strong>dos de sus satélites fueron hackeados</strong></a>.</p>
<p>Increíble pero cierto, el satélite de observación de la Tierra Landsat 7, <strong>gestionado por la <a href="http://bitelia.com/tag/nasa">NASA</a></strong>, sufrió &#8220;una interrupción&#8221; de 12 minutos en los meses de octubre de 2007 y julio de 2008, al igual que el satélite Terra (EOS AM-1), un satélite de investigación científica también de la NASA, que también experimentó &#8220;una interrupción&#8221; de unos dos minutos en junio de 2008 y de unos 9 minutos en octubre de 2008.</p>
<p>¿Una interrupción? Pues sí, una interrupción es, en el fondo, una manera muy educada de decir que <strong>los satélites fueron hackeados</strong>. Concretamente, los hackers accedieron a través de una estación de seguimiento que está emplazada en Noruega, concretamente la Estación de Satélites de Svalbard, en Spitsbergen, al menos eso es lo que ha trascendido del informe preparado por la Comisión Económica EE.UU.-China y la Comisión de Seguridad. Además, en este informe se comenta que esta base de seguimiento utilizaba, directamente, una conexión a Internet para enviar y recibir archivos y datos, por lo que podía ser presa fácil.</p>
<p><strong>¿Comisión Económica EE.UU.-China?</strong> Sorprende un poco que una comisión con este nombre esté implicada en la investigación pero, según parece, el dedo acusador apunta, precisamente, al gigante asiático como director de este ataque, si bien ésta, a través de un portavoz de su embajada en Washington D.C. se ha apresurado a negar cualquier tipo de vinculación de su gobierno con acciones que sirvan para desestabilizar a un país con el que tienen lazos comerciales.</p>
<p>Aunque los satélites no son militares y se emplean para vigilar el clima y el terreno, los hackers lograron hacerse con el control de éstos aunque, realmente, no llegaron a ejecutar ninguna orden o acción sobre éstos. Y a pesar de no llegar a pasar nada, más allá de que en la NASA perdiesen el control de sus satélites, los atacantes pudieron manipular la información que estos satélites transmitían o, incluso, haber accedido a otros satélites con información mucho más sensible o de índole estratégico-militar.</p>
<p>¿Una base de seguimiento de satélites que utiliza una conexión directa a Internet? Pues si ésto ha trascendido a los 3 años de ocurrir, ¿qué más fallos de seguridad estarán siendo explotados sin el conocimiento de sus gestores? Quizás sea buen momento para reflexionar e iniciar un proceso de auditoría.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/10/informe-congreso-eeuu-satelites-hackeados/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>La NASA admite que sus sistemas fueron vulnerados</title>
		<link>http://bitelia.com/2011/04/red-nasa-vulnerable-peligro-proyectos</link>
		<comments>http://bitelia.com/2011/04/red-nasa-vulnerable-peligro-proyectos#comments</comments>
		<pubDate>Tue, 05 Apr 2011 17:32:25 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[NASA]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=90717</guid>
		<description><![CDATA[Alguna que otra vez hemos oído alguna noticia sobre la NASA y sus, deficientes, medidas y procedimientos de seguridad, al menos, en cuanto a seguridad de la información se refiere y, la verdad, si tenemos en cuenta la clase de proyectos en los que trabajan, algunos de sus fallos son bastante preocupantes. Tras la gran brecha de seguridad que se detectó en la NASA en el año 2009, se ha llevado a cabo una auditoría inicial, un plan de acción y una auditoría de revisiones técnicas que se acaba de...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/04/8251367-large.jpg" alt="NASA - Logo" title="NASA - Logo" width="380" height="304" class="alignright size-full wp-image-90739" /></p>
<p>Alguna que otra vez hemos oído <a href="http://bitelia.com/2010/12/la-nasa-vendio-ordenadores-sin-borrar-los-datos-almacenados">alguna noticia sobre la NASA</a> y sus, deficientes, medidas y procedimientos de seguridad, al menos, en cuanto a seguridad de la información se refiere y, la verdad, si tenemos en cuenta la clase de proyectos en los que trabajan, algunos de sus fallos son bastante preocupantes. <strong>Tras la gran brecha de seguridad que se detectó</strong> en la NASA en el año 2009, se ha llevado a cabo una auditoría inicial, un plan de acción y <strong>una auditoría de revisiones técnicas</strong> que <a href="http://www.boingboing.net/2011/04/02/nasa-cybersecurity-r.html"><strong>se acaba de hacer pública</strong></a> con los riesgos que se detectaron, los que se han mitigado y lo que queda por resolver.</p>
<p>La historia, como comentábamos, se remonta al año 2009, cuando se detectó un acceso no autorizado a la red de la <a href="http://bitelia.com/tag/nasa"><strong>NASA</strong> </a>que fue capaz de acceder a la misma red que tiene el control de proyectos tan críticos como <a href="http://alt1040.com/tag/hubble">el telescopio espacial Hubble</a> o la mismísima <a href="http://alt1040.com/tag/estacion-espacial-internacional">Estación Espacial Internacional</a>. Además, en ese mismo año, la seguridad de la red del Laboratorio de Propulsión fue vulnerada y un grupo de hackers fue capaz de extraer 22 GB de información y de abrir túneles entre la red de la NASA y 3.000 direcciones IP externas, localizadas en China, Estonia, Holanda o Arabia Saudí.</p>
<p>El informe técnico, titulado <strong>&#8220;Prácticas de seguridad inadecuadas que expusieron la red de la NASA a ciberataques&#8221;</strong>, desarrolla el cúmulo de malas prácticas que llegaron a poner en peligro el programa espacial y, lógicamente, expone algunas <strong>recomendaciones y actuaciones que la agencia espacial estadounidense debería poner en práctica</strong> para que este tipo de situaciones no vuelvan a darse.</p>
<p><object id="doc_41552" name="doc_41552" height="400" width="100%" class="centro" type="application/x-shockwave-flash" data="http://d1.scribdassets.com/ScribdViewer.swf" style="outline:none;" ><param name="movie" value="http://d1.scribdassets.com/ScribdViewer.swf"></param><param name="wmode" value="opaque"></param><param name="bgcolor" value="#ffffff"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><param name="FlashVars" value="document_id=51838938&#038;access_key=key-j70g8bam9nzg8mqjbvt&#038;page=1&#038;viewMode=list"><embed id="doc_41552" name="doc_41552" src="http://d1.scribdassets.com/ScribdViewer.swf?document_id=51838938&#038;access_key=key-j70g8bam9nzg8mqjbvt&#038;page=1&#038;viewMode=list" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="400" width="100%" wmode="opaque" bgcolor="#ffffff"></embed></param></object></p>
<blockquote>
<p>Encontramos que algunos servidores de la red de la agencia contenían <a href="http://bitelia.com/tag/vulnerabilidades">vulnerabilidades</a> de alto riesgo que se podía explotar desde Internet. Concretamente, seis servidores que estaban asociados al programa de control de vehículos espaciales y que contenían datos críticos, presentaban vulnerabilidades que permitían a un atacante, de manera remota, tomar el control del sistema o, directamente, dejarlo fuera de servicio. Además, una vez dentro de la red de la agencia, el atacante podía comprometer otro sistemas y explotar otras vulnerabilidades detectadas, una situación que podía poner en una situación muy grave las operaciones de la NASA. También encontramos servidores de los que se habían extraído claves de cifrado, contraseñas cifradas e información relativas a cuentas de usuario que podrían ser utilizados en ataques posteriores.</p>
</blockquote>
<p>A día de hoy, <strong>la mayor parte de las vulnerabilidades han sido ya subsanadas</strong> pero, aún así, existe aún cierto riesgo en los sistemas de la NASA. Por un lado, la complejidad de los ataques demuestra que los sistemas de la agencia espacial son un objetivo de los ciberataques y, por otro lado, aunque <strong>en las conclusiones del informe se deja clara la necesidad de crear un equipo de <a href="http://bitelia.com/tag/seguridad">Seguridad</a> en la agencia</strong>, que hasta febrero de 2011 no ha podido crearse, por lo que, aún, no han podido aplicar un revisión en profundidad de los procedimientos y controles existentes en la agencia.</p>
<blockquote>
<p>Todas estas deficiencias ocurrieron porque la NASA no había mitigado todos los riesgos encontrados en su red y, además, tardó demasiado tiempo en crear un comité de seguridad que asegurase la red y protegiese los sistemas. En mayo de 2010, una auditoría interna recomendó que la NASA debía establecer, inmediatamente, un grupo de seguridad que fuese responsable de asegurar todos los sistemas y la red de datos.</p>
</blockquote>
<p>La verdad es que da bastante que pensar que algo así ocurra en una organización como la NASA y que llegasen a estar a ese nivel de exposición, sobre todo, siendo una organización como la que es.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/04/red-nasa-vulnerable-peligro-proyectos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenStack: la nube, pero Open Source</title>
		<link>http://bitelia.com/2010/07/openstack-la-nube-pero-open-source</link>
		<comments>http://bitelia.com/2010/07/openstack-la-nube-pero-open-source#comments</comments>
		<pubDate>Mon, 19 Jul 2010 19:22:40 +0000</pubDate>
		<dc:creator>Alan Lazalde</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[computación en nube]]></category>
		<category><![CDATA[licencia apache]]></category>
		<category><![CDATA[NASA]]></category>
		<category><![CDATA[Nebula]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[OpenNebula]]></category>
		<category><![CDATA[OpenStack]]></category>
		<category><![CDATA[servicios en la nube]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=60076</guid>
		<description><![CDATA[En un post donde se comienza justificando las virtudes comúnmente asociadas con el movimiento open source &#8212;-e.g., innovación, libertad, revolución&#8212;- que benefician a usuarios y desarrolladores, Jim Curry anuncia una &#8220;nueva era de libertad para el mercado de la nube&#8221;. En este sentido, OpenStack es: Para producir la plataforma Open Source de Cómputo en la Nube que además de ubicua satisfaga las necesidades de las nubes públicas y privadas sin importar el tamaño, por ser fácil de implementar y escalable de forma masiva. OpenStack no inicia su camino desde cero....]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/07/were-open-image.jpg" alt="" title="We&#039;re Open" width="400" height="263" class="alignright size-full wp-image-60084" /></p>
<p>En un <em>post</em> donde se comienza justificando las virtudes comúnmente asociadas con el movimiento <em>open source</em> &#8212;-e.g., innovación, libertad, revolución&#8212;- que benefician a usuarios y desarrolladores, <a href="http://www.twitter.com/jimcurry/">Jim Curry</a> anuncia una &#8220;nueva era de libertad para el mercado de la nube&#8221;. En este sentido, <a href="http://openstack.org/"><strong>OpenStack</strong></a> es:</p>
<blockquote>
<p>Para producir la plataforma Open Source de Cómputo en la Nube que además de ubicua satisfaga las necesidades de las nubes públicas y privadas sin importar el tamaño, por ser fácil de implementar y escalable de forma masiva.</p>
</blockquote>
<p><span id="more-60076"></span></p>
<p><strong>OpenStack</strong> no inicia su camino desde cero. De hecho, en el se suman las contribuciones de dos organizaciones independientes: la experimentada empresa <a href="http://www.rackspacecloud.com/">Rackspace</a> y la NASA, quien aporta la plataforma <a href="http://nebula.nasa.gov/">Nebula</a>. Desde el punto de vista técnico, son dos los proyectos principales:</p>
<ol>
<li>
<p><a href="http://openstack.org/projects/storage/">Almacenamiento de Objetos OpenStack</a>: Para crear <em>clusters</em> de almacenamiento distribuido.</p>
</li>
<li>
<p><a href="http://openstack.org/projects/compute/">Cómputo OpenStack</a>: Para administrar las tareas de cómputo para almacenamiento.</p>
</li>
</ol>
<p>Más de 100 desarrolladores de  software provenientes de más de 25 compañías &#8212;-de hardware, software, <em>hosting</em>, servicios, entre otras&#8212;- están definiendo el plan de trabajo para <strong>OpenStack</strong>.</p>
<p>Hablar de apertura suena políticamente correcto, pero ¿qué hay de los compromisos? Ellos dicen que</p>
<ol>
<li>
<p><strong>Producirán <em>verdadero</em> software <em>open source</em></strong>, sin límites artificiales, ni extraños modelos de licencias híbridos &#8212;-libre y de pago, según el caso&#8212;-. Sólo usarán la licencia Apache 2.0.</p>
</li>
<li>
<p>Seguirán un <strong>proceso de diseño abierto</strong>, con la comunidad de por medio y encuentros frecuentes para definir los pasos a seguir.</p>
</li>
<li>
<p><strong>Todo el desarrollo será abierto</strong>, así que el código fuente estará disponible en un repositorio público para simplificar, y aumentar, la participación.</p>
</li>
<li>
<p><strong>Mantendrán una comunidad abierta, saludable, vibrante</strong> de desarrolladores y usuarios. Todo será documentado, abierto y transparente.</p>
</li>
</ol>
<p>Me complace saber de estos proyectos en los que  &#8212;-como sucede con MeeGo&#8212;- se busca que todos los participantes resulten beneficiados. <a href="http://wiki.openstack.org/">Se nota</a> en <strong>OpenStack</strong> subyace una importante organización con las ideas muy claras.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/07/openstack-la-nube-pero-open-source/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Visualiza todos los incendios del mundo con Web Fire Mapper</title>
		<link>http://bitelia.com/2008/11/visualiza-todos-los-incendios-del-mundo-con-web-fire-mapper</link>
		<comments>http://bitelia.com/2008/11/visualiza-todos-los-incendios-del-mundo-con-web-fire-mapper#comments</comments>
		<pubDate>Thu, 20 Nov 2008 07:02:03 +0000</pubDate>
		<dc:creator>Vicente Juan</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[geolocalizacion]]></category>
		<category><![CDATA[mapa]]></category>
		<category><![CDATA[NASA]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=17900</guid>
		<description><![CDATA[FIRMS, The Fire Information for Resource Management System, es un sistema creado por la NASA para detectar los incendios que se generan en el mundo. Junto a la Universidad estadounidense de Maryland, se ha desarrollado la aplicación en línea Web Fire Mapper, para geolocalizar todos los incendios detectados. Web Fire Mapper muestra el mapa político del mundo, dividido por países y estados, posicionando cada uno de los fuegos mediante llamativos puntos rojos. Dispones de varias lupas para acercar o alejar una región en concreto, y puedes mover la imagen para...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2008/11/webfiremapper.jpg" alt="" title="webfiremapper" width="500" height="215" class="centro-borde" /><br />
<a href="http://maps.geog.umd.edu/firms/">FIRMS</a>, <em>The Fire Information for Resource Management System</em>, es un sistema creado por la <a href="http://www.lanasa.net">NASA</a> para detectar <strong>los incendios</strong> que se generan en el mundo. Junto a la Universidad estadounidense de Maryland, se ha desarrollado la aplicación en línea <a href="http://firefly.geog.umd.edu/firemap/">Web Fire Mapper</a>, para geolocalizar todos los incendios detectados.</p>
<p><em>Web Fire Mapper</em> muestra el mapa político del mundo, dividido por países y estados, posicionando cada uno de los fuegos mediante llamativos puntos rojos.</p>
<p>Dispones de varias lupas para acercar o alejar una región en concreto, y puedes mover la imagen para centrar tu visión en cualquier parte del globo. Las distintas herramientas para realizar <em>zoom</em> están agrupadas a la izquierda de la pantalla.</p>
<p>Desde la columna lateral de la derecha podemos ajustar los distintos parámetros utilizados para generar el resultado. Podemos escoger el sistema de detección preferente, la fuente del satélite, el periodo de días (desde 24 horas a una semana), la región de interés, conocer la fecha de la última actualización y otras opciones de menor interés.</p>
<p>Enlace: <a href="http://firefly.geog.umd.edu/firemap/">FIRMS Web Fire Mapper</a> | Vía: <a href="http://alpoma.net/carto/?p=709">la Cartoteca</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2008/11/visualiza-todos-los-incendios-del-mundo-con-web-fire-mapper/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
