![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Administrador
Fecha de Ingreso: sep 2007
Mensajes: 2.188
Agradecimientos: 186
Agradecido 116 Veces en 95 Posts
|
La eterna polémica entre lo legal y lo ilegal en la lucha contra el crimen, tiene como protagonista de esta semana la noticia de que el FBI utilizó recientemente un nuevo tipo de software espía para investigar amenazas de bombas a una escuela secundaria. De acuerdo a las leyes vigentes en Estados Unidos, los agentes federales obtuvieron una orden judicial, para enviar el pasado 12 de junio, un spyware a una cuenta de MySpace sospechosa de ser utilizada para el envío de falsas amenazas de bombas. Una vez implantado, el software envió información de la computadora del sospechoso al FBI, incluyendo un registro de las conexiones salientes. El propio FBI llama a este software, CIPAV, siglas de Computer and Internet Protocol Address Verifier, o verificador de la dirección IP. Con las pruebas obtenidas, el sospechoso, un joven de 15 años llamado Josh Glazebrook, antiguo estudiante de la secundaria amenazada, fue finalmente condenado a 90 días de detención en la prisión para menores, después de haber firmado una declaración de culpabilidad por enviar las amenazas de bombas y otros cargos. Si bien existen aún muchas especulaciones sobre la manera en que el FBI habría enviado el software espía, este caso parece ser el primero en revelar que en la práctica, esta técnica es realmente utilizada. En 2001, el FBI ni negaba ni confirmaba la existencia de su propio caballo de Troya, creado con la excusa de combatir al terrorismo. El troyano, conocido en ese entonces como Magic Lantern (Linterna Mágica), sería enviado a cualquier sospechoso, como un adjunto a un mensaje aparentemente inocente. Ante la prensa, el organismo declaró que no era nada nuevo que la organización estuviera trabajando con especialistas de la industria de la seguridad, para crear una herramienta que fuera eficaz en combatir tanto al terrorismo, como a otros actos delictivos. Y aunque no debería ser una sorpresa, "tampoco era apropiado que se revelaran las tecnologías que específicamente serían usadas," explicó un vocero. Desde entonces, el FBI nada ha dicho sobre Linterna Mágica. En otros dos casos en que se sabe que los investigadores utilizaron un software espía para obtener pruebas, en realidad se trató de keylogers (registradores de lo que se escribe en el teclado), implantados por agentes directamente en los equipos, no mediante su envío electrónico. El caso actual es diferente, ya que se envío un troyano a una cuenta de MySpace. En la declaración jurada de la orden de allanamiento presentada a un tribunal, el FBI indica que los detalles del uso de este software "son confidenciales." "La naturaleza exacta de los comandos, procesos, capacidades, y la configuración del software, está clasificada como una técnica de investigación especialmente sensible. [...] Su revelación probablemente pondría en peligro otras investigaciones en curso y/o el uso futuro de dicha técnica", dice la declaración. Las referencias, parecen apuntar a que se trata de un software específico para Microsoft Windows. Otros datos enviados al FBI, incluyen "el tipo de sistema operativo instalado y su número de serie, el nombre del usuario conectado, y las direcciones de las páginas web a las que la computadora estuvo previamente conectada," afirma la misma declaración. CIPAV sería instalado "a través de un programa de mensajería electrónica de una cuenta controlada por el FBI", lo que probablemente significa un correo electrónico o de mensajería instantánea. "Luego, durante unos 60 días, se registran las direcciones IP visitadas, pero no el contenido de las comunicaciones." Lo curioso, y preocupante, es que este tipo de acción involucra alguna clase de infección, y por lo tanto, debería eludir las defensas de un programa antivirus o antispyware para poder ejecutarse. En la declaración jurada del FBI no se hace mención alguna al software antivirus. Una posibilidad manejada por algunos, es que el FBI haya convencido a todas las empresas de programas de seguridad para pasar por alto a CIPAV, y para no alertar a los usuarios de su presencia. Sin embargo, esto es fácil descartarlo, ya que claramente perjudicaría a las propias compañías y a su confianza con el público, y por lo tanto a sus ventas. La política general en este sentido para cualquier empresa de seguridad, es que si algo quiere instalarse sin conocimiento del usuario, es un malware, y debe ser detectado. Además, muchas compañías están en países a los que una ley federal no puede afectar. Otra teoría más plausible, es que el FBI haya descubierto (o pagado a alguien para hacerlo), vulnerabilidades desconocidas en Windows que permitirían a CIPAV instalarse. De todos modos, la polémica de lo legal y lo ilegal para combatir el crimen informático, ha vuelto a ponerse en juego. Más información: FBI's Secret Spyware Tracks Down Teen Who Made Bomb Threats http://www.wired.com/politics/law/news/2007/07/fbi_spyware Declaración jurada de orden de allanamiento (PDF) http://blog.wired.com/27bstroke6/files/timberline_affidavit.pdf Relacionados: La mayoría rechaza que no se detecte el "Linterna Mágica" http://www.vsantivirus.com/03-12-01.htm Especialistas crean troyano indetectable y lo dan al FBI http://www.vsantivirus.com/09-12-01b.htm Cuando un antivirus decide no detectar un troyano http://www.vsantivirus.com/26-11-01.htm El FBI y sus troyanos http://www.vsantivirus.com/22-11-01b.htm Troj/Malantern (Danschl). Simula ser el Linterna Mágica http://www.vsantivirus.com/malantern.htm Aparece troyano que se hace pasar por Linterna Mágica http://www.vsantivirus.com/12-12-01.htm El FBI confirma la existencia de "Linterna Mágica" http://www.vsantivirus.com/13-12-01.htm BadTrans y su sospechosa relación con Linterna Mágica http://www.vsantivirus.com/19-12-01.htm Windows XP, las opiniones enfrentadas del FBI y Microsoft http://www.vsantivirus.com/23-12-01.htm (c) Video Soft - Video Soft (c) VSAntivirus - VSAntivirus |
||||||
|
|
|
|
|
#2 (permalink) | ||||||
|
Nuevo Por Aqui
Fecha de Ingreso: ago 2008
Mensajes: 10
Agradecimientos: 0
Agradecido 0 Veces en 0 Posts
|
En realidad me parece perfecto q usen ya sea malware, troyanos, o lo q sea para "la seguridad " se podria decir
porq para empezar el mismo microsoft, desde casi los comienzos de windows. tiene un troyano se podria decir pero solo q lo isieron "legal", porq, como piensan ustedes q funcionan los famosos cartelitos de error q dicen "enviar/no enviar" . q saben hasta el numero de problema y todo. para empezar eso no tendria q estar, porq estarian invadiendo la privasidad de cada usuario desde un principio .. teniendo constantemente al usuario atado ala empresa se podria decir .. pero bueno tras la pirateria, ***** y demas esto se soluciona pero es un punto a pensarlo .. porq si tantas personas utilizan programas maliciosos .. y es mas estoy seguro q mas de uno de nosotros los utilizo aunq sea por curiosidad. ademas q esto ya es casi publico .. se encuentran como si nada en internet estos programas. otra aclaracion; eso q decia de q guardaba los sitios q vicitaba, ocea el ip para ser mas especifico. no creo q sea tanto solo para hacer eso. porq la empreza q probee internet tiene una base de datos de todos los sitios q uno vicita. o almenos aqui en argentina es asi. Saludos
__________________
Yuriko On↓ |
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| BitDefender detecta troyano en EDUnet | razor | Noticias Seguridad Informática | 0 | 02/05/08 14:44:49 |
| Vulnerabilidad en Adobe Reader descarga troyano | dunanea | Noticias Seguridad Informática | 0 | 12/02/08 15:09:12 |
| Actualización de Microsoft en MySpace, es un troyano | dunanea | Noticias Seguridad Informática | 0 | 14/01/08 15:42:30 |
| Troyano disfrazado de reproductor de Macromedia Flash | dunanea | Noticias Seguridad Informática | 0 | 28/12/07 14:45:01 |