"Hestimados terrícolaz (hicluidos los jámsters, los perros, los gatoz y los monitore de tiempo livre): nozotroh los hummitas, una rassa zuperió, hintelijentisimízima i estraplanetaria, noz dirijimos a bosotros para enbiaros un hultimatun. Haí ba: que zepais que yebamos musho, pero que musho años (quizás mil) bijilando buestra condusta y que emos hinfiltrado algunoz de nuestros mehores hagentes, quienes an azquirido laz hapariencias esternas de Voris Llelsin, Silbio Verlusconi, Jegrorio Peces-Barvas, Josep Yuis Carod-Robira i Risto Mejide, el maloso de 'Hoperasion Triunfo', con la jenial idea de dominar buestro planeta. Despuéz de tomar la cùpula política i hintelctual con tan jenial hengaño, nuestro siguiente paso será lanzaros un ataque de rallos equis en forma de ciclones ipouracanados que acavarán de una vez por todas con el indijno sistema de listas cerradas de vuestras democracias. Pa' que luego digais por que no estávais abisados. A cajcarla."
(Parece ser que es un mensaje recibido vía Messenger en todos y cada uno de los ordenadores del Centro Europeo de Investigación y Tecnología Espacial, organismo encargado del diseño de la mayor parte de las naves espaciales y del desarrollo tecnológico de la ESA).
Via Microsiervos
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Seguridad y loctite
Publicado por
Pedro
el
5.5.06
No hace mucho tiempo (de hecho, mi duda es si fue ayer o anteayer) un compañero del trabajo me envió un enlace a una noticia curiosa.Por lo visto, en la sede londinense de un banco japones (no de los de sentarse, sino de los de pagarles la hipoteca. Se sobreentendía, pero por si acaso) unos empleados de la limpieza, con ayuda y complicidad de un vigilante, instalaron keylogers (para que nos entendamos, unos sistemas que graban todo lo que se escribe o pulsa en un ordenador. Los hay software o, como en el caso que nos ocupa, hardware) en los conectores de los teclados de los ordenadores de esa oficina. La poli los pilló a tiempo, pero si no los hubiera pillado, la estafa o desfalco o lo que quiera que fuera lo que hubieran hecho (no se de leyes...) hubiera sido de espanto.
El citado banco no dio demasiada publicidad al asunto (de hecho, ninguna) porque son cosas que dan mala imagen. Pero además, evitaron que esto volviera a pasar... pegando con loctite los conectores de teclado una vez los hubieron reconectado.
Y todo ello nos lleva a varias reflexiones.
Una de ellas, la constatación del viejo principio de seguridad (y de tantas otras cosas en la vida) de que "una cadena es tan débil como el más débil de sus eslabones". Puede que en edificio hubiera mucha seguridad hacia fuera y...
Hoy en día, en un porcentaje mayor del 50% (He llegado a leer que un 80%), los ataques a redes y máquinas son "desde dentro". Es decir, muchos fairguoles, muchos IDSs, proxys de acceso... y unos empleados de la limpieza pueden instalar lo que quieran en cualquier PC.
Otra cuestion. A veces un simple tubo de loctite (en euros, serán muy pocos) nos salva los trastos.
Y por último, pobre el técnico que tenga que cambiar un teclado o una placa base
Torpeza sin fin
Publicado por
Pedro
el
29.4.05
Ahora que me he secado las lágrimas de la risa, os cuento....
Me ha llegado una transcripción de un canal de IRC alemán, donde se leen los patéticos intentos de un gorrino que se cree Kevin Mitnick y que al final acaba consiguiendo su propósito: Borrar el disco duro de la víctima. La cuestión es que "la víctima" consigue (sin mucho esfuerzo) que el "terrible agresor" se ataque a sí mismo. Nunca he visto un ataque de ingeniería social más simple y, por eso mismo, elegante...
Cuando los grandes monstruos de la seguridad informática andaban por el mundo, se podía hablar de hackers. Hoy en día cualquier niñato con conexión a Internet puede intentar emularlos, pero nunca les llegará ni a la suela de la zapatilla. Si, esa misma zapatilla que metió Cliff Stoll en el horno :)
Para disfrute del Respetable, he aqui la URL de la página donde se reproduce la conversación (con jocosas notas del "ingeniero social"), en castellano y en inglés.
Me ha llegado una transcripción de un canal de IRC alemán, donde se leen los patéticos intentos de un gorrino que se cree Kevin Mitnick y que al final acaba consiguiendo su propósito: Borrar el disco duro de la víctima. La cuestión es que "la víctima" consigue (sin mucho esfuerzo) que el "terrible agresor" se ataque a sí mismo. Nunca he visto un ataque de ingeniería social más simple y, por eso mismo, elegante...
Cuando los grandes monstruos de la seguridad informática andaban por el mundo, se podía hablar de hackers. Hoy en día cualquier niñato con conexión a Internet puede intentar emularlos, pero nunca les llegará ni a la suela de la zapatilla. Si, esa misma zapatilla que metió Cliff Stoll en el horno :)
Para disfrute del Respetable, he aqui la URL de la página donde se reproduce la conversación (con jocosas notas del "ingeniero social"), en castellano y en inglés.
Suscribirse a:
Entradas (Atom)