<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nimrod's Sons &#187; Hacking</title>
	<atom:link href="http://www.nimrod.com.mx/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nimrod.com.mx</link>
	<description></description>
	<lastBuildDate>Mon, 31 Aug 2009 14:53:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Sitio de Apache Hackeado al comprometerse llaves de SSH</title>
		<link>http://www.nimrod.com.mx/2009/08/sitio-de-apache-hackeado-al-comprometerse-llaves-de-ssh/</link>
		<comments>http://www.nimrod.com.mx/2009/08/sitio-de-apache-hackeado-al-comprometerse-llaves-de-ssh/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 14:46:18 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://www.nimrod.com.mx/?p=106</guid>
		<description><![CDATA[El sitio principal de la fundación Apache Software fue comprometido el día viernes con un ataque a través de llaves SSH vulnerables, lo que provocó una gran preocupación sobre la integridad de muchas copias del popular servidor WEB, el cual es distribuido a través de este sitio. Durante la mañana del viernes 28 de agosto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El sitio principal de la fundación Apache Software fue comprometido el día viernes con un ataque a través de llaves SSH vulnerables, lo que provocó una gran preocupación sobre la integridad de muchas copias del popular servidor WEB, el cual es distribuido a través de este sitio.</p>
<p style="text-align: justify;">Durante la mañana del viernes 28 de agosto apareció un mensaje en la página principal del sitio de apache.org indicando que el sitio había sido comprometido y que la fundación había dado de baja muchos de sus servicios como precaución. En un comunicado posterior la fundación dio a conocer que el problema se había debido a llaves SSH vulnerables y no un ataque especialmente dirigido sobre el servidor del sitio; la vulnerabilidad en cuestión es una debilidad en las llaves SSH generadas en sistemas Devian / Ubuntu, esta vulnerabilidad permitió el acceso al sitio y el robo de muchas contraseñas, sin embargo fue posible restaurar los datos desde un mirror del sistema.</p>
<p style="text-align: justify;">La principal preocupación del equipo de Apache es que se pudiera haber comprometido la integridad del software que se distribuye mediante el sitio, ya que siendo apache uno de los servidores WEB mas utilizado esto pudiera haber significado una gran brecha de seguridad para muchas organizaciones que utilizan dicho software.</p>
<p style="text-align: justify;">El equipo que administra la infraestructura de la fundación se encuentra actualmente investigando la posible intrusión en uno de sus servidores. Por razones de seguridad muchos servicios prestados por apache.org se encuentra aun fuera de línea.</p>
<p style="text-align: justify;">Lo interesante es que la vulnerabilidad que fue usada, no es reciente y esto demuestra que hasta en las mejores familias existen problemas con vulnerabilidades antiguas.</p>
<p>Referencia</p>
<p><a href="http://threatpost.com/blogs/apache-site-hacked-through-ssh-key-compromise-128" target="_blank">http://threatpost.com/blogs/apache-site-hacked-through-ssh-key-compromise-128</a></p>
<p style="text-align: left;"><a href="http://isc.sans.org/diary.html?storyid=7030" target="_blank">http://isc.sans.org/diary.html?storyid=7030</a></p>
<p style="text-align: left;"><a href="http://www.milw0rm.com/exploits/5622" target="_blank">http://www.milw0rm.com/exploits/5622</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nimrod.com.mx/2009/08/sitio-de-apache-hackeado-al-comprometerse-llaves-de-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciberterrorismo</title>
		<link>http://www.nimrod.com.mx/2007/05/ciberterrorismo/</link>
		<comments>http://www.nimrod.com.mx/2007/05/ciberterrorismo/#comments</comments>
		<pubDate>Mon, 21 May 2007 02:56:24 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[checkpoint]]></category>
		<category><![CDATA[Cyberterorrismo]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://new.nimrod.com.mx/?p=32</guid>
		<description><![CDATA[Después de ver el siguiente video y enviarlo a algunos de mis compañeros de trabajo recibi las siguientes respuestas: En no pocas ocasiones se ha escrito y escuchado hablar en medios que no pertenecen a la corriente principal (mainstream como FOX, CNN, entre otros) de casos en los que han existido ataques de &#8220;ciber-secuestros&#8221;, en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Después de ver el siguiente video y enviarlo a algunos de mis compañeros de trabajo recibi las siguientes respuestas:</p>
<p style="text-align: justify;"><object width="425" height="344" data="http://www.youtube.com/v/h4a_QIwbRjE&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/h4a_QIwbRjE&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: justify;"><span id="more-32"></span></p>
<p style="text-align: justify;">En no pocas ocasiones se ha escrito y escuchado hablar en medios que no pertenecen a la corriente principal (mainstream como FOX, CNN, entre otros) de casos en los que han existido ataques de &#8220;ciber-secuestros&#8221;, en los cuales cierta información de organizaciones importantes es secuestrada -ocultada mediante cifrado con una llave que sólo los atacantes conocen o bien movida de sus repositorios originales hacia equipos controlados por los atacantes- negándole el acceso al personal legítimamente autorizado para usarla; para después exigir sumas importantes de dinero para entregar la llave que descifra los datos o para regresarla de alguna manera a los dueños de dicha información.</p>
<p style="text-align: justify;">Para corroborar la veracidad de las historias, enfrentamos una gran desventaja: frecuentemente los incidentes no son reportados y los medios &#8220;tradicionales&#8221; filtran demasiado la información que nos llega; no obstante, si nos manejamos en el terreno de lo que es técnica y físicamente posible, éste tipo de ataques bien pueden ser -y así lo parece- la evolución en motivos y modos de operación de aquellos que sólo se conformaban con hacer &#8220;defaces&#8221; de páginas web famosas, potenciados por el involucramiento de mafias bien establecidas en el crimen &#8220;tradicional&#8221; que están viendo nuevas oportunidades en el ciberespacio.</p>
<p style="text-align: justify;">Las condiciones para que un ataque sea considerado terrorismo son básicamente dos cuestiones, una es que los motivos son políticos -a diferencia de los ciber-secuestros-, y la otra que deben infundir terror en los entes sujetos del ataque. Tomando en cuenta lo anterior, y el hecho indiscutible de que cada vez más infraestructura, negocios, economía, y otros rubros que sustentan la civilización -como la conocemos- dependen directamente de sistemas informáticos, parece una línea muy delgada entre lo que se está filtrando en materia de la actividad del ciber-crimen y la posibilidad de un ataque similar pero con características de terrorismo se materialice.</p>
<p style="text-align: justify;">En mi  opinión, será cuestión de que alguien suficientemente financiado y  suficientemente motivado, decida hacerlo. </p>
<p style="text-align: justify;">Saludos!</p>
<p style="text-align: justify;"><strong>David  Gutierrez </strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Mi  opinón, mmh?<br />
Dime tu, tu accediste a la Red XXXXX. &#8230;  je je je ..</p>
<p style="text-align: justify;"> Creo que el problema es que, muchos  confían en que no suceda por que no han visto que haya sucedido ¡Aún!</p>
<p style="text-align: justify;"> Creo que como lo menciona &#8220;John Arquilla&#8221;, un punto es como un terrorista confiaría en un Hacker, y si a un Hacker realmente se interesaría en eso.</p>
<p style="text-align: justify;"> Mi punto es que si confía en otros  reclutas, ¿por que no reclutar también a un hacker?</p>
<p style="text-align: justify;"> Mi sensación es que muchos cibercriminales empezaron queriendo  romper las reglas y terminaron por dinero. Pero pensar en matar es algo muy diferente.<br />
Sobre todo en una persona, que normalmente esta en un mundo cibernético, en donde, mas que un daño físico, se esta acostumbrado a daño económico, moral y/o emocional.<br />
Aunque también es posible, que al estar en un mundo cibernético, en donde no existe un concepto de daño físico tan bien definido, le valga un comino matar a alguien.<br />
(Ejemplo:  estudiantes de secundarias en E.E.U.U que han matado a sus compañeros de clase)</p>
<p style="text-align: justify;"> Ahora por otro lado.<br />
Apoco en Iraq no hay hackers?<br />
Apoco en Iran no hay hackers?<br />
Apoco en Israel no hay hackers?<br />
Mhh &#8230; perdóname ya se me olvido,  mhh ¿de donde es CheckPoint?<br />
Ahh &#8230;.  de Israel!<br />
Pero Israel son &#8220;amigos&#8221;  de E.E.U.U. no hay bronca,<br />
¿Que Irán no fue &#8220;amigo&#8221;  también? Hasta que a E.E.U.U. le convino mejor apañarse su Petróleo.</p>
<p style="text-align: justify;"> Para terminar, me quede pensando una película ya vieja, &#8220;4 de Dias de Septiembre&#8221;, es algo así como &#8220;la otra cara de Rojo Amanecer&#8221;. Aquí a los estudiantes activistas son de Brasil (no de México), y se les ocurre asaltar un banco y financiar el secuestro de un embajador (el de E.E.U.U., por cierto), que para liberar presos políticos.<br />
El punto es, si lo trasladas de &#8220;Estudiante Rojo y Activista&#8221;, a &#8220;Hacker Activista, en busca de venganza&#8221;. ¿Hasta dónde se puede llegar?</p>
<p style="text-align: justify;"> Cuando vez reportajes, &#8220;no censurados&#8221; de la guerra, y del odio y la incertidumbre de las víctimas civiles en dicha guerra, hacia países aliados. Te quedas pensando si un Hacker víctima no buscara como vengarse al respecto. </p>
<p style="text-align: justify;"> Todo es cuestión de tiempo, y si Cisco, el  FBI, y otros no le dan prioridad, pues mejor para ellos ¿no crees?</p>
<p style="text-align: justify;"> Nota final. Es interesante la  apreciación del Admirante &#8220;Timothy J.<br />
Keating&#8221;  sobre los terroristas: &#8220;are evil incarnated&#8221;. ¿Como puedes pedirle  que haga la paz con ellos?. </p>
<p style="text-align: justify;"> Yo realmente Patrick, creo que la guerra no resuelve nada. Solo genera mas personas en busca de venganza, que entrarán en el mismo calificativo&#8230; &#8220;Ev&#8230;Inc&#8230;&#8221;</p>
<p style="text-align: justify;">Si  tienes retro, seria bueno escucharla señor &#8230;</p>
<p style="text-align: justify;">Sin más  por el momento me despido,<br />
Saludos,</p>
<p style="text-align: justify;"><strong>Fernando  Cajeme</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Antes que  nada y como dicen en el vídeo hay que saber que es Terrorismo, dice  la definición de Wikipedia:</p>
<p style="text-align: justify;">Terrorism is a term used to describe violence or other harmful acts committed (or threatened) against civilians by groups or persons for political or ideological goals (fear in latin). Most definitions of terrorism include only those acts which are intended to create fear or &#8220;terror&#8221;, are perpetrated for an ideological goal (as opposed to a &#8220;madman&#8221; attack), and deliberately target &#8220;non-combatants&#8221;.</p>
<p style="text-align: justify;">Bueno, eso como que no sirvió de mucho porque, porque no se especifica en que momento es un activo realmente &#8220;violento&#8221;, también está el problema de que todos lo que pelean lo hacen porque creen en algo ya sea político o ideológico  o NO?, así mismo que el enemigo le tema a uno es una base de todo conflicto o pelea (entre grupos o entre individuos), pero lo peor de todo es que no nos permite discriminar cuando alguien es un revolucionario o cuando lo que sigue es correcto.</p>
<p style="text-align: justify;"> Como sea pasando entonces al Ciberterrorismo, creo que eso es medio exagerado, ciertamente es posible usar el internet y en general las computadoras para dañar e incluso matar a alguien, pero eso mismo aplica a una llave de tuercas o un palo de escoba, claro en manos de alguien entrenado o con mucha voluntad o simplemente sin nada que perder las manos mismas pueden ser un arma de destrucción masiva.</p>
<p style="text-align: justify;">Terrorismo actualmente es como vemos las acciones de otros que afectan y de alguna manera intenta destruir nuestro modus vivendi, claro que ahora como tenemos Derechos Humanos y todas esas cosas pues juzgamos con términos más rimbombante las acciones de los que no conocemos.</p>
<p style="text-align: justify;">Finalmente si llamamos ciberterrorismo a actual para difundir o financiar una idea a pesar de otros (si llegar a matar), eso ya existe desde hace mucho, pero si incluimos el matar que para mi es parte importante de un verdadero terrorista, entonces esta mas difícil porque afortunadamente para las cosas que son vitales aun hay modo manual, pero si es posible, solo que nadie tiene tan vacía la cabeza como para empezar el fin del mundo.</p>
<p style="text-align: justify;">Ahora, eso me recuerda un poco a los bárbaros en los tiempos del imperio Romano, los Romanos referían como bárbaros a todos los enemigos</p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8220;Por  encontra la pregunta a la respuesta y entender la respuesta a la pregunta&#8221;<br />
 <strong><br />
Neko+14</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Wikipedia  dice lo siguiente:</p>
<p style="text-align: justify;"><em>El <strong>Ciberterrorismo</strong> o <strong>Terrorismo electrónico</strong> es el uso de medios de tecnologías de  información, <a title="Comunicación" href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n">comunicación</a>, <a title="Informática" href="http://es.wikipedia.org/wiki/Inform%C3%A1tica">informática</a>, <a title="Electrónica" href="http://es.wikipedia.org/wiki/Electr%C3%B3nica">electrónica</a> o similar con el propósito de generar terror o miedo generalizado en una población o clase dirigente o gobierno, causando con ello una violencia a la libre voluntad de las personas. Los fines pueden ser Económicos, Políticos, Religiosos, o simplemente de odios o prejuicios.</em></p>
<p style="text-align: justify;">
Que no hayan sucedido la cosas no quiere  decir que no sean posibles.<br />
Cuando se habla de ciberterrorismo y solamente pensamos en grupos radiales, que están en contra de los gobierno, de la globalización etc. ¿Por qué? no se piensa en gobiernos vs gobiernos, como podemos leer es este <a href="http://www.wired.com/politics/law/news/2003/06/59043">link</a>, países como Corea de Norte preparando a hacker  especializados para atacar otros gobierno.<br />
Ejemplos de ataques como el que recibieron  los servidores <a href="http://it.slashdot.org/it/07/02/06/2238225.shtml">raíz de DNS </a>el pasado Febrero, no hace pensar y volver a reflexionar que este mundo es hostil, en este mundo están girando miles de intereses.<br />
Algunas vez te haz puesto a monitorear el trafico que llega a ti desde Internet, cuánto tiempo crees que pase antes de que coloques un Servidor sin parches de seguridad antes de ser comprometido, gusanos como Slammer sigue corriendo por la Internet, buscando a quien dañar. Esto no es ciberterrorismo?.<br />
Siempre me ha gustado como un amigo, m e dice cuando alguien ya no tiene nada que perder en ese momento se vuelve muy peligroso, por qué en ese momento ya no mide las consecuencias de sus actos. Que pasara cuando un experto en seguridad se vuelva loco y no tenga nada que perder. En el pasado se ha podido ver como grandes gobiernes, grandes universidades, he incluso instituciones han sido atacadas por medios cibernéticos y todos han caído, por favor no me digan que no existe el ciberterrorismo, claro que hay pero considero que no estamos consientes de ello.</p>
<p style="text-align: justify;"><strong>Darkslaker</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nimrod.com.mx/2007/05/ciberterrorismo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
