Entradas populares

Mostrando entradas con la etiqueta CIA. Mostrar todas las entradas
Mostrando entradas con la etiqueta CIA. Mostrar todas las entradas

lunes, 27 de junio de 2011

EE.UU. intenta reforzar seguridad informática



El Departamento estadounidense de Seguridad Nacional anunciará hoy un nuevo sistema de control sobre sus redes para evitar los ataques de piratas informáticos (hackers).
El sistema incluye una lista actualizada de los 25 errores de programación más frecuentes que permiten en la actualidad las agresiones más serias de los hackers, informó Prensa Latina.
Según publicó el diario The New York Times se añaden herramientas que les facilitarán a los programadores de software eliminar las faltas más peligrosas.
Durante tres años se ha desarrollado ese proyecto, de acuerdo con Robert A. Martin, ingeniero principal de una entidad sin fines de lucro que realiza investigaciones federales en ingeniería de sistemas.
Vamos tras la raíz de los problemas, expresó un alto funcionario del Departamento, que pidió no ser identificado, de acuerdo con el rotativo.
La relación de las 25 erratas principales fue creada por las organizaciones no lucrativas Instituto SANS y Mitre, con la ayuda de expertos en software de seguridad en Estados Unidos y Europa.
Así fue detectado en el número uno de la lista los errores de programación utilizados con éxito por el grupo de hackers LulzSec, que invadió en los últimos días páginas electrónicas de la Agencia Central de Inteligencia (CIA) y el Senado estadounidense.
LulzSec empleó también defectos de los softwares para acceder a las bases de datos y apropiarse de nombres de usuarios y contraseñas de sitios en Internet.
Entre ellos figuran los asociados con el programa de InfraGard del Buró Federal de Investigaciones (FBI) y la librería en línea de la Organización del Tratado del Atlántico Norte.
La nómina advierte además, acerca de las equivocaciones que permitieron a los piratas informáticos robar recientemente cientos de miles de números de tarjetas de crédito de un sitio de Citigroup, recuerda el Times.
Alan Paller, director de investigación de SANS, dijo que evitar los errores comunes de programación es vital para defenderse de los peores ataques de hoy.

Ayer LulzSec anunció su desintegración, luego de atacar en los últimos 50 días varios sitios digitales de instituciones del país y publicar información privada de altos funcionarios.

Fuente: http://www.granma.co.cu

martes, 15 de marzo de 2011

Jefe de la CIA: Desclasifiquen cyber-vulnerabilidades

La anteriormente cabeza de la NSA, la agencia de inteligencia más poderosa y secreta de EEUU, piensa que el gobierno americano clasifica demasiada información sobre vulnerabilidades informáticas.
“Déjenme aclararles: Este tema está sobreprotegido,” escribe el General Michael Hayden, en la nueva edición de la revista de la Fuerza Aérea Strategic Studies Quarterly. “Es más fácil aprender sobre amenazas físicas del gobierno americano que aprender sobre amenazas virtuales.”

Hayden sabe algo sobre secretos. Fue director de la National Security Agency desde 1999 hasta 2005, y fue Hayden quien implementó en el gobierno de George W. Bush el programa de vigilancia secreto contra terroristas. Luego de eso dirigió la CIA hasta su retiro en 2008.
Pero para ser un alto funcionario de las agencias secretas, siempre ha contado con una inusual transparencia. Hasta antes de los ataques del 9/11, Hayden siempre ha puesto algo de transparencia en la NSA.  “No creo que clasifiquemos las cosas de más, es sólo que tenemos malos hábitos,” dijo.
“Ahora esos hábitos están creando desinformación acerca del estado lamentable de la cyber-seguridad.” Hayden escribe: “En la cultura popular, existen unas 10,000 aplicaciones para mi smartphone que son aparecen como inofensivas. No es así, pues cada una de ellas representa una vulnerabilidad potencial. Pero si queremos cambiar la cultura popular, necesitamos ampliar el flujo de información hacia corporaciones e individuos para informarlos sobre dichas amenazas. Y para llegar a ello es necesario calibrar nuevamente lo que es clasificado y lo que no lo es.”

Fuente: http://tecnologia21.com