Entradas populares

Mostrando entradas con la etiqueta Gobierno. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gobierno. Mostrar todas las entradas

miércoles, 29 de junio de 2011

El canon en Argentina: Anonymous y el hacktivismo

El día de ayer retomó a la agenda de redes sociales una discusión que ya se ha realizado en otras partes del mundo: el canon digital. En esta oportunidad, dos senadores argentinos, Miguel Ángel Pichetto y Rubén Giustiniani, están intentando impulsar una ley que apruebe un impuesto a ciertas tecnologías como compensación a las descargas de contenidos culturales desde Internet. El día de ayer la propuesta de ley fue tratada por el Senado de la Nación, y este hecho, ha despertado una nueva ola de hacktivismo, que luego de su paso por Brasil, Chile, México y Perú; ha llegado a la Argentina.
A partir del debate que se armó en las redes sociales (como por ejemplo, el hashtag #noalcanon en Twitter), el grupo Anonymous liberó un video amenazando a las autoridades con tomar represalias en caso que la ley sea aprobada. Inmediatamente después comenzaron a sumarse adeptos a esta iniciativa y se dio comienzo a diversos ataques a páginas oficiales.
Las redes sociales fueron testigos del llamado a la comunidad, por parte de grupos de hacktivistas, para colaborar con el ataque. En Facebook y Twitter, se observaron numerosas publicaciones. A continuación, podemos observar cómo se motivó un ataque de denegación de servicio contra el sitio web del Senado de la Nación Argentina:
No al canon - AnonymousTeniendo en cuenta que estos grupos en las redes sociales poseen miles de seguidores y contactos, estas noticias se diseminan rápidamente por la red y, por lo tanto, hace que los ataques sean llevado a cabo por una mayor cantidad de usuarios.
En la imagen siguiente, podemos confirmar como los ataques realizados, por otro grupo de hacktivistas argentinos, fueron exitosos, ya que puede observarse que comparten información de una base de datos. En este caso, sobre una organización de derechos de autor:

Según la información publicada, el ataque se extendió durante la noche de ayer. Hoy, no obstante, al cierre de este post, pudimos observar como la página oficial del Senado de la Nación Argentina todavía presentaba dificultades para cargarse.

Sin lugar a dudas, se trata de una tendencia creciente, ya que es cada vez más frecuente que se realicen represalias de este tipo a partir de diferencias ideológicas, especialmente cuando se trata de gobiernos y ciudadanos.
A los usuarios que estén participando, e independientemente del pensamiento individual de cada uno respecto a la ley, es importante destacar que, según la legislación de delitos informáticos en Argentina, muchas de las acciones que se están llevando a cabo son ilegales. Al fin y al cabo, el hacktivismo se trata, de realizar un ataque informático basado en fines ideológicos. Por lo tanto, creemos que vale la pena alertar a los usuarios ante tanta difusión sobre esta temática.
Si bien los inicios del hacktivismo se remontan a más de dos décadas, en estos últimos meses ha aumentado su repercusión a nivel mundial. Esta iniciativa que se inició en un pequeño sector, ha generado un gran impacto y acumula cada vez más simpatizantes alrededor del mundo; hasta convertirse en unos de los mecanismos de protesta más grande que poseen los ciudadanos hacia sus gobiernos.

Fuente: http://blogs.eset-la.com

viernes, 24 de junio de 2011

Con apoyo de Anonymous y LulzSec crecen revueltas informáticas en América Latina


Hace un par de semanas medios de comunicación y expertos en seguridad revelaban el surgimiento de una supuesta rivalidad entre los grupos hacktivistas más populares de la red: Anonymous y LulzSec.
Dichas notas y publicaciones lejos de crear polémica y diferencias entre ambos bandos, se convirtieron en el detonante que provocó la unión operativa de los grupos.
Como consecuencia de la alianza, surgió la operación #antiSec, la cual tiene como finalidad atacar los portales informáticos de los gobiernos del mundo.
Luego de que el lunes pasado el primer embate de la operación #antiSec tuviera éxito, derribar el sitio de la Agencia contra el Crimen Organizado de Reino Unido  (SOCA, por sus siglas en inglés), el movimiento logró la atención de todo el mundo, causando principal inspiración en tierras latinoamericanas.
Colombia
El país latinoamericano atravesó una situación singular, ya que el embate generado por las filiales de Anonymous y LulzSec en Colombia impactaron los portales de su  gobierno incluso antes de que fuera lanzada de manera oficial la operación #antiSec.
Sin embargo y pese a la premura de su realización, el  ataque contra el Senado colombiano se convirtió en la chispa que detonó los ataques que una semana después se desataron en la región, especificamente en Brasil y Chile.
Las organizaciones de hactivistas con base en Colombia decidieron atacar el Senado de su país luego de que éste aprobara la polémica ley Lleras, la cual busca regular el uso de Internet en el país.
El ataque contó con el apoyo de grupos de Anonymous y LulzSec de la región, además del soporte por parte de Anonymous Iberoamérica, lo que reforzó el movimiento. De acuerdo con distintos medios, sólo se necesitaron 52 segundos de ataque contra el portal para que éste quedara fuera de línea.
Brasil
Brasil fue la primera nación Latinoamérica en unirse oficialmente a la operación #antiSec, a través de su cuenta de Twitter LulzSec Brazil reveló que durante el martes se pondrían en marcha una serie de ataques dirigidos contra el portal de la presidencia de la nación.
La filial brasileña del grupo de hacktivistas señalo que los otros objetivos eran los portales de Petrobras, la compañía petrolera y el sitio del Senado brasileño.
Como se esperaba el embate comenzó con el apoyo de LulzSec Brasil y distintos grupos pertenecientes a Anonymous Latinoamérica distribuidos a lo largo de la región.
Al paso de las horas la operación dejo de ser un movimiento regional y obtuvo el apoyo de los controladores principales de Anonymous y LulzSec, lo que significó el apoyo total de estas organizaciones a la operación.
Tras un par de minutos de apoyo los objetivos fueron derribados, publicó Anonymous en su cuenta de Twitter @YourAnonNews.
Los ataques contra los portales se presentaron durante martes, miércoles y parte de este jueves.
Al momento de la publicación de artículo el sitio del Senado brasileño seguía fuera de línea, mientras que Petrobras se logró restablecer sin éxito, el portal de la petrolera presenta un comportamiento inestable debido a los embates.
 
La evolución de la operación perteneciente a #antiSec se puede seguir en Twitter con el hashtag #opBrasil.
Chile
Tras el ejemplo de Brasil, la filial chilena de Anonymous puso manos a la obra.
Con la operación #opandeslibre se puso en marcha un embate contra la Subsecretaría de Telecomunicaciones del gobierno de Chile.
Nuevamente el embate cuenta con el apoyo de las organizaciones regionales tanto de Anonymous como de LulzSec, lo que ha significado el éxito de la misma.
Hasta ahora sólo el blog oficial de Anonymous Hispano ha mostrado apoyo a la operación, lo que indica que en cualquier momento se podrían sumar nuevamente los controladores principales de Anonymous y LulzSec.
Al momento de la publicación del artículo el sitio de la dependencia chilena continuaba fuera de línea.
México
A través de un comunicado distribuido en diversos blogs e incluso en el blog de Anonymous Hispano se anuncia la operación #opMexico, la cual tiene como objetivo el sitio del PRI, PAN y PRD.
El comunicado indica que estos tres partidos son el objetivo pirncipal debido a la corrupción con la que manejan la política en México.
De acuerdo con el documento publicado en el portal PiratePad la operación se realizaría el 1 de julio, es decir, dos días antes de las elecciones del Estado de México, situación que podría generar mayor atención sobre el ataque.

De la misma manera que la operación brasileña y chilena, el embate fue organizado por los grupos mexicanos de Anonymous y LulzSec. Cabe destacar que a través de Twitter la organización central de Anonymous reveló su apoyo a la operación.
B:Secure pregunto a través de Twitter a Anonymous y LulzSec si la operación de México pertenece al movimiento #antiSec sin recibir respuesta , se prevé que de la misma manera que Brasil los operadores principales de ambas organizaciones se sumen durante el ataque.
Hasta el momento ninguno de los objetivos de la operación #opMexico ha hecho alguna declaración al respecto.
A través de un video publicado en su sitio oficial Anonymous explica los objetivos #antiSec e invita a los internautas a unirse a la causa.

Fuente: http://www.bsecure.com.mx

viernes, 6 de mayo de 2011

Estados Unidos exige a Mozilla suprimir esta extensión para Firefox




La extensión Mafiaa, de Firefox, encuentra dominios alternativos para sitios clausurados por las autoridades estadounidenses.

La extensión Mafiaa ha causado molestia en el organismo estadounidense de seguridad interior Homeland Security, debido a que permite eludir las medidas administrativas o judiciales que condujeron al cierre del sitio. Por ello, Homeland Security ha contactado a Mozilla, exigiéndole retirar de circulación la controvertida aplicación.

















Sin embargo, Mozilla se niega a acceder al requerimiento, aduciendo que Homeland Security no tiene derecho alguno a exigírselo, y que el eventual requerimiento debe ser emanado de los tribunales de justicia estadounidenses, y no del poder ejecutivo.

“Homeland Security no ha vuelto a contactarnos, ni tampoco hemos recibido un dictamen judicial sobre la materia", escribe Harvey Andersson, responsable de asuntos jurídicos de Mozilla, en el blog de la organización.

Andersson se refiere además al tema de fondo, cuestionando el poder que tienen las autoridades, y opinando abiertamente que el requerimiento de Homeland Security atenta contra una Internet libre. Andersson precisa que la fundación Mozilla en todo momento se rige por los dictámenes judiciales y otros requerimientos amparados por la ley. Agrega que, para el caso de Mafiaa, aún no hay requerimiento legal alguno que sustente la petición de Homeland Security. 


fuente:  Blog de Havey Andersson en Mozilla

lunes, 4 de abril de 2011

Obligan a Google a mejorar su política de privacidad


Google tendrá que mejorar su política de privacidad
                                         Google tendrá que mejorar su política de privacidad
La Comisión Federal de Comercio, autoridad que controla la competencia en Estados Unidos (FTC en inglés), llegó a un acuerdo con Google por medio del cual el coloso online está obligado a implementar una nueva y exhaustiva política de privacidad y a someterse a auditorías independientes durante los próximos 20 años.
Este acuerdo supone el primer caso de requerimiento a una compañía de remodelar su política de privacidad por parte de la FTC, y en base a él la gigante estadounidense deberá implementar un extenso programa destinado a mejorar la confidencialidad de los usuarios.
“Es un reglamento muy estricto que garantiza que Google respetará sus compromisos y asegurará una fuerte protección de la privacidad“, declaró en un comunicado el director de la FTC, Jon Leibowitz.
Según esta autoridad, Google traicionó la confianza de sus usuarios al lanzar el Buzz en febrero 2010, un servicio creado para competir con Facebook y Twitter pero que no logró imponerse.
Cuando Google lanzó Buzz el año pasado, a los usuarios de GMail se les presentaron dos opciones: ser parte del nuevo intento de Google de crear algo parecido a una red social, o ignorarlo.
Para los que eligieron la segunda opción, no significó que Buzz desapareciera de su vista, ya que sin saberlo también aceptaron algunas cláusulas. Y a los que se dieron de alta en Buzz, según la FTC, Google no les informó debidamente de que se mostrarían en público sus contactos más frecuentes.
La FTC acusó a Google de realizar una actividad ilegal (según la legislación norteamericana) que violaba leyes sobre privacidad de los usuarios, ya que Buzz mostraba públicamente datos de su actividad online sin haber solicitado permiso. De hecho, Google reconoció el desliz y se disculpó públicamente.
A partir del acuerdo, los usuarios verán junto a su perfil la información que se va a mostrar, a quién va a ir dirigida y con qué finalidad se muestra. Todo esto se debe incluir al margen de las tradicionales políticas de seguridad y términos de uso, y además, cada dos años durante los próximos 20 años, auditores independientes revisarán que todo se cumple de acuerdo a la ley.
Se trata de la primera vez que se obliga a una empresa determinada a incluir una cláusula de “opt-in”, o consentimiento explícito, antes de relevar y utilizar datos de los usuarios. Y no es casualidad que se haya hecho con Google, siempre vigilada con lupa en todo lo relacionado con la privacidad y seguridad de los datos.
De hecho, hay quienes sostienen que esta condición debería aplicarse a todas las grandes compañías de Internet y tener vigencia no sólo en EEUU, ¿ustedes qué opinan?

martes, 22 de marzo de 2011

"Los Gobiernos exageran sobre la ciberguerra"

Los Gobiernos exageran sobre la ciberguerra para usarla como excusa en su afán de controlar el ciberespacio. Este fue el hilo conductor de la charla del experto en seguridad informática Bruce Schneier, en la Black Hat Europa. Barcelona ha acogido esta semana esta convención, considerada entre la élite de los encuentros mundiales de hackers. La conferencia del norteamericano fue la estrella del evento, que reunió a 500 personas.

"La defensa es difícil; no sabes quién ni por qué te ataca", dice el experto
"A pesar del ruido que hacen los medios, aún no se ha visto ningún ejemplo claro de ciberguerra", dijo Schneier, quien recordó ciberataques como los de 2007 contra Estonia, en los que jamás quedó claro si era un país el atacante o un adolescente. Y añadió: "No existe una definición de qué es ciberguerra, de cómo es, cómo empieza o acaba".
Schneier dijo haber participado en mesas redondas sobre el tema, junto a jefes de la Agencia de Seguridad Nacional norteamericana, quienes "exageraban usando de ejemplo ataques de los que jamás se supo el autor". Aún así, remarcó que cada vez se ven más tácticas que solo un país podría dominar, como el espionaje al Dalai Lama y a disidentes chinos por parte de China, o virus contra centrales nucleares iraquíes, una creación atribuida a Israel y EE UU.
Ante estos ataques "la defensa es difícil porque no sabes quién ni por qué te ataca: ¿espías?, ¿crimen organizado?, ¿Gobiernos?, ¿críos?". Todos pueden usar las mismas herramientas y las mismas tácticas, como el sabotaje, robo de información o espionaje. "¿Y a quién llamas?, ¿a la policía?, ¿a tus abogados?". Schneier, apodado el Chuck Norris de la seguridad informática, desplegó pocas afirmaciones y muchos interrogantes. Afirmó que cada vez más países están creando "cibercomandos" en sus ejércitos, sin tenerlo claro: "¿Dónde actuarán, en la espina dorsal de la red o en determinadas aplicaciones? ¿Cómo sabrán cuando un ataque es real y cuándo el enemigo es civil o militar? ¿A quién defenderán, a las corporaciones, a los individuos o solo a los Estados?".
Schneier destacó el interés de los Gobiernos por denostar el anonimato y espiar al ciudadano en nombre de la ciberguerra. Comunicaciones, como las llamadas de Skype, van cifradas. Y se preguntó: "¿Habrá que descifrarlas para que nos espíen? ¿Cambiaremos Internet para que puedan hacer la guerra, tendremos que ponerles un botón rojo?".
Otro punto delicado de su charla versó sobre quién se encarga de la seguridad de Internet. Ahora está a cargo de las empresas propietarias de las redes, que dan más o menos seguridad a lo que creen que tiene más o menos valor, algo erróneo, según Schneier: "El mercado no puede defender Internet, deben hacerlo los Gobiernos marcando cómo se aseguran estas infraestructuras".
El experto sugirió que los ataques vistos hasta ahora deberían llamarse "hacking políticamente motivado" y que, si se llegase de verdad a la ciberguerra, los Gobiernos deberían reflexionar: "¿Habrá que firmar tratados y marcar qué es juego limpio? ¿Un estado puede decir a una telefónica qué debe bloquear o qué protocolos usar? ¿Es lícito que China o EE UU siembren de bombas lógicas en  la Red?".