domingo, 3 de mayo de 2020

¿Cómo se benefician los cibercriminales de las noticias falsas sobre la emergencia sanitaria?

La situación mundial actual vive desafíos que no habían hecho frente las generaciones actuales y la etapa de contingencia que comienza a entrar en su fase final en distintos países al momento de la redacción de esta entrada, ha proporcionado un panorama muy complejo sobre el comportamiento de la cibercriminalidad.

Las noticias falsas (bulos) han ido en crecimiento desde que las redes digitales comenzaron a popularizarse, sin embargo su expansión en esta etapa de emergencia se vio altamente beneficiada considerando la cantidad de usuarios navegando de manera más extensa de tiempo y con un estado emocional mucho más sensible a otras etapas de su vida.

Por ello para esta entrada el cuestionamiento sobre qué es lo que ganan los cibercriminales para explicar dichas acciones resulta de enorme trascendencia para el analista del cibercrimen.


En primera instancia debe explicarse que no existe una razón monoexplicativa que cubra todas las acciones en el ciberespacio, por ello se cubrirán a las principales y sus motivaciones para aumentar el tráfico de contenido falso. También es fundamental explicar que aquí no se mencionará la intervención de distintos gobiernos que también pueden resultar beneficiados por esta situación, ya que un tema de ese calibre requeriría una entrada aparte. Habiendo aclarado estos elementos, se dará pie a enlistar:

¿Cómo se benefician los cibercriminales al generar una cantidad saturada de información falsa en el ciberespacio?

  • La primer respuesta obedece a razones de robo de datos de los visitantes y lectores incautos en estos temas. Normalmente muchos cibercriminales crean portales falsos de noticias con información "alternativa" lo que genera una alarma y morbo mayor entre personas que comulgan con la idea "antisistema" y son presas fáciles del robo de datos al acceder a un portal infectado con malware.
  • También suelen redactar toda la información de Facebook en publicaciones completas, esto con el propósito de acumular una mayor cantidad de seguidores y difusión de contenido en sus fanpages, al crear una fanpage con una alta cantidad de seguidores esta resulta comercialmente muy atractiva y genera ganancias para sus autores.
  • Finalmente la tercera razón principal es la de volverse figuras de opinión "alternativas" o "guías" quienes en épocas de emergencias públicas suelen proliferar notoriamente, ya que muchos usuarios entran en cuadros depresivos siendo un perfil atractivo para nuevas corrientes digitales que aspiran a ofrecer respuestas simbólicas que no comulguen con estándares científicos o tecnológicos de la actualidad, ganando así una credibilidad espiritual a pesar de la falta de sustento argumental.
Es así como las motivaciones pueden ser muy distintas, pero el objetivo final es el mismo: atraer atención en medios digitales para explotarlos en su beneficio, de ahí que resulte esencial para los usuarios conocer las razones y formas de proceder para evitar el aumento de víctimas de cibercriminales.
 

viernes, 1 de mayo de 2020

¿Qué sucede con el caso de la aplicación Zoom y por qué alertó a tantas agencias de seguridad?

Mucho se ha hablado acerca de las brechas de seguridad que se encontraron en la aplicación Zoom en semanas recientes, justo al mismo tiempo que su uso se había disparado a números de descargas desorbitados.

Como es natural, las sospechas ante cualquier noticia no se hizo esperar y mucho se pensó que la guerra mediática contra Zoom podría provenir de su origen chino y que Estados Unidos habría intervenido para no permitir que un producto de aquel país creciera más.

Sin embargo a través de ejercicios de simulación de acceso y búsqueda del uso de esta aplicación se puede confirmar su vulnerabilidad, esto no significa que sea la única aplicación con fallas de ciberseguridad ya que evidentemente las aplicaciones desarrolladas en Estados Unidos han presentado notables e incluso muchas han tenido una fuga de información personal como ninguna otra en la historia.


Pero ¿exactamente qué está sucediendo con Zoom?

La explicación puede ser tan compleja o simple como se quiera hacer para quien va dirigida, considerando que este blog es para interesados y usuarios en formación de esta área se simplificará de la manera más clara posible:

El uso de esta aplicación funciona con cada reunión por videollamada que se organiza, una vez que se hace la solicitud de inicio de trasmisión el sistema generaba un código aleatorio el cual identificaba a cada usuario  que formara parte de esta como si fuera una clave de acceso la cual se pensaba solo quedaría en los miembros de la misma. Sin embargo se descubrió que la generación automatizada de estos códigos era bastante predecible e igualmente se podrían simular a través de aplicaciones externas, por lo que alguien ajeno a estas reuniones podría usar un simulador de códigos ingresar con este y ser parte de la reunión.

Esto tuvo como consecuencia que muchos cibercriminales (la mayoría por pura diversión) accedieran y compartieran contenido obsceno entre los demás participantes sin saber para el resto que era lo que estaba sucediendo, trayendo como era de esperarse problemas internos a muchas empresas o círculos sociales.




Esta gravísima vulnerabilidad representó un daño considerable a la reputación de la aplicación y la pérdida de una cantidad considerable de usuarios, sin embargo los desarrolladores han intentado parchar esta deficiencia con numerosas actualizaciones muchas de las cuales fallaron al presentarse los mismos problemas. Sin embargo es probable que la cantidad de accesos no autorizados vaya disminuyendo ahora que se ha detectado el proceder automatizado de esta falla y al momento de redactar la presente entrada aún se presentan unos cuantos casos.

Esto ha sucedido probablemente porque la cantidad de descargas de la aplicación creció casi un 700% en menos de dos meses, generando consecuencias de volumen que sus desarrolladores no pudieron manejar adecuadamente.

Un ejemplo de cómo el éxito de una aplicación puede representar también varias problemáticas que superan a sus inventores. 
 

jueves, 30 de abril de 2020

La verificación en dos pasos y su transformación de molesto requísito a un efectivo control de seguridad

Durante mucho tiempo el proceso de verificación en dos pasos resultó para muchos de nosotros una verdadera problemática de coordinación, debido a que muchas veces no podíamos acceder a nuestras propias cuentas ya que necesitábamos tener a la mano un dispositivo que autorizara dicha verificación.

Esto en primera instancia podría parecer una decisión totalmente descontextualizada para regiones como la latinoamericana, africana o algunas zonas asiáticas. Debido a que no todos tienen un acceso diversificado de internet en distintos dispositivos, así que deben contarse desde lugares públicos como cibercafés o en varios casos las personas no tienen un servicio de datos móviles para aceptar la misma.

Habiendo planteado esta dificultad en primera instancia, se debe explicar igualmente la enorme ventaja que ha arrojado esta doble verificación. Sin embargo esto solo es una herramienta que incrementa la seguridad de tu cuenta, esto no significa que sea totalmente invulnerable y no tomar otra clase de medidas. 


Pero... ¿sabes en qué consiste?

Probablemente si el lector no está familiarizado con el término no entienda muy bien la explicación sobre la ventaja de seguridad, aunque es más simple de entender de lo que se puede pensar:

La verificación en dos pasos en un sistema que permite al dueño de una cuenta comprobar su identidad a través de un dispositivo al cual ya haya accedido anteriormente, esto con la intención de evitar que alguien ajeno use indebidamente dicha cuenta. De esta manera muchos accesos indebidos han logrado bloquearse debido a que los usuarios están conectados en otra ubicación geográfica y Google detecta inmediatamente dicha anomalía.

Aunque muchos usuarios han desactivado esta función, lo recomendable a pesar de la incomodidad que puede resultar por todo lo mencionado es que mantengan esta función activa y en caso de que lo hayan desactivado o por alguna razón jamás haya aparecido como activa, pueden verificar la configuración mostrada a continuación:

(Créditos a la Fiscalía de Chihuahua, quien compartió originalmente la imagen).




miércoles, 13 de noviembre de 2019

13 de noviembre día nacional contra el grooming en Argentina

El grooming (o cybergrooming como algunos han preferido llamarlo para una mayor precisión) se volvió desde hace varios años uno de los principales riesgos para un niño que es usuario de internet. De hecho esta problemática en lugar de controlarse se ha ido incrementando a medida que más personas han encontrado lo fácil que resulta crear cuentas falsas.

Como bien sabemos acerca de su legislación, muchos países en el mundo han comenzado esfuerzos notorios por su inclusión en sus códigos penales y varios otros ya han logrado tipificarlo. Tal es el caso de Argentina, país donde para conmemorar este hecho que sucedió en el año de 2013 ha usado la fecha del 13 de noviembre (día en que fue sancionado como un delito penal establecido en la ley 26.904).


Los niños requieren atenciones especiales al momento de aprender a usar no solo dispositivos tecnológicos, sino plataformas de comunicación; atenciones que en muchas ocasiones ni siquiera los padres o hermanos mayores están adecuadamente preparados para brindar ya que ellos igualmente suelen tener información personal altamente comprometida.

De ahí que la ciberseguridad deba ser ya un tema de interés familiar inmediato y que se acepte que se requiere de la asesoría de especialistas en el tema para evitar problemáticas de alta gravedad a futuro,

 

lunes, 11 de noviembre de 2019

La broma sobre pedófilia en grupos de Whatsapp que suspende cuentas ¿es cierta?

La importancia de los bulos muchas veces recae en que incluso medios de comunicación de prestigio le dan cobertura a notas de este tipo haciendo crecer aún más la falsedad de la información. Sin embargo también existen otras notas cuya veracidad puede ser cuestionable por su singularidad y no queda claro para muchos lectores escépticos si es una nota veraz u otro invento más.

En el caso de esta entrada se hablará de una nota que fue cubierta por unos cuantos medios, sin dejar en claro si esto era el fruto de una leyenda urbana digital o era real.

Para una pronta aclaración, se puede confirmar que la nota es real y tal cual lo explica el título de la nota, se trata de un bloqueo de cuentas de usuarios que pueden pertenecer a cualquier grupo de whatsapp, que sin compartir material ilegal o hacer algún comportamiento criminal en la plataforma sus cuentas se pueden ver suspendidas.


¿En qué consiste la broma?

Realmente no requiere conocimientos de informática desarrollados, en realidad lo único que debe hacer cualquier persona que esté en un grupo y pueda modificar el nombre o foto de perfil del mismo es capaz de aprovechar esta falla de revisión de la plataforma de mensajes.

Basta con cambiar el título del grupo por alguno que haya alusión a temas de pedofilia (como pornografía infantil) o agregar una imagen igualmente alusiva a este tema, posteriormente el usuario que realizó esta acción, realiza un reporte del grupo que está disponible en el menú (en ocasiones puede ser más de un usuario participando en la broma para acelerar el proceso) y como consecuencia de estos reportes, Whatsapp establece una sanción contra los usuarios que pertenecían al grupo, en muchas ocasiones sin siquiera saber el porqué de esta situación.


Observé estos primeros ejercicios hace un par de meses que se viralizaron como un meme de temática humorística. Pero las afectaciones para miles de usuarios son una realidad, que en la mayoría de ocasiones afortunadamente se han restablecido.

¿Cómo reaccionar si eres víctima de esta broma?

Es importante que guardes un par de capturas de pantalla de todos los grupos a los que perteneces, especialmente donde se vea la mayor cantidad de mensajes que aclaren las actividades que se realizan en el mismo. Si bien estos no suelen ser solicitados, pueden ser de significativa utilidad para una aclaración en caso de que la cuenta sea suspendida.

También es importante conocer el proceso de soporte que ofrece Whatsapp y muchos usuarios ignoran. Seguramente sus desarrolladores ya están trabajando en esta situación, pero es de enorme utilidad hablar acerca de la urgencia por corregir esta brecha y contactarlos para el mismo fin. 
 
 

sábado, 9 de noviembre de 2019

El caso de Tor falso, que defraudó a usuarios de la Darknet

Popular y erróneamente conocida como «Deep Web» la Darknet se convirtió en un mito urbano para usuarios sin experiencia en el uso de navegadores alternativos y con conocimiento únicamente de sitios web tradicionales.

Sin embargo, gracias a la irresponsable participación de figuras mediáticas como youtubers (quienes abonaron igualmente a fomentar el concepto erróneo de «Deep Web») o supuestos especialistas la Darknet saltó a la fama mundial y su acceso se convirtió en un tabú, pero también en una atractiva medida de bravura digital.

Todo esto generó que la forma más popular de acceder a sitios no indexados ocultos en la Darknet fuera el navegador Tor. trayendo al mismo tiempo la atención de cibercriminales que veían en la descarga de este software una gran oportunidad de instalar distintos tipos del malware, para aquellos usuarios que desconocían el lugar adecuado desde donde instalarlo. 

Recientemente se ha descubierto una de las formas más agresivas de fraude a partir del mal uso de este navegador: se creó un programa que falsifica al Tor original.


¿Qué hace exactamente esta falsificación? En primera instancia parece realizar las mismas funciones que el Tor auténtico, permitiendo acceder a través de enlaces onion a distintas páginas de la Darknet. Sin embargo el problema viene cuando las transacciones que usualmente se realizan con criptomonedas por este medio, se ven fuertemente intervenidas e incluso pueden vaciar la cuenta electrónica del usuario atacado en pocos minutos.

Sus beneficiados (probablemente programadores rusos) registraron más de 850 transacciones al momento de descubrir esta información, con ganancias iniciales de alrededor de 40,000 dólares en criptomonedas. Esto sumado a las cantidades que seguirán obteniendo con nuevas víctimas.

De ahí la importancia que la descarga no solo de este software, sino de cada programa que instalamos en nuestros equipos sea desde el sitio oficial, ya que es la única manera en que el desarrollador puede responsabilizarse por las fallas de su producto.

El stalkerware, una herramienta de espionaje multiusos

El concepto de stalkerware se ha ido convirtiendo en un anglicismo recurrente, no solo para blogs especializados en ciberseguridad, también en medios de comunicación sin alta especialización técnica.

Si bien en términos técnicos se prefiere identificar como spyware, la alarma mediática que supone una palabra de mayores sensaciones como stalker (utilizada también para hablar de acoso en un ambiente físico) explica el porqué la popularización de ésta.

Pero para los lectores que no entienden del todo la función de este software y quieren saber concretamente qué hace: el stalkerware (en menores ocasiones lo han llegado a denominar también spouseware) es un programa informático cuya instalación en un dispositivo de comunicación electrónica, permite realizar un rastreo (en diferentes niveles de invasión dependiendo lo completa de cada aplicación, muchas veces ligada con su costo) de distintos modalidades de intercambio de información, como pueden ser mensajes de texto SMS, llamadas telefónicas o aplicaciones de mensajería instantánea.



Naturalmente que conocer lo que estas aplicaciones pueden ocasionar es bastante impactante para muchas personas que no se encontraban inmersas en esta modalidad de invasión a la privacidad en la época contemporánea. Más alarmante puede resultarles cuando pensabas que este tipo de programas solo estaban reservados para gobiernos o individuos con presupuestos lo suficientemente altos como para costear a los desarrolladores y especialistas capaz de diseñarlos.

Sin embargo los desarrolladores han encontrado un importante nicho de mercado (además de los gobiernos o empresas que buscan sacar ventaja a sus competidores) en individuos promedio sin grandes recursos financieros, a través de las tiendas de aplicaciones donde estás son justificadas como aplicaciones de control parental (lo que permite legalmente su uso y descarga independientemente de los fines de los usuarios) haciendo que cada vez haya más interesados en participar en este lucrativo negocio.


Tengamos en cuenta que el spyware puede ser utilizado con distintos fines y en ocasiones estos incluso pueden ser una herramienta que cambie todo un sistema de gobierno, debido a la información sensible que son capaces de filtrar. Sin embargo para los propósitos de esta entrada era explicar de manera introductoria como estos han tenido un nuevo enfoque y ahora pueden ser usados en las relaciones sentimentales como una nueva expresión de violencia de pareja.

En las próximas entradas (aunque en algunas pasadas ya se ha mencionado igualmente, como es el caso de la publicada sobre el software Pegasus) se irá profundizando en las diversas aristas que nos pueden arrojar el crecimiento de las compras y descargas de este producto.