lunes, 13 de septiembre de 2010



Piratas Informáticos




Con el advenimiento de la era de la computación han surgido diversos apelativos que se emplean para designar a personas o grupos de ellas que se dedican a actividades ilícitas. Consideramos que existe confusión en los conceptos aplicados, ya que definitivamente existen diferencias entre ellos y es nuestra intención detallar sus verdaderos significados.

Con el devenir de los años, los
medios de difusión periodísticos, influenciados por las transnacionales de software, adoptaron el nombre de hacker para calificar a toda persona involucrada en actos que atentan en contra la propiedad intelectual, seguridad en las redes, autores de virus, intrusos de servidores
, interceptadores de mensaje de correo, vándalos del ciberespacio, etc.

A través del tiempo el término o la palabra Hacking a ganado una reputación negativa, ha tenido debates de como el Hacking puede ser ético o no, dando el hecho de que el acceso no autorizado a un sistema es un crimen.

Lo mismo sucede con la palabra Hacker, la mayoría de las personas piensan y asocian a un Hacker con un criminal y que lo que le gusta es destruir sistemas y robar información , cuando en realidad la persona que comete los crímenes usando una computadora se le conoce como Cracker y no Hacker.




Hacking: es el rápido desarrollo de nuevos programas (software) o ingeniería inversa de programas ya existentes para hacer el código mejor y más eficiente.

Hacker: es la persona que disfruta el aprendizaje de los detalles de un sistema de computadoras y estrecha las capacidades del mismo.


Cracker: es la persona que usa sus habilidades o destrezas de Hacking para propósitos ofensivos y/o cometer crimen.


Hacker Ético: son los profesionales de la seguridad informática que usan sus habilidades y destrezas para propósitos defensivos.

Hacktivismo: es Hackear en un sistema por una causa. El Hacker Hacktivista tiene una agenda política o social. Envía mensajes a través de sus actividades de Hacking para ganar visibilidad para su causa o para el mismo; Sus blancos u objetivos principales son las agencias de gobierno o cualquier entidad que ellos perciban como mala o equivocada, pero el hecho es que ganar acceso no autorizado a un sistema es un crimen sin importar cuales sean sus intenciones.











Para ser un Hacker Ético o un Cracker hay que tener ciertos requisitos como:

1. Ser pro-eficiente en lenguajes de programación y tener destrezas en Networking (redes).
2. Tener conocimientos en la investigación de vulnerabilidades.
3. Ser un master en técnicas de Hacking.
4. Seguir un estricto código de conducta, a excepción del Cracker que no sigue ningún código de conducta.
5. Tener un profundo conocimiento en los principales Sistemas Operativos (Windows, Unix y Linux).






Los Hackers son clasificados en 4 categorías basadas en su perfil de actividades:

1. Black Hats (sombrero negro): son los Hackers que utilizan sus conocimientos y destrezas en computadoras con intenciones maliciosas para cometer actividades ilegales, Igual que un Cracker.

2. White Hats (sombrero blanco): son los Hackers que usan sus conocimientos y destrezas en Hacking para propósitos defensivos. Casi siempre son analistas de seguridad que poseen conocimientos sobre contramedidas de Hacking, al igual que el Hacker Ético.

3. Gray Hats (sombrero gris): son las personas que creen en la completa divulgación de la información. Ellos creen en que las personas que tienen acceso a la información divulgada pueden hacer uso de ella a su antojo. Los Gray Hats son los que están entremedio de los Black Hats y White Hats.

4. Suicide Hacker (Hacker suicida): son las personas que pueden hacer colapsar y/o destruir una infraestructura critica como los servicios de energía, agua potable, transporte, control de tráfico aéreo y agencias de gobierno por una causa y no les importa tener que enfrentar de 20 a 30 años de prisión por sus acciones. En otras palabras los Hacker Suicidas saben que los van a atrapar pero eso no los detiene.










Phishing
Es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria.








El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea, como AOL o msn Messegner, o incluso utilizando también llamadas telefónicas.
Dado el creciente número de denuncias de incidentes relacionados con el phishing, se requieren métodos adicionales de protección. Se han realizado intentos con leyes que castigan la práctica y campañas para prevenir a los usuarios con la aplicación de medidas técnicas a los programas.







Casos de la vida real

Dic/1992
Kevin Poulsen fue detenido por robar información de la Fuerza Aérea de Estados Unidos.

Dic/24/1994

Kevin Mitnik robó un código secreto de un especialista de seguridad del gobierno de EUA.

Sept/14/1998

Unos hackers accesan la página Web del New York Times y lo obligan a suspender el acceso durante varios días.

Ago/1998

Aparece un caballo de troya llamado “Back Orifice” que permite el accesoremoto a sistemas Windows 95 y 98.

Oct/98
Se generalizan ataques a servidores de correo electrónico, destacando sobre todo el ataque llamado SPAM, que sirve para que una tercera persona envíe mensajes de propaganda principalmente pornográfica, haciendo parecer que el que envía el mensaje es otra empresa.