Mostrando entradas con la etiqueta WIFI. Mostrar todas las entradas
Mostrando entradas con la etiqueta WIFI. Mostrar todas las entradas

miércoles, noviembre 27, 2024

De oca a oca y tiro porque me toca: El ataque al vecino y al vecino del vecino.

Por su interés, reproduzco este artículo que me parece muy interesante, parece de argumento de película, pero no lo es. Y como conclusión, se ve lo que se complica la vida al atacante si activamos los MFA... De acuerdo con Wired, este ataque muestra las nuevas técnicas que utilizan las APT para sus propósitos...

Ataque al vecino más cercano.

Hackers rusos desarrollaron una técnica nunca antes vista para acceder a un sistema remoto. El grupo APT28, también conocido como Fancy Bear, ejecutó un ataque sin precedentes saltando de una red Wi-Fi a otra para controlar un portátil. El hackeo se llevó a cabo hace dos años en Washington, D.C., el distrito en donde se ubica la Casa Blanca y el Capitolio de Estados Unidos.

De acuerdo con Wired, este ataque dejó al descubierto las nuevas técnicas que utilizan los hackers rusos. El grupo APT28, ligado al Departamento Central de Inteligencia del Kremlin, efectuó un hackeo para acceder a un ordenador portátil con contenido clave para la guerra de Ucrania. La particularidad de este ataque es que actores consiguieron saltar entre múltiples redes Wi-Fi hasta llegar a su objetivo.

La técnica, conocida como "nearest neighbor attack", ha sido documentada por Steven Adair, un experto en ciberseguridad que descubrió el hackeo mientras realizaba un trabajo en Washington. En una entrada publicada en la web de Volexity, Adair explica que el grupo de hackers violó la seguridad del portátil a través de un ataque de conexión en cadena, en el cual vulneró múltiples redes Wi-Fi. Lo más impresionante es que todo se orquestó a miles de kilómetros de distancia, en una ubicación no revelada de Rusia.

A primera vista, la técnica de APT28 es sorprendente. El objetivo del grupo era recopilar datos de personas con experiencia y proyectos que involucraban a Ucrania. El ataque se llevó a cabo a principios de 2022, semanas antes de que Rusia invadiera al país vecino y comenzara una guerra que ya cumplió 1.000 días.

Según la descripción del experto, los hackers utilizaron un ordenador ubicado al otro lado de la calle para acceder a su víctima. A diferencia de otros ataques en los que un hacker está físicamente en el lugar, el grupo vulneró un equipo intermedio a distancia y lo operó como si fuera un titiritero. A través de este ordenador se conectaría a la misma red Wi-Fi de la víctima y extraería la información.

Para conseguirlo, los hackers comprometieron la red de una empresa ubicada en un edificio cercano a la víctima. Posteriormente, buscaron un ordenador con puerto Ethernet y tarjeta de red inalámbrica, un paso indispensable para poder conectarse a distancia a la red empresarial del objetivo. Una vez ubicado, tomaron control del PC y vulneraron la red Wi-Fi de la víctima para acceder a su sistema.

Si te preguntas por qué fue necesario un ordenador intermedio, la respuesta tiene que ver con la autenticación en dos pasos (2FA). El grupo de hackers obtuvo el nombre de usuario y contraseña de su víctima, sin embargo, no podía conectarse al sistema porque requería 2FA. Los atacantes descubrieron que el único modo de saltarse este requisito era conectarse físicamente desde la red empresarial, por lo que violaron la seguridad de otra empresa cercana y se conectaron desde ahí.

El investigador comenta que su empresa llevó a cabo una investigación y descubrió que los hackers de APT28 consiguieron las contraseñas de varios usuarios en enero, pero era imposible acceder a la red sin autenticarse en dos pasos o hacerlo desde el sitio. Mientras seguía los rastros del ataque, Adair descubrió que los rusos accedieron a una tercera empresa desde la cual se conectaron al ordenador intermedio y posteriormente rompieron la seguridad de la red Wi-Fi de invitados de la víctima.

Aunque el grupo no se adjudicó el ataque, algunos archivos descubiertos en la investigación coinciden con otros ataques que ha llevado a cabo. Fancy Bear es responsable del hackeo al Partido Demócrata durante las elecciones de 2016, las redes del parlamento alemán (Bundestag) en 2015 y el ataque a TV5 Monde, la cadena de televisión francesa.

Fuente: Segu-Info

miércoles, julio 17, 2013

MiniPCs...

Sigue la moda de comercializar miniPCs. Ahora, una empresa israelí de Haifa (Compulab), ha lanzado Utilite, un miniPC de tamaño muy reducido (135mm x 100mm x 21mm) con buenas capacidades I/O (4 USBs, 2 puertos GigabitEthernet, HDMI, WIFI b/g/n, Bluetooth 3.0, líneas entrada/salida audio estéreo, DVI-D, etc. Y un consumo muy reducido (entre 3 y 8 Watts de potencia). Dentro incorpora un potente procesador ARM Cortex A9 con uno/dos/cuatro cores (Freescale i.MX6 system-on-a-chip), con hasta 4GB RAM y un disco mSATA SSD de hasta 512GB o un microSD SDXC de hasta 128GB. Y un precio de salida de 99$. Aparentemente, por el precio de 4 Raspberry Pi's, tenemos un miniPC con caja. Hay que recordar que los Raspberry Pi son "barebones", sin caja. Así que parece que pagamos un poco más por la caja... Aunque es más que eso. Es un miniPC preparado para lo que se desee, sin preocuparse de la electrónica y de su protección.
Y la pregunta que me viene a la cabeza es... ¿Para que sirve esta tecnología, más allá de la idea de tener un miniPC para llevármelo dónde quiera?
Si miramos Compulab y a que se dedica, empezaremos a entender algo. Compulab es líder mundial en sistemas "embebidos", es decir, en incrustar PCs en entornos de todo tipo. La compañía se creó en 1992 como una empresa de ingeniería, desarrollando proyectos a medida para clientes, para pasados 5 años, empezar a diseñar producto estándar basado en en arquitecturas intel. La incorporación del almacenamiento Flash los lanzó al estrellato, al poder incorporar capacidad de almacenamiento muy robusta a un precio muy bajo. Sus PC's industriales se comercializan en telecomunicaciones, señalización digital, para vehículos de todo tipo, juegos, dispositivos médicos, usos militares (seguramente una parte muy importante), y un montón de aplicaciones más.
La proliferación de estos dispositivos está propiciando una industria alrededor de sensores, muy necesarios para proporcionar "ojos y manos" a esta nueva generación de innovación, que se abre camino de forma silenciosa, pero que empezaremos a ver por todas partes. Veremos el fenómeno "Smart" por doquier: "Smartcities", "SmartCars", "Smarthouses", "Smart..."
Parte de la innovación también la tenemos en nuestro país, ya hemos hablado de empresas como "libelium", que se ha internacionalizado para poder crecer y vender sus diseños por todo el mundo.
Y recientemente, se habla mucho de "drones" y de su enorme campo de aplicaciones, más allá de su origen militar. Su movilidad posibilitan, además, proporcionar "piés" a estos dispositivos, por lo que su movilidad abriría un campo de aplicaciones innumerable: vigilancia de fenómenos naturales como volcanes, vigilancia civil o de fronteras, transporte de mercancias, detección de bancos de peces en el mar, publicidad móvil en las ciudades, etc.
Llegados a este punto, sólo cabe juntar las piezas, y ver, cómo ha hecho la revista "TIME", que estamos ante una nueva era de tecnología aplicada en la que los "Robots" serán pieza fundamental en nuestra vida. Los encontraremos de forma "explícita" (como tales) o embebidos en las cosas más normales de uso cotidiano, proporcionando soporte silencioso a sus hermanos más visibles. Así,  ¿Estaría Isaac Asimov en lo cierto? ¿Deberemos mirar de reojo sus "leyes de la robótica" para preveer cosas en el futuro? Meteré su libro "Yo Robot" como libro de lectura este verano... Lo leí hace mucho tiempo, siendo universitario. Creo que ha llegado el momento de volverlo a saborear... Felices Vacaciones.

lunes, enero 28, 2013

Drones para todos

La tecnología militar siempre ha sido campo de pruebas y motor de muchas de las tecnologías que ahora usamos en el resto del mundo. Una de ellas, y sorprendente, será la de los "drones" o robots voladores, usados masivamente, sobre todo, en Afganistán, para la lucha contra los talibanes. Estos robots sobrevuelan las remotas montañas de ese país, localizando blancos y disparándoles misiles tierra-aire.

Pues bien, una compañía denominada "Always innovating"  ha anunciado un modelo de "drone" del tamaño de la palma de la mano, capaz de volar de manera autónoma, grabando video y enviándolo a una aplicación de un Smarphone. El dispositivo incorpora 14 sensores, capaces de proporcionar este vuelo seguro, y conectividad WIFI y Bluetooth para su control y aplicaciones.
El precio target es de $49, y estará disponible a principios de 2014.
Lo cierto es que se me ocurren unas cuantos usos de este dispositivo, muchos polémicos, y seguro que dará que hablar...

miércoles, marzo 14, 2012

Más ancho de banda!!!!

En estas épocas de crisis, recibimos muchas llamadas de nuestros clientes referidas, sobre todo, a 2 puntos: reducción de los costes actuales, y sobre todo, incremento del ancho de banda disponible. Las empresas han empezado a experimentar en sus redes el uso de dispositivos Smartphone y tablets, que conmutan a WIFI para ahorro de costes, utilizando como transporte la red de la empresa e internet.
El nuevo iPAD (3 o cómo se llame), va en esta línea: video de alta resolución 1080p HD, iCloud (almacenamiento del perfil y datos en la nube de Apple), cámara de 5 Mpixels... ¿Y si, aparece un nuevo release de iOS -el sistema operativo de los dispositivos Apple- y casi todos los usuarios de la red deciden descargarlo al mismo tiempo? ¿Qué sucederá con la salida a internet corporativa? Pues un colapso. Y, haciendo números, si unos 15 usuarios de iPAD decidieran actualizar su iTunes al mismo tiempo, colapsarían una red de 2Mbps simétricos garantizados (nada que ver con un ADSL, por cierto, sin garantía la mayoría) durante varios minutos. Es la comoditización de la informática, el uso de dispositivos domésticos para usos profesionales. Y es una tendencia imparable. ¿Estamos preparados en España? Pues ya contesto yo: Ni de broma.

miércoles, junio 09, 2010

Ni WIFI ni 3G/4G son la solución...

Ayer viendo la tremenda presentación que realizó Steve Jobs, me llamó la atención el pequeño "fracaso" que tuvo con una demo, por falta de ancho de banda. Quiso comparar la definición de un iPHONE 3G y el nuevo iPHONE 4, cargando la página principal del NYTimes. Y no pudo. No había ancho de banda disponible, y el WIFI estaba colapsado. Y una persona tan meticulosa y que prepara tan bien sus presentaciones ("Keynotes") como Steve Jobs, tuvo que plegar velas e improvisar otra cosa.
¿Desconcertante?
Hace tiempo que se dice que el medio "aereo" enterraría al cable. Y nada más lejos de la realidad. Siempre he comentado ante esto que el medio "aereo", por definición, es un medio compartido. Y esto se ha demostrado en la WWDC 2010 Conference de San Francisco: La planificación de red se hunde cuando juntas en el espacio-tiempo un montón de usuarios ávidos de ancho de banda. Y la reflexión es que esto va a pasar cada vez más: los dispositivos móviles tipo iPAD o SmartPhone consumen y consumirán mucho ancho de banda por el contenido multimedia que viaja por la red, y las redes WIFI y 3G/4G no se diseñaron para ese tipo de tráfico. Así que tenemos un problema de potencial colapso de la redes, de difícil solución... Hay que volver al cable. La fibra óptica sigue siendo la única solución...
Nota: Añado un documento online que discute sobre esto, lo acabo de leer... Se llama "The Operator's dilemma", y habla precisamente de todo este problema, y apunta que la solución para los operadores móviles pasa por WIFI... No sé, no sé...

miércoles, junio 02, 2010

Ya tengo my iPAD. Y ahora... ¿Qué?

Pues ya tengo my iPAD. Lo cierto es que es espectacular. Una experiencia de usuario increible. Es un "gadget" para consumir internet (en mi opinión, desde casa, lugar de descanso, etc". con WIFI es suficiente al principio), contenidos, vivir conectado (para los amantes del directo, hay que ir a la versión 3G, aunque los que tenemos Blackberry o iPHONE no lo encontramos tan necesario).
Es un trasto para el ocio, para tu organización personal, para leer MUCHO, ver películas donde quieras, usar internet en el sofá de tu casa, etc. Pero no es un aparato para trabajar. Igual me equivoco, pero lo veo así. No es un portátil, ni un ordenador de sobremesa. Sustituye al 80% del uso que le damos en casa. Ya veo que al mío, le saldrá polvo en el teclado (con el permiso de mis hijos, claro).
Ayer me lo llevé en el AVE. Y fue una gran experiencia. también te permite aprovechar tus ratos libres, para leer, escuchar música y ver algún contenido de video, algún curso, un capítulo de "Lost", de "The Pacific", etc.
Pero es necesario algún tutorial. En España, el lanzamiento ha venido un poco "huérfano" de libros, contenidos de video, etc. Es un poco desesperante navegar por la tienda de aplicaciones (hay muchísimas!) sin que nadie te aconseje cuál bajarte (gratuita) o comprar (me gustaría saber un poco antes qué voy a comprar). Después de navegar un poco (la información disponible es confusa), os aconsejo el siguiente tutorial:
- 60 trucos útiles para tu iPAD
A disfrutarlo!!