Test Foro de elhacker.net SMF 2.1

Foros Generales => Foro Libre => Noticias => Mensaje iniciado por: wolfbcn en 2 Agosto 2011, 02:44 AM

Título: ¿Se podría liberar a los presos de una cárcel desde un ordenador?
Publicado por: wolfbcn en 2 Agosto 2011, 02:44 AM
Un experto en seguridad ha examinado los sistemas informáticos de control de las cárceles (en Estados Unidos) y ha descubierto vulnerabilidades que podrían llevar a un 'hacker' a abrir las puertas de toda una prisión desde su ordenador. Mediante el 'malware' adecuado sería posible introducirse en los equipos que controlan los dispositivos electrónicos y emitir comandos a éstos mismos, así como deshabilitar las alarmas.

Los ataques informáticos a grandes organizaciones se están haciendo cada vez más populares y mediáticos desde que a finales del pasado año el colectivo Anonymous tumbara sitios como los de PayPal o Visa (http://www.ticbeat.com/tecnologias/bank-america-sufre-ataques-ddos-caso-wikileaks/). En este caso se trataría de atacar los sistemas de control de una prisión.

El ingeniero y experto en seguridad John Strauchs ha llevado a cabo su propia investigación al respecto y ha terminado por concluir que esto sería posible. De hecho pretende demostrarlo en la próxima conferencia hacker DefCon la semana que vienen en Las Vegas.

Introduciendo un 'malware' (http://www.ticbeat.com/socialmedia/dos-ataques-malware-facebook-yahoo/) en los sistemas informáticos de las prisiones se podrían controlar las puertas de las celdas, con lo que el atacante tendría la capacidad de abrirlas todas, pudiendo también inhabilitar las alarmas. La clave está en unos dispositivos, los PLC (Programmable Logic Controller (http://en.wikipedia.org/wiki/Programmable_logic_controller)), pequeños ordenadores que pueden ser programados para controlar un amplio abanico de cosas, como el movimiento de un rotor o la apertura de puertas.

Dos modelos de PLC, fabricados por Siemens, fueron atacados por el famoso gusano Stuxnet, que se introdujo en las instalaciones nucleares de Irán (http://www.ticbeat.com/tecnologias/tecnologias/como-fue-ataque-digital-instalaciones-nucleares-iranies/). Cuando Strauchs tuvo noticia acerca de este incidente empezó a investigar sobre estos dispositivos, utilizados en muchas prisiones, comisarías y juzgados a lo largo de Estados Unidos.

Un 'hacker' necesitaría introducir el 'malware' en los sistemas de una prisión mediante un dispositivo USB infectado por medio de algún funcionario (suposición más fantasiosa), o bien a través de un ataque de 'pishing' dirigido contra los miembros de la plantilla del penal, ya que existen elementos internos conectados a Internet.

"Mucha gente no sabe cómo está diseñada una prisión, por eso nadie le ha prestado atención nunca", explica Strauchs (http://www.wired.com/threatlevel/2011/07/prison-plc-vulnerabilities/), quien ha trabajado en los sistemas electrónicos de seguridad de más de 100 entidades de este tipo. Junto con otras tres personas compró un PLC para examinar sus vulnerabilidades y logró programar código para explotarlas. De esta manera un hacker podría tomar un control absoluto. Además de abrir y cerrar las puertas podría llegar a destruir por completo el sistema.

FUENTE :http://www.elmundo.es/elmundo/2011/08/01/navegante/1312200724.html
Título: Re: ¿Se podría liberar a los presos de una cárcel desde un ordenador?
Publicado por: raul338 en 2 Agosto 2011, 04:36 AM
Eso en prisiones de alta calidad. En otras donde es todo manual, no creo :xD
Título: Re: ¿Se podría liberar a los presos de una cárcel desde un ordenador?
Publicado por: crazykenny en 2 Agosto 2011, 12:02 PM
Y digo yo, ¿no seria mejor "aislar" el sistema informatico de la prision del mundo, o, mejor dicho, de internet, e ir monitorizando lo que pasa a traves de camaras de seguridad aisladas del sistema informatico para monitorizar la prision?.
Si, ya se que parece una chorrada, pero ya puestos a plantearse posibles "soluciones/opciones" para evitar problemas.......
Saludos.
Título: Re: ¿Se podría liberar a los presos de una cárcel desde un ordenador?
Publicado por: EvilGoblin en 2 Agosto 2011, 18:26 PM
Cita de: crazykenny en  2 Agosto 2011, 12:02 PM
Y digo yo, ¿no seria mejor "aislar" el sistema informatico de la prision del mundo, o, mejor dicho, de internet, e ir monitorizando lo que pasa a traves de camaras de seguridad aisladas del sistema informatico para monitorizar la prision?.
Si, ya se que parece una chorrada, pero ya puestos a plantearse posibles "soluciones/opciones" para evitar problemas.......
Saludos.

Aislarlo solo cubriria el 50%.. porque podrias pinchar un cable, o tener complices para darte el acceso.

Creo que el checkeo rutinario y por gente que realmente sepa seria la solucion =P

igual suena muy a pelicula... xD
Título: Re: ¿Se podría liberar a los presos de una cárcel desde un ordenador?
Publicado por: Synth3tik0 en 2 Agosto 2011, 22:05 PM
no creo q esos sistemas esten conectados a internet