¿Se podría liberar a los presos de una cárcel desde un ordenador?

Iniciado por wolfbcn, 2 Agosto 2011, 02:44 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Un experto en seguridad ha examinado los sistemas informáticos de control de las cárceles (en Estados Unidos) y ha descubierto vulnerabilidades que podrían llevar a un 'hacker' a abrir las puertas de toda una prisión desde su ordenador. Mediante el 'malware' adecuado sería posible introducirse en los equipos que controlan los dispositivos electrónicos y emitir comandos a éstos mismos, así como deshabilitar las alarmas.

Los ataques informáticos a grandes organizaciones se están haciendo cada vez más populares y mediáticos desde que a finales del pasado año el colectivo Anonymous tumbara sitios como los de PayPal o Visa. En este caso se trataría de atacar los sistemas de control de una prisión.

El ingeniero y experto en seguridad John Strauchs ha llevado a cabo su propia investigación al respecto y ha terminado por concluir que esto sería posible. De hecho pretende demostrarlo en la próxima conferencia hacker DefCon la semana que vienen en Las Vegas.

Introduciendo un 'malware' en los sistemas informáticos de las prisiones se podrían controlar las puertas de las celdas, con lo que el atacante tendría la capacidad de abrirlas todas, pudiendo también inhabilitar las alarmas. La clave está en unos dispositivos, los PLC (Programmable Logic Controller), pequeños ordenadores que pueden ser programados para controlar un amplio abanico de cosas, como el movimiento de un rotor o la apertura de puertas.

Dos modelos de PLC, fabricados por Siemens, fueron atacados por el famoso gusano Stuxnet, que se introdujo en las instalaciones nucleares de Irán. Cuando Strauchs tuvo noticia acerca de este incidente empezó a investigar sobre estos dispositivos, utilizados en muchas prisiones, comisarías y juzgados a lo largo de Estados Unidos.

Un 'hacker' necesitaría introducir el 'malware' en los sistemas de una prisión mediante un dispositivo USB infectado por medio de algún funcionario (suposición más fantasiosa), o bien a través de un ataque de 'pishing' dirigido contra los miembros de la plantilla del penal, ya que existen elementos internos conectados a Internet.

"Mucha gente no sabe cómo está diseñada una prisión, por eso nadie le ha prestado atención nunca", explica Strauchs, quien ha trabajado en los sistemas electrónicos de seguridad de más de 100 entidades de este tipo. Junto con otras tres personas compró un PLC para examinar sus vulnerabilidades y logró programar código para explotarlas. De esta manera un hacker podría tomar un control absoluto. Además de abrir y cerrar las puertas podría llegar a destruir por completo el sistema.

FUENTE :http://www.elmundo.es/elmundo/2011/08/01/navegante/1312200724.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.

raul338

Eso en prisiones de alta calidad. En otras donde es todo manual, no creo :xD

crazykenny

Y digo yo, ¿no seria mejor "aislar" el sistema informatico de la prision del mundo, o, mejor dicho, de internet, e ir monitorizando lo que pasa a traves de camaras de seguridad aisladas del sistema informatico para monitorizar la prision?.
Si, ya se que parece una chorrada, pero ya puestos a plantearse posibles "soluciones/opciones" para evitar problemas.......
Saludos.
A nivel personal, lo que me da mas miedo no son los planteamientos y acciones individuales, sino las realizadas en grupo, ya que estas ultimas pueden acabar con consecuencias especialmente nefastas para todos.
Se responsable, consecuente y da ejemplo.
http://informaticayotrostemas.blogspot.com.es/2013/12/situacion-de-la-educacion-actual-en.html
https://informaticayotrostemas.blogspot.com/

EvilGoblin

Cita de: crazykenny en  2 Agosto 2011, 12:02 PM
Y digo yo, ¿no seria mejor "aislar" el sistema informatico de la prision del mundo, o, mejor dicho, de internet, e ir monitorizando lo que pasa a traves de camaras de seguridad aisladas del sistema informatico para monitorizar la prision?.
Si, ya se que parece una chorrada, pero ya puestos a plantearse posibles "soluciones/opciones" para evitar problemas.......
Saludos.

Aislarlo solo cubriria el 50%.. porque podrias pinchar un cable, o tener complices para darte el acceso.

Creo que el checkeo rutinario y por gente que realmente sepa seria la solucion =P

igual suena muy a pelicula... xD
Experimental Serial Lain [Linux User]

Synth3tik0

..........