jueves 8 de marzo de 2012

Ciberguerra: El Misterioso Ataque Aéreo a Siria del 2007

En Septiembre del 2007, la fuerza aérea israelí bombardeo un supuesto complejo de desarrollo de armas nucleares en Siria, sin que sus radares pudieran detectar absolutamente nada. ¿Cómo lo lograron?


EL MISTERIOSO ATAQUE

Pasaban pocos minutos de la medianoche del 6 de Septiembre de 2007, cuando varios jets F-15 Eagle y F-16 Falcon de la Fuerza Aérea Israelí, bombardearon un complejo en territorio sirio, en el cual sospechaban se estaba construyendo armas de destrucción masiva con ayuda del gobierno de Corea del Norte.


Nada fue dejado al azar, el día anterior un grupo de comandos israelíes se oculto en los alrededores, para que cuando llegara el momento del ataque, el objetivo estuviera marcado con lasers y las bombas no fallaran el blanco.

Luego del incidente, curiosamente ninguna de las partes admitía el hecho, pero con el paso de los días la historia surgió a través de medios occidentales, hasta que el 2 de Octubre, Israel admitió que ellos realizaron el ataque.

Inmediatamente el misterio fue cobrando fuerza, y todos se hacían la misma pregunta… ¿Cómo fue posible evadir el sistema aéreo de defensa de Siria?

Para aquel entonces, Siria contaba con un sistema de defensa aéreo de última tecnología que había comprado a Rusia, el cual incluía avanzados radares y misiles tierra-aire.


Después del sorpresivo ataque, los teléfonos del Kremlin no paraban de sonar, no solamente Siria quería saber porque su millonario sistema de defensa aéreo había fallado, sino que la preocupación había llegado a otros países como Irán, quienes también habían comprado a Rusia el mismo sistema para defender sus centrales nucleares.


TEORIAS CONSPIRATIVAS

Al día de hoy no se conoce con certeza que fue lo que sucedió, pero hay una interesante variedad de teorías, en lo que podría haber sido uno de los primeros actos de ciberguerra incorporado a la guerra convencional.

Richard A. Clarke, en su libro Cyber War, una de las principales referencias sobre ciberguerra, narra esta historia y formula las siguientes tres teorías:


1. SENIOR SUTER

Curiosamente, poco después de que se desatara la polémica sobre como fueron evadidos los radares sirios, voces de la industria de aviación y militares retirados de EEUU, indicaron que Israel probablemente utilizó una tecnología similar a la desarrollada por BAE Systems e integrada en Aviones No Tripulados (ANT) por L-3 Communications, bautizada "Suter". 

Esta tecnología, permitiría invadir las redes de comunicaciones, ver lo que los sensores del enemigo ven, y hasta tomar control de la administración para manipular la información detectada por los radares. Según dicen.

Un radar funciona emitiendo un impulso de radio direccional, que en el caso de chocar con algún objeto, vuelve hacia el receptor. A partir de este "eco", se puede extraer información del objeto detectado, como la altitud a la que se encuentra, la velocidad a la que se mueve, y hasta el tamaño que  posee. Lo importante a tener en cuenta, es que un radar es una puerta abierta a impulsos de radio que vienen del aire, hacia un sistema de computadoras en tierra. 

No hay demasiada información técnica sobre cómo trabajaría Suter, pero según comentan algunas fuentes, el proceso incluiría localizar las antenas emisoras del enemigo, y luego enviar pulsos de radio a estas antenas, para crear un campo de batalla totalmente falso, y hasta tomar control del sistema inyectando malware.

En el caso israelí, el ANT utilizado que envío el impulso de radio al radar sirio, podría haber evadido la detección de los radares, utilizando una pintura especial que absorbiera o reflejara los impulsos recibidos. Esta tecnología ha estado en posesión de varios gobiernos desde hace años, mientras que se conoce que en el 2010 una empresa israelí llamada Nanoflight, utilizo nanotecnología para crear una pintura de aviones indetectable para los radares.   


2. TRAPDOOR

Una segunda teoría elaborada por Clarke, es que el código de programación del software ruso que controlaba el sistema aéreo de defensa sirio, haya sido comprometido por agentes israelíes, los que pudieron haber incluido un "trapdoor" dentro de las millones de líneas de código.

Existen varias definiciones, pero podríamos decir que mientras un "backdoor" otorga acceso completo y oculto a un sistema, un "trapdoor" podría ejecutar una serie de instrucciones ante una señal recibida. 

Por ejemplo, un ANT indetectable podría haber emitido un impulso de radio a los radares sirios, que activaran el "trapdoor", y que por ejemplo haya vuelto invisibles a los enemigos durante un determinado período de tiempo, entre otras cosas posibles. 


3. FIBRA OPTICA

La tercera teoría elaborada en el libro Cyber War, es que un agente israelí pudo haber encontrado uno de los cables de fibra óptica perteneciente al sistema aéreo de defensa, y se conecto a este para ejecutar un "trapdoor".

Suena bastante complicado, pero no menos que un ANT indetectable emitiendo un impulso de radio. La ventaja aquí, es que sería menos riesgoso que utilizar el ANT, y se podría establecer un canal de comunicaciones alternativo que provea acceso a las redes sirias desde el exterior.


- KILL SWITCH

Otra interesante teoría, no mencionada en el libro de Clarke, es que se haya introducido un "kill switch" dentro de uno de los microchips que forma parte del sistema aéreo de defensa. Un "kill switch" podría manipular software o hardware, para producir que el chip deje de funcionar. 

Hace solo algunos meses, una comisión de investigadores del Senado de los EEUU, informaba que había descubierto microchips falsificados de China  incluidos por el Pentágono en armamento militar, como el jet de transporte Boeing C-17, el "Super Hercules" Lockheed Martin C-130J, el helicóptero Boeing CH-46 Sea Knight, y hasta el sistema de defensa misilístico Theatre High-Altitude Area Defence (THAAD).

Por otra parte, también se conoció que contratistas de defensa franceses deliberadamente construyen armamento militar con microchips que poseen un kill switch dentro. La idea es que Francia pueda acceder a estos equipos en el caso de que hayan caído en malas manos. 

Claramente es posible para algunas naciones crear microchips con su propio código oculto adentro, y lograr insertarlos en la cadena de producción de otro gobierno, o de un contratista de defensa.


INDUSTRIA REGIONAL DE DEFENSA

Hace solo algunos días, en uno de los e-mails que Wikileaks publicó sobre la agencia de inteligencia privada Stratfor, aparece un reporte en donde da cuenta de que Rusia le dió a Israel los códigos de acceso para ingresar al sistema aéreo de defensa de Irán, y a cambio, Israel le dió a Rusia los códigos para poder "hackear" los ANT vendidos a Georgia. 

Si solo el 1% de lo comentado en este artículo fuera cierto, sin lugar a dudas justifica un desarrollo de la industria regional de defensa, sin mencionar las millonarias inversiones que se realizan a países fuera de Latinoamérica.

Actualmente Brasil lidera la industria de defensa en Latinoamérica, realizando también acuerdos bilaterales y multilaterales, con otros países miembros del Consejo de Defensa de la UNASUR.

En Argentina, uno de los desarrollos más importante que se esta realizando en materia de defensa, son los radares de ultima tecnología, producidos por la empresa estatal INVAP.


El desarrollo regional de esta tecnología, no solo brinda la seguridad de que un país extranjero no haya instalado alguna puerta trasera, sino que posee otras ventajas como la confidencialidad de las contra-contramedidas electrónicas implementadas, y hasta del punto de vista económico, que el mantenimiento de los mismos se pueda hacer en la región.


REFERENCIAS:
- Cyber War by Richard A. Clarke
- Why Syria's Air Defenses Failed to Detect Israelis
- Israel used electronic attack in air strike against Syrian mystery target
- The Israeli 'E-tack' on Syria – Part I (10/03/2008)
- The Israeli 'E-tack' on Syria – Part II (11/03/2008)
- New Stealth Nano-Paint Turns Any Aircraft Into a Radar-Evading Stealth Plane
- NYT: Photos Show Cleansing of Suspect Syrian Site
- US weapons 'full of fake Chinese parts' (08/11/2011)
- The Hunt for the Kill Switch (05/2008)
- Israel’s Operation Orchard – Victory On A Microchip
- Operation Orchard
- WikiLeaks: Russia gave Israel Iranian codes
- Amorim destaca la necesidad de una base industrial de Defensa fuerte en América del Sur
- Visión Siete: Avanza el plan de radarización



Publicado por @KFS en www.KUNGFOOSION.com

viernes 17 de febrero de 2012

JAIIO: 4to Workshop de Seguridad Informática (WSegI)

Se encuentra abierto el llamado a presentación de trabajos para WSegI 2012!

**********************************************************************
4to Workshop de Seguridad Informática (WSegI)
Facultad de Informática de la UNLP, La Plata, Argentina
27 al 31 de Agosto de 2012 (un sólo día a fijar más adelante)
http://www.41jaiio.org.ar/wsegi/

Workshop dentro de las 41avas JAIIO.
**********************************************************************

SOBRE EL WORKSHOP

La misión del WSegI es generar un marco de intercambio, discusión, encuentro y análisis de ideas, experiencias y proyectos en el mundo de la Seguridad Informática. El Comité Organizador del WSegI 2012 invita a presentar vuestros trabajos y experiencias en el área.

PRESENTACIÓN DE TRABAJOS

Durante el Workshop se podrán presentar Trabajos de investigación en dos categorías, finalizados o en progreso, que traten de aspectos teóricos o prácticos de la Seguridad Informática y que representen un avance sobre el estado del arte.

TEMAS A TRATAR (no excluyentes)

- Sistemas criptográficos. Criptoanálisis y protocolos seguros.
- Infraestructuras PKI.
- Técnicas de control de acceso y autenticación.
- Análisis de técnicas de ataques y detección de intrusiones.
- Gestión y auditoría de la seguridad corporativa
- Análisis e identificación de botnets, malware.
- Seguridad en redes sociales y en la web semántica.
- Seguridad de aplicaciones.
- Análisis estático y dinámico de código.
- Gestión de incidentes. Planes de contingencia, recuperación y continuidad de las organizaciones.
- Análisis forense.
- Robo de identidad.
- Comercio electrónico. Voto electrónico.
- Privacidad y Anonimato

GUÍA PARA ENVÍO DE TRABAJOS

Los autores están invitados a remitir contribuciones con el enfoque y los temas ya mencionados, en castellano o inglés, que se adecuen al formato de LNCS.

Los trabajos deberán tener un máximo de 15 páginas en papel A4 y deben incluir un abstract de hasta 200 palabras. El formato del documento de los trabajos es PDF y se recomienda adherirse al formato de las LNCS de Springer. (http://www.springer.com/computer+science/lncs?SGWID=0-164-6-793341-0 )

Las contribuciones serán cuidadosamente revisadas en base a su originalidad, aporte, calidad técnica, y claridad. Los trabajos enviados no deberán haber sido publicados previamente, ni estar en proceso de revisión en otra conferencia o revista. Los autores deberán indicar si consideran que sus trabajos pueden ser compartidos con otros simposios de las 40JAIIO. Todos los trabajos aceptados deberán ser presentados en las Jornadas, y al menos un autor deberá estar registrado en las JAIIO en la fecha indicada abajo. Al menos uno de los autores de los trabajos aprobados deberá estar registrado en la conferencia con anterioridad a la fecha límite.

Para más información, chequear http://www.41jaiio.org.ar/wsegi/

FECHAS IMPORTANTES

- Fecha Límite de Presentación de Trabajos: 30 de abril de 2012
- Notificación de Aceptación: 11 de Junio de 2012
- Fecha Límite para Versión Final e inscripción de un autor: 25 de Junio de 2012

MIEMBROS COMITÉ CIENTÍFICO

- Ivan Arce (Associate Editor of the IEEE Security & Privacy Magazine, Argentina),
- Rodolfo Baader (UBA, ArCert),
- Ing. Carlos Benítez (CITEFA, Argentina, KHU Technologies S.A.),
- Mg. Javier Echaiz (Universidad Nacional del Sur)
- Juan Garay (AT&T Labs - Research)
- Hugo Krawkzyk (IBM - Crypto Research Group)
- Dr. Luis Javier García Villalba (Universidad Complutense de Madrid)
- Felipe Manzano - (Universidad Nacional de Córdoba, Argentina),
- Mara Misto Macias (Banco Central de la República Argentina)
- Hugo Pagola (Maestria en Seguridad Informatica UBA),
- Leonardo Pigñer (BASE4 Security, founder/organizer Ekoparty),
- Patricia Prandini
- Alejandro Russo (Chalmers University of Technology)

CHAIRS

- Paula Venosa (Universidad Nacional de La Plata)
- Ariel Waissbein (Core Security Technologies)

COMITÉ ORGANIZADOR DE JAIIO

- Coordinación General:  Javier Díaz (UNLP) y Claudia Pons (UNLP)
- Coordinación Ejecutiva Alejandra Villa (SADIO)



 Publicado por @KFS en www.KUNGFOOSION.com

domingo 12 de febrero de 2012

MetaSploit Training en la ACK Security Conference

Llega la primer edición de la ACK Security Conference en Manizales, Colombia, del 26 al 30 de Marzo!


La ACK Security Conference nace de La Comunidad DragonJAR y el proyecto The Hacking Day, con el apoyo de American Business School, como una continuación del EISI (Encuentro Internacional de Seguridad informática), consagrado como el evento de seguridad informática más importante de Colombia.

Del 28 al 30 de Marzo tendrán lugar las ponencias de la ACK, de las cuales tengo el honor de participar, entre otros reconocidos ponentes como:

- Roberto Martinez (México)
- Deviant Ollam (USA)
- Lorenzo Martinez Rodriguez (España)
- Alvaro Andrade Sejas (Bolivia)
- Pedro “hkm” Joaquín (México)
- Carlos Mario Penagos (Colombia)
- Sebastián Bortnik (Argentina)
- Giovanni Cruz Forero (Colombia)
- David Moreno (Colombia)
- Matias Katz (Argentina)
- Alfonso Deluque (Colombia)

Mientras que el 26 y 27 de Marzo tendrán lugar los talleres, todos de un excelente nivel, entre los cuales estaré dictando "Metasploit For Penetration Testers", el curso más vendido de la ekoparty 2011!!


El arte gráfico anterior es mérito de @DragonJAR, quien no deja de asombrarme con su inventiva… :P Pueden anotarse en mi taller desde este enlace.

Estoy seguro que la ACK continuará con la tradición de ser la CON más importante de Colombia, y hay tres importantes razones para ello, primero el duro trabajo de sus organizadores, entre quienes destaco a @DragonJAR y @jcaitf, segundo los excelentes oradores que ya fueron invitados, y por ultimo, que el evento tendrá lugar en Manizales!



Espero verlos allí! @KFS



Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Twitter: @KFS

miércoles 7 de diciembre de 2011

Google: Relevancia de la Información o Censura

Redes Sociales, Medios de Prensa y hasta Buscadores, hacen uso de algoritmos de relevancia para filtrar la información "que creen" nos interesa. ¿Estamos frente a un nuevo tipo de censura?

"Una ardilla muriendo en el frente de tu casa, puede ser mas relevante para tus intereses en este momento, que personas muriendo en Africa."
Mark Zuckerberg, Facebook

Eli Pariser, un reconocido activista político, dió una interesante charla en TED sobre esta problemática:


Pariser sostiene que mientras empresas en Internet se esfuerzan por adaptar sus servicios (incluyendo noticias y resultados de búsqueda) a nuestros gustos personales, surge la peligrosa consecuencia de quedar atrapados en una "burbuja de filtros", que obstaculice nuestra visión del mundo.

Casualmente hace unas semanas, cuando Alejandro Eguía de Spamloco.net estuvo en el COMBAT Training, me comentaba sobre la dificultad del SEO con Google, ya que una persona sentada al lado de otra, realizando la misma búsqueda, podría obtener resultados diferentes, a causa de estos algoritmos que adaptan los resultados a nuestros gustos personales.

Pariser escribió el libro "The Filter Bubble: What the Internet Is Hiding from You", profundizando sobre este tema, y planteando la necesidad de que los buscadores informen como funcionan sus algoritmos de relevancia, o brinden la posibilidad al usuario de elejir si quiere continuar en la burbuja o no. ¿Qué opinan?



Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS

miércoles 30 de noviembre de 2011

Exitosa Primer Edición de E-Security Conferences en Ecuador

Paso exitosamente la primer edición de la conferencia e-security, en la hermosa ciudad de Guayaquil, Ecuador.

Aprovecho para felicitar nuevamente a los organizadores, Roberto Olaya de la empresa HCK-S, junto a la Cámara de Comercio de Guayaquil, por la excelente organización del evento. Un lujo para una primera edición! :)

También fue un placer encontrarme con amigos como @DragonJAR @jcaitf y @chemaalonso, y haber conocido a grandes profesionales como Alvaro Andrade y Gabriel Waise. Con todos ellos armamos un grupo, que cual viaje de egresados, paseamos por todo Guayaquil.

La siguiente foto es en el faro del cerro Santa Ana, al cual llegas luego subir 444 escalones. Afortunadamente durante todo el trayecto, hay una innumerable cantidad de bares en donde aplacar la sed ;)


Durante el evento, me toco dar la primer charla, la que fue retitulada por los organizadores "Defendiendo Nuestro Router Cisco" :D La idea de la charla fue crear una conciencia de seguridad sobre los routers Cisco, los que muchas veces no son tenidos en cuenta al momento de segurizar una red.


Mas haya de mostrar los clásicos errores de configuración, contraseñas por default, y puertas traseras con GRE y TCL, me parece que lo más interesante fue presentar estadísticas reales en Ecuador. Para ello estuve alrededor de 2 semanas escaneando todas las redes IPv4 de Ecuador por SNMP default, de cuyos resultados extraje las versiones de IOS utilizadas.

Como podrán ver en los slides, de los 1.212 routers Cisco con SNMP default que encontré en Ecuador, el IOS más utilizado es la versión 12.2 que ya no posee mantenimiento por Cisco. w00t!

También es muy interesante el resto de dispositivos con SNMP default encontrados en todas las redes de Ecuador. Durante la charla, solamente presente los resultados de Cisco, porque ese era el propósito, pero voy a preparar las estadísticas del total de los resultados, y los postearé en este blog dentro de poco.

Luego de que agregue algunas features, y haga el código un poco más bello, también voy a publicar los scripts que arme para esta presentación.

Un gran abrazo para todos los amigos de Ecuador!


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com // Seguime en Twitter: @KFS