Sospechoso evento de enrutamiento de trafico por un gran portal a traves de Rusisa

Google, Facebook, Apple y  Microsoft todas fueran afectadas por un error internacional BGP.


El trafico que se envia y recibe de Google, Facebook, Apple y Microsoft fue redirigida brevemente a traves de un ISP ruso, bajo circunstancias denominadas como sospechosas a nivel internacional.

El inexplicable hecho se da alrededor del BGP (Border Gateway Protocol), ha sido la novedad en plantear preguntas sobre la seguridad y fiabilidad  de las comunicaciones que son enviadas por la red mundial.
BGP encamina a larga esacla grandes cantidades de trafico a lo largo de los backbones de internet, ISP's. A pesar de la informacion que este protocolo maneja, la seguridad de BGP esta basada en la confianza de las palabras. Los eventos de este 13 de Diciembre llegan 8 meses luego de que una larga
cadena de datos perteneciente a Mastercard, Visa and mas de una docena de otros servicios financieros hayan sido reencaminados a traves de una telecom de control gubernamental Rusa, tambien bajo sospechosas circunstancias.
De acuerdo a un blog publicado el pasado 13, por una empresa de monitoreo de internet BGPMon, el incidente duro un total de 6 minutos y afecto 80 bloques de direcciones separadas. Empezo a las 4:43 UTC continuo por 3 minutos, mientras tanto un segundo monitoreo Qrator Labs, aseguro pudo haber demorado por 2 horas, a pesar de esto el numero de bloques de direcciones burladas varia entre 40 y 80.
No fue tan solo otro error BGP
Mientras que los eventos de enrutamiento BGP son con frecuencia el resultado de errores humanos mas que de intentos maliciosos, los investigadores de BGPMon dijeron que hubieron serios cambios durante el incidente.
Primero: el trafico redireccionado pertenece a alguna de las compañias mas grandes Google, Facebook, Apple y Microsoft, ademas de otras como Twitch, NTT Comunications, and Riot Games. Ademas que de los objetivos seleccionados, los IPs fueron divididos en bloques mas pequeños y mas especificos que los anunciados por los afectados, esto como evidencia que le reenrutamiento fue intencional.
"Algunos de estos prefijos normalmente no existen, es decir, había un Google /16 (esperado) y de repente uno más específico / 24 (bloque más pequeño)", escribió el investigador de BGPMon Andree Toonk en un correo electrónico. "Google no anunció ese bloque, por lo que alguien inventó eso. Normalmente, con los errores de configuración de BGP, no vemos nuevos prefijos".
Las empresas reciben direcciones IPv4 en bloques cuyos tamaños se miden por el número que sigue a la barra inclinada. Cuanto menor sea el número después de la barra, se incluirán más direcciones. Un bloque A / 16 tiene aproximadamente 64,000 direcciones utilizables, mientras que un / 24 tiene solo 254. En las tablas de enrutamiento BGP, los bloques más pequeños y más específicos generalmente tienen preferencia sobre los bloques más grandes. Las rutas recientemente anunciadas con tamaños de bloque más pequeños también tienen más posibilidades de ser recogidas por otras redes troncales de Internet y por los ISP, ya que la ruta es más atractiva.
El redireccionamiento fue el resultado de un llamado sistema autónomo ubicado en Rusia que agrega entradas a las tablas de BGP alegando que era el origen legítimo de los 80 prefijos afectados. En poco tiempo, una variedad de sistemas autónomos comenzó a cumplir con la solicitud. Esto causó grandes cantidades de tráfico enviado y recibido por las compañías afectadas para pasar a través del AS 39523 ruso antes de ser enviado a su destino final. Los ISP que eligieron la nueva ruta incluyeron PJSC MegaFon, Hurricane Electric, Zayo, Nordunet y Telstra.

Quién es AS39523?
Poco se sabe actualmente sobre AS39523, el sistema autónomo no utilizado anteriormente que inició el secuestro. AS39523 no ha estado activo en años, a excepción de un breve incidente de BGP en agosto que también involucró a Google.
No está claro qué hicieron los ingenieros dentro de AS39523 con lo que podrían ser terabytes de datos que pasaron por sus servidores. En general, el tráfico de correo electrónico y web se cifra utilizando la seguridad de la capa de transporte u otros esquemas. Durante años, los investigadores han ideado formas de debilitar o romper por completo las protecciones de codificación o evitarlas. Para lograr esto, han usado ataques con nombres que incluyen Logjam y DROWN. Hasta la fecha, no hay casos conocidos de secuestradores de BGP que descifren con éxito el tráfico reencaminado, pero tampoco es posible descartar tales hazañas. Como mínimo, el proveedor ruso podría haber copiado los datos y los está almacenando en caso de que se descubra un nuevo ataque criptográfico en el futuro.

El evento del miércoles es solo el último ejemplo de cómo se ha abusado o mal configurado el BGP de Internet. El incidente mencionado anteriormente en abril, en el que el tráfico para Visa, MasterCard y otros servicios financieros pasó a través de un ISP ruso, también parece sospechoso. En 2013, los investigadores documentaron frecuentes secuestros BGP en una escala que nunca antes se había visto. En los últimos años no han faltado otros hackers BGP documentados que hayan ocurrido en la naturaleza.

Para evitar futuros incidentes, los ISP y backbones tendrán que ser más estrictos de lo que son actualmente para confiar en las rutas recientemente anunciadas.
"Este secuestro resalta un problema común que surge debido a la falta de filtrado de ruta", dijo Alexander Amin, CEO de Qrator Labs. "Podemos culpar a AS39523 por el accidente. Pero sin los filtros adecuados en los límites de los proveedores intermedios de tránsito, estamos condenados a ver incidentes similares una y otra vez".

FUENTE:
https://arstechnica.com/information-technology/2017/12/suspicious-event-routes-traffic-for-big-name-sites-through-russia/
http://securityaffairs.co/wordpress/66838/hacking/bgp-hijacking-russia.html

Venezuela creara su propia criptomoneda y prevee transaccionar con el resto del mundo a traves de ésta

Erbol/3 Diciembre (erbol.com.bo)

Nicolas Maduro - Presidente de Veneezuela; EFE 

Este mes de Diciembre Nicolas Maduro anuncia la creacion de una criptomoneda denominada como Petro y que tendria el respaldo de riquezas de petroleo gas y diamantes.

Indico tambien que esta medida es "para avanzar en materia de soberanía monetaria, para hacer transacciones financieras y para vencer el bloqueo financiero" indicaba.
"Venezuela anuncia la creación de su criptomoneda. El Petro se va a llamar (...). Esto nos va a permitir avanzar hacia nuevas formas de financiamiento internacional para el desarrollo económico y social del país", dijo Maduro durante su programa semanal de televisión.
Anuncio tambien la conformacion de un bservatorio de block chain o cadena de bloques y estaria en dependencia del Ministerio de Educacion Universitaria, Ciencia y Tecnologia, indicaba que sería esta la "base politica y juridica para la criptomoneda venezolana".
Se piensa formar un equipo de 50 personas para llevar adelante este objetivo.

Enfrentamiento por la privacidad de los datos de los usuarios de Twiter

La NSA retiró la orden para desenmascaran al usuario tras la cuenta crítica con las políticas de Trump en menos de 24 horas desde la denuncia de Twitter.

Donald Trump quiere saber quién está detrás de la cuenta que arremete contra sus políticas. La compañía se niega, y ha interpuesto una demanda contra su administración.

Twitter alega que la petición para identificar a un usuario detrás de una cuenta anónima viola el derecho constitucional a la libertad de expresión.

Esha Bhandari, abogada de la Unión de Libertades Civiles de Estados Unidos, que representa al usuario de Twitter en el caso, dijo que la solicitud del Gobierno era insólita: "Las solicitudes del sobre información de cuentas en redes sociales suelen involucran un tema seguridad nacional o un delito. No vemos en este caso la razón por la que el gobierno ha pedido revelar la identidad del usuario", dijo a la prensa.

“Los derechos de libertad de expresión que amparan a los usuarios de Twitter y a Twitter bajo la Primera Enmienda incluyen el derecho a realizar estos discursos políticos bajo el anonimato”, se puede leer en la demanda interpuesta en la corte de San Francisco.

La cuenta en cuestión, @ALT_uscis, es administrada, hace entender, por empleados del Servicio de Ciudadanía e Inmigración (USCIS) de Estados Unidos. Publica habitualmente contenido y opiniones contrarias a las políticas de inmigración del presidente y entre sus seguidores se encuentra Jack Dorsey, consejero delegado de Twitter.

“Al igual que otros muchos usuarios de Twitter, los que hablan a través de estas cuentas de ‘agencias alternativas’ lo hacen a través de un pseudónimo para evitar revelar su identidad real”, continúa. “Los usuarios quieren preservar su identidad son, presumiblemente, el deseo a hablar libremente y sin miedo de que sus comentarios contrarios al punto de vista de la Administración y agencias les supongan un problema”.

A Trump le apasiona Twitter. Fue su herramienta principal de campaña electoral, ya que podía controlar a la perfección el mensaje que quería ofrecer, pronto sus tuits ganaron repercusión debido a su lenguaje directo e ideas populistas. Pese a esto Trump sigue empleando esta herramienta de difusión.

No es la primera vez que Twitter da un paso al frente en pos de salvaguardar la privacidad de sus usuarios. Ya en 2014, demandó al gobierno por las restricciones que impuso a la hora de publicar las solicitudes de vigilancia que recibían las empresas tecnológicas a diferencia de Google, Yahoo, Facebook o Microsoft, que acordaron con el Departamento de Justicia de los Estados Unidos no dar información exacta del número de solicitudes recibidas. Para Twitter era inaceptable, tal y como promulgó en su informe de transparencia.

Paises con mas amenazas por malware en latinoamerica

Por cada segundo al menos 12 ataques por malwaran se dan, a esta estadistica segun la empresa de ciberseguridad Kaspersky Lab se vieron expuestos los usuarios en latinoamerica durante el año 2016.

Aunque parece un porcentaje alto, la region se encuentra por detrás de Asia y Africa, mientras que en paises como Brasil la amenaza alcanzó el 49,9% de los equipos analizados, si fueron objeto de malware. Por otro lado paises como Peru, Bolivia, Chile Mexico y Colombia fueron afectados 4 de cada 10 computadoras.

En estas estadisticas se toma en cuenta virus, gusanos, troyanos y otros programas maliciosos.
En total y utilizando como principal fuente de servicio a su servicio basado en la nube Kaspersky Security Network, la empresa de origen ruso, registro mas de 398 millones de ataques de este tipo de programas entre agosto de 2015 y agosto de 2016.

El 82% de este tipo de ataques o infecciones corresponde a los originados en las memorias USB contaminadas y otros medios que no requieren el uso obligatorio de internet, lo que correspodne al 18% de ataques provenientes solo de internet.
Segun estadisticas este indice de ataques tiene relación con la alta pirateria en software que existe en la región, por tanto no es de sorprender estos numeros proporcionados por Kaspersky. Entre las 10 principales amenazas comunes de la region esta el malware que se pasa por un crack para instalar Windows en los sistemas operativos.
Este software que se utiliza para activar ilegalmente Windows, tambien sirve como puerta trasera para instalacion de modulos de acceso remoto no autorizado en las computadoras de las victimas, es importante recordar que a este tipo de software no se le puede dar soporte técnico, y que estan fuera del alcance de las actualizaciones y parches legales.
Sin embargo  esto no signigica que quienes evitan la pirateeria estan libres de amenazas, pues siempre pueden ser victimas de correos engañosos (phishing) u otro tipo de ataques por internet.
El 82% de los usuarios que sufren ataques por internet se da cuando visitan paginas o hacen clic en enlaces de apariencia inocente pero que estan vinculadas a cibercriminales y tienen software malicioso detras de estos "clics". 
Posteriormente viene el adware, que son complementos que no son bloqueados por antivirus por temas legales, pues corresponden a publicidad y que son los mas utilizados por los cibercriminales.
Mientras que el malware que circula por correo electrónico, correspondió a troyanos bancarios con el 57% y ransonmware con el 27% (programas que secuestran y encriptan la informacion en la computadora local).
La ultima es una tabla de los porcentajes de exposicion de usuarios en latinoamerica al phishing, 



¿Que son las criptomonedas, y que es Bitcoin?

También  conocidas como monedas digitales, desde la aparición de la primera en el año 2009, no se creía que tal futuro, contrario a cualquier predicción las opciones en cuanto a digitalizar nuestro dinero se han incrementado. Estas monedas no pertenecen a ninguna nacion en específico y tampoco estan reguladas por ninguna entidad.

Se trata de una criptomoneda, un sistema de cifrado que hace que sea ininteligible para receptores no autorizados.

En el año 2012, el Banco Euroreo, reconoce esta opcion monetaria como "un tipo de dinero no regulado digital, que se emite y por lo general se controla por sus desarrolladores y que es utilizado y aceptado por los miembros de una comunidad digital limitada", dos años mas tarde, la Autoridad Bancaria Europea reconoce a las criptomonedas, moneda digital ó  dinero digital como "una representación digital de valor que no se emitio por un banco central o una autoridad publica ni asociadas necesariamente a una moneda fiduciaria pero que es aceptado por personas fisicas o juridicas como medio de pago y se pueden transferir almacenar o negociar electronicamente".



Basicamente una criptomoneda en el caso de BitCoin es una serie de numeros, ajustados en base a un algoritmo que relaciona a estos con monedas validas y ademas relacionan con la dirección electrónica del propietario de estos bitcoins, pero de manera anónima, solo el propietario conoce tal dirección. En sí enviar un bitcoin es tan sencillo como enviar un correo electrónico.

Hoy es posible incluso pagar en algunos establecimientos con estas monedas y existen cajeros que permiten hacer retiros de estas monedas digitales en dinero físico. Quizá una de las principales razones de su éxito sea el hecho de que cuenta con un libro de contabilidad de todas las transacciones que se realizan y que están verificadas desde el punto de vista criptográfico. Este libro, además, no pertenece a un único organismo o persona, sino que se mantiene en forma conjunta por los usuarios de la moneda. La Fundación Bitcoin organiza buena parte de la actividad en torno a esta moneda.


Los bitcoins son generados por usuarios que se descargan un programa para tal fin, en este caso las transacciones con bitcoin, a estos usuarios se los conoce como "mineros" a, a traves de este programa en la computadora del usuario se verificaran las transacciones de bitcoins, a cambio el usuario recibira esta moneda como recompensa, a medida que los mineros van trabajando se crean nuevos bitcoins y se introducen en el mercado.

Bitcoin tiene un valor global muy superior al de cualquier otra divisa, esto la convierte en la referente cuando pensamos en monedas digitales.

El precio de un bitcoin varía según la demanda. Cuando ésta aumenta, el precio sube y viceversa. Para consultar el actual precio del bitcoin, existen multitud de calculadoras en la red que informan de ese dato en tiempo real. Los bitcoin se van creando a un ritmo regular hasta alcanzar los 21 millones, cifra a la que se calcula llegar en el año de 2041. Hoy en día hay algo más de 11 millones en circulación. Desde que se creó bitcoin (2009) su valor se ha multiplicado cerca de 50 veces. A fecha 28 de enero de 2016, mientras se escribe este artículo, un bitcoin equivale a 351,81 €. No hay que perder de vista que al tratarse de una moneda digital, es absolutamente divisible, facilitando que se hable de BTMs o mBTC (que equivale a 0,001 BTC).

Ejemplos de empresas conocidas en el orden mundial que aceptan pagos en bitcoins:
  • Destinia
  • Dell
  • Microsoft
  • Amazon
Existen en España, zonas donde se aceptan pagos en Bitcoins, ciudad como Barcelona y Madrid tienen calles con negocios que aceptan pagos con estas monedas Calle Bitcoin y la zona de la Ciutat Vella.
 

 En cuanto a intentos de monetizar BitCoin para poder pagar en negocios que acepten estos tipos de pagos, es necesario contar con una tarjeta de debito que empresas como Xapo ofrecen como monederos de bitcoins que es posible recargar y utilizar como una tarjeta habitual.

Si se necesitan cajeros, hay algunas iniciativas que han puesto al alcance de cualquiera. Como criptodivisa no tiene ninguna moneda física, estos cajeros permiten interactuar con tu cuenta de Bitcoins, es decir, puedes cambiar el dinero por Bitcoins con esta máquina o viceversa.


Se calcula que puede haber más de 150 unidades de criptomonedas(dinero virtual). Incluso puedes consultar, en una especie de mercado de valores virtual, todas estas monedas (el valor que alcanzan o el número de miembros).

Litecoin

Litecoin es, con toda probabilidad la segunda moneda virtual más grande. Creada en 2011 por un graduado del MIT y ex ingeniero de Google (Charlie Lee), se basa en una red de pagos mundial punto a punto que permite realizar pagos instantáneos y de costo casi cero, a cualquier parte del mundo. Litecoin es una red de pagos global y de código abierto que es completamente descentralizada y sin autoridades centrales. Basada también en complejas operaciones matemáticas, Litecoin asegura que ofrece tiempos de confirmación de transacción más rápidos y eficiencia de almacenamiento mejorada por sobre su principal rival, el Bitcoin.

Dashcoin

Dashcoin es una versión más secreta de Bitcoin. Aunque las Bitcoins son anónimas cuando se compara con el dinero tradicional, todavía hay un registro de todas las transacciones llevadas a cabo en un libro de contabilidad (o “blockchain”) que puede revelar una gran cantidad de información. Dashcoin ofrece más anonimato, ya que trabaja en una red descentralizada de código maestro que hace que las transacciones sean casi imposible de seguir. Lanzada en enero de 2014, fue creada y desarrollada por Evan Duffield con el nombre de Darkcoin, aunque ha cambiado su denominación.

Peercoin

Peercoin (conocida por algunos como PPCoin, de Peer-to-Peer Coin) fue creada por los desarrolladores de software Sunny King (seudónimo) y Scott Nadal. Disponible desde agosto de 2012, fue la primera moneda digital en introducir la Prueba de Acuñación para asegurar la red. Aunque también utiliza las Prueba de trabajo (utilizando hash), dado que la dificultad de hash aumenta con el tiempo, los usuarios son recompensados con monedas con la acuñación porque, a la larga, esto conllevará que la red de peercoin consumirá menos energía.

Dogecoin

Dogecoin se lanzó en diciembre de 2013. Creada por Shibetoshi Nakamoto y Jackson Palmer, se basa en el protocolo Bitcoin, pero con modificaciones. Asegura tener un tiempo de creación de monedas mucho más bajo que otras monedas y no hay límite para el número dogecoin que se puede producir.

Primecoin


Primecoin es una altcoin con una diferencia. Desarrollado por Sunny King (quien también desarrolló peercoin), su prueba de trabajo se basa en los números primos, que es diferente del sistema habitual del utilizado por la mayoría de monedas virtuales, basadas en el marco de Bitcoin. Se trata de la búsqueda de cadenas largas especiales de números primos, que son de gran interés en la investigación matemática.

 Mas referencias

Ebook criptomonedas