Hace 3 años | Por pinaveta a europapress.es
Publicado hace 3 años por pinaveta a europapress.es

Una conferencia por internet sobre ciberdelitos organizada este miércoles por el Centro de Estudios Cardenal Cisneros y que ha contado con la participación de mandos de la Guardia Civil y de la Policía Nacional se ha visto interrumpida a causa de un posible hackeo con el que se ha proyectado en la pantalla imágenes de pornografía infantil.

D

"hemos venido a jugar" dijeron.

Que asco de gente por sus prácticas

Manolitro

Una cosa es una gamberrada, pero distribuir esas cosas por la red es un delito serio, aunque supongo que hay pocas esperanzas de que los pillen

Johny_Lanza

A lo mejor era una manera de reivindicar algo que sucede y no se soluciona.

pkreuzt

#4 He visto más de una vez cosas de este tipo que se denuncian y luego no pasa nada. Supongo que por cuestiones legales, la presunción de inocencia y que hay cosas difíciles de demostrar.

gz_style

#4 ¿Qué solución propones? El ser humano tiene una parte depravada, es irremediable.
Lo único que puedes hacer es castigar con dureza a los que atrapes.

Rorschach_

Un hackeo es precisamente esto, encontrar una falla que no tiene porque ser debida a una falta de previsión.

D

Los han dejado en ridículo. Una prueba mas de que los funcionarios no funcionan.

f

#11 y hacerla con zoom, una vez arreglado el problema de hace dos semanas, es mala idea porque?

D

#1 ¿Qué quieres decir? No entiendo muy bien...

D

#2 qué gente? qué prácticas?

freenetico

Anda que no les dan autobombo, cada mes en todas las TV, que tenemos una unidad de delitos telemáticos de la GC impecable. Comparados con mi abuelo seguro que son la ostia.

kapitolkapitol

#13 supongo que es mala idea si no han instalado la nueva versión patcheada que soluciona el problema (de primero de seguridad)

antares_567

#21 Igual era hasta un zoom lol

D

#1 Eso suena más creíble.

BM75

#4 ¿Reivindicar algo cometiendo un delito de distribución de pornografía infantil?

Dene

Este titular huele a sensacionalismo que te cagas...parece que han hackeado sistemas propios a la GC... y al leer la noticia tiene pinta que le han hecho un zoombombing al sitio donde la GC ha ido a dar una charla, o sea, ni hackeo ni a la GC.

j

Eso es muy difícil, pero ellos saben que alguien filtro información sobre la seguridad, y luego los hackearon. Deben buscar entre ellos, quién fue que de manera indirecta filtro los datos de la seguridad.

f

#20 Pero entonces no es un problema de "zoom" sinó de quien ha instalado esa versión, y habría podido pasar con cualquier programa
#19 Que sea privativo/software libre y que puedas o no controlar quien escucha qué son dos discusiones distintas, y si usa cifrado extremo a extremo, el heho de que alojes el servidor en su infrastructura es irrelevante.

Desde hace dos semanas que se está demonizando zoom por un solo problema de seguridad, que se parcheó en su día, cuando skype los ha tenido a decenas.

Dene

#16 una charla que dan en otra organizacion con los medios que facilita la otra organizacion.. vamos, que son los ponentes, no los organizadores ni responsables de los equipos, por lo que parece al leer la noticia

Segador

#24 ¿Distribuyéndoselo a la policía?

BM75

#30 Entonces aportas las pruebas de otra manera, no cometiendo un delito por el que te pueden empapelar...

Segador

#31 No consiste en aportar pruebas, consiste en demostrarles en la cara que hacen pésimamente mal su trabajo en cyberseguridad y a ver si a base de salir en prensa se ponen las pilas para no dar vergüenza.

frg

Hay que ser imbécil para usar la plataforma Zoom para nada serio

Marco_Pagot

#17 no se lo tengas en cuenta, es pequeñín... de marzo de 2020

carademalo

#21 apunta, #25 dispara. Puede haber sido un simple photo-bomb usando imágenes de perfil en los intentos de conexión. Algo parecido a esto:



Más que un "hackeo", parece un troleo con mucha mala leche.

BM75

#32 Insisto en que hay muchas maneras de hacer eso sin cometer un delito gravísimo. No creo que nadie se jugara muchos años de cárcel por tenencia y distribución de pornografía infantil, por intentar reivindicar algo. Creo yo.

Dene

#38 por lo leido tiene pinta de que tenian la url para unirse a la sesion (si es un acto publico es normal), añadido seguramente una mala configuracion y al uso de versiones desactualizadas de zoom que usaban clave de usuario para las sesiones y vete tu a saber cuantas mas opciones por defecto que en versiones de marzo por defecto eran totalmente inseguras y nadie se ha molestado en cambiar.

mudit0

#37 pezqueñines no gracias, debez dejarlos crecer

D

#27 te iba a responder desde mis escasos conocimientos pero ya veo que #36 ha dado una respuesta amplia y técnica.

A años luz de la porquería de comentario que te iba a hacer.

Por lo que únicamente voy a añadir que además de lo dicho: usar software libre/abierto autoalojado te da independencia de proveedores extranjeros y aleja los datos sensibles de servidores de fuera de la UE. Ya por ese motivo desecharia el uso de Zoom y similares extranjeros.

Varlak

#35 Gracias

Varlak

#32 Eso se puede hacer igual poniendo fotos de bob esponja, no me jodas.

ipanies

Igual eran expertos amigos de estos...

D

#31 ¿Aportar que? Cuando las denuncias en muchos casos como la pagina web de la Guardia civil no se pueden realizar de forma anonima.

Y en muchos casos los delincuentes son informados por esas mismas fuerzas policiales para que se pongan a cubierto y vallan a por quienes denuncian?

Vamos acabas antes pegandoles un tiro e igual sales vivo. Igual, la certeza no la tengo. Primero averigua en que planeta y pais vives y despues asesora...

P

Pero si hace años que habían pillado al jefe de Anonymous España, no puede ser.

swapdisk

#34 ¿Por? Si alguien se corta con un cuchillo ¿hay que ser imbécil porque usa un cuchillo?

Mira... "La Cardenal Cisneros había facilitado en redes sociales el enlace para seguir la conferencia 'Ciberseguridad y privacidad en la Red'

La noticia no aporta datos. Si la conferencia tenía expuesto el link (y normalmente hasta la clave) desde tiempo antes ya les has dicho dónde estarás y cómo entrar. Si está mal configurada, dejando que compartan archivos o chat, permitiendo compartir pantalla a alguien que no sea el anfitrión o el coanfitrión, si no se usa la sala de espera y se deja entrar indiscriminadamente sin control... estás dando una fiesta multitudinaria y alguien se pondrá a hacer el idiota.

Súmale que el auge tan repentino que ha tenido ha hecho proliferar los instaladores no oficiales con malware y que los usuarios muchas veces tiran una búsqueda y pulsan en el anuncio en lugar del resultado real y tienes la tragedia casi servida.

No, Zoom no es un mal programa, y se han puesto mucho las pilas. Es que permitía demasiada libertad por defecto. Bien configurado no va mal y es razonablemente seguro.

D

#36 #27 #42 Para descifrar algo en AES 128 necesitas un ordenador cuántico. Y aun asi no se sabe seguro si sería posible en un tiempo razonable.

Si vas a realizar transmisión de video, según el dispositivo, pasar a 256 es contraproducente porque baja la calidad, al requerir más potencia de cómputo para el encriptado.

Segador

#39 Pero si son hackers...

D

#19 no era una reunión, era una charla.

editado:
y te flipas mucho. Todas las polid del mundo usan windows 6 software privativo. Lo que dices es en un mundo ideal...que tristemente no existe.

d

#13 es mala porque ... Ahora de lleva en Menéame que zoom es malo, todo lo que venga después no tiene relevancia

BM75

#50 Estoy contestando a alguien que argumentaba que esto era una reivindicación para solucionar algo... De ahí mi respuesta.

frg

#48 Zoom es una pésima elección, y aunque se hayan puesto "las pilas", sigue siendo cuestionable, y es razonablemente inseguro. Personalmente desaconsejo su uso, y si encima estás dando una conferencia, con mandos policiales dedicados a la ciberseguridad, mejor que prediques con un buen ejemplo.

z

#49 hablas sin saber o te quedaste con datos viejos, que es lo mismo.

Lee el artículo, no teoriza, lo han hecho gracias a known-plain-text attack que no se puede evitar por la naturaleza del encapsulado del vídeo/audio.

Punto pelota.

z

#20 goto #36

D

#51 No te digo que no... Pero, vivimos en una etapa de guerra comercial (posible guerra fría II) y ahora mismo quien no se prepare para lo que viene que va a ser una época de inestabilidad causada entre EEUU y China con ataques cibernéticos, aranceles etc... Quién no tenga software/hardware propio que controle lo va a pasar putas.

¿A que sería gracioso que el presidente de EEUU de turno de la orden de que todos los ordenadores fuera de EEUU con Windows o Mac fuera activado el backdoor que se incluyó en una actualización de seguridad de hace meses y los dejara zombies?

Lo mismo paso con el GPS que por eso todos los países/bloques serios tienen alternativas propias (Glonass, Beidu o en UE Galileo) no vaya a ser que el día de mañana el sistema que controle tus misiles pase de una tolerancia de +/- 1 m a +/- 60 m.

La triste realidad es que los políticos son analfabetos digitales... Y hace ya tiempo que se tendría que haber migrado de forma paulatina a una infraestructura independiente y con software o propio cerrado o libre. Por lo menos los núcleos estatales estratégicos del pais. Y de hecho, de forma tímida ya se está exigiendo legalmente desde Europa que los datos sensibles descansen en servidores en tierra de la unión.

p

#14 pues que los policías, para desgracia suya, tienen que trabajar con ese material

BM75

#46 Estoy argumentando que son hackers, que no es ningún Robin Hood que para denunciar algo comete el mismo delito que pretende denunciar, jugándose muchos años de cárcel. Te aseguro que las denuncias sobre difusión de pornografía infantil son perseguidas.
¿Luego me dices que no tienes la certeza pero que averigüe en qué planeta vivo? Desde luego, no en el de las películas americanas, pero lo que dices es una contradicción...
Tampoco estoy asesorando a nadie.

#4 No. Parece una venganza de algún grupo de ciberdelincuentes. Una revindicación legítima, con cambiarles el fondo para poner un pene, o el logotipo de la charla modificado de manera graciosa y evidente tiene el mismo efecto.


Para poder ponerles pornografía infantil primero hay que tenerla. Y para eso o la produces tú mismo o la consigues de quien la tenga. Es decir, hay que tener relación con quienes la tienen o robársela.

D

#59 De lo que no tengo la certeza es de que si vas a por algun delincuente al que le importan las leyes un comino, salgas vivo o sin consecuencias.

De en que pais vivo lo se hace mucho.

Por ejemplo, a estos tambien les han perseguido muy bien: La parálisis en la Justicia obliga a dejar libre a una red que prostituía a menores

Hace 3 años | Por candonga1 a vozpopuli.com

#19 Nunca deberías hacer una llamada de teléfono a través de una operadora que no controlas. La seguridad del 2G lleva años completamente rota y no sabes si tu otro interlocutor utiliza 2G.

D

#36 Un pleno no tiene porque tener garantías de confidencialidad, de hecho es público.

D

#57 Lo interesante de los caballos de troya es no destapar el pescado, así que dudo que el Presidente de EEUU haga eso porque sería, de facto, cancelar todas las operaciones comerciales de EEUU con el exterior, y la posible ruina de todas sus empresas. Es mucho más provechoso ir de tapadillo.

D

#52 zoom debe ser de derechas, porque en Menéame lo odian de forma irracional.

D

#62 Ya pero hay una diferencia entre poner todos los medios posibles/aceptables existentes dd barrera y no poner ninguno.

casius_clavius

#7 Creo que en un caso como este no se aplica el dicho de "el cazador cazado".

#47 Al jefe no, a la cúpula.

Y si, eran unos que se llamaban anonymous. Pero como cualquiera se puede llamar anonymous y no es una organización como tal, sino muchos colectivos cada uno de su padre y de su madre pues ni tienen cúpula, ni tienen jerarquía ni nada.

swapdisk

#54 El caso es que la noticia, como poco, es incompleta, cercana al sensacionalismo. Lo que ha pasado no se sabe si ha implicado hackeo o sencillamente se han dejado la puerta completamente abierta. Para dar una imagen correcta de los hechos hay que contestar a detalles como: la conferencia, ¿la organizaba la GC o eran ponentes invitados?

D

¿Y que recomiendas usar en su lugar, Sr. Experto en Ciberseguridad?

Segador

#53 A ver, sigue siendo una reivindicación, y tras esto solucionarán los problemas de seguridad en sus cibercharlas de seguridad. Creo que el resultado es positivo. No le han hecho fotos a niños, las fotos están ahí al alcance de todos. No hace falta ni tenerlas ni distribuirlas para hacer esta performance. Que se han pasado y podrian haber puesto otra cosa, si, pero es gente que comete delitos por definición hackeando, aunque tengan en este caso "buena intención".

casius_clavius

#10 Parece que te alegres de la noticia.

Aokromes

#52 #65 goto #36

y por que muchisima gente no para de decir que las cosas usadas por la administracion tendrian que ser open source.

D

#64 He puesto un ejemplo burdo.

Obviamente, es mejor hacer daño de forma quirúrgica y que parezca que no proviene de ningún estado a hacer una orden que supone directamente una guerra total.

Aokromes

#70 goto #36

NapalMe

#62 El estado puede controlar mas o menos a telefónica, pero no un señor chino-estadounidense que, ya no es que no viva aquí, es que seguramente ni tiene claro donde está España.

z

#63 cierto, pero usan la misma plataforma para otras reuniones.

PussyLover

Que tontos estos "juanckers". Podían haberlo hecho divertido mofándose y la han acabado cagando sacando pornografía infantil.

BM75

#71 Mis respuestas iban en el sentido de que parecía que el primer comentario al que contesto hablaba de una especie de Robin Hood que hacía esto para denunciar un delito no investigado... Y eso es lo que para mí no tiene sentido alguno.
La explicación es que son hackers (que también "reivindican"), no es una denuncia encubierta porque la policía no investiga algún caso del cual alguien tiene conocimiento.

D

#58 Eso quiero pensar. Pero, en mi opinión, aquí la necedad y la cobardía están muy extendidas; lo suficiente como para insinuar que esos policías son unos pederastas pero sin tener valor para hacerlo abiertamente.

CC #17

#66 He ido a dar charlas de lo mío a sitios. Siempre acepto los medios de los anfitriones, porque en cualquier otro caso para dar una charla de un tema el despliegue es descomunal para ir a dar una charla, en ocasiones gratis.

A fin de cuentas es como lavarse las manos o los dientes. Mucha gente sabe cuales son las mejores prácticas de higiene y no las emplea, aunque recomienda su uso. En fin, no suele ser mi problema si la wifi de mis anfitriones es una puñetera mierda o el balance de blancos en su proyector es una puñetera basura (o a mi no me gusta). No voy a llevarme un proyector, un punto de acceso wifi y metros y metros de cable de red para dar una charla.

D

#49 Encriptar es meter algo en una cripta. La palabra correcta es cifrar.

editado:
parece que la RAE lo aceptó en 2014: https://linube.com/blog/encriptar-cifrar/

Por otro lado AES está roto desde 2005 al menos, consiguiendo romperlo en 65 ms. Añadir más bits a la cadena de cifrado hace que el tiempo se multiplique.

Aquí el problema que me parece más gordo es que según #36 están mintiendo y diciendo que usan un algoritmo más seguro del que realmente usan.

Ka0

#13 Visto lo visto, creo que hay poco porqué que explicar.

D

#11 tampoco van a dar datos confidenciales de nada, más que nada porque toda esa información está protegida por ley. Es una conferencia con gente que trabaja en el sector no una reunión de alto secreto.

b

#82 entonces, ¿ordenador o computadora?

drocab2012

Joder, siempre hay una noticia con gente importante que se pone la boina a rosca...

Jesulisto

#35 Me costó pillarlo lol

D

La polisia son jakerrrrssss

MLeon

#32 Para demostrarles en la cara que hacen pésimamente mal su trabajo en cyberseguridad les pones por ejemplo este video, no pones pornografia infantil.
Puedes hacer la gamberrada y tener buen gusto

Segador

#79 Lo hacen para denunciar que la policia de ciberseguridad es un desastre en ciberseguridad, no la pederastia. Tiene sentido.

Y como son hackers lo hacen así. Chico a mi me encaja todo.

D

#15 los pedofilos y sus prácticas. Quizás debas buscar. Haya sido un grupo de ellos o un troll, el resultado es el mismo.

Segador

#89 No todo el mundo tiene buen gusto

D

#75 ¿Jitsi? Hablamos de videoconferencias para empresas, clases de universidades, etc. Es decir, un uso profesional. No para cuatro adolescentes granudos y pajilleros que quieren planificar su próxima partida de Counter Strike.

Puño_mentón

#80 Es lo que te encuentras últimamente por menéame, odio acérrimo hacia la policía y sus mandos....

Aokromes

#93 claro, por eso el gobierno esta usandolo, por que es para adolescentes granudos y pajilleros.
Así es Jitsi Meet, la aplicación de videollamadas de código abierto que usa el Gobierno para las ruedas de prensa

Hace 4 años | Por zurt a genbeta.com

O

#94 Lo que te encuentras últimamente es al mismo usuario con varias cuentas hablando consigo mismo.
Lo que no se es si cobrarás o tendrás una vida así de triste.

I

#96 Sí, todos los que opinan algo que no te gusta son bots o marzos del 2020.

Lo típico de los fascistas disfrazados de tolerantes.

Otro al bote.

I

#22 Sí, se está usando Zoom para cosas sensibles cuando no se debería.

Espero que los Cuerpos de Seguridad del Estado tengan algo de cabeza para no usar sistemas así para este tipo de cosas... que luego pasa lo que pasa.

En la mayoría de empresas serias tienes un listado autorizado de tecnologías que puedes utilizar y que no para dar videoconferencias. Donde yo trabajo por ejemplo no se permite ni usar el Whatsapp ni el Telegram para hablar de cosas del trabajo. Sólo permiten Microsoft Teams (que es la herramienta corporativa) o Signal.

Hace poco vi una noticia sobre testimonios que se estaban dando en juicios usando Zoom y me quedé flipado...

I

#82 Aunque la RAE lo haya aceptado, yo sigo usando tu frase (la primera). Me suena fatal, y eso que llevo más de 20 años trabajando en IT y yo mismo lo usaba cuando era "jovencito"

I

#45

1 2