Hace 15 años | Por --94036-- a weblog.com.ar
Publicado hace 15 años por --94036-- a weblog.com.ar

La empresa de radio y televisión británica BBC infectó 22 mil computadoras personales, consiguiendo tener control sobre ellas, como parte de una investigación para mostrar la potencia de una red botnet. El objetivo de la compañía era demostrar los riesgos que existen en manos de los delincuentes que operan a través del ciber crimen.

Comentarios

D

espero que los denuncien masivamente

Maki_

Los atentados del 11-S fue una demostración de la BBC de los riesgos que se corren al entrenar en tu propio país a un terrorista y luego cabrearlo.

vicious

qué majetes... me lo llegan a hacer a mí y tenían una bonita denuncia... con fines de demostración de la vulneración de mis derechos...

D

Si esto lo hace un tal Kevin Mitchnik se tira 2 años en la carcel, pero como es la BBC es algo divertido, sorprendente y necesario

Markinos

¿qué tendrá que ver el daño que les han hecho para que hayan hecho algo ilegal y perseguido por la ley? ¿A cuantos hackers han demandado y enjuiciado por haber demostrado la vulnerabilidad de los sistemas informáticos de una empresa? Aunque esas empresas sólo hayan dedicado 10 minutos a limpiar sus equipos (o corregir los fallos de seguridad) ya les ha costado dinero. Y aunque haya sido a usuarios particulares, si les apetecía estar esos 10 minutos viendo pr0n, pues lo están.

Lo que debería haber hecho la BBC es un contrato con todos esos usuarios, en los que éstos firmen una autorización para que la BBC instale un software, explicándoles las consecuencias de esa instalación. Ahora, la BBC tiene el culo abierto a 22000 denuncias.

#13, estoy de acuerdo en que un PC puede ser un arma, pero no precísamente en manos de un irresponsable. Acaso si te roban en tu casa, ¿no es un delito por haberte dejado la puerta de casa abierta?

Este tema ya está en el candelabro inglés:
http://www.guardian.co.uk/technology/blog/2009/mar/12/bbc-botnet-legality-questioned

O

¿Han demostrado algo que no supieramos ya? No entiendo para que valen este tipo de demostraciones cuando ya es conocida por todos esta situación. ¿Qué sera lo siguiente? ¿Vandalizar la wikipedia para demostrar que tambien se puede? Ah no, que eso ya lo hacen nuestros medios.

DarthAcan

#3 Ni minimizar ni hostias... lo que han hecho es un delito. Ojalá los propietarios de esas 22k máquinas les metan buen paquete.

xenNews

#5 Exacto. Espero que se reunan todos y metan una demanda a la BBC de tres pares de cojones. ¿Quién cojones se han creído que son para ir haciendo eso?

xenNews

#15 ¿Qué parte de "es un delito" no has entendido? Nadie puede ir por ahí instalando software no autorizado en los ordenadores personales de la gente. Ni un experto con malas intenciones, ni la BBC para hacer un reportaje camuflado de "estudio".

Es más, para hacer este tipo de cosas se necesita usar software malicioso. ¿Y qué si, por un fallo de ese software, se provoca un daño en tu sistema? ¿Y qué si te provocan una pérdida de datos? ¿Y qué si dejan ABIERTOS fallos de seguridad por culpa del malware que han usado? ¿Y qué si, mientras hacen el estudio, otro individuo encuentra la botnet y la captura para su propio beneficio? ¿Y qué si ese individio usa tú ordenador para cometer un delito, por culpa del software malicioso que la BBC ha desperdigado por ahí?

A mi me llega una carta "dándome recomendaciones de cómo limpiar la infección", y les respondo con una carta dando recomendaciones de como ir llamando a sus abogados.

v

#16 el spam a cuentas propias y el DDOS a la empresa que hacía el estudio, prevX, o sea, a ellos mismos.

http://www.sophos.com/blogs/gc/g/2009/03/12/bbc-break-law-botnet-send-spam/

http://www.out-law.com/page-9863

"Click ordered its PCs to send out spam to two specific test e-mail addresses set up by the programme,"

BBC reporter Spencer Kelly and security company PrevX took over an existing botnet

Click launched a Distributed Denial of Service (DDoS) attack on a backup site owned by security company Prevx. Click then ordered its slave PCs to bombard its target site with requests for access to make it inaccessible. Amazingly, it took only 60 machines to overload the site's bandwidth,"

Por cierto, parece que no infectaron a los ordenadores, que la red ya existía. Simplemente la usaron para atacarse a ellos mismos.

m

#15 ¿Que no han hecho nada ilegal? ¿Si unos ladrones entran en tu casa, se pasean por ella, ven lo que tienes y se van crees que no han hecho nada ilegal?

Si que han hecho algo ilegal, y es entrar sin autorización a tu ordenador privado, con ánimo lucrativo, que es darse publicidad.

r

Menos mal que no hicieron una investigación sobre el sida...

Aunque el becario hubiese acabado destrozado.

D

#1 Estoy de acuardo.

Me haria gracia ver que dirian si alguien intentase saltarse la seguridad del edificio y pasar la noche dentro del mismo para demostrar su vulnerabilidad.

D

Ein... ¿El fin justifica los medios?
En este caso, no lo creo...

a

Lo que demuestra que hay al menos 22.000 máquinas usadas por gente que no sabe como defenderse de los virus informáticos en el área de estudio de la BBC.

v

#30 en realidad la comparación buena sería:

*Voy a un mercado negro de armas robadas.

*Compro un kalashnikov a un traficante.

*Disparo a unos maniquíes que he montado en mi casa para comprobar que de verdad era un kalashnikov.

*Aviso a los legítimos dueños del arma, se la devuelvo y les explico que se la habían robado y cómo deben hacer para que no vuelva a pasar.

Ahora esos a quienes les habían robado sus armas porque no las habían sabido cuidar, me van a denunciar porque he disparado con ellas a unos maniquíes en mi casa?

Don_Gato

"Aprovechen la oportunidad y encarguen Antivirus BBC!!" rezaba el final del aviso.

D

Pues por mi no hay problema si no han causado ningún daño ni molestia y no han utilizado la botnet para nada malo.

R

este tipo de gilipolleces no las entiendo.

Es decir si la razon colectiva NO habia creado ninguna red para atacar NINGUN ordenador pk iba a ser una AMENAZA?

Más claro con otro ejemplo:

Cojo un Ak47 y disparo a todos los ke van por la gran via para demostrar LO PELIGROSO QUE ES IR SIN CHALECO ANTIBALAS.

No señores, yo NO TENGO PK LLEVAR CHALECO, pk 1º no hay locos con AK47 afortunadamente, y 2º ningun loco por muy loco respeta a los demas en ese aspecto y no lo hace.

D

Tanto con esto de las bootnets...

¿Porqué no dejan de alertar del riesgo y no dan formas de defendernos más allá de los típicos consejos?

No me vale:
- Usa GNU/Linux (que también lo uso, pero también uso Windows)
- Mantén actualizado tu antivirus
- No abras correos electrónicos extraños.

Que digan que procesos hay que vigilar, fichero, o lo que sea.

b

Vamos a ver, infectan 22000 ordenadores y toman el control sobre ellos. Esto ya me parece grave, pero es que encima los usan para hacer spam y para un ataque DOS. Lo que no queda claro es si el ataque DOS estaba concertado con la empresa a la que atacaron, sino es así, están usando los ordenadores de otros usuarios para cometer un delito.

albertucho

#3, no deja de ser ilegal.

Además, lo interesante no es decir cómo desinfectar. Si no, más bien, desinfectarlos ellos remotamente (para algo tienen el control total, no?), y enseñarles cómo protegerse de futuros ataques.

Enséñales a pescar, no les des una caña.

chulonsky

Ahora que el juez los condenen y así la gente también podrá ver las consecuencias de dichos actos.

V

Yo les pondria la denuncia, eso si, avisandoles que han sido denunciados como consecuencia a un acto de invasion de la intimidad tipificado por la ley como delito, y explicandoles lo que tienen que hacer para quitar la denuncia... hay que tener cortesía...

Endor_Fino

A mi no me ha quedado demasiado claro lo de los efectos didacticos y educacionales.

Me estan entrando unas ganas locas de ir forzando puertas para demostrar los simples que son algunas cerraduras.

D

eso les pasa por utilizar Windows, esta bien que la BBC advierta del peligro que conlleva.

gelilloabad

#20, #15, yo no digo que no sea ilegal, yo digo que que los usuarios que han sido "hackeados" han salido beneficiados. Que algunos quieran demandar a la BBC por haber hecho algo ilegal, haber invadido su espacio personal o lo que quieras, eso será decisión de ellos.

Yo no lo haría si salgo beneficiado, así es mi ética, por muy ilegal que sea.

D

¿Nadie se lee a #28?

gelilloabad

No os entiendo, que danho se les ha hecho a los infectados en este caso? Consumo de un poco de ancho de banda?

Si se pone a un lado el orgullo y ganas de ganar dinero demandando porque técnicamente han hecho algo ilegal, acaso no se sale ganando si os avisan que os pueden joder y bien y lo que podeis hacer para evitarlo?

D

En manos de los delincuentes y de Micro$oft, y de los gobiernos,... ¡no te jode!

p

¿Pero esto es legal? ¿Podemos reventar escaparates para concienciar a los comerciantes de la debilidad de los "windows" que tienen? ¿Quemamos coches para concienciar de su vulnerabilidad al fuego? Y así podemos seguir...

En la noticia dicen que llegaron a usar la red de ordenadores secuestrados para montar un DDoS a Prevx

Tremendo, Decimos que es una investigación y carta blanca para delinquir.