Abedules NOTICIAS no 32. Acerca de los agujeros

¿Qué tan goteante es Internet? ¿Cuántas posibilidades tiene un teléfono inteligente de guardar los secretos del propietario, si los especialistas se encargan de ello? Estamos analizando las ofertas del mercado legal de servicios de piratería.

Existe un mundo enorme, invisible para los ciudadanos, de “piratería” ilegal, que vende servicios y equipos para su suministro, y las grandes corporaciones probablemente venden a sus piratas informáticos internos, como los jugadores de fútbol de los clubes deportivos. Este es el lado oscuro y completamente ilegal del mundo digital, y en este sentido, no hablaremos de eso. Hablemos mejor de los 'buenos', cuyo trabajo es investigar y obtener pruebas para presentarlas a los tribunales. ¿Qué están vendiendo ahora?

Israel

Hay varias empresas en el mundo que fabrican legalmente equipos para la recuperación remota de información. Los ciudadanos comunes no han oído nada sobre ellos, a pesar de que gastan presupuestos tanto como los desarrolladores de teléfonos inteligentes en el desarrollo de sus productos. Una de esas empresas es la israelí Cellebrite, ubicada en 94 Shlomo Schmelzer, Petah Tikva 4970602, POB 3925, Israel. La cartera de la empresa incluye software y productos físicos para recuperar información de dispositivos electrónicos, tanto de contacto como remotos. No hay nada ilegal en esto, ya que el público objetivo de Cellebrite son expertos forenses y agentes de campo de organizaciones gubernamentales de todo el mundo. En otras palabras, no se le venderá nada a menos que pase una verificación de antecedentes exhaustiva.

Abedules NOTICIAS no 32.  Acerca de los agujeros

En 2017, el Departamento de Investigación del Comité de Investigación de la Federación de Rusia para la región de Volgogrado aprobó dicha auditoría y recibió a su disposición un 'complejo de hardware portátil UFED Touch2 Ultimate Ruggedized (en la imagen de abajo) para la recuperación autónoma de información' por 800,000 rublos.

Abedules NOTICIAS no 32.  Acerca de los agujeros

La cartera de la empresa incluye una tableta, una computadora portátil y algo así como una barra de chocolate. Lamentablemente, no es posible conocer el costo real de la mercancía, ya que para ello es necesario registrarse y someterse a un control de actitud hacia los órganos ejecutivos estatales o el Estado Mayor (que no se aprobará).

Abedules NOTICIAS no 32.  Acerca de los agujeros

Según la propia empresa, es “ un líder mundial en inteligencia digital con más de 60.000 licencias desplegadas en 150 países, que proporciona servicios de aplicación de la ley, militares y de inteligencia y a clientes corporativos con el conjunto de soluciones de análisis, clasificación y análisis forense digital más completo y probado en la industria ''. '.

Abedules NOTICIAS no 32.  Acerca de los agujeros

Ahora, amigos, piensen. ¿Qué sabe Cellebrite si tienen su propia nube conectada al hardware que venden? Sí, se activa manualmente, pero …

Rusia

Elcomsoft (fundada en Moscú en 1990) vende productos de software para Windows y MAC que le permitirán descifrar un iPhone (cualquiera) bloqueado, recuperar información borrada y recopilar todas las contraseñas en una carpeta. Al igual que en Israel, estas armas de información no se venden a cualquiera, controlan cuidadosamente al comprador. Por lo que tengo entendido, el programa está tratando de forzar contraseñas hasta que encuentra una adecuada. Y el tiempo de espera para piratear depende directamente de la potencia del procesador central de la computadora y su tarjeta de video (se usa un bloque matemático) en la que se ejecuta este software.

Abedules NOTICIAS no 32.  Acerca de los agujeros

Desafortunadamente, la compañía no ofrece dispositivos listos para usar como una especie de computadora portátil con un pequeño radar que interfiere y piratea a todos los que están a su alrededor. Pero el precio de un producto de este tipo también es relativamente bajo: solo 199995 rublos por una licencia general por una copia del software. Nuevamente, se supone que existen algunas oportunidades ocultas adicionales para servicios especiales. Entre los últimos logros de la compañía, podemos destacar el evento del 17 de mayo de 2018, cuando los chicos informaron sobre el exitoso robo de datos de Google Drive utilizando la herramienta Cloud Explorer 2.10 (129995 rublos para MAC y Windows) sin ingresar una contraseña.

Abedules NOTICIAS no 32.  Acerca de los agujeros

Todos los movimientos corporales del usuario en el teléfono inteligente y la nube se hacen visibles, todos los datos están disponibles para su descarga, un identificador está funcionando, mostrando desde qué dispositivo se cargaron. También tenga en cuenta que los laboratorios de Elcomsoft usan Windows 7, no dudoso Windows 10 o MAC.

Abedules NOTICIAS no 32.  Acerca de los agujeros

La empresa no vive en la pobreza en absoluto, porque para cada tipo específico de piratería, creó un producto de software por separado y le puso un buen precio. Por ejemplo, Elcomsoft Wirelles Security Audi para el programa de descifrado de contraseñas de Wi-Fi con tipo de cifrado WPA2 / WPA2-PSK cuesta solo 17995 rublos. Su desempeño se puede juzgar por la tabla:

Abedules NOTICIAS no 32.  Acerca de los agujeros

E incluso si la tabla no indica un tiempo específico de craqueo, pero la cifra en sí, la generación de 650.000 opciones de contraseña por segundo (también de acuerdo con límites predeterminados, incluida la 'mutación' de los nombres propios), impone respeto. Estos no son miles patéticos, como en la mayoría de los programas caseros ilegales escritos por entusiastas oscuros.

Por desgracia, si Elcomsoft tiene hardware para la piratería remota de dispositivos a través de la radio, entonces no se podrían detectar.

Chipre

El indudable éxito de la temporada primavera / verano 2018 es el embudo chipriota NKVD de la era digital de WiSpear. El nido del hackeo mundial de Wi-Fi sobre ruedas se encuentra en su domicilio legal en Chipre, y el centro de investigación se encuentra en la gloriosa ciudad de Kiev. Obviamente, están registrados en Chipre para evitar impuestos, pero no estamos hablando de eso ahora.

Abedules NOTICIAS no 32.  Acerca de los agujeros

El minibús SpearHead 360 es un automóvil ordinario con una computadora potente, varios enrutadores de última generación (modelo desconocido) y buenas antenas Wi-Fi para trabajar a una distancia de 500 metros. El kit incluye:

Abedules NOTICIAS no 32.  Acerca de los agujeros

¿Qué es asombroso? La imaginación se sorprende por el precio de 5.000.000 de dólares estadounidenses por el que están intentando vender coches. Analicemos la 'opción de presupuesto' como si estuviéramos construyendo un 'hack-mobile' como este:

'Niva' 4×4 usado en condiciones normales ~ 300,000 rublos, una computadora portátil basada en Windows con una tarjeta de video NVidia GTX1080 ~ de 145,000 rublos, un módem LTE (para comunicación con la 'base') ~ 2,000 rublos, Enrutador Wi-Fi Asus RT-AC53 ~ 3000 rublos, tres piezas de antenas Wi-Fi 'Antex' AX-2420P Mimo 2 × 2 BOX ~ 11,400 rublos, software de Elcomsoft (varios) ~ 2.000.000 de rublos En total, un hack-móvil improvisado costará desde 2,316,000 rublos (aproximadamente 37,000 USD):

Abedules NOTICIAS no 32.  Acerca de los agujeros

Si en lugar de 'Niva' te llevas una bicicleta vieja, te saldrá aún más barata, pero en este caso, puedes encenderla fácilmente. Esto es solo un boceto, da tu opinión, ¿qué falta?

Estados Unidos

Nada radicalmente nuevo o avanzado (en el contexto de otros) que las empresas de este país no lo ofrezcan ni lo oculten.

Conclusiones:

Incluso a partir de la información que está disponible en fuentes abiertas, es obvio que no existe protección contra la piratería en los teléfonos inteligentes y no la habrá. Y solo podemos asesorar lo siguiente:

Si no desea que su correo electrónico sea pirateado, no lo use.

Si desea evitar que le roben sus fotos íntimas, no las publique en Internet.

Si le dicen que iPhone o Samsung no puede ser pirateado, no lo crea.

No camine por la ciudad con el Wi-Fi encendido, puede haber un automóvil chipriota que no conozca las palabras de amor.

Solicite a Kaspersky Lab y otras empresas nacionales que escriban software para una PC que cambie regularmente la contraseña del enrutador y muestre el código de barras para la conexión en la pantalla del monitor solo a su propietario.

Rate article
Todo lo que necesita saber sobre los teléfonos inteligentes
Add a comment