Hackeando el metro de Boston

La DEFCON es al mundo hacker lo que la Macworld es al mundo Mac. Esta conferencia que se celebra cada año en Las Vegas siempre termina siendo motivo de polémica. Seguro que muchos recordaran que en 2005 Cisco Systems llevo a juicio a Michael Lynn[Ing] después de su charla que poní­a en evidencia las vulnerabilidades de los routers Cisco (hardware fundamental de la red de redes).

Pues bien, este año les toca lidiar con los juzgados a tres estudiantes del MIT[Ing], que en su presentación[PDF,Ing], ponen en evidencia todos los fallos de seguridad del metro de Boston. El ataque se efectúa por todas las ví­as, no solo la del software, si no también las más rudimentarias, como falsificación de acreditaciones, o copia de llaves. En las transparencias[PDF,Ing] explican detalladamente cada uno de los métodos que usaron, e incluso cómo obtienen los materiales que necesitan por eBay.

Ya ni a los grandes se respeta

Acabo de leer en BBC News que unos cuantos hackers se han aprovechado de la buena de Wikipedia. Básicamente escribieron un artículo falso en la Wikipedia alemana acerca de una nueva versión del famoso gusano Blaster. También linkaban una página donde se podía descargar un patch para evitar ser contagiados. Cómo no, este patch no era más que un virus creado por ellos mismos (los hackers, no los de Wikipedia). Además, crearon un mensaje de spam con la estética de wikipedia para captar a más incautos a los que contagiar.