15 jul 2010

Desinformación sobre seguridad informática

Hoy ha aparecido en los medios de comunicación la siguiente noticia "Detenidos tres hackers por atacar las webs de PSOE, PP y el programa «Sálvame»", la noticia procede de la agencia EFE y EUROPA PRESS con contenidos casi idéntico que han sido extraídos del comunicado del la Guardia Civil.

En la noticia se denomina hackers a los detenidos, error tristemente muy frecuente que desvirtúa el origen del termino, en vez de usar alguno de los términos apropiados como cracker, script kiddie o incluso sería apropiado vándalo en castellano, aunque claro la noticia perdería mucho si cambiamos el titular a "Detenidos tres vándalos por atacar las webs de PSOE, PP y el programa «Sálvame»", entonces la gente podría hacerse una idea de lo que realmente sucede y ese no es el objetivo.

Posteriormente se indica que "La banda actuaba mediante la técnica denominada «Defacement»", donde está claro que se confunde el resultado de la acción con el proceso, como en la famosa anécdota sobre Cela. Si traducimos del inglés "defacement" significa desfiguración, lo que también es demasiado claro para el común de los mortales. Es obvio que no existe ninguna técnica denominada "defacement" sino que es el resultado de acceder al contenido de una web y modificarlo, pudiendo ser varias las técnicas empleada para el acceso (XSS, inyección SQL, fuerza bruta, ...).

Por último al final del artículo se explica que una vez que habían accedido a los servidores intentaban eliminar la huellas que habían dejado en los registros de las máquinas, esto que queda muy molón y que sale en todas las películas de Hollywood estaría muy bien si los detenidos no se dedicarán a desfigurar, firmar con sus alias y posteriormente publicarlo "en un conocido portal de Internet utilizado por hackers" como dice la noticia. Es más si hacemos un par de búsquedas en google por los nicks usados no tardamos mucho en encontrar las páginas de los sospechosos, así como comentarios en foros y perfiles de usuario. a destacar joyas como esta:


Resumiendo, traduciendo el artículo de forma medianamente legible tenemos que unos vándalos se dedicaban a desfigurar y robar información de paǵinas webs mal administradas o programadas, firmando sus actos y publicitándolos a través de internet en su afán de notoriedad. Está claro que esto no causa tanta alerta y no queda tan "cool" como la noticia publicada y si bien esto es algo que no me sorprende en absoluto viniendo de los medios de comunicación la Guardia Civil debería tener más cuidado con las notas de prensa que hace llegar a los medios.

Noticia en EUROPA PRESS.
Comunicado de la Guardi Civil.

PD: No incluyó los enlaces a las páginas web de los sospechosos o imágenes de las web desfiguradas para no publicitar este tipo de actos.

No hay comentarios: