Mostrando entradas con la etiqueta botnets. Mostrar todas las entradas
Mostrando entradas con la etiqueta botnets. Mostrar todas las entradas

viernes, 3 de febrero de 2017

Exodus kodi addon creo una botnet

TV ADDONS
Exodus es uno de los complementos de Kodi más utilizados, permitiendo a los usuarios acceder fácilmente a películas y programas de TV. Sin embargo, durante la semana pasada los mismos usuarios involuntariamente formaron parte de un ataque DDoS. 

Millones de personas utilizan Kodi como su principal fuente de entretenimiento, a menudo con la ayuda de complementos que les permiten acceder a películas y programas de televisión. 

Uno de los complementos más populares es Exodus. El software es mantenido por 'Lambda', que es uno de los desarrolladores más prolíficos de la comunidad.
Éxodo es ampliamente elogiado como uno de los addons más útiles para acceder a streaming de vídeo, incluyendo programas de televisión y películas piratas. Esta posición prominente también trae consigo algunos adversarios, que recientemente le condujeron a una situación inusual. 

Debido a la naturaleza polémica de su trabajo, Lambda siempre ha preferido permanecer en el anonimato. Sin embargo, recientemente se enfrentó con algunas personas que copiaron su trabajo o amenazaban con exponer su verdadera identidad. Lambda lanzó un ataque. 

Hace aproximadamente una semana varias líneas de código fueron agregadas al plugin de Exodus. Mientras que esto no es nada nuevo para Kodi addons, en este caso las líneas en cuestión estaban focalilizadas en recursos de los adversarios de Lambda. 

Poco después de que se empezaron a notar, las quejas comenzaron circulando en Exodus acusando de la creación de una "botnet". El Blog de Ares mencionó el tema y un animado debate comenzó en el foro TV Addons, donde el desarrollador se unió para defender sus acciones.

exodusddos

Lambda dice que agregó el código como una contramedida contra las personas que él cree que están tratando de dañarlo y meterlo en problemas legales. Los usuarios no sufren ningún daño por el código ya que simplemente están tratando de acceder a otra fuente de la web, añade. 

"Como dije antes tratan de conocer mi identidad y de crearme problemas legales. No tengo ninguna otra opción sólo protegerme a mí mismo. Si esto no me ayuda a defenderme se retirarán todos mis addons legales" segun notas del desarrollador. 
Mientras alguna gente simpatizaba con el movimiento, Lambda finalmente decidió hacer opcional la característica de "protección". Algo, que no pareció bien a todos y después el desarrollador decidió tirar la toalla y retirarse. 

"No podía ocuparme de todo este estrés ya, tomé malas decisiones que no debí tomar y que siento", explica Lambda en una disculpa formal. 

"Creo que este es el momento para que lo deje salir, todo esto me está cambiando como persona, así que es hora de cuidar de mí mismo y salir de esta escena una vez por todas", añade. 

El código malicioso ya no está presente.

"Las acciones eran inexcusables", Eleazar de TV Addons informó. Cuando descubrió el código, el repositorio del desarrollador fue bloqueado y subrayan que "esta situación no está siendo a la ligera."
TV Addons ha publicado anteriormente una política de código malicioso y dice que tomará una postura activa contra este tipo de abusos. Como tal, el equipo se ha encargado de continuar el desarrollo de Exodus, con la aprobación de Lambda. 

"Sus complementos serán mantenidos por otro miembro de nuestro equipo. TV ADDONS representa al usuario final en primer lugar, la integridad es nuestra máxima preocupación ', señala Eleazar. 

En cuanto a Lambda, "él planea continuar su trabajo en otros proyectos". 

"Quiero agradecer a todos los que estuvieron conmigo durante todos estos años. Es hora de que me mueva a otros lares y espero que el equipo asuma el control mi amado addon. Cuidense", concluye.


martes, 31 de enero de 2017

Vulnerabilidad Netgear riesgo secuestro botnet

Conexión De Red, Router, Red De Datos

Expertos en seguridad han advertido que los routers Netgear contienen defectos que podrían permitirles ser hackeados y que el control fuese asumido por una botnet de estilo Mirai. 


Simon Kenin, investigador de seguridad de Trustwave, dijo que descubrió el problema al intentar descubrir la contraseña de su router.

' Me puse a buscar por internet, y he encontrado 2 hazañas públicamente divulgados en 2014, para diversos modelos que consiguen hacer divulgación de contraseñas sin autenticar.  ¡Booyah! Exactamente lo que necesito,' él dijo. 

Kenin después revisó otro router Netgear para ver si la vulnerabilidad funcionaba, y lo hizo. 

' Comencé a preguntar a la gente que conocía si tienen un equipo de Netgear, por lo que pude probar más routers para ver el alcance de la vulnerabilidad.  Para hacer la vida más fácil para personas no técnicas escribí un script en python llamado netgore, similar a wnroast, para probar este problema ', agregó. 

' Resultó, tuve un error en mi código donde no pasó correctamente el número de unauth.cgi, pasó a passwordrecovered.cgi en lugar de ello, pero de alguna manera se las arregló para conseguir las credenciales... Descubrí que la primera llamada a passwordrecovered.cgi se reparten las credenciales independientemente del parámetro que se envía.  Esto es un bug totalemente nuevo que no he visto en ningún lugar.  Cuando probé ambos errores en diferentes modelos de Netgear, encontré que mi segundo error funciona sobre una gama mucho más amplia de modelos. ' 

Trustwave contactó con Netgear en abril de 2016, informando a la empresa que ha recogido el problema en 16 modelos.  En junio se publicó un parche, pero Trustwave dicé que aún faltan, que sus pruebas encontraron que el tema todavía se aplica en algunos modelos. 

Contactó con la empresa pidiendo una explicación y entonces decidió sentarse a tomar respiraciones profundas y preparándose para hacer una divulgación responsable.  Al final, Netgear tomo la decisión de actuar. 

' Afortunadamente Netgear finalmente nos contactó justo antes de que fueramos a revelar públicamente estas vulnerabilidades.  Eramos un poco escépticos ya que nuestra experiencia hasta la fecha comparable a la de otros investigadores de vulnerabilidad de terceros que han tratado de divulgar responsablemente a Netgear sólo ha servido para acabar frustrados,' dijo. 

' Dos cambios ayudaron a influir en nuestra opinión.  La primera fue que Netgear se ha comprometido a lanzar un firmware para los modelos actualmente sin parchear en una rápida línea de tiempo.  El segundo cambio nos hizo tener más confianza en que Netgear no sólo tomaba en serio solucionar estas vulnerabilidades, también cambiar cómo manejan la información de terceros en general. ' 

' Hemos encontrado más de 10 mil dispositivos vulnerables remotamente accesibles.  El número real de aparatos afectados es probablemente de cientos de miles, si no más de 1 millón,' añade Kenin en su blog. 


' Cualquier persona con acceso físico a una red con un router vulnerable puede explotarla localmente.  Esto incluye espacios wifi públicos como cafeterías y bibliotecas usando equipos vulnerables. Tener la contraseña de admin del router nos da una ventaja inicial en la red.  Podemos ver todos los dispositivos conectados a la red y tratar de acceder a ellos con esa misma contraseña de admin. '

Varón Blanco, Modelo 3D, Aislado, 3D

jueves, 5 de enero de 2017

$ 25000 premio para creador mejor herramienta antibotnes IO

SAN FRANCISCO 
Comunicación, Internet
Si alguien consigue crear una que haga imposible a redes zombies botnets tomar el control de su cepillo para el cabello, refrigerador o niñera leva conectado, la Comisión Federal de Comercio quiere darle $ 25.000.
La agencia ha anunciado un premio a la persona que cree la mejor herramienta para proteger a los consumidores de las vulnerabilidades de seguridad en el software de los dispositivos domésticos conectados, a menudo llamado el Internet de las cosas. También hay hasta $ 3,000 disponibles para tres menciones de honor.
El anuncio coincide con la feria de este año Consumer Electronics Show CES en Las Vegas, donde los dispositivos conectados están en el punto central del evento y tomando la delantera a otros proyectos.
"Cada día los consumidores de América se les ofrecen nuevos productos y servicios innovadores para hacer sus casas más inteligente", dijo Jessica Rich, directora de la Oficina de Protección al Consumidor de la agencia.
"Los consumidores quieren que estos dispositivos sean seguros, por lo que están pidiendo la creatividad de - los manitas, pensadores y empresarios - para ayudarles a mantener el software del dispositivo al día de actualizaciones para evitar ataques no deseados en el internet de las cosas", dijo.
Resultado de imagen para ces 2017
Se requiere a los concursantes que desarrollen una herramienta que se ocupe del problema de software de  seguridad caducado en dispositivos domésticos conectados.
La seguridad informática requiere cambios prácticamente a diario para mantenerse a la altura en la lucha cada vez más intensa contra los atacantes. Mientras que las computadoras y teléfonos inteligentes en general, se actualizan de forma automática cuando existe nuevo software disponible, esto no ocurre en el caso de la gran cantidad de dispositivos conectados, como cámaras web, routers, cerraduras de las puertas y todos los demás elementos que están inundando en los hogares.
Webcams mal protegidos son secuestrados por los piratas informáticos y se utilizan para alimentar la red de bots Mirai, un arma cibernética que dejó la empresa Dyn con la conexión bloqueada por ataque DDoS durante la mayor parte de un día de octubre, llevándose con ella en su caída decenas de sitios web populares.
Varias compañías han anunciado planes para producir routers y otros dispositivos que aseguren dispositivos conectados, incluyendo Core de Norton, para principios de esta primavera.
La FTC quiere animar los esfuerzos para crear herramientas para ayudar a los consumidores.
Podría ser un dispositivo físico que los consumidores podrían añadir a sus redes domésticas que buscara e instalase actualizaciones para los dispositivos IO en la red. O podría ser una aplicación o un servicio basado en la nube que hiciera lo mismo.
La FTC también tiene un gran interés en una función que se ocupa, por defecto los fabricantes las contraseñas que salen de serie son fáciles de adivinar o acaban siendo filtradas por toda la red, como todos sabemos es necesario cambiarlas, ¿quizás un software que haga esto por el consumidor?.
Las inscripciones estarán abiertas a partir de marzo y el plazo final es el 22 de mayo de 2017. Los ganadores serán anunciados alrededor del 27 de julio de 2017. Las reglas completas han sido publicadas en el Registro Federal .
Pulpo, Tentáculos, Cinco Ojos, Dhs, Cia