Hogar Vigilancia de seguridad El cuaderno rsa: jueves

El cuaderno rsa: jueves

Video: Celia Cruz - La Negra Tiene Tumbao (Official Video) (Noviembre 2024)

Video: Celia Cruz - La Negra Tiene Tumbao (Official Video) (Noviembre 2024)
Anonim

El tercer día de la Conferencia RSA, y para muchos, el último día. La gente comenzó a irse esta tarde, y mañana son las últimas sesiones y el discurso de clausura de Stephen Colbert en la tarde. Si los años anteriores son una indicación, mañana estará tranquilo, especialmente desde que el piso de la exposición cerró hoy.

Si bien había mucho que hacer en RSAC, muchas personas se dirigieron por la calle a TrustyCon, una pequeña conferencia "rebelde" organizada por la Electronic Frontier Foundation y algunos oradores que se habían retirado de RSAC para protestar por los informes de que RSA Security había coludido la Agencia de Seguridad Nacional para debilitar el cifrado predeterminado utilizado en muchos de sus productos.

TrustyCon, Estado de vigilancia

Bruce Schneier ha sido un crítico vocal de los programas de vigilancia masiva de la Agencia de Seguridad Nacional y ha visto algunos de los documentos de Edward Snowden. Compartió algunos de sus pensamientos sobre los programas de vigilancia en TrustyCon.

"A medida que avanzan los enemigos, la NSA no es tan mala… Estados Unidos es un enemigo bastante benigno. Me enoja decir esto, pero así es como funciona", dijo Schneier. El tipo de espionaje que ha estado haciendo la NSA no es necesariamente único. "Son el mismo tipo de cosas que cualquier gobierno bien financiado está haciendo: Israel, China, Francia y cualquier persona con un presupuesto. Resulta que Estados Unidos tiene el mayor presupuesto", dijo.

"El estado de vigilancia es muy robusto", dijo. "Supongo que habrá muy pocos cambios, y qué cambio allí realmente no importará".

Seguridad de Bitcoin

Los ladrones se dirigen cada vez más a sitios que tratan con Bitcoin y otras formas de criptomoneda, dijo Uri Rivner, jefe de estrategia cibernética de la compañía de biometría BioCatch, durante su charla sobre la seguridad de Bitcoin. Los intercambios de Bitcoin son "básicamente patos sentados" porque tienen "poca o ninguna seguridad incorporada", dijo Rivner.

Los intercambios son sitios web que las personas usan para enviar y recibir Bitcoins, que se almacenan en una billetera electrónica. Los usuarios pueden mantener sus fondos virtuales en una billetera local en la computadora o usar un servicio basado en la nube. Robar un intercambio es bastante lucrativo: "Es como robar, no una sucursal de Bank of America, sino todo Bank of America", dijo Rivner.

Los delincuentes no necesitan herramientas personalizadas para comprometer los intercambios, ya que el malware estándar y ampliamente disponible puede hacer el trabajo igual de bien. Para demostrarlo, Etay Maor, gerente de soluciones de prevención de fraude en IBM, utilizó malware para hackear la cuenta de Rivner en Coinjar.com y transfirió un Bitcoin a su propia billetera. El malware es fácil de encontrar en foros subterráneos, con un estimado de 700 tipos específicamente para el robo de Bitcoin.

Desde Twitter

Se puede observar el uso de datos, sostuvo Schneier, pero monitorear la recolección de datos es mucho más difícil. Luego abogó por nuevas leyes que limiten el uso de datos, con el efecto secundario de que limitaría la recopilación de datos.

"Tenemos que resolver esto, pero no veo una solución en el corto plazo", dijo Schneier a los asistentes de TrustyCon. "Tomará otra generación, con personas que realmente no recuerdan el 11 de septiembre, de la misma manera que no recordamos el Maine hoy".

Las grabaciones de TrustyCon están disponibles en YouTube.

Pregunta ardiente

¿Qué dirá Stephen Colbert durante el discurso de clausura de mañana?

El cuaderno rsa: jueves