viernes, 7 de julio de 2017

Ética hacker para periodistas y comunicadores

Según Antonio Salas(2016): "Si pretendes acercarte a la comunidad hacker insultándolos no te van a recibir bien. Un hacker es todo lo contrario a un ciberdelincuente, un hacker es un sabio, un investigador tecnológico, un creador... un hombre que habla con las maquinas" . A pesar de la creencia popular nos imaginamos a un hacker como a un grunge de los 80, camisetas frikis, vaqueros o pantalones chinos cómodos, y sobretodo freelance.



Cuando yo empece en la informática para mi un hacker era un investigador. Con un afán insaciable de conocimiento y de satisfacción curiosa. Y como el colectivo humano siempre busca aprobación en su prójimo este hacker se une en comunidades con gente de su intelectualidad y con su mismo objetivo, el saber en si mismo, el porque son las cosas como son y como podemos mejorarlas. Pero mi dilema comenzaba en la nomenclatura, ¿porque un hacker al cruzar la linea de lo legal, a pesar de estar siempre en una linea difuminada, pierde la condición de hacker? Cuando un medico o un abogado incumplen su código deontológico acarrean unas consecuencias, pero ¿puede pasarle lo mismo al hacker? ¿Cuando pasa al lado oscuro pierde su significado y pasa a ser un cibercriminal o un ciberdelincuente?
Si los argumentos antiguos eran difusos en la actualidad no son mejores. La mas aceptada por la comunidad interesada en la ética hacker es que el hacker es que ese proceso conlleva una adicion de roles, por el cual un hacker puede transformarse en un ciberdelincuente cuando traspasa la legalidad. Pero el término encaja como un guante a cualquier titular de prensa actual,  "Hacker responsable de NotPetya pide...." Vende menos, pero es mas correcto  "Ciberdelincuente responsable de NotPetya pide....".

La clave esta en el estadio intermedio en la duda, por que siendo sinceros, hoy en día no es necesario bordear la legalidad vigente para ser un hacker. Existe conocimiento profuso sobre cualquier disciplina del hacking, cada vez mas formación reglada y académica, y los hacker cada vez mas dan la cara y llevan camisa, traje, corbata o un pantalón de pinza. Esa zona intermedia siempre ha estado diseccionada por la denostada ética hacker, y su dimensión mas potente, el hacktivismo. Pero según esto, ¿los hacktivistas no son hackers que usan la ética hacker para fines políticos, sociales y éticos? La zona intermedia en donde la etica hacker nos ampara es cada vez mas ancha.

Por ultimo como reflexión en mi campo actual que es la docencia, he visto los niveles que tiene el hacking. Los grandes hackers en España ya trabajan para empresas potentes, o lo harán en breve, pero tengo un chaval que es un hacker, pero aun no sabe que lo es. ¿Como lo se? Porque no le salen los ejercicios que le mando.. de una forma ortodoxa, pero los hará suyos muy pronto.... 

BIBLIOGRAFÍA:

Salas, A. (2016) . Los hombres que susurran a las máquinas
Maroquin, N. (2010)Tras los pasos de un... Hacker
Share:

jueves, 6 de julio de 2017

Malware en Android sin practicas de riesgo

Bueno quería comenzar mi andadura en blogs con algo fácil, para ir cogiendo la dinámica. La mayor parte de los usuarios creen en el mantra de que solo se asocia el malware (en su definición completa, incluyendo spyware o adawares) con el uso poco recomendable de las aplicaciones, contenido no legitimo, rooteo del terminal o incluso contenidos "malvados" en nuestro historial web. 
Llego el lunes a mis manos un terminal que según su dueño hacia cosas raras, iba lento y no cargaba algunas cosas, vamos lo de siempre o al menos eso creía yo. Como es de confianza y se que no usa el móvil sino para llamar o comunicarse mediante mensajería vía whatsapp, no reenvía cadenas y se limita a ver las noticias en el navegador Chrome le dije que le echaría un vistazo. 
Mi primera medida fue una limpieza de aplicaciones y datos mediante Ccleaner para equilibrar un poco los recursos del sistema:


Ya sabíamos que anda justo de RAM, pero aun así ya que estaba trasteando me pareció interesante pasar varias aplicaciones Anti-Malware, os pego captura de MalwareBytes en su version para Android que nos lanza una amenaza:




Al buscar mas información solo me sale un hilo en HTMania comentando que tal vez sea un falso positivo, así que me quedo con mas deudas todavía y decido buscar en la web y los foros de Meizu y encuentro algo del estilo a esto:

LockScreenFramework.apk [ESSENTIAL] - used for lockscreen (dynamic theme service !TEST!)
Esta bien, marcan que es una aplicación legitima y desactivable (en chino y con un poco de suerte leyendo en los foros rusos). Bueno, ya puestos, porque no hago una búsqueda rápida y encuentro los ficheros creados para la maquina virtual de Java:


Y de paso lo analizo en VirusTotal a ver lo que me arroja:


Oh, "sorpresa" habia mas cosillas bajo la alfombra y no solo un adware, estamos de acuerdo que no es un rootkit que vaya a robarte tu dinero del banco mediante un comodín phising (no tiene apps para bancos en el terminal), pero da cierta sensación de inquietud, ¿No os parece? Por si acaso ya tal, le voy poniendo un antivirus....











Share: