Información
Actualidad
Aquí encontraras noticias de actualidad sobre Gnu Linux y Open Source.

Además de información sobre la comunidad LiGNUx.
Distribuciones y entornos
Información ordenada sobre los diferenes sistema operativos Gnu Linux y las diferentes opciones de entornos gráficos.
Tutoriales y guías
Todos los pasos e informaciones que puedes desear para tu día a día.
Tutoriales
Tutoriales
Programación
Programación
About Us
Get to know the people behind the code and the mission behind the work
how we handle data
Privacy
Security
Legal

Microsoft pone en evidencia las backdoors de Windows eliminando remotamente Tor en 2 millones de PCs

22 enero, 2014

Debido al fuerte incremento de incidencias generada por el botnet Sefnit, Microsoft tomó la decisión de eliminar en mas de dos millones de usuarios, el conocido programa Tor de manera remota y sin consentimiento alguno por parte del usuario.

tor

Pero ¿por qué Tor?, bueno, luego de las revelaciones de espionaje realizadas a cabo por la agencia de espionaje norteamericana (NSA) y descritas por Edward Snowden, el tema de la seguridad y privacidad en internet se volvió el centro de las atenciones, los usuarios comenzaron a enterarse como grandes compañías de internet que antes gozaban de popularidad y de las que se creía que se tomaban muy en serio el tema de la privacidad, usaban esos datos para espiar igualmente a los usuarios. Esto es tema conocido pero debido a este mismo escandalo, el programa y sistema Tor comenzaron a ganar fuerte auge aunque de un momento a otro ese número de usuarios se disparó repentinamente en un 600%.

¿La causa? pues se descubrió que ese repentino incremento no se debía precisamente a que los usuarios al fin se tomaron muy en serio esto del espionaje, sino al surgimiento de un botnet llamado Sefnit, el cuál infectó millones de sistemas Windows a través de un malware con el mismo nombre de la botnet, Sefnit.

La cuestión de todo esto es que el botnet funcionaba mediante una versión desactualizada de Tor, entonces, una vez que el sistema se infectaba con el malware Sefnit, este creaba la botnet e instalaba dicha versión desactualizada de Tor para poderse propagar a otros sistemas en la red, aprovechando obviamente el status de anonimato que brinda Tor. El problema es que así se eliminase el malware, quedaba aún la versión desactualizada e infectada de Tor y esta se conectaba a la red cada cierto tiempo y así se volvía a contagiar el sistema.

A todas estas, Microsoft al ver que aún eliminado el malware persistía el riesgo de seguridad, decidió tomar acciones por sus propias manos y, en una de las actualizaciones de sus aplicaciones de seguridad: (Microsoft Security Essentials, Windows Defender en Windows 8, Microsoft Safety Scanner, Microsoft System Center Endpoint Protection, y Windows Defender Offline.) añadió una modificación en las firmas de seguridad en la cuál les permitió eliminar remotamente Tor Browser en mas de dos millones de sistemas.

Si bien, la acción que tomó Microsoft pudo estar “justificada”, esto es un claro ejemplo de que Microsoft puede acceder remotamente y sin previo consentimiento del usuario en cualquier ordenador con Windows. Al menos esta vez lo hizo con buena conciencia.

Via Libuntu

Escrito por zorro

Defensor de una comunicación libre, descentralizada y cifrada para todas en Internet. Promuevo el uso del software libre y de GNU/Linux.

Suscribirse
Notificarme las
guest
0 Comentarios
Feedbacks en línea
Ver todos los comentarios
LiGNUx trabaja sobre una licencia de Creative Commons Reconocimiento 4.0 Internacional.
cloudflagpaperclipprinterfile-emptyfilm-playcamera-videopicturelaptop-phonebriefcasecrossmenu
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram