Temas Calientes

El código de Flame esconde conocimientos matemáticos hasta ahora desconocidos

f1111

Flame, el reciente malware que está siendo utilizado como arma de ciberespionaje, ha demostrado ser tan complejo que dentro de su código hubo “matemáticos haciendo ciencia nueva para hacer funcionar a Flame“, lo que sería indicio de un soporte monetario para su desarrollo que sería posible únicamente a través del apoyo del gobierno de algún país grande.

Esto, según Marc Stevens y B.M.M. de Weger, dos de los expertos en criptografía más destacados del planeta, quienes le han seguido el rastro al software para descubrir que cierto tipo de ataques observados son realizables únicamente a través de análisis criptográfico “de clase mundial”, donde mentes brillantes escogidas con pinzas han hecho descubrimientos matemáticos importantes que luego aplicaron en Flame.

Se trata de ataques de colisión MD5, los que hasta ahora eran explicados sólo en teoría, con Flame siendo el primer ejemplo de su ejecución a gran escala, algo que antes estaba escrito sólo en los libros. Peor aún, la herramienta de ciberespionaje fue incluso más allá y utilizó una variante completamente desconocida de los ataques MD5, por lo que infunde aún más miedo ya que Flame se escapa completamente de los conocimientos matemáticos y criptográficos que se manejan en la actualidad.

Links:
Crypto breakthrough shows Flame was designed by world-class scientists (Ars Technica)
- Kaspersky: Virus Flame no puede afectar a un usuario común [FW Interviú] (FayerWayer)
- Flame engaña a Windows Update para contagiar a otros PCs (FayerWayer)
- Flame, una nueva arma de ciberespionaje descubierta en Irán (FayerWayer)

69 Comentarios

El código de Flame esconde conocimientos matemáticos hasta ahora desconocidos

Thumb up 44 Thumb down 11 avatar_Francisco Francisco dijo hace 12 meses

¿Quién me lo explica en palabras sencillas? No palabras informáticas, sería de una gran ayuda para entender de mejor forma.

Responder
Thumb up 55 Thumb down 5 avatar_Searcher Searcher dijo hace 12 meses

simple, que el virus se aprovecha de una vulnerabilidad que hasta la fecha era solo teorica, y ahora resulta que es una realidad, y mas encima la explota con otra variante.

Thumb up 49 Thumb down 1 avatar_anonimo anonimo dijo hace 12 meses

Flame usa "métodos" para vulnerar sistemas de seguridad y encriptación que nunca se habían visto (solo eran teóricos) o que nunca se habían imaginado (tan novedosos que no existe teoría al respecto en ninguna publicación o estudio) de forma que su diseño sofisticado probaría que para construirlo fue necesario emplear grandes matemáticos a nivel mundial y al mismo tiempo asegurarse que ellos no publicaran la documentación o la teoría de esos métodos matemáticos.

Thumb up 29 Thumb down 11 avatar_madman madman dijo hace 12 meses

El ADN/estructura del virus evoluciono/trascendio de teorias matematicas complejas al mundo real, digamos es un virus adelantado a su tiempo (viene del futuro ?)

Thumb up 13 Thumb down 6 avatar_asdf asdf dijo hace 12 meses

en pocas palabras skynet..
jajaja
no solo cierra tu facebook y ponte a investigar

Thumb up 52 Thumb down 1 avatar_troll troll dijo hace 12 meses

En rústico: es algo tan avanzado que los pilló a todos con los pantalones abajo...

Thumb up 26 Thumb down 6 avatar_anon anon dijo hace 12 meses

Este malware usa conocimientos avanzados de física cuántica, incluso se dice que viene del futuro y se transporto al pasado para conseguir datos vitales para un gobierno del futuro.

Thumb up 3 Thumb down 2 avatar_Juan Juan dijo hace 12 meses

Que solo un puñado de genios a nivel mundial con mucho tiempo y recursos han creado un "virus" el cual usa tecnicas que ellos descubrieron y solo ellos saben.

En forma de meme:

Expertos analizan virus y ... : Over 9000.

Thumb up 6 Thumb down 0 avatar_Nikdem Nikdem dijo hace 12 meses

Simple... Un virus extraterestre jajajajaja...

Thumb up 0 Thumb down 1 avatar_fernando fernando dijo hace 12 meses

@Nikdem me has sacado la idea de la mente, bueno a lo que se preguntaban sobre si lo extraterrestre tenian buena tecnologia preguntele a ese pais (si algun dia lo descubren) como rayos han logrado esto. Me imagino que muchos experto en el area en estos dias se estan divirtiendo como nunca buscado todos lo posible de como han realizado y este y como funciona.

Thumb up 1 Thumb down 1 avatar_ScRaSh ScRaSh dijo hace 12 meses

Solo como dato anexo, no existe la encriptación en español, si el cifrado. El uso de la palabra "cifrar" en lugar de "encriptar" es el correcto, debido a que esta última es una mala traducción del inglés encrypt.

Thumb up 31 Thumb down 3 avatar_René René dijo hace 12 meses

Hay dos posibilidades: una, que los que hicieron Flame son matemáticos terrícolas de clase mundial.

Responder
Thumb up 26 Thumb down 1 avatar_Aliens guy Aliens guy dijo hace 12 meses

No te digo que la segunda son Aliens pero es que no hay otra respuesta...

ALIENS

Thumb up 21 Thumb down 2 avatar_el copi el copi dijo hace 12 meses

Reptilianos, obviamente.

Thumb up 144 Thumb down 8 avatar_pok ruip pok ruip dijo hace 12 meses

en una guerra hay mas inovacion que en mil años de paz

Responder
Thumb up 8 Thumb down 1 avatar_Un Loko Un Loko dijo hace 12 meses

Las razones de esto son respondidas por la economía.

Thumb up 1 Thumb down 1 avatar_troll troll dijo hace 12 meses

la pura verdad...

Thumb up 1 Thumb down 1 avatar_Ortogonal Ortogonal dijo hace 12 meses

qué tremeeeendo wn, me llegó como patada en la mollera, es cierto.

Thumb up 4 Thumb down 5 avatar_Caddy Caddy dijo hace 12 meses

Amigo mio siento no estar de acuerdo con tigo.
Si tu supieras el dinero que se invierte en las guerras....
Con todo ese dinero se pagarian miles y miles y miles de cientificos que investigasen todo el dia, y no hace falta que haya guerra para que haya inovacion, te lo aseguro.
Esa mentalidad a mi me molesta un poco, ya que pensando eso la gente tiene que morir para que podamos evolucionar y no es verdad.
"La justicia se defiende con la razón y no con las armas. No se pierde nada con la paz y puede perderse todo con la guerra."

Thumb up 3 Thumb down 0 avatar_asdf asdf dijo hace 12 meses

@Caddy, Tu mismo los dijiste "Se pagarían", el problema es que se termina la guerra y esos fondos no los ocupan para investigación, solo una miseria, es lamentable, pero concuerdo con @pokruip... las guerras son el incentivo para invertir en inovacion e investigación... sad but true...

Thumb up 23 Thumb down 5 avatar_ByJC ByJC dijo hace 12 meses

@pok ruip: 100% de acuerdo contigo, tan simple y sencillo en una sola oración.

Responder
Thumb up 3 Thumb down 3 avatar_Sebasti Sebasti dijo hace 12 meses

Este nuevo virus que se acababa de descubrir, llamado Flame, tiene una habilidad increíble de monitorear bandejas de entrada, tomar fotos de pantalla (screenshots), incluso grabar el audio de las conversaciones que se llevan a cabo cerca de la computadora.

Via: cnn en español.

Responder
Thumb up 1 Thumb down 2 avatar_madman madman dijo hace 12 meses

pon el link/URL no seas asi

Thumb up 0 Thumb down 2 avatar_madman madman dijo hace 12 meses

ya lo leei en la version gringa.... incluso sta construido , por modules y se aprovecha tambien de una vulnerabilidad de certificacion de windows (autenticidad de productos mocosoft) ...esta desarrollado en forma modular-lego.. modulos como bluetooth y otras decenas mas ... excelente

Thumb up 2 Thumb down 0 avatar_troll troll dijo hace 12 meses

No es un malware. Es un componente oculto del S.O. hecho para alojar una vulnerabilidad que en el fondo es una puerta trasera hecha para facilitar el trabajo del "servicio silencioso". el flame es un componente que se instala para hacer operativa la vulnerabilidad y espiar a destajo.

Flame es un software fascinante. Y un virus de ingenieria social. No necesitas es tar contaminado para sentir temor.

http://www.fayerwayer.com/2012/06/virus-flame-kaspersky/

Thumb up 1 Thumb down 0 avatar_assdasdasd assdasdasd dijo hace 12 meses

En verdad eso no es lo verdaderamente interesante del malware, de hecho cualquier aplicación spyware, incluso crimeware puede modificar funciones del sistema (hookear) e interceptar los datos recibidos por esta, tanto en usermode como en Ring0 (como en el caso de Flame).

Lo que más llama la atención debe ser los métodos de infección que use -se asume que debe ser alguna o varias vulnerabilidades críticas tanto a nivel software como de protocolos usados en Internet- sin mencionar lo del artículo.

Thumb up 54 Thumb down 3 avatar_jdblade jdblade dijo hace 12 meses

alguien dijo estados unidos

Responder
Thumb up 0 Thumb down 0 avatar_osirix osirix dijo hace 12 meses

Cabe alguna duda? datos: esta detras de su desarrollo un pais poderoso con los mejores matematicos del mundo, ha sido utilizado en ataques a iran, damasco y otros paises de medio oriente, aprovecha una vulnerabilidad de Windows ( que raro) ..... todo calza pollo

Thumb up 2 Thumb down 1 avatar_Prog Prog dijo hace 12 meses

Está claro que es la ultima frontera de espionaje total de nuestros mundos personales, hurra por los malditos al poder ;)

Responder
Thumb up 9 Thumb down 2 avatar_FSierra FSierra dijo hace 12 meses

No es tan raro. El algoritmo de encriptación DES había sido diseñado para resistir el criptoanálisis diferencial muchos años antes de que el mundo académico desarrollara ese tipo de ataque, porque los matemáticos de IBM y la NSA ya lo habían descubierto y no se lo habían dicho a nadie.
Todo apunta a que el virus fue desarrollado por la NSA, que es la mas grande empleadora de matemáticos en el mundo.

Responder
Thumb up 1 Thumb down 0 avatar_ScRaSh ScRaSh dijo hace 12 meses

CIFRADO, no encriptacion. Y el DES esta obsoleto hace tiempo. Fue reemplazado por el 3DES y el AES. Y tienes toda la razón, por lo general estos "virus" no son más que pruebas de laboratorio a nivel masivo.

Thumb up 1 Thumb down 1 avatar_samuco samuco dijo hace 12 meses

colisiones con md5?? >.<'

Responder
Thumb up 20 Thumb down 1 avatar_Francisco Francisco dijo hace 12 meses

la realidad supera a la ficción

Responder
Thumb up 1 Thumb down 0 avatar_FPalma FPalma dijo hace 12 meses

El I+D que tiene el mundo académico esta muy lejos del Empresarial y en algunos casos Gubernamental, por que hay mucha investigación que no se publica por su carácter de estratégico, por lo que no es de extrañarse, lo importante y lo que hay que rescatar es que aquellos que andan dando vueltas con la mortalidad del cangrejo, se enfoquen en desenmarañar estos descubrimientos y propagarlos, pero para eso pasara mucho tiempo y todo estará en una nueva fase.

Responder
Thumb up 3 Thumb down 1 avatar_Asdd Asdd dijo hace 12 meses

Pero que no era ese el malware q habian utilizado los gringos para inutilizar una planta nuclear irani? :sconf:

Responder
Thumb up 8 Thumb down 7 avatar_javi javi dijo hace 12 meses

Esto suena a patentar teoremas. Os imagináis que hubiera que pagar por usar el teorema de pitágoras? Al tiempo. El conocimiento al servicio de unos pocos... malo.

Responder
Thumb up 4 Thumb down 3 avatar_neo neo dijo hace 12 meses

no me gustan los copy-paste .

Responder
Thumb up 7 Thumb down 0 avatar_Don Mostro Don Mostro dijo hace 12 meses

Pero te gusta el copi

Thumb up 3 Thumb down 1 avatar_MAXIUM MAXIUM dijo hace 12 meses

A nivel militar, hay muchas cosas YA que para nosotros son ciencia ficción o futuristas.

Responder
Thumb up 17 Thumb down 1 avatar_daniel daniel dijo hace 12 meses

SKYNET esta aqui D:!!!

Responder
Thumb up 10 Thumb down 2 avatar_Carlos Le Mare Carlos Le Mare dijo hace 12 meses

Es como el virus de Terminator 3 :-P

Responder
Thumb up 29 Thumb down 1 avatar_Roberto Rivera Roberto Rivera dijo hace 12 meses

"Y así fue como nació Skynet, querido nieto"

Responder
Thumb up 11 Thumb down 1 avatar_Asccort Asccort dijo hace 12 meses

Tanto show que le dieron al virus de Mac que ahora paso a la historia... Esto si es un virus de los muy buenos! Y con unos creadores de alto nivel

Responder
Thumb up 3 Thumb down 2 avatar_miau miau dijo hace 12 meses

Sí, pero en todo caso el algoritmo MD5 viene siendo vulnerable desde hace ya casi una década. ¿Por qué razones creen que ahora es más frecuente usar hashes PHPASS, SHA256, y en caso de usar MD5 sea frecuente usar salts?.

Responder
Thumb up 1 Thumb down 2 avatar_valkot valkot dijo hace 12 meses

si hay variantes de SHA como el SHA-384 y SHA-512 pero aun esta muy estandarizado el MD5, bueno todo es vulnerable teóricamente, el tema esta cuando esa teoría de seguridad se demuestra con un contraejemplo.

Thumb up 4 Thumb down 0 avatar_asdasdasd asdasdasd dijo hace 12 meses

Los ataques de colisión a hashes MD5 fueron demostrados por primera vez en los 90. Existen varios pappers y PoCs on the wild. ¿Es que acaso es de extrañar su aplicación en malware en la actualidad? (?).

Thumb up 20 Thumb down 1 avatar_santi santi dijo hace 12 meses

La vida real es cada vez mas parecida a Watch Dogs

Responder
Thumb up 0 Thumb down 2 avatar_Banzay Banzay dijo hace 12 meses

Color.

Responder
Thumb up 1 Thumb down 2 avatar_Binder Binder dijo hace 12 meses

A mi me dijeron que el Windows Me mutó......

Responder
Thumb up 2 Thumb down 1 avatar_pepe pepe dijo hace 12 meses

no hay nada que una buena Piedra no pueda solucionar (sarcarsmo)

Responder
Thumb up 3 Thumb down 0 avatar_tulaaak tulaaak dijo hace 12 meses

Coicido con @miau . Es medio sensacionalista tildar de ataque hasta ahora desconocido o teórico a una colisión md5. (rainbow tables, anyone??? XD)

Responder
Thumb up 2 Thumb down 0 avatar_Roy Batty Roy Batty dijo hace 12 meses

Puede haber sido un superordenador militar, por ejemplo, el creador de Flame. O Skynet.

Responder
Thumb up 24 Thumb down 0 avatar_Rodrigo Rodrigo dijo hace 12 meses

Quien tiene una imagen de UE para formatear? ja ja ja

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*