Temas Calientes

El código de Flame esconde conocimientos matemáticos hasta ahora desconocidos

f1111

Flame, el reciente malware que está siendo utilizado como arma de ciberespionaje, ha demostrado ser tan complejo que dentro de su código hubo “matemáticos haciendo ciencia nueva para hacer funcionar a Flame“, lo que sería indicio de un soporte monetario para su desarrollo que sería posible únicamente a través del apoyo del gobierno de algún país grande.

Esto, según Marc Stevens y B.M.M. de Weger, dos de los expertos en criptografía más destacados del planeta, quienes le han seguido el rastro al software para descubrir que cierto tipo de ataques observados son realizables únicamente a través de análisis criptográfico “de clase mundial”, donde mentes brillantes escogidas con pinzas han hecho descubrimientos matemáticos importantes que luego aplicaron en Flame.

Se trata de ataques de colisión MD5, los que hasta ahora eran explicados sólo en teoría, con Flame siendo el primer ejemplo de su ejecución a gran escala, algo que antes estaba escrito sólo en los libros. Peor aún, la herramienta de ciberespionaje fue incluso más allá y utilizó una variante completamente desconocida de los ataques MD5, por lo que infunde aún más miedo ya que Flame se escapa completamente de los conocimientos matemáticos y criptográficos que se manejan en la actualidad.

Links:
Crypto breakthrough shows Flame was designed by world-class scientists (Ars Technica)
- Kaspersky: Virus Flame no puede afectar a un usuario común [FW Interviú] (FayerWayer)
- Flame engaña a Windows Update para contagiar a otros PCs (FayerWayer)
- Flame, una nueva arma de ciberespionaje descubierta en Irán (FayerWayer)

69 Comentarios

El código de Flame esconde conocimientos matemáticos hasta ahora desconocidos

Thumb up 44 Thumb down 11 avatar_Francisco Francisco dijo hace 1 año

¿Quién me lo explica en palabras sencillas? No palabras informáticas, sería de una gran ayuda para entender de mejor forma.

Responder
Thumb up 55 Thumb down 5 avatar_Searcher Searcher dijo hace 1 año

simple, que el virus se aprovecha de una vulnerabilidad que hasta la fecha era solo teorica, y ahora resulta que es una realidad, y mas encima la explota con otra variante.

Thumb up 49 Thumb down 1 avatar_anonimo anonimo dijo hace 1 año

Flame usa "métodos" para vulnerar sistemas de seguridad y encriptación que nunca se habían visto (solo eran teóricos) o que nunca se habían imaginado (tan novedosos que no existe teoría al respecto en ninguna publicación o estudio) de forma que su diseño sofisticado probaría que para construirlo fue necesario emplear grandes matemáticos a nivel mundial y al mismo tiempo asegurarse que ellos no publicaran la documentación o la teoría de esos métodos matemáticos.

Thumb up 29 Thumb down 11 avatar_madman madman dijo hace 1 año

El ADN/estructura del virus evoluciono/trascendio de teorias matematicas complejas al mundo real, digamos es un virus adelantado a su tiempo (viene del futuro ?)

Thumb up 13 Thumb down 6 avatar_asdf asdf dijo hace 1 año

en pocas palabras skynet..
jajaja
no solo cierra tu facebook y ponte a investigar

Thumb up 52 Thumb down 1 avatar_troll troll dijo hace 1 año

En rústico: es algo tan avanzado que los pilló a todos con los pantalones abajo...

Thumb up 26 Thumb down 6 avatar_anon anon dijo hace 1 año

Este malware usa conocimientos avanzados de física cuántica, incluso se dice que viene del futuro y se transporto al pasado para conseguir datos vitales para un gobierno del futuro.

Thumb up 3 Thumb down 2 avatar_Juan Juan dijo hace 1 año

Que solo un puñado de genios a nivel mundial con mucho tiempo y recursos han creado un "virus" el cual usa tecnicas que ellos descubrieron y solo ellos saben.

En forma de meme:

Expertos analizan virus y ... : Over 9000.

Thumb up 6 Thumb down 0 avatar_Nikdem Nikdem dijo hace 1 año

Simple... Un virus extraterestre jajajajaja...

Thumb up 0 Thumb down 1 avatar_fernando fernando dijo hace 1 año

@Nikdem me has sacado la idea de la mente, bueno a lo que se preguntaban sobre si lo extraterrestre tenian buena tecnologia preguntele a ese pais (si algun dia lo descubren) como rayos han logrado esto. Me imagino que muchos experto en el area en estos dias se estan divirtiendo como nunca buscado todos lo posible de como han realizado y este y como funciona.

Thumb up 1 Thumb down 1 avatar_ScRaSh ScRaSh dijo hace 1 año

Solo como dato anexo, no existe la encriptación en español, si el cifrado. El uso de la palabra "cifrar" en lugar de "encriptar" es el correcto, debido a que esta última es una mala traducción del inglés encrypt.

Thumb up 31 Thumb down 3 avatar_René René dijo hace 1 año

Hay dos posibilidades: una, que los que hicieron Flame son matemáticos terrícolas de clase mundial.

Responder
Thumb up 26 Thumb down 1 avatar_Aliens guy Aliens guy dijo hace 1 año

No te digo que la segunda son Aliens pero es que no hay otra respuesta...

ALIENS

Thumb up 21 Thumb down 2 avatar_el copi el copi dijo hace 1 año

Reptilianos, obviamente.

Thumb up 144 Thumb down 8 avatar_pok ruip pok ruip dijo hace 1 año

en una guerra hay mas inovacion que en mil años de paz

Responder
Thumb up 8 Thumb down 1 avatar_Un Loko Un Loko dijo hace 1 año

Las razones de esto son respondidas por la economía.

Thumb up 1 Thumb down 1 avatar_troll troll dijo hace 1 año

la pura verdad...

Thumb up 1 Thumb down 1 avatar_Ortogonal Ortogonal dijo hace 1 año

qué tremeeeendo wn, me llegó como patada en la mollera, es cierto.

Thumb up 4 Thumb down 5 avatar_Caddy Caddy dijo hace 1 año

Amigo mio siento no estar de acuerdo con tigo.
Si tu supieras el dinero que se invierte en las guerras....
Con todo ese dinero se pagarian miles y miles y miles de cientificos que investigasen todo el dia, y no hace falta que haya guerra para que haya inovacion, te lo aseguro.
Esa mentalidad a mi me molesta un poco, ya que pensando eso la gente tiene que morir para que podamos evolucionar y no es verdad.
"La justicia se defiende con la razón y no con las armas. No se pierde nada con la paz y puede perderse todo con la guerra."

Thumb up 3 Thumb down 0 avatar_asdf asdf dijo hace 1 año

@Caddy, Tu mismo los dijiste "Se pagarían", el problema es que se termina la guerra y esos fondos no los ocupan para investigación, solo una miseria, es lamentable, pero concuerdo con @pokruip... las guerras son el incentivo para invertir en inovacion e investigación... sad but true...

Thumb up 23 Thumb down 5 avatar_ByJC ByJC dijo hace 1 año

@pok ruip: 100% de acuerdo contigo, tan simple y sencillo en una sola oración.

Responder
Thumb up 3 Thumb down 3 avatar_Sebasti Sebasti dijo hace 1 año

Este nuevo virus que se acababa de descubrir, llamado Flame, tiene una habilidad increíble de monitorear bandejas de entrada, tomar fotos de pantalla (screenshots), incluso grabar el audio de las conversaciones que se llevan a cabo cerca de la computadora.

Via: cnn en español.

Responder
Thumb up 1 Thumb down 2 avatar_madman madman dijo hace 1 año

pon el link/URL no seas asi

Thumb up 0 Thumb down 2 avatar_madman madman dijo hace 1 año

ya lo leei en la version gringa.... incluso sta construido , por modules y se aprovecha tambien de una vulnerabilidad de certificacion de windows (autenticidad de productos mocosoft) ...esta desarrollado en forma modular-lego.. modulos como bluetooth y otras decenas mas ... excelente

Thumb up 2 Thumb down 0 avatar_troll troll dijo hace 1 año

No es un malware. Es un componente oculto del S.O. hecho para alojar una vulnerabilidad que en el fondo es una puerta trasera hecha para facilitar el trabajo del "servicio silencioso". el flame es un componente que se instala para hacer operativa la vulnerabilidad y espiar a destajo.

Flame es un software fascinante. Y un virus de ingenieria social. No necesitas es tar contaminado para sentir temor.

http://www.fayerwayer.com/2012/06/virus-flame-kaspersky/

Thumb up 1 Thumb down 0 avatar_assdasdasd assdasdasd dijo hace 1 año

En verdad eso no es lo verdaderamente interesante del malware, de hecho cualquier aplicación spyware, incluso crimeware puede modificar funciones del sistema (hookear) e interceptar los datos recibidos por esta, tanto en usermode como en Ring0 (como en el caso de Flame).

Lo que más llama la atención debe ser los métodos de infección que use -se asume que debe ser alguna o varias vulnerabilidades críticas tanto a nivel software como de protocolos usados en Internet- sin mencionar lo del artículo.

Thumb up 54 Thumb down 3 avatar_jdblade jdblade dijo hace 1 año

alguien dijo estados unidos

Responder
Thumb up 0 Thumb down 0 avatar_osirix osirix dijo hace 1 año

Cabe alguna duda? datos: esta detras de su desarrollo un pais poderoso con los mejores matematicos del mundo, ha sido utilizado en ataques a iran, damasco y otros paises de medio oriente, aprovecha una vulnerabilidad de Windows ( que raro) ..... todo calza pollo

Thumb up 2 Thumb down 1 avatar_Prog Prog dijo hace 1 año

Está claro que es la ultima frontera de espionaje total de nuestros mundos personales, hurra por los malditos al poder ;)

Responder
Thumb up 9 Thumb down 2 avatar_FSierra FSierra dijo hace 1 año

No es tan raro. El algoritmo de encriptación DES había sido diseñado para resistir el criptoanálisis diferencial muchos años antes de que el mundo académico desarrollara ese tipo de ataque, porque los matemáticos de IBM y la NSA ya lo habían descubierto y no se lo habían dicho a nadie.
Todo apunta a que el virus fue desarrollado por la NSA, que es la mas grande empleadora de matemáticos en el mundo.

Responder
Thumb up 1 Thumb down 0 avatar_ScRaSh ScRaSh dijo hace 1 año

CIFRADO, no encriptacion. Y el DES esta obsoleto hace tiempo. Fue reemplazado por el 3DES y el AES. Y tienes toda la razón, por lo general estos "virus" no son más que pruebas de laboratorio a nivel masivo.

Thumb up 1 Thumb down 1 avatar_samuco samuco dijo hace 1 año

colisiones con md5?? >.<'

Responder
Thumb up 20 Thumb down 1 avatar_Francisco Francisco dijo hace 1 año

la realidad supera a la ficción

Responder
Thumb up 1 Thumb down 0 avatar_FPalma FPalma dijo hace 1 año

El I+D que tiene el mundo académico esta muy lejos del Empresarial y en algunos casos Gubernamental, por que hay mucha investigación que no se publica por su carácter de estratégico, por lo que no es de extrañarse, lo importante y lo que hay que rescatar es que aquellos que andan dando vueltas con la mortalidad del cangrejo, se enfoquen en desenmarañar estos descubrimientos y propagarlos, pero para eso pasara mucho tiempo y todo estará en una nueva fase.

Responder
Thumb up 3 Thumb down 1 avatar_Asdd Asdd dijo hace 1 año

Pero que no era ese el malware q habian utilizado los gringos para inutilizar una planta nuclear irani? :sconf:

Responder
Thumb up 8 Thumb down 7 avatar_javi javi dijo hace 1 año

Esto suena a patentar teoremas. Os imagináis que hubiera que pagar por usar el teorema de pitágoras? Al tiempo. El conocimiento al servicio de unos pocos... malo.

Responder
Thumb up 4 Thumb down 3 avatar_neo neo dijo hace 1 año

no me gustan los copy-paste .

Responder
Thumb up 7 Thumb down 0 avatar_Don Mostro Don Mostro dijo hace 1 año

Pero te gusta el copi

Thumb up 3 Thumb down 1 avatar_MAXIUM MAXIUM dijo hace 1 año

A nivel militar, hay muchas cosas YA que para nosotros son ciencia ficción o futuristas.

Responder
Thumb up 17 Thumb down 1 avatar_daniel daniel dijo hace 1 año

SKYNET esta aqui D:!!!

Responder
Thumb up 10 Thumb down 2 avatar_Carlos Le Mare Carlos Le Mare dijo hace 1 año

Es como el virus de Terminator 3 :-P

Responder
Thumb up 29 Thumb down 1 avatar_Roberto Rivera Roberto Rivera dijo hace 1 año

"Y así fue como nació Skynet, querido nieto"

Responder
Thumb up 11 Thumb down 1 avatar_Asccort Asccort dijo hace 1 año

Tanto show que le dieron al virus de Mac que ahora paso a la historia... Esto si es un virus de los muy buenos! Y con unos creadores de alto nivel

Responder
Thumb up 3 Thumb down 2 avatar_miau miau dijo hace 1 año

Sí, pero en todo caso el algoritmo MD5 viene siendo vulnerable desde hace ya casi una década. ¿Por qué razones creen que ahora es más frecuente usar hashes PHPASS, SHA256, y en caso de usar MD5 sea frecuente usar salts?.

Responder
Thumb up 1 Thumb down 2 avatar_valkot valkot dijo hace 1 año

si hay variantes de SHA como el SHA-384 y SHA-512 pero aun esta muy estandarizado el MD5, bueno todo es vulnerable teóricamente, el tema esta cuando esa teoría de seguridad se demuestra con un contraejemplo.

Thumb up 4 Thumb down 0 avatar_asdasdasd asdasdasd dijo hace 1 año

Los ataques de colisión a hashes MD5 fueron demostrados por primera vez en los 90. Existen varios pappers y PoCs on the wild. ¿Es que acaso es de extrañar su aplicación en malware en la actualidad? (?).

Thumb up 20 Thumb down 1 avatar_santi santi dijo hace 1 año

La vida real es cada vez mas parecida a Watch Dogs

Responder
Thumb up 0 Thumb down 2 avatar_Banzay Banzay dijo hace 1 año

Color.

Responder
Thumb up 1 Thumb down 2 avatar_Binder Binder dijo hace 1 año

A mi me dijeron que el Windows Me mutó......

Responder
Thumb up 2 Thumb down 1 avatar_pepe pepe dijo hace 1 año

no hay nada que una buena Piedra no pueda solucionar (sarcarsmo)

Responder
Thumb up 3 Thumb down 0 avatar_tulaaak tulaaak dijo hace 1 año

Coicido con @miau . Es medio sensacionalista tildar de ataque hasta ahora desconocido o teórico a una colisión md5. (rainbow tables, anyone??? XD)

Responder
Thumb up 2 Thumb down 0 avatar_Roy Batty Roy Batty dijo hace 1 año

Puede haber sido un superordenador militar, por ejemplo, el creador de Flame. O Skynet.

Responder
Thumb up 24 Thumb down 0 avatar_Rodrigo Rodrigo dijo hace 1 año

Quien tiene una imagen de UE para formatear? ja ja ja

Responder
Thumb up 23 Thumb down 0 avatar_Marcelo Marcelo dijo hace 1 año

Mossad, USA, el Vaticano, etc la respuesta es bien simple. Desde los años 70 que los grupos terroristas son manejados desde las agencias de espionaje para cumplir los objetivos de cada gobierno. Porque son los gobiernos los que tienen el dinero y el respaldo suficiente para reclutar científicos para proyectos secretos.

Hay quienes dicen que el desarrollo científico/militar nos lleva 10 años de progreso por sobre la ciencia civil. Lamentablemente eso no va a parar mientras seamos una población inculta, desinformada y floja, incapaz de levantarse para hacer los cambios necesarios.

Responder
Thumb up 21 Thumb down 2 avatar_Anon Anon dijo hace 1 año

Sólo una explicación:
Extraterrestres everywhere! que no cunda el pánico, saltar por las ventanas!

Responder
Thumb up 5 Thumb down 0 avatar_Ricardo Ricardo dijo hace 1 año

Jajaja exactamente lo mismo pense yo: Los extraterrestres nos han mandado un virus complejisimo para poder dominarnos, nuestras comunicaciones, y para utilizar nuestras armas en contra de nosotros

Thumb up 9 Thumb down 0 avatar_CRIS CRIS dijo hace 1 año

I'm not saying it was aliens... BUT IT WAS ALIENS!

Thumb up 1 Thumb down 1 avatar_Julio Julio dijo hace 1 año

Ustedes los terrícolas siempre pensando en los extraterrestres...

Thumb up 10 Thumb down 1 avatar_diegon diegon dijo hace 1 año

atento salfate...

Responder
Thumb up 3 Thumb down 0 avatar_jorge jorge dijo hace 1 año

Esto es puro hype

Responder
Thumb up 13 Thumb down 1 avatar_Claudio Claudio dijo hace 1 año

Skynet.........

Responder
Thumb up 10 Thumb down 1 avatar_ElWaltman ElWaltman dijo hace 1 año

Y justo cuando salfate se estaba quedando sin tema...

Responder
Thumb up 1 Thumb down 0 avatar_palmipedo palmipedo dijo hace 1 año

Me acordé del libro "La fortaleza Digital"

Responder
Thumb up 4 Thumb down 2 avatar_neurotools neurotools dijo hace 1 año


¿Qué es un libro? ¿Cual es la URL de eso?

Thumb up 1 Thumb down 1 avatar_Julio Julio dijo hace 1 año

y cuando formateas el disco el virus se vuelve a reescribir y parte limpio nuevamente...
ilusos terrícolas....

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*