Hola Ronald,

2012/3/9 Ronald Ernesto Cano Gutiérrez <adsodem...@gmail.com>

> Hola:
>
> En varios medios, incluido El Espectador ha empezado a rondar esta 
> noticia<http://blogs.eset-la.com/laboratorio/2012/03/07/aidra-botnet-routers-tablets-dispositivos/>(Coloco
>  el vínculo a Eset que es la fuente citada). Pero no sé que tan
> cierto es el pánico creado en torno a esto y realmente si estamos tan
> vulnerables como normalmente lo son los usuarios de algunos sistemas
> operativos propietarios.


La noticia habla sobre dispositivos embebidos usando Linux, no creo que el
enfoque de Aidra sea para sistemas de usuario final.


> La otra cuestión es realmente somos tantos lo usuarios de GNU/Linux que
> vale la pena montar botnets en nuestras máquinas? O simplemente es una
> teoría de la conspiración? Pues en lo personal la vulnerabilidad estaría de
> la mano de un problema humano es decir la debilidad de un password más que
> cualquier cosa.


El tema es antiguo y mas que evidente, el target son los modems, routers,
cámaras IPs, sistemas de videoconferencia, impresoras, UPSs y todo lo que
tenga un "mini" linux por dentro. Si haces el calculo de cuantos de estos
dispositivos existen y están conectados de alguna forma a la red, vas a ver
que 11.000 no es nada. El punto de acceso como lo mencionas son las claves
de los dispositivos (usuario:admin, clave:admin por ejemplo), sin embargo
esos dispositivos tienen también vulnerabilidades específicas que no
requieren saber el usuario o la clave de acceso.



> Esperemos que si es cierto, no pase a mayores.
>
>
Esto ya paso a mayores hace mucho, esperemos no saber mas :P


> _______________________________________________
> Lista de correo de Colibri
> Colibri@listas.el-directorio.org
> http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
>  http://slcolombia.org/Colibri/UsoLista
>  http://slcolombia.org/Colibri/ContratoSocial
>
> El Directorio, el sitio del Software Libre  en Colombia:
> http://www.el-directorio.org
>



-- 


--------------
Fernando Quintero
http://nonroot.blogspot.com/
Just a nonroot User
_______________________________________________
Lista de correo de Colibri
Colibri@listas.el-directorio.org
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

Responder a