El Movimiento Antiseguridad (también escrito como antisec o anti-sec ) es un movimiento que se opone a la industria de la seguridad informática . Antisec se opone a la divulgación completa de información relacionada con vulnerabilidades de software , exploits , técnicas de explotación, herramientas de hacking , ataques a medios públicos y puntos de distribución de dicha información. La idea principal es que la industria de la seguridad informática utiliza la divulgación completa para obtener beneficios y desarrollar tácticas alarmistas que convenzan a la gente de comprar sus cortafuegos, software antivirus y servicios de auditoría.
Los seguidores del movimiento han identificado como objetivos de su causa a:
- sitios web como SecurityFocus , SecuriTeam, Packet Storm y milw0rm ,
- listas de correo como "full-disclosure", "vuln-dev", "vendor-sec" y Bugtraq , y
- foros públicos y canales de IRC.
En 2009, los ataques contra comunidades de seguridad como Astalavista [ 1 ] y milw0rm, [ 2 ] y el popular servidor de imágenes ImageShack , [ 3 ] [ 4 ] le dieron al movimiento atención mediática mundial.
Historia
El inicio de la mayoría de los ataques públicos en nombre del movimiento antiseguridad comenzó alrededor de 1999. El término "movimiento antiseguridad", tal como se entiende hoy, fue acuñado por el siguiente documento, que inicialmente era un índice en el sitio web anti.security.is. [ 5 ] [ 6 ] [ 7 ] [ 8 ]
El objetivo de este movimiento es fomentar una nueva política de no divulgación entre las comunidades de seguridad informática y de redes. La meta no es desalentar la publicación de todas las noticias y novedades relacionadas con la seguridad, sino más bien impedir la divulgación de todas las vulnerabilidades y exploits desconocidos o no públicos. En esencia, esto pondría fin a la publicación de todo material privado que pudiera permitir a piratas informáticos novatos comprometer sistemas mediante métodos desconocidos.
El movimiento de código abierto ha sido una herramienta invaluable en el mundo de la informática, y todos le debemos mucho. El código abierto es un concepto maravilloso que debería y seguirá existiendo para siempre, ya que el software educativo, científico y para el usuario final debería ser gratuito y estar disponible para todos.
Por otro lado, los exploits no entran en esta amplia categoría. Al igual que las municiones, que abarcan desde algoritmos criptográficos hasta pistolas y misiles, y cuya distribución está restringida por normativas de exportación, los exploits no deberían publicarse para un público masivo de millones de usuarios de Internet. Cada vez que un exploit aparece en Bugtraq y jóvenes de todo el mundo lo descargan y atacan a administradores de sistemas desprevenidos, se produce un auténtico caos digital. Francamente, la integridad de los sistemas a nivel mundial se garantizará en gran medida si los exploits se mantienen en privado y no se publican.
Una idea errónea común es que si los grupos o individuos se guardan para sí mismos los exploits y los secretos de seguridad, se convertirán en los dominadores del ámbito ilegal, ya que innumerables sistemas inseguros estarán a su entera merced. Esto dista mucho de la realidad. Los foros para el intercambio de información, como Bugtraq, Packetstorm, www.hack.co.za y vuln-dev, han perjudicado mucho más al mundo clandestino y a internet que lo que han ayudado.
Lo que los usuarios ocasionales de estos sitios y listas de correo no comprenden es que algunos de los grupos más importantes no publican sus hallazgos de inmediato, sino solo como último recurso en caso de que su código se filtre o quede obsoleto. Por eso, las fechas de producción en los archivos de cabecera suelen preceder a las fechas de lanzamiento por meses o incluso años.
Otra conclusión errónea, derivada del mismo razonamiento, es que si estos grupos no han publicado nada en meses, debe ser porque no han encontrado nada nuevo. Es necesario que el lector habitual esté al tanto de estas cosas.
No pretendemos desalentar el desarrollo de exploits ni la auditoría de código fuente. Simplemente buscamos evitar que los resultados de estos esfuerzos salgan a la luz. Únete a nosotros si deseas que se detenga la comercialización, el uso indebido por parte de los medios y, en general, el abuso de la seguridad informática.
Gracias.
~el8
~el8 fue uno de los primeros grupos hacktivistas anti-seguridad. El grupo libró una guerra contra la industria de la seguridad con su popular ataque conocido como "pr0j3kt m4yh3m". pr0j3kt m4yh3m se anunció en el segundo número de ~el8. La idea del proyecto era eliminar todos los canales públicos de noticias y exploits de seguridad. Algunos de los objetivos más notables de ~el8 fueron Theo de Raadt , K2, Mixter , Ryan Russel (Blue Boar), Gotfault (también conocido como INSANITY), Chris McNab (so1o), jobe, rloxley , pm, aempirei , broncbuster , lcamtuf y el repositorio CVS de OpenBSD .
El grupo publicó cuatro fanzines electrónicos que están disponibles en textfiles.com . [ 9 ]
pHC
pHC [ 10 ] es un acrónimo de " Phrack High Council". Este grupo también libró una guerra contra la industria de la seguridad y continuó actualizando su sitio web con noticias, misiones y registros de hackeos. [ 11 ]
Historia menos reciente
La mayoría de los grupos originales, como ~el8, se cansaron del movimiento antiseguridad y se retiraron. Empezaron a surgir nuevos grupos.
dikline
dikline mantenía un sitio web [ 12 ] que contenía un índice de sitios web y personas atacadas por el grupo o que les habían sido enviadas. Algunos de los objetivos más notables de dikline fueron rave, rosiello, unl0ck, nocturnal, r0t0r, silent, gotfault y skew/tal0n. [ 13 ]
Historia más reciente
chistes
En agosto de 2008, se enviaron correos electrónicos a través de la lista de correo de divulgación completa desde una persona/grupo conocido como "geest".
Otros objetivos incluyen mwcollect.org, en el que el grupo publicó un archivo tar.gz que contiene registros de escucha de sus redes honeypot. [ 14 ] [ 15 ]
ZF0
ZF0 (Zer0 For Owned) realizó múltiples ataques en nombre de pr0j3kt m4yh3m en 2009. Atacaron objetivos como Critical Security, Comodo y otros. Publicaron un total de 5 revistas electrónicas. [ 16 ] En julio de 2009, el sitio web de Kevin Mitnick fue atacado por ZF0, mostrando pornografía gay con el texto "todos a bordo del tren de hombres". [ 17 ]
Grupo AntiSec
Un grupo conocido como el "Grupo AntiSec" [ 18 ] entra en escena atacando a grupos/comunidades como Astalavista, [ 1 ] una empresa de auditoría de seguridad llamada SSANZ y el popular sitio web de alojamiento de imágenes ImageShack . [ 3 ]
En junio de 2011, comenzaron a aparecer grafitis con la inscripción "Antisec" [ 18 ] en San Diego, California , que fueron erróneamente [ 19 ] asociados con el movimiento Antisec original [ 18 ] . Según CBS8, una filial de televisión local, "los residentes de Mission Beach afirman que los inusuales grafitis aparecieron por primera vez la semana pasada en el paseo marítimo". También informaron que "...fueron pintados rápidamente, pero las palabras con plantilla reaparecieron el lunes por la mañana". Posteriormente se comprendió que estaban relacionados con el nuevo movimiento Anti-Sec, iniciado por LulzSec y Anonymous [ 20 ] .
On April 30, 2015 the AntiSec Movement reappeared and started doxing police officers by hacking their databases. On April 30, 2015 they hacked into Madison Police Department and released officers names, address, phone numbers, and other personal data in relation to an Anonymous operation.[21][22]
References
- 12"Astalavista Hacked and Torn apart". Kotrotsos. Archived from the original on 8 June 2009. Retrieved July 7, 2009.
- ↑"Full Disclosure: Ant-Sec - We are going to terminate Hackforums.net and Milw0rm.com - New Apache 0-day exploit uncovered". Seclists.org. Retrieved 2012-08-20.
- 12"ImageShack hacked in oddball security protest". The Register.
- ↑"ImageShack hacked by anti-full disclosure movement". ZDNet. Archived from the original on July 18, 2009.
- ↑"Anti Security :: Save a bug, save a life". 2001-03-01. Archived from the original on 2001-03-01. Retrieved 2012-08-20.
- ↑"Archived copy". Archived from the original on 2009-07-20. Retrieved 2011-06-20.
{{cite web}}: CS1 maint: archived copy as title (link) - ↑"Archived copy". Archived from the original on 2009-07-20. Retrieved 2011-06-20.
{{cite web}}: CS1 maint: archived copy as title (link) - ↑"Archived copy". Archived from the original on 2009-07-20. Retrieved 2011-06-20.
{{cite web}}: CS1 maint: archived copy as title (link) - ↑"T E X T F I L E S". Web.textfiles.com. Retrieved 2012-08-20.
- ↑phrack.efnet.ruArchived April 2, 2012, at the Wayback Machine
- ↑"Index of /Backup/Oldschool/PHC". Archived from the original on 2009-07-20. Retrieved 2011-06-20.
- ↑"dikline.org". dikline.org. Archived from the original on 2012-11-07. Retrieved 2012-10-09.
- ↑Archived October 20, 2008, at the Wayback Machine
- ↑"Security researchers' accounts ransacked in embarrasing [sic] hacklash". theregister.co.uk.
- ↑"Archived copy". Archived from the original on 2009-07-21. Retrieved 2009-07-15.
{{cite web}}: CS1 maint: archived copy as title (link) - ↑"Index of /ezines/ZF0". Gonullyourself.org. 2012-01-13. Archived from the original on 2012-05-12. Retrieved 2012-08-20.
- ↑ «Sitio web de Mitnich apuntado» . Theregister.co.uk. 26 de junio de 2009.
- 1 2 3 "antisecmovement.com" . antisecmovement.com. Archivado del original el 21-06-2012 . Recuperado el 09-10-2012 .
- ↑ "Grupo "anti-Sec" difunde su mensaje a través de grafitis en Mission Beach . cbs8.com . 20 de junio de 2011. Consultado el 18 de abril de 2021 .
- ↑ "Grafitis inusuales con plantillas en el paseo marítimo de Mission Beach" . WorldNow y Midwest Television. 20 de junio de 2011. Archivado del original el 10 de febrero de 2012. Consultado el 21 de junio de 2011 .
- ↑
- OpRobinson
- ↑ Kopfstein, Janus (14 de mayo de 2015). "AntiSec ataca a policías de Wisconsin tras la muerte a tiros de un adolescente desarmado" . Motherboard . Consultado el 10 de junio de 2015 .
- Piratería informática (seguridad informática)
- grupos de hackers
- Ciberataques
- Activismo basado en Internet