usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Actualización de seguridad para Mac OS X vuelve a contener una versión vulnerable de Flash Player
  • Múltiples vulnerabilidades en productos Websense
  • Nueva amenaza que se propaga por Facebook
  • Google introduce una herramienta para saber si una web es segura o no
  • Actualización de seguridad del navegador Google Chrome
  • Un gusano se aprovecha de Servidores JBoss Application Server vulnerables o mal configurados
  • Un PDF de la FIA revela datos sensibles del caso Ferrari vs. McLaren
  • Alerta ante las páginas que intentan arreglarte el navegador
  • Revelación de información en el Kernel Linux 2.6.x
  • Actualización para múltiples vulnerabilidades en Mac OS X
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
ejército

La seguridad informática en el ejército norteamericano es deficiente

De vez en cuando asistimos a noticias que, como mínimo, ponen los pelos de punta: una auditoría en los sistemas informáticos responsables de los radares, lanzamientos de misiles y centros de mando tenían graves deficiencias en aspectos de seguridad.

22 Mar 2006 | HISPASEC.COM
E

l organismo responsable de la realización de auditorías en el
ejército de los Estados Unidos publicó a mediados del pasado mes de febrero un informe, «Select Controls for the Information Security of the Ground-based Midcourse Defense Communications Network», donde se analizaban los sistemas informáticos responsables del control de la defensa terrestre. Entre los elementos controlados se encuentran las bases de lanzamientos de misiles tierra-aire y los centros de mando.

Esta auditoría ha desvelado unos datos realmente escandalosos. Si hoy en día ya es grave detectar la ausencia de procedimientos o normativas referentes a la seguridad informática en organizaciones de todo tipo, detectar este tipo de incumplimiento en centros tan sensibles y donde cualquier error o ataque puede llegar a tener resultados fatales debería, sin duda, hacernos reflexionar.

La auditoría revela como algunas de las empresas subcontratadas por el gobierno norteamericano, Boeing y MDA, que tenían responsabilidad directa sobre las comunicaciones y los sistemas informáticos llevan repetidamente saltándose las normas más básicas de seguridad.

Posiblemente la carencia más destacada es la utilización de
contraseñas compartidas que, además, se transmitían a través de enlaces no cifrados ni protegidos. La interceptación de estas contraseñas hubiera podido comprometer la seguridad global del sistema. Adicionalmente la red no se encontraba monitorizada dado que, según las empresas subcontratadas, la monitorización no era un requisito en el contrato.

Los problemas no acaban aquí: no existía gestión de las cuentas de usuarios llegando al extremo que cualquier administrador de sistemas disponía de la capacidad de crear nuevas cuentas de usuario, asignándole los permisos que se le antojaran... sin que quedara constancia o se pudiera detectar la creación de estas cuentas.

Todas estas deficiencias se agravan aún más al conocer las dimensiones de la red: más de 320.000 kilómetros de fibra óptica repartidos entre 30 estados y con miles de sistemas informáticos conectados. En una red de esta magnitud, la falta de rigurosos procedimientos de seguridad tiene como resultado que la seguridad sea totalmente inmanejable.

Poco después de traslucir la existencia de este informe, disponible en la web del ejército de los Estados Unidos, fue retirado. No obstante, es fácilmente localizable en la red.

No es la primera vez

Hace un par de años, el secretario de defensa de los presidentes
Kennedy y Jonson reveló otro dato, que como el comentado anteriormente, es igualmente escalofriante: durante años el famoso código necesario para lanzar un ataque nuclear era... la simple sucesión de ocho ceros. Este único código permaneció inalterado durante los momentos más críticos de la guerra fría. Y así continuó hasta 1997.


Más información

Security flaws could cripple missile defense network
www.fcw.com/article92640-03-16-06-Web&newsletter%3Dyes

Missile defense network open to cyberattack
www.fcw.com/article92665-03-20-06-Print

DOD removes missile defense system report from web site
www.fcw.com/article92668-03-20-06-Web

Select Controls for the Information Security of the Ground-based Midcourse Defense Communications Network
www.fcw.com/images/st_images/MDADODIGReport.pdf

Problemes de seguretat als sistemes militars dels Estats Units
www.quands.cat/2006/03/21.html#a6907

Keeping Presidents in the Nuclear Dark
(Episode #1: The Case of the Missing "Permissive Action Links")
www.cdi.org/blair/permissive-action-links.cfm

Política de contrasenyes durant la Guerra Freda
www.quands.cat/2004/06/01.html#a2562

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Mar 2006, 19:16
juan angel gomez muñoz Spain

esto es lo que le faltaba para rematar lo que ocurre en irak y afganistan,vamos

que en la epoca de la guerra fria el codigo de seguridad fueran 8 ceros es de juzgado de guardia,luego lo que esta pasando en irak cada semana nos cuentan cosan impensables para una potencia que solo militarmente se gasta como doble del pid de españa ya no me estraña que pase lo que esta pasando en irak,este bus nos lleba a otra guerra con iran y esos no son como irak esos son peores.

Editar | Borrar | #2 | 31 Mar 2006, 06:49
cartografo Panama

Lo que pasa es que el que entrega el sistema, pone como clave ocho dígitos.

Pero el morón fue el gringo que no se le ocurrió que los ceros eran solo para prender la primera vez y cambiarlos enseguida por una clave.

En cuanto a lo demás todos sabemos que lo de ahora fue para robarles el petróleo, y lo que viene es para terminar el mayor robo del milenio.

Editar | Borrar | #3 | 06 Ago 2006, 16:52
avrilshinida Argentina

Aguante el ejercito norteamericano!!!!!!!!!!!!!!!!!!!!!!!

mueranse komunistas putos!!!!!!!!!!!!!!

Editar | Borrar | #4 | 03 May 2007, 22:20
El ruvi Spain

Estos americanos no saben donde tiene el norte no a la guerra de Irak

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?