viernes, 5 de agosto de 2011

Hacker israelí presenta herramienta para auditoria de seguridad en Android

El Hacker israelí Itzhak AvrahamZuk” fundador de la empresa zImperium dedicada a la consultoría y seguridad informática, con sede en Tel-Aviv ha mostrado en una conferencia de DEFCON en Las Vegas lo que vendrá a imponer una nueva tendencia en auditoria de seguridad sobre sistemas informáticos a través de dispositivos móviles. En este caso particular se trata de una aplicación capaz de analizar y ubicar objetivos vulnerables desde pequeños equipos de computo hasta servidores en producción todo a través de una interfaz muy amigable y minimalista que algunos la perciben tan agradable como un videojuego pues solo con un par de botones haces lo mismo que otras aplicaciones de miles de dólares.


La App bautizada como “Anti” (Android Network Toolkit), estará disponible en las próximas semanas, y por las demostraciones que exhibió Avraham quedaron fascinados con lo útil y peligrosa que es esta herramienta, no requiere mucha experiencia para aprender a operarla. Entre sus funcionalidades destacables están la de ejecutar ataques Man-In-The-Middle, lanzar exploits a los objetivos localizados, asimismo trae un troyano integrado para mantener control remoto sobre el objetivo comprometido. Esta herramienta será gratuita con la opción de actualizar a versión corporativa con un costo de $10 dólares que habilita la funcionalidad de escanear redes Wi-Fi para encontrar redes abiertas en busca de potenciales objetivos entre otras características como hacer uso de rastreo de IP hacia un servidor.

Abraham admite que es una herramienta que esta susceptible a dársele mal uso por parte de usuarios mal intencionados pero que también esto ayuda a que el otro lado del hacker tomen en cuenta que la tecnología avanza rápidamente y hay que tener en cuenta las nuevas amenazas, para lidiar con ellas. Fue lo que paso con Firesheep con más de un 1.7 millones de descargas, herramienta usada para espiar trafico web sin protección, lo que obligo a sitios concurridos como Facebook y Twitter cifrar su tráfico para evitar escuchas furtivas. Por lo que la idea básicamente es la misma con Anti, concientizar al usuario y administradores de incrementar su seguridad en los sistemas y redes de cómputo.

Vía forbes

No hay comentarios.:

Publicar un comentario