Domingo 19 de Abril de 2009
Las autoridades federales, ante la marea de ataques diarios a sus redes cibernéticas, buscan ciberpiratas... pero no para enjuiciarlos, sino para contratarlos a fin de que aumenten la seguridad de las redes nacionales.
La empresa General Dynamics Information Technology publicó un anuncio en nombre del Departamento de Seguridad Interna en busca de alguien “que pueda pensar como los malos”.
Los solicitantes, agregó, deben entender las herramientas y tácticas de los hackers así como poder analizar el tránsito de la internet e identificar puntos vulnerables en los sistemas federales.
En el plan presupuestario presentado la semana pasada por el Pentágono, el secretario de Defensa Robert Gates indicó que el organismo aumentará el número de especialistas que puede entrenar cada año de 80 a 250 para 2.011.
Con advertencias de que EEUU no está preparado para un ataque cibernético, la Casa Blanca realizó un estudio de 60 días sobre la forma en que el gobierno puede utilizar la tecnología para proteger las redes electrónicas del país y las bolsas de valores, al igual que las declaraciones fiscales, el control de los vuelos aéreos y los códigos para el lanzamiento de misiles nucleares, entre otros.
El presidente Barack Obama designó a la ex ayudante del gobierno de su predecesor Melissa Hathaway para encabezar esa gestión y su informe fue entregado el viernes, agregó la Casa Blanca.
Desprotegidos. Aunque el gobierno cuenta con planes detallados en caso de inundaciones, incendios o aviones que violan el espacio aéreo nacional, no existe una respuesta similar ante un gran ataque cibernético.
David Powner, director de tecnología de la Oficina de Investigación de Contabilidad del Congreso (GAO, por sus iniciales en inglés), dijo al Congreso el mes pasado que Estados Unidos no tiene un plan de recuperación en caso de un desastre digital.
“Es obvio que no estamos preparados como deberíamos”, insistió el funcionario.
Por ejemplo, los funcionarios del Pentágono dijeron que han gastado más de 100 millones de dólares en los últimos seis meses para responder y reparar los daños causados por los ataques cibernéticos y otros problemas surgidos en la redes computarizadas.
Nadia Short, vicepresidenta de General Dynamics Advanced Information Systems, dijo que el anuncio para reclutar “hackers éticos” cubre “una necesidad crítica del gobierno federal en este momento”.
Short dijo que un contrato por 60 millones de dólares y cuatro años de duración con la compañía US-Cert utiliza los llamados “hackers éticos” para analizar los sistemas de computación del gobierno y desarrollar formas de reducir su vulnerabilidad.
Un grupo integrado por los gigantes de esa tecnología, entre ellos representantes de General Dynamics, IBM, Lockheed Martin y Hewlett-Packard Co. pidieron al gobierno que establezca un funcionario a nivel de la Casa Blanca para encabezar la lucha contra esos ataques y desarrollar formas de compartir información con mayor celeridad con el sector privado sobre los problemas descubiertos.
Casos paradigmáticos. Entre los numerosos casos de hackers que terminaron trabajando para empresas se seguridad cibernética se puede mencionar a Chen Ing-Hou, creador del virus CIH, que causa estragos en los archivos ejecutables.
Ing-Hou, de 18 años, dijo que creó el virus en venganza contra los que llamó “incompetentes desarrolladores de software antivirus”.
Chen Ing-Hou nació en la ciudad de Kaohsiung, Taipei, capital y principal ciudad de Taiwán, y creó su famoso virus en Mayo de 1998, al cual denominó Chernobyl, en conmemoración del 13 aniversario de la tragedia ocurrida en la planta nuclear rusa. Actualmente trabaja como experto en Internet Data Security.
Adrian Lamo, de 22 años, es otro ejemplo. El considera que con su trabajo está ayudando a las compañías y a los usuarios a entender los límites de la seguridad en Internet, aunque sus métodos alarmen a los gigantes del medio.
Famoso por no tener hogar, duerme en obras de construcción, cerca de Ben Franklin en Philadelphia. Lleva siempre consigo una laptop Toshiba y un celular, pero casi siempre navega en computadoras públicas con conexión del Internet, trabaja temporalmente como consultor (freelance) de seguridad, a pedido de corporaciones.
Hace unos años, Lamo se hizo conocido en los círculos de hackers al haber ingresado en las redes de America on Line, Yahoo y Worldcom, informando a sus administradores la forma cómo lo hizo.
Los propios administradores lo han llamado brillante y “provechoso” por descubrir estos huecos en sus redes.