{"id":3198,"date":"2013-08-12T15:26:45","date_gmt":"2013-08-12T18:26:45","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=3198"},"modified":"2013-08-12T15:26:45","modified_gmt":"2013-08-12T18:26:45","slug":"hackers-que-ganan-miles-de-dolares-combatiendo-el-hackeo","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=3198","title":{"rendered":"Hackers que ganan miles de d\u00f3lares combatiendo el hackeo"},"content":{"rendered":"<div>\n<div>\n<div>\n<h1><img decoding=\"async\" loading=\"lazy\" alt=\"Hacker\" src=\"https:\/\/i0.wp.com\/wscdn.bbc.co.uk\/worldservice\/assets\/images\/2013\/08\/07\/130807141447_hacker_464x261_thinksotck_nocredit.jpg?resize=464%2C261\" width=\"464\" height=\"261\" data-recalc-dims=\"1\" \/><\/h1>\n<\/div>\n<div>\n<div>\n<div>\n<div>\n<p>Encontrar un bug significa mucho dinero, sea para empresa o un criminal.<\/p>\n<\/div>\n<\/div>\n<p>Encontr\u00f3 una forma de entrar. Un hueco en la cerca. Una grieta en la armadura. La aguja en el pajar.<\/p>\n<p>Pero, \u00bfy ahora qu\u00e9? \u00bfHace lo correcto? \u00bfLe dice al due\u00f1o que vulner\u00f3 su seguridad, le ayuda a arreglarlo y obtiene una amistosa palmada en la espalda?<!--more--><\/p>\n<p>\u00bfO toma la nueva arma y la vende a los malandros por miles de millones de d\u00f3lares?<\/p>\n<p>Ojos que no ven, dice la filosof\u00eda, coraz\u00f3n que no siente. Si no lo sabe, no le afecta. Eso, claro, a menos de que sea una poderosa compa\u00f1\u00eda de tecnolog\u00eda con potenciales vulnerabilidades a su seguridad que le pueden costar su vida.<\/p>\n<p>Puede ser el pedazo de un c\u00f3digo mal escrito, o una consecuencia imprevista del lanzamiento de una nueva aplicaci\u00f3n.<\/p>\n<p>Los sistemas de las compa\u00f1\u00edas, pues, son muy vulnerables, y est\u00e1n cada vez m\u00e1s urgidas de saber todos y cada uno de los detalles de los huecos a su seguridad antes de que otros los encuentren.<\/p>\n<p>Y ahora, est\u00e1n dispuestas a pagar mucho dinero a quienes encuentren el bug.<\/p>\n<h2>Mentalidad de criminal<\/h2>\n<div>\n<div>\n<div>\n<div>\n<blockquote><p>&#8220;Hay mucha gente por ah\u00ed que est\u00e1n motivados principalmente por la emoci\u00f3n t\u00e9cnica de encontrar algo en el mundo de la seguridad que es desconocido, como descubrir una nueva criatura o una nueva planta para los bi\u00f3logos.&#8221;<\/p><\/blockquote>\n<div>\n<div>\n<p>Richard Allan, Facebook<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Las recompensas est\u00e1n dise\u00f1adas para tentar a los hackers que est\u00e1n en un conflicto \u00e9tico a que se abstengan del mercado negro y se conviertan en una ayuda para los equipos de seguridad de las empresas de tecnolog\u00eda.<\/p>\n<p>El esquema m\u00e1s reciente, creado por Microsoft, no tiene comparaci\u00f3n con los que vinieron antes. Si usted puede encontrar un error grave, y una manera de arreglarlo, tendr\u00e1 alrededor de US$150.000 en su bolsillo.<\/p>\n<p>&#8220;En realidad se trata de buscarles a los hackers que quieren hacer las cosas bien, una manera de hacer algo de dinero&#8221;, dice Katie Moussouris, estratega de seguridad de Microsoft.<\/p>\n<p>Seg\u00fan ella, el reto es crear &#8220;nuevas e interesantes maneras de atraer a estos investigadores antes de que vayan a otros compradores&#8221;.<\/p>\n<p>Y para quienes tienen una mentalidad de criminal, en efecto, hay una gran demanda.<\/p>\n<p>&#8220;La industria del hackeo, la industria del hackeo criminal, es en realidad la actividad criminal m\u00e1s grande en el mundo&#8221;, dice Oliver Crofton, un investigador de seguridad que protege a las personas de negocios importantes de intentos de hackers.<\/p>\n<p>&#8220;Genera m\u00e1s dinero para los criminales que cualquier otro tipo de tr\u00e1fico de drogas o armas (&#8230;) Es una industria enorme&#8221;.<\/p>\n<div>\n<div><img decoding=\"async\" loading=\"lazy\" alt=\"Hacked\" src=\"https:\/\/i0.wp.com\/wscdn.bbc.co.uk\/worldservice\/assets\/images\/2013\/08\/07\/130807141309_hacked_304x171_bbc_nocredit.jpg?resize=304%2C171\" width=\"304\" height=\"171\" data-recalc-dims=\"1\" \/>Las compa\u00f1\u00edas tienen innumerables errores que los hacen vulnerables a los ataques.<\/p>\n<\/div>\n<\/div>\n<p>Con una simple b\u00fasqueda en Google, el experto le muestra a la BBC lo f\u00e1cil que es encontrar mercados para quienes tienen vulnerabilidades a la venta. Y eso es antes de adentrarnos en la web oscura y los servicios de navegaci\u00f3n an\u00f3nima.<\/p>\n<p>&#8220;Al igual que cualquier transacci\u00f3n comercial, es una negociaci\u00f3n&#8221;, dice Crofton.<\/p>\n<p>&#8220;[Miras] qu\u00e9 beneficio trae para un tercero que quer\u00eda utilizar esa vulnerabilidad para determinar el precio&#8221;.<\/p>\n<p>Por estos d\u00edas, los precios rondan las &#8220;decenas de miles de d\u00f3lares y hacia arriba&#8221;, dice.<\/p>\n<h2>\u00bfPor la &#8220;emoci\u00f3n&#8221;?<\/h2>\n<p>Uno de los recompensados m\u00e1s famosos de los \u00faltimos tiempos por haber encontrado un <em>bug<\/em> es el brit\u00e1nico Jack Whitton, un hacker de &#8220;sombrero blanco&#8221;, como les dicen a los hackers buenos.<\/p>\n<p>Encontr\u00f3 lo que un experto de seguridad describe como un &#8220;agujero abierto&#8221; que usaba una falla en el sistema de mensajes de Facebook para exponer los tel\u00e9fonos de los usuarios.<\/p>\n<p>Le dijo a Facebook, y le pagaron US$20.000.<\/p>\n<p>De este modo, Whitton se uni\u00f3 a un centenar de hackers &#8220;buenos&#8221; que le han ayudado a Facebook a mantener su sistema seguro. La compa\u00f1\u00eda los tiene en una lista de las personas a las que agradece en el portal.<\/p>\n<p>Para muchos, este reconocimiento es suficiente.<\/p>\n<p>&#8220;Hay mucha gente por ah\u00ed que est\u00e1n motivados principalmente por la emoci\u00f3n t\u00e9cnica de encontrar algo en el mundo de la seguridad que es desconocido, como descubrir una nueva criatura o una nueva planta para los bi\u00f3logos&#8221;, dice Richard Allan, director de la pol\u00edtica para Europa, Oriente Medio y \u00c1frica de Facebook.<\/p>\n<h2>\u00bfPor la recompensa?<\/h2>\n<p>Ahora bien, la forma como los hackers les informan a las compa\u00f1\u00edas de la vulnerabilidad tiene sus trucos: debe ser inmediata, no durante un rescate.<\/p>\n<p>&#8220;Debemos tener muy claro que la divulgaci\u00f3n responsable, como opera en Facebook y otras empresas, significa que el individuo debe revelar la vulnerabilidad tan pronto tenga conocimiento de ella, sin tener que preocuparse acerca de la recompensa. Son dos cosas diferentes&#8221;.<\/p>\n<p>&#8220;La divulgaci\u00f3n responsable significa: &#8216;Yo voy a decirle a la empresa afectada, a fin de que sean capaces de tapar el hueco. Si me dan un premio estoy encantado, pero no es condicional'&#8221;.<\/p>\n<p>Pero para Robert Kugler, un adolescente alem\u00e1n que ha ganado m\u00e1s de US$7.000 en recompensas por errores, la promesa de dinero es un elemento importante si las empresas como Facebook quieren demostrar que toman en serio su seguridad.<\/p>\n<p>&#8220;No es s\u00f3lo 15 minutos de trabajo duro. Usted tiene que invertir muchas horas trabajando en ello para recibir el pago&#8221;, le dice a la BBC.<\/p>\n<p>&#8220;Si no le pagas a la gente, no van poder gastarse su tiempo buscando bugs para ti&#8221;.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-3198\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-3198\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Hackers%20que%20ganan%20miles%20de%20d%C3%B3lares%20combatiendo%20el%20hackeo&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D3198&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"16d6732105\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-3198\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-3198\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Encontrar un bug significa mucho dinero, sea para empresa o un criminal. Encontr\u00f3 una forma de entrar. Un hueco en la cerca. Una grieta en la armadura. La aguja en el pajar. Pero, \u00bfy ahora qu\u00e9? \u00bfHace lo correcto? \u00bfLe dice al due\u00f1o que vulner\u00f3 su seguridad, le ayuda a arreglarlo y obtiene una amistosa &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-3198\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-3198\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Hackers%20que%20ganan%20miles%20de%20d%C3%B3lares%20combatiendo%20el%20hackeo&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D3198&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"16d6732105\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-3198\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-3198\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=3198&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[19,54],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/3198"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3198"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/3198\/revisions"}],"predecessor-version":[{"id":3200,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/3198\/revisions\/3200"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}