Skip to main content

WikiLeaks ayudará a compañías tecnológicas a solucionar sus vulnerabilidades

julian-assange-wikileaks-cia-v2
Imagen utilizada con permiso del titular de los derechos de autor
WikiLeaks hizo historia esta semana al publicar el mayor paquete de documentos confidenciales de la CIA, incluyendo más de 7.818 páginas web, 943 archivos adjuntos y cientos de millones de líneas de código. Llamada «Vault 7», la colección incluyó una serie de herramientas de hacking y de espionaje cibernético utilizadas por la CIA entre 2013 y 2016.

Entre las herramientas que se filtraron están varias de malware, virus y sistemas de control remoto capaces de infectar Windows, MacOS, Linux, Android e iOS.

WikiLeaks publicó información general sobre las herramientas, pero también dijo que posee los detalles de una serie de vulnerabilidades de «Día-Cero», que la organización no está publicando todavía, como informa Krebs on Security.

La CIA responde a Wikileaks que "pone en peligro" a los estadounidenses

Día Cero, o «Zero-Day», son errores que han abierto el software hasta vulnerabilidades activas y sobre las cuales los desarrolladores del software no son conscientes. Google tiene su propio «Proyecto Cero», que identifica vulnerabilidades, notifica al desarrollador y espera 90 días antes de publicarla, independientemente de si el desarrollador la ha arreglado. Pero ese no es el caso de todas las compañías.

El editor en jefe de WikiLeaks, Julian Assange, dijo en una conferencia de prensa que «después de considerar lo que creemos que es la mejor manera de proceder, y escuchar llamadas de algunos de los fabricantes, hemos decidido trabajar con ellos para darles acceso exclusivo a detalles técnicos adicionales que tenemos, para que las soluciones se puedan desarrollar e implementar». Solo cuando las vulnerabilidades estén determinadas y arregladas, WikiLeaks publicará los detalles.

WikiLeaks publicó una encuesta en Twitter, y la mayoría de los encuestados respondió que la organización debería trabajar con compañías de tecnología en soluciones.

Tech companies are saying they need more details of CIA attack techniques to fix them faster. Should WikiLeaks work directly with them?

— WikiLeaks (@wikileaks) March 8, 2017

Hasta el momento, WikiLeaks no ha proporcionado ninguna información adicional sobre cómo trabajaría con los desarrolladores para asegurar que las vulnerabilidades de Día-Cero fueran arregladas, o sobre cuánto tiempo espera que tome este proceso.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
AMD acaba de lanzar una herramienta gratuita que todos los jugadores serios de PC deberían tener
amd lanza herramienta gratuita jugadores pc frame latency meter

AMD acaba de presentar Frame Latency Meter (FLM), una utilidad de Windows de código abierto diseñada para medir el tiempo de respuesta de los juegos en función de los movimientos del mouse. FLM mide el tiempo que tarda un movimiento del ratón en traducirse en un nuevo fotograma en la pantalla, lo que proporciona información sobre el rendimiento del sistema.

Esta herramienta está especialmente dirigida a jugadores avanzados, usuarios avanzados y desarrolladores de juegos que desean optimizar la latencia de todo el sistema o reducir el retraso de entrada. Si no estás familiarizado con las mediciones de latencia de fotogramas, normalmente se utilizan en línea para aproximar el retraso de entrada midiendo la latencia de botón a píxel.

Leer más
La Google Play Store cambia para siempre e integra la IA
google play store cambia para siempre e integra ia

There’s a new way to Play

Un paso a la era de 2024 está dando la Google Play Store, ya que este 24 de julio anunció cambios sustanciales e integración de personalización, colecciones y uso de IA para dar mayor vitalidad a las búsquedas.

Leer más
CrowdStrike ya tiene un culpable por el apagón y acá lo expone
crowdstrike culpable apagon

La gente de CrowdStrike todavía se siguen castigando por los errores que causaron la temida pantalla azul de la muerte de Windows y que acabó con un apagón mundial de varios sistemas de servicios esenciales como aeropuertos, supermercados y bancos.

Y ahora la compañía de seguridad acaba de descubrir dónde está el culpable de la falla de la interrupción masiva de BSOD:

Leer más