Transgresión a Twitter de Modi da luces sobre hackers: T. Culpan

(Bloomberg) — El fin de semana pasado, algunos sabelotodos lograron romper las defensas de una de las plataformas de medios más omnipresentes, acceder al espacio del líder de uno de los países más poblados del mundo y aprovechar la oportunidad de transmitir lo que quisieran a 73 millones de seguidores. Y lo usaron para promover las criptomonedas.

Es casi ridículo que otra transgresión en Twitter, esta vez a la cuenta del primer ministro indio, Narendra Modi, se convierta una vez más en un vehículo para promocionar el bitcóin. “India ha adoptado oficialmente el bitcóin como moneda de curso legal”, decía el tuit enviado por los hackers desde su cuenta. “El Gobierno ha comprado oficialmente 500 BTC y los está distribuyendo a todos los residentes del país”.

Por inverosímil que parezca ese mensaje, todo el incidente —desde la transgresión hasta el resultado— nos dice mucho sobre la cultura de la piratería y la variedad de actores que intentan irrumpir en los sistemas informáticos.

Lo que es inmediatamente obvio acerca de este suceso en específico es que los perpetradores fueron más traviesos que maliciosos. Promover el bitcóin se ha convertido en la broma de moda de la comunidad de los hackers —enfocada en el aspecto divertido en lugar de ser un ataque desagradable—.

No es la primera vez que sucede.

En julio de 2020 hubo violaciones a más de 100 cuentas famosas, incluidas las de Barack Obama, Joe Biden, Bill Gates, Elon Musk, Kanye West y Apple. Una vez que obtuvieron acceso, los atacantes continuaron promoviendo el engaño relacionado con el bitcóin entre millones de seguidores de estas víctimas.

Los detalles de ese incidente están llenos de deliciosa ironía. En primer lugar, el uso del bitcóin por parte de los hackers fue de hecho su ruina: autoridades de Estados Unidos rastrearon las cuentas de criptomonedas y descubrieron que habían utilizado sus licencias de conducción para la autenticación. Y la infracción se llevó a cabo a través de ingeniería social anticuada, engañando al personal de Twitter para que proporcionara credenciales de inicio de sesión, lo que permitía el acceso a las cuentas.

Finalmente, fiel a la esencia hacker, dos de ellos eran adolescentes, uno de los cuales era menor de edad. Que jóvenes hagan estas hazañas épicas es una tradición consagrada. Kevin Mitnick, el más infame de todos, tenía solo 16 años cuando irrumpió en los sistemas de Digital Equipment Corp. en 1979 y robó software. Jonathan James, supuestamente el primer menor encarcelado por delito cibernético, tenía 15 años cuando inició y agregó al Departamento de Defensa a su lista de víctimas.

Sin embargo, desde que Mitnick y James saltaron a la fama hace décadas, el objetivo de la transgresión de la red ha pasado de sencilleces a cerrar tuberías y destruir centrifugadoras utilizadas en la producción de armas. Y es probable que pasen desapercibidas o no se denuncien más violaciones que aquellas de las que nos enteramos.

Así, a pesar de que se trataba de una broma, algo trillada, tiene un aspecto serio. Debería ser motivo de gran preocupación que uno de los medios más poderosos del mundo haya sido transgredido una vez más, permitiendo el acceso no autorizado a los medios equivalentes a los códigos nucleares. Elon Musk, el director ejecutivo de Tesla, ha logrado que los mercados de valores y criptomonedas oscilen en miles de millones de dólares con unas pocas palabras en un tuit (“Estoy considerando privatizar Tesla”).

Uno apenas puede imaginar lo que podría haber sucedido si la cuenta de Twitter del líder democráticamente electo de un Gobierno cada vez más autoritario decidiera declarar una segunda desmonetización o una escalada de sus conflictos con China o Pakistán. Deberíamos estar agradecidos de que los atacantes eligieran el tema del bitcóin para sus tuits, y no la destrucción económica o militar.

Puede que el mundo no tenga tanta suerte la próxima vez. Algunas transgresiones a Twitter le han demostrado al resto de la comunidad que la red es un objetivo con vulnerabilidades, y otros —posiblemente con respaldo estatal o vínculos terroristas— pensarán en mejores formas de abusar de esa debilidad que promoviendo estafas criptográficas. Claramente Twitter sigue fallando en la tarea fundamental de mantener la solidez de su sistema mientras equilibra su uso con la seguridad.

Podemos reírnos y apreciar la naturaleza bromista de los mejores piratas informáticos que existen. Pero tengamos en cuenta que violar las redes sociales es divertido hasta que alguien resulta herido.

Nota Original:

What the Modi Twitter Breach Tells Us About Hackers: Tim Culpan

More stories like this are available on bloomberg.com

©2021 Bloomberg L.P.

Close Bitnami banner
Bitnami