27 noviembre 2005

Rootkit. El subconsciente llega a los ordenadores.

Por definición los seres humanos somos imprevisibles. En cambio solemos pensar que, cuando un ordenador hace cosas raras, “estará infectado por un virus”. Pero eso no siempre es cierto. Puestos a imitarnos, y aun antes de conseguir una autentica inteligencia artificial, los ordenadores han conseguido un subconsciente que escapa de su control.... y del nuestro.

¿Puede un ordenador tener problemas mentales? Esa clase de comportamientos anómalos en los que no hay pruebas físicas detectables. Donde el sistema operativo te dice que todo va bien, y no hay nada raro. Donde el mejor antivirus, permanentemente actualizado por Internet, no detecta ni rastro de virus. Donde ni siquiera se detecta el spyware que infecta al 90% de los ordenadores sin que su usuario lo sepa. Si, desgraciadamente puede.

Un “rootkit“ es un conjunto de programas capaces de tomar el control de un ordenador, escondiendo al sistema operativo (Windows, Linux, Unix o MacOS) toda su actividad. De este modo, programas en funcionamiento, ficheros y directorios se esconden sin dejar huella. Las conexiones a Internet se realizan sin ser detectadas y sin que el usuario sea capaz de descubrirlas. El Sistema Operativo (la inteligencia del ordenador) no es “consciente” de nada, ni siquiera sabe que existen pero cumple todas sus órdenes y pone el ordenador, con todo su contenido, a disposición de ese programa. Como si estuviese hipnotizado.

¿Cree que eso no va a pasarle? Píenselo de nuevo. Hace unas semanas, un experto informático descubrió que los CD musicales protegidos contra copia de Sony BMG Music Entertainment contenían un “rootkit” desde hacia más de un año. Estaba diseñado para insertarse en los ordenadores donde se escuchaba su contenido. Este  programa tomaba el control de Windows, impedía las copias ilegales de música y, de paso, permitía a Sony, o a cualquier “hacker” habilidoso, controlar el ordenador. Desde averiguar sus contraseñas bancarias a esconder cualquier dato en el disco duro, el programa permitía el control absoluto del ordenador. Repartido en más de cuatro millones de CDs y 49 títulos distintos, se calcula que medio millón de ordenadores están infectados en todo el mundo. Incluyendo ordenadores del departamento de defensa norteamericano. Las empresas antivirus no lo detectaban porque no era un virus y no se reproducía. Tras el escándalo lo detectan pero no lo eliminan. La actuación de Sony, que es delictiva y mandaría a cualquier programador individual a la cárcel, puede que sea perdonada ya que Sony ha decidido retirar los CDs del mercado.  Y ha dicho que lo siente.


La magnitud de la infección hizo imposible ocultarla pero nada impide que otros muchos “rootkit” circulen sin ser detectados. Y no hace falta ser una gran empresa para crearlos. Ahí afuera, en Internet, hay expertos programadores capaces de atacar a su ordenador a distancia y convertirlo en un “zombie” a sus órdenes. Píenselo, tal vez su ordenador esconda un servidor web de pornografía, las herramientas para una estafa bancaria o cientos de ficheros con los auténticos “Expedientes X” del FBI.


Categoría:


Próximo tema: Somos multitud ( y el alien lo llevamos dentro).

Para saber más:
La noticia del “rootkit” en Kriptopolis
Explicación técnica (en ingles) sobre que es, y como actúa, un “rootkit”: http://www.securityfocus.com/infocus/1850

4 comentarios:

Anónimo dijo...

Por Dios!!!

Yo leo esto para pasar un rato entretenido y enterarme de curiosidades NO me angusties. Que quieres decir?? Que para Gran Hermano hemos sido elegidos todos?? Pues yo tb quiero una parte de mis derechos de imagen.
De todas formas pienso que siempre se ha dicho: " Ten cuidado con lo que deseas, tus sueños pueden convertirse en realidad".
Creo que Spilberg (o como se escriba) va muy por detrás de los programadores informáticos.

Ambros dijo...

Que no es por angustiar. De hecho, este blog no tiene como objetivo seguir las noticias del día a día. Pero el tema se ha comentado tanto, en ciertas paginas, que era una buena ocasion de presentar un bicho nuevo.
Espero que el próximo no te quite el sueño. Nada de ordenadores, solo un poco de biología. Aunque por si acaso ¿te gusta CSI....? ;-)

Anónimo dijo...

Bueno un rootkit es algo distinto, es un conjunto de programas usados por un atacante para mantener los privilegios (sin tener derecho a ellos) de root (en unix, administrador en windows) y mantener limpio el sistema, limpiar las huellas inevitablemente dejadas (eliminar logs etc. )

Por eso me extraña eso de que Sony instale un rootkit en sus cd's ... probablemente sea (nuevamente) un malentendido de algun periodista al que le gusto el termino "rootkit".
Yo apostaria a que no sera más ( ni mas ni menos, que sigue siendo completamente desaprensivo bajo mi punto de vista...) que un spyware o programita que recogen datos del ordenador donde se instalan y se chivan a su dueño de ciertas cosas...

Vamos, que por ahora lo del subsconciente y eso... bueno pues como que no... el sistema operativo sigue siendo plenamente consciente de todo, no esta para nada hipnotizado en ningun momento...

y por cierto el sistema operativo no tiene nada que ver con la inteligencia... los ordenadores son unas máquinas muy tontas (todas lo son), y el sistema operativo seria (creo) más bien como el sistema simpatico o parasimpatico vamos los que se encargan de movimientos reflejos y sobre los que apenas somos conscientes como la respiración el caminar etc.
Saludos
Deimos

Ambros dijo...

En general las referencias en Internet describían el software de Sony como rootkit porque instala archivos y directorios ocultos para el sistema operativo, se actualizaba sin que el usuario o el SO (ni siquiera un cortafuegos) pudiesen impedirlo, y bloqueaba la ejecución de archivos musicales y la copia de los mismo si no tenias los derechos DMR adecuados. Tampoco era posible desinstalarlo y para Windows no existía (o aparecía como proceso en ejecución) aunque se ejecutaba automaticamente desde el inicio. Una explicación técnica exhaustiva aparece en :

http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Lo del subconsciente es una metafora para el rootkit. Estoy totalmente de acuerdo es que no hay inteligencia ni nada parecido. Esa parte tenia que haber ido en comillas. Solo intentaba transmitir que no era algo "visible" para los proceso de "razomiento" del ordenador. Aunque son procesos de "razomiento" muy torpes y tal vez no se merezcan ese
nombre. Asi que analizado retrospectivamente igual me ha salido demasiado impreciso. Una experiencia para los siguientes. ;-).