Viernes
20 de Septiembre de 2024
2 de diciembre de 2015
Los hackers de Argentina "tienen la reputación de ser creativos", dicen los especialistas. Así, el país se ha convertido en un terreno fértil para el reclutamiento de las corporaciones y gobiernos extranjeros.
¿Cómo ingresar en el centro computarizado de un dispositivo médico o una máquina de votación electrónica? ¿Tal vez un smartphone o incluso un automóvil? Gracias al legado del gobierno militar y al de una cultura de romper las reglas de cualquier índole, Argentina se ha convertido en uno de los mejores lugares en el planeta para encontrar personas que te pueden mostrar cómo hacerlo.
A medida que la guerra de talentos de SiliconValley se globalizó, en particular para quienes tienen habilidades de ingresar a dispositivos, este país de América Latina se ha convertido en un terreno fértil para el reclutamiento de las corporaciones y gobiernos extranjeros. Las empresas necesitan hackers que las ayuden a defenderse de los delincuentes en la red y los espías patrocinados por el estado. Y como la infraestructura crítica mundial se mueve en línea y la amenaza de guerra se mueve hacia el ciberespacio, los gobiernos están desesperados por adquirir las herramientas de los hackers.
"Hacer trampas al sistema es parte de la mentalidad argentina," afirmó Cesar Cerrudo, un investigador argentino en seguridad quien fue un autodidacta en el aprendizaje como adolescente hacker que vivía en Paraná, una ciudad del noreste del país. Cerrudo atrajo la atención recientemente por haber hackeado con éxito los sistemas de semáforos en ciudades de Estados Unidos. "A menos que seas rico, crecés sin computadora ni libros para leer. Para tener acceso a un software nuevo, lo tienes que hackear, y tienes que ser autodidacta para aprender todo desde la base," dijo.
Dentro de América Latina, Brasil se hizo famoso en los últimos años como el líder mundial en estafas bancarias por Internet. Aunque los hackers de Argentina tienen reputación de ser creativos. En particular, son conocidos por su capacidad para encontrar las fallas denominadas de día cero, que son agujeros sin emparchar en la tecnología que se utiliza ampliamente y que se puede usar para espiar, e incluso destruir las redes computarizadas de los adversarios.
Las empresas tecnológicas como Apple, Facebook y Google han encriptado sus productos y servicios para que en muchos casos, el único modo de monitorear las comunicaciones del blanco sea ingresar directamente a su dispositivo. Como resultado, hay una urgencia nueva entre los gobiernos en adquirir ataques de vulnerabilidades de día cero.
Un grupo heterogéneo de ejecutivos de todo el mundo, funcionarios gubernamentales, contratistas y —al menos, así se rumorea — espías se reunieron aquí en octubre en una edificio industrial convertido en centro cultural para observar el hackeo realizado a la manera argentina en la 11ª reunión anual Eko Party, la conferencia de hackeo más grande de América Latina.
Es imposible decir cuántos hackers viven en Argentina, ya que ingresar a las computadoras no es en general una habilidad que a los argentinos les guste publicitar. Pero Eko Party, que atrajo a 1.600 personas este año, es muy conocida como el mejor lugar para encontrarlos.
"Argentina se ubicó en el mapa como el país que produce los mejores hackers", comentó Sinan Eren, ejecutivo de Avast Software, una empresa de seguridad ubicada en Praga, quien asiste a la conferencia desde hace años.
Mucho tiempo antes de que las empresas extranjeras empezaran a convocarlos, el hackeo era una habilidad de vida en Argentina, una manera de moverse a lo largo de décadas de gobierno militar represor y una economía volátil. Los argentinos tienen un dicho: "atado con alambre," que se puede traducir aproximadamente como "solucionar con un alambre," para describir la naturaleza inventora de muchos aquí que aprendieron a hacer mucho con poco.
"Algunos de nosotros que crecimos con la junta militar — a los que nos decían qué libros leer, qué películas ver, a qué Dios adorar — tuvimos que aprender a movernos alrededor de las leyes," dijo Norma Morandini, senadora por la provincia de Córdoba, a una multitud en la conferencia. "El hackeo se convirtió en una forma de vida".
El país todavía tiene un pie en el pasado de la industria tecnológica debido a las reglas de importación más estrictas. Amazon no llega a la puerta de tu casa aquí. BlackBerry tiene más participación en el mercado que Apple. Un iPhone nuevo cuesta $2.000 o más en Mercado Libre, un sitio de ventas online, aunque muchos propietarios de iPhones dijeron que habían podido convencer a algún amigo que viajó al exterior para poder pasar uno por la Aduana.
Para poner mano en alguno de los dispositivos más modernos y grandes, con frecuencia, los argentinos tienen que pensar como un hacker — e incluso transformarse en uno de ellos. "Uno se las arregla sin recursos, sin tecnología de avanzada, por conexiones de wi-fi," dijo Sergio Berensztein, un analista político argentino. "Improvisamos soluciones creativas, a falta de otras opciones, y muchos han aplicado estos mismos procedimientos a la industria tecnológica."
Eko Party comenzó una reunión reducida de hackers argentinos que intercambiaron sus descubrimientos en la web. Hoy, cientos de hackers argentinos, de entre 14 a 45 años, alineados alrededor del bloque para mostrar sus habilidades a los ejecutivos de las start up de Silicon Valley como Synack, una empresa de seguridad, como así también más firmas consultoras establecidas como Deloitte, y una lista creciente de funcionarios de gobierno y contratistas que buscan adquirir días cero para sus arsenales.
Entre los panelistas de Eko Party estuvieron los hackers como Alfredo Ortega, un hombre de naturaleza dulce de la Patagonia rural que se autodenomina un "cybergaucho" y pudo introducirse en un sistema de votación electrónica nuevo en 20 minutos. Más tarde, mientras tomaba el té con galletitas, demostró cómo escondió un código malicioso en los chips de la computadora. Ortega, que ahora trabaja para Avast Software, es famoso por entrometerse en un sistema operativo de computadoras que se pensaba era invulnerable. Su último trabajo en curso es un dispositivo emisor de rayos X que puede ingresar a los sistemas que ni siquiera están en línea.
"El puede ingresar a casi todo lo que le presentan," dijo Federico Kirschbaum, quien inició la conferencia Eko Party con otro miembro argentino, Francisco Amato. También son los cofundadores de la empresa de seguridad Infobyte.
Otros presentadores incluyeron a Juliano Rizzo, un investigador de seguridad argentino que demostró una falla de día cero en el escenario que algunos aquí estimaron que habría vendido cifras de seis dígitos en el mercado negro. Rizzo está entre muchos investigadores argentinos en seguridad que se iniciaron en Core Security, una empresa fundada hace 20 años por seis hackers. En 1996, Core comenzó a trabajar con empresas y agencias gubernamentales para encontrar agujeros de seguridad en sus redes. Más adelante, crearon una de las primeras herramientas automáticas diseñada para penetrar en los sistemas de los clientes al atacar las vulnerabilidades del software. "Fue una proposición osada, especialmente proviniendo de 'algunos tipos en Argentina,'" dijo Ivan Arce, uno de los fundadores de Core. Los analistas inicialmente dijeron que la herramienta no era ética, aunque uno de los clientes de Core, la NASA, los ayudó a cambiar de idea.
A medida que Core creció, sus fundadores capacitaron a la próxima generación de codificadores de ataques. Aunque esos hackers ahora tienen opciones mucho más lucrativas que sus antecesores en 1996.
Hace 20 años, los ataques que se descubrían por curiosidad, o para defenderse de los delincuentes, eran valiosos para una cantidad creciente de gobiernos — 40 de acuerdo con el último conteo — que están desarrollando programas de armas digitales ofensivos.
Los gobiernos ya han comenzado a reorganizar los propósitos de las herramientas de ataques en Argentina como herramientas para espías. En diciembre pasado, dos investigadores descubrieron que un grupo de hackers iraníes utilizaba la herramienta de prueba penetración de Core contra los disidentes iraníes. "Esto que se inició como un pasatiempo, comparte ataques como un juego," comentó Arce. "Hoy los ataques se realizan para obtener ganancias."