- El ex-responsable de toda la seguridad de Twitter se acoge al programa de protección de denunciantes que brinda la ley estadounidense y envía una carta al senado advirtiendo del estado pésimo de la ciberseguridad en Twitter y el peligro que supone para la nación.
- Ponte las pilas SpaceX: un investigador ha publicado, durante la Black Hat de Las Vegas, el primer ataque contra discos parabólicos de Starlink, llamados Dishy McFlatface, que permiten a un atacante comprometer estos dispositivos y correr su propio firmware malicioso, pudiendo adentrarse en la infraestructura satelital de Starlink sin restricciones.
Pregunta del episodio
¿Quién crees que está diciendo la verdad en la confrontación entre Twitter y su ex-resposable de seguridad Peiter “Mudge” Zatko?
- Mudge
Notas y referencias
- Carta al congreso de Mudge.
- Artículo con entrevista a Mudge.
- Hilo/resumen de los párrafos mas interesantes de la carta al congreso.
- Presentación de la Black Hat USA 2022 del investigador Lennert Wouters sobre cómo pudo comprometer los dispositivos satelitales de Starlink.
- Repositorio de GitHub con los detalles del modchip que diseñó el investigador Lennert Wouters y que cualquiera puede re-construir por $25 USD.
- Noticia sobre la investigación de seguridad del ataque contra los dispositivos satelitaltes de usuario de Starlink.
- Programa de recompensas por vulnerabilidades de SpaceX para Starlink.
- Noticia sobre el lanzamiento de Starlink Maritime.
- Noticia y vídeo sobre el anuncio del uso de satélites Starlink para ofrecer servicio a usuarios de T-Mobile y también de Tesla.
- Noticia sobre el estudio de seguridad del investigador Lennert Wouters en el que demuestra cómo podía robar un Tesla en menos de 90 segundos.
- Tierra de Hackers – Episodio 48 – Especial ciberguerra.
- Tierra de Hackers – Episodio 49 – Más ciberguerra.
- Tierra de Hackers – Episodio 50 – Conti, Industroyer2, LAPSUS$ y AcidRain.
- Tierra de Hackers – Episodio 53 – Tesla, Pre-Secuestro de Cuentas, Honda/Acura y SafeGraph.
Gracias a Monad por su apoyo: monad.com.