#14 El nacimiento de Linux y noticias frescas
Hace 33 años, por estas mismas fechas, nacía Linux. Ahora, en 2024, somos testigos de la detención del CEO de Telegram, unos cracks españoles descubren una nueva vulnerabilidad, y más sorpresas.
Hace 33 años, un 25 de agosto de 1991, un tal Linus Torvalds, un estudiante de segundo año de la Universidad de Helsinki, envió un email al grupo de noticias comp.os.minix, iniciando así uno de los proyectos más influyentes en la historia de la tecnología: el sistema operativo Linux. En su mensaje, Torvalds mencionaba que estaba desarrollando un sistema operativo libre como un hobby, que no sería tan grande como GNU, y que necesitaba sugerencias para mejorarlo.
Este humilde comienzo atrajo rápidamente la atención de otros desarrolladores que comenzaron a colaborar en el proyecto. Solo un mes después, en septiembre de 1991, Torvalds lanzó la versión 0.01 de Linux, que contaba con 10.239 líneas de código. Para marzo de 1994, con el lanzamiento de la versión 1.0.0, Linux había crecido hasta tener 176.250 líneas de código. Este crecimiento fue acompañado de la adopción de la Licencia Pública General de GNU (GPL), que permitió que Linux se convirtiera en un verdadero ejemplo de software libre y de código abierto, facilitando su expansión y desarrollo colaborativo.
Si lo piensas bien es una locura.
Hoy en día, Linux no solo es el núcleo de muchas distribuciones de sistemas operativos, sino que también es un pilar fundamental en la infraestructura tecnológica global, utilizado en servidores, dispositivos móviles, supercomputadoras y más. Lo que comenzó comenzó como un simple hobby, se ha convertido en una de las colaboraciones más grandes de la historia.
Como puedes entender, no podíamos comenzar la newsletter de esta semana sin recordar esta efeméride tecnológica. Seguro que alguna vez has tenido algún encontronazo con alguna distribución de Linux… Un día si queréis os cuento lo bien que lo pasé cuando Ubuntu decidió que el entorno gráfico no cargaba… ¡Qué joven era! 😂
A partir de este punto es dónde comienza la actualidad.
📵Pavel Durov, fundador y CEO de Telegram, detenido en Francia
El notición-culebrón de la semana.
Al aterrizar en Francia, el fundador de Telegram era detenido en base a una solicitud de la sección J3 de JUNALCO, de lucha contra el cibercrimen. Entre los delitos que se imputan a Pavel Durov se encuentran varios de complicidad.
Este es el listado de los delitos de que se le acusa.
Complicidad: uso de una plataforma online para permitir una transacción ilegal en un grupo organizado
Complicidad: posesión de imágenes pornográficas de menores
Complicidad: distribución, oferta o puesta a disposición de imágenes pornográficas de menores, en un grupo organizado
Complicidad: adquisición, transporte, posesión, oferta o venta de sustancias
narcóticasComplicidad: oferta, venta o puesta a disposición, sin motivo legítimo,
equipos, herramientas, programas o datos diseñados o adaptados para obtener acceso a y dañar el funcionamiento de un sistema automatizado de procesamiento de datosComplicidad: fraude organizado
Uno de los argumentos usados por la justicia francesa es la negativa a cooperar de Pavel, ya que tiene nacionalidad francesa, pese a que es de origen ruso y dispone de nacionalidad también de los Emiratos Árabes Unidos. La propia justicia lo describe como "negativa a comunicar, a petición de las autoridades competentes, información o documentos necesarios para la realización y funcionamiento de las interceptaciones permitidas por la ley".
También habría que hablar de la supuesta novia de Pavel, la cual se ha dedicado a ir publicando en redes todas las localizaciones en las que se encontraban los dos en tiempo real. Muy lista no es.
🚆Investigadores españoles han descubierto un grave fallo en la seguridad ferroviaria en España
El mérito corresponde a Gabriela Garcia y David Melendez, quienes han descubierto una vulnerabilidad en un sistema denominado ASFA (Anuncio de Señales y Frenado Automático), en funcionamiento desde hace décadas.
Consiste en un conjunto de balizas distribuidas en las vías que interactúan con receptores instalados en los trenes, dándole instrucciones a los maquinistas para que desvíen el tren, lo paren, lo arranquen o limiten la velocidad. El informe presentado, en primera instancia en la RootedCON y luego en la DEFCON demuestra cómo es posible interceptar y manipular estas comunicaciones entre las balizas y los trenes, convirtiendo el sistema en un grave agujero de seguridad objetivo de posibles atacantes.
🔴Uber sancionado con 290M por transferir datos personales a EEUU.
⚖️ La Autoridad Holandesa de Protección de Datos ha impuesto una sanción de 290 millones de euros a Uber tras determinar que la compañía transfirió datos personales de conductores europeos a los Estados Unidos sin contar con las garantías adecuadas establecidas por la normativa vigente.
📡Uber recopiló y almacenó en servidores ubicados en los Estados Unidos una variedad de datos sensibles de sus conductores europeos, incluyendo información de cuentas, licencias, datos de ubicación, fotografías, detalles de pago, documentos de identidad, y, en algunos casos, antecedentes penales y médicos.
Estas transferencias de datos se realizaron durante un período superior a dos años, sin la implementación de ninguna de las herramientas previstas en el Reglamento General de Protección de Datos (RGPD).
📱 Tres millones de usuarios de WhatsApp en Bélgica, afectados por una filtración de datos
El Centro Belga de Ciberseguridad, a través de su iniciativa Safeonweb, ha encontrado los detalles de 3,2 millones de usuarios belgas de la aplicación de mensajería WhatsApp que se encontraban ilegalmente a la venta en un foro de la dark web.
"Los ciberdelincuentes han obtenido y publicado en un foro de la web oscura una gran base de datos que contiene números de teléfono e identificaciones de usuarios belgas de WhatsApp. Este tipo de violación no es exclusiva de Bélgica y ya ha ocurrido en otros países en el pasado", señala el centro.
Si estás leyendo esto, es el momento de que actives la verificación en dos pasos en tu cuenta de WhatsApp.
🌐Mapeos de normativas de IA.
Desde el National Institute of Standards and Technology (NIST) han preparado un mapeo entre el NIST AI Risk Management Framework (AI RMF) y la ISO/IEC 42001 de Sistema de Gestión de IA .
Gracias a este documento disponemos del alineamiento de los requisitos entre ambas normativas, facilitando su implementación y su adopción en las organizaciones
Además, han más mapeos entre distintas normativas de IA. Todos los recursos los puedes encontrar aquí.
Extra: Meme de la semana
Aquí finaliza la newsletter de la semana.
Espero que la vuelta a la rutina sea leve, el jefe se porte bien y te deje leerte estas líneas con un café. En caso contrario, tu jefe no nos cae bien.😂
Nos leemos la semana que viene.
Un abrazo fuerte,
hacker es informa de sacar información detrás de un archivo oculto