Articulo de referencia

Club de Informática del Caos

[[West Berlin]], West Germany"},"extinction":{"wt":""},"type":{"wt":"[[Nongovernmental organization|NGO]]"},"status":{"wt":""},"purpose":{"wt":"[[Security hacker|Computer securi...

El Chaos Computer Club ( CCC ) es la asociación de hackers más grande de Europa , [ 1 ] con 7700 miembros registrados. [ 2 ] Fundada en 1981, la asociación está constituida como una asociación registrada en Alemania, con capítulos locales (llamados Erfa-Kreise ) en varias ciudades de Alemania y los países vecinos, particularmente donde hay comunidades de habla alemana. Desde 1985, algunas secciones en Suiza han organizado una asociación hermana independiente llamada Chaos Computer Club Schweiz (CCC-CH) .

El CCC se describe a sí mismo como «una comunidad galáctica de formas de vida, independiente de la edad, el sexo, la raza o la orientación social, que lucha más allá de las fronteras por la libertad de información…». En general, el CCC aboga por una mayor transparencia en el gobierno, la libertad de información y el derecho humano a la comunicación. Apoyando los principios de la ética hacker , el club también lucha por el acceso universal y gratuito a las computadoras y la infraestructura tecnológica, así como por el uso de software de código abierto . [ 3 ] El CCC difunde una visión emprendedora que rechaza el control capitalista. [ 4 ] Se le ha caracterizado como «…una de las organizaciones digitales más influyentes del mundo, el centro de la cultura digital alemana, la cultura hacker , el hacktivismo y la intersección de cualquier debate sobre derechos democráticos y digitales». [ 5 ]

Los miembros del CCC han demostrado y divulgado varios problemas importantes de seguridad de la información. [ 6 ] El CCC critica frecuentemente la nueva legislación y los productos con una seguridad de la información deficiente que ponen en peligro los derechos de los ciudadanos o la privacidad de los usuarios. Miembros destacados del CCC actúan regularmente como peritos para el Tribunal Constitucional alemán , organizan demandas y campañas, o influyen de otro modo en el proceso político. [ 7 ]

Actividades

Eventos regulares

Campamento Chaos Communication 2003 cerca de Berlín, con el Pesthörnchen , también conocido como Datenpirat , un error de dicción del logotipo de la antigua Deutsche Bundespost , el servicio postal federal de Alemania.

El CCC organiza el Chaos Communication Congress anual , el mayor encuentro de hackers de Europa. Cuando el evento se celebró en el centro de congresos de Hamburgo en 2013, atrajo a 9000 asistentes. [ 8 ] Para la edición de 2016, se esperaban 11 000 asistentes, [ 9 ] con espectadores adicionales que siguieron el evento a través de la transmisión en directo.

Cada cuatro años, el Chaos Communication Camp es la alternativa al aire libre para hackers de todo el mundo. El CCC también organizó, de 2009 a 2013, una conferencia anual llamada SIGINT en Colonia [ 10 ] que se centró en el impacto de la digitalización en la sociedad. La conferencia SIGINT se suspendió en 2014. [ 11 ] La conferencia de cuatro días Gulaschprogrammiernacht en Karlsruhe es, con más de 1500 [ 12 ] participantes, el segundo evento anual más grande. Otro evento anual del CCC que tiene lugar el fin de semana de Pascua es el Easterhegg , que está más orientado a talleres que los demás eventos.

El CCC utiliza con frecuencia la estación base c ubicada en Berlín como lugar para eventos o como sala de reuniones.

Publicaciones y divulgación

Video

El CCC publica la revista irregular Datenschleuder ( tirachinas de datos ) desde 1984. La sección de Berlín produce un programa de radio mensual llamado Chaosradio , que aborda diversos temas técnicos y políticos en un programa de entrevistas de dos horas . El programa se emite en una emisora ​​local llamada Fritz y en internet. Otros programas han surgido en el contexto de Chaosradio, incluyendo programas de radio ofrecidos por algunos Grupos del Caos regionales y el podcast derivado CRE de Tim Pritlove .

Muchas de las secciones de CCC participan en el proyecto de voluntariado Chaos macht Schule , que apoya la enseñanza en las escuelas locales. Sus objetivos son mejorar la alfabetización tecnológica y mediática de alumnos, padres y profesores. [ 13 ] [ 14 ] [ 15 ]

Los miembros de la CCC están presentes en grandes empresas tecnológicas y en instancias administrativas. Uno de los portavoces de la CCC, desde 1986, Andy Müller-Maguhn , fue miembro del comité ejecutivo de la ICANN (Internet Corporation for Assigned Names and Numbers) entre 2000 y 2002. [ 16 ]

Criptopartido

El CCC sensibiliza e introduce a las personas en las cuestiones de la privacidad de datos. Algunas de sus delegaciones locales apoyan u organizan las llamadas Criptofiestas para introducir a las personas en los fundamentos de la criptografía práctica y el anonimato en internet.

Historia

Establecimiento

Wau Holland

El CCC fue fundado en Berlín Occidental el 12 de septiembre de 1981 en una mesa que anteriormente había pertenecido al Kommune 1, en las oficinas del periódico Die Tageszeitung, por Wau Holland y otros, anticipando el papel fundamental que la tecnología de la información desempeñaría en la forma en que las personas viven y se comunican. Según The Guardian, su fundación surgió como respuesta al monopolio de las telecomunicaciones por parte de Deutsche Bundespost y a la criminalización de las redes informáticas domésticas y la piratería informática. [ 17 ]

Hackeo de BTX

El CCC se hizo mundialmente famoso en 1984 cuando atrajo la atención pública sobre las fallas de seguridad de la red informática alemana Bildschirmtext al provocar un débito de 134.000 marcos alemanes ( equivalente a 131.600 euros en 2021 ) en un banco de Hamburgo a favor del club. El dinero fue devuelto al día siguiente frente a la prensa. Antes del incidente, el proveedor del sistema no había reaccionado a las pruebas de la falla de seguridad presentadas por el CCC, afirmando públicamente que su sistema era seguro. Bildschirmtext era el mayor sistema en línea comercial disponible dirigido al público general en su región en ese momento, gestionado y promocionado intensamente por la agencia de telecomunicaciones alemana Deutsche Bundespost, que también se esforzaba por mantener fuera del mercado las alternativas actualizadas. [ 18 ]

Karl Koch

En 1987, el CCC se vio involucrado indirectamente en el primer caso de ciberespionaje que acaparó titulares internacionales. Un grupo de hackers alemanes liderados por Karl Koch , quien mantenía una relación informal con el CCC, fue arrestado por infiltrarse en ordenadores gubernamentales y corporativos estadounidenses y, posteriormente, vender el código fuente de sistemas operativos al KGB soviético . Este incidente fue retratado en la película 23 .

Hackeo GSM

En abril de 1998, el CCC demostró con éxito la clonación de una tarjeta de cliente GSM , rompiendo el algoritmo de cifrado COMP128 utilizado en ese momento por muchas tarjetas SIM GSM . [ 19 ]

Proyecto Blinkenlights

Blinkenlights en el 22º Congreso de Comunicación del Caos

En 2001, el CCC celebró su vigésimo aniversario con una instalación de luz interactiva llamada Proyecto Blinkenlights que transformó el edificio Haus des Lehrers en Berlín en una pantalla gigante de ordenador. Una instalación posterior, Arcade , fue creada en 2002 por el CCC para la Bibliothèque nationale de France . [ 20 ] Más tarde, en octubre de 2008, el Proyecto Blinkenlights del CCC llegó a Toronto , Ontario , Canadá, con el proyecto Stereoscope. [ 21 ]

huellas dactilares de Schäuble

En marzo de 2008, la CCC obtuvo y publicó las huellas dactilares del ministro del Interior alemán , Wolfgang Schäuble . La revista también incluyó la huella dactilar en una película que los lectores podían usar para engañar a los lectores de huellas dactilares . [ 22 ] Esto se hizo para protestar contra el uso de datos biométricos en dispositivos de identidad alemanes como los pasaportes electrónicos . [ 23 ]

asunto de Staatstrojaner

Mascota utilizada para protestar contra el Staatstrojaner, un caballo de Troya.

El Staatstrojaner ( Caballo de Troya Federal ) es un programa de vigilancia informática que se instala secretamente en el ordenador de un sospechoso y que la policía alemana utiliza para interceptar las comunicaciones telefónicas por Internet . Esta interceptación en origen es la única forma viable de realizarla en este caso, ya que los programas de telefonía por Internet suelen cifrar los datos al salir del ordenador. El Tribunal Constitucional Federal de Alemania ha dictaminado que la policía solo puede utilizar estos programas para interceptar comunicaciones telefónicas, y para ningún otro fin, y que esta restricción debe hacerse cumplir mediante medios técnicos y legales.

El 8 de octubre de 2011, la CCC publicó un análisis del software Staatstrojaner. Se descubrió que el software tenía la capacidad de controlar remotamente el ordenador objetivo, capturar capturas de pantalla y descargar y ejecutar código adicional arbitrario. La CCC afirma que esta funcionalidad integrada contradice directamente la sentencia del Tribunal Constitucional.

Además, la implementación presentó varios problemas de seguridad. Si bien el software se podía controlar a través de Internet, los comandos se enviaban sin cifrar , sin ninguna verificación de autenticación ni integridad. Esto deja vulnerable a ataques a cualquier ordenador que utilice este software y esté bajo vigilancia. Las capturas de pantalla y los archivos de audio se cifraron, pero de forma tan deficiente que el cifrado resultó ineficaz. Todos los datos capturados se enviaron a través de un servidor proxy en Estados Unidos, lo cual es problemático, ya que los datos quedan temporalmente fuera de la jurisdicción alemana .

Los hallazgos del CCC fueron ampliamente difundidos en la prensa alemana. [ 24 ] [ 25 ] [ 26 ] Este troyano también ha sido apodado R2-D2 [ 27 ] [ 28 ] porque se encontró la cadena "C3PO-r2d2-POE" en su código; [ 29 ] otro alias para él es 0zapftis ("¡Está interceptado!" en bávaro , una referencia sardónica al Oktoberfest ). [ 29 ] Según un análisis de Sophos , el comportamiento del troyano coincide con el descrito en un memorando confidencial entre la Landeskriminalamt alemana y una empresa de software llamada DigiTask ; el memorando se filtró en WikiLeaks en 2008. [ 29 ] Entre otras correlaciones está el nombre del archivo del dropper scuinst.exe , abreviatura de Skype Capture Unit Installer. [ 30 ] La versión de Windows de 64 bits instala un controlador firmado digitalmente, pero firmado por la inexistente autoridad de certificación "Goose Cert". [ 31 ] [ 32 ] DigiTask admitió posteriormente haber vendido software espía a gobiernos. [ 33 ]

El Ministerio Federal del Interior emitió un comunicado en el que negó que la Oficina Federal de Policía Criminal (BKA) hubiera utilizado R2-D2; sin embargo, este comunicado no descarta la posibilidad de que haya sido utilizado por las fuerzas policiales alemanas a nivel estatal. La BKA ya había anunciado (en 2007) que disponía de un software troyano similar capaz de inspeccionar el disco duro de un ordenador. [ 26 ]

Caso Domscheit-Berg

El ex portavoz de WikiLeaks, Daniel Domscheit-Berg, fue expulsado del CCC nacional (pero no de la sección de Berlín) en agosto de 2011. [ 34 ] [ 35 ] Esta decisión fue revocada en febrero de 2012. [ 36 ] Como resultado de su papel en la expulsión, el miembro de la junta directiva Andy Müller-Maguhn no fue reelegido para otro mandato.

Sistemas de autenticación telefónica

El CCC ha advertido repetidamente a los usuarios de teléfonos sobre la vulnerabilidad de la identificación biométrica tras el escándalo de las huellas dactilares de Schäuble en 2008. En su " ética hacker ", el CCC incluye "proteger los datos personales", pero también "Las computadoras pueden cambiar tu vida para mejor". [ 37 ] [ 38 ] El club considera la privacidad como un derecho individual: el CCC no desalienta a las personas a compartir o almacenar información personal en sus teléfonos, pero aboga por una mejor protección de la privacidad y el uso de técnicas específicas de navegación y compartición por parte de los usuarios.

Apple TouchID

A partir de una fotografía de la huella dactilar del usuario en una superficie de vidrio, utilizando "medios cotidianos sencillos", [ 39 ] el equipo de pirateo biométrico del CCC pudo desbloquear un iPhone 5S.

Reconocimiento de iris del Samsung S8

El sistema de reconocimiento de iris del Samsung Galaxy S8 afirma ser "una de las formas más seguras de mantener el teléfono bloqueado y el contenido privado", ya que "los patrones de tus iris son únicos y prácticamente imposibles de replicar", según se cita en contenido oficial de Samsung. [ 40 ] Sin embargo, en algunos casos, utilizando una fotografía de alta resolución del iris del propietario del teléfono y una lente, el CCC afirmó poder engañar al sistema de autenticación. [ 41 ]

Club de Informática Fake Chaos Francia

El Chaos Computer Club France ( CCCF ) fue una organización de hackers ficticia creada en 1989 en Lyon (Francia) por Jean-Bernard Condat , bajo el mando de Jean-Luc Delacour, un agente de la Dirección de Vigilancia del Territorio , una agencia gubernamental. El objetivo principal del CCCF era vigilar y recopilar información sobre la comunidad de hackers francesa, identificando a los hackers que podrían dañar al país. [ 42 ] [ 16 ] El periodista Jean Guisnel dijo que esta organización también trabajaba con la Gendarmería Nacional Francesa .

La CCCF tenía una revista electrónica llamada Chaos Digest (ChaosD) . Entre el 4 de enero de 1993 y el 5 de agosto de 1993 se publicaron setenta y tres números ( ISSN 1244-4901 ). 

Véase también

Referencias

  1. "Chaos Computer Club" . Chaos Computer Club . Consultado el 23 de agosto de 2016 .
  2. Actas de la asamblea general anual de 2018 , Chaos Computer Club, 2018
  3. Satzung des CCC eV (alemán). Consultado el 23 de septiembre de 2013.
  4. ^ Boullier, Dominique (27 de abril de 2016). Sociologie du numérique (en francés). Armand Colin. ISBN 978-2-20061207-8.
  5. Cadwalladr, Carole (09/11/2014). "Los exiliados digitales de Berlín: adónde van los activistas tecnológicos para escapar de la NSA" . The Observer . Recuperado el 28/12/2018 a través de www.theguardian.com.
  6. Anderson, Kent (2006). "Hacktivismo y delitos informáticos con motivación política" (PDF) . Archivado del original (PDF) el 27 de febrero de 2008. Consultado el 14 de mayo de 2008 .
  7. Kubitschko, Sebastian (2018), Hepp, Andreas; Breiter, Andreas; Hasebrink, Uwe (eds.), «Chaos Computer Club: La construcción comunicativa de las tecnologías e infraestructuras de los medios como categoría política» , Figuraciones comunicativas: Transformando las comunicaciones en tiempos de profunda mediatización , Cham: Springer International Publishing, p. 84, doi : 10.1007/978-3-319-65584-0_4 , ISBN  978-3-319-65584-0, consultado el 7 de julio de 2026{{citation}}: CS1 mantenimiento: parámetro de trabajo con ISBN ( enlace )
  8. "Trucos y aspectos destacados del Congreso de Comunicación del Caos" . Tech the Future . Archivado del original el 5 de julio de 2014. Consultado el 20 de agosto de 2014 .
  9. "33C3 Convocatoria de ponencias" .
  10. ^ https://events.ccc.de/sigint/2009/wiki/Hauptseite Archivado el 8 de julio de 2017 en Wayback Machine SIGINT Willkommen 2009
  11. "SIGINT" . Archivado del original el 19 de abril de 2015.
  12. ^ "19. Gulaschprogrammiernacht: Chaos im Lichthof" (PDF) (en alemán). Archivado (PDF) desde el original el 27 de junio de 2021 . Consultado el 3 de junio de 2019 .
  13. CCC. «Chaos macht Schule» (en alemán) . Consultado el 11 de enero de 2016 .
  14. Anna Biselli (24 de marzo de 2014). "Medienkompetenz, quo vadis? Teil III: Entrevista zum Projekt "Chaos macht Schule"" (en alemán) . Consultado el 11 de enero de 2016 .
  15. ^ Tim Pritlove, Florian Grunow, Peter Hecko (6 de enero de 2012). «CRE189 Chaos macht Schule» (en alemán) . Consultado el 11 de enero de 2016 .{{cite web}}: CS1 maint: varios nombres: lista de autores ( enlace )
  16. ^ " Les "bidouilleurs" de la société de l'information" . Le Monde diplomatique (en francés). 2008-09-01 . Consultado el 12 de marzo de 2018 .
  17. Magee, Tamlin (7 de octubre de 2025). "Juego de poder en la Guerra Fría: cómo la Stasi se metió en los videojuegos" . The Guardian . Consultado el 12 de octubre de 2025 .
  18. "Hacker recordado como héroe de la era informática / Wau Holland luchó por liberar la información" . SFGate . 13 de agosto de 2001. Consultado el 19 de abril de 2019 .
  19. CCC | Tarjeta de cliente CCC klont D2 Archivada el 30/05/2008 en Wayback Machine
  20. «Nuit Blanche 2002 : jeux de lumière sur une tour de la BnF» . blog.bnf.fr (en francés) . Consultado el 26 de enero de 2021 . 
  21. "Bienvenido al Proyecto Blinkenlights – Proyecto Blinkenlights" . blinkenlights.net . Consultado el 28 de diciembre de 2018 .
  22. CCC publica las huellas dactilares de Wolfgang Schäuble, ministro del Interior alemán , Heise Online , 31 de marzo de 2008, archivado del original el 8 de diciembre de 2013 , consultado el 17 de abril de 2008.
  23. ^ en línea, heise (29 de marzo de 2008). "CCC publicó el Fingerabdrücke von Wolfgang Schäuble [ Actualización ] " . Seguridad . Consultado el 28 de diciembre de 2018 .
  24. "Chaos Computer Club analiza el malware gubernamental" . Chaos Computer Club. 8 de octubre de 2011. Consultado el 10 de octubre de 2011 .
  25. "CCC encuentra Sicherheitslücken en Bundestrojaner" . El Spiegel . 09/10/2011 . Consultado el 10 de octubre de 2011 .
  26. 1 2 "Escándalo de vigilancia electrónica sacude Alemania" . Der Spiegel . 10 de octubre de 2011. Consultado el 31 de octubre de 2011 .
  27. Basil Cupa, El caballo de Troya resucitado: Sobre la legalidad del uso del software espía gubernamental (Govware) , LISS 2013, págs. 419–428
  28. Un troyano federal alemán intercepta 15 aplicaciones, según expertos. El troyano de vigilancia R2-D2 también es compatible con sistemas Windows de 64 bits. Archivado el 1 de febrero de 2014 en Wayback Machine.
  29. 1 2 3 "Preguntas frecuentes sobre el troyano R2D2 del 'gobierno' alemán" . 10/10/2011 . Consultado el 28/12/2018 .
  30. Leyden, John. "Los estados alemanes defienden el uso del 'troyano federal'"" . El Registro .
  31. Zorz, Zeljka (19 de octubre de 2011). "El troyano federal tiene más capacidades de las que se pensaba" . Help Net Security . Consultado el 28 de diciembre de 2018 .
  32. Werner, Tillman (18 de octubre de 2011). "El troyano federal tiene un 'Gran Hermano'"" . Securelist . Consultado el 16 de marzo de 2021 .
  33. "Empresa alemana responsable del software espía gubernamental admite la venta a Baviera – DW – 11.10.2011" . DW.COM . Consultado el 28 de diciembre de 2018 .
  34. El principal hacker alemán critica al fundador de OpenLeaks , Der Spiegel , 15 de agosto de 2011
  35. Heather Brooke, Dentro del mundo secreto de los hackers , The Guardian , 25 de agosto de 2011
  36. «CCC – Ergebnis der außerordentlichen Mitgliederversammlung» . www.ccc.de. ​Consultado el 28 de diciembre de 2018 .
  37. "CCC | Hackerethik" . www.ccc.de. Consultado el 13 de marzo de 2018 .
  38. Levy, Steven (1984). Hackers: Heroes of the Computer Revolution . Garden City, NY: Anchor Press/Doubleday. ISBN 0-385-19195-2.
  39. "CCC | Chaos Computer Club rompe Apple TouchID" . www.ccc.de. Consultado el 12 de marzo de 2018 .
  40. "Seguridad – Escáner de iris | Samsung Galaxy S8 y S8+" . Sitio web oficial de Samsung Galaxy . Consultado el 12 de marzo de 2018 .
  41. "Chaos Computer Clubs rompe el sistema de reconocimiento de iris del Samsung Galaxy S8" . Consultado el 19 de agosto de 2025 .
  42. Phrack No. 64, "Una visión personal del underground francés (1992–2007)" , 2007: "Un buen ejemplo de esto fue la falsa reunión de hackers creada a mediados de los 90, llamada CCCF (Chaos Computer Club France), donde muchos hackers fueron arrestados bajo la participación activa de un hacker renegado llamado Jean-Bernard Condat."

Lecturas adicionales

  • Los hackers del Chaos Computer Club "tienen conciencia" , BBC News , 11 de febrero de 2011
  • Sitio web oficial
  • Blog de eventos de CCC
  • Red de podcasts de Chaosradio