\n<\/aside>\n<\/p>\n
\u00bfAlguien estaba jugando con el jumbotron gigante de los Jacksonville Jaguars?<\/p>\n
El 16 de septiembre de 2018, los Jaguars jugaban contra los New England Patriots cuando la pantalla del estadio experiment\u00f3, en palabras del gobierno de EE. UU., \u00abuna p\u00e9rdida en la sincronizaci\u00f3n de referencia que se manifest\u00f3 como grandes l\u00edneas verdes horizontales\u00bb. [sic] apareciendo en todo un tablero de video.\u00bb<\/p>\n
El 18 de noviembre, durante un partido contra los Pittsburgh Steelers, volvi\u00f3 a suceder, pero esta vez, subpaneles de video completos se llenaron de verde.<\/p>\n
Luego, el 2 de diciembre de 2018, los Indianapolis Colts llegaron a la ciudad y el jumbotron fall\u00f3 por tercera vez cuando \u00abuna sola placa de video experiment\u00f3 un cambio en lo que parec\u00eda ser el zoom de uno de los gr\u00e1ficos base mostrados\u00bb.<\/p>\n
El personal de TI de los Jaguars no pudo en ese momento replicar ninguno de estos errores de video y comenzaron a sospechar que lo que estaban viendo no era un problema t\u00e9cnico sino alg\u00fan tipo de ataque. Al investigar los archivos de registro, r\u00e1pidamente descubrieron que la fuente del problema del 2 de diciembre era \u00abun comando para cambiar un par\u00e1metro espec\u00edfico\u00bb del software de control de video.<\/p>\n
\u00bfDe d\u00f3nde vino la orden? Un servidor de control de v\u00eddeo Abekas Mira conocido como MIRA9120. El Abekas Mira estaba destinado a ayudar en la producci\u00f3n y exhibici\u00f3n de video de repetici\u00f3n instant\u00e1nea que se mostrar\u00eda en el estadio en el enorme jumbotron, pero este servidor en particular hab\u00eda sido desmantelado o se hab\u00eda mantenido a mano como repuesto. En cualquier caso, el equipo pens\u00f3 que el servidor estaba almacenado. Pero cuando fueron a buscar, result\u00f3 que MIRA9120 estaba en la sala de servidores principal, instalado en un bastidor justo al lado de los servidores activos de Abekas Mira.<\/p>\n
El personal de TI comenz\u00f3 a husmear en MIRA9120 y encontr\u00f3 el software de acceso remoto TeamViewer, lo que sugiere que alguien hab\u00eda estado controlando MIRA9120 desde otro lugar. Pero s\u00f3lo se pudieron obtener datos limitados sobre el culpable, porque la instancia de TeamViewer ten\u00eda el registro de conexi\u00f3n deshabilitado.<\/p>\n\n Anuncio <\/span> <\/p>\n<\/aside>\nEl 3 de diciembre, el personal de TI de los Jaguars desconect\u00f3 MIRA9120 de los otros servidores de control de video, pero lo dejaron encendido y en su lugar. Luego volvieron a activar el registro de conexi\u00f3n de TeamViewer. La idea era montar un honeypot en caso de que el atacante regresara.<\/p>\n
Durante el partido del 16 de diciembre contra Washington, TeamViewer registr\u00f3 otra conexi\u00f3n con MIRA9120. Se registr\u00f3 el n\u00famero de cuenta de TeamViewer que accedi\u00f3 a la m\u00e1quina y la informaci\u00f3n se pas\u00f3 al FBI, que ahora estaba investigando activamente la situaci\u00f3n. Los agentes enviaron una citaci\u00f3n a TeamViewer, que en febrero de 2019 proporcion\u00f3 la direcci\u00f3n IP de la m\u00e1quina que hab\u00eda utilizado la cuenta en cuesti\u00f3n ese d\u00eda.<\/p>\n
Esta direcci\u00f3n IP estaba controlada por Comcast, por lo que una citaci\u00f3n a Comcast finalmente arroj\u00f3 la informaci\u00f3n que quer\u00edan los Jaguars: se accedi\u00f3 a MIRA9120 el 16 de diciembre desde una casa en St. Augustine, Florida, una casa donde viv\u00eda Samuel Arthur Thompson.<\/p>\n
El secreto<\/h2>\n Los Jaguars conoc\u00edan a Thompson. Hab\u00eda pasado casi cinco a\u00f1os como contratista del equipo de f\u00fatbol, \u200b\u200bayudando a Jacksonville a dise\u00f1ar e instalar la tecnolog\u00eda de pantallas de su estadio. Despu\u00e9s de la instalaci\u00f3n, Thompson ayud\u00f3 a ejecutar el sistema durante los partidos de f\u00fatbol.<\/p>\n
Thompson tambi\u00e9n ten\u00eda un secreto: hab\u00eda sido condenado por abusar sexualmente de un ni\u00f1o de 14 a\u00f1os en Alabama en 1988. Thompson tampoco hab\u00eda informado de esto a los Jaguars, aunque su contrato requer\u00eda tal revelaci\u00f3n.<\/p>\n
Alguien se enter\u00f3 de la condena y envi\u00f3 una carta an\u00f3nima al respecto a la direcci\u00f3n de los Jaguars. Una vez que lleg\u00f3 la carta, los Jaguars rescindieron el contrato de Thompson. Su \u00faltimo d\u00eda con el equipo fue el 23 de febrero de 2018. Se pensaba que la relaci\u00f3n hab\u00eda terminado, pero tal vez no fue as\u00ed.<\/p>\n
Una b\u00fasqueda m\u00e1s detallada del tr\u00e1fico de red y de los archivos de registro de ese d\u00eda de febrero revel\u00f3 que el propio Thompson hab\u00eda instalado TeamViewer en MIRA9120 a las 9:09 am. Entonces todas las piezas encajan: empleado descontento el \u00faltimo d\u00eda de trabajo, la instalaci\u00f3n de TeamViewer, la direcci\u00f3n IP en St. Augustine.<\/p>\n
Pero el FBI no obtuvo una orden judicial hasta el verano de 2019. Reci\u00e9n en julio el FBI allan\u00f3 la casa de Thompson con un estilo bastante educado, simplemente llamando a la puerta. (Thompson se quejar\u00eda m\u00e1s tarde en un expediente judicial de que los agentes deber\u00edan haber gritado qui\u00e9nes eran y por qu\u00e9 estaban all\u00ed. Estaba muy disgustado por la sorpresa). El hijo de Thompson abri\u00f3 la puerta. Cuando el propio Thompson se acerc\u00f3, todav\u00eda ten\u00eda su iPhone desbloqueado en la mano y un agente lo agarr\u00f3 de inmediato.<\/p>\n
Luego, el caso se convirti\u00f3 en algo completamente distinto, porque el tel\u00e9fono ten\u00eda material de abuso sexual infantil (CSAM).<\/p>\n<\/p><\/div>\n
\nSource link-49<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Agrandar \/ Tres ejemplos de manipulaci\u00f3n de la pantalla de v\u00eddeo. Departamento de Justicia de EE. UU. \u00bfAlguien estaba jugando con el jumbotron gigante de los Jacksonville Jaguars? El 16…<\/p>\n","protected":false},"author":1,"featured_media":1078480,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21980],"tags":[4721,1167,10161,216,1331,25858,32101,32102,88403,8],"_links":{"self":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/1078479"}],"collection":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/comments?post=1078479"}],"version-history":[{"count":1,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/1078479\/revisions"}],"predecessor-version":[{"id":1078481,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/1078479\/revisions\/1078481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media\/1078480"}],"wp:attachment":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media?parent=1078479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/categories?post=1078479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/tags?post=1078479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}