Películas sobre ciberseguridad: Documentales
Documentales sin escenas de hackeo inventadas: entrevistas con los implicados, material judicial y grabaciones hechas durante los hechos.
Películas sobre ciberseguridad: Documentales
Quinta parte de seis. Aquí no hay escenas de hackeo inventadas: entrevistas con los implicados, material judicial y grabaciones hechas mientras ocurrían los hechos.
Si de toda la serie solo vas a ver una parte, quédate con esta.
Zero Days (2016)
Análisis de Stuxnet: cómo el malware llegó a una instalación aislada y qué hizo con las centrifugadoras.
Temas: cadenas de vulnerabilidades de día cero, código firmado con certificados robados, salto del aislamiento físico mediante soportes extraíbles, ataque a controladores industriales falsificando las lecturas que ve el operador, la cuestión de la atribución y las reglas de uso del armamento cibernético.
Citizenfour (2014)
Grabación de los encuentros en un hotel de Hong Kong justo en los días en que el material se preparaba para su publicación. La cámara grababa entonces, no un año después.
Temas: seguridad operativa práctica (teléfonos, teclear la contraseña bajo una manta, desconectar las líneas de la habitación), correspondencia cifrada con periodistas, programas de recopilación masiva de datos, protección de la fuente y preparación de la revelación.
The Great Hack / «Nada es privado» (2019)
Cambridge Analytica y el recorrido de los datos de usuario desde un test inofensivo en una red social hasta la publicidad política segmentada.
Temas: recopilación de datos mediante aplicaciones de terceros y permisos de API, perfilado psicográfico, microsegmentación y manipulación del comportamiento, el derecho de supresión y los intentos de ejercerlo en la práctica.
Deep Web (2015)
Otra mirada sobre la historia de Silk Road: tecnologías de anonimato, el juicio y los límites de lo que se puede demostrar en un entorno digital.
Temas: Tor y servicios ocultos, criptomonedas y análisis de la blockchain, incautación del servidor y dudas sobre la legalidad de los métodos de búsqueda, pruebas digitales y su verificabilidad ante un tribunal.
Kill Chain: The Cyber War on America's Elections (2020)
Un investigador de seguridad compra máquinas de votación dadas de baja y las desmonta.
Temas: auditoría de seguridad del hardware, componentes obsoletos y vulnerabilidades sin parchear, cadena de suministro del equipamiento, verificabilidad del resultado y rastro en papel, publicación responsable de los problemas encontrados y reacción de los fabricantes.
We Are Legion: The Story of the Hacktivists (2012)
Cómo de un imageboard surgió un movimiento que luego se dispersó en grupos con objetivos distintos.
Temas: el DDoS como forma de protesta y como delito, doxing, coordinación en comunidades anónimas, desanonimización de participantes por errores pequeños, la diferencia entre activismo y delito a ojos de la ley.
Terms and Conditions May Apply (2013)
Sobre el texto que nadie lee y sobre lo que en realidad se está aceptando en él.
Temas: condiciones de uso y alcance de los derechos cedidos, cambios de política con efecto retroactivo, peticiones del Estado a los servicios, plazos de conservación de datos y qué queda tras eliminar una cuenta.
Siguiente parte: series.
La serie completa: