Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas

jueves, 26 de mayo de 2016

Takedown

Hace tiempo leí el libro de Tsutomu Shimomura titulado Takedown, en donde el autor un experto en ciber-seguridad narra como ayudo al F.B.I en la captura del hacker Kevin Mitnick apodado “Cóndor” o también “El Fantasma de los Cables”.

En el libro se narra como Mitnick consigue colarse en el ordenador de Shimomura en el día de navidad de 1994 y robar el correo electrónico, software para el control de teléfonos móviles y varios ficheros de seguridad en internet.

El software de control de teléfonos móviles robado daba la posibilidad de que pulsando una combinación de teclas, el fulano que manipulaba el móvil convertía este en un receptor de radio (scanner) con la posibilidad de escuchar conversaciones de otros usuarios que estuvieran utilizando la red.

En relación a esto recuerdo la época de Moviline, la red de telefonía móvil analógica de Telefónica en los años 90 en la banda 900 Mhz. No hacia falta ser un Kevin Mitnick para interceptar y escuchar conversaciones telefónicas en esta banda, eso si de forma aleatoria, solamente hacia falta un receptor de radio de VHF o UHF y un transverter para la banda de 900 Mhz. Yo incluso llegue a montar un transverter en kit de la banda de 900Mhz a 27-28Mhz en FM. Por aquel entonces utilizaba como equipo una President Linconl, recuerdo que el kit iba a alimentado por una pila de 1,5 voltios ya que su idea original era utilizarlo con un scanner portatil o un walkie-talkie, como antena utilizaba un simple hilo, el caso es que sintonizaba la salida de repetidor local de telefonía móvil situado a escasos kilómetros de mi casa y que daba una señal tremenda en el equipo. El fallo de seguridad del sistema era garrafal ya como se habrán dado cuenta las llamadas telefónicas se realizaban de la misma manera (sin ningún tipo de encriptación o codificación de la señal) que las trasmisiones de radio de la banda comercial de FM, con la diferencia de que las emisoras comerciales utilizan la banda de VHF (88-108 Mhz) y la telefonía móvil analógica utilizaba la banda de UHF (900 Mhz).

Otros de los aspectos que me llaman la atención en el libro es cuando Shimomura se refiere a ciertos archivos robados como ficheros de seguridad en internet. Del libro se hizo una película llamada también Takedown del director Joe Chappelle, aunque aquí en España se distribuyo con el nombre “Asalto final” en donde se deja entrever la posibilidad de que entre los llamados “Ficheros de seguridad de Internet” robados existiera algún tipo de virus-gusano que el propio Shimomura, aunque trabajaba para San Diego Computer Center, habría diseñado para la NSA con el oscuro propósito de acceder de una forma no muy legal a ordenadores ajenos.

Bueno eso puede entrar dentro del terreno de la ficción, pero llama la atención, lo en serio que se tomo Shimomura la captura de Mitnick y los medios que utilizo para recuperar los archivos robados sin que estos tuvieran posteriormente ninguna trascendencia publica.


Lo cierto y verdad es que Kevin Mitnick fue detenido por el FBI el 16 de febrero de 1995, gracias a la ayuda de Tsutomu Shimomura que dio con su paradero gracias a un rastreo de la señal de radio procedente del teléfono móvil utilizado por Mitnick.

miércoles, 29 de octubre de 2014

Opinión: Dieta de adelgazamiento para archivos PDF.


Todo empezó hace más o menos un año cuando me empecé a descargar una conocida revista semanal de actualidad, comencé por aquel entonces a compartir la mencionada revista con mis colegas de Grupo Especial “Stone” a través de enlaces compartidos con Dropbox (3,2 Gigas).

La revista se bajaba como un archivo .pdf con un “peso” de entre unos 25 a 35 Megas, más tarde abrí una cuenta en MEGA ya que ahí me daban 50 Gigas de almacenamiento en la nube “by de face”, así que empecé a utilizar este servicio para compartir la revista y algún que otro archivo multimedia con colegas y amigos.

Desde hace unas semanas la descarga de la revista “engordo” un montón, ya que de un “peso” de 25 a 35 Megas pasamos a un “peso” de 104 a 108 Megas, un “peso” ya respetable tanto para subir a la nube, como para su almacenamiento en mi biblioteca virtual gestionada por el magnifico programa Calibre.

Así que visto lo visto me puse a buscar en Internet un programa o aplicación en GNU/Linux para bajar el “peso” a tales ficheros .pdf.

Encontré una pagina WEB en donde de manera on-line bajaba el “peso” a tales archivos, pero la verdad es que yo no tenia muchas ganas de que otras personas tuvieran conocimiento por el almacenamiento de mis archivos en sus servidores de los contenidos que yo habitualmente consumía, así que haciendo caso omiso a esta opción intente buscar algún programa o aplicación, para que mi equipo hiciera el trabajo sin tener que subir nada a la nube para este menester.

GNU/Linux no deja de sorprenderme ya que encontré la pagina WEB www.gestiweb.com en donde indicaba lo siguiente:

Si necesitas reducir un pdf por que te ocupa demasiado espacio, y necesitas subirlo a una web, no necesitas ningún programa de pago, puedes reducirlo con un simple comando en linux:

Desde GNU/Linux comprobamos que tenemos instalado Ghotscript y Gsfonts. Podemos instalarlos desde Debian, Ubuntu o derivados, con el siguiente comando:
$ sudo apt-get install ghostscript gsfonts
Una vez hecho esto, reducimos el pdf con el siguiente comando:
$ gs -sDEVICE=pdfwrite -dCompatibilityLevel=1.4 -dPDFSETTINGS=/screen -dNOPAUSE -dQUIET -dBATCH -sOutputFile=PDFREDUCIDO.pdf PDFORIGINAL.pdf
Donde "PDFREDUCIDO.pdf" será sustituido por el nombre que quieras darle al fichero resultante, y "PDFORIGINAL.pdf" será el nombre del archivo de origen.

Esta operación se debe realizar con el archivo a reducir ubicado en la carpeta “HOME”.

Con este comando por ejemplo los archivos de la revista pasan de 104 Megas a tan solo “pesar” 8 Megas, por su puesto que se pierde “algo” de calidad en las fotografías que contiene la revista pero esta es perfectamente legible y funcional.

Si ya se que algún fulano “cata-caldos” dirá que la linea de comandos esta algo obsoleta, pero si ustedes se dan cuenta, escribiendo una simple linea de comando sin necesidad de instalar nada, ya que ubuntu 12.10 y superiores disponen en sus distros de las aplicaciones Ghotscript y Gsfonts, se produce el efecto deseado, recordemos que programas de este tipo son de pago en otros sistemas operativos más privativos ¿o no?.

sábado, 19 de julio de 2014

El cuento del vecino "cabrón".

El Intruso.
Pues resulta que el otro día al conectarme a Ivoox a través de la tableta para escuchar el ultimo programa de Milenio 3 del bueno de Iker Jiménez, el gestor tenia un funcionamiento anómalo, tardaba demasiado en descargar el streaming de audio, me estuve duchando y el podcast se paraba una y otra vez de una forma irritante.
¿Que coño pasa? me pregunte, fui hasta la oficina donde tengo instalado el router, los leds de actividad parpadeaban de forma alocada, igualito que cuando estoy descargando una película u otro archivo de internet.
¡Malo!, pensé, aquí hay gato encerrado, y vaya si lo había, tenia un intruso que cual vampiro cabrón en vez de sangre me chupaba mi señal wifi.

El desarrollo.
Estuve varios días rumiando mi venganza, leía y leía foros de entendidos de informática, para ver como podía solucionar el problema.
En casi todos te recomendaban configurar el router con un nombre de red y una contraseña diferentes,y a otra cosa mariposa, pero con eso no me quedaría satisfecho ¡que coño! ese cabrón o cabrona, tendría que pagar su ofensa, ¡robarme a mi la señal wifi!, sentía tal indignación que parecía que un gato corroía mis tripas.

El sicario.
Hace unos años conocí a un famoso ciber-criminal al que apodaban “Ali El Babas”, experto en estafas en el 2.0, ahora se encontraba cumpliendo una condena consistente en realizar trabajos para la comunidad, concretamente tenía que barrer durante seis horas diarias las calles de la localidad.
Resulta que aquel fulano, por extraños avatares del destino me debía una serie de favores de los que tal vez otro día les hablare, fue así como una radiante mañana de primavera, tomando un café le explique a “El Babas” mi problema.
-No me Parece ético lo que me pides, me dijo, ¡joder! Por cosas como esa estoy pegado a esta puta escoba.
-Me lo debes, le dije mirándole fijamente a los ojos, mientras sorbía el sabroso café viennes, que nos había puesto la atractiva camarera del establecimiento.
-Si lo hago, estaremos en paz, ya no te deberé ni una puta mierda, me dijo.
-Hecho, le conteste.
Él asintió con la cabeza, y tomo un sorbo de café.

La medidas.
-No me extraña que tengas un intruso, no has cambiado el nombre de la red, ni la clave de acceso, cualquier idiota con un teléfono que tenga instalado una aplicación de librería en androide, es capaz de hackear tu red, me dijo.
Me encogí de hombros, los dedos de “El Babas” volaban sobre el teclado.
-Mira esta es su número de dispositivo “mac”, y esta es su dirección IP dentro de la red, voy a colocar un “Sniffer”, para espiar sus comunicaciones, me explico.
A mi me sonaba todo a chino.
-¿Un que?, le pregunte.
-Un Sniffer, concretamente ETTERCAP”, tu deja el ordenador encendido, y sobre todo, no apagues el router, que utilice el wifi.

La venganza.
El Babas” volvió a mi casa, al cabo de una semana.
-Pensé que te habías olvidado, le dije.
-La pesca, requiere sobre todo paciencia, respondió, vaya, vaya, un chico atareado, correos electrónicos, descargas, múltiples visionados de streaming desde series LY, mira ha visto entera la primera temporada de True Detective, un tío con clase, ¡si señor!.
-¡De puta madre!, y después del parte informativo, ¿que?, dije algo mosca.
-¡Hombre!, me dijo señalando un informe que aparecía en pantalla, que aparte de sus preferencias en series, el pollo se llama José Luis, y que su ordenador tiene S.O. Windows 7, mira le tiene puesto el nombre de “Margarita”, ¡que jodió!.
-¿José Luis?,¡ hijo puta!, el abogado del tercero, con razón, tiene el cabrón un X5, de lo que se ahorra de no pagar wifi.
-Mira, dijo señalando la pantalla, su correo electrónico y su contraseña, su usuario de Facebook y su contraseña, su usuario de Twitter y su contraseña, su usuario de Dropbox y...
-Su contraseña, dije yo, y la de series LY y hasta la de un servicio de pago de una pagina porno.
-Bueno, y ahora que, ¿pechuga o muslo?, me pregunto.
-Que se acuerde toda su puta vida.
-¿Seguro?....
-¡Seguro!...

El desenlace.
Creo que “El Babas” se paso tres pueblos, cambio sus claves de usuario de Facebook y Twitter, cada hora en su muro de Facebook y en su Twitter aparecía la publicación “SOY UN CABRON Y UN LADRON DE WIFI”.
Borro también todos los documentos que aquel fulano tenia a modo “backup” (copia de seguridad) de en su carpeta de Dropbox, modificando de paso todas las claves de las paginas Web en la que estaba registrado.
Y por último, le mando a través de su correo electrónico un enlace a una pagina WEB que tenia el “virus de la policía”, con lo que el ordenador de mi vecino quedo completamente bloqueado, para desbloquear de nuevo el aparato tuvo que borrar por completo el disco duro de “Margarita” y volver a instalar de nuevo su S.O, confiado de que sus documentos estarían a salvo en la nube (carpeta de Dropbox), documentos que por otra parte recordemos que fueron borrados.


Epilogo.
Al día siguiente, mi vecino bajaba en el ascensor, sus ojeras y su mala cara desvelaban una noche de insomnio.
-¿Una mala noche?, pregunte.

-No preguntes por favor, al decir esto tenia los ojos llorosos.

viernes, 30 de agosto de 2013

El caso: Reonel Ramones (El Hacker enamorado)


El 04 de mayo de 2000, aparece en Internet el virus IloveYou, se propaga a través del correo electrónico, con un mensaje cuyo asunto es I love you (Te quiero), llevando un archivo adjunto con el nombre "LOVE-LETTER-FOR-YOU.TXT.vbs", utiliza una doble extensión para tratar de ocultar que se trataba de un script de Visual Basic, en lugar de un archivo de texto, que al ser abierto infecta al ordenador, posteriormente se auto-envia a las direcciones de correo que el ordenador tenga en la agenda, propagando la infección.
De la Wikipedia:
El virus sobrescribe con su código los archivos con extensiones .VBS y .VBE.
Elimina los archivos con extensiones .JS, .JSE, .CSS, .WSH, .SCT y .HTA, y crea otros con el mismo nombre y extensión .VBS en el que introduce su código.
También localiza los archivos con extensión .JPG, .JPEG, .MP3 y .MP2, los elimina, y crea otros donde el nuevo nombre está formado por el nombre y la extensión anterior más VBS como nueva extensión real.
Tras esto, el virus crea varias entradas en el registro de configuración de Windows..
VBS/LovelLetter comprueba, en el directorio SYSTEM de Windows la existencia del fichero WinFAT32.exe.
Si lo encuentra genera un número aleatorio entre 1 y 5, y dependiendo del número que resulte, crea la entrada de registro 'HKCU\Software\Microsoft\InternetExplorer\Main\Start, a la que le asigna un valor para bajarse el fichero WIN-BUGSFIX. EXE.
Tras realizar esta operación, el virus genera, en el directorio SYSTEM de Windows el fichero LOVE-LETTER-FOR-YOU.HTM, que será el que posteriormente envíe por IRC.
Después, el gusano se envía a todas las direcciones que encuentra en el libro de direcciones de Microsoft Outlook.
Cuando ya se ha enviado por correo, VBS/LoveLetter realiza su efecto destructivo.
En concreto, busca en el path del disco duro y en el de todas las unidades de red archivos con extensión vbs, vbe, js, jse, css, wsh, sct y hta. Cuando los encuentra, los sobrescribe con su código, modifica su tamaño y les cambia la extensión a VBS, lo que conlleva la pérdida de toda la información contenida en los archivos. Si los archivos que encuentra poseen extensión jpg o jpeg también los sobrescribe, cambia su tamaño y les añade, al final la extensión VBS (quedando como jpg.vbs o jpeg.vbs).
Si VBS/LoveLetter encuentra un fichero con extensión mp3 o mp2 genera una copia de sí mismo con el nombre del archivo encontrado y añade la extensión VBS ocultando los ficheros originales.
El virus también comprueba si en el directorio en el que se está realizando la búsqueda se encuentra alguno de los siguientes ficheros: mirc32.exe, mlinnk32.exe, mirc.ini, scrip.ini o mirc.hlp. Si los encuentra crea el fichero 'script.ini', que será el encargado de mandar por IRC el fichero LOVE-LETTER-FOR-YOU.HTM a todo aquél que se conecte al mismo canal que él.
La infección tuvo su origen en Filipinas y en un solo día se propago a todo el mundo a través de Hong Kong, Europa y por último Estados Unidos.
Cinco días más tarde, había dieciocho mutaciones del virus, y al propagarse con esa velocidad colapso gran parte de Internet.

No había nada particularmente inteligente en el virus que explique por qué se había extendido con tanta rapidez, la razón de su "éxito" fue que había aprovechado una necesidad universal: el deseo de ser amado.

El lunes, 8 de mayo de 2000 agentes de la Oficina Nacional de Investigación (NBI) de Filipinas entran en un apartamento de Manila y arrestan a Reonel Ramones de 27 años de edad, empleado de Banca, que vivía junto a su novia Irene de Guzman de 23 años y el hermano de esta, Onel de Guzman.

Durante el registro, no se encontró ningún ordenador en el apartamento, lo único que se encontró fue un disco de ordenador que contenía un código similar al utilizado por el virus.
Aunque en un principio se culpo de la creación y propagación del virus a Reonel Ramones, ya que le habían encontrado ciertas evidencias, al aparecer había escrito ciertas rutinas para penetrar en otros sistemas, con el objeto de sustraer la información de tarjetas de crédito, después se hizo evidente que Reonel Ramones, no había sido el creador del virus, ya que este no tenía ningún fin lucrativo ya que el fin de este era meramente destructivo.
Las sospechas se centraron entonces en su cuñado Onel de Guzman.
En 1999, Onel de Guzmán, estudiante de la universidad de Informática AMA en Filipinas, presentó una propuesta de tesis, se trataba de un programa que robaba perfiles y contraseñas de otros usuarios con el fin de acceder a Internet de forma gratuita, la propuesta de De Guzmán fue rechazada por el consejo académico por entender que la Universidad no podía apoyar un comportamiento ilegal.
Onel de Guzman, dolido, por el rechazo empezó a fraguar su venganza, el el 4 de mayo de 2000 (el día antes de su día de graduación) un virus con un código parecido al proyecto de tesis de Guzmán se extendió rápidamente por todo el mundo.
Posteriormente se supo que de Guzmán y un compañero de estudios llamados Michael Buen ( autor del virus WM97/Michael-B) eran miembros de una banda de hackers, llamada GRAMMERSoft, que se dedicaba a vender programas piratas a pequeñas empresas y a la venta ilegal exámenes y apuntes a otros estudiantes de la Universidad.
El 13 de mayo de 2000 se habían producido 50 millones de infecciones alrededor del globo.
El virus atacó a El Pentágono , la CIA , el Parlamento Británico y numerosas empresas.
En España por ejemplo, el 80% de las empresas sufrieron los ataques del virus.
Se estimó que el valor de los daños causados fue entre 5000 y 8000 millones de dólares, derivados principalmente del trabajo de eliminación de los gusanos de los sistemas infectados, la venganza de Onel de Guzman estaba cumplida,
Yo creo que si Reonel Ramones, se confeso culpable de la creación y propagación del virus, fue por amor, aunque la jugada no le salio del todo mal, en Filipinas hasta entonces no existía legislación para penar este tipo de delitos, con lo que no se pudo actuar contra él, y después fue contratado con un sueldo al parecer bastante generoso, por una empresa holandesa, al creerlo muy hábil para entrar en redes de seguridad de internet.
Y lo curioso es que aunque las todas las evidencias apuntan a Onel de Guzman como creador del virus, es Reonel Ramones, quien encabeza las principales listas de Hacker creadores de virus.

miércoles, 14 de agosto de 2013

El Caso Mckinnon.


A finales del año 2001, como todo las días el hacker auto-denominado Solo, se encierra en su habitación y enciende su ordenador auto-construido con sistema operativo GNU/Linux en su distribución red hat (sombrero rojo), pone en funcionamiento su modem de 56 K de tonos y teclea en el navegador cierta dirección electrónica, ha desarrollado un script en perl, se trata de un pequeño programa que busca entradas con contraseñas que tengan cero caracteres, redes de computadoras con la contraseña por defecto aún por activar.
Con este método lleva atacados más de 90 ordenadores, en concreto 97 pertenecientes a sistemas TI de las fuerzas armadas norteamericanas (ejercito, marina, fuerza aérea y departamento de defensa) y NASA, aprovechando entradas a través de terminales donde el operador tal vez por dejadez, incompetencia o desconocimiento no ha puesto contraseña para acceder al ordenador, Solo ha conseguido acceder a la red y ver lo que contienen estos ordenadores.
Al principio había tratado de crear programas para desencriptar los archivos que contenían estos ordenadores, ya que por ejemplo las imágenes que contenían los ordenadores pertenecientes a NASA estaban en formatos .FITS o directamente .RAW, aunque posteriormente a abandonado esta idea ya que esta lleva consigo la descarga en su propio ordenador de estos archivos, con el peligro de detección que este método conlleva.
Aprovechando aplicaciones del tipo SSH (Secure Shell) con protocolo (X11forwarding), de las llamadas vulgarmente de escritorio remoto ha aprovechado los propios ordenadores atacados para desencriptar estos archivos.
Esta totalmente enganchado, en estos ordenadores a visto desde un OVNI en forma de cigarro puro, hasta dispositivos de energía libre derivado de lo que el cree tecnología extraterrestre, incluso un día vio un documento en formato EXCEL, se trataba de una lista de nombres, en cuyo encabezamiento se podía leer Oficiales no terrestres, al mas puro estilo Men in Black.
A miles de kilómetros de distancia, un funcionario a altas horas de la madrugada se dedica a introducir datos en un ordenador de la NASA, el trabajo es monótono, y mira de vez en cuando el reloj, que domina la sala, todavía le quedan un par de horas para terminar su turno, cuando de repente en una de esas miradas se da cuenta que en uno de los terminales que en ese momento se encuentra sin operador, y que se han dejado encendido se mueve el cursor y se escriben comandos de ejecución y que este muestra documentos y fotografías, como si alguien estuviera trabajando en esos momentos, el funcionario levanta un teléfono marca un número que pertenece a seguridad de sistemas y piensa apesadumbrado que hoy terminara tarde.
En febrero de 2002, se lleva a cabo por parte de la Policía de Reino Unido de la detención de Gary McKinnon, también conocido como Solo, nacido en Glasgow en 1966, por uso indebido de computadores, acusado de siete cargos de uso malicioso y espionaje por parte de la administración de justicia norteamericana, la cual solicita la extradición del detenido, que en caso de llevarse a cabo enfrentaría a una pena de 70 años de prisión y a pagar una indemnizaron de dos millones de dolares en concepto de daños, pues la autoridades norteamericanas también le acusan del borrado de archivos en los ordenadores atacados.
A finales de diciembre del 2012 el gobierno británico negó definitivamente la solicitud de extradición, pero se prohibió a Mckinnon el uso de una computadora con acceso a internet.
Esto como ustedes pueden leer es un pequeño ejercicio de ficción de un hecho que en realidad ocurrió, yo no entro a valorar si este hombre tal y como afirma vio fotografías de OVNIS, ó listas de extraterrestres, o si tal vez lo que vio fue la nomina engordada de una forma ilegal de algún alto funcionario de la administración norteamericana al estilo de los políticos españoles, yo lo que digo es que gran parte de la responsabilidad del hecho ocurrido, en mi opinión, la tienen los funcionarios responsables del uso de las terminales por las cuales accedió al sistema y que no tenían activada la contraseña de acceso.