dimecres, 31 d’octubre del 2007

Idees clares: Hacker, Cracker i Phreaker. Aparició de noves castes com lammers i cheaters.


Hacker versus Cracker:

Les diferències bàsiques entre un hacker i un cracker són la maliciositat de les intencions.
Un cracker és maliciós, pretén causar un dany o rebre una compensació econòmica per les seves accions.

Avuí en dia es considera al cracker com hacker de barret negre i al hacker com un hacker de barret blanc.

Phreaker:

Algú que usa la tecnologia telefònica per fer trucades telefòniques gratuïtes. Sobre phreakers hi ha diverses curiositats, com que amb el xiulet humà es podia donar ordres a les centrals de commutació (veure link de l'inici del paràgraf) per l'establiment de la gratuïtat de les trucades.

Un il·lustre phreaker de l'any 1971 fou S. Wozniak que esdevení creador de Apple Computer.

Noves Castes:

Lammers:

Un grup que aspira a catalogar-se com hacker, cracker o phreaker i ésser considerat per la societat com a tal, i que és tan incompetent tecnològicament que normalment provoca danys en els seus propis sistemes.

Aquests incompetents normalment a nivell de xarxa són els coneguts trolls, a nivell de jocs acostumen a ser mediocritats i a nivell de seguretat, poden ser focus d'origen de virus.

Cheaters i Cheater-Hackers:

Els cheaters utilitzen codis per passar millor les dificultats que plantegen els jocs.

Els cheater-hackers, són jugadors 'banejats' pel master d'un joc determinat o servidor i que són capaços de desafiar-lo amb cheats o trainers per tal d'arribar al final del joc.

El FBI "Strikes Back"

Necessitat del Carnivore

Conscient de l'amenaça dels delictes informàtics, del terrorisme internacional, espionatge, fraus, etc. el FBI autoritzat per les diferents administracions dels EEUU van planificar i usar un programa de filtrage d'informació (com veurem en un document adjunt, uns macro sniffers a nivell mundial) .

Polèmica i desaparició del Carnivore.

La polèmica que va suscitar el Carnivore va venir per varis motius:
  • Privacitat: El Carnivore era vist com una violació de la privacitat.
  • Regulació: Hi havia la creença de que el Carnivore era un gran sistema que permetia al govern americà agafar el control d'Internet i regular-ne l'ús. La veritat és que hagués fet falta una infraestructura gegantina, posant un Carnivore en cada ISP del món. Impossible portar-ho a terme a tots els països del món, per motius legals, òbviament.
  • Llibertat d'expressió: Es pensava que Carnivore monitoritzava tot el contingut del flux a través d'una ISP, cercant certes paraules clau, com AK-47, misil, etc. Certament, un sniffer pot ésser configurat per cercar certs caràcters en les dades i és el cas d'algunes paraules.
  • La xarxa Echelon: Es una xarxa secreta sota control de la NSA (Agència Nacional de Seguretat), per a detectar paraules i expressions en fronteres internacionals. No hi ha proves sòlides que soportin l'existència d'Echelon, excepte molta rumorologia a Internet com aquest missatge.

Totes aquestes preocupacions van dificultar Carnivore pel FBI. Tanmateix el fet que el propi FBI es negués a facilitar el codi font i detalls tècnics de Carnivore, va generar desconfiança i finalment l'any 2005 va abocar a la desaparició de Carnivore.

dimarts, 30 d’octubre del 2007

El Manifest Hacker

Hi ha dos documents claus que expliquen el moviment "hacker":

  • The Mentor (1986): La consciència d'un Hacker

Un altre ha estat capturat avui, està en tots els diaris. "Adolescent arrestat en un escàndal per crims informàtics". "Hacker arrestat després de traspassar les barreres de seguretat d'un banc"
Maleïts xavals. Tots són iguals.

Però tu, en la teva psicologia partida en tres y el teu tecnocervell del 1950, alguna vegada has observat qué hi ha darrere els ulls d'un Hacker? Alguna vegada t'has preguntat qué coi el mou, quines forces l'han format i quines el van poder transformar? Sóc un Hacker, entra en el meu món... El meu món comença a l'escola... Sóc més intel*ligent que la majoria dels altres xavals, aquesta porqueria que ensenyen m'aborreix...

Maleïts subrealitzats. Tots són iguals.

Estic en un curs preuniversitari o al parvulari? He sentit explicar als professors per decimoquinta vegada com reduïr una fracció. Jo ho entenc. "No, Srta Smith, no tinc els deures fets, els he fet al meu cap"

Maleït xaval. Ho deu haver copiat. Tots són iguals.

Avui he fet un descobriment. He trobat un ordinador. Espera un moment, això mola ! Fa lo que jo li dic. Si comet un error, és perquè jo m'he equivocat,

No perque no li ha agradat... O se sent amenaçada per mi... O pensa que soc un cregut... O no li agrada ensenyar y no tindria que estar aquí.

Maleït xaval. Només sap jugar. Tots són iguals. I llavors va ocórrer... Una porta oberta al món...Corrent a través de les linees telefóniques com l'heroína a través de les venes d'un drogadicte, s'envia un puls eléctric, un refugi per les incompeténcies del dia a dia és buscat... Una taula es trobada.

"Aquest és... Aquest és el lloc on pertany". Conec a tothom aquí...encara que no els conegui, encara que mai hagi parlat amb ells, encara que no els torni a veure mai més...Els conec a tots...

Maleïts xavals. Enllaçant les linies telefóniques una altra vegada. Tots són iguals.

Aposta't el cul que tots som iguals... A nosaltres ens han estat donant papilles digerides per a bebé quan teniem ganes de mejar carn. Els trocets de carn que a vosaltres se us han caigut estaben mastegades i sense gust. Nosaltres hem estat dominats per sádics, o ignorats per els apàtics. Els pocs que tènen alguna cosa a ensenyar-nos són alumnes complaents, pero aquests pocs són com gotes d'aigua en el desert.

Ara aquest és el nostre món... El món de l'electro y el conmutador, la bellesa del baudi. Nosaltres fem ús d'un servei que ja existeix i que podría estar tirat de preu si no estigués en mans de avariciosos assedegats de més guanys, i vosaltres ens anomeneu criminals. Nosaltres explorem... i vosaltres anomenen criminals. Busquem darrere el coneixement... i vosaltres ens anomeneu criminals. Nosaltres existim sense color de pell, sense nacionalitat, sense prejuicis religiosos... i vosaltres ens anomeneu criminals. Vosaltres vàreu construir bombes atómiques, vàreu fer la guerra, vàreu assassinar, vàreu enganyar i ens vàreu mentir tractant de fer-nos creure que era per el nostre bé, i ara nosaltres som els criminals.

Si, sóc un criminal. El meu crim es la curiositat. El meu crim es el jutjar a les persones per el que diuen i pensen, no per les seves aparences. El meu crim és ser més intel*ligent, una cosa que mai em perdonaràs. Sóc un Hacker i aquest és el meu manifest. Tu em podrás arrestar a mi, però no podras arrestar a tots... Després de tot, tots sóm iguals.

en el JARGON s'oberva a la part esquerra el famós GLIDER 'símbol identificador dels hackers'.


En aquest arxiu d'audio, us presento el pensament d'un grup de hackers espanyols del canal hacker IRC-Hispano :

Criptografia Inhalàmbrica



En aquest article analitzarem les diferents claus criptogràfiques i protocols específics aplicats per les comunicacions inhalàmbriques en un document PowerPoint que adjunto.

Es revelen els principals avantatges i inconvenients de cadascuna d'aquestes claus criptogràfiques, especialment tenint en compte, que el medi de transport de missatges és totalment accessible (l'espai, i no pas el cable), i per tant molt sensible als atacs o com a mínim a les intrusions.




SlideShare Link

dissabte, 27 d’octubre del 2007

Bibliografía hacker i videos sobre atacs de V. Levin i K. Mitnick

Els que estigueu més interessats en el fenòmen hacker us avanço dos llibres:

El 'huevo del cuco' de Cliff Stoll i un altre que es diu 'H
ackers:Heroes of the computer revolution de Steven Levy'.




A continuació podrem veure i escoltar els atacs de dos hackers mítics, Vladimir Levin i de Kevin Mitnick (el hacker 'wanted' pels FBI).

Video que descriu l'atac de Vladimir Levin al Citibank:



Video sobre la història de Kevin Mitnick, per alguns el hacker més famós que hi ha hagut fins al moment:

Hackers Famosos

Robert Morris: (foto)
  • Creador del primer cuc que va saturar la xarxa en 1988.
  • Primer en ser empresonat per un delicte digital.
Vladimir Levin: (foto)
  • Va robar 10 milions de $ del Citibank des del seu ordinador a St. Petesburg, i capturat uns mesos després a Londres.
  • Des de llavors Citybank té una de les xarxes més segures del món
Kevin Mitnick, el condor: (foto)
  • Es va fer famós al ser el primer hacker que apareixia en un cartell de "Top Wanted" del FBI.
  • Va realitzar intrusions a grans multinacionals americanes.
Tutsomu Shimomura: (foto)
  • Famós per ser el que va capturar Kevin Mitnick a partir d'un atac realitzat contra una de les seves màquines.
  • Tot el procés de captura es pot llegir en el llibre "Takedown" escrit per ell mateix.

dijous, 4 d’octubre del 2007

Adreçament IP i Seguretat

La primera entrada que vull fer al blog és posar accent en l'importància que té no filtrar als partners de les empreses que treballen amb els departaments de TIC de les companyies els mapes d'adreçaments exterior de determinats elements claus (enrutadors, firewalls, etc.) involucrats en la seguretat de tota la corporació.

Tot un sistema distribuït pot veure's compromés en la seva seguretat per quelcom tant elemental com la informació que cau en 'mans inquietes i amb afany de descobrir com a poc les interioritats dels nostres sistemes'.

http://ca.wikipedia.org/wiki/Adre%C3%A7a_IP