Historias
Slashboxes
Comentarios
 

Dos "historias de hackers"

editada por manje el 28 de Octubre 2005, 16:30h   Printer-friendly   Email story
desde el dept. cuidadito-con-lo-k-hacéis
Habladorcito en su bitácora nos compara un par de sentencias, por un lado la de un londinense que tras hacer una donación de 30 libras, especificando claramente sus datos personales, y de no recibir ningún correo de confirmación, sospechó que el sitio podría ser falso e intentó un par de pruebas desde su navegador web para comprobar que el sitio web era realmente el que decía ser y no una web que se dedicara a recoger números de tarjetas de créditos, hizo una donación de 30 libras y al final ha pagado una multa de 1.000. Por otro lado el caso de un gallego que dejaba su nombre, apodo y dirección de correo cuando encontraba una vulnerabilidad. Sólo le acusaron formalmente el Partido Popular, la Tesorería de la Seguridad Social y la Universidad de Santiago, ya que este informático llamó una por una a las 40 empresas y organismos que la Guardia Civil consideraba que podrían haber sido atacadas por encontrar ficheros con información de ellas en su ordenador, ha sido absuelto.

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • manje...

    (Puntos:2, Inspirado)
    por pobrecito hablador el Viernes, 28 Octubre de 2005, 16:45h (#626595)
    Un defacer por mucha voluntad de ayudar es un cracker, te cuesta lo mismo enviar un email al admin que hacer un deface, pero lo primero lo haces solo por vanidad.
    • Re:manje... de pobrecito hablador (Puntos:2) Viernes, 28 Octubre de 2005, 21:53h
      • Re:manje... de drnth (Puntos:1) Sábado, 29 Octubre de 2005, 03:22h
      • 1 respuesta por debajo de tu umbral de lectura actual.
  • Redacción

    (Puntos:1, Inspirado)
    por pobrecito hablador el Viernes, 28 Octubre de 2005, 16:46h (#626596)
    Está bastanta mal redactada la noticia.
    Hay que leerla al menos un par de veces para poder entender algo.

    Será que es viernes y hasta los editores están de puente...
  • pagar la incompetencia de otros

    (Puntos:5, Inspirado)
    por giliposha (19541) el Viernes, 28 Octubre de 2005, 16:52h (#626603)
    ( Última bitácora: Lunes, 12 Febrero de 2007, 19:09h )

    El PP pedía cuatro años de prisión y que se le abonasen los gastos de la auditoría que llevó a cabo en sus ordenadores, así como la compra de programas para asegurar sus sistemas

    Si esa gente piensa que hay que "comprar" programas para asegurar sus sistemas, y cuanto mas caros mejor, pues asi les ha pasado.

    Con lo de Hacienda... ¿no seria más logico que el juicio fuera contra la propia Hacienda, por negligencia, imprudencia, o algo asi, por no custodiar correctamente los datos privados?

    • Re:pagar la incompetencia de otros

      (Puntos:5, Interesante)
      por pax01 (10710) el Viernes, 28 Octubre de 2005, 17:48h (#626641)
      ( http://barrapunto.com/ | Última bitácora: Miércoles, 28 Diciembre de 2005, 12:49h )
      "Comprar" no es el problema, el mayor problema es "programas".

      Si esa gente piensa que basta con "programas" para asegurar sus sistemas, lo tienen crudo.

      Es algo parecido a la primera noticia, cuando dice "tests that are beyond the knowledge of a regular user" (pruebas que estaban por encima del conocimiento de un usuario medio). Ahora va a resultar que todo lo que un "usuario medio" no sabe, es un peligro.

      Ya me imagino a la policía del conocimiento:
      "¿Sabe usted hacer una integral? ¿Sí? ¡¡Culpable!!"
      [ Padre ]
    • Re:pagar la incompetencia de otros de pax01 (Puntos:2) Viernes, 28 Octubre de 2005, 17:33h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • Un pequeño dato

    (Puntos:3, Interesante)
    por nous (17499) el Viernes, 28 Octubre de 2005, 17:04h (#626609)
    ( http://barrapunto.com/ | Última bitácora: Jueves, 06 Diciembre de 2007, 23:36h )
    Sobre la reseña de la noticia de "El País" sobre el tipo que hizo los defaces [elpais.es]:

    Cito textualmente: "Esta buena fe, junto a la falta de pruebas para demostrar la mayoría de intrusiones de que se le acusaba, ha sido determinante para que una juez le haya absuelto de todos los cargos que podían haberle llevado a prisión"

    Y digo yo, ¿no era suficiente la falta de pruebas?

    Puede ser un error de interpretación de quien escribió la noticia, pero de ser realmente esos los motivos por los que falló el juez, me parece una falta de lógica. Si hay buena fe, tal y como se asegura, es porque ha habido intrusiones. Y si dan por hecho esto sin tener pruebas, están dando como válidos los indicios. Parece una nimiez, pero es una nimiez peligrosa ya que está basando su opinión en elucubraciones y no en hechos.
    --

    Dos palabras que te abrirán infinidad de puertas en la vida: "Tira" y "empuja"
  • hum..

    (Puntos:5, Inspirado)
    por Tei (4535) el Viernes, 28 Octubre de 2005, 18:24h (#626666)
    ( http://barrapunto.com/ | Última bitácora: Jueves, 09 Diciembre de 2010, 21:59h )
    Hay dos tipos de personas, aquellos para los que un ordenador es un aparato imposiblemente complejo, y que no quieren tocarlo ni que nadie los toque. Estas son las personas que tienen sus equipos llenos de virus, porque creen que para evitarse el problema de los virus tienen que pagar a telefonica por un programa que les instalaron.

    Para el otro tipo de personas, un ordenador es una cosa interesante, y si te tomas la molestia en aprender como funciona, puedes utilizarlos y hacer que haga lo que tu quieras, la mayor parte del tiempo. Naturalmente a veces hay que pelearse con los programas, porque no hacen lo que tu quieres. O a veces conviene mirar debajo de banbalinas porque no es sabio fiarse siempre de ellos.

    Una forma de mirar debajo de bambalinas, es instalarse cosas como Live HTTPHeaders, si lo que te interesa es ver que habla tu navegador con un sitio. Otra forma seria instalarse un proxy, y loguear todo lo que pase por un proxy.

    Tambien a veces algunas cosas no funcionan. Intentas conectar dos maquinas, y algo no funciona. Es el momento de hacer pings. O si lo que no conecta es una aplicacion, hacer un escaneo de los puertos que esta usa, quizas.

    Siempre suele ser util encontrar un log donde quede todo por escrito, y examinarlo atentamente para ver que hace el ordenador, paso a paso. Quizas una maquina Windows 95 intenta conectar con una red y no puede, quizas es por el tamaño de la password o porqe tiene un espacio. No lo se, hay que mirarlo.

    Los ordenadores no son una caja negra, tienen capo, y el capo no solo no esta soldado, sino que a veces hay que abrirlo y mirar dentro. Muchos que no lo abren nunca terminan con el motor quemado. Mirar en las tripas de la maquina nunca debiera ser ilegal, porque desgraciadamente a veces no hay otro camino. Y desde luego no estas haciendo daño a nadie, mas bien lo contrario.

    El peso de la ley no debe caer contra la gente que hace algo que parece malo, segun las peculiares opiniones de las personas ignorantes en la materia. Por eso lo que he leido en el TFA sobre hacer "../.." no deberia ser en ningun momento delito. Y que haya llegado tan lejos en los juzgados es significativo de que en aquel orden legal algo esta mal echo.

    opino.
    • Re:hum.. de sorrill (Puntos:3) Viernes, 28 Octubre de 2005, 19:05h
      • Re:hum.. de sorrill (Puntos:3) Sábado, 29 Octubre de 2005, 21:46h
      • 1 respuesta por debajo de tu umbral de lectura actual.
    • Re:hum.. de javispedro (Puntos:1) Viernes, 28 Octubre de 2005, 19:58h
    • Re:hum.. de assman (Puntos:2) Viernes, 28 Octubre de 2005, 20:45h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • No marca jurisprudencia

    (Puntos:2, Informativo)
    por pobrecito hablador el Viernes, 28 Octubre de 2005, 19:31h (#626711)
    En España sólo marcan jurisprudencia el Tribunal Supremo y, en su caso, los Tribunales Superiores de Justicia que no es el caso. Como de costumbre un periodista habla sin saber lo que dice
    • Historias de sorrill (Puntos:3) Viernes, 28 Octubre de 2005, 19:39h
  • por Molleradura (19661) el Viernes, 28 Octubre de 2005, 20:58h (#626755)
    ( http://barrapunto.com/ | Última bitácora: Martes, 27 Enero de 2009, 22:47h )
    El primer hacker comprueba la seguridad de un sitio que acaba de usar, temiendo que le hubiesen timado. ¡¡¡Por dios!!! Deberían agradecerle sus esfuerzos. Esa es la filosofía hacker: ayudar, divertirse con problemas complejos, y vigilar a los ladrones!

    Y el segundo ¡¡¡avisaba de un peligro a otros administradores!!!...Yo mismo avisé alguna vez de un fallo de seguridad (chorras) al administrador! Y el administrador me lo agradeció!

    manda carallo!!! Si esos son crackers, yo soy María Mola Mazo!!!
    • por jorge_sur (10426) el Sábado, 29 Octubre de 2005, 08:55h (#626888)
      ( http://tomografialiteraria.wordpress.com/ | Última bitácora: Martes, 24 Marzo de 2009, 15:53h )
      El primer hacker comprueba la seguridad de un sitio que acaba de usar, temiendo que le hubiesen timado. ¡¡¡Por dios!!! Deberían agradecerle sus esfuerzos. Esa es la filosofía hacker: ayudar, divertirse con problemas complejos, y vigilar a los ladrones!

      Error, el primer hacker (si es que puede ser llamado así ante los grandes medios), lo único que hace es cumplir con su trabajo de consultor de seguridad. Yo (el hecho de que sea paranoico no implica que no me persigan :P) habría hecho exactamente (o no tanto, capaz que algo peor) lo mismo que hizo él. El fijarse si un sitio es de phishing o es un sítio legítimo forma parte de su trabajo. Imaginate que el gerente con acceso a los registros de depósitos y transferencias usa la misma clave para el sitio ese que la clave interna para cambiar la base de datos (no olvidemos que el muchacho trabaja/ba en un banco)

      Y el segundo ¡¡¡avisaba de un peligro a otros administradores!!!

      ¿Y encima lo denunucian? Esos son los verdaderos intrusos, son "trajes" en piel de hackers (no intento armar una guerra religiosa aquí, pero se lo mercen)

      Si esos son crackers, yo soy María Mola Mazo!!!

      Que bueno, acabamos de conocer tu Alter Ego :P

      --

      Aparición con vida de Jorge Julio López y castigo a todos los culpables
      [ Padre ]
  • La sentencia

    (Puntos:2)
    por Topopardo (8786) el Viernes, 28 Octubre de 2005, 21:16h (#626761)
    ( http://weblog.topopardo.com/ )

    Pues si he entendido bien la sentencia, le han absuelto por falta de pruebas y no por no haber dañado los ordenadores

    Es decir, que por el solo hecho de entrar, aunque no provocara daños, le podrían haber procesado. Sin embargo no encontraron pruebas (porque no había logs)

    ¿Algún abogado podría confirmarme esto?

    --
    Punto y aparte [topopardo.com]
    • Re:La sentencia de pobrecito hablador (Puntos:1) Viernes, 28 Octubre de 2005, 22:23h
      • Re:La sentencia de Topopardo (Puntos:2) Sábado, 29 Octubre de 2005, 13:57h
  • El caso de QuickBasic

    (Puntos:4, Inspirado)
    por lex sparrow (17876) el Sábado, 29 Octubre de 2005, 09:12h (#626899)
    ( http://www.pclandia.net/lexsparrow/ | Última bitácora: Lunes, 25 Enero de 2010, 07:48h )
    El caso del chico del Tsunami no lo conozco, pero sí el del otro chico, QuickBasic. Llegó incluso a poner una página web que no sé si seguirá de pie (supongo que si) llamada "El cielo de los perros" donde contaba qué errores iba encontrando en la admon. pública y sus reacciones.

    Las empresas se lo tomaron de buena fe, pues de alguna manera les estaba haciendo una auditoría gratis, y a través de los consejos de este señor podían ir cerrando agujeros (la mayoría de los errores que encontraba QuickBasic eran provocados gracias al bug Unicode). Los únicos que reaccionaron mal fueron los funcionarios y el PP.

    Ya cuando le detuvieron, reconoció haber bajado esa base de datos únicamente para constatar que se podía bajar. Cogió dos o tres registros para demostrarlo, y se los envió al webmaster. A continuación borró la base de datos (caso de Hacienda). El agradecimiento fue una denuncia. Aquí fue cuando cabrearon a este señor, y empezó a hacer públicos los organismos que eran vulnerables a ataques de niño de párvulos (La Moncloa entre otros).

    A título personal, creo que el PP no debería hacerle responsable de la auditoría que según ellos tuvieron que hacer. El riesgo ya estaba ahí antes, y si no contrataron expertos para la seguridad de sus ordenadores, lo normal es que la auditoría la hubieran tenido que hacer en cualquier caso. Quickbasic les abrió los ojos sobre ese mundo de falsa seguridad en el que vivían, pero el site ya era muy sin inseguro desde antes. Sólo faltaría que él tuviera la culpa de que el PP hubiera encargado su web a Pepe Gotera y Otilio.
    --
    ¿Quieres volver a la era de los 8 bit [pressplaythenanykey.com]
  • por MAD-Max_2000 (13925) el Domingo, 30 Octubre de 2005, 14:45h (#627913)
    No me lo puedo creer! en el Telediario de las 15:00 de TVE1 han hablado sobre QuickBasic y la sentencia y han dado la información correctamente!!!
    Casi no me lo creía, una noticia que no parecía desinformar ni querer ser espectacular. Casi parecía uno de esas noticias de La2 que daba Lorenzo Milá (donde, aunque él reconocía que no tenía ni idea de mucho de lo que hablaba, tenía un buen equipo de redactores detrás que se encargaba de no meter la pata)
    A ver si aprenden los de A3TV.
  • por pobrecito hablador el Viernes, 28 Octubre de 2005, 17:34h (#626634)
    No te sulfures, ya te traen la muñeca inflable.
    [ Padre ]
  • Ignorancia

    (Puntos:2)
    por sorrill (13858) el Viernes, 28 Octubre de 2005, 17:55h (#626645)
    ( http://barrapunto.com/ )
    No solo te faltan datos para poder afirmar lo que afirmas sino que ademas te falta la razon.
    [ Padre ]
  • Por supuesto, que me atienda tu primo, el día que me demuestres que en circunstancias ideales (es decir gente con la preparación necesaria en cada campo) la informática, como la entendes vos, salve tantas vidas como la medicina.

    Por cierto, soy físico y te invito a ser un "intruso" en el campo de la física (lo único que vas a hacer es enriquecer a los físicos, sino monetariamente, por lo menos, inelectualmente)
    --

    Aparición con vida de Jorge Julio López y castigo a todos los culpables
    [ Padre ]
  • 6 respuestas por debajo de tu umbral de lectura actual.