Login Barrapunto
Dos "historias de hackers"
Habladorcito en su bitácora nos compara un par de sentencias, por un lado la de un londinense que tras hacer una donación de 30 libras, especificando claramente sus datos personales, y de no recibir ningún correo de confirmación, sospechó que el sitio podría ser falso e
intentó un par de pruebas desde su navegador web para comprobar que el sitio web era realmente el que decía ser y no una web que se dedicara a recoger números de tarjetas de créditos, hizo una donación de 30 libras y al final ha pagado una multa de 1.000.
Por otro lado
el caso de un gallego que
dejaba su nombre, apodo y dirección de correo cuando encontraba una vulnerabilidad.
Sólo le acusaron formalmente el Partido Popular, la Tesorería de la Seguridad Social y la Universidad de Santiago, ya que este informático llamó una por una a las 40 empresas y organismos que la Guardia Civil consideraba que podrían haber sido atacadas por encontrar ficheros con información de ellas en su ordenador, ha sido absuelto.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

manje...
(Puntos:2, Inspirado)Redacción
(Puntos:1, Inspirado)Hay que leerla al menos un par de veces para poder entender algo.
Será que es viernes y hasta los editores están de puente...
mas que "dos de hackers"
(Puntos:4, Divertido)( http://barrapunto.com )
pagar la incompetencia de otros
(Puntos:5, Inspirado)( Última bitácora: Lunes, 12 Febrero de 2007, 19:09h )
El PP pedía cuatro años de prisión y que se le abonasen los gastos de la auditoría que llevó a cabo en sus ordenadores, así como la compra de programas para asegurar sus sistemas
Si esa gente piensa que hay que "comprar" programas para asegurar sus sistemas, y cuanto mas caros mejor, pues asi les ha pasado.
Con lo de Hacienda... ¿no seria más logico que el juicio fuera contra la propia Hacienda, por negligencia, imprudencia, o algo asi, por no custodiar correctamente los datos privados?
Re:pagar la incompetencia de otros
(Puntos:5, Interesante)( http://barrapunto.com/ | Última bitácora: Miércoles, 28 Diciembre de 2005, 12:49h )
Si esa gente piensa que basta con "programas" para asegurar sus sistemas, lo tienen crudo.
Es algo parecido a la primera noticia, cuando dice "tests that are beyond the knowledge of a regular user" (pruebas que estaban por encima del conocimiento de un usuario medio). Ahora va a resultar que todo lo que un "usuario medio" no sabe, es un peligro.
Ya me imagino a la policía del conocimiento:
"¿Sabe usted hacer una integral? ¿Sí? ¡¡Culpable!!"
Un pequeño dato
(Puntos:3, Interesante)( http://barrapunto.com/ | Última bitácora: Jueves, 06 Diciembre de 2007, 23:36h )
Cito textualmente: "Esta buena fe, junto a la falta de pruebas para demostrar la mayoría de intrusiones de que se le acusaba, ha sido determinante para que una juez le haya absuelto de todos los cargos que podían haberle llevado a prisión"
Y digo yo, ¿no era suficiente la falta de pruebas?
Puede ser un error de interpretación de quien escribió la noticia, pero de ser realmente esos los motivos por los que falló el juez, me parece una falta de lógica. Si hay buena fe, tal y como se asegura, es porque ha habido intrusiones. Y si dan por hecho esto sin tener pruebas, están dando como válidos los indicios. Parece una nimiez, pero es una nimiez peligrosa ya que está basando su opinión en elucubraciones y no en hechos.
Dos palabras que te abrirán infinidad de puertas en la vida: "Tira" y "empuja"
hum..
(Puntos:5, Inspirado)( http://barrapunto.com/ | Última bitácora: Jueves, 09 Diciembre de 2010, 21:59h )
Para el otro tipo de personas, un ordenador es una cosa interesante, y si te tomas la molestia en aprender como funciona, puedes utilizarlos y hacer que haga lo que tu quieras, la mayor parte del tiempo. Naturalmente a veces hay que pelearse con los programas, porque no hacen lo que tu quieres. O a veces conviene mirar debajo de banbalinas porque no es sabio fiarse siempre de ellos.
Una forma de mirar debajo de bambalinas, es instalarse cosas como Live HTTPHeaders, si lo que te interesa es ver que habla tu navegador con un sitio. Otra forma seria instalarse un proxy, y loguear todo lo que pase por un proxy.
Tambien a veces algunas cosas no funcionan. Intentas conectar dos maquinas, y algo no funciona. Es el momento de hacer pings. O si lo que no conecta es una aplicacion, hacer un escaneo de los puertos que esta usa, quizas.
Siempre suele ser util encontrar un log donde quede todo por escrito, y examinarlo atentamente para ver que hace el ordenador, paso a paso. Quizas una maquina Windows 95 intenta conectar con una red y no puede, quizas es por el tamaño de la password o porqe tiene un espacio. No lo se, hay que mirarlo.
Los ordenadores no son una caja negra, tienen capo, y el capo no solo no esta soldado, sino que a veces hay que abrirlo y mirar dentro. Muchos que no lo abren nunca terminan con el motor quemado. Mirar en las tripas de la maquina nunca debiera ser ilegal, porque desgraciadamente a veces no hay otro camino. Y desde luego no estas haciendo daño a nadie, mas bien lo contrario.
El peso de la ley no debe caer contra la gente que hace algo que parece malo, segun las peculiares opiniones de las personas ignorantes en la materia. Por eso lo que he leido en el TFA sobre hacer "../.." no deberia ser en ningun momento delito. Y que haya llegado tan lejos en los juzgados es significativo de que en aquel orden legal algo esta mal echo.
opino.
No marca jurisprudencia
(Puntos:2, Informativo)Suponiendo que lo que se cuente sea cierto:
(Puntos:2, Divertido)( http://barrapunto.com/ | Última bitácora: Martes, 27 Enero de 2009, 22:47h )
Y el segundo ¡¡¡avisaba de un peligro a otros administradores!!!...Yo mismo avisé alguna vez de un fallo de seguridad (chorras) al administrador! Y el administrador me lo agradeció!
manda carallo!!! Si esos son crackers, yo soy María Mola Mazo!!!
Re:Suponiendo que lo que se cuente sea cierto:
(Puntos:4, Interesante)( http://tomografialiteraria.wordpress.com/ | Última bitácora: Martes, 24 Marzo de 2009, 15:53h )
Error, el primer hacker (si es que puede ser llamado así ante los grandes medios), lo único que hace es cumplir con su trabajo de consultor de seguridad. Yo (el hecho de que sea paranoico no implica que no me persigan :P) habría hecho exactamente (o no tanto, capaz que algo peor) lo mismo que hizo él. El fijarse si un sitio es de phishing o es un sítio legítimo forma parte de su trabajo. Imaginate que el gerente con acceso a los registros de depósitos y transferencias usa la misma clave para el sitio ese que la clave interna para cambiar la base de datos (no olvidemos que el muchacho trabaja/ba en un banco)
Y el segundo ¡¡¡avisaba de un peligro a otros administradores!!!
¿Y encima lo denunucian? Esos son los verdaderos intrusos, son "trajes" en piel de hackers (no intento armar una guerra religiosa aquí, pero se lo mercen)
Si esos son crackers, yo soy María Mola Mazo!!!
Que bueno, acabamos de conocer tu Alter Ego :P
Aparición con vida de Jorge Julio López y castigo a todos los culpables
La sentencia
(Puntos:2)( http://weblog.topopardo.com/ )
Pues si he entendido bien la sentencia, le han absuelto por falta de pruebas y no por no haber dañado los ordenadores
Es decir, que por el solo hecho de entrar, aunque no provocara daños, le podrían haber procesado. Sin embargo no encontraron pruebas (porque no había logs)
¿Algún abogado podría confirmarme esto?
Punto y aparte [topopardo.com]
El caso de QuickBasic
(Puntos:4, Inspirado)( http://www.pclandia.net/lexsparrow/ | Última bitácora: Lunes, 25 Enero de 2010, 07:48h )
Las empresas se lo tomaron de buena fe, pues de alguna manera les estaba haciendo una auditoría gratis, y a través de los consejos de este señor podían ir cerrando agujeros (la mayoría de los errores que encontraba QuickBasic eran provocados gracias al bug Unicode). Los únicos que reaccionaron mal fueron los funcionarios y el PP.
Ya cuando le detuvieron, reconoció haber bajado esa base de datos únicamente para constatar que se podía bajar. Cogió dos o tres registros para demostrarlo, y se los envió al webmaster. A continuación borró la base de datos (caso de Hacienda). El agradecimiento fue una denuncia. Aquí fue cuando cabrearon a este señor, y empezó a hacer públicos los organismos que eran vulnerables a ataques de niño de párvulos (La Moncloa entre otros).
A título personal, creo que el PP no debería hacerle responsable de la auditoría que según ellos tuvieron que hacer. El riesgo ya estaba ahí antes, y si no contrataron expertos para la seguridad de sus ordenadores, lo normal es que la auditoría la hubieran tenido que hacer en cualquier caso. Quickbasic les abrió los ojos sobre ese mundo de falsa seguridad en el que vivían, pero el site ya era muy sin inseguro desde antes. Sólo faltaría que él tuviera la culpa de que el PP hubiera encargado su web a Pepe Gotera y Otilio.
¿Quieres volver a la era de los 8 bit [pressplaythenanykey.com]
Una noticia sobre "hackers" bien dada!
(Puntos:2)Casi no me lo creía, una noticia que no parecía desinformar ni querer ser espectacular. Casi parecía uno de esas noticias de La2 que daba Lorenzo Milá (donde, aunque él reconocía que no tenía ni idea de mucho de lo que hablaba, tenía un buen equipo de redactores detrás que se encargaba de no meter la pata)
A ver si aprenden los de A3TV.
Re:Para los que se jactan de profesionales sin tit
(Puntos:1, Divertido)Ignorancia
(Puntos:2)( http://barrapunto.com/ )
Re:Para los que se jactan de profesionales sin tit
(Puntos:2)( http://tomografialiteraria.wordpress.com/ | Última bitácora: Martes, 24 Marzo de 2009, 15:53h )
Por cierto, soy físico y te invito a ser un "intruso" en el campo de la física (lo único que vas a hacer es enriquecer a los físicos, sino monetariamente, por lo menos, inelectualmente)
Aparición con vida de Jorge Julio López y castigo a todos los culpables