Vamos, esperemos que barrapunto no tenga que cubrir jamás un evento en tiempo real.
Ahora un poco de seriedad. Nunca he visto a Mitnick como ese hacker infalible y perverso que los medios nos han querido vender. Es más, él mismo admite que uno de sus mejores recursos ha sido la ingeniería social, método que, si bien es efectivo ("No hay parche para la estupidez humana"), carece de elegancia.
-- Apuñalo gatitos con bollitos de crema. Razón aquí.
No estamos nosotros mismos haciendo un mal uso de la palabra hacker? quiero decir, que de que nos sirve hablar de cuando la utilizan mal si después aqui mismo decimos que "Hackea el FBI"
Y lo son, lo que pasa es que a la prensa le ha gustado siempre usar el término hacker [wikipedia.org] como una mala persona, un intruso con malas intenciones sea o no sea experto en seguridad, que es lo que más vende. Para los hackers con malas intenciones, prefiero usar el término cracker [wikipedia.org].
Cada día estoy más convencido de que los hackers de película no existen. Lo mismo que no existe el coco ni el hombre del saco ni los vídeos snuff.
Llevo desde 1995 administrando servidores. Nunca me he dedicado a blindarlos y nunca me han entrado en ninguno de ellos. Ni a mi ni a (salvando algún caso muy raro) ninguno de los tíos que curran a mi lado. Eso si, escaneos de puertos, virus para windows y exploits obsoletos, todos los días. A veces hasta me habré encantado en actualizar mis paquetes y me he encontrado con que me he dejado un servidor importante expuesto durante semanas... para acabar viendo como la gente descubre el agujero y no sabe que hacer con él. Al final siempre llega un tío dispuesto a explotar tu vulnerabilidad y resulta que es tan incompetente que nisiquiera es capaz de colarse en la máquina cuando no es tan fácil como pasar un script y obtener root. Y generalmente no lo es.
O sea, que no. Que los que tienen los conocimientos necesarios para jugar a los hackers en la liga profesional tienen algo mejor que hacer con su tiempo libre que joderle la máquina al primer administrador sobrecargado de faena que encuentran. Y los que si que se dedican a intentar joderte el empleo por aquello de que tienen las ganas, la poca vergüenza (tratar de quitarle el control de la máquina a un tío que es incapaz de defenderla por aquello de que administra doce armarios de servidores por seiscientos euros al mes no tiene ningún mérito ni ninguna gracia, es sólo un abuso!) y los huevos a terminar dando con sus huesos en el juzgado... esos son los que no tienen ni puta idea de cómo funciona todo esto. Esta es la cruda realidad, hay que asumirlo.
Vamos, que a mi me parece perfectamente normal que Mitnick nunca "hackeara" el FBI. Eso es porque nadie "hackea" nada. Y nadie "hackea" nada porque no vale la pena y porque, a poco de seria que sea la máquina víctima, no es tan fácil. Todo esto del notas que va por Internet colándose en las máquinas del vecino como Pedro por su casa (se cambia las notas cuando va al instituto, le vacía la cuenta bancaria al personal, se cuela en el Departamento de Defensa y desata una crisis de seguridad en el Pentágono...) es una horripilante conjunción de imaginario popular, fetiche sexual, lo peor de Hollywood, y tal vez algún que otro extraño caso real, que luego es lo que mantiene vivo el mito para joderme a mi el curro. Y es que, aunque no creo que me pase nunca, si algún dia me entra en un servidor corporativo uno de esos chavales con ganas de divertirse, un exploit fresco y un encefalograma plano, eso me costaría mi empleo. La gente tiende a perder eso de vista cuando habla de comprometer ordenadores ajenos: nadie piensa en las personas que hay detrás de ellos.
P.D. Y, por favor, no me vengáis ahora todos en tromba con coñas marineras de esas en las que te explican lo que es un hacker y lo que no y la diferencia que hay entre un hacker, un cracker y un piano. No quiero volver a oir hablar de "la ética de los auténticos hackers" y todo eso. Yo a lo que voy es a hablar de *bulos* como el de Mitnick y compañía. Lo demás son flautas, etiquetas, masturbación mental y tribus urbanas.
Re:Qué te creías?
de Arnasio
(Puntos:2)
Martes, 18 Octubre de 2005, 08:28h
No mezclemos churros con merinas. Si no han entrado en tus sistemas (cosa que clamas con orgullo, aunque te paguen por administrarlos) es quizás porque a nadie le interesa.
Me temo que no has leído las crónicas de "hackeos" (a quien le pique la palabra que use otra, no pretendo iniciar un flame semántico) a Telefónica, a un conocido banco español al que sisaron una GRAN cantidad de dinero (banco que contrató a una auditora llamada s21sec [s21sec.com], compuesta por miembros de la escena del underground español -casi todos ex miembros de !H-, que no logró hallar al intruso), y mil y una historias más que están PUBLICADAS, logs y todo inclusive.
Seguramente lo mismo que tú pensaba el tipo que administraba el servidor web del gobierno, en la época de Aznar cuando se hizo el deface a la web del gobierno. Porque claro, ni a mí ni a mis amigotes nos ha pasado nunca, y ya sabemos que todo eso son patrañas hollywoodienses.
Os dejo algunos textos, estoy seguro de que más de uno disfrutará leyendo:
Asalto al web del dinero [aleuka.com] (robo a un banco, España)
Uno entre .mil [aleuka.com] (Intrusión a un servidor de la milicia de USA)
El último paquete [aleuka.com] (MÍTICO, imprescindible. El últiom hackeo a telefónica relatado)
De safari por la red [aleuka.com] (Intrusión a un ISP)
Un paseo por la GVA [aleuka.com] (Breve paseo sobre uno de los servidores de la comunidad valenciana)
Sin ánimo de crear un infinito flame de opiniones gratuitas y engoladas definiciones románticas de qué es un hacker y qué es una nectarina, ahí están algunos textos. Viejos, incluso algunos arcaicos, pero interesantes.
Que se disfruten.
--
Dos palabras que te abrirán infinidad de puertas en la vida: "Tira" y "empuja"
por
pobrecito hablador
el Martes, 18 Octubre de 2005, 08:07h
(#618136)
de que reconociera lo inmerecido de su fama. Si por algo se caracterizó Mitnick fue por ser un grandísimo ingeniero social, pero no un gran hacker en el sentido estricto de la palabra (o sea, en el manejo de la informática para vulnerar sistemas). Un tipo con un pico de oro, vamos.
Además, fue muy hábil a la hora de alimentar su propia leyenda, de ahí el apelativo de "el hacker más grande de la historia" que recibió por parte de muchos, algo que en cierto modo no dejaba de ser extraño, teniendo en cuenta la de veces que fue "pillado" y terminando entre rejas. Si algo caracteriza al buen hacker es el anonimato.
por
pobrecito hablador
el Martes, 18 Octubre de 2005, 10:22h
(#618215)
Si, si, en la guarderia yo contrataria pedrastras porqué son los que mejor conocen los posibles ataques que pueden sufrir los "activos" que protejemos. No es ningua coña marinera, alguien se fiaria de una individuo que se ha divertido delinquiendo, para proteger una empresa??? Las consultoras de seguridad serias no cogen a ninguno de estos individuos.
El amigo kevin deberia aprovechar su fama y sacar un cortafuegos a prueba de ingenieria social y más libros. "USA EL KEVIN FIREWALL ADVANCED PRO" ..." EL CORTAFUEGOS DE LO VERDADEROS HACKERS ". Alomejor asi sacaria mayor rendimiento a su fama, por que no digo que no sepa , pero seguro que siempre estara un paso por detras del enemigo, debido a su cambio de bando.
Esto de que sea legendario, me recuerda otra vez a nuestro, queridissimo por todos los barrapunteros, Billy Puertas. Yo he oido como a la gente no professional se le ilumninan los ojos cuando hablan de Bill Gates y creen realmente que es el hombre más inteligente de la faz de la tierra. Vamos para mi ser multimillonario != de Superdotado, almenos en lo que informatica se refiere.
Con kevin para los que nos suena su nombre y para los que siguen engordando la leyenda, no es más que un tipo al que le apassionban las comunicaciones y los ordenadores en el momento oportuno en una epoca con bastantes diferencias a las de hoy en dia.
Segun tengo entendido utilizo un scanner para interceptar las comunicaciones del FBI para que no le pillaran , y al final lo trincaron por otro supuesto hacker japones, el cual no recuerdo el nombre , pero creo que era tsutomo o algo asi.
Una vez cumplida la condena su fama crecio muchissimo, en mi opinion debido al caso que era algo muy nuevo para los jueces de USA de entonces, y tambien por lo de conseguir esquivar al FBI , mas que por sus proezas como hacker.
En fin que le vaya bonito y que tenga mucha suerte, yo creo que dinero ya debe tener. Igual que otros hackers que han hecho verdaderas fortunas con sus empresas de seguridad informatica.
Y para acabar, el titular de la noticia no tiene no es ninguna novedad en el mundo informatico, y me parece que el uno link "interessante" es que el amigo kevin no hackeo al FBI, asi que quizas el titular deberia ser "Kevin declara que jamas hackeo al FBI y que su fama como hacker es debido a otras cosas" titular un poco largo el mio XD. Y lo de que sus compañeros no se fian de el ? eso sera por que debe tener un pinta de freaki de cuidadorr ;P un saludo !!!
Si claro, mucho mejor la television que solo te da una version.
En "Hackers 2" se explica el caso del kevin pero desde un punto de vista objetivo, el de "Tsutomu Shimomura" (el hacker que ayudo al FBI a detener a kevin porque se le habia colado en sus ordenadores).
Mejor si solo tuviesemos un punto de vista de las cosas... menos para pensar.
No sé, no sé.
(Puntos:4, Inspirado)---------
"Si miras fijamente la realidad, verás los pixels”
...
Un poco de retraso, ¿no?
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 03 Octubre de 2008, 19:51h )
Ahora un poco de seriedad. Nunca he visto a Mitnick como ese hacker infalible y perverso que los medios nos han querido vender. Es más, él mismo admite que uno de sus mejores recursos ha sido la ingeniería social, método que, si bien es efectivo ("No hay parche para la estupidez humana"), carece de elegancia.
Apuñalo gatitos con bollitos de crema. Razón aquí.
Mmmm...
(Puntos:2, Interesante)( http://www.parufito.info/ | Última bitácora: Lunes, 18 Abril de 2005, 21:17h )
No estamos nosotros mismos haciendo un mal uso de la palabra hacker? quiero decir, que de que nos sirve hablar de cuando la utilizan mal si después aqui mismo decimos que "Hackea el FBI"
www.parufito.info [parufito.info] pixelBlock Arts y TuxTosh para Gp2x
¿Y no lo era ya?
(Puntos:3, Inspirado)Al menos esa es la visión que yo tengo sobre los hackers.
Saludos,
excelance
Re:¿Y no lo era ya?
(Puntos:4, Informativo)( http://www.josergc.tk/ )
Qué te creías?
(Puntos:5, Inspirado)Llevo desde 1995 administrando servidores. Nunca me he dedicado a blindarlos y nunca me han entrado en ninguno de ellos. Ni a mi ni a (salvando algún caso muy raro) ninguno de los tíos que curran a mi lado. Eso si, escaneos de puertos, virus para windows y exploits obsoletos, todos los días. A veces hasta me habré encantado en actualizar mis paquetes y me he encontrado con que me he dejado un servidor importante expuesto durante semanas... para acabar viendo como la gente descubre el agujero y no sabe que hacer con él. Al final siempre llega un tío dispuesto a explotar tu vulnerabilidad y resulta que es tan incompetente que nisiquiera es capaz de colarse en la máquina cuando no es tan fácil como pasar un script y obtener root. Y generalmente no lo es.
O sea, que no. Que los que tienen los conocimientos necesarios para jugar a los hackers en la liga profesional tienen algo mejor que hacer con su tiempo libre que joderle la máquina al primer administrador sobrecargado de faena que encuentran. Y los que si que se dedican a intentar joderte el empleo por aquello de que tienen las ganas, la poca vergüenza (tratar de quitarle el control de la máquina a un tío que es incapaz de defenderla por aquello de que administra doce armarios de servidores por seiscientos euros al mes no tiene ningún mérito ni ninguna gracia, es sólo un abuso!) y los huevos a terminar dando con sus huesos en el juzgado... esos son los que no tienen ni puta idea de cómo funciona todo esto. Esta es la cruda realidad, hay que asumirlo.
Vamos, que a mi me parece perfectamente normal que Mitnick nunca "hackeara" el FBI. Eso es porque nadie "hackea" nada. Y nadie "hackea" nada porque no vale la pena y porque, a poco de seria que sea la máquina víctima, no es tan fácil. Todo esto del notas que va por Internet colándose en las máquinas del vecino como Pedro por su casa (se cambia las notas cuando va al instituto, le vacía la cuenta bancaria al personal, se cuela en el Departamento de Defensa y desata una crisis de seguridad en el Pentágono...) es una horripilante conjunción de imaginario popular, fetiche sexual, lo peor de Hollywood, y tal vez algún que otro extraño caso real, que luego es lo que mantiene vivo el mito para joderme a mi el curro. Y es que, aunque no creo que me pase nunca, si algún dia me entra en un servidor corporativo uno de esos chavales con ganas de divertirse, un exploit fresco y un encefalograma plano, eso me costaría mi empleo. La gente tiende a perder eso de vista cuando habla de comprometer ordenadores ajenos: nadie piensa en las personas que hay detrás de ellos.
P.D. Y, por favor, no me vengáis ahora todos en tromba con coñas marineras de esas en las que te explican lo que es un hacker y lo que no y la diferencia que hay entre un hacker, un cracker y un piano. No quiero volver a oir hablar de "la ética de los auténticos hackers" y todo eso. Yo a lo que voy es a hablar de *bulos* como el de Mitnick y compañía. Lo demás son flautas, etiquetas, masturbación mental y tribus urbanas.
Re:Qué te creías?
(Puntos:5, Informativo)( http://barrapunto.com/ | Última bitácora: Jueves, 06 Diciembre de 2007, 23:36h )
Me temo que no has leído las crónicas de "hackeos" (a quien le pique la palabra que use otra, no pretendo iniciar un flame semántico) a Telefónica, a un conocido banco español al que sisaron una GRAN cantidad de dinero (banco que contrató a una auditora llamada s21sec [s21sec.com], compuesta por miembros de la escena del underground español -casi todos ex miembros de !H-, que no logró hallar al intruso), y mil y una historias más que están PUBLICADAS, logs y todo inclusive.
Seguramente lo mismo que tú pensaba el tipo que administraba el servidor web del gobierno, en la época de Aznar cuando se hizo el deface a la web del gobierno. Porque claro, ni a mí ni a mis amigotes nos ha pasado nunca, y ya sabemos que todo eso son patrañas hollywoodienses.
Os dejo algunos textos, estoy seguro de que más de uno disfrutará leyendo:
Asalto al web del dinero [aleuka.com] (robo a un banco, España)
Uno entre .mil [aleuka.com] (Intrusión a un servidor de la milicia de USA)
El último paquete [aleuka.com] (MÍTICO, imprescindible. El últiom hackeo a telefónica relatado)
De safari por la red [aleuka.com] (Intrusión a un ISP)
Un paseo por la GVA [aleuka.com] (Breve paseo sobre uno de los servidores de la comunidad valenciana)
Sin ánimo de crear un infinito flame de opiniones gratuitas y engoladas definiciones románticas de qué es un hacker y qué es una nectarina, ahí están algunos textos. Viejos, incluso algunos arcaicos, pero interesantes.
Que se disfruten.
Dos palabras que te abrirán infinidad de puertas en la vida: "Tira" y "empuja"
Ya era hora...
(Puntos:1, Informativo)Además, fue muy hábil a la hora de alimentar su propia leyenda, de ahí el apelativo de "el hacker más grande de la historia" que recibió por parte de muchos, algo que en cierto modo no dejaba de ser extraño, teniendo en cuenta la de veces que fue "pillado" y terminando entre rejas. Si algo caracteriza al buen hacker es el anonimato.
En fin, los mitos mitos son.
Pedrastras en guarderias
(Puntos:1, Interesante)No es ningua coña marinera, alguien se fiaria de una individuo que se ha divertido delinquiendo, para proteger una empresa???
Las consultoras de seguridad serias no cogen a ninguno de estos individuos.
El precio de la fama ...
(Puntos:1)( http://www.programacionjuegos.net/ | Última bitácora: Miércoles, 14 Febrero de 2007, 14:50h )
El amigo kevin deberia aprovechar su fama y sacar un cortafuegos a prueba de ingenieria social y más libros. "USA EL KEVIN FIREWALL ADVANCED PRO" ..." EL CORTAFUEGOS DE LO VERDADEROS HACKERS ". Alomejor asi sacaria mayor rendimiento a su fama, por que no digo que no sepa , pero seguro que siempre estara un paso por detras del enemigo, debido a su cambio de bando.
Esto de que sea legendario, me recuerda otra vez a nuestro, queridissimo por todos los barrapunteros, Billy Puertas. Yo he oido como a la gente no professional se le ilumninan los ojos cuando hablan de Bill Gates y creen realmente que es el hombre más inteligente de la faz de la tierra. Vamos para mi ser multimillonario != de Superdotado, almenos en lo que informatica se refiere.
Con kevin para los que nos suena su nombre y para los que siguen engordando la leyenda, no es más que un tipo al que le apassionban las comunicaciones y los ordenadores en el momento oportuno en una epoca con bastantes diferencias a las de hoy en dia.
Segun tengo entendido utilizo un scanner para interceptar las comunicaciones del FBI para que no le pillaran , y al final lo trincaron por otro supuesto hacker japones, el cual no recuerdo el nombre , pero creo que era tsutomo o algo asi.
Una vez cumplida la condena su fama crecio muchissimo, en mi opinion debido al caso que era algo muy nuevo para los jueces de USA de entonces, y tambien por lo de conseguir esquivar al FBI , mas que por sus proezas como hacker.
En fin que le vaya bonito y que tenga mucha suerte, yo creo que dinero ya debe tener. Igual que otros hackers que han hecho verdaderas fortunas con sus empresas de seguridad informatica.
Y para acabar, el titular de la noticia no tiene no es ninguna novedad en el mundo informatico, y me parece que el uno link "interessante" es que el amigo kevin no hackeo al FBI, asi que quizas el titular deberia ser "Kevin declara que jamas hackeo al FBI y que su fama como hacker es debido a otras cosas" titular un poco largo el mio XD. Y lo de que sus compañeros no se fian de el ? eso sera por que debe tener un pinta de freaki de cuidadorr ;P un saludo !!!
Re:KEVLAR MITNACK SE UN ENGENIRO SOZIAL
(Puntos:1, Divertido)( http://barrapunto.com/ | Última bitácora: Viernes, 04 Noviembre de 2005, 15:31h )
EZ KE NO SE PUEDE ABLAR SERIAMENTE EN BARAPUNTO? -1 FUERA DE LUGAR PARA TI.
Re:KEVLAR MITNACK SE UN ENGENIRO SOZIAL
(Puntos:1, Divertido)Re:KEVLAR MITNACK SE UN ENGENIRO SOZIAL
(Puntos:1, Divertido)Suspendido en l337, quiero ver mas numeros entre esas letras.
Re:Sociedad de la desinformacion y la mitologia ..
(Puntos:2)( http://barrapunto.com/ )
En "Hackers 2" se explica el caso del kevin pero desde un punto de vista objetivo, el de "Tsutomu Shimomura" (el hacker que ayudo al FBI a detener a kevin porque se le habia colado en sus ordenadores).
Mejor si solo tuviesemos un punto de vista de las cosas... menos para pensar.