207c 2011 July
Jul 26

Está de moda el asunto de hackers esclavos, en México esclavizados por las organizaciones delictivas.

Aunque es posible es improbable, lo que si ocurre es que hayan hackers trabajando para los grupos, pero siempre por voluntad propia.

Yo mismo he conocido varias personas que voluntaria o involuntariamente han decidido trabajar con estas organizaciones, por involuntariamente me refiero a aquellos que no sabían con quien trabajaban y cuando supieron se abrieron.

También hay que hacer una separación entre quienes son hackers y quienes simples pishings, los pishing por lo general solo son simples programadores que hacen y valga la redundancia, programas para robar tarjetas de crédito e información privada. Estos personajes en realidad son los que se sentían como super hackers y presumen todo lo que roban, causando obviamente el interés de bandas delictivas. Estos pishings si pueden ser esclavizados, pero un hacker, jamás, al menos no sin que el grupo corra el riesgo de que el “esclavo” los quiebre.

Porque un hacker realmente no podría ser esclavizado en su totalidad, podría cooperar, si, a cambio de mucho dinero, el que el pida valorando el riesgo y menos de 500,000 pesos seria barato valorando el riesgo en el que se mete y esto es por servicio especifico.

Que le podría ofrecer un hacker a una organización criminal, definitivamente algo de más valor que simples tarjetas de crédito, por ejemplo, comunicación segura, medios confiables altamente encriptados, líneas más seguras que las del presidente de estados unidos para llamar con sus agremiados, básicamente proyectos de telecoms y seguridad electrónica, pero…

Así como la puede ofrecer, asi mismo la puede quitar, peor aun manipular y es aquí donde entra el respecto a un verdadero hacker, no lo puedes obligar a trabajar, el tiene que cooperar por gusto y verdadero gusto. Un hacker enojado, podría intervenir los celulares, grabar las llamadas, encontrar al numero 1 de la organización y hacerle la vida imposible, inyectando información falsa de operativos o confundiendo si la policía trabaja con el grupo organizado. Algo tan simple como retransmitir una llamada telefónica del numero 1 de la organización a algún programa de radio show donde la gente llama a quejarse del vecino o del gobierno y que suelen tener alto rating, saber de quien recibe mensajes, a quien le mando uno, a quien le hablo, quien le llamo, que se dijeron. También podría poner jammers que bloqueen la señal, dejando incomunicado los bunkers principales donde ni el celular funcionaria y donde el teléfono convencional es tan simple de pinchar y retransmitir, grabar y hacer lo que se quiera con la llamada. Incluso grabar por unos momentos la plática de los lideres y luego editar la voz para llamar por teléfono a los agremiados y darle ordenes como si se tratara del numero uno. Incluso dejando computadoras listas para seguir operando por si solas causando problemas si el es ejecutado, el costo y el riesgo son a mi parecer muy altos, no puedes tener a alguien con esas habilidades a disgusto.

Con todos esos en contra, difícilmente un grupo delictivo intentaría obligar a un hacker a trabajar con ellos. Cualquiera con más de 5 dedos de frente sabe que necesita ganárselo, pagarle lo que haga falta y que se vaya cuando él quiera irse, por que necesitarían confiar que la integridad de la organización sigue intacta

Ahora donde es el reclutamiento lógico o al menos el lugar donde iría un reclutador de algún grupo organizado, pues es obvio, en el Consol, X.25, Gulev, Flisol y en general a cualquier congreso donde es posible encontrar reunidos a los expertos.

Porque decidí escribir esto, bueno, encontré varios artículos, con información diferente al que había leído originalmente, con párrafos como este.

El 31 de julio de 2010 una redada se realizó en la residencia donde estaba trabajando y durmiendo.

Además de acusarlo de portar armas exclusivas del Ejército, le indicaron a sus padres que la Mac que utilizaba era “botín de guerra”.

En el artículo original, no recuerdo que se tratara de una MacBook de Apple, sino de una computadora no especificada a demás que aun la estaba pagando a crédito y le retiraron su billetera, sus tarjetas bancarias e identificaciones. Luego agentes del gobierno le dijeron que tocara un objeto que adivinara que era y si lo hacía, entonces lo dejaban ir, según el artículo original, el toco una granada, la cual con sus huellas digitales se la endosaron a él.

En el artículo original que leí hace un año no eran los ni narcos, ni organizaciones criminales esclavizando a este personaje de nombre Ernesto Villegas Alvarez, era el ministerio público, el propio gobierno.

Que alguien de pishings pueda ser esclavizado, si lo creo, que un hacker lo sea, muy difícilmente, que un hacker trabaje para un grupo organizado, si, con dinero se construye hasta la nasa desde cero. Pero tiene que ser por voluntad propia o no terminara bien ni para el hacker ni para el grupo delictivo

2538

Jul 09

Este gadget es indispensable para todos aquellos que hacen presentaciones de negocios, con este aparato no requieres llevar una laptop contigo, simplemente llevas tu blackberry que de hecho siempre lo llevas incluso a las juntas y el dispositivo presenter de blackberry.

Su utilidad es interesante, lo puedes usar desde un sencillo curve hasta un pesado torch, el teléfono y el presenter se comunican vía bluetooth, dándote capacidad de control remoto, por lo que tampoco necesitas de un tercero como el clásico de las presentaciones que tienes alguien dando next en la la laptop, con el teléfono vía remota adelantas y retrocedes la hoja proyectada.

Como siempre las imágenes dicen mas que mil letras.

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

BlackBerry Presenter
Ver mas grande

Jul 01

En el articulo anterior de el fracaso de Anonymous contra Iniciativa México, un comentario proveniente de Armando, me pregunta si la cueva esta preparada para un ataque de Anonymous.

Es muy difícil prepararse para millones de conexiones, no se trata de no saber como defender la cueva, se trata de infraestructura y dinero, el conocimiento lo tengo, aunque no tanto dinero como para armar una infraestructura como la de televisa, aquí voy a mostrar como armar un sitio distribuido con proxy inverso, la combinación que puso en jaque a Anonymous, según sus propias declaraciones. Sin embargo con mis conocimientos y las redes que tengo bajo mi control creare la distribución de carga junto proxy invertido, anonymous no pudo con 5 servidores distribuidos, yo solo usare 3 por que es lo que tengo en este momento disponible a la hora de escribir el articulo.

Requerimiento 1

1 Configurar tu servidor WEB para escuchar en un puerto diferente al 80, yo usare en este articulo el 85, el puerto 80 lo usara el SQUID para Proxy Invertido

2 evitar que las conexiones lleguen al puerto 85 de forma directa, solo los proxys deben alcanzar este puerto, si es posible por medio de VPN, para este ejemplo no usare VPN, pero sería lo ideal

3 Los usuarios ni los atacantes deben conocer la IP real del servidor, en este caso no voy a ocultarla, la ip real al momento de escribir esto es 189.204.51.51, pero en una zona militarizada, no debe conocerse, por eso se usan VPN ya que todos los atacantes están ciegos, no saben donde está el servidor realmente y como le paso a Anonymous, intentaran atacar IPs al azar, pero son superficiales, jamás tocaron la ip real, no la conocen ni la conocerán

Requerimiento 2

Contar con los servidores a los cuales de preferencia, se les debe instalar GNU/Linux y el software de proxy inverso, yo uso SQUID, se configuran de forma similar, según el caso en el archivo squid.conf

http_port 80 accel defaultsite=www.lastdragon.net vhost
forwarded_for on

cache_peer 189.204.51.51 parent 85 0 no-query no-digest originserver name=apache login=PASS
acl sites_apache dstdomain www.lastdragon.net lastdragon.net
acl our_sites dstdomain www.lastdragon.net lastdragon.net
cache_peer_access apache allow sites_apache

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl CONNECT method CONNECT

http_access allow our_sites

http_access allow manager all
http_access allow manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all

access_log /var/log/squid/access.
cache_mgr david@lastdragon.net

Repites la configuración que de hecho será idéntica en cada servidor que vayas sumando para distribuir la carga, desde 2 hasta N cantidad

Requerimiento 3

Configuración de tu DNS como round robin para que resuelva en cada vez una de las ips del arreglo, cada ip es uno de los servidores distribuidos

Para este articulo la configuración es de 3 servidores para distribuir la carga

Non-authoritative answer:
Name: www.lastdragon.net
Address: 189.204.51.51
Name: www.lastdragon.net
Address: 75.125.15.77
Name: www.lastdragon.net
Address: 174.123.118.202

Video demostrando la situación.

Otros beneficios que ocurren al usar proxy inverso en sitios distribuidos, cada Proxy almacena un cache de la pagina WEB que despacha, incluso si es un proxy inverso, esto significa que el Squid no va a molestar al servidor WEB, mientras la pagina no cambie, cada vez que haga un cliente una consulta, será despachada directamente por el proxy dejando fresco al servidor WEB, si recibe un ataque SYNCOOKIE, será el servidor WEB quien reciba de frente el golpe lo mismo con conexiones TCP, si estas no son validas para un servidor WEB, el Proxy no las transfiere al servidor WEB, por lo que se mantiene muy fresco y sin estrés el servidor WEB, esta protección es exponencial, mientras mas proxys inversos estén arreglados para un sitio, este sitio soportara mejor los ataques DDoS

Durante unos días estará funcionando el Proxy Inverso en la cueva del dragón con carga distribuida.

1ba5

0