Andrés Fernández Camargo de netsec.com.mx y la guerra de los egos
By: Date: marzo 24, 2014 Categories: Hackers, Tools y Retos

¿Quién es él?

No tengo idea, solo he escuchado su voz por teléfono y hemos intercambiado un par de correos y aunque el artículo lleva su nombre en realdad el tema que voy a tratar no es acerca de él como persona sino del personaje que interpreta y personajes de muchos otros también, en fin la opinión que me he formulado de él y de otros personajes.

Hay un problema con las personas que se dedican a la seguridad informática, es un problema muy extendido. Le pasa a organizadores de congresos de seguridad, hackersitos individuales y otros. Lo que tienen en común es que todos se dedican a la seguridad informática y esta es un área interesante porque solo estas personas sufren de un ego superior, los programadores no tienen ese problema, si critican el código de otros programadores pero parece más tangible criticar el código de otro programador que criticar a otro que se dedica a la seguridad informática o al cliente final. Especialmente porque la seguridad no existe, no es tangible, la seguridad es un sentimiento y por lo tanto no lo puedes tocar, medir, solo sentir y cada quien lo siente según su criterio personal, pedir a alguien que te explique un sentimiento es inútil, el ejemplo más claro seria pedir que te expliquen que es el amor, así pues la seguridad es sentimiento.

Como todos saben yo me dedico a la seguridad informática pero me alegra mucho no ser parte de la forma de actuar de la mayoría en ese rubro. Los de seguridad informática se sienten una especie de Dios, un Dios que lo sabe todo, nadie sabe más que ellos, nunca se equivocan. ¿Cómo puedo salirme de eso si me dedico a la seguridad informática? Una de mis frases conocidas es… No necesitas saberlo todo, solo tener el teléfono de quien si sabe. Es mi forma humilde de decir, lo que no sepa lo preguntare a quien si sabe, consultar nunca es malo.

Entonces el que se dedica a la seguridad siempre se siente mejor que otro y cuando hay dinero de por medio, cuando es un negocio con más intensidad.

Para poner un ejemplo.

Alguien para probar que es mejor que tú te dice que tienes mal configurado tu dominio con relación a correo electrónico, no tienes el registro MX.

La respuesta oficial es.

Es cierto, pero solo tengo un servidor de correo, por lo tanto no necesito el registro MX para establecer prioridades en múltiples servidores de correo.

Entonces revisas su configuración de dominio para ver si puedes tomar algo de ejemplo en su configuración de correo y te das cuenta que le falta algo y le dices, oye pero tu servidor no tiene un registro más importante un PTR mejor conocido como resolución inversa, algo que es muy importante en correo electrónico incluso si solo tienes un solo servidor, en ese aspecto es más importante que el MX.

La respuesta de expectativa es un GRACIAS por el aviso, pero en realidad consigues algo como:
Con una persona insolente, soberbia y prepotente como tú, no tengo nada que tratar

Yo jamás pensé que alguien seria prepotente si me dice que tengo algo mal en mi configuración, yo daría las gracias, tal vez explicara el motivo por el cual creo que está equivocado pero no lo tacharía de prepotente. Incluso te pone a pensar, si él me advierte de una mala configuración yo debo aceptarla, pero si yo le aviso a él, entonces soy una mala persona

Cuando recibes una respuesta así no puedes evitar quedarte con signos de interrogación y preguntarte ¿qué le pasa?

Si le preguntas que pasa, por que reacciona así podrías obtener una respuesta como…

Hay temas que están muy pero muy lejos de tus capacidades y facultades

Cuando lees algo así no puedes evitar preguntarte que este tipo de persona tiene la cura del cáncer o la vacuna contra el VIH y que el conocimiento que tiene es capaz de curar el SIDA en el mundo o que tiene los códigos de lanzamiento nuclear de los silos en USA.

Como saben, siempre trato de imitar a Suiza en la guerra de los egos, siempre he tratado de llevarme con todos por ejemplo

Raul Robles – Hacking México
Rodolfo Hernández Baz – Congreso X.25
Pereira – Congreso de seguridad
Héctor López – OHME
Xianuro – N3XAsec

Y Muchos otros, lo que tienen en común es que en lista todos tienen alguna rivalidad con alguno de la misma lista por lo menos, algunos son rivales de todos los citados

Todos quieren mejorar la seguridad de la red “ de cierta forma “ pero todos son enemigos

Otros como Dario Struz el _ANTRAX_ o EL EJECUTABLE que tiene un ego fuera de este mundo, con personajes como el definitivamente no se puede hablar sus pies no están aterrizados en el suelo. Para que se den una idea del nivel del ego, una vez dijo que era capaz de llenar el foro sol dar una conferencia y que todos se podrían de pie a aplaudir cuando terminara de hablar, como si hablar de seguridad informática fuera tan divertido como ir a escuchar un concierto en el foro sol.

Lo único que me queda por decir, lo expreso en la siguiente canción.

10 thoughts on “Andrés Fernández Camargo de netsec.com.mx y la guerra de los egos

  1. Usa: Safari Safari 9537.53 en iOS iOS 7.0.3 - Detectado...

    No manches sí no he conocido ególatra como tu desde Napoleón jajaja, ah y la frase del teléfono del que sabe es de Les Luthiers. Saludos

  2. Usa: Google Chrome Google Chrome 33.0.1750.154 en Windows Windows 7 - Detectado...

    Last, comentar que el registro MX no es exclusivamente para asignar prioridades (aunque posee dicha habilidad). Creo que con la ausencia del mismo, si el servidor de correo se encontrara en una dirección de IP diferente a la que figura en el registro “A” que apunta a tu web; los correos con destino a tu dominio no conseguirían ruta de despacho. Aunque este no es el caso.

    Interesante que esta persona busque a descalificar por ese detalle, cuando hay mas puntos de donde tirar, lo cual evidencia poco criterio por parte de ella. Algo curioso, es que sin tocar el tema de la seguridad, el dominio “netsec.com.mx” no tiene registro “A” en su raíz; lo cual infiere en que no sea canónica su web, algo tan simple; y que deja mucho que decir.

    Ahora, entrando en el tema de la seguridad (a nivel de dns), aunque tu no has firmado tu zona de autoridad “lastdragon.net” (Dnssec), ni has implementado políticas para asegurar la integridad de tu correo saliente (Sender ID, Spf, Dkim) y tampoco has implementando alguna política para este (Dmarc), es curioso como dicha persona tampoco lo ha hecho, siendo que ambos ofrecen servicios comerciales en el ámbito de la seguridad informática. Por cierto, tampoco tiene implementado Ssl.

    Yo particularmente aunque puedo criticar lo que considero poca seguridad en seguridad al menos a nivel de Dns por ausencia de métodos como los que mencione arriba, también puedo reconocer la implementacion del Ssl que has realizado; digno de un “A +” según metodología de Qualys. Lo único negativo que veo es que no tengas una política “HSTS”; lo cual genera termina degradando la efectividad de esa fortificación del Ssl .

    Como odio esa actitud, lamentablemente la mayoría de las personas que se declaran afines a la seguridad informática tienen un super ego, el cual empaña el conocimiento respetable que puedan tener. El conocimiento que se pueda tener se usa para destruir descalificando en ves de construir corrigiendo/sugiriendo, es absurdo.

    Saludos.

  3. Usa: Mozilla Mozilla 11.0 en Windows Windows 7 - Detectado...

    No defenderé lo indefendible, pocos notan lo que tu. creo que lo único que podría argumentar a mi favor es que el correo de mi blog y nada mas. pero tampoco es excusa… realmente no he tenido la voluntad de poner en orden algunas cosas que yo se que están mal y no solo en el correo.

    —–Agregado—-

    Aunque al menos uno de mis correos si tiene algo de seguridad en ese aspecto

    mis correos personales que no son bajo dominio .NET sino .MX

    en Gmail se puede ver que vienen firmados

    Después de leerte intente ponerle firmas a lastdragon.net pero…… recordé por que no lo hice, en ese dominio no puedo agregar registros TXT y por ese motivo no puedo terminar la configuración, asi que se ha quedado igual = (

  4. Usa: Mozilla Firefox Mozilla Firefox 27.0 en Mac OS X Mac OS X 10 - Detectado...

    Lamentablemente asi son muchos… no entienden que SIEMPRE, pero SIEMPRE existe alguien mejor que tu, y solo depende de ti tomar lo bueno y aprender o tomarlo a mal…

  5. Usa: Google Chrome Google Chrome 34.0.1847.131 en Windows Windows 8 - Detectado...

    Conozco al sujeto Andres Fernandez C., es la prepotencia en 2 piernas. Una pasada el tío.

  6. Usa: Google Chrome Google Chrome 58.0.3029.110 en Windows Windows 7 - Detectado...

    Si pusieran la última historia de él, además de que roba, esta usando infraestructura de sus clientes para proporcionar servicio a otros clientes, por ejemplo, del enlace dedicado de uno de sus clientes ofrece correo y páginas web para los siguientes dominios,
    m2vacation.com
    checalo-autos.com.mx
    elcazadordeautopartes.com
    cicemark.com.mx

    Todos en la misma IP y el cliente no lo sabía hasta que nos pidió ayuda.

    1. Usa: Google Chrome Google Chrome 65.0.3325.181 en Windows Windows NT - Detectado...

      Pon tu nombre completo, y puedo entonces demandarte por difamación. Entonces tendrás la oportunidad de contrademandar. Presentar pruebas y todo. 55 2587 4956.

  7. Usa: Google Chrome Google Chrome 65.0.3325.181 en Windows Windows NT - Detectado...

    Así son estos maricones, no tienen los pantalones para decir las cosas de frente. Este empleado de cuarta le ha robado a mi familia por años. Este empleado lleva los sistemas de una gran Empresa, las facturas se cobran 2 o 3 veces, quieres pruebas? te animas a una auditoria? Te tenia con un pie en la cárcel. Es bien sabido que a la empresa todos le roban en campeche, ni modo, tienes la confianza de mi tío. Por ignorancia mi tío te tiene ahí. De donde saliste, donde estudiaste, eres un don nadie, que se escuda como un maricón. Con todo gusto el que tenga algo que decirme, aquí estoy para escucharlo. Este pobre empeladete, no tiene ni siquiera el gusto de conocerme. Les dejo mi teléfono, y con todo gusto en persona arreglamos las diferencias. 55 2587 4956.

    1. Usa: Google Chrome Google Chrome 65.0.3325.181 en Windows Windows NT - Detectado...

      Chavo te estas confundiendo.

      Yo no llevaba los sistemas, yo ODIABA los sistemas les encontré mas de 20 huecos en la primera auditoria que le hice tampoco descubriste el hilo negro años antes que tu ya habia reportado al dueño de esa empresa todas esas irregularidades, sin embargo no era yo quien decidía si el sistema moría o no y tu menos sin embargo si tuve la autoridad para sacarte simplemente por que no me pediste permiso, si hubieras sido mas listo y hubieras encontrado un aliado en contra de los sistemas mal hechos en lugar de alguien a quien confrontar que las cosas terminaran asi fue por tu culpa y ni siquiera supiste quien trabajaba ahí el nombre de la persona que buscas es Juan Carlos, te daría su nombre completo pero ya lo olvide y ya no trabaja ahí. no puede trabajar ahí por que la empresa se fue a quiebra, lo que quedo actualmente fue comprada por Demar.

      Sobre la confianza…

      Yo soy Last Dragon… todo el mundo confía en mi, empresarios dentro y fuera de México, políticos, personas de a pie. por que jamas nadie me ha encontrado algo que reprochar, soy tan derecho que pago las licencias del software que uso y no pirateo ni los vídeo juegos. sin darte cuenta confirmaste lo que puse en el articulo… fue una respuesta muy prepotente sin bases por que confundiste las actividades que yo hacia ahí y ademas tienes mucho ego.

      Sin embargo tampoco me ando escondiendo…. cuando quieras puedes llamarme mi teléfono de oficina de mi empresa esta en el header de la pagina y si quieres un contacto mas directo en la palma de la mano con whatsapp… pues mi celular es: 9934327217

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *