Archivos en la Categoría: Seguridad

Todo sobre los métodos de seguridad y sistemas anti-intrusión.

Leyendo en un blog mientras trataba de arreglar el puto Pidgin, me topé con este ad:

resulta que vivo en Avellaneda. Ahora vuelvan a ver la imagen y entiendan a qué intento llegar.

Siempre supuse que esos adverts ( como los de “AdultFriendFinder” ) tenían la “location” personalizada solo para ciudades o estados de USA (y como mucho de Europa u otros lugares primermundistas). Y estoy acostumbrado a que como mucho digan “Chicas de Buenos Aires” o “Vivo en Federal y quiero conocerte”. Ahora resulta que ya saben en qué localidad vivo. Sí, en Third-World’s Argentina también.

Es bueno saber que, si me quieren tirar una bomba atómica, ya solamente por mi conexión de internet masomenos le pegan a mi casa.

Asumo que es el ISP el que da esa información. Ya sabemos que un webhost puede saber qué web-browser usás, qué SO usás, y hasta hace un tiempo, de qué país eras. Me estoy preguntando, además de para avisos personalizados, ¿Para qué sirve que un webhost sepa esta nueva información de sus visitantes? Porque algún propósito menos tenebroso debe haber. ¿no?

En cualquier momento, mientras navegue por internet, voy a ver un aviso que diga “Puterío a dos cuadras de tu casa !! Vení YA !!” con un link a google-maps mostrando el recorrido más corto al puterío.

Un flaco de USA, que se mantiene anónimo (y qué bien hace), descubrió, mientras abría su Laptop DELL 600m, un pequeño cablecito que salía de la conexión del teclado y seguía hasta debajo del metal protector de la motherboard.

Siguió desensamblando la máquina, y vió que dicho cablecito se unía a un paquetito cerrado con aislante. No pudo con su curiosidad de ingeniero electrónico y lo abrió para ver que tenía adentro. Para su sorpresa, encontró que el envoltorio escondía una plaquetita con un circuito integrado.

De un lado tenía un chip de memoria Flash Atmel AT45D041A. Del otro, una controladora Microchip Technology PIC16F876 y un switch Fairchild Semiconductor CD4066BCM.

Siguiendo el otro extremo del cable, descubrió que terminaba conectándose a la placa de red Ethernet integrada.

¿Flashero, eh? ¿Para qué estará eso ahí? El man se preguntaba lo mismo, asique llamó al soporte técnico de DELL, y le dijeron algo como “The intregrated service tag identifier is there for assisting customers in the event of lost or misplaced personal information.” e inmediatamente le cortaron.

PARANOIA!! Comienzan las elucubraciones conspirativas.

El flaco siguió investigando un poco más, hasta que descubrió que el chip entre el teclado y la placa de red no era otra cosa que un Keylogger por Hardware de Keyghost.

¿Habrá sido DELL el que pone Keyloggers en todas las laptops que vende (o en algunas, al azar), o le habrá plantado ese keylogger otra organización que lo está vigilando muy de cerca?

Acá está la fuente, donde el man explica como termina la cosa, con llamados a la policía y cartas del DEPARTMENT OF HOMELAND SECURITY.

Mmmh… Lay low, pal. The Matrix has you.

Tuve un intento de Spam en un comment de un post, desde el IP 85.12.46.89, que aparentemente está en Amsterdam.

Lástima que WordPress se dió cuenta solito (bueh, como para no darse cuenta, querían poner 30 líneas de textos con links a la misma página, con distintos nombres de fármacos para disfunción eréctil).

good luck next time! :)

Leyendo en Cyberpunk Review me entero (mejor dicho, me acuerdo) del hecho aquel sobre la NSA (National Security Agency) “ayudando” a Micro$oft en la seguridad de Window$ Vista. ¿A qué les suena? Es improbable que planten spyware en el mismísimo sistema operativo para recolectar datos de los usuarios, ¿No? De todas maneras, nunca podríamos enterarnos.

El FBI usó un bichito llamado CIPAV (Computer & Internet Protocol Address Verifier) para atrapar a un culpable de una amenaza de bomba. En realidad era un “Spyware” (alguien me explica en qué momento dejamos de llamarlos “Virus”?). Bueh, viendo la serie 24 nos damos cuenta que en situaciones críticas los americans se cagan en la ley y la constitución. La DEA planta KeyLoggers para leerle los mails a sus sospechosos… Me hace acordar cuando estaba en la secundaria y le robábamos la cuenta de ICQ a las chicas (La pregunta secreta es el mejor invento de todos los tiempos, después de la linterna solar).

Parece que muchos programas anti-bichos tienen en su lista negra varios de los spywares usados por la policía, incluso en una entrevista/encuesta por parte de CNET, en la cual se preguntaba si habían recibido órdenes del gobierno de “ignorar” sus bichitos, la mayoría dijeron que no. Menos McAfee y Micro$oft, que se negaron a responder.

Cuanto más avanza la tecnología, más dependemos de ella, y por consecuente, más la usamos para los quehaceres de la vida cotidiana. Tenemos nuestras fotos y videos en nuestras computadoras, que están conectadas a internet. Nuestros mails privados en servidores de “third parties”, que en sus acuerdos de licencia dicen en lenguaje de abogado que se recontra cagan en nuestra privacidad y que los van a leer cuando quieran. Chateamos por protocolos de mensajería instantánea que pertenecen a corporaciones que, ante el primer aprete del gobierno, dan acceso al historial que teóricamente se guarda de manera local, ja. Ojo, tampoco es para que les agarre un ataque de paranoia y se vayan a vivir al campo, eso no sirve. Te encuentran con Google Earth.

Amo las teorías conspirativas. Tampoco para negar que el hombre llegó a la luna, pero… lo del 11/9 fue muy turbio.

Y pensar que le dicen ciencia ficción a los mundos distópicos y opresivos del cyberpunk y otros géneros… El gran hermano existe desde hace mucho. Nos virusean con publicidades y bichitos para mandarnos más publicidad. Nos mienten y evitan educarnos para que no veamos la realidad, de como se benefician los poderosos en el poco tiempo que tienen para lucrar. Nos venden algo como bueno y nos manipulan como a peones de peones. Nos fabrican una ilusión de privacidad que nunca existió. No hay buenos y malos: Son todos malos!

Y como dice el post de Cyberpunk Review: Parece que estamos solos esta vez, amigos.

Fue muy Matrix el post? Les tiro una que se me ocurrió cuando empecé a escribir, para aquellos freaks de la numerología (o de la película esa de Jim Carrey de principio de año): ¿Saben cuántos años pasaron desde 1984 al 2007 ? :)