La SIDE y un caso vergonzoso
Talvez leyeron la noticia de que mataron a alguien en la puerta de la misma SI (ex SIDE). Medios como Clarin y otros publicaron la versión oficial, mientras que Periodico Tribuna del cual soy webmaster, comenzó una investigación y hasta nombró porsibles autores del crimen, mientras que la verdad oficial dice que fue un suicidio (con un disparo en el pecho), si bien este no es un blog de política, les cuento esto porque no todo terminó ahí, sino en un atentado de la SI contra el servidor en el que está este periodico independiente y que yo tengo acceso de admistrador.
Si quieren ver la nota original de Tribuna es esta: Cadáver en la puerta de la SIDE habría sido homicidio.
En fin, no había pasado ni unos minutos de publicada la nota y nos llamó el dueño del periodico para decirnos que estaba el sitio caido, cuando chequeo la conexión se quedaba colgada, tanto era el lag que la conexión al ssh era inhumana.
En fin el apache reventaba de conexiones, Mysql pedia piedad y los logs como locos, lo primero que pensé fue en un ataque DoS (Denial of Service o Denegación de Servicio).
Lo primero que hago es bajar algunos servicios por las dudas, refortalecer las contraseñas (cosa que le debia a ese servidor) y reconfigurar el sshd para limitar aun mas el acceso (esto por las dudas), luego instalé el módulo de apache mod_evasive.
Al rato todo parecia estabilizarse, el mismo módulo bloqueó un ataque DoS desde mas de 70 ips, de distintos proveedores de internet y de conexiones normales, supongo que infectadas con algún malware explotado por este organismo. Otras 4 ips, 2 proxys extranjeros y 2 nacionales colmaron los logs intentando logearse por ssh.
Esto podria haber sido casualidad, muy rara casaualidad, hasta que un informante al medio confirmó que el ataque venía de la Secretaria de Inteligencia.
En fin, no es la primera vez que pasa, ya es el segundo hackeo a este medio en el que estoy involucrado (contrarestandolo obviamente), el primero fue al viejo sitio por un ataque de SQL Injection, y en otra ocación fueron borrados los datos del dominio directamente en el Nic (Net Information Center).
La verdad veo vergonzoso como puden poner en práctica la censura, y como la mayoría de los medios se cayan todo esto.
Nota original del hackeo: http://www.periodicotribuna.com.ar/6757-otra-vez-nos-quieren-callar-por-meternos-con-la-side.html
Actualización: Arreglada la ortografía (:P)
El Gran Hermano expuesto
Te conectas a internet, la red de redes, el anónimato, la seguridad de tus datos protegidos por complicadas y enredadas contraseñas, chequeas los estatus de tus redes sociales favoritas, lees tu emails y encuentras en algun blog de alguno de tus feedsreader la gran leyenda urbana del Gran Hermano que todo lo observa, de que USA, la NSA, la CIA y otras organizaciones imperialistas quieren saber todo de todos, tienen tus contactos del MSN, tu red de amigos de Facebook y hasta puede leer los emails que recibes en tu digital y segura privacidad. Que manga de paranóicos, cuanta gente con timepo y cuanta conspiranoia.
El Gran Hermano (Consepto creado por George Orwell, luego usado como nombre de un programa de televisión vasio y carente de cualquier virtud), es la imagen omnipotente que todo lo ve, desde que prendes tu computadora hasta que te vas a dormir y aun en equipos como celulares y demas te esta espiando, y tiene todos tus movimientos ya registrados, pero y si es real?
Hackean la pagina web de Speedy Argentina
Al parecer un cliente enojado, con algo mas de conocimientos que filtros de linea telefonica ha hecho una queja directamente en la web de Speedy a su manera.

El mensaje es claro:
Sorry, But in this moment this is property of sLi && Gangsta Killa
hagan algo con speedy anda realmente PARA EL OGT. CYBER PIQUETE! HACKED! AVER SI AHORA ME ESCUCHAN Y ME SOLUCIONAN MI PROBLEMA, CUANDO ME LLAMAN POR TELEFONO SE ME CORTA INTERNET, Y NO ES PROBLEMA DE FILTROS!!!!!!!!!!!! ESTOY PODRIDO DE LLAMAR AL 0800 333 7733
Y bueno para los usuarios de Speedy como yo, es algo para reirce un rato y pasar la bronca que permanentemente nos deja este servicio.
En mi zona por ejemplo (hasta febrero) Speedy es monopolio, y la verdad que deja demaciado que desear.
Jugando con SSHFS
sshfs es un cliente de sistema de archivos
implementado en FUSE, que usa a SSH (Secure SHell) muy práctico y seguro a la vez.
Los datos entre el cliente-servidor viajan cifrados, asi que es un poco mas lento que otros FS como NFS o Cifs (Samba), pero lo bueno es que solo necesitaremos acceso al ssh del servidor, sin nungún otro servicio extra. Y obviamente no importa sobre que FS real este montado el directorio que queremos montar, ya que es transparente para el cliente.
El otro día por ejemplo necesitaba trabajar desde mi casa, y para ahorrarme trabajo monte la mi home en un servidor de prueba de la oficina, los pasos fueron simples, y como soy programador y solo toqué archivos de texto, no se me hizo para nada tedioso.
Para usarlo lo primero que necesitamos en un servidor con el servidor de OpenSSH (sshd), acceso a el, y el sshfs instalado en el cliente. A diferencia de otros servicios como rsync, sshfs solo tiene que estar instaldo en el cliente.
Si estan en Ubuntu/Debian:
# apt-get install sshfs
En ArchLinux por ejemplo, sería:
# pacman -Sy sshfs
Y Luego se usa algo parecido al scp:
sshfs usuario@host:/directorio /punto/de/montaje
Como es un fistema de arhivo dentro del espacio del usuario, se puede montar como tales, si necesidad de acudir a sudo o a logearse como root.
Vulnerabilidad crítica que afecta a Windows 2000, XP, 2003, 2008, Vista y Windows 7
La acabo de leer en kriptopolis, parece ser que Microsoft sacará un parche "urgente", fuera del cronograma de actualizaciones por una vulnerabilidad descubierta en los sistemas operativos de la ventana.
EL problema recide (nuevamente) en los protocolos de comparticion de recursos (discos, impresoras, etc). Igual las ediciones server y Windows Vista son solo afectadas a denegacions de servicio, mientras que XP con SP2 y el firewall activado y nada compartido tampoco sufriría.
Descripción detallada (ingles): http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx
El Hacker, por Mario Pergolini (escucha on-line)
Algo que de seguro conocerán, pero en caso contrario lo subo asi lo conocen. Para los que no son de Argentina, (o los jobenes, jeje), aca en argentina hubo una serie llamada El Hacker 2001 con Carlin Calvo, que nunca entendí que quisieron lograr, pero sin duda fue una obra maestra del humor para los pequeños curiosos de la epoca. Obviamente no podía pasar de largo sin una buena burla
.
Con eso Pergolini nos trajo esta obra llamada "EL Hacker"...
Bueno, considferando que wixi esta fallando un poco ultimamente les dejo el link: http://public.wixi.com/Tioscar/files/El+HAcker+2001.html
¿Keylogger wireless? teclados comprometidos por emanaciones electromagnéticas
Algo que algún día pensé y luego descarte de mi mente pensando en el poco alcanze que estas podrían tener y la dificultad de captura sabiendo las miles de ondas electromagnéiticas que nos atraviezan día a día.
Pero los chicos de Kriptopolis publican esta nota (traducida desde aca) en las que estudian mediante a herramientas al alcance común si era posible capturar y decodificar esos pulsos electromagnéticos, el resultado... positivo...
La verdad sin palabras.....
Homero Simpson Votando (Parodia y Voto Electronico)
Luego de unas vacaciones de 2 meses en una paradisiaca playa en el caribe, que me recomendo el medico a raiz de haber leido el articulo que publique sobre de Chrome, este conocido psiquiatra dijo que mis problemas cerebrales eran serios y me recomendo un descanso urgente.
Ahora vuelvo con todas las energias.
Este articulo habla del voto electronico y como el genio de Homero Simpson hace una ironia sobre este tema. Vean el video a continuacion.
Yo creo que nunca se podra confiar en un sistema de votacion electronico, debido a los problemas de fraude, y a los de seguridad que generarian. De hecho ya los politicos por lo menos en argentina hacen fraudes escandalosos sin ningun gadget tecnologico o sistema, imaginense si lo tuviesen. En fin lo mejor es no votar.
Rompiendo contraseñas con la placa de video :-) (GPU)
Todos sabemos que los microporcesadores de las placas de videos (GPU), estan preraros para muchas operaciones matematicas logicas muy complejas. Todabia no se utiliza mucho todo el pontencial del GPU en una PC (Por lo menos Compiz si lo hace), hasta que me entero por esta nota de kriptopolis, un nuevo método para romper contraseñas.
Trabando distribuidamente y usando el CPU y el GPU del equipo, y con principal enfasis en contraseñas de Windows NT, XP, 2000, 2003, Vista y los hashes MD5 este software, puede alcanzar altas velocidades:
El resultado parece impresionante, ya que el sistema es capaz de explorar hasta 1.000 millones de contraseñas por segundo. Sin llegar a tanto, y sólo para hacernos una idea, mientras un Core2Duo es capaz de probar 200 contraseñas por segundo, la adición al sistema de una simple GeForce GTX260 logra elevar la cifra hasta las 5.000 contraseñas por segundo...
Verdaderamente increible, igual me parece medio exagerado, podrán llegar a 1 billon de contraseñas por segundo[ingles] ?
Tuneles SSH
He aqui una de mis cosas favoritas del OpenSSH, o simplemente SSH
(Secure SHell).
Bueno capas que muchos tiene un consepto.. no errado pero si muy pobre de los que es el ssh, muchos creen que solo es una especie de entrada a usar una PC remota por una consola
, y que si o si siempre tiene ejecutar un bash apenas nos conectamos xD
Pero sabiendo el verdadero significado de shell: (concha, xD), una shell es una capa entre el sistema operativo y algo, eso puede ser un humano o un programa.
Si bien ssh trabaja con los usuarios del sistema, no es solo para editar un virtual en un server en produccion, puede ser util para muchas cosas, y la ventaja de este que es seguro (SECURE shell), usando juegos de llaves DSA y RSA para certificar y encriptar los datos.
Se pueden hacer tuneles TCP/IP, esto es, crear un tunel desde una PC con un cliente ssh (ssh, putty, etc) y un equipo con sshd (ssh-server), este tunel es manejado por esta SHELL (capa o interfaz/interface), pero para la conexion esto es transparente... osea..
[MAQUINA LOCAL puerto 300:-ssh]---------------------
le decimos que el ssh habra un puerto local (300) y haga un puente con el 300 de la maquina remota, esta se conectara al sshd remoto (puerto 22) y le dira al sshd que se conecte al puerto 300. Alla hay un cliente local conectandose al puerto 300, y aca hay un servicio abriendo un puerto local, para la aplicacion que trabaja con esto es totalmente transparente, pero para la comunicacion no, hay una encriptacion de los datos en vivo.
Supongamos que un programa le manda un HOLA a otro:
[PC 1 HOLA ] -----------> HOLA -----------> [PC 2]
la informacion viaja en plano y la comunicacion puede ser sniffeada o spoffeada falsificando conexiones, paquetes y etc... Ahora el puente
[PC1 HOLA --> () SSH ) ---------~jEoi8SaiO-------> [() SSHD ) -> HOLA PC 2]
La clave DSA sertifica por medio de una firma digital que ese HOLA vino de PC 1, y aparte encripta los datos para que otra PC no pueda ver que se envia, a [PC 3] por ejemplo ~jEoi8SaiO no le va a servir de nada si no tiene la llave privada para desencriptarlo (RSA).
Ahora al asunto practico, abrimos un puerto ssh y lo redirigimos... (con ssh)
ssh -N -L 300:127.0.0.1:300 server.com
aca creariamos abririamos un puerto local (300) el cual ssh tunealearia* al sshd de server.com y este a la vez al puerto 300 local.
Pero supongamos que tenemos un server WEB y un server Mysql, solo el web tiene salida a internet,asi que seria algo asi:
[PC] ------------------------------
190.54.233.176
no nos podemos conectar al server de mysql directo, pero el servidor web si, asi que se lo pedimos:
ssh -N -L 5000:192.168.1.2:3306 server.com
eso lo que le dice al sshd (server.com) es que nos concete al 3306 (mysql) de 192.168.1.2 (la ip interna del server mysql), de esa forma no solo nos sirve para asegurara la cominicacion, sino que tambien sirve paraconectarnos a maquinas que esten en el la red interna y no con acceso directo a nosotros, saltandonos firewalls, y demas.
Con el cliente de MySql no conecteriamos
mysql -u usuario -h localhost -P 5000 -p
Y es como conectarnos de alla (usuario@localhost).
Obviamente si deseamos que nuestros usuarios creen tuneles hay opciones, en /etc/ssh/sshd_config (en linux, en otros SO unix no sé)
AllowTcpForwarding yes
#X11Forwarding no
Con eso se puede desabilitar/habilitar el fordwardeo de puertos y el de interface gráfica (X11).
Hilo de discucion en GeeX: http://groups.google.com/group/unigeex/browse_thread/thread/cfe8b71f0483b1a4