Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

Ser hacker, querer ayudar y que te estigmaticen por ello




“Yo odio a los pedófilos y lo único que quería era ayudar a desmantelar este tipo de páginas. Ahora ya no se me vuelve a ocurrir hacer nada por nadie”. Con estas palabras da comienzo, o finaliza (según se mire), el relato del experto en seguridad que ha creado una herramienta por la que por primera vez se puede rastrear la red Tor. Sus implicaciones en la búsqueda de redes de pederastia por lo profundo de la web le ha costado la detención y que fuera tratado como a uno de sus perseguidos.


“Fue en noviembre [de 2012] cuando desarrollé un programa que rastreaba e indexaba esas webs ocultas y lo tuve ejecutándose un par de meses, en los que obtuve más de 100.000 webs catalogadas por diferentes etiquetas para identificar el tipo de páginas que eran”, explica el implicado al que llamaremos Hache.


“Aparecieron multitud de páginas y foros de pederastas, incluso te encontrabas con mensajes de los administradores regocijándose porque llevaban x años online y que nunca les había ocurrido nada... como si fuera una ciudad sin ley donde pueden campar a sus anchas”.


Es en la denominada Deep Web donde confluyen todo tipo de actividades ilegales como venta de armas, tráfico de drogas, pedofilia, asesinos a sueldo, y cuyo sistema imperante es la red TOR (The Onion Router) prácticamente imposible de rastrear y de identificar la identidad del usuario impidiendo así cualquier intervención externa. De ahí la importancia de la creación de un programa capaz de rastrear este submundo cibernético. Sin embargo, En España, la reforma del Código Penal de 2010 añadía el artículo 197/3 en relación con el acceso a sistemas, que establece que: "El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, acceda sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, será castigado con pena de prisión de seis meses a dos años”. Es decir, no distingue entre si son intrusiones para comprobar medidas de seguridad o si son intrusiones con finalidad ilícita.


“Sabía de las implicaciones legales -explica Hache-, pero continué y en varias webs conseguí encontrar fallos que permitían extraer toda la base de datos, incluido el listado de usuarios (en uno de ellos había más de 30.000 pedófilos registrados). Realicé varias aplicaciones para extraer la base de datos de forma semi-automática de estas páginas con fallos y envié los programas al Grupo de Delitos Telemáticos de la Guardia Civil (GDT) por si les era de utilidad”.


Atrapado en la red


Dos meses más tarde, siete agentes de la Policía judicial le esperaban en el garaje de su domicilio con una orden de registro en la mano prestos a realizar la detención.


“La investigación procedía del FBI y la Europol y por mucho que dijeran que habían rastreado mi IP desde el foro concreto del que se me acusaba una supuesta pertenencia, esta red va cifrada” asegura Hache, “la única forma que hay de obtener datos es monitorizando nodos origen, donde las comunicaciones van sin cifrar, algo que hace el FBI de forma habitual”. Por lo que parece toda la operación surgiría de un servidor del FBI por el que controlan y monitorizan las conexiones que pasan por ahí para tener controlado a quien se descargue imágenes y eso, en principio, según fuentes jurídicas de la Fiscalía, podría ser un agente provocador, una figura que no está contemplada en nuestro derecho, y que haría impune los delitos investigados.


“En cuanto al trato, aparte de que uno a uno me iban presionando, a su forma, para que 'cantara', en general puedo decir que no se portaron mal, salvo el típico borde que te humilla psicológicamente con preguntas o sugerencias como que soy gay, neonazi, que necesito ayuda psicológica, que es mucha casualidad que me pasara dos veces, etc. A pesar de todo, quiero que conste que la GDT hizo todo lo posible por ayudarme y sacarles del error”.


En el registro realizado en el domicilio de Hache, aún en el supuesto de haber encontrado imágenes, éstas se habrían almacenado de forma temporal en el ordenador por lo que no es delito. “En su día hubo una propuesta para que en la última modificación del Código Penal en 2010 se incluyera como delito, pero no se llegó a hacer”, informan desde la Fiscalía. “Si hubiera un canal tipo youtube para ver ese material en principio no sería delito. Sería del que pusiera el video a disposición de los demás. Pero descargar el archivo para guardarlo sí es posesión”.


“En España luchar contra esta gente es complicado porque la ley siempre les ampara” afirma el hacker, “pero sería muy sencillo realizar una aplicación que descargara todas esas fotografías de niños y anotara los hashes o huellas de los ficheros, de manera que luego se puedan buscar en las redes P2P o en los ordenadores incautados de pedófilos”


Lo que sí hicieron, en su caso, fue llevarse todos los dispositivos electrónicos, discos duros, memorias, portátil, Ipad, discos multimedia, “hasta las antenas wifi”. Según las mismas fuentes jurídicas de la Fiscalía, “la unidad que lleva a cabo las periciales informáticas, para examinar los ordenadores y hacer la pericial que puedan valer en el juicio, es muy pequeña, de 14 ó 16 personas para toda España, por lo que tienen un atasco de materiales pendientes de análisis de varios años de retraso. Pasarán varios más hasta que devuelvan el material incautado”.


El hecho de que él colabore con el cuerpo de Policía no le ha dado ningún estatus especial. “La coordinación entre las diferentes fuerzas del estado es deplorable, no tienen información cruzada. Si se hubieran informado antes habrían visto quién soy realmente”, se lamenta Hache.


Cuidad sin ley


No era la primera vez que Hache colaboraba “por iniciativa propia” con los diferentes cuerpos policiales del Estado. “Fue en agosto de 2010 cuando llegué a una web donde se hablaba de un foro 'pedo', y donde todo el mundo estaba alarmado por la libertad con la que la gente escribía de temas de menores en él. Como analogía, imagina que un hombre le está pegando a una mujer en mitad de la calle y hay un corro de gente mirando y diciendo cosas...pero nadie ayuda. Decidí hacer una auditoría de seguridad de la web y hallé una serie de cosas”.


Las pesquisas de Hache le llevaron a descubrir que a pesar de estar registrada tras un dominio anónimo y tratarse de un foro internacional, la IP estaba en Barcelona y pertenecía a un cliente de Jazztel, y que tras el dominio había muchas carpetas ocultas con copias de otros foros previamente desmantelados por las fuerzas del estado en anteriores operaciones policiales. “Además, como la web era una versión antigua de Joomla, intenté buscar fallos de seguridad para extraer los datos de los pedófilos, pero tenía bastantes protecciones y finalmente desistí”. Después de denunciarlo a través de internet a los diferentes cuerpos policiales del Estado, alertó a algunas asociaciones antipedofilia, y así quedó la cosa.


Cuatro meses más tarde, a las ocho de mañana, siete agentes de la Guardia Civil y un agente judicial con una orden de registro, aparecieron en la puerta de su casa y, tras entregarle una denuncia, procedieron a inspeccionar el domicilio. Dicha denuncia indicaba la web a la que supuestamente había accedido y que el motivo del registro era una posible vinculación a un grupo de pederastas.


“Al principio estaba desorientado, pero tras leerlo y reconocer la web en cuestión, les conté todo y les mostré los mails con las denuncias. Acto seguido llamaron a sus superiores en Madrid -era una operación de los Mossos d’Esquadra- y en unos minutos cancelaron la orden de registro y únicamente se llevaron mis dos discos duros del PC, por rutina”. Esta vez no hubo detención. Le llamaron a declarar al cuartel y un mes más tarde ratificó la declaración en el juzgado con su abogado.


El delito de ser hacker


“[Hache] es un hacker reputado, ha dado conferencias sobre seguridad en la web y sobre los peligros de TOR”, dice al diario.es otro miembro de la escena hacker que prefiere mantenerse en el anonimato, “sus denunicas de gente por conductas relacionadas con pornografía infantil han acabado con la desarticulación de algún foro de pederastas”. El foro al que se refiere, y el que relataba Hache, fue el de protegenos.com, que fue desmantelado en 2010 y que se saldó con 8 detenidos y una veintena de registros.


Este es uno de los muchos foros y páginas que transitan por la periferia de internet y pueblan un submundo oscuro y depravado. Según la Interpol a comienzos de 2013 su base de datos tenía 3.000 víctimas identificadas en 40 países. Solo en España se han detenido a más de 16.000 pedófilos.


En este sentido, fuentes cercanas a la Fiscalía de delitos informáticos se expresa: “De los primeros escarceos policiales en los 90 con piratas informáticos, que eran una vergüenza, a ahora que son una de las unidades más eficaces de Europa, ha mediado un mundo de formación y preparación y muchas veces ha sido gracias a la colaboración de gente como esta. No es cuestión por tanto de tirarnos tiros a nuestro propio pie estigmatizando a la gente que desde el ámbito privado nos está ayudando. Interesa, en virtud de la justicia, que lo mismo que los culpables sean condenados, que los inocentes queden libres de toda culpa lo más rápido posible”.

Para Hache, su servicio ha terminado.
Fuente




Falciani, la pesadilla de los evasores a Suiza, puede quedar libre con el apoyo de la Fiscalía



La historia de Hervé Falciani está siendo, cuando menos, turbulenta. Después de casi seis meses recluido en una prisión española, el ladrón de datos suizo ha pedido que le dejen en libertad, para lo que cuenta con el apoyo de la Fiscalía de la Audiencia Nacional. Hace tan sólo unos meses temía que si salía de la cárcel su vida correría peligro, teniendo en cuenta que posee el nombre de miles de evasores fiscales de todo el mundo que llevaron su dinero no declarado al banco HSBC, en Ginebra, donde él era un empleado, según señalan fuentes jurídicas.
De un simple empleado de banca pasó a ser uno de los hombres más buscados por todos aquellos poderosos que han engañado al fisco de sus países. En España, hay confirmado un ejemplo: el del presidente del Banco Santander, Emilio Botín, quien tuvo que devolver 200 millones de euros que había desviado a cuentas suizas sin conocimiento de la Hacienda española. Sólo en nuestro país, hay cientos de políticos y empresarios cuyos nombres podrían aparecer en esos listados, bien custodiados para que no se hagan públicos.
Desde que Falciani fue detenido en junio cuando intentaba entrar en España por barco a través de Barcelona, la Fiscalía ha mostrado su total apoyo para no enviarle de vuelta a Suiza, donde se le reclama por el incumplimiento del secreto bancario, un delito penal en el país helvético que, por el contrario, no está tipificado en nuestro país.
La fiscal Dolores Delgado remitió ayer mismo un informe a la Sección Segunda de la Sala de lo Penal de la Audiencia Nacional solicitando su inmediata puesta en libertad hasta que se decida sobre su extradición. Según fuentes del Ministerio Público, no existe ninguna necesidad de que se le mantenga retenido hasta que la Justicia tome una decisión sobre su entrega.
Falciani tiene muchos enemigos, pero también muchos apoyos. El propio Gobierno de Estados Unidos quiere llegar a un acuerdo con el Ejecutivo de Mariano Rajoy para que lo deje bajo su paraguas y le conceda el estatus de testigo protegido para, a su vez, llevarlo a tierras norteamericanas, donde podría haber hasta 3.000 evasores que deban dar la cara ante la Justicia gracias a los documentos de Falciani.
Si la Sala escucha a la Fiscalía y le deja en libertad provisional a la espera de resolver la extradición, Falciani podría preparar su huída, siempre y cuando cuente con el apoyo de otro Gobierno que le proteja. Fuentes del Ministerio Público muestran sus dudas sobre el delito por el que se le persigue en Suiza.
Consideran que el hecho de ofrecer datos para perseguir el fraude fiscal no es delito en España, a lo que se añade que la información ofrecida ha servido y servirá para reclamar el dinero extraído ilegalmente de España, convirtiéndose Falciani en un colaborador.
Por estas razones, el Ministerio Público se opone radicalmente a que el reo sea enviado a Suiza, donde le esperan hasta siete años de prisión. Entiende que, en el fondo, es muy discutible el carácter delictivo de la acción. Aún así, queda mucho camino por recorrer, un camino que dejará la pelota en el tejado del Gobierno, cuando a través de su Consejo de Ministros deba ratificar o modificar la extradición de Falciani, en el caso de que la Audiencia Nacional la estimara. Hay que aclarar que fuentes jurídicas explican que el caso no es tan sencillo porque, aunque en España no exista ese delito, Suiza ha colaborado en muchas ocasiones con la Justicia española y se le debe una reciprocidad.
Este exempleado del HSBC pirateó 130.000 ficheros informáticos de supuestos evasores fiscales que habrían defraudado miles de millones de euros a decenas de países, entre los que se encuentra España. La historia se remonta a 2006, cuando Falciani intentó alertar a las autoridades suizas de las irregularidades bancarias. Ahí comenzó su calvario. Consiguió huir hasta Francia, donde entregó parte de los ficheros. Suiza pidió al país vecino que le entregase a Falciani y todos los datos, pero Francia decidió utilizarlos e identificó a más de 8.000 supuestos defraudadores franceses, a quienes invitó a regularizar su situación fiscal, recuperando así unos 1.200 millones de euros.
Las autoridades francesas también entregaron datos al Gobierno español, ayudando a localizar a 659 defraudadores que habrían evadido más de 6.000 millones de euros, entre ellos el presidente del Banco Santander, Emilio Botín. La decisión del país galo supuso un conflicto diplomático con Suiza. Falciani, de 40 años, huyó a España en el mes de junio, pero fue retenido a su entrada en el país y, desde entonces, está a la espera de ver cómo se resuelve su futuro judicial, aunque, eso sí, jugando sus cartas.
Fuente


 

La página web de La Moncloa podría haber sufrido un ataque

Si el usuario decide adentrarse en las entrañas de las diferentes secciones de la página web del gobierno español, LaMoncloa.gob.es, puede llegar a encontrarse resultados verdaderamente surrealistas. Esto es lo que pasa si se navega por el área de Agenda de Comunicación de la página web -sección que recoge el contacto de distintas entidades de interés general-, donde el Real Madrid ha sido incluido en uno de los apartados.

Concretamente, el club de Concha Espina aparece encuadrado en el apartado dedicado a las agencias de "Control de difusión de audiencia", encontrándose en la ficha dedicada al Real Madrid una información muy particular.

Según la web oficial, que podría haber sido víctima de un ataque informático, Cristiano Ronaldo es el "jefe" del Real Madrid, un club afincado supuestamente en la ciudad ficticia de "Bronxtoles", nombre que hace alusión a la ciudad de Móstoles, situada al sur de la Comunidad de Madrid.

Iker Casillas, Marcelo o Xabi Alonso también aparecen destacados en esta misteriosa sección en la página web del Gobierno, que acaba con un mensaje al madridismo. "Cumplimos 110 años", reza la última frase.

Fuente

 

DEEPWEB.WEB OCULTA.DARKNETS.LA WEB PROFUNDA

¿Que és la Deepweb?

Podriamos traducirlo como la cara oculta de la web, o la web escondida. (Darknets).

Algo a lo que normalmente NO puedes acceder y que probablemente no conózcas.

(A no ser que seas un auténtico friki como el que escribe)..

Está en dicha red, (la deepweb), “toda clase de ganado”, puedes encontrar material para hackers, pederastas, gente que comercia con tarjetas robadas, foros en los que publican usuarios y passwords de cuentas paypal de gente hackeada de algún modo, gore, suicidios y asesinatos reales, (en videos) descuartizamientos, documentos secretos, informacción no accesible en internet, y mucho más contenido deleznáble y oculto, y al que no puedes acceder con el protocolo normal que usas al entrar en una web (el http o www).

Es decir que no vás a encontrarlo ni en Google, ni poniendo www, ni nada de eso.

En la cara oculta de internet “Deep Web” existe información que no se puede encontrar en el Internet que ya conoces. En la deepweb puedes dar con muchos materiales ilegales. No quiero animar a nadie a entrar. Aquí tan sólo hablo que lo que he podido comprobar y te lo cuento, pero es un lugar peligroso.

Qué podemos encontrarnos si entramos en la deepweb

Si tuviera que hacer comparaciones en la vida real te diria que es como irte “al Bronx”. Un barrio chungo lleno de trapicheos y el más bajo inframundo. También puedes comprar drogas. Y como no podia ser menos tienes una wikipedia, pero no una cualquiera. una wikipedia con todo lo oculto y prohibido.. (la hidden Wikki), y manuales de como hacer objetos explosivos, bombas, etc

La gente en la deepweb también vende y compra cosas ilegales, y pagan con una moneda digital llamada Bitcoins. Un bitcoins equivale a 17 dolares.

En la deepweb sólo se puede entrar con una herramienta de anonimato IP, llamada TOR. Esta herramienta es capaz de encadenar muchos proxys con lo que para llegar a tu ip alguien, antes debe recorrer una gran cadena de IPS..

Las urls de la deep web, es decir las direcciones con las que entramos, a diferencia de las de la red, que son como ya sabes http://www.loquesea.com,

aquí las direcciones son una cosa llamada ONIONS algo similar a estas:

ksfd4gfedftewrcfd.onion.to

5h5hg5ghsd-sdf7fjskflkfg4.onion.to

Un pelín raras, no? Pues son así. Yo pude ver como era la deepweb, pero también me enteré que hay varios niveles, exactamente hay 5 y no puedes acceder a todos.

Si después de lo que has leido vás a intentar entrar en la deepweb y eres sensible con imágenes fuertes te recomiendo deshabilitar las imágenes en tu navegador antes. También hay que decir que no todo es ilegal, pese a el ganado que hay también se puede encontrar informacción útil y legal.

En este artículo he contado que és la deepweb y como entrar, he contado que hay una cara oculta a la que ya conocemos, pero tampoco te invito a probarlo.

Y si entras no dejes datos reales y si te registras usa email temporales..

ADVERTENCIA: Puede herir mucho tu sensibilidad según donde te metas.

No debes meterte en la deep web, mira este documental muy completo con informacción que deberias saber antes de querer ni tan siquiera pensar en entrar.

Ver docu: deep web, internet oculta:

Click aqui, es impresionante

DEEP WEB: manual de uso, TUTORIAL

Fuente

 

 

Related Posts Plugin for WordPress, Blogger...