<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; Historias</title>
	<atom:link href="http://blog.zerial.org/category/mis-cosas/historias/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Cosas que encontramos en los archivos .bash_history</title>
		<link>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/</link>
		<comments>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 14:00:47 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[historial de comandos]]></category>
		<category><![CDATA[prompt]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1668</guid>
		<description><![CDATA[El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos .bash_history de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png"><img class="size-full wp-image-1697 alignleft" style="margin-right: 3px; margin-left: 3px;" title="bhistory" src="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png" alt="" width="136" height="201" /></a>El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos <em>.bash_history</em> de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, etc, es muy chistoso ver como se pasean por mil directorios antes de llegar a donde quieren llegar, como visualizan los archivos o como encuentran lo que buscan. Está bien que los usuarios son solo usuarios, no deberían por qué saber ni ser expertos en ejecutar comandos unix en un prompt, pero aun asi sigue pareciendo cómico para uno ver cómo lo hacen.<br />
Para quienes no saben, el archivo <em>.bash_history</em> corresponde a un archivo de registro o logs que guarda los comandos ejecutados en bash por un usuario en particular, cuando un usuario ingresa vía ssh a un sistema por ejemplo, ejecuta los típicos comandos &#8220;dir, cd, ls&#8221; y estos quedan registrados.</p>
<p><span id="more-1668"></span></p>
<p>Lo más comun, y que me da muca risa y aveces rabia, y me desespera un poco, es ver como los usuarios avanzan lentamente, directorio por directorio, hasta llegar a la destino final. Por ejemplo:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes</code></p>
<p>En lugar de ejecutar directamente<br />
<code>$ cd /home/usuario/public_html/includes</code></p>
<p>Y peor aun, hay veces que el usuario es inseguro y prefiere verificar si lo hizo bien y termina su caminata por los directorios haciendo un &#8220;pwd&#8221;:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$</code></p>
<p>Hay algo que me desespera aun mas, es cuando el usuario tiene la necesidad de listar el contenido de CADA directorio:</p>
<p><code>$ cd /<br />
$ ls -l<br />
$ cd home<br />
$ ls -l<br />
$ cd usuario<br />
$ ls -l<br />
$ cd public_html<br />
$ ls -l<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$ ls -l</code></p>
<p>Para los que no saben, para esto existe un truco (tip!), no digo que se aprendan los directorios de memoria, pero pueden ejecutar todo en una sola linea, por ejemplo, cuando escriben / pueden presionar tabular dos veces y automaticamente aparecerá el listado de archivos y directorios dentro de /. Asi mismo, si escriben /home/ y dos veces tabular, veran todo el contenido de /home, sin tener que ejecutar cd /home, presionar enter y luego un ls.</p>
<p>Otra cosa que es muy comun, aunque no lo crean, es encontrar las passwords de las bases de datos, especialmente de MySQL. La gente está acostumbrada a ejecutar el comando mysql para conectarse a la base de datos pasandole como parametro el usuario y la password</p>
<p><code>$ mysql -uproduccion -p4gSg4ws -hlocalhost mydatabase<br />
mysql&gt;</code></p>
<p>Tambien usan esta misma tecnica para generar los típicos respaldos usando mysqldump.</p>
<p><code>$ mysqldump -uproduccion -p4gSg4ws -hlocalhost mydatabase &gt;&gt;mydatabase.sql</code></p>
<p>Obviamente esto es un problema de seguridad, ya sea porque no se educó bien al usuario o simplemente porque no existen medidas de seguridad dentro del contexto donde se está ejecutando este tipo de comandos.</p>
<p>Tambien es muy usual encontrar a usuarios que intentan pasarle la password de root al comando &#8220;su&#8221;, ejecutando comandos tipo:</p>
<p><code>$ su - 354dr2</code></p>
<p>Pensando que 354dr2 es la password de root, al igual que</p>
<p><code>$ sudo su - password_del_usuario</code></p>
<p>Pensando que de esa forma no le pedirá el password. Lo que no sabe el usuario es que todo lo que ejecuta esta siendo logueado y que está comprometiendo la seguridad del servidor.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal-150x150.png" alt="" title="bash-history-terminal" width="150" height="150" class="alignright size-thumbnail wp-image-1711" /></a>El .bash_history o historial de comandos bash, muestra mucho como trabajan los usuarios, qué hacen y de qué forma lo hacen, de esta forma es posible obtener información sobre algun sistema o servicio que esté corriendo en el servidor, por ejemplo si entramos <em>a la mala</em> a un servidor y queremos buscar información privada o información que nos interese, podemos ver el historial de los usuarios para saber qué hacen, por donde se mueven y seguir sus pasos.</p>
<p>Un dia me tocó ver que un usuario tenia un script &#8220;escondido&#8221; que se conectaba vía llave pública a 4 o 5 servidores (incluyendo uno fuera de la red), obviamente, la llave privada estaba en el servidor donde yo estabam por lo que pude acceder a todas sus cuentas en los otros servidores.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>El arte del &#8216;phishing&#8217;</title>
		<link>http://blog.zerial.org/seguridad/el-arte-del-phishing/</link>
		<comments>http://blog.zerial.org/seguridad/el-arte-del-phishing/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 23:45:46 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[robos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1302</guid>
		<description><![CDATA[Sin duda el phishing es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia: ﻿Phishing es un término informático que denomina un tipo de [...]]]></description>
			<content:encoded><![CDATA[<p>Sin duda el <em>phishing</em> es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia:</p>
<blockquote><p>﻿<strong>Phishing</strong> es un término <a title="Informático" href="http://es.wikipedia.org/wiki/Inform%C3%A1tico">informático</a> que denomina un tipo de <a title="Delito" href="http://es.wikipedia.org/wiki/Delito">delito</a> encuadrado dentro del ámbito de las <a title="Estafa" href="http://es.wikipedia.org/wiki/Estafa">estafas</a> cibernéticas, y que se comete mediante el uso de un tipo de <a title="Ingeniería social (seguridad informática)" href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29">ingeniería social</a> caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una <a title="Contraseña" href="http://es.wikipedia.org/wiki/Contrase%C3%B1a">contraseña</a> o información detallada sobre <a title="Tarjeta de crédito" href="http://es.wikipedia.org/wiki/Tarjeta_de_cr%C3%A9dito">tarjetas de crédito</a> u otra información bancaria).</p></blockquote>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/phishing.jpg"><img class="alignleft size-full wp-image-1304" title="phishing" src="http://blog.zerial.org/wp-content/uploads/2009/12/phishing.jpg" alt="" width="265" height="270" /></a>Como dice la definición, son técnicas que se aplican mediante <strong>ingeniería social</strong> y ésta es, por si misma, un arte.<br />
Podemos detectar distintos tipos de phishing, desde uno muy simple como falsificar un sitio y lanzarlo al mundo para que la gente caiga o bien uno más complejo con objetivos determinados y con víctimas específicas. En el primer tipo, me gustaría hacer referencia a todos los conocidos ataques que se han hecho a bancos simplemente falsificando el sitio web y obteniendo información de gente al azar, por ejemplo el <a href="http://blog.segu-info.com.ar/2009/12/mas-phishing-para-mastercard.html" target="_blank">caso en que se vio envuelto Mastercard Argentina</a>. Con el segundo tipo, quiero hacer referencia a casos más trascendentes que generalmente no son conocidos, ya que no afectan a mucha gente sino mas bien a una víctima específica. Para mi, el primer tipo es una <strong>mierda</strong>, sin embargo, me gustaría destacar los ataques del segúndo tipo. De ahora en adelante, los distinguiré según su tipo.</p>
<p><span id="more-1302"></span></p>
<p>Primero, voy a entrar en detalles con el <em>phishing</em> de <strong>primer tipo.</strong> Cualquier persona con mínimos conocimientos en desarrollo puede copiar una página y conseguirse un dominio similar al original para hospedarla y lanzarla al mundo para ver quienes caen, generalmente con estos tipos de ataques no sabes quienes son las personas que caen en tu trampa, simplemente obtienes sus datos para fastidiarles, ingresas a sus cuentas y ver si tiene algo <em>entretenido</em>, no tiene ninguna ciencia. Este tipo de ataques no tienen ningún sentido, no se está aplicando ingeniería social ni mucho menos.<br />
Existe una <strong>gran</strong> diferencia entre dirigir los ataques a una persona o víctima en particular versus el direccionarlo a quien caiga: la dificultad y la emoción.</p>
<p>El <strong>segúndo tipo</strong> es en el que quiero profundizar más. Cuando tenemos una víctima en la mira, es mucho más emocionando hacer éste tipo de ataques, ya que nos costará más y nuestro fín es único, no afectará a otras personas quienes no nos interesa. Para hacer ataques dirigidos, tenemos distintas técnicas, desde ataques locales hasta ataques remotos, podemos hacernos pasar por otra persona, engañando a nuestra víctima para que crea lo que nosotros queremos que crea y así obtener lo que queremos, hasta podemos manipularla. La víctima debe pensar que somos alguien de confianza, que se mueve dentro de su círculo de amigos o conocidos, sabemos mucho de ella y ella <em>cree</em> saber mucho de nosotros. Hacer que la víctima confíe en nosotros toma mucho tiempo, hace que haga lo que nosotros queremos más aún. Se puede lograr desde ataques sicológicos hasta con ataques netamente <em>informáticos</em> pero sin duda lo mejor es una combinación de ambos. Generalmente las víctimas de éste tipo de ataque son conocidos (nosotros lo conocemos, pero muchas veces él a nosotros no) a menos que sea por <a href="http://blog.zerial.org/seguridad/algo-asi-como-un-asesino-a-sueldo/" target="_blank">encargo</a>.<br />
La captura de datos o información se puede lograr falsificando websites, por teléfono, en persona, mediante algun tipo de mensajería instantanea, <em>sniffeando</em> la red, etc. Todo va a depender de nuestra imaginación, conocimiento y capacidades.</p>
<p><img class="alignright size-medium wp-image-1315" title="target" src="http://blog.zerial.org/wp-content/uploads/2009/12/target_poker-240x300.jpg" alt="" width="142" height="178" />Cuando tenemos una víctima elegida, es muy entretenido el proceso en el cual hay que seducirla y mucho más aún, cuando la persona cae en nuestro juego y una véz obtenida la información es mucho más emocionante aún. Luego es el proceso de la verificación de información y posteriormente, una des-seducción de nuestra víctima, es decir, hacer que poco a poco se vaya alejando, pero sin perder el control de la situación y obviamente, sin pretender que nuestro objetivo se de cuenta de lo que planeamos hacer. Lo mejor es confundirlo.<br />
No siempre se logra el objetivo, aveces porque nuestras técnicas han fallado y otras veces porque la persona que elegimos como víctima no es tan fácil de seducir. Hay que saber en qué momento abortar misión, porque los afectados podemos ser nosotros.</p>
<p>Existe un concepto errado de lo que es el phishing, al igual que muchas cosas, la popularidad de los términos terminan deformandose. Para mucha gente éste término es sinónimo de &#8220;<em>robo de cuenta del banco y transferencias de dinero ilícitas</em>&#8220;, que sería la definición <strong>peyorativa</strong>.<br />
Detrás de muchos <strong>hackeos</strong> existen, implícita o explícitamente, técnicas de phishing aplicadas sobre las víctimas, y no podemos desperdiciar todo el <em>proceso pensante</em> y las capacidades del atacante para elaborar un ataque de ésta magnitud.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-arte-del-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacando desde el corazón</title>
		<link>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/</link>
		<comments>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 00:27:39 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1074</guid>
		<description><![CDATA[Hay dos técnicas para atacar un objetivo desde &#8220;el corazón&#8221;, una es ingresando remotamente a alguno de los servidores mediante algún servicio o alguna vulnerabilidad en el sitio web y la segunda, es ingresando directamente a la red de área local o LAN. Existen muchas vulnerabilidades conocidas y comunes que nos permiten ingresar a lugares [...]]]></description>
			<content:encoded><![CDATA[<p>Hay dos técnicas para atacar un objetivo desde &#8220;el corazón&#8221;, una es ingresando remotamente a alguno de los servidores mediante algún servicio o alguna vulnerabilidad en el sitio web y la segunda, es ingresando directamente a la red de área local o LAN. Existen muchas vulnerabilidades conocidas y comunes que nos permiten ingresar a lugares confidenciales de nuestro objetivo, donde podemos rescatar informacion sensible de lo que buscamos como usuarios, accesos a sistemas o servidores, etc.<br />
Para llevar acabo el segundo plan, es necesario conocimientos en seguridad de redes WiFi, ésta técnica es más divertida y práctica que la anterior.</p>
<p>La idea de este post es explicarles, en base a mi experiencia, ambas técnicas. En especial la segunda. Existen muchas empresas que exhiben su red en una señal wifi <span style="text-decoration: line-through;">pública</span> con cifrado WEP y es por esto que quiero dar mayor énfasis a éste tipo de penetración.</p>
<p><span id="more-1074"></span></p>
<p>En el primer caso, tenemos el ingreso al servidor objetivo mediante alguna vulnerabilidad en los sitios o servicios que hospeda nuestra víctima. En este ejemplo, sólo me referiré al servicio http.<br />
El esquema es mas o menos así:</p>
<p><img class="aligncenter size-full wp-image-1082" title="landmz" src="http://blog.zerial.org/wp-content/uploads/2009/11/landmz.png" alt="landmz" width="273" height="121" /></p>
<p>Lo que quiero explicar es muy simple, tenemos ese portatil que seriamos nosotros, los atacantes, y en el recuadro celeste, los servidores conectados en una red de área local (lan) o en una zona desmilitarizada (dmz). La idea es ingresar a ese recuadro celeste sea como sea, aprovechandose de algun servidor mal configurado o sitio que exponga alguna vulnerabilidad y, cuando estemos dentro, empezar a saltar a los otros servidores y ganar acceso poco a poco a toda la red. Una vez que tengamos acceso a uno de los servidores dentro del área celeste, podremos usar herramientas para detectar otras máquinas, por ejemplo el conocido <a href="http://nmap.org" target="_blank">nmap</a>. Con ésta herramienta, podremos escanear segmentos y subsegmentos completos, hacer pings a múltiples direcciones y a distintos servicios y detectar cosas como la mac de cada equipo, servicios que ofrecen, hostname, etc.</p>
<p>Ahora quiero pasar al punto dos, que es lo que más me gusta.</p>
<p><img class="alignleft size-medium wp-image-1078" style="margin: 5px;" title="wiki-cracked" src="http://blog.zerial.org/wp-content/uploads/2009/11/wiki-cracked-300x160.jpg" alt="wiki-cracked" width="210" height="112" />El cifrado <a href="http://es.wikipedia.org/wiki/WEP" target="_blank">WEP</a> es muy vulnerable y muy fácil de <em>crackear</em>, ya sea <a href="http://it.toolbox.com/blogs/unwired/wep-encryption-40-64-104-128-bitwhats-the-difference-12705" target="_blank">64 o 128bits</a>, en un par de minutos es posible obtener la contraseña. Aunque existen métodos de cifrado como <a href="http://es.wikipedia.org/wiki/WPA" target="_blank">WPA</a> que son mucho más seguros y requiere un diccionario para lograr descifrar la contraseña, lo que hace que sea poco probable de hacerlo.<br />
Bueno, teniendo en cuenta todos estos antecedendes resulta increible que aún existan empresas u organismos (inclusive del gobierno) que estén exponiendo su red vía wifi con cifrado WEP. Pero para nosotros, esto es bueno, ya que nos podemos aprovechar ya sea para obtener internet free o para lo que queramos hacer <img src='http://blog.zerial.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Cuando nos logramos conectar a una red wifi de una empresa, la cual está mal configurada y si a ésto, sumamos que el firewall (si es que tienen) está casi configurado por defecto, es todo mucho más fácil. Existen casos en que subsegmentan y dividen la red por departamento o bien aislan los servidores de los pc de escritorio, pero lo hacen solo cambiandoles las direcciones ip, muchas veces ni si quiera crean reglas en el firewall para que estas maquinas no se puedan ver o bien crear una zona desmilitarizada para los servidores. Cuando ésto sucede, nosotros lo único que debemos hacer es camiarnos la IP a una que esté dentro del rango y listo, ya somos parte de &#8220;la red de servidores&#8221;. Para descubrir que rango de IP debemos usar para ir cambiando de departamento o para ingresar a zonas &#8220;privilegiadas&#8221;, podemos utilizar la misma herramienta que propuse en el punto 1: <a href="http://nmap.org" target="_blank">nmap</a>. Tambien podemos utilizar algún sniffer como <a href="http://wireshark.org" target="_blank">wireshark</a> o <a href="http://ettercap.sf.net" target="_blank">ettercap</a> para descubrir información interesante.</p>
<p>Existe el caso donde los servidores no están alojados fisicamente en la misma empresa, pero perfectamente con un poco de ingenio e imaginación podemos obtener la información de acceso a los servidores estándo dentro de la red, filtrando y analizando la informaicón, por ejemplo realizando un ataque MiTM, envenenando la red. Cuando ya formamos parte de la red, es mucho más fácil analizar el tráfico de la red, escanear máquinas e intentar ganar accesos a alguna de ellas y con una red wifi &#8220;protegida&#8221; con WEP no nos deberíamos tardar más de 1 hora en hacerlo.</p>
<p>Cuando empezamos a escanear nos encontramos con varias sorpresas, desktop con windows, servidores ftp, servidores de impresion, routers sin clave, etc. Nos podemos divertir un rato mandando a imprimir algunos mensajes, enviando mensajes dentro de la red de windows (el típico <em>winpopup ó net send</em>). Es muy típico encontrarse accesos a Terminal Servers, directorios compartidos con Samba (incluso computadores enteros compartidos con Samba), etc.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;linkname=Atacando%20desde%20el%20coraz%C3%B3n">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Algo así como un asesino a sueldo</title>
		<link>http://blog.zerial.org/seguridad/algo-asi-como-un-asesino-a-sueldo/</link>
		<comments>http://blog.zerial.org/seguridad/algo-asi-como-un-asesino-a-sueldo/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 00:38:31 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hackking]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=766</guid>
		<description><![CDATA[Ultimamente me ha contactado harta gente para hackear cuentas de correo a cambio de dinero, independiente de mi respuesta, esto me hace sentir como un &#8220;asesino a sueldo&#8221;. Muchas veces las personas confunden, por ignorancia, los terminos y las habilidades de una persona respecto a los computadores. Los sistemas de correo usados comunmente son GMail, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-767 alignright" title="espia_asesino" src="http://blog.zerial.org/wp-content/uploads/2009/08/espia_asesino.jpg" alt="espia_asesino" width="280" height="280" />Ultimamente me ha contactado harta gente para <em>hackear</em> cuentas de correo a cambio de dinero, independiente de mi respuesta, esto me hace sentir como un &#8220;asesino a sueldo&#8221;. Muchas veces las personas confunden, por ignorancia, los terminos y las habilidades de una persona respecto a los computadores.</p>
<p>Los sistemas de correo usados comunmente son GMail, Hotmail, Yahoo, entre otros no tienen fallas conocidas como para que una persona pueda obtener la password de un usuario tan facilmente, ni romper un sistema de autentificación, ni acceder a los servidores, etc. Para lograr obtener acceso a una cuenta ajena se puede lograr de varias formas, <em>crackeando</em> o <em>hackeando</em> otros servicios donde esta persona es parte o bien &#8220;adivinando&#8221; la contraseña de la víctima, pero para esto, hace falta tiempo y no se logra de 1 día para otro. Muchas veces basta con un poco de ingenieria social y no hace falta ser un experto gurú de la informática.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Falgo-asi-como-un-asesino-a-sueldo%2F&amp;linkname=Algo%20as%C3%AD%20como%20un%20asesino%20a%20sueldo">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/algo-asi-como-un-asesino-a-sueldo/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Viaje por el mundo conociendo hackers</title>
		<link>http://blog.zerial.org/interes-general/viaje-por-el-mundo-conociendo-hackers/</link>
		<comments>http://blog.zerial.org/interes-general/viaje-por-el-mundo-conociendo-hackers/#comments</comments>
		<pubDate>Sun, 21 Jun 2009 19:55:53 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[brendan]]></category>
		<category><![CDATA[entrevista]]></category>
		<category><![CDATA[hackerspaces]]></category>
		<category><![CDATA[hacklabs]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=418</guid>
		<description><![CDATA[Hace un par de días, recibí un comentario en mi blog de un estadounidense que estába de viaje por el mundo conociendo hackers. Lo que me llamó mucho la atención es como una persona puede tener tanto tiempo y tanto dinero para darse ese tipo de gustos, asi que se lo pregunté. Brendan (el estadounidense) [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de días, recibí <a href="http://blog.zerial.org/linux/xen-creacion-y-configuracion-de-una-maquina-virtual-pt2/#comment-69392" target="_brendan">un comentario</a> en mi blog de un <em>estadounidense</em> que estába de viaje por el mundo conociendo <em>hackers</em>. Lo que me llamó mucho la atención es como una persona puede tener tanto tiempo y tanto dinero para darse ese tipo de gustos, asi que se lo pregunté. <a href="http://withoutatraceroute.com" target="brendan">Brendan</a> (el estadounidense) me contó que se ganó una beca llamada <strong>Thomas Watson</strong> que consiste basicamente en otorgar estudios sobre <em>algun</em> tema en especifico del cual no se enseñe en las universidades, él quizo estudiar &#8220;Los hackers en el mundo&#8221;.</p>
<p>Me contactó, nos juntamos en el laboratorio de <a href="http://cmdlabs.net" target="a">CMDLabs</a>, en <a href="http://kernelhouse.org" target="b">KernelHouse</a> y estuvimos conversando. Me hizo una entrevista que publicará en <a href="http://hackerspaces.org" target="hs">HackerSpaces</a>, yo tambien aproveché de hacerle algunas preguntas a modo de entrevista.</p>
<p><span id="more-418"></span></p>
<blockquote><p>¿Cual es tu nombre o nick, dónde vives y dónde y qué cosa estudiaste?<br />
&#8211; Me llamo Brendan y no tengo nick, vivo en Los Angeles. Estudié Neurociencia en Pomona College.</p>
<p>¿A qué te dedicas o qué estás haciendo actualmente?<br />
&#8211; Viajando por el mundo conociendo los hackers, hacklabs, hackerspaces, etc. </p>
<p>¿Hace cuanto y por qué usas Linux?<br />
&#8211; Uso Linux hace 3 o 4 años. En el segundo año de universidad fui a Inglaterra, a estudiar al extranjero. No tenia portatil asi que compré un pc antiguo a un amigo, que no tenia muchos recursos, entonces necesitaba algo (un SO) que consuma pocos recursos y se adapte a un pc antiguo, entonces instalé DSL (Damn Small Linux). Ese fue mi primera distribución y mi primer encuentro con Linux.</p>
<p>¿Por qué te interesa el mundo de los hackers o el tema de los hackerspaces?<br />
&#8211; Soy un <em>geek</em> y los hackers son los <em>geeks</em> mas <em>cool</em>. Creo que es muy interesante cuando la comunidad virtual se traslada a un espacio fisico, es interesante la interaccion en un mundo real.</p>
<p>¿Eres un hacker?<br />
&#8211; Yo soy un simpatizante, un observador &#8230; No tengo suficiente conocimiento técnico para ser hacker. </p>
<p>¿Trabajas o trabajaste en algo relacionado con la informática?<br />
&#8211; No, no me gustaria trabajar en algo relacionado con la informática porque no sería por diversion, entonces seria muy aburrido. Prefiero trabajar en algo mas cientifico.</p>
<p>¿En qué lugares estuviste antes de pasar por Chile?<br />
&#8211; Vengo de Buenos Aires, Argentina, pero no fue muy &#8220;divertido&#8221;. La gente no tenia espacio fisico, conoci a hackers  pero se juntaban una vez al mes, en bares o algo asi. Antes de Buenos Aires pase por Madrid, conocí el <a href="http://www.patiomaravillas.net/hamlab" target="hhl">Hamlab</a>. Tambien visité el hackerspace <a href="http://lekernel.net/" target="lk">LeKernel</a>, en Francia. Me llamó mucho la atención un proyecto que tenian, lograron <a target="a" href="http://lekernel.net/blog/?p=83">hacekar una frecuencia de activación y desactivación de unas ruedas de unos carros simulando un sonido en una frecuencia X, estos tipos crearon un mp3 y lo usaron como ringtone para éste propósito</a>.</p>
<p>¿Qué impresion tenias de Chile, antes de venir?<br />
&#8211; Nada, no sabía nada, ninguna impresion.</p>
<p>¿Cómo me encontraste mi blog o cómo me contactaste?<br />
&#8211; Busque en Google &#8220;<em>hackmeting chile</em>&#8221;</p>
<p>¿Qué te pareció el laboratorio de CMDLabs y KernelHouse?<br />
Me gustó mucho. Es más limpio que otros hackerspaces que conocí.</p></blockquote>
<p>Entre conversa y conversa, le hice otras preguntas, fuera de esta &#8220;entrevista&#8221;, me llamó la atención algunos stickers que tenia en su portatil, entre ellas uno de &#8220;The Pirate Bay&#8221;, me contó que en su paso por Suecia, conocio a gente de ese movimiento y un integrante de &#8220;The Pirate Bay&#8221; fue quien le regaló ese sticker. Me contó como anéctoda que les hizo una pregunta a esos chicos, sobre que proyectos o que planes tenian para el futuro y su respuesta fue: <strong>Que todas las discograficas quiebren!</strong>.<br />
Otro tema del que hablamos fue sobre Kevin Mitnick y su método de <em>engañar</em> a la gente y formas de hackear usando la ingenieria social. Brendan me comento que en lo personal no le gustaba mucho lo que hacia Mitnick, ya que &#8220;engañar a la gente es muy fácil, mentir es fácil. Me gusta más el otro tipo de hacking, el hecho de darle una utilidad a las cosas distintas al proposito del que fueron diseñadas&#8221;.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fviaje-por-el-mundo-conociendo-hackers%2F&amp;linkname=Viaje%20por%20el%20mundo%20conociendo%20hackers">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/viaje-por-el-mundo-conociendo-hackers/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Pidgin+(msn-pecan)+WLM = FAIL!</title>
		<link>http://blog.zerial.org/mis-cosas/pidginmsn-pecanwlm-fail/</link>
		<comments>http://blog.zerial.org/mis-cosas/pidginmsn-pecanwlm-fail/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 16:40:18 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Historias]]></category>
		<category><![CDATA[Mis cosas]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=231</guid>
		<description><![CDATA[Hace un par de días Pidgin dejó de conectarse usando el procolo MSN, de un momento a otro. Probe conectandome desde emesene y tampoco conectó, no me quedó otra que conectarme usando algun cliente por web y decidí usar meebo, no tuve problemas. Más adelante, un tipo me dió una solución vía twitter, hablaba sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de días Pidgin dejó de conectarse usando el procolo MSN, de un momento a otro. Probe conectandome desde <em>emesene</em> y tampoco conectó, no me quedó otra que conectarme usando algun cliente por web y decidí usar <a href="http://meebo.com">meebo</a>, no tuve problemas. Más adelante, un <a href="http://twitter.com/estudiodos">tipo</a> <a href="http://twitter.com/estudiodos/status/1112963509">me dió una solución vía twitter</a>, <a href="http://120linux.com/problemas-messenger/">hablaba</a> sobre un tal <a href="http://code.google.com/p/msn-pecan/">msn-pecan</a> que, supuestamente, me iba a solucionar mi problema.<br />
Ahora comienzan los problemas, cuando inicie sesion con ese tal msn-pecan, en la lista aparecieron menos de la mitad de los contactos que tenia y luego, cuando logre conectarme por emesene, me di cuenta que si, habian desaparecido mas de la mitad de mis contactos, no lo creí y me volví a conectar por meebo y si! desaparecieron mis contactos! Luego de putear un buen rato a ese msn-pecan, intente conectarme otra vez usando el protocolo msn tradicional de pidgin y este fue el resultado:<br />
<center><br />
<a href="http://blog.zerial.org/wp-content/uploads/2009/01/pidgin_fail.png" target="_img"><img class="aligncenter size-full wp-image-232" title="pidgin_fail" src="http://blog.zerial.org/wp-content/uploads/2009/01/pidgin_fail_thumb.png" alt="pidgin_fail" width="368" height="230" /></a><br />
</center><br />
Cuando comienzo a poner &#8220;yes yes yes&#8221; a esos mensajitos pidgin se cierra y no me vuelve a agregar a mis contactos. Curiosamente, deje pasar 2 o 3 dias y esto se soluciono por arte de magia, volvi a entrar a pidgin (pensé: mm probaré a ver si por esas casualidades se arregló) e intente conectarme, paso lo mismo, pero esta vez, cuando fui presionando &#8220;yes yes&#8221; pidgin no se cayo, asi que esta historia tiene un final no tan triste ni tan feliz: Logre recuperar muchos contactos.</p>
<p>Moraleja: No usar MSN.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fmis-cosas%2Fpidginmsn-pecanwlm-fail%2F&amp;linkname=Pidgin%2B%28msn-pecan%29%2BWLM%20%3D%20FAIL%21">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/mis-cosas/pidginmsn-pecanwlm-fail/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Robo en los teléfonos públicos de Telefónica</title>
		<link>http://blog.zerial.org/interes-general/robo-en-los-telefonos-publicos-de-telefonica/</link>
		<comments>http://blog.zerial.org/interes-general/robo-en-los-telefonos-publicos-de-telefonica/#comments</comments>
		<pubDate>Sat, 13 Dec 2008 21:53:55 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[monedas]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[santiago]]></category>
		<category><![CDATA[telefonica]]></category>
		<category><![CDATA[telefonos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=205</guid>
		<description><![CDATA[El día Jueves 4 de Diciembbre del 2008 estaba en la estación de metro &#8220;Plaza de Armas&#8221;, me iba a juntar con un amigo y tenia que llamarlo, sólo tenia cien pesos ($100 CLP), lo que me alcanzaba justo para llamarle al celular y hablar 20 segundos con él. Me acerqué a uno de esos [...]]]></description>
			<content:encoded><![CDATA[<p>El día Jueves 4 de Diciembbre del 2008 estaba en la estación de metro &#8220;Plaza de Armas&#8221;, me iba a juntar con un amigo y tenia que llamarlo, sólo tenia cien pesos ($100 CLP), lo que me alcanzaba justo para llamarle al celular y hablar 20 segundos con él. Me acerqué a uno de esos teléfonos públicos, metí la moneda de cien pesos y cuando iba a marcar el número, el teléfono me había <em>comido</em> la moneda, le heché un par de <em>puteadas</em> le di un par de golpes a ver si soltaba la moneda pero no pasó nada, colgué la <em>caga</em> de teléfono y me fui, indignado. Empece a dar vueltas y a esperar a que mi amigo me llame para ponernos de acuerdo y entre tantas vueltas que me di por la estación y luego de haber visto a mucha gente que intentaba llamar por esos teléfonos y le pasa lo mismo, veo a un <em><a href="http://inciclopedia.wikia.com/wiki/Flaite" target="_flaite">flaite</a></em> que estaba abriendo los teléfonos, luego le daba un golpe a la ranura donde se ponen las monedas y todas las monedas que el teléfono se había tragado el tipo se las estaba hechando en su bolsillo &#8230; Me dio rabia y lo primero que hice fue ir donde un guardia -tambien con cara de flaite-:</p>
<blockquote><p>
<strong>Yo</strong> Hola, mira sabes, hay un tipo que está abriendo los teléfonos públicos y se está llenando los bolsillos con &#8230;<br />
-<em>aca el guardia me interrumpe y dice</em>-<br />
<strong>Guardia:</strong> ah .. no, si el es técnico de telefónica.<br />
<strong>Yo:</strong> Em &#8230; Ya.
</p></blockquote>
<p>No le creí y no me quedé tranquilo asi que fui a hablar con otro guardia (uno que tenia menos cara de flaite) y me dice &#8220;Mira ahí está la jefa de estación&#8221;, entonces ok, fui a hablar con la jefa de estación y le conté la situación y lo primero que hizo fue correr detrás del tipo para pillarlo y ver que estaba pasando. La jefa de estació le pidio la credencial a este tipo, para verificar si realmente era técnico de telefonica y efectivamente, el tipo teina una credencial (se notaba que era media <em>trucha</em>) asi que nada se pudo hacer pero de todas formas le tomé los datos al tipo para más tarde llamar a telefonica para ver que estaba pasando, si era normal ese procedimiento, si es normal que un tecnico vaya a revisar los telefonos sin un uniforme que los identifique, etc.</p>
<p>Más tarde llamé a telefonica y le conté lo que había ocurrido, detalladamente, le di los datos del tipo, etc y lo primero que me dice la operadora fue: </p>
<blockquote><p>
<strong>Operadora:</strong> Usted tuvo que haberle pedido las monedas a esa persona<br />
<strong>Yo:</strong> Claaro &#8230; una persona con una cara de delincuente (flaite), sin uniforme .. seguro me da confianza para ir a pedirle las monedas po&#8217;<br />
<strong>Operadora:</strong> Ah bueno.. si lo entiendo. Ya, yo hablaré con mi supervisor y le contaré lo ocurrido.<br />
<strong>Yo:</strong> Y no puedo hablar yo con él?<br />
<strong>Operadora:</strong> No .. es que el no está ahora.<br />
<strong>Yo:</strong> Em ya &#8230; entonces, que solución me da? Que hago con las monedas que perdí?<br />
<strong>Operadora:</strong> Pues mala suerte, las monedas las perdio nomás<br />
<strong>Yo:</strong> &#8230;. PLOP
</p></blockquote>
<p>Le corté y hasta ahora no he tenido respuesta. El <em>flaite</em> se llama <strong>Christofer Farias Valenzuela</strong> y su R.U.T es <strong>17.545.494-2</strong>.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Frobo-en-los-telefonos-publicos-de-telefonica%2F&amp;linkname=Robo%20en%20los%20tel%C3%A9fonos%20p%C3%BAblicos%20de%20Telef%C3%B3nica">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/robo-en-los-telefonos-publicos-de-telefonica/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>
