lunes 28 de enero de 2008

Última Parte del Libro.

PEQUEÑO HACKER ILUSTRADO


· Administrador : persona que se encarga de todas las tareas de mantenimiento de un sistema.

· ARPAC : red argentina de packet switching, norma X.25.

· ASCII : American Standard Code for Information Interchange. Codigo de representacion binaria de numeros y letras.

· Backdoor : puerta de entrada trasera a una computadora, programa o sistema en general. Sirve para acceder sin usar un procedimiento normal.

· Backup : cualquier cosa que sirva para restaurar un sistema ante un desastre.Pueden ser cintas o diskettes que contengan la informacion que hay en el sistema. Tambien cualquier cosa que sirva para reemplazar a un elemento defectuoso Una linea telefonica backup, por ejemplo, esta para cuando la que normalmente se usa deja de funcionar.

· Bajar : recibir un archivo por modem de un host.

· Base de datos : se utiliza como sinonimo de BBS, pero en realidad es cualquier conjunto de datos organizados.

· BASIC : Beginner's All Purpose Symbolic Instruction Code (codigo simbolico de instrucciones de todo proposito para principiantes). Lenguaje de programacion sencillo de instrumentar y de aprender, que se uso mucho en las primeras computadoras personales. Tiene muy mala prensa porque lleva a sus practicantes a vicios de programacion.

· BBS : Bulletin Board System (sistema de boletines). Es una computadora con un modem y con un programa que atiende cada vez que alguien llama con otro modem por telefono Presenta al usuario un menu de actividades. Las mas comunes son la transferencia de archivos y correo electronico.

· Bit : Unidad minima de informacion. Equivale a un 0 o a un 1, a un si o a un no. Combinando bits se puede representar numeros, palabras, dibujos, sonidos, etcetera.

· Black Box : aparato que enga¤a a la central telefonica haciendole creer que no se levanto el tubo del telefono cuado en realidad se esta produciendo una comunicacion.

· Blue Box : aparato (o programa de computadora) que emite tonos multifrecuencias que permiten controlar las centrales telefonicas. Se usa para lograr comunicaciones gratuitas, entre otras cosas.

· Bps : bits por segundo. Medida de velocidad de transmision de un modem.

· Bug : un error en un programa o en un equipo. Se habla de bug si es un error de diseño, no cuando la falla es provocada por otra cosa.

· Byte : ocho bits. La unidad minima de informacion que puede procesar una computadora de una sola vez. Si tomamos al pie de la letra la definicion, no todos los bytes tienen ocho bits, porque algunas computadoras manejan 7 bits, otras 9. Pero por lo general un byte son ocho bits.

· Calling Card : tarjeta de credito emitida por una compa¤ia telefonica que permite hacer llamados y pagarlos despues.

· Carding : arte de abusar de tarjetas de credito.

· Chat : charla en ingles. Se aplica cuando un usuario de una red o de un BBS habla con otro en tiempo real a traves del modem o lo que sea que maneje la red.

· CIBA : Central Internacional Buenos Aires. Central telefonica para llamadas internacionales, usada en los 80. Por extension, se llamaba CIBA al nodo Telenet/Tymenet que se instalo en dicha central.

· Ciclos : cantidad de oscilaciones por segundo. Se aplica a las (por segundos, HZ) oscilaciones de sonido, pero tambien describe todo tipo de oscilacion.

· Clave : se usa como sinonimo de password; tambien puede ser el codigo que permite desencriptar un dato.

· Codigo fuente : programa escrito en Pascal, C, Basic, o cualquier lenguaje. En ese formato no es entendible por la computadora; necesita ser "traducido" (compilado) para que lo entienda.

· Colgar : a) hacer que un sistema deje de funcionar; b) desconectar una comunicacion telefonica.

· Compilador : programa que toma el codigo fuente de un programa y lo convierte a un ejecutable.

· Configuracion : conjunto de las opciones elegidas por un administrador para un sistema.

· Correo electronico : equivalente electronico al correo normal en el que se intercambian mensajes entre dos (o mas) personas, a traves de una red o de un BBS.

· Correr : sinonimo de ejecutar.

· Cracker : a) persona que quita la proteccion a programas con sistemas anticopia; b) hacker maligno,que se dedica a destruir informacion.

· Cuenta : darle a una persona acceso a una red, a un sistema o a un BBS. Como su homonima en el banco, consiste en los datos personales de un "cliente" (en este caso, cliente de un sistema) que permiten que este use los servicios ofrecidos. Por lo general se identifican con un nombre.

· Cyberespacio : la "alucinacion consensuada" de Gibson. Es el conjunto de todas las redes, que forman un "espacio virtual".

· Cyberpunk : corriente literaria dentro de la ciencia ficcion que, entre otras cosas, se destaca por incorporar a sus argumentos el uso de la tecnologia de las redes de computadoras.

· Decoy : se¤uelo en ingles. Programa dise¤ado para que el usuario caiga en un movimiento donde se le pueda robar la password.

· Default : si un programa presenta al operador varias opciones y permite que no elija alguna en particular, utiliza una de estas como la respuesta mas general. Esto se llama opcion default, por defecto, ya que el usuario no eligio nada.

· Dial-Up : linea de datos que permite a un usuario ingresar por modem a una red o a una computadora.

· DDI : Discado directo internacional.

· Discador : aparato que sirve para discar por telefono, o programa que usa dicho aparato. Por lo general se trata de un modem, o un programa que lo usa.

· DOS : Disk Operating System (sistema operativo de disco). Es el sistema operativo que mas usan las PC compatibles con IBM. Tambien es el primero que se hizo para ellas.

· E-mail : correo electronico.

· Ejecutable : un programa listo para ser ejecutado por la computadora

· Ejecutar : interpretar las instrucciones de un programa y llevarlas a cabo.

· Encriptar : codificar un dato de forma que solo pueda ser leido por el destinatario.

· FAQ : lista de preguntas frecuentes, con sus respuestas, aparecidas en un determinado newsgroup.

· Fidonet : red de BBS internacional. Estan conectados por telefono, es gratuita y estrictamente no profesional.

· FTP : File Transfer Protocol, protocolo de transferencia de archivos, sistema para copiar archivos a traves de Internet.

· Guest : cuenta publica en un sistema, para que la use alguien que no tiene una cuenta propia.

· Gusano : programa que se reproduce, sin modificar a otros en el intento.

· Hacker : este libro trata de definir esta palabra.

· Handle : seudonimo usado por un hacker en lugar de su nombre verdadero. Tambien se usa entre los radioaficionados.

· Handy : radio receptor y transmisor de mano.

· Hang-up : vease "colgar" acepcion "b".

· Hardware : todo componente fisico de la computadora.

· Host : computadora que es "huesped" de otras, en una red. Puede que les ofrezca espacio en disco, programas, un impresora, o cualquier servicio.

· ID : identificacion

· Ingenieria social : arte de convencer a la gente de entregar informacion que no corresponde.

· Internet : red de redes. Une maquinas de distintas tecnologias, sistemas operativos y fabricantes, con un protocolo comun. No es una organizacion, no tiene lideres ni due¤os.

· IUR : Identificacion de usuario de red. Castellanizacion de NUI.

· Kilobyte : 1.024 caracteres.

· Lamer : tonto, persona con pocos conocimientos o con poca "etiqueta".

· Login : procedimiento de identificarse frente a un sistema para luego usarlo.

· Loops : circuitos. Un loop de telefonos son dos telefonos que se comunican entre si.

· MaBell : nombre cari¤oso con el que se llama a la Bell Corporation o a cualquiera de sus empresas subsidiarias

· Mainframes : computadoras grandes. A diferencia de las personales, ocupan habitaciones enteras y tienen un gran numero de terminales.

· Megabyte : 1.024.000 caracteres.

· Modem : MOdulador DEModulador. Aparato que toma se¤ales digitales, compuestas de bits, y las transforma en se¤ales analogicas, compuestas de sonidos. Tambien hace el proceso inverso. Se usa para conectar computadoras por telefono.

· Newsgroup : foro de mensajes publicos en Internet para la discusion de un determinado tema.

· Nodo : computadora parte de una red.

· NUA : Network User Address, direccion del usuario de red. Equivalente del numero telefonico en una red de datos X.25.

· NUI : Network User Identification (IUR: Identificacion de usuario de red). Numero que identifica a un usuario ante una red X.25.

· Numero IP : identificacion de la maquina dentro de la red Internet.

· On-Line : en linea. Significa que algo esta conectado a otra cosa, por lo general una computadora con otra por modem

· Operador : persona que usa una computadora. A menudo se llama "operador" al administrador del sistema.

· Outdial : modem de salida dentro de una red, que permite a un usuario de la misma salir a la red telefonica convencional. Los que permiten hacer llamadas de larga distancia se llaman "global outdial" (outdial globales) o GOD.

· Packet switching : intercambio de informacion en forma de paquetes que acumulan una cantidad determinada de bits.

· PAD : Packet Assembler and Disassembler (armador y desarmador de paquetes). Maquina en una red que lee los paquetes y los vuelve a armar, con otro destino o en otro formato. Tambien se llaman asi a las "repetidoras" de una red.

· Paper : trabajo cientifico publicado en forma interna en una universidad o empresa.

· Pared de fuego : computadora que registra todos los paquetes de informacion que entran en una compa¤ia para, una vez verificados, derivarlos a otra que tiene conexión interna y no recibe archivos que no provengan de aquella.

· Password : palabra que sirve para verificar que un usuario es realmente quien dice ser. Por esto mismo, el unico que debe conocerla es ese mismo usuario.

· Patch : en ingles, parche. Modificacion de un programa ejecutable para solucionar un problema o para cambiar su comportamiento.

· Payload : efecto visible de un software maligno.

· PBX : Private Branch Exchanges. Centrales telefonicas internas de empresas.

· Phreaker : persona que usa comunicaciones sin pagarlas o pagando menos de lo que corresponde.

· Pinchar (lineas) : interferir una linea telefonica (por extension, cualquier canal de comunicacion) con intenciones de oir lo que se dice o de usar ese canal de comunicación de manera clandestina.

· Privilegio : lo que un sistema deja hacer a un usuario.

· Programa : secuencia de instrucciones para una computadora.

· Rabbit : en ingles, conejo. Programa que provoca procesos inutiles y se reproduce (como los conejos) hasta que agota la capacidad de la maquina.

· Recurso : cualquier cosa que sirva para cumplir las instrucciones (en computadora) de un programa. Puede ser memoria, tiempo de procesamiento, una impresora, un disco, etcetera.

· Red Box : aparato que permite enga¤ar a un telefono publico norteamericano para que se comporte como si se depositaran monedas en el.

· Red : conjunto de computadoras interconectadas que intercambian informacion.

· Redirigir : cambiar el destino de algo. Por ejemplo, redirigir una llamada es hacer que suene en un telefono distinto del que se intentaba llamar.

· Resetear : volver un sistema, programa o computadora, a su estado inicial, generalmente apagando y prendiendo la computadora.

· Root : cuenta del administrador en UNIX. Es la mas poderosa: permite el acceso a todo el sistema.

· Server : maquina que ofrece servicios a otras dentro de una red. Vease "host".

· Shell : interprete de comandos de un sistema operativo. Es el que se encarga de tomar las ordenes del usuario y hacer que el resto del sistema operativo las ejecute.

· Shoulder Surfing : espiar por atras de un hombro para tratar de ver informacion interesante.

· Sistema operativo : programa o conjunto de programas que hacen funcionar la maquina. El sistema operativo se encarga de manejar los discos, monitores, terminales, redes, y todo lo que tenga la computadora, mientras que el programa de aplicacion pide todo lo que necesita al sistema operativo.

· Sistema : un sistema es cualquier cosa que tenga partes componentes que interactuan entre si. En computacion, se llama asi a cualquier conjunto de programas que formen un todo coherente, por ejemplo, dentro de una organizacion.

· Software : programas para una computadora.

· Subir : enviar un archivo por modem a un host.

· Sysop : administrador de un BBS.

· TCP/IP : conjunto de protocolos usados en la red Internet.

· Telex : red de comunicacion de datos muy primitiva, pero todavia en uso. Sirve fundamentalmente para intercambiar mensajes.

· Terminal : puerta de acceso a una computadora. Puede tratarse de un monitor y teclado o de una computadora completa.

· Tonos : los comandos que se usan para controlar las centrales Multifrecuencia telefonicas digitales son tonos audibles. Se los llama multifrecuencia porque cada "tono", o cada se¤al, es en realidad el resultado de dos sonidos distintos superpuestos. Los tonos que se usan para discar son de este tipo.

· Trashing : arte de revolver la basura para encontrar informacion util.

· UNIX : sistema operativo utilizado por la gran mayoria de maquinas de Internet. Su gran exito se debe a que es abierto, por lo cual existen muchas versiones, y cualquiera puede escribir programas para UNIX.

· Virtual : que no es real. Algo que aparenta ser determinada cosa, pero que en realidad no es mas que una simulacion

· Virus : programa autorreproductor que modifica otros programas mientras se reproduce.

· Voice : se dice que una conversacion es por voice cuando se usa el telefono para hablar normalmente en lugar de usar un modem.

· Workstation : estacion de trabajo. Es una maquina en la red que se usa para trabajar, a diferencia de un server.

· X.25 : protocolo de red packet-switching. Es un estandar internacional usado por la mayoria de las grandes redes



BIBLIOGRAFIA

Revistas:

· Secure Computing, Virus News International, 2600, The Hacker Quarterly,Hack-Tic

· Wired, Computer Virus Development Journal, Virus Report, Whole Earth Review,

· Diarios y revistas de Buenos Aires.

Libros:

· The Hacker Crackdown: Law and Disorder on The Electronic Frontier, por Bruce Sterling. Bantam Books, 1992.

· Los piratas del chip: La mafia informatica al desnudo (titulo original: Approaching Zero), por Bryan Clough y Paul Mungo. Ediciones B.S.A., 1992.

· Security in Computing, por Charles P. Pfleeger. Prentice Hall International Editions, 1989.

· Secrets of a Super Hacker, por The Knightmare. Loompanics Unlimited, 1994.

· Neuromante, por William Gibson. Minotauro, 1992.

· The Hacker's Dictionary, compilacion de Eric Raymond. The MIT Press, 1991.

· Practical UNIX Security, por Simson Garfinkel y Gene Spafford. O'Reilly & Associates, Inc., 1991.

· Network Security, por Steven Shaffler y Alan Simon. AP Professional, 1994.

· The Internet Worm Program: an Analysis, por Eugene H. Spafford.
A Tour of the Worm, por Donn Seeley.

· Firewalls and Internet Security: Repelling the Wily Hacker, por William Cheswick y Steven Bellovin. Addision Wesley Professional Computing, 1994.

· A Short Course on Computer Viruses,por Fred Cohen. John Wiley & Sons, Inc.,1994

· Out of the Inner Circle, por Bill Landreth. Microsoft Press.

· Hackers, por Stephen Levy. Dell Publishing, 1984.

· FAQ de alt.2600, por Voyager.

Signed: Don(Juan)Caballero / Miriam Sf.

10ª Parte del Libro.

La Infeccion

Pocas cosas en el mundo informatico excitan mas la imaginacion popular que un virus. Son programas que aparentan tener vida propia y que invaden las computadoras sin permiso. Se duplican a si mismos y suelen tener lo que se llama el payload, el regalito que infecta al sistema. Este puede ser inofensivo -los hay que meramente muestran un mensaje- o destructivo; en cualquier caso es peligroso ya que, como minimo, ocupa espacio en el disco y en la memoria. El primer caso conocido sucedio en 1960. "El monstruo de la galletita" -como fue bautizado el virus pionero en un articulo de la revista norteamericana Time- solo se ejecuto dentro de una universidad.

Presentaba por toda actividad una leyenda en la pantalla: "I want a cookie" ("Quiero una galletita"); no se reproducia; solo se repetia hasta trabar la maquina. La forma de desactivarlo era sencilla -aunque en la desesperacion hubo quienes probaron metodos extraños, desde preguntar que tipo de galletita hasta acercar una al ordenador-: habia que teclear la palabra "Cookie". ¨Por que no darle lo que pedia?. Un virus parece el hacker ideal, pero no es tan cierto. Es un ente ubicuo y puede estar en cualquier parte, pero no es una ventaja para el hacker: no siempre va a aparecer donde le interesa. Un virus se escapa de control demasiado rapido y no se puede usar facilmente para atacar a un sistema en particular.

Unicamente es perfecto para el vandalismo indiscriminado. Segun la definicion mas aceptada, se trata de un programa que modifica a otros agregandoles su codigo y -de esa forma- reproduciendose. El doctor Fred Cohen, el primer estudioso reconocido de los virus, tiene su propia definicion: un virus es cualquier programa que se autoreproduzca. Según el, un gusano -un programa que no modifica a otros para reproducirse- tambien es un virus. La diferencia consiste en que estos se ejecutan cada vez que el usuario utiliza el programa infectado mientras que los gusanos deben buscar otros metodos, pero el uso de ambos en el hacking es similar: si es el objetivo, tanto unos como otros envian de regreso la informacion que recolectan. Por lo general un virus se copia en un diskette, de alli pasa de maquina en maquina y se pierde el control de donde va. Si un hacker quisiera usarlo deberia asegurarse de que ataque a la maquina correcta, para lo cual un virus normal de DOS no serviria. Necesita un virus programado especialmente para redes, que busque el camino desde su punto de origen hasta la victima. El gusano de Morris es un ejemplo excelente: aunque el no buscaba atacar a un sistema en particular, usaba algunas tecnicas de hacker para copiarse a lo largo de Internet. Otro ejemplo es uno de los experimentos de Fred Cohen, quien consiguio permiso para probar su virus en un sistema operativo que usaba una tecnica llamada Bell-LaPaluda que, se suponia, estaba dise¤ada para dar un grado maximo de seguridad e impedir la filtracion de informacion.

La idea de Fred era demostrar que un usuario con privilegios minimos podia introducir un virus para que accediera a la informacion mas clasificada. El programa que Cohen desarrollo tuvo exito: el secreto es que si un usuario con bajo nivel de acceso infecta uno de sus programas y consigue que otro de mayor privilegio lo ejecute, el virus va a tomar automaticamente los derechos del segundo y asi hasta llegar al maximo nivel. Para que funcione hay que tener acceso al sistema para, por lo menos, ingresar el virus. La clave consiste en saber que el programa es el usuario (sea un virus o no, tiene el mismo nivel de acceso que el usuario). Si el supervisor lo ejecuta, podra acceder a todo el sistema y una vez alcanzado ese nivel puede hacer lo que el hacker quiera: filtrar informacion secreta, instalar un backdoor o cualquier otra cosa.


Busqueda Frenetica

Scanning (busqueda) es, en el argot del hacker, la revision de una serie de posibilidades dentro de un sistema -por ejemplo, una red- para encontrar datos interesantes. Es el discador tipo Juegos de guerra: un programa llama mediante un modem a un numero telefonico tras otro y chequea que conteste otro modem. Guarda en un archivo los que encontro (incluso, segun el software, el cartel de bienvenida al sistema alcanzado) para que el hacker luego lo analice con tranquilidad. Puede hacerse a mano si se buscan Private Branch Exchanges (PBX, centrales telefonicas internas de empresas), donde un modem no es util. La desventaja es que, dada la cantidad de numeros telefonicos existentes, lleva demasiado tiempo, por lo que su practica se reduce a una cantidad menor, como los publicados en guia de una empresa determinada. Pero una vez conseguido el dato se puede manejar el circuito telefonico interno y utilizarlo para salir al exterior con llamadas de larga distancia. La tecnica no esta limitada a la red telefonica: se puede hacer scanning de numeros IP (la identificacion de la maquina) en una red TCP/IP (como internet) o intentarlo con ondas de radio. Muchos equipos de radio vienen preparados para buscar automaticamente se¤ales dentro del espectro radial que reciben.

El hacker puede escuchar y obtener informacion interesante: llamadas telefonicas por inalambricos y celulares, comunicaciones de fuerzas de seguridad, etcetera. Toda la informacion que viaja por el aire esta a disposicion del hacker para ser analizada, desde cables de agencias de noticias hasta mensajes para los servicios de radiollamadas. Claro que algunos de estos datos requieren un equipamiento especial -disponible y a la venta en los Estados Unidos y otros paises- para ser detectados.

Cajitas

Para manipular las lineas telefonicas, phreakers y hackers inventaron una serie de dispositivos llamados "cajas". La mas conocida es la Blue Box (Caja Azul), un aparato que emite un tono de 2600 hertz con el cual convence a la central telefonica de que un operador u otra oficina de la empresa esta usando la linea. Quien opere una Blue Box puede controlar a gusto una central: hacer llamadas gratis, redirigirlas y todo lo que permita el software que la controle. Otra caja popular es la Black Box (Caja Negra), que evita que la central telefonica detecte que el auricular fue levantado. Impide el cobro de las llamadas hechas a un telefono equipado con este aparato. Una Red Box (Caja Roja) emite tonos equivalentes a los que envian a sus centrales los telefonos publicos de los Estados Unidos, simula que se ponen moneadas y, en consecuencia, la comunicacion resulta gratis. Una Cheese Box (Caja de Queso) dirige las llamadas de un telefono a otro; el Infinity Transmiter (Transmisor Infinito) permite escuchar las llamadas hechas al telefono donde esta instalado.


Celulares

Los telefonos celulares son especialmente vulnerables al hacking: sus chips pueden ser reprogramados para presentar el codigo de un llamador falso y evitar el pago. En general, la gente cree que impiden que la policia pinche las lineas, por eso lo prefieren -entre otros- los distribuidores de drogas, aunque es un error: no estan libres de que alguien escuche sus conversaciones, tal como lo demostraron los hackers argentinos en el Congreso de 1994. En sus origenes, los aparatos traian el numero de serie en un chip de memoria, lo que permitia reprogramarlo y cambiarlo a uno pirata. Ahora ese numero esta dentro de un chip que no es programable. En 1993 los paises con mayor cantidad de fraudes cometidos por via celular fueron Republica Dominicana, Egipto, Pakistan, India, Rusia, El Salvador, China, Colombia, Mexico y Ghana. En 1993 la agencia de creditos TRW anuncio una tecnica de "firma" que debe coincidir con el numero de telefono y el de serie, pero los conocedores del tema aseguraron que es un parche. El ingeniero Armando Parolari trabaja en la actualidad para la empresa de telefonia celular CTI. Afirma que "se pueden usar todas las lineas, porque si alguien se dedica a enganchar una frecuencia libre puede usarla, pero creo que el sistema celular es el mas confiable, porque tiene que ser algo muy circunstancial".

Parolari esta convencido de que la telefonia celular sera la forma de comunicacion del futuro, porque ofrece una ventaja que considera imbatible respecto de las de cable rigido: la comodidad de llevar consigo el telefono. Para apoyar su teoria asegura que "hay paises nordicos que tienen un desarrollo de sistema celular equivalente al que nosotros tenemos en telefonia fija, es decir seis abonados por cada seis habitantes", pero reconoce que la gran limitacion es la banda de frecuencia. Opii no comparte la opinion de Parolari sobre la mayor seguridad de la telefonia celular. "Eso es una broma, el que dijo eso es un nabo -define, contundente, el chico- no tiene idea de nada. Es muy facil, con modificar el televisor, ya esta. Tenes que recibir una determinada frecuencia: entre 800 y 900 MHZ estan los telefonos celulares. Con cualquier cosa que reciba en esa banda, podes escuchar las conversaciones. Despues, si queres captar o usar uno en especial, es mas complicado. Pero escuchar, lo hace cualquier estupido."

Digitales

En cuanto a los medios digitales, en este momento hay por lo menos tres CDs con informacion sobre hacking que se consiguen facilmente. Los BBS underground contienen archivos con materiales que van desde programas para hackear hasta instrucciones precisas para hacer determinadas operaciones. Conseguir sus numeros telefonicos no es dificil: en los BBSs corrientes hay listas de otros y, una vez que se accede a uno, descubrir mas es sencillo. Los operadores no se preocupan por mantener cautiva a su clientela y, en general, reservan un centro de mensajes o de publicidad donde figuran los telefonos. Un BBS es un programa que funciona con el modem de la computadora y que permite a quien llama elegir opciones desde una pantalla o menu principal. Las principales son: correo; envio y recepcion de archivos con diversas informaciones, programas o materiales publicados en otros medios; en algunos casos tambien hay juegos y se puede mantener una conversacion on line con el operador.

Algunos son abiertos y cualquiera puede ingresar y accionar; otros son absolutamente cerrados y se limitan a presentar informacion, no admiten respuestas. Estan los anonimos (el operador no sabe el nombre ni el domicilio de los usuarios), intermedios (el sysop conoce la identidad de los usuarios pero estos no la de los otros usuarios) y los que prohiben el uso de seudonimos; los publicos y gratuitos; los privados (casi siempre cobran por asociarse y restringen los usuarios a amigos del operador). Algunos marcan status entre sus usuarios y, por ejemplo, no permiten el acceso de ni¤os a determinadas areas. Aunque no se trata de algo cotidiano se puede hackear un BBS, pero hay muchos que no cobran por el servicio y hacerlo solo servira para recolectar informacion acerca de los usuarios y sus claves.

Los de mayor tamaño, generalmente masivos, nacionales y comerciales, que ademas brindan servicios on-line -como Compuserve o Delphi- son, tradicionalmente, objetivos para el hacking. Los importes que cobran por asociarse resulta casi siempre elevados, pero contienen datos que los hackers saben utilizar. En cuanto a las redes, en la actualidad la unica que se tiene en consideracion es Internet: a traves de ella es posible llegar a otras treinta mil redes y a dos millones y medio de computadoras diseminadas por el mundo. Para un hacker que da sus primeros pasos es conveniente entrar en el underground y relacionarse con gente que este en el tema.

En la practica, sin embargo, resulta muy dificil limitarse a usar los conocimientos de otros. Compartir descubrimientos, tecnicas, e informacion es una de las mas antiguas tradiciones dentro del mundo hacker, pero no significa que los secretos se revelen indiscriminadamente: es necesario ganarse la confianza de los hackers mas avezados y demostrar que el interes esta en adquirir conocimientos y no en conseguir llamadas de larga distancia gratis sin saber como. Los grupos de hackers suelen ser bastante cerrados y desesperarse por ingresar en ellos puede cerrar las puertas; las chances aumentan si se puede demostrar que se tiene algo para ofrecer y que se es una persona confiable y discreta.

Los responsables de la seguridad de los sistemas son conscientes de todas estas posibilidades y por lo tanto, toman precauciones. Una de ella es instalar una "pared de fuego": una computadora que registra todos los paquetes de informacion que ingresan en la compa¤ia para, una vez verificados, derivarlos a otra que tiene conexion interna y no recibe archivos que no provengan de aquella. En el camino inverso, la interna envia los datos a la maquina que tiene conexion con el exterior y esta no acepta paquetes que registren otro origen. Los directivos de seguridad de AT&T instalaron una pared de fuego en la oficina central de la compa¤ia para preservar el sistema y Marcus Ranum, del Trusted Information Systems, dise¤o una para la Casa Blanca. A veces se instala un ring back: el que llama debe ingresar una identificacion correcta, luego la computadora corta la conexion y llama al telefono registrado para ese usuario. Pero asi como surgen nuevas medidas de control, nacen nuevas ideas para hackear: por ejemplo, el ring back se burla levantando el telefono y simulando un tono de linea desocupada para que el modem piense que esta marcando el numero, pero en realidad sigue conectado con el que llamo. El rango de cosas que el hacker puede estudiar es inmenso: ningun detalle puede de manera alguna agotar el vasto campo de exploracion posible.

9ª Parte del Libro.

Los Hogares Hackers

Los BBSs, lugares de reunion de hackers que tanto preocuparon a los investigadores del servicio secreto, tenian para la epoca de Sundevil una larga tradicion. En marzo de 1980 se conecto uno de los primeros que ganaron importancia por su contenido: el 8BBS, dirigido por Susan Thunder y El Condor, quien por sus actitudes concito la indignacion de las asociaciones underground. Fue detenido y encarcelado durante seis meses en un calabozo individual y aislado, dado el temor de las autoridades a que con sus intrusiones comenzara una tercera guerra mundial. Otro BBS, Plovernet, operaba en Nueva York y Florida y su sysop (operador de sistemas) era un adolescente: Quasi Moto. Atrajo a quinientos usuarios en 1983 y fue el primer hogar de la League of Doom; de hecho, su fundador Lex Luthor fue co-sysop junto a Emmanuel Goldstein durante unos meses.

El Digital Logic Data Service de Florida era manejado por un tal Digital Logic, donde Lex Luthor concentraba gran reconocimiento. Los Neo Knight operaban el BBS Apple y Free Word II, el Major Havoc. Metal Shop, sede de PHRAC, fue uno de los pocos que funcionaron en Saint Louis. La League of Doom comenzo a funcionar en 1984 nucleando basicamente a phreakers, entre ellos Lex Luthor, de dieciocho años por entonces, especialista en el Central System for Mainframe Operation (COSMOS), una red interna de Telco. Despues se agregaron hackers y la lista de miembros se amplio a ControlC, Silver Spy, The Prophet, The Urvile, The Leftist.Silver Spy tenia su propio BBS, el Catch 22, considerado como uno de los mas pesados de aquella epoca; ControlC genero una busqueda frenetica en la Michigan Bell, hasta que en 1987 lo detuvieron. Era un adolescente brillante y poco peligroso que no contaba ni remotamente con la posibilidad de pagar los importes acumulados en llamadas de larga distancia.

A pesar de todos los esfuerzos policiales por controlar y detener el hacking, el movimiento continua su camino y va en aumento. Entre el 4 y el 6 de agosto de 1993 se efectuo el segundo congreso internacional organizado por los holandeses de Hack-Tic bajo el lema "Hacking at The End of The Universe" (Hackeando en el fin del universo). Rop Gonggrijp –quien tambien participo del congreso de 1989 en el centro cultural Paradiso, de Amsterdam- enfatiza las diferencias entre uno y otro. Los organizadores prefirieron para el segundo un lugar alejado de la civilizacion y asi eligieron Flevoland, una de las doce provincias holandesas que todos llaman Flevopolder, porque es tierra ganada al mar. Carpas, sillas, mesas, barriles de cerveza e infinidad de cables ocupaban el terreno sede del encuentro, cuando encontraron una dificultad: necesitaban mas lineas telefonicas. La empresa local, PTT Telecom, les ofrecio una solucion: con un multiplexor podian darles ocho lineas en dos cables, aunque eso traia una nueva complicacion: no se podian pasar fax ni modem de alta velocidad.

"Pero eso no es problema para una conferencia de este tipo, ¨verdad?, ironizaron los tecnicos de PTT. El congreso se inauguro con una charla de Emmanuel Goldstein y las sesiones se realizaron en talleres. Pengo explico las debilidades del sistema operativo VMS; Billsf y Rop contaron que tipo de mensajes de radiollamado se pueden interceptar; David C. desarrollo los principios del dinero digital anonimo. Y todos se comunicaron con el resto del mundo via Internet. La prensa -que en marzo, cuando los de Hack-Tic habian hecho el anuncio, no habia dedicado ni una linea al congreso- se presento en masa al advertir que la asistencia fija era de setecientas personas mas otros trescientos visitantes por dia. Segun Rop, la segunda jornada en Flevoland tenia "un clima Woodstock; ademas, algunos tenian hash o porro, que dejaban sus perfumes caracteristicos en la carpa principal". Hubo quejas por la comida: era demasiado sana, protestaban los hackers, que preferian pizzas.


Un Mensaje

En noviembre de 1993, Phiber Optic se desperto en medio de una pesadilla: su casa estaba copada por agentes federales que revisaban cuanto cajon encontraban y separaban todo lo que tuviera que ver con computacion. Phiber no sabia que siete compa¤ias telefonicas regionales de Bell, varias bases de datos de agencias del gobierno y otras empresas de comunicaciones como la Telecom Britanica habian asentado una denuncia por intromision no autorizada. "El juicio fue de los Estados Unidos contra mi persona", acusa Phiber Optic, quien recibio una condena de un año en prision y salio en libertad el 22 de noviembre de 1994. Ese dia sus compa¤eros de ECO, un sistema de conferencias, lo recibieron con una fiesta de bienvenida y lo reasignaron al trabajo que realizaba antes de ir a prision: ocuparse de las computadoras, la base de datos y algunos aspectos tecnicos, como las conexiones con Internet. A mediados de diciembre de ese año, Patrice Riemens, en camino de regreso a Holanda desde Buenos Aires, lo entrevisto en Estados Unidos.

- ¨Cual seria una buena ley sobre crimen computacional? ¨O no deberian existir leyes?- Interrogo Patrice.
- Obviamente hay crimenes con computadoras -reconocio Phiber- para los que deberia haber leyes, pero en los Estados Unidos son muy confusas porque en 1986 las que existian fueron ampliadas para crimenes financieros, generalizandolas. Eso no sirve, son cuestiones muy distintas. En los casos de crimenes financieros, en los que hay grandes cifras de dinero involucradas, se llega a un acuerdo con las personas o con los representantes; en cambio, en computacion eso no se da.
- ¨Por que tantas empresas de telefono se pusieron de acuerdo para acusarte?
- Las compa¤ias quisieron enviar un mensaje: "No vamos a tolerar la entrada en las computadoras, no hay que meterse con ellas". En realidad, hacia ya diez años que las corporaciones sufrian infiltraciones, y lo mantenian en secreto. - En causas anteriores los tribunales fijaron multas. ¨Como fue en tu caso?
- En mi caso una sola compa¤ia, la Southern Bell, declaro un daño de trescientos setenta mil dolares; para llegar a esa cifra calcularon cuanto dinero se necesitaba para cubrir la seguridad de las computadoras, algo ridiculo. A mi no me multaron, pero muchos hackers tuvieron que hacerse cargo de cifras exageradas. Los tribunales tambien establecen periodos de libertad condicional en que tenes que trabajar para pagar las cuentas: yo, por ejemplo, tengo que hacer seiscientas horas de trabajo comunitario.
- ¨Cual es el futuro del hacking?
- No se hacia donde van las cosas. Ahora hay gran interes por que se ignoren determinadas cuestiones, pero no siempre fue asi. Hay quienes dicen que el futuro va a estar en manos de las agencias del gobierno y de las corporaciones y hay una vision mas optimista que dice que el individuo sera cada vez mas poderoso. Sin embargo, las cosas estan muy desorganizadas, hay cada vez menos personas que quieren hacer algo que las lleve a encontrar novedades, y esa es una de las razones del hacker.
- ¨Y cual sera el futuro de la Internet?
- Nos guste o no, crecera y se comercializara cada vez mas. Hace poco hable por telefono con una gente que cree que el poder estara en manos de los individuos. Eso es por lo que peleo, algo que no existe ahora, y no me interesa mucho ir a la carcel otra vez. Mientras estuve preso pense mucho y creo que las personas se estan convirtiendo en una especie de vagos que se sientan a mirar television como ante una computadora solo para ver imagenes, dibujos o leer noticias; se estan convirtiendo en vegetales.
- ¨Seguira de esa manera?
- Me temo que si. Al ciudadano promedio no le interesa realmente la tecnologia y muchos hombres de negocio se obsesionan en su tiempo libre con dintintas herramientas, pero no se preocupan por saber como funcionan: simplemente, las desean.

La Difusion hacker

Como toda comunidad que reconoce intereses comunes y especificos, la de phreakers y hackers tuvo y tiene sus publicaciones. La primera –que divulgaba secretos para hacer phreaking- fue obra de una linea del Youth International Party (YIP, Partido Internacional de la Juventud) fundada por Abbie Hoffman: La YIPL (Youth International Party Line), cuyo primer numero salio a las calles de Greenwich, Nueva York, en mayo de 1971. En colaboracion con Al Bell, el mismo Hoffman dise¤o una simple hoja en la que se ense¤aba a manipular aparatos telefonicos como paso necesario para quebrar a las compa¤ias telefonicas. El partido proponia el uso de los servicios publicos sin pagar y MaBell era, casi, el enemigo principal. Abbie tuvo que desaparecer varias veces por su actividad politica y al fin dejo la revista en manos de Al, quien la convirtio en Technical Assistance Program (TAP), publicacion con mas orientacion tecnica que politica, que se dedico a reproducir el material de Bell Telephone.

A principios de los años 70, con el advenimiento del telex y las computadoras, Al delego el manejo de TAP en Tom Edison, quien la dirigio hasta 1983, cuando un robo seguido de incendio intencional destruyo todas las instalaciones. Entre los medios electronicos, la revista digital de mayor alcance fue PHRAC, que inicio sus actividades el 17 de noviembre de 1985 en Metal Shop, un BBS operado por Taran King y Knight Lighting. En sus origenes era una serie de archivos de texto que se distribuia solo a traves de Metal Shop, pero cuando los sysop obtuvieron acceso a Internet se desparramo por todo el mundo gracias al servicio de e-mail (correo electronico) que les permitio enviar cientos de copias automaticamente.

Invitaba a escribir archivos sobre phreaking, hacking, anarquia o cracking. El primer numero incluyo un listado de dial-ups (numero de acceso a computadoras a traves de un modem) en el que estaban, por ejemplo, las universidades de Texas, Yale, Harvard, Princeton y el Massachusetts Institute of Technology (MIT). Tambien explicaba como utilizar tarjetas de llamadas internacionales ajenas de la red norteamericana y listaba los codigos de treinta y tres paises cubiertos por la compa¤ia telefonica MCI. Sus colaboradores escribian tambien en 2600, y en el numero 24, plifican. Emmanuel Goldstein cuenta que un hacker llamo a una empresa y pregunto el numero de telefono para acceder a su computadora. Hablo con el responsable del centro de computos pasando por un usuario legitimo, pero ante las sospechas del operador se puso nervioso y dio respuestas contradictorias. El hombre amenazo con denunciar de inmediato ese intento de ingreso ilegal al administrador del sistema.

El hacker consulto con otro colega, quien lo tranquilizo: "No te preocupes, yo voy a arreglar todo", fueron las palabras. Dejo pasar media hora y se comunico de nuevo con el operador. "Buenas tardes. Le hablo de la oficina del administrador del sistema -mintio-. Usted denuncio hace unos momentos un intento de averiguar el numero de acceso a nuestra red; hizo un gran trabajo, lo felicito. Para confeccionar el informe necesito que me diga cual es el numero que querian averiguar". El operador se lo dio, el hacker agradecio y colgo: habian obtenido el numero aun despues de que parecia imposible. Esta tecnica puede adoptar muchisimas formas y se puede realizar por telefono, personalmente, o por escrito. Por ejemplo, es posible que alguien simule ser inspector de la Direccion General Impositiva (DGI) y vaya a la empresa cuya computadora se quiere hackear para ver los archivos: la persona que atienda al truchinspector tendra que brindarle la password para acceder a la informacion contable.

Tambien es posible fingirse periodista y preguntar con profesional inocencia todo sobre el funcionamiento del sistema de una empresa. Son formas indudablemente peligrosas: permiten que luego el hacker pueda ser reconocido. Por escrito se puede solicitar a las empresas, usurpando el lugar de un usuario, informacion sobre los errores de los programas o sobre su funcionamiento.

Cartoneo Informatico

Los diagramas de flujo de la informacion terminan tipicamente en un mismo punto: el archivo. Una factura, una orden de compra, un listado de numeros telefonicos de acceso a una red se guardan en una caja hasta que alguien necesita verlos. Pero no toda la informacion que circula en una organizacion sigue un diagrama de flujo correctamente dise¤ado. Un operador puede anotar su password en un papelito y una vez que se la acuerda de memoria tirarlo a la basura. Uno de los principios de la termodinamica dice que nada se destruye, todo se transforma: el papelito con la informacion comprometedora va a salir de la organizacion en una bolsa y Manliba se ocupara de ella. Desde que sacan la basura de la empresa hasta que pasa el camion de Manliba, un hacker puede revisar la bolsa y encontrarlo.

Esta tecnica se llama trashing, del ingles trash, basura. Bruce Sterling concurrio a una reunion de agentes norteamericanos federales durante la investigacion que realizo para su libro The Hackers Crackdown. Mientras esperaba fuera de la sala de conferencias se pregunto que haria un hacker en esa situacion: buscaria entre la basura cualquier dato de valor. Decidio husmear en el cuarto de enfrente, que no tenia relacion con los investigadores. Entre los papeles de la basura encontro una cuenta telefonica de larga distancia de Sprint a nombre de Evelyn. Un cartel escrito en computadora decia: "Trata a tu tarjeta de telefono como a cualquier tarjeta de credito. Para asegurarte contra un fraude, nunca digas tu numero por telefono a menos que tu hayas llamado. Si recibes llamados sospechosos notifica a servicio al cliente inmediatamente".

Sterling pego los pedazos con cinta adhesiva y pudo ver los diez digitos de identificacion de la tarjeta aunque faltaba el codigo, pero tenia el telefono de Evelyn y los de muchos de sus amigos en el mundo. Si Sterling hubiera sido un hacker habria tenido gran cantidad de informacion para explotar. Un papel con una palabra anotada puede ser una password, pero quiza no sirva demasiado si no se sabe a quien pertenece; un cuaderno con notas tomadas en algun curso puede ser una caja de Pandora. Es posible que el alumno anotara en detalle los pasos para entrar en un sistema y aun a falta de password esa informacion servira para saber como funciona ese sistema.

Y no solo de papelitos cartoneados vive el hacker: no hay que olvidar los manuales. Muchas veces las empresas compran diez paquetes de software porque la ley de copyright les impide instalar uno solo en todas las maquinas. Cada paquete trae su manual respectivo y, como suelen ser voluminosos, no es improbable que los empleados, una vez que crean dominar el sistema, los tiren. Recoger uno significa acceder a informacion dificil de conseguir sin comprar el producto. Un memorandum interno que explica procedimientos de seguridad, o detalla numeros de acceso externos al sistema de la compa¤ia es invalorable. El riesgo del trashing es que alguien vea al hacker cuando lo esta haciendo y pida explicaciones. The Knightmare sugiere en su libro decir que se estan buscando latas para reciclar.

En la Argentina esta excusa no es demasiado creible, pero hacerse pasar por botellero es sencillo si se consigue un carrito y se toma la precaucion de vestirse adecuadamente. Todo lo que se encuentre en la basura es potencialmente util si el hacker sabe como usarlo y darle el significado correcto, al mejor estilo Sherlock Holmes.

8ª Parte del Libro.

Hackeado el 4 de Julio

- Hola. Hay cinco bombas informaticas de relojeria diseminadas en tus 5ESS, en distintos lugares del pais -escucho por el auricular Robert S., director de seguridad de Indiana Bell Telephone-. Van a explotar en un feriado nacional. El juego consiste en encontrarlas antes de que se ejecuten.
- ¨Como? Pero... ¨Hola? ­Hola, hola! ­Desgraciado!

La comunicacion se habia cortado. Era el 29 de junio de 1989 y en cinco dias se festejaba la Independencia de los Estados Unidos. Robert estaba acostumbrado a recibir llamadas de los hackers, pero ninguna habia sonado tan amenazadora como esa. Una bomba es un programa corto: podia estar escondida entre miles de ordenes de cualquier conmutador 5ESS. Si estallaba podia generar una catastrofe: un gusano que se reprodujera y atiborrara las lineas, recargara el sistema o dejara un conmutador en un bucle sin salida. El 5ESS era un nuevo software que manejaba los sistemas de conmutacion electronica y la telefonica lo habia instalado en el ochenta por ciento de sus oficinas; si entraban en bucle no pasarian llamadas sino que estas girarian dentro del conmutador interminablemente, como la pua de un tocadiscos cuando cae en un surco defectuoso.

Robert informo de la llamada a la Bellcore (Investigacion de Comunicaciones de la empresa) y desde alli se dio aviso al servicio secreto, responsable desde 1984 de delitos informaticos luego de una larga pelea con el FBI. Con el nuevo dato la investigacion se adelanto. Ya estaban al tanto del proyecto Phoenix, anunciado en la revista electronica PHRAC, que poponia "un nuevo comienzo de la comunidad de hackers y phreakers, en el que el conocimiento es la clave del futuro. Las industrias de las telecomunicaciones y la seguridad no pueden coartar el derecho de aprender, explorar o poseer conocimientos". Para los agentes era una proclama siniestra: ¨derecho de explorar y aprender? ¨De donde habian sacado eso?

- Bueno, Dictator -comenzo el investigador con tono ironico-, nos caiste del cielo. ¨Sabes cual es la pena que te corresponde, no?

El muchacho nego con la cabeza atemorizado. Era el operador de Dark Side, BBS ilegal que funcionaba en Phoenix, Arizona. Aunque hacia varios años que se dedicaba al hacking no tenia mucha experiencia con la policia.

- Mira, te vamos a proponer algo -continuo el agente- que te conviene aceptar. No tenes antecedentes y te haria muy mal empezar a acumularlos ahora, al por mayor.
- ¨De que se trata?- quiso saber, nervioso, The Dictator.
- Como necesitamos algunos datos vamos a dejar que tu BBS siga funcionando, pero para que cooperes con nosotros.

Con un Bulletin Board como base, los servicios secretos controlaron los avances del proyecto Phoenix y organizaron la mayor redada de hackers en los Estados Unidos: la operacion Sundevil, nombre copiado del de la mascota de la Universidad de Arizona.

El tercer dia de julio los tecnicos de Bellcore localizaron tres bombas en Georgia, Colorado y Nueva Jersey. La amenaza no habia sido una fanfarronada y el peligro de que las otras dos estallaran antes de ser descubiertas logro que el tribunal de la ciudad autorizara la grabacion de las comunicaciones de The Prophet, The Urvile y The Leftist, integrantes de la LoD. The Prophet habia estado preso seis meses durante 1986 por "acceso sin autorizacion a una red computacional" (la de datos de Southem Bell) en Carolina del Norte; su condena establecia, ademas, ciento veinte horas de trabajo comunitario y tres años de control. Con las cintas como prueba, el 21 de julio de 1989 allanaron los domicilios de los tres y encontraron gran cantidad de manuales sobre la telefonica, diskettes, computadoras y miles de anotaciones.

- Aja, hubieramos podido interrumpir el servicio telefonico -admitia The Leftist, relajado, durante el interrogatorio.
- ¨Colocaron las bombas?- pregunto el oficial.
- ­Por favor...! Claro que no.

Entre los papeles incautados por los servicios secretos, el documento E911 describia el programa mejorado del servicio de emergencias al cual los ciudadanos acudian para llamar a los bomberos y la policia o pedir ambulancias. "Que los hackers tengan esa informacion -coincidieron los tecnicos de Bellcore- es terriblemente riesgoso." Las bombas eran un juego de ni¤os comparado con eso.

Ese mismo dia, pero en la localidad de Indiana, se realizaba, despues de una larga busqueda, otro arresto: el de Fry Guy. Un mes antes Fry habia derivado las llamadas dirigidas a una oficina local de Florida hacia una de informaciones de larga distancia y al dia siguiente desvio las que se dirigian a la oficina de libertad vigilada de Delray Beach hacia un servicio Erotico de Nueva York, Dial-a-Porno. Fue suficiente para que los tecnicos de Bell South controlaran las comunicaciones, detectaran el numero y pasaran el dato a Bellcore, donde se dispusieron a escuchar todas las llamadas; asi descubrieron que Fry Guy se conectaba con la CSA y se enviaba dinero a Kentucky con un numero de tarjeta de credito. Cuando estos datos llegaron a los agentes del servicio secreto, lo incluyeron en la lista de sospechosos -sobre todo porque vivia en la misma ciudad donde se habia realizado la llamada amenazadora de las bombas informaticas- y el 29 de julio allanaron su casa.



Crimen y Confusion

A las 2:25 de la tarde del 15 de enero de 1990 todas las llamadas de larga distancia, nacionales e internacionales, de la red AT&T -la compa¤ia telefonica mas importante de los Estados Unidos- comenzaron a recibir la misma respuesta: "Todos los servicios estan ocupados; por favor, intente mas tarde", repetia la grabacion de una voz femenina. Durante ese dia, veinte millones de llamados no llegaron a destino y mas de la mitad del pais quedo incomunicada.

Durante la tarde y hasta la madrugada, los tecnicos tuvieron que reemplazar el software en los conmutadores de la mitad del pais para solucionar el problema. Robert Allen, presidente de AT&T, sostuvo al dia siguiente que el problema habia sido una falla en el soft, pero otros voceros aseguraron que se trataba de un ataque de hackers. Con los antecedentes de arrestos e intromisiones recientes, el publico norteamericano se volco hacia la teoria del hacking y exigio que se castigara a los culpables.

El 19 de enero los servicios secretos arrestaron a Knight Lighting, coeditor de PHRAC y operador del BBS Metal Shop -en realidad Craig Neidorf, estudiante de veinte años-, por haber pulicado el 25 de febrero de 1989 el documento E911 en su revista electronica. El 24 detuvieron a Acid Phreak -Joey-, sospechoso de ser el responsable de las bombas informaticas descubiertas por los hombres de Bellcore. Un dia despues allanaron el domicilio de Phiber Optic -Mark Abene-, miembro de LoD desde hacia un año, y el the The Mentor (Loyd Blankenship), operador del BBS trucho Proyecto Phoenix y empleado de una compa¤ia de juegos de ordenador; Steve Jackson Games. Horas mas tarde se transladaron hasta esas oficinas y, ante el asombro del propietario -el mismisimo Steve Jackson-, secuestraron todos los equipos de computacion, diskettes y papeles.

Buscaban un manual escrito por The Mentor -argumentaron- sobre delitos informaticos, que estaba en preparacion para ser editado. El 8 de mayo mas de ciento cincuenta agentes del servicio secreto, en colaboracion con fuerzas policiales locales, efectuaron veintisiete registros en Chicago, Cincinnati, Miami, Los Angeles, Nueva York y Phoenix, entre otras ciudades, y confiscaron cuarenta computadoras y veintitres mil diskettes.

Los cargos que se levantaron fueron trafico y abuso de tarjetas de creditos y de codigos DDI, acceso no autorizado a computadoras y fraude en telecomunicaciones.

- ¨Mich? Aqui John. ¨Leiste las noticias sobre la redada de hackers de hace una semana?- pregunto Barlow, letrista de Grateful Dead.
- Si, claro. Todo el mundo habla de eso. ¨Por que?- contesto Kapor, coautor del programa Lotus 1-2-3.
- Estuve pensando en las averiguaciones que hizo ese agente de la FBI entre los meimbros de la WELL y me preocupa que no saben nada sobre hacking. ¨Porque no venis hasta casa y lo charlamos?.
- Okay. ¨Que tal ma¤ana?

John Perry Barlow y Mitch Kapor se encontraron. Apenas dias antes, ellos -entre otros- habian recibido la visita de un agente del FBI que investigaba el paradero de Cap' Crunch, a quien creian relacionado con los sovieticos y con una empresa que tenia grandes contratos secretos con el gobierno sobre la Guerra de las Galaxias. Ninguna de esas especulaciones era acertada, pero la ignorancia de los federales y la eterna teoria de la conspiracion preocupo a ambos. Mediante Whole Earth 'Lectronic Link (WELL, Enlace Electronico de la Tierra), el BBS de la Point Foundation -semilla de la Conferencia de los Hackers, que se realizaba anualmente-, recibieron las protestas indignadas de otros usuarios que tambien habian sufrido las visitas del FBI y que habian escuchado la misma historia.

- Ese tipo no distingue un chip de un torno- desprecio Barrow-; si todos son asi, quien sabe de que culpan a los hackers que detuvieron hace una semana.
- Hummm... -acepto Mitch-, esos chicos necesitan ayuda.

En dos horas se organizaron y escribieron el manifiesto "Crime and Puzzlement" (Crimen y confusion) que anunciaba la voluntad de crear la Electronic Frontier Foundation (EFF), organizacion politica destinada a "obtener fondos para la educacion, el hobbing y los litigios en las areas relacionadas con el discurso digital y la extension de la Constitucion al cyberespacio". El documento tambien declaraba que la fundacion "conducira y dara su apoyo a los esfuerzos legales por demostrar que el servicio secreto ejecuto restricciones previas a las publicaciones, limito la libertad de expresion, tomo en forma inapropiada equipos y datos, uso la fuerza y, en general, se condujo de un modo arbitrario, opresor y anticonstitucional".

Los fundadores recibieron el apoyo economico de muchos tecnocratas de la industria, incluidos Steve Wozniak, padre de Apple (que dono ciento cincuenta mil dolares), John Gilmore, uno de los pioneros de Sun Microsystemms, y Steward Brand, de la Point Foundation. El 10 de julio de 1990 la Fundacion estaba en regla y se hizo cargo del primer caso: el juicio a Craig Neidorf, que comenzo el 23 del mismo mes.

Neidorf fue procesado por fraude, abuso y transporte interestatal de propiedad privada, cargos centrados en el documento E911. Cuando lo arrestaron, y tras cuatro horas de interrogatorio, Neidorf admitio que The Prophet le habia entregado el documento E911 robado mediante hacking, a pesar de lo cual se declaro inocente. No fue el caso de The Urvile, Leftist y Prophet, quienes se declararon culpables y estuvieron dispuestos a cooperar para mitigar sus condenas; esa cooperacion incluia atestiguar contra Knight Lighting. La Southem Bell estimaba el valor del E911 en setenta y nueve mil dolares, pero los abogados contratados por EFF demostraron que se vendia en las sucursales telefonicas a veinte dolares y, gracias a la colaboracion de John Nagle -programador respetado y miembro de la WELL-, que habia sido publicado con anterioridad en el libro The Intelligent Network (La red inteligente).

Tambien el periodico Telephone Engeneer and Management habia dedicado un ejemplar al documento, con mas detalles que la publicacion de Neidorf. The Prophet tuvo que declarar por segunda vez y confesar que el habia copiado el E911 de las computadoras de Bell South y se lo habia enviado a Craig, quien no era miembro de la LoD y a quien nadie consideraba un hacker. El juicio a Neidorf se suspendio: no lo declararon inocente sino que se anulo todo lo actuado, se ordeno a los servicios secretos que borraran y destruyeran las huellas digitales, fotos, y cualquier otro registro del caso y Craig quedo en libertad, pero tuvo que correr con los gastos y costas, que sumaban cien mil dolares.

El juicio fue publico y los agentes federales no pudieron evitar que se divulgaran los metodos utilizados para controlar y obtener pruebas contra los hackers. La importancia fundamental que habian asignado a los BBSs radicaba en que -para ellos- estan llenos de evidencias y controlarlos podia ser tan efectivo como pinchar una linea telefonica o interceptar la correspondencia. Sundevil fue el golpe mas grande de la historia a los BBSs. Los organizadores, el servicio secreto de Phoenix y la oficina general de abogados de Arizona consideraban que unos trescientos BBSs merecian la orden de busqueda y captura, pero solo consiguieron capturar cuarenta y dos entre el 7 y el 9 de mayo de 1990, ademas de veintitres mil diskettes que contenian juegos pirateados, codigos robados, numeros de tarjetas de credito, softwares y textos de BBSs piratas. Todos habian sido registrados de antemano, ya sea por informantes o por el servicio secreto.

La ola de indignacion que se levanto por ese dato genero que Don Edwards -senador y miembro del subcomite de derechos civiles y constitucionales del congreso- junto a los Computer Professionals for Social Responsability (CPSR, Profesionales de la Computacion por la Responsabilidad Social), levantara un pedido de informes al FBI. La CSPR habia nacido en 1981 en Palo Alto por la reunion de cientificos y tecnicos de computadoras a traves de un correo electronico, pero para 1990 contaba con mas de dos mil miembros diseminados en veintiun localidades de los Estados Unidos.

The Mentor (Lloyd Blankenship) estuvo bajo vigilancia un largo tiempo, pero su caso nunca llego a los tribunales. La teoria del servicio secreto que lo involucraba en la edicion de un manual se refuto al quedar demostrado que el escrito era un juego que comercializaria la Steve Jackson Games. El producto mas importante de esa empresa era el General Universal Role-Playing System (GURPS), que permitia que los ganadores crearan su propio entorno. El proyecto sobre el cual trabajaba The Mentor era el GURPS Cyberpunk y el termino era -para los agentes- sinonimo de hacking. Cyberpunk era el nombre adoptado por los escritores de ciencia ficcion que en la decada del 80 incorporaron a sus argumentos la evolucion tecnologica informatica y muchos hackers asumieron esa denominacion como propia, identificados con los relatos de un mundo donde humanidad y tecnologia perdian y mezclaban sus limites. Si bien se secuestraron todos los equipos y perifericos que habia en la sede de la empresa y en la casa de The Mentor, nunca se realizo una acusacion formal ni se arresto a nadie a pesar de que los servicios secretos demoraron mas de tres meses en devolver el equipamiento. Steve Jackson soporto perdidas cercanas a los trescientos mil dolares.

The Urvile (Adam Grant) y The Leftist (Frank Dearden) fueron condenados a catorce meses de prision, The Prophet (Robert Riggs) a veintiun meses y los tres debieron afrontar el pago de doscientos treinta mil dolares (por los dispositivos de acceso hallados en su poder, codigos de identificacion y contrase¤as de Bell South). Phiber Optic recibio como condena treinta y cinco horas de labor comunitaria y la LoD lo expulso de sus filas por haber colaborado con demostraciones -junto a Acid Phreak- para un articulo de la revista Esquire. Phiber se unio entonces a los MoD, pero en diciembre de 1991 fue arrestado con otros miembros de la banda. Fry Guy tenia dieciseis años cuando lo detuvieron. Confeso que realizaba fraude con tarjetas de credito pero mantuvo su declaracion de inocencia en cuanto a las bombas y a las derivaciones de llamadas. Le confiscaron todo su equipo y quedo en libertad vigilada.

El Sundevil y el después

Uno de los personajes mas activos durante el operativo Sundevil y que obtuvo gran espacio en la prensa de los Estados Unidos fue Gail Thackeray, asistente del fiscal de Arizona. Nadie en su momento pudo ignorarla, ya que fue quien pronuncio las frases mas propagandisticas sobre el operativo. "Los criminales electronicos son parasitos -afirmaba-: de a uno no representan mucho daño, pero nunca aparecen de a uno. Vienen en grupo, legiones, a veces subculturas completas, y muerden. Toda vez que compramos una tarjeta de credito hoy en dia perdemos un poco de vitalidad financiera para darsela a una especia muy particular de chupasangre." Gail no abandono todavia su costumbre de perseguir a los hackers, aunque se queja por la velocidad con que se multiplican los elementos de telecomunicaciones y el grado de universalidad que adquieren mientras que los gobiernos y las policias no son globales. "Los hackers no merecen la reputacion de Robin Hood -sostiene-; consiguen estadisticas de creditos y demograficas, pero despluman a los viejos y a los debiles."

Poco tiempo despues del Sundevil, muchos de los involucrados se reunieron en la conferencia Computadoras, Libertad y Privacidad que se desarrollo en San Francisco entre el 25 y el 28 de marzo de 1991. Entre los cuatrocientos asistentes de la comunidad electronica debatieron sobre el tema John Barlow, Gail Thackeray, Steve Jackson, Phiber Optic, Knight Lightning, Drake y Donn Parker, quien sostuvo que la categoria de crimen computacional desaparecera porque "todos los delitos se haran por ese medio", segun vaticino.

Si buena parte de los norteamericanos creyo que la caida del sistema telefonico del 15 de enero habia sido obra de los hackers, la realidad de esos servicios no tardo en demostrar lo erroneo de tal suposicion. El sistema telefonico moderno depende de un software y todo hace suponer que la catastrofe de enero se produjo por una falla operativa. Segun detalla Bruce Sterling en The Hacker Crackdown (La campaña anti-hacker), el nuevo programa instalado por la Telco tenia un terrible bug (error de configuracion). Estaba escrito en lenguaje C con una construccion tipica, "do.... while..." ("hagase... mientras..."), donde se detallan los procesos que debe efectuar la computadora mientras se mantengan determinadas condiciones. Pero una de las lineas intermedias contenia la clausula "if... break" ("si... quebrar"), aclaracion que sirve para interrumpir la rutina de procedimientos si sucede algo especifico. Al parecer, en esa linea estaba el error: cuando dos llamadas ingresaban simultaneamente, los conmutadores cerraban el paso de las lineas, derivaban las llamadas a otro y hacian un backup (copia de seguridad) de si mismos para reparar los posibles errores; pero cuando terminaban no encontraban el camino para seguir operando, de modo que durante horas se dedicaban a hacer sus propios backup. El primer problema surgio en un conmutador de Nueva York y de alli se extendio a Atlanta, Saint Louis y Detroit, arrastrando en la cadena a los demas.

En los siguientes dieciocho meses los sistemas de las telefonicas registraron dos caidas mas. Entre el 1 y 2 de julio de 1991, Washington DC, Pittsburg, Los Angeles y San Francisco quedaron sin servicio de telefono y mas de doce millones de personas no pudieron comunicarse con otras ciudades. Los directivos de DSC Comunication Corporation of Plano, Texas, confesaron que la falla estuvo en el software de Bell Atlantic y Pacific Bell. El 17 de septiembre del mismo año hubo una falla electrica y las baterias preparadas para entrar en accion en esos casos no lo hicieron: tres aeropuertos quedaron incomunicados y se vieron afectados ochenta y cinco mil pasajeros. Los tecnicos de AT&T no se encontraban en sus puestos en el momento de la catastrofe: estaban dando clases sobre el sistema. Bruce Sterling sostiene en su texto que Sundevil, como cualquier operativo de gran envergadura, tuvo -mas alla de los escasos resultados en condenas firmes- intenciones politicas. Las quejas de los afectados por uso indebido de codigos telefonicos, tarjetas de credito y telecomunicaciones, hasta ese momento, habian caido en saco roto por falta de oficiales capacitados en computadoras o porque los delitos de cuello blanco y sin victimas carecian de prioridad en los asuntos policiales.

Sundevil fue un mensaje para ellos: alguien se preocupaba por la seguridad y de alli en mas actuaria cada vez que fuera necesario. Del mismo modo, y tal como lo señalo Gary M. Jenkins -director asistente del servicio secreto- , se les dijo a los hackers que "el anonimato de sus terminales" no servia como escondite porque los agentes de seguridad patrullaban en el mundo de las telecomunicaciones, incluidos los BBSs.

Tambien fue una se¤al para el FBI. Sus eternos rivales del servicio secreto podian llevar adelante una operacion mientras ellos tomaban cafe. Los dos servicios de seguridad tienen jurisdiccion sobre los delitos cometidos con computadoras si se producen en el ambito federal, ya que el Congreso norteamericano decidio no otorgar primacia a ninguno. Por ultimo, la Unidad de Crimen Organizado y Extorsiones de Arizona, cabeza de la operacion, demostro que era una de las mejores del mundo.

lunes 21 de enero de 2008

7ª Parte del libro.

Sale con Fry

En 1989 Fry Guy tenia quince años. Necesitaba dinero. Despues de dos años de dedicarse al phreaking y hablar con la otra mitad del mundo, los gastos de su cuenta telefonica aumentaron del mismo modo que sus problemas familiares. Encontro la solucion en la CSA (Agencia de Credito), pero le faltaban algunos datos.

- Operadora, soy Mike Wilson de apoyo tecnico. Necesito que saque una ficha reservada. Tipee...

Fry Guy continuo con las ordenes disimulando la voz para parecer mayor y la operadora obedecio. Aplicaba una tecnica muy difundida -la ingenieria social- para obtener informacion valiosa enga¤ando al interlocutor. Con el mismo metodo convencio a un comerciante de que era un empleado de la CSA y obtuvo los codigos de acceso del comercio, con los que ingreso en la agencia. Una vez conectado, eligio en la lista de clientes a Max Adams, comprobo que era solvente, anoto el numero de telefono y se desconecto. Llamo a la telefonica, manipulo los switches y redirigio las llamadas de esa persona a su casa. Marco otro numero.

- Western Union, ¨en que puedo ayudarlo? -escucho Guy.
- Habla Max Adams -dijo con aplomo-, quiero hacer una transferencia de efectivo de mi cuenta.
- Como no, se¤or Adams. ¨Cuanto y adonde quiere transferir?

El dinero fue enviado a una sucursal a la orden de un amigo del hacker, que espero la llamada de confirmacion y luego devolvio las lineas a su orden. Al dia siguiente retiro el dinero, pago sus deudas y disfruto del resto. Ese verano repitio la operacion varias veces. Fry Guy obtuvo los datos necesarios para hackear en el BBS Atlantic Alliance y se especializo en el sistema telefonico; se introducia en el ordenador que controlaba todos los numeros y les asignaba distintas funciones o los redireccionaba. Llego a conocer de tal modo a la telefonica Bell South de Atlanta que los demas hackers lo reconocieron como su SoI, Sphere of Influence, esfera de influencia. No siempre acaparaba su botin, en una oportunidad accedio a traves del Sprint Telenet System a la red de la cadena McDonald's; con los privilegios de supervisor, altero los registros y logro que la empresa otorgara generosos aumentos a sus amigos que trabajaban friendo papas.

Fiesta Hacker

En 1988 el Paradiso, un importante centro cultural de Amsterdam, organizo una conferencia con los mas famosos hackers alemanes del Chaos Computer Club y hasta alli llego en procesion un grupo de hackers holandeses, el Hack-Tic, que presento entre los asistentes uno de los primeros numeros de su revista. El exito de la reunion motorizo la intencion de repetir el evento a mayor nivel: con mas gente, mas dias, mas tecnologia y con hackers de toda Europa. Holanda era el lugar ideal para organizarlo: en ese momento no tenia leyes contra el hacking.

La idea siguio dando vueltas. Para la Navidad del 88' Caroline Nevejan, del Paradiso, Patrice Riemens, un amigo de ella, y Rop Gonggrijp, director y lider informal de Hack-Tic, asistieron al Chaos Communications Congress, que se realiza todos los años en Hamburgo para esa fecha. Ahi, entre hackers y redes, termino de cristalizarse la super reunion a realizarse en el Paradiso en agosto del año siguiente: Rop seria el representante del movimiento hacker, Caroline trabajaria en el Paradiso y Patrice se ocuparia de la papeleria. Necesitaban un nombre para identificarlo y optaron por Galactic Hacker Party, un juego de palabras relacionado con la serie de novelas de Douglas Adams, Guia del autoestopista galactico.

Su primer acuerdo fue mostrar el hacking como un movimiento social para cambiar la imagen que el publico y los medios tenian del fenomeno. Pusieron mucho cuidado en hacer la lista de invitados internacionales: uno era Lee Felsestein, parte fundamental del proyecto Community Memory, en Berkeley -donde intentaban acercar las computadoras a la gente comun, brindandoles una herramienta de poder- y cofundador del Homebrew Computer Club. Su presencia fue decisiva, al punto que propuso la declaracion de principios que cerro el congreso. Tambien estaba Cap' Crunch, quien fue el encargado de abrir los intercambios con otros paises, haciendo gala de sus habilidades. En representacion del Chaos Computer Club asistieron Hans Hubner (Pengo), Steffen Wernery y Wau Holland. La revista 2600 participo desde los Estados Unidos, y hackers de otros paises estuvieron presentes por medio de las redes de datos.

El titulo "formal" de la Galactic Hacker Party fue ICATA '89, International Conference on the Alternative use of Technology in Amsterdam (Conferencia Internacional sobre el Uso Alternativo de la Tecnologia, en Amsterdam). El programa de actividades contemplo debates sobre:

· "To Byte or Not to Byte" (juego intraducible con "To Be or Not to Be"), dedicado a la relacion entre el hombre y la maquina, la inteligencia artificial, la creatividad y las computadoras, la democracia por computadora, las consecuencias de los virus y la relacion de los ordenadores con la tecnologia.

· "The Hacker in the Lion's Den" ("El hacker en la guarida del leon"), en el que se hablo de las relaciones entre las grandes empresas, los gobiernos y sus servicios secretos y el derecho a la informacion, la legislacion sobre el hacking y la censura en las redes.

· "The Future Behind The Computer" ("El futuro detras de la computadora"), que trato sobre el libre flujo de la informacion, en especial desde el punto de vista del Tercer Mundo.

La apertura se realizo mediante una pantalla gigante con la imagen de Max Headroom que decia: "Simplemente corran hasta la computadora mas proxima y hackeen tanto como puedan. Creo que me estoy yendo de linea ahora". La pantalla quedo en blanco y en medio de gritos y carcajadas, los asistentes hicieron lo que Max pedia. Pero no solo hackearon, tambien hablaron para ellos y para los que estaban afuera. Cap' Crunch se ocupo de criticar al gobierno del Reino Unido, volcado al estudio de nuevas leyes para castigar el hacking con hasta diez años de prision. "Durante mi condena en los Estados Unidos -relato- fui obligado a ense¤ar a distribuidores de drogas y otros criminales como pinchar un telefono, por eso ahora advierto que estipular que el hacking sea una ofensa criminal podria llevar a que se creen en prision escuelas de hacking ilegales". Los gobernantes britanicos hicieron oidos sordos al mensaje.

Durante la conferencia sobre hacking y etica Wau Holland se dirigio con dureza a Pengo. "La informacion deberia ser libre -aseguro-, pero no para proporcionarla a la gente equivocada. Tenemos la obligacion de ser responsables. Esto lo discutimos en el Chaos y nuestra conclusion es que si se hackea una planta nuclear se puede provocar una catastrofe, de modo que la responsabilidad es enorme. Con tu comportamiento, Pengo, destruiste la confianza personal". El chico reconocio estar arrepentido, pero agrego:

"No puedo cambiar el pasado. Nadie se cuestiona su etica cuando esta hackeando y, por otra parte, la gente del servicio secreto no esta interesada en cuestiones eticas". Holland le advirtio: "Desde ahora sos parte del juego de los servicios secretos. Sos su prisionero porque cruzaste un limite que no debias". Pero no todos los asistentes compartian ese punto de vista. Mientras se llevaba a cabo el debate, otros integrantes del congreso hackeaban el sistema telefonico holandes y el propio sistema de encuentro. ¨Que otra cosa podia esperarse de una conferencia de hackers?

Durante la fiesta, los hackers europeos descubrieron que en algunos paises del Tercer Mundo tenian colegas con actividades mucho mas serias que las de sus vecinos. Mientras en los Estados Unidos y Europa hackers y policias jugaban al gato y al raton con consecuencias livianas -como carcel por un tiempo o confiscacion de equipos-, en el Tercer Mundo las computadoras se usaban para que algunas organizaciones de derechos humanos mantuvieran contacto con otros paises. En Malasia, por ejemplo, era comun que la policia rompiera los equipos y golpeara a la gente si un grupo on-line no resultaba del agrado del gobierno. El mensaje a los hackers del Norte era claro: ustedes juegan, nosotros trabajamos. No cayo en saco roto. La conferencia llevo a que los holandeses desarrollaran proyectos como Digital City -un sistema on-line conectado a Internet con informacion para los habitantes de Amsterdam-, o la Fundacion HackTic que provee acceso a Internet a precios populares.

El intento de presentar a los hackers como guias para el consumidor en la era de las computadoras fue todo un exito, y el congreso se convirtio en una leyenda. Despues de la fiesta, el movimiento hacker holandes multiplico su difusion, la revista Hack-Tic fue muy requerida y sus miembros una referencia obligada para la prensa cada vez que se presentaba una noticia involucrando computadoras. Un dia, sin previo aviso, las tarjetas de identidad de los estudiantes holandeses -que les permiten el acceso a los medios publicos de transporte- fueron renovadas por otras que contenian un alambre. Cuando los medios consultaron a Hac-Tic, la revista aclaro que ese alambre servia para "detectar las tarjetas en ciertos lugares; puede ser usado para contar los estudiantes que pasan por las estaciones de tren, por ejemplo, lo que significa una violacion a la privacidad". Los ferrocarriles se encontraron con un serio problema de relaciones publicas tratando de explicar la situacion.

A medida que el tiempo pasaba, Hack-Tic se afianzaba como un movimiento que trascendia a la revista, su actividad principal. En 1992 decidieron crear La Fundacion Hack-Tic, que brindaba servicios de Internet al publico. En principio se llamaban hacktic.nl, pero hubo quienes se opusieron a la palabra hack en el nombre, ya que no querian ser asociados con hackers, y cambiaron la denominacion a xs4all (Acces For All, Acceso para todos). En 1994 Patrice Riemens, durante su visita a Buenos Aires, comento que "el gobierno de Holanda tiene una larga tradicion de tolerancia hacia los hackers. Ellos quieren ser eficientes y reconocieron desde hace mucho tiempo que la represion cuesta dinero; perseguir a quienes no son realmente peligrosos es tambien una perdida de dinero. Hasta la policia tiene una cuenta en xs4all y nadie se asombra por eso".


NUEVAS ESTRELLAS

"Le pregunte a uno de ellos por que habian elegido un nombre tan amenazante. `A nadie le gustaria una mariconada del tipo Liga de Recolectores de Flores. Pero los medios de comunicacion tambien entraron. Trataron de probar que la League of Doom (Liga de la Muerte) era una especie de banda, o algo por el estilo, cuando en realidad se trataba de un monton de tarados detras de terminales'."

JOHN PERRY BARLOW EN CRIME AND PUZZLEMENT (CRIMEN Y CONFUSION)

El Chaos Computer Club ingresaba en la NASA, miraba los archivos durante seis meses antes de que los descubrieran y -como si fuera poco- lo anunciaban publicamente. Otros alemanes vendian informacion confidencial a la KGB y tambien lo reconocian sin que intervinieran los servicios norteamericanos. Unos holandeses atrevidos organizaban un Congreso Internacional de Hackers y nadie reaccionaba en contra. Los seiscientos millones de tarjetas de credito que circulaban en los Estados Unidos, los cuatrocientos mil millones de dolares que el sistema de computacion interbancario en red telefonica manejaba por dia, los archivos con datos de clientes, transacciones y planes de negocios de compa¤ias y bancos corrian riesgo permanente. Las bases militares eran reiteradamente hackeadas: la de las Monta¤as Rocosas guardaba centenares de misiles nucleares teleguiados, la Strategic Air Command, en Colorado, era el cerebro de la flota de bombarderos nucleares.

Todas estas actividades se manejan por computacion por lo que la debilidad del sistema constituia un gran peligro. Los servicios secretos norteamericanos comenzaron a tomar cartas en las investigaciones. En el dise¤o estrategico del plan policial, el primer paso fue el control de los centros donde los hackers encontraban siempre alguna informacion: los BBSs.

- Pienso iniciar una investigacion personal sobre los hackers que vendieron informacion a los rusos. ¨Quieren unirseme en esta cruzada contra esos mierdas que manchan nuestra imagen? -invito Skinny Puppy a traves de un mensaje en el BBS Black Ice, favorito de la banda League of Doom (LoD), dos dias despues del arresto de Hagbard, Pengo y compa¤ia.
- Cuidado -respondio The Prophet-, vas a llamar la atencion de las autoridades. Los federales se nos van a acercar. - Penetremos en las computadoras sovieticas -tercio The Highwayman- y entreguemos la informacion que haya a la CIA.
- Pero si este gobierno merece que lo jodan -considero The Urvile-. A la mierda Norteamerica...

El servicio secreto tomo nota de cuanto comentario paso por el correo del BBS y la teoria de la conspiracion comunista encontro buenos puntos de apoyo para salir a flote. La LoD era a los Estados Unidos como el Chaos a Alemania. Surgio en 1984 por iniciativa de Lex Luthor, quien instalo uno de los primeros BBSs para hackers, considerado como punto de reunion de la elite: ingresar en el no era sinonimo de ser miembro de la banda.

Hacia 1989 los integrantes de Black Ice estaban metidos de lleno en una dura guerra por el dominio del ambiente con otras dos bandas, la DPAC (manejada por Sharp, Remob, GZ y Supernigger) y la Masters of Destruction (MoD, que contaba entre sus miembros a Corrupt, Renegade y The Wing). La pelea se libraba a traves de las lineas telefonicas, con mensajes y amenazas en BBSs o contestadores telefonicos. Los agentes miraban y avanzaban.

6ª Parte del libro.

Para la KGB

Peter Kahl tenia por entonces treinta y cinco años. Era un oscuro croupier en un casino de Hannover que ignoraba todo sobre computacion; todo excepto la existencia y el accionar de los hackers. Habia estado en una reunion en Hannover y alli comenzo a dise¤ar un plan para salir de su vida oscura: armar a un grupo de hackers que lograra informacion de la industria militar y defensiva del Occidente para vendersela a la Union Sovietica.

Karl Koch habia gastado la herencia de sus padres comprando estimulantes que lo ayudaban a superar la depresion pero impactaban en su cabeza; despues de leer la trilogia Illuminatus! , de Robert Shea y Robert Anton Wilson, decidio que su alias seria Hagbard, convecido que las conspiraciones dominaban el mundo. Ademas de las drogas se interesaba solo en el hacking.

Cuando Karhl se le acerco en la reunion de Hannover, estaba dispuesto a ser parte de la banda de espias. Los primeros dolares -inmediatamente invertidos en LSD, cocaina y haschisch- llegaron para Hagbard facilmente: vendio software de dominio publico y programas que habia copiado sin costo de los BBSs a los que tenia accseso. Pero los sovieticos conocian aquello de "el primero te lo regalan el segundo te lo venden".

- El Pentagono, la NORAD, el MIT, la NASA- calculo Peter Karhl – y tambien Philips France. Bueno, la lista es bastante completa. Vas a tener que moverte para conseguir los codigos.
- Pero todos esos tienen VAX y yo no los conozco- protesto Hagbard
- Querido, si no hay datos, no hay plata. Y si no hay plata no hay drogas ni nada. No lo digo yo, lo dicen los de la KGB. ¨Un consejo? Empeza ya mismo a moverte.

Hagbard necesitaba ayuda y decidio visitar el congreso anual que organizaban los del Chaos de Hamburgo. Alli estaba Pengo en realidad Hans Hubner, un adolescente de dieciseis años que conocia todos los defectos del VAX y con quien compartia el gusto por las drogas. Unas pocas palabras alcanzaron para integrarlo a la sociedad aportando un programa -cedido por Steffen Weihruch, renombrado como "el genio de los VAX" y asiduo asistente a las reuniones del Chaos -que capturaba login y passwords de los sistemas VMS.

- Hagbard, muchacho, del otro lado de la cortina quieren datos sobre UNIX -solicito Kahl al poco tiempo.
- ¨Que? ¨Nunca se van a conformar? -se quejo Hagbard -.No tengo idea de como es eso.

UNIX es un sistema operativo que funciona en casi todas las computadoras y por entonces estaba en auge, aun para las VAX. Hagbard no tuvo mas remedio que concurrir a las reuniones del Chaos y esta vez la providencia lo acerco a Marcus Hess, empleado de una empresa especialista en UNIX. Tan adicto a los coches deportivos como Hagbard y Pengo a ciertas sustancias quimicas, Marcus no opuso demasiada resistencia y paso a formar parte del grupo. Con su incorporacion y los datos que brindo, los espias ganaron dos mil quinientos dolares, toda una fortuna para esa banda de marginales.

Mientras Hagbard y compa¤ia hackeaban para la KGB, Bach y Handel, dos adolescentes identificados como VAXbusters (rompe-VAX), descubrieron tres maquinas de ese tipo en red instaladas por SCICON, una de las compa¤ias de sofftware mas importantes de Alemania. cuando intentaron entrar teclearon lo primero que se les ocurrio ante el pedido de identificacion y un mensaje de "error" aparecio en la pantalla.

- Dale enter- sugirio Bach -quizas nos deja intentar de nuevo.
- Ok. ­¨que?!- exclamo Handel -­nos dio paso, mira! Ahora nos pide la password.
- ­Dale enter otra vez! Es un bug, seguro.

Bach tenia razon. La maquina tenia un error de configuracion, bug (insecto, bicho) en la jerga. Los VAXbusters estaban dentro del sistema. Steffen Weihruch, espias y adolescentes eran demasiadas manos en un plato y las investigaciones comenzaron.

La primera pista surgio en 1986 en los laboratorios de investigacion espacial de Lawrence Berkeley, California. Clifford Stoll, astronomo empleado de los laboratorios, denuncio que personas no autorizadas habian intentado obtener datos con codigos tales como nuclear, ICBM, Starwars o SDI. En 1987 Roy Omond, director de un sistema VAX en Heidelberg, descubrio los verdaderos nombres de los VAXbusters y los publico en un mensaje al resto de los usuarios de la red europea SPAN.

Cuando Bach y Handel se vieron descubiertos los gano el miedo y recurrieron al consejo de los miembros del Chaos, de quienes eran amigos. Por intermedio de un tercero, los hackers profesionales consiguieron que los servicios secretos alemanes -en conjuncion con los tecnicos de la Digital Equipment- acordaran una entrevista con los chicos bajo promesa de no tomar represarias legales.

Los VAXbusters prepararon un informe minucioso con todas las cerraduras que estaban en su poder: habian entrado en diecinueve centros de la NASA a traves de SPAN, entre los que Philips no figuraba. Ya en la reunion demostraron ante camaras como lo hacian e instalaron un "parche" para arreglar el bache en la seguridad. El video se difundio por la television y la investigacion quedo practicamente cerrada. Pero Philips de Francia estaba dispuesta a perseguirlos (tambien a los del Chaos), convencida que eran los responsables del espionaje en la empresa. En SECURICOM, feria internacional de seguridad en comunicaciones que se realiza en Francia, detuvieron a Steffen Wernery, quien se habia ofrecido para conferenciar, y lo mantuvieron encarcelado tres meses, tiempo que demoraron las autoridades francesas en aceptar su declaracion de inocencia.

La confusion de Phillips era conprensible. Tanto los VAXbusters como Weihruch y el grupo de espias usaban las mismas tecnicas para hackear, en tanto Wernery solo habia sido mediador y cara visible en las explicaciones televisivas despues de la conmocion que causo el caso de Bach y Handel. Mientras Wernery sufria carcel en Francia, los responsables del espionaje seguian en Alemania, sanos y salvos de la legislacion francesa pero preocupados por los allanamientos y arrestos de miembros del Chaos y por la creciente presion de la KGB, que se endurecia en los pedidos y plazos.

En el verano de 1988, Pengo y Hagbarg pensaron sacar provecho de una amnistia en la ley de espionaje para aquellos que colaboraran con los investigadores y no registraran antecedentes. Amparados en ella se declararon espias y fueron testigos de cargo en el juicio contra Hess y Kahl. Alexander Prechtel, portavoz de la fiscalia federal alemana, confirmo a traves de la cadena de radio y TV NDR "el desmantelamiento de la red" y anuncio la "detencion de tres de sus miembros que operaban en la RFA y eran coordinados por dos agentes de la KGB". Hess fue condenado a veinte meses de prision y una multa de diez mil marcos; Kahl a dos años y tres mil marcos, pero ambas sentencias se sustituyeron por libertad condicional. Dos meses despues del juicio el cuerpo de Hagbard aparecio carbonizado. El hecho nunca pudo aclararse y fue cerrado como suicidio.

Padres e Hijos

-El 2 de noviembre de 1988 se cumplieron cinco años desde que Fred Cohen declaro oficialmente el nacimiento de los virus informaticos. Como Cristobal Colon y el descubrimiento de America, Cohen fue el primero en declararlos aunque no el primero en hacerlos, pero esa es otra historia. Ese dia, en el laboratorio de Inteligencia artificial del MIT, las computadoras SUN con sistema operativo UNIX conectadas a Internet (red de redes mundial) empezaron a comportarse de una manera extra¤a. La maquina VAX de la Free Software Foundation, cuya direccion en la red era prep.ai.mit.edu, tambien tenia problemas.

- Peter, ¨que le pasa a las maquinas? -pregunto Mark, su compa¤ero.
- Mmm... No se... No entiendo... Parece que hay algun proceso ejecutandose -contesto Peter-, un proceso que consume muchos recursos... El promedio de uso era 5 la ultima vez que mire.
Ahora es de... ­7.2!
- Imposible. A esta hora no puede ser mas de 2. Mira de nuevo.
- Ahora esta en 8... Hay unos treinta procesos en ejecucion, pero no veo nada anormal en ellos excepto que si trato de matarlos aparecen de nuevo.
- Bueno, vamos a tener que resetear- propuso Mark mientras tipeaba los comandos necesarios para volver a arrancar la maquina.
Minutos despues la computadora funcionaba normalmente. Pero no duro mucho.
- Mark -llamo Peter-, te tengo malas noticias... ­Empezo todo de nuevo! Creo que tenemos un problema grave.

Ambos eran operadores de la red de Rand Corporation de Santa Monica, a miles de kilometros del MIT, y a las 20 horas de aquel dia detectaron la primera se¤al de anormalidad en las computadoras. A las 22:30 los administradores del sistema de la Universidad de California, en Berkeley, pensaron que un hacker los atacaba.

- Detectamos un virus en el Laboratorio de Medios -escribio en el correo electronico a la 1:10 de la madrugada, Pascal Chenais, del MIT-; sospechamos que toda la red Internet esta infectada. El virus se propaga a travez del correo, por tanto no aceptaremos ni enviaremos mensajes.
- Nos ataca un virus de Internet. Ya contagio la Universidad de San Diego, Livermore, Standford y Ames -indicaba un mensaje de Peter Yee, del Laboratorio Ames de la NASA, a las 2:28.

Durante esa madrugada el Laboratorio de Investigacion Balistica de Maryland se desconecto de la red y permanecio aislado una semana. No fue el unico: tantos centros clausuraron sus conexiones que el correo electronico quedo bloqueado. A las 3:34 un mensaje anonimo desde Harvard explicaba cuales eran los tres pasos necesarios para detener ese misterioso virus. Pero era tarde: el caos se habia instalado en la red y nadie queria estar conectado. Los lugares afectados indicaban que todo habia comenzado en ARPANet, de donde salto a MILNet y de alli a Internet, que enlazaba por si sola a mas de cuatrocientas redes locales.

Los equipos de tecnicos pensaron que las sesenta mil computadoras conectadas por medio de las redes corrian peligro, pero cuando comenzaron a investigar descubrieron que el virus solo atacaba a dos modelos de maquinas: las Sun 3, de Sun Microsystems, y VAX, de Digital Equipment, que trabajaban con sistemas operativos UNIX, de la variante BSD. Tambien determinaron que no era un virus sino un programa que se reproducia hasta llenar los sistemas y no afectaba los datos. El programa era un hacker automatico. Explotaba bugs y fallas de seguridad en tres programas standard en Internet y seguia una tecnica para adivinar passwords y usar las cuentas de los usuarios legitimos, e infectar cuentas en otros sistemas.

Los medios de prensa dijeron que era la obra de un genio, pero el experto Eugene Spafford, de Purdue University, se¤alo en su analisis de los hechos: "Una conclusion que puede sorprender a algunas personas es que la calidad del codigo es mediocre, incluso se la puede considerar pobre. No podemos discutir que el programa funcionaba. En efecto -agrego-, todos deseamos que hubiese sido menos capaz. De todas formas tuvimos suerte, porque el programa tenia errores que evitaron que funcionara a toda su capacidad".

El incidente no fue una sorpresa para los expertos que, si bien no esperaban un ataque de este tipo, sabian que algo asi podia suceder y conocian las fallas de seguridad del UNIX: los mecanismos para detectar las passwords de los usuarios eran demasiado populares. Un paper sobre el asunto fue publicado por Robert Morris y Ken Thompson en 1979, pero muy poca gente se preocupo seriamente por aplicar los datos que recogieron los dos investigadores. En su epoca de hacker, Robert Morris, junto con Thompson y otros, desarrollo el juego Core War, una lucha de dos programas en el area de memoria de una computadora hasta borrar las defensas del oponente, prohibido en la universidad por ser un peligro para la seguridad del sistema.

En 1988 Morris trabajaba en el Centro Nacional de Seguridad Informatica y tenia un hijo de veintitres años, Robert Morris Jr., no solo conocedor del UNIX sino tambien lector de los textos de su padre, incluyendo el "UNIX Operating System Security", que contenia esta frase: "Hay una fina linea que divide el hecho de ayudar a los administradores a proteger sus sistemas y el darles una receta a los chicos malos". Cuando escribio eso, en colaboracion con F.T. Grampp, en 1984, Morris nunca imagino que uno de esos chicos malos iba a ser Junior, quien uso la terminal de su padre para aplicar lo aprendido en el programa que cambio la historia de Internet.

Mientras las telefonicas peleaban con los phreakers, los cientificos fundaban Internet: la primera idea surgio de la Agencia de Investigaciones de Proyectos Avanzados del Departamento de Defensa. Al comienzo solo los investigadores tenian acceso a la red y la mera palabra de caballero les garantizaba que nadie leeria sus mensajes. Pero el programa de Robert Morris Jr. provoco que la poblacion de Internet se dividiera en dos: los que sabian y lo que no. Los primeros comprendian la jerga, que habia sucedido y como; los segundos no entendian nada y se preguntaban que significaba tal palabra, o como hacer tal cosa. Desde entonces, la seguridad en Internet no pudo sino empeorar, a punto tal que en Holanda algunos profesores de computacion asignaron a los estudiantes un sitio en la red para quebrar, entrar y sacar archivos como prueba practica de que comprendian el protocolo.

El espiritu de investigacion que caracterizo a los hackers, y su necesidad de encontrar nuevas puertas, los llevo a inventar programas que sirvieran para diversas funciones. Era casi inevitable que en algun momento se preguntaran que podria pasar con un programa que se reproduce a si mismo. Uno de estos testeos -origen de los virus- dio nacimiento a los "gusanos", un programa que reside en la memoria de las computadoras y se reproduce pero en maquinas conectadas con la primera. Cuando un gusano se activa ocupa espacio vital de la memoria y el ordenador se vuelve mas lento. No necesita ningun elemento para anexarse, ni archivo ni programa.

El virus Internet correspondia a este tipo.

- Nunca tuve intencion de estropear las computadoras o provocar que funcionaran mas lento -se disculpo Robert Morris Jr.

Introdujo el gusano en la Internet por la simple curiosidad de ver que sucedia; no supo calcular la velocidad de la reproduccion y para cuando envio el mensaje anonimo a traves de su amigo de Harvard, Andrew Sudduth, ya era tarde. Lo juzgaron conforme a la Ley de Fraudes y Abusos Informaticos estadounidense por "Acceder intencionalmente y sin permiso a ordenadores de interes federal" y en 1990 el juez Honard Munson lo condeno a tres años de libertad condicional, multa de diez mil dolares y cuatrocientas horas de servicio a la comunidad.

domingo 6 de enero de 2008

Censura.

Creo que no es necesario explicar este asunto más allá de lo que ya está explicado, que a los ojos de las personas medianamente informadas y con sentido común, esto tiene todo el tinte de la censura:

Mientras con una mano los dueños de medios electrónicos se rasgan las vestiduras en supuesta defensa de la libertad de expresión –que no es otra cosa que el libertinaje de los negocios—, con la otra cierran el espacio en W Radio a la periodista Carmen Aristegui, una de las poquísimas voces independientes, críticas y ajenas al discurso oficialista y uniforme que impera en el cuadrante.

El argumento empresarial para este atropello a la verdadera libertad de expresión y, sobre todo, al derecho a la información de millones de ciudadanos, es que la labor de Aristegui “dejó de ser compatible con el modelo editorial” impulsado por Televisa y Grupo Prisa a través de esa radioemisora.

"Hoy por hoy ha sido uno de los pocos espacios que ha insistido en temas de derechos humanos (como el caso Lydia Cacho, el encubrimiento de curas pederastas, el de Ernestina Ascensión, entre muchos otros) y la clausura de este programa adquiere el sentido de un anuncio ominoso por parte del grupo en el poder: no se tolerará más la existencia de voces independientes ni se permitirá el acceso ciudadano a los medios informativos. El ejercicio honesto y profesional del periodismo al servicio de la sociedad es una presencia incómoda para el grupo que se ha adueñado del país y que desea imponerse en ausencia de voces disidentes."

Por ello, los abajo firmantes manifestamos nuestra solidaridad fraternal a Carmen Aristegui, repudiamos este grave atropello a su libertad de expresión y al derecho a la información de la ciudadanía y alertamos sobre el augurio de intolerancia, censura y represión que lleva implícito.

México, D.F., a 5 de enero de 2008.
Replica este texto, si es que deseas adherirte a la moción de apoyo para Carmen Aristegui. El lunes 7 de enero se publicará en el diario "La Jornada" una lista de gente que ha firmado este texto en solidaridad con la reconocida periodista. Fuente: http://censurahoyporhoy.blogspot.com

Sobre el contenido de este sitio:

El contenido del sitio (textos/imágenes) es perteneciente a su autor según lo indicado en el crédito correspondiente. Cuando no se indica autoría alguna, se está omitiendo debido a la pérdida de ése dato. Algunos post's son del titular de éste blog (Abraham Corrales). Todo lo así indicado es publicado bajo los términos de libertad de prensa. No se persigue ningún fín lucrativo con ello. A los autores de artículos que no se hayan acreditado debidamente: Perdón por la falta de reconocimiento; favor de avisarme para que de inmediato se les reconozca su crédito (o bien si no están de acuerdo en que se reproduzca su texto, para que sea removido). No es una flagrancia, sino más bien un error que, en este caso, se debe a que son notas que salieron de alguna revista o copia y por ser obras recopiladas, se perdió la referencia del texto y por supuesto lo más importante, el autor. Se permite la libre distribución del material aquí mostrado siempre y cuando: 1. Se cite la fuente y referencia completa. Y 2. No se permite la alteración del texto, descontextualización o publicación incompleta.