Estas viendo esta página como Invitado.
Regístrate GRATIS para disfrutar de todas las ventajas de HispaZone.
Ángeles de la guarda en Internet - HispaZone: Comunidad de Hardware y Overclocking
HispaZone: Comunidad de Hardware y Overclocking

    
Navigation
Regresar   HispaZone: Comunidad de Hardware y Overclocking > Redes e Internet > Seguridad Informática
Seguridad Informática Foro sobre seguridad informática, brechas de seguridad, protección de equipos, dudas y ayudas a víctimas de hackeos, troyanos y víruses.

Responder
 
LinkBack Herramientas

  #1 (permalink)
Anterior 19-may-2006, 12:07
HZ Site Admin
 
Avatar de TeeJokey
 
Registrado: octubre-2002
Ubicación: HZ World
Posts: 3,746
Predeterminado Ángeles de la guarda en Internet

Tal como lo digo, había oido hablar que había Ángeles de la guarda pululando por la red, pero ha sido hoy cuando he tenido cierto contacto con uno de estos "Ángeles de la guarda".

Imagino que muchos sabréis lo que es el VNC, se trata de un sistema de escritorio remoto que te permite acceder a un ordenador desde otro y utilizarlo como si estubieras delante del mismo, visualizando el escritorio y demás.

Yo uso este programa en mi vida personal, para acceder remotamente a los PCs que tengo en casa.

La cuestión es:

Hoy, cuando he llegado a casa, hacia las 20:30, he mirado un par de cosas en el PC y me he ido a cenar.

Después de cenar, decidí venir al ordenador para hacer unas cuantas cosas y para mi sorpresa me encuentro con que el puntero está andando solo y el PC muestra los síntomas de que alguien ha entrado usando VNC a mi ordenador.

Al principio pensé que se trataba de un simple error del programa y que no pasaba nada realmente, además al empezar a usar el ordenador ha dejado de dar estos sintomas y ha seguido en modo "normal" por lo que me he dispuesto a hacer las cosas que tenia pensado hacer.

Como unos 10 minutos más tarde, resulta que vuelve a ocurrir, entonces he dejado automáticamente de hacer lo que estaba haciendo para disponerme a dar con la persona que podía estar detrás de esto, pues ya quedaba claro que había alguien posiblemente malintencionado detrás de ello.

Pruebo a hacer un netstat, y efectivamente me encuentro con una conexión entrante al VNC, no me fijé demasiado en la IP porque normalmente el que es capaz de hacer cosas así se toma las precauciones suficientes como para que nunca llegue a saberse quien fue.

Para salir de duas completamente, abrí el notepad, y empece a escribir, a sabiendas de que él lo leia, como si de un chat se tratara. Para mi sopresa me respondió y acto seguido cerre el VNC para que no siguiera accediendo a mi equipo.

No obstante, teniendo en cuenta que habia pasado todo el día fuera de casa y que el ordenador estaba bien, no me habia borrado nada, ni cosas por el estilo, aparte de que se mostró dispuesto a hablar, decidí volver a poner el vnc para hablar con esta persona.

Efectivamente nada mas poner el vnc, esta persona volvió a conectarse a mi ordenador, volví a abrir el notepad y empezamos a charlar.

Os copio un trozo de esta conversación por notepad:

Cita:
Yo: bueno, dime, quien eres y porque estas haciendo esto?
Anónimo: bueno
Anónimo: soy un simple curioso :D
Anónimo: que tal ?
Yo: te conozco?
Anónimo: no
Yo: imagino que es una vulnerabilidad del vnc
Yo: me equivoco?
Anónimo: no, lo es xD
Anónimo: pero tranki, qu
Yo: hombre, he estado toda la tarde fuera y cuando entre te vi aqui, si tubieras malas intenciones supongo que ya me habrias hecho alguna faena
Anónimo: exacto, solo estaba probando la nueva vulnerabilidad por curiosear, Anónimo: antes he visto a una tia
Anónimo: mientras miraba videos porno xDD que risa
Anónimo: muahaha, bueno ya lo sabes, tu version de vnc es vulnerable, actualizala.
Yo: eso hare, por cierto, se agradece que puediendo hacerme una faena, en lugar de ello, me enseñes la vulnerabilidad, aunque nada mas verlo, asusta un poco la verdad.
Anónimo: ya imagino ya xD, bueno, yo es que trabajo en esto, trabajo en seguridad inforamtica, estoy acostumbrado
Anónimo: a entrar en muchos sitios, a mi eso de destruir y hacer daño por que si lo veo absurdo, no como la mayoria de gente
que hay por ahi.
Lógicamente, esta persona de buenas a primeras no me iba a decir para que empresa de seguridad informática trabajaba, así que insistí, y finalmente me lo dijo.

La empresa que me mostró existe realmente, y bueno, tras estar charlando un rato me comentó que andaba probando la vulnerabilidad y tal, estudiando sobre el tema, que por lo visto hay miles de ordenadores que son vulnerables, aunque este fallo no hace mucho que se detectó, por lo visto debió ser el 12 de mayo o por ahí.

Yo no es que apruebe este tipo de prácticas y mucho menos las voy a fomentar, pero este señor, encontró mi IP, se dio cuenta de la vulnerabilidad, y lejos de intentar usarla para hacer el mal, me lo indicó y gracias a que fue él quien me encontró y no una persona con malas intenciones, ahora tengo el equipo a salvo de esta vulnerabilidad.

Igual que él encontró mi IP y mi equipo por tanto vulnerable, podía haber sido cualquier otra persona, con peores intenciones, cosa que ya no va a poder ser, porque he tomado cartas en el asunto para que esa vulnerabilidad deje de existir en todo PC con VNC que yo pueda manejar.

Después de eso pasamos a hablar por el irc y nada, un tio simpático.

No se si se tomará la molestia de pasarse por aquí, pero por si lo lee: Muchas gracias otra vez.

En fin, una buena historia digna de contar.

Espero que vuestras experiencias con problemas de seguridad informática sean de este estilo o mejores.

Un saludo.
__________________
· Webmaster
· Administrador

No olvides que en estos foros existen NORMAS de lectura obligatoria para TODOS:
http://foro.hispazone.com/normas/

Disfruta de nuestros Artículos y reviews en http://www.hispazone.com

TeeJokey está desconectado   Citar y responder
  #2 (permalink)
Anterior 19-may-2006, 03:20
HZ Master User
 
Avatar de *Jaco*
 
Registrado: octubre-2005
Ubicación: Cádiz/España
Edad: 18
Posts: 1,613
Predeterminado Re: Ángeles de la guarda en Internet

Vaya, realmente interesante. Habia oído hablar de algo parecido pero no sabia que en españa había tambien :) Realmente tuviste suerte Tee. Aver si se pasa por aqui y se hace asiudo al foro^^
__________________
*Jaco* está desconectado   Citar y responder
  #3 (permalink)
Anterior 19-may-2006, 04:38
X2
HZ Master User
 
Registrado: octubre-2005
Ubicación: Marbella
Edad: 17
Posts: 2,577
Predeterminado Re: Ángeles de la guarda en Internet

joder
yo utilizo vnc pero a nivel red ,tendra la vulnerablidad? que version era?
__________________
Antec NSK 2480/ Hiper PS-XP-530 BF Modular Type R SLI
Amd athlon 64 x2 5600/Scythe Shuriken/ Asus M2A-VM HDMI/4X1GB Kingston
2XSeagate 7200.11 500Gb / Asus Xonar D2 / Gigabyte 8800gt
Logitech G15 & G5 & Steelpad 5L / HP W22
X2 está desconectado   Citar y responder
  #4 (permalink)
Anterior 19-may-2006, 04:53
HZ Site Admin
 
Avatar de TeeJokey
 
Registrado: octubre-2002
Ubicación: HZ World
Posts: 3,746
Predeterminado Re: Ángeles de la guarda en Internet

Todos los VNC anteriores a la version 4.1.2 tienen la vulnerabilidad.

Pero si en el router no tienes ningún puerto mapeado para ello no tienes de que preocuparte.

De todas formas es recomendable que te bajes la 4.1.2 y que la instales.

Saludos.
__________________
· Webmaster
· Administrador

No olvides que en estos foros existen NORMAS de lectura obligatoria para TODOS:
http://foro.hispazone.com/normas/

Disfruta de nuestros Artículos y reviews en http://www.hispazone.com

TeeJokey está desconectado   Citar y responder
  #5 (permalink)
Anterior 19-may-2006, 08:09
co2
HZ Pro User
 
Avatar de co2
 
Registrado: octubre-2005
Ubicación: Nerja(Malaga)
Edad: 28
Posts: 654
Enviar un mensaje por MSN a co2
Predeterminado Re: Ángeles de la guarda en Internet

A mi eso me recuerda a mis años de sub seven, que era el programita ese q hacia un troyano lo habria y ala a ver todo lo q tenia en el ordenador y podias hacer de todo desde provocar pitidos a abrirle el cd volcarle la pantalla y paranoyas de esas, habia tela de gente q caia, y me dio por investigar muchos discos duros, no sabeis la pila de pornografia q habia, eso si eran tiempos de modem de 56k asi q de videos nada.

Opino sastamente igual q el si descubres una vulnerabilidad no hagas daño, a ti no te gustaria, por lo q a los demas tampoco.
__________________


En los muros del tiempo, todos somos arquitectos de nuestra vida.
co2 está desconectado   Citar y responder
  #6 (permalink)
Anterior 21-may-2006, 09:35
HZ Master User
 
Avatar de eloyweb
 
Registrado: octubre-2005
Ubicación: San Adrián City, Navarra
Edad: 18
Posts: 3,587
Enviar un mensaje por ICQ a eloyweb Enviar un mensaje por AIM a eloyweb Enviar un mensaje por MSN a eloyweb Enviar un mensaje por Yahoo a eloyweb Enviar un mensaje por Skype™ a eloyweb
Predeterminado Re: Ángeles de la guarda en Internet

bueno, yo tengo dos "amigos" hackers que por hacer la gracia me hicieron un daño muy pequeño para las vueltas que tuvieron que dar.
1. desencriptaron el md5 de la contraseña de mi usuario en el foro de la web de uno de ellos
2. la probaron en mi mail, y como por aquellos tiempos, tenia la misma para todo...
3. buscaron en mi mail la contraseña y la web donde tenia registrados mis dominios
4. cambiaron la redireccion
5. me pusieron la redireccion aun "has sido hackeado tal tal tal" y cachondeandose un rato xddd

amos, me kedé pillao y al ver que eran ellos me estuve un rato pensando y les pregunte como lo habian hecho (yo pensaba que así) y en efecto... no tenia mayor complicacion que rallarse un rato con mis datos :P

uf, el sub7 lo he llegado a conocer yo, pero ya muy tarde, "hasta el norton lo reconoce" xDD
__________________


eloyweb está desconectado   Citar y responder
  #7 (permalink)
Anterior 22-may-2006, 08:30
HZ Grand User
 
Avatar de malchik2175
 
Registrado: mayo-2005
Ubicación: México,d.f.
Edad: 33
Posts: 238
Enviar un mensaje por MSN a malchik2175
Predeterminado Re: Ángeles de la guarda en Internet

lo que te encontraste fue un hacker de los buenos (que hay de otros?) por definicion un hacker es aquel experto en informatica que usa sus conocimientos para entrar en otras pc aprovechando una vulneravilidad en el sistema pero solo lo hace para demostrartela y que la corijas los que te ponen en tus webs "has sido hackeado tal tal tal" solo son unos lamers y los que te desgracian tu ordenador, roban informacion o hacen ataques de denegacion de servicios con pc zombies son crackers que son los que le han dado la mala fama a los hackers pues la gente los confunde
__________________


malchik2175 está desconectado   Citar y responder
  #8 (permalink)
Anterior 22-may-2006, 09:42
HZ Master User
 
Avatar de eloyweb
 
Registrado: octubre-2005
Ubicación: San Adrián City, Navarra
Edad: 18
Posts: 3,587
Enviar un mensaje por ICQ a eloyweb Enviar un mensaje por AIM a eloyweb Enviar un mensaje por MSN a eloyweb Enviar un mensaje por Yahoo a eloyweb Enviar un mensaje por Skype™ a eloyweb
Predeterminado Re: Ángeles de la guarda en Internet

luego viene cuando te llaman hacker por saber bloquear una cuenta de msn messenger sin saber la contraseña... o simplemente por comprar normalmente por internet, tiene su gracia...
__________________


eloyweb está desconectado   Citar y responder
  #9 (permalink)
Anterior 22-may-2006, 08:39
HZ Master User
 
Avatar de *Jaco*
 
Registrado: octubre-2005
Ubicación: Cádiz/España
Edad: 18
Posts: 1,613
Predeterminado Re: Ángeles de la guarda en Internet

bueno, yo debido a mis cortos conocimientso de hacker, lo mas ke yege fue a pegarle una pata a un ordenata... eso vale?? ( weno vale fu al mio pero... :P) en fin, eso es como todo, hay buenos y malos
__________________
*Jaco* está desconectado   Citar y responder
  #10 (permalink)
Anterior 22-may-2006, 10:12
HZ Master User
 
Avatar de eloyweb
 
Registrado: octubre-2005
Ubicación: San Adrián City, Navarra
Edad: 18
Posts: 3,587
Enviar un mensaje por ICQ a eloyweb Enviar un mensaje por AIM a eloyweb Enviar un mensaje por MSN a eloyweb Enviar un mensaje por Yahoo a eloyweb Enviar un mensaje por Skype™ a eloyweb
Predeterminado Re: Ángeles de la guarda en Internet

realmente indescriptible ese deface... ¬¬
__________________


eloyweb está desconectado   Citar y responder
Responder



Personas en esta discusión: 1 (0 usuario(s) y 1 invitado(s))
 
Herramientas

Reglas del foro
No puedes publicar nuevas discusiones
No puedes responder a discusiones
No puedes publicar archivos adjuntos
No puedes editar tus posts

BB code is activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado
Trackbacks are activado
Pingbacks are activado
Refbacks are activado

Discusiones similares
Discusión Autor de la discusión Foro Respuestas Último post
¿CONECTARSE A INTERNET CON MAS DE UN ORDENADOR, ES LICITO? lausana Internet 15 12-sep-2007 01:40
Ayuda con la radio por internet Egeo General Software 2 02-ene-2006 09:02
Ayuda urgente.- Internet Explorer 6.0 jeivi General Software 1 02-nov-2004 03:49
Configurar red local y conexión a Internet javi9 General Redes 0 29-abr-2004 07:19
HOLA A TODOS TENGO UNA DUDA SOBRE INTERNET POR CABLE PEROTE General Redes 2 22-nov-2003 04:24


Todas las horas son GMT +2. La hora es 04:44 .
Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0