viernes, 8 de junio de 2007

Abrir cerraduras o como ser caco profesional.





Recuerdo que en los BBS que habia material del tipo "anarquia" y manuales de todo tipo, que despertaban cierto interes por ser un tanto McGyver ( haga droga alucinogena con chala de bananas, haga bombas con caca de mono, haga telefono satelital con dos vasos de aluminio e hilo choricero ) pero entre ellos siempre se destacaban articulos que provenian de Internet ( aun no habiamos conseguido acceso a ella ) y tomaban algunos temas seriamente, como el Lockpicking. El Lockpicking es el arte de, abrir una cerradura sin violentarla o sea, sin romperla o forzarla con una barreta, estudiar las cerraduras de un modo cientifico y ver sus falencias... ya sea mecanicas, digitales o inteligentes. Cuando lei aqui que un lector me hablaba de los BBS y en el diario lei que expertos "Cerrajeros" acompañaron a peritos de la policia Federal al Banco Nacion, para ver el tema de la sustraccion de las cajas de seguridad me dije: voy a escribirle a los lectores que es y de que se trata el Lockpicking. Mas de una vez habran visto cuando en CSI, u otras de esas series aparece siempre un agente con dos alambres abriendo una puerta, bueno, eso es un arte, existe y requiere muchisima practica. Alli esta utilizando un pedacito de chapa a modo de elemento de torsion y un alambre para alinear los pins de la cerradura y asi poder abrirla sin llave. Literalmente es un hackeo de cerradura. Por que expertos en seguridad ( no la mayoria de aqui que redacta las normas de memoria para hacer dinero y no sabe nada de nada ) recomiendan el filtrado de acceso fisico y normativas documentadas ? conocen la existencia y el riesgo de estas tecnicas, sino miren a este grupo de "hackers" belgas lo que tiene entre sus elementos de uso http://www.blackhat.be/techlab/tl_lps1.jpg http://www.blackhat.be/techlab/tl_lps2.jpg eso es un kit de ganzuas, puntas diamante o viboras, elementos de torsion ( para ir girando el tambor a medida de que se van moviendo los pins de la cerradura ) Pueden usarlas para sacar monedas de telefonos, y un sin fin de cosas mas que no voy a detallar, pero que es un arte es un arte. Portar estos elementos no es ilegal, dado a que tendrian que meter presos a todos los cerrajeros! pero si es un delito mas penado ( agravado ) si se hace uso de ellos en hurto de cosas fisicas como documentos, dinero o muebles. veamos alguna ley de aqui: " El Proyecto de 1906 en su articulo 178 suprime el hurto de cosas custodiadas en oficinas, archivos o establecimientos publicos entre otras cosas... El hurto es motivo de mayor agravacion cuando concurren dos o mas de las circunstancias contenidas en el articulo 163. Actualmente una de las formas agravadas contenidas en el codigo son: Cuando se hiciere uso de ganzua,llave falsa u otro instrumento semejante, para penetrar en el lugar donde se halla la cosa objeto de la sustraccion o de la llave verdadera que hubiere sido sustraida o hallada." Ahi habla de hurto, pero si usas una ganzua, entras a la oficina en donde se encuentran algunos servidores y te creas un usuario de sistema con privilegios en 20 segundos ? y luego te vas... Eso no esta tipificado aun en nuestra ley. Por ese tipo de cosas son tan importantes el monitoreo y las normativas para el acceso fisico a recintos con servidores o redes que manejan datos sensibles. En internet todo se consigue, aqui por ejemplo por un puñado de euros se consiguen equipos excelentes http://www.tiendaespia.com/portalesp...eccion=ganzuas http://www.multipick-service.com/es/nav_es/start_es.htm Si no tenes dinero poder ir a Easy, con u$s 30 compras una moladora de banco y 20 hojas de sierra de acero rapido... y paciencia.. en la escuela tecnica lo haciamos de esa manera, para divertirnos escondiendo las bicicletas de los compañeros... los tiempos han cambiado y mucho. Por otro lado hay asociaciones, con competencias, videos, reuniones, y todo lo relacionado... sus integrantes son peritos, aficionados, cerrajeros, hackers, curiosos... Les dejo algunos links para que disfruten: http://www.toool.nl/index-eng.php http://www.toool.nl/competitie http://www.sorgonet.com/security/hdl...g/index_es.php http://usuarios.lycos.es/ganzuasylockpicking/JGNZS.zip ( juego ) http://usuarios.lycos.es/ganzuasyloc...cuencia000.zip ( demo ) Consejo: Nunca dejen solas sus cosas mas preciadas o sus activos mas importantes, monitoreenlas de alguna forma. post

No hay comentarios: