Ángeles de la guarda en Internet

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • Ángeles de la guarda en Internet

    Tal como lo digo, había oido hablar que había Ángeles de la guarda pululando por la red, pero ha sido hoy cuando he tenido cierto contacto con uno de estos "Ángeles de la guarda".

    Imagino que muchos sabréis lo que es el VNC, se trata de un sistema de escritorio remoto que te permite acceder a un ordenador desde otro y utilizarlo como si estubieras delante del mismo, visualizando el escritorio y demás.

    Yo uso este programa en mi vida personal, para acceder remotamente a los PCs que tengo en casa.

    La cuestión es:

    Hoy, cuando he llegado a casa, hacia las 20:30, he mirado un par de cosas en el PC y me he ido a cenar.

    Después de cenar, decidí venir al ordenador para hacer unas cuantas cosas y para mi sorpresa me encuentro con que el puntero está andando solo y el PC muestra los síntomas de que alguien ha entrado usando VNC a mi ordenador.

    Al principio pensé que se trataba de un simple error del programa y que no pasaba nada realmente, además al empezar a usar el ordenador ha dejado de dar estos sintomas y ha seguido en modo "normal" por lo que me he dispuesto a hacer las cosas que tenia pensado hacer.

    Como unos 10 minutos más tarde, resulta que vuelve a ocurrir, entonces he dejado automáticamente de hacer lo que estaba haciendo para disponerme a dar con la persona que podía estar detrás de esto, pues ya quedaba claro que había alguien posiblemente malintencionado detrás de ello.

    Pruebo a hacer un netstat, y efectivamente me encuentro con una conexión entrante al VNC, no me fijé demasiado en la IP porque normalmente el que es capaz de hacer cosas así se toma las precauciones suficientes como para que nunca llegue a saberse quien fue.

    Para salir de duas completamente, abrí el notepad, y empece a escribir, a sabiendas de que él lo leia, como si de un chat se tratara. Para mi sopresa me respondió y acto seguido cerre el VNC para que no siguiera accediendo a mi equipo.

    No obstante, teniendo en cuenta que habia pasado todo el día fuera de casa y que el ordenador estaba bien, no me habia borrado nada, ni cosas por el estilo, aparte de que se mostró dispuesto a hablar, decidí volver a poner el vnc para hablar con esta persona.

    Efectivamente nada mas poner el vnc, esta persona volvió a conectarse a mi ordenador, volví a abrir el notepad y empezamos a charlar.

    Os copio un trozo de esta conversación por notepad:

    Yo: bueno, dime, quien eres y porque estas haciendo esto?
    Anónimo: bueno
    Anónimo: soy un simple curioso :D
    Anónimo: que tal ?
    Yo: te conozco?
    Anónimo: no
    Yo: imagino que es una vulnerabilidad del vnc
    Yo: me equivoco?
    Anónimo: no, lo es xD
    Anónimo: pero tranki, qu
    Yo: hombre, he estado toda la tarde fuera y cuando entre te vi aqui, si tubieras malas intenciones supongo que ya me habrias hecho alguna faena
    Anónimo: exacto, solo estaba probando la nueva vulnerabilidad por curiosear, Anónimo: antes he visto a una tia
    Anónimo: mientras miraba videos porno xDD que risa
    Anónimo: muahaha, bueno ya lo sabes, tu version de vnc es vulnerable, actualizala.
    Yo: eso hare, por cierto, se agradece que puediendo hacerme una faena, en lugar de ello, me enseñes la vulnerabilidad, aunque nada mas verlo, asusta un poco la verdad.
    Anónimo: ya imagino ya xD, bueno, yo es que trabajo en esto, trabajo en seguridad inforamtica, estoy acostumbrado
    Anónimo: a entrar en muchos sitios, a mi eso de destruir y hacer daño por que si lo veo absurdo, no como la mayoria de gente
    que hay por ahi.
    Lógicamente, esta persona de buenas a primeras no me iba a decir para que empresa de seguridad informática trabajaba, así que insistí, y finalmente me lo dijo.

    La empresa que me mostró existe realmente, y bueno, tras estar charlando un rato me comentó que andaba probando la vulnerabilidad y tal, estudiando sobre el tema, que por lo visto hay miles de ordenadores que son vulnerables, aunque este fallo no hace mucho que se detectó, por lo visto debió ser el 12 de mayo o por ahí.

    Yo no es que apruebe este tipo de prácticas y mucho menos las voy a fomentar, pero este señor, encontró mi IP, se dio cuenta de la vulnerabilidad, y lejos de intentar usarla para hacer el mal, me lo indicó y gracias a que fue él quien me encontró y no una persona con malas intenciones, ahora tengo el equipo a salvo de esta vulnerabilidad.

    Igual que él encontró mi IP y mi equipo por tanto vulnerable, podía haber sido cualquier otra persona, con peores intenciones, cosa que ya no va a poder ser, porque he tomado cartas en el asunto para que esa vulnerabilidad deje de existir en todo PC con VNC que yo pueda manejar.

    Después de eso pasamos a hablar por el irc y nada, un tio simpático.

    No se si se tomará la molestia de pasarse por aquí, pero por si lo lee: Muchas gracias otra vez.

    En fin, una buena historia digna de contar.

    Espero que vuestras experiencias con problemas de seguridad informática sean de este estilo o mejores.

    Un saludo.
    HispaZone es ahora GEEKNETIC (desde 2016)

    Lecturas recomendadas:
    - Normas del Foro
    - Cómo solicitar ayuda técnica en el foro
    - Tu usuario/contraseña del Foro también vale en el resto del sitio web

  • #2
    Re: Ángeles de la guarda en Internet

    Vaya, realmente interesante. Habia oído hablar de algo parecido pero no sabia que en españa había tambien :) Realmente tuviste suerte Tee. Aver si se pasa por aqui y se hace asiudo al foro^^

    Si te he ayudado,haz click en

    Comentario


    • #3
      Re: Ángeles de la guarda en Internet

      joder
      yo utilizo vnc pero a nivel red ,tendra la vulnerablidad? que version era?
      Mac Mini
      Macbook

      Comentario


      • #4
        Re: Ángeles de la guarda en Internet

        Todos los VNC anteriores a la version 4.1.2 tienen la vulnerabilidad.

        Pero si en el router no tienes ningún puerto mapeado para ello no tienes de que preocuparte.

        De todas formas es recomendable que te bajes la 4.1.2 y que la instales.

        Saludos.
        HispaZone es ahora GEEKNETIC (desde 2016)

        Lecturas recomendadas:
        - Normas del Foro
        - Cómo solicitar ayuda técnica en el foro
        - Tu usuario/contraseña del Foro también vale en el resto del sitio web

        Comentario


        • #5
          Re: Ángeles de la guarda en Internet

          A mi eso me recuerda a mis años de sub seven, que era el programita ese q hacia un troyano lo habria y ala a ver todo lo q tenia en el ordenador y podias hacer de todo desde provocar pitidos a abrirle el cd volcarle la pantalla y paranoyas de esas, habia tela de gente q caia, y me dio por investigar muchos discos duros, no sabeis la pila de pornografia q habia, eso si eran tiempos de modem de 56k asi q de videos nada.

          Opino sastamente igual q el si descubres una vulnerabilidad no hagas daño, a ti no te gustaria, por lo q a los demas tampoco.


          En los muros del tiempo, todos somos arquitectos de nuestra vida.

          Comentario


          • #6
            Re: Ángeles de la guarda en Internet

            bueno, yo tengo dos "amigos" hackers que por hacer la gracia me hicieron un daño muy pequeño para las vueltas que tuvieron que dar.
            1. desencriptaron el md5 de la contraseña de mi usuario en el foro de la web de uno de ellos
            2. la probaron en mi mail, y como por aquellos tiempos, tenia la misma para todo...
            3. buscaron en mi mail la contraseña y la web donde tenia registrados mis dominios
            4. cambiaron la redireccion
            5. me pusieron la redireccion aun "has sido hackeado tal tal tal" y cachondeandose un rato xddd

            amos, me kedé pillao y al ver que eran ellos me estuve un rato pensando y les pregunte como lo habian hecho (yo pensaba que así) y en efecto... no tenia mayor complicacion que rallarse un rato con mis datos :P

            uf, el sub7 lo he llegado a conocer yo, pero ya muy tarde, "hasta el norton lo reconoce" xDD
            Intel i7-4790K 4GHz | Maximus VII Hero | Swiftech H220
            ​32GB G.SKILL TridentX DDR3-2400 PC3-19200 10-12-12-31 1.65v
            Crucial M500 240GB | Seagate 7200 2+3TB | WD CG 4TB
            2x HD7970 CFX | Corsair AX860 | Logitech G5
            Galaxy S5 | 5Dmk3+1Dmk2

            Comentario


            • #7
              Re: Ángeles de la guarda en Internet

              lo que te encontraste fue un hacker de los buenos (que hay de otros?) por definicion un hacker es aquel experto en informatica que usa sus conocimientos para entrar en otras pc aprovechando una vulneravilidad en el sistema pero solo lo hace para demostrartela y que la corijas los que te ponen en tus webs "has sido hackeado tal tal tal" solo son unos lamers y los que te desgracian tu ordenador, roban informacion o hacen ataques de denegacion de servicios con pc zombies son crackers que son los que le han dado la mala fama a los hackers pues la gente los confunde


              Comentario


              • #8
                Re: Ángeles de la guarda en Internet

                luego viene cuando te llaman hacker por saber bloquear una cuenta de msn messenger sin saber la contraseña... o simplemente por comprar normalmente por internet, tiene su gracia...
                Intel i7-4790K 4GHz | Maximus VII Hero | Swiftech H220
                ​32GB G.SKILL TridentX DDR3-2400 PC3-19200 10-12-12-31 1.65v
                Crucial M500 240GB | Seagate 7200 2+3TB | WD CG 4TB
                2x HD7970 CFX | Corsair AX860 | Logitech G5
                Galaxy S5 | 5Dmk3+1Dmk2

                Comentario


                • #9
                  Re: Ángeles de la guarda en Internet

                  bueno, yo debido a mis cortos conocimientso de hacker, lo mas ke yege fue a pegarle una pata a un ordenata... eso vale?? ( weno vale fu al mio pero... :P) en fin, eso es como todo, hay buenos y malos

                  Si te he ayudado,haz click en

                  Comentario


                  • #10
                    Re: Ángeles de la guarda en Internet

                    realmente indescriptible ese deface... ¬¬
                    Intel i7-4790K 4GHz | Maximus VII Hero | Swiftech H220
                    ​32GB G.SKILL TridentX DDR3-2400 PC3-19200 10-12-12-31 1.65v
                    Crucial M500 240GB | Seagate 7200 2+3TB | WD CG 4TB
                    2x HD7970 CFX | Corsair AX860 | Logitech G5
                    Galaxy S5 | 5Dmk3+1Dmk2

                    Comentario


                    • #11
                      Re: Ángeles de la guarda en Internet

                      uf que suerte que has tenido tee, yo toy pasandolo mal, cada dos semanas me toca formatear el bicho, ufff, un dia hasta me encontre el cortafuegos desactiviado como si yo mismo lo hubiera dado ha desactivar en la barra tareas.

                      Por cierto, alguien mas entendido que yo podria poner una lista de los procesos que se tienen que permitir y los que no, en windows?

                      saludos

                      Comentario


                      • #12
                        Re: Ángeles de la guarda en Internet

                        pa cosas raras la de mi primo, ya estoy convencido de que siempre se come el mismo virus guarro o lo que sea... porque a los dos dias de que le formatee el ordenador se le sube la CPU al 100% y peta... vaya que no puede hacer nada, desde que lo enciende lentisisisisisimo... pero vaya, que ahora le he puesto el winUE ese del post de "Windows SUE" xdd y al final con este aguanta bien... a ver si no hay mas problemas raros porque toy harto de "trabajar" gratis ^^
                        Intel i7-4790K 4GHz | Maximus VII Hero | Swiftech H220
                        ​32GB G.SKILL TridentX DDR3-2400 PC3-19200 10-12-12-31 1.65v
                        Crucial M500 240GB | Seagate 7200 2+3TB | WD CG 4TB
                        2x HD7970 CFX | Corsair AX860 | Logitech G5
                        Galaxy S5 | 5Dmk3+1Dmk2

                        Comentario


                        • #13
                          Re: Ángeles de la guarda en Internet

                          oye.. pues merecería la pena aprender a hacer eso.. dile q se lo explique y q se pase la ip de la tía que estaba viendo porno.... no te digo.. el tio viendola con la cam mientras ella veía porno.. q puntazo!!!

                          jajajajajajaja

                          sl2!

                          Comentario


                          • #14
                            Re: Ángeles de la guarda en Internet

                            las tias en esas cosas son como los tios pero negandolo hasta la muerte... no hay na mas que hacer la prueba... xd
                            Intel i7-4790K 4GHz | Maximus VII Hero | Swiftech H220
                            ​32GB G.SKILL TridentX DDR3-2400 PC3-19200 10-12-12-31 1.65v
                            Crucial M500 240GB | Seagate 7200 2+3TB | WD CG 4TB
                            2x HD7970 CFX | Corsair AX860 | Logitech G5
                            Galaxy S5 | 5Dmk3+1Dmk2

                            Comentario

                            Trabajando...
                            X