gota

Hacking Ético, aprende hackeando

Autor: David Alayón
Fecha de publicación: 09/04/2007
Hora de publicación: 13:46

Cargando ... Loading ...
Comentarios realizados: 21
Translate this article to english

A raíz de un artículo que leí de cómo usar Firefox como herramienta para hacking ético me he decidido a hablar un poco de qué es el hacking ético y algunos trucos y herramientas para empezar. Como Internet está ahora en casi TODOS los ordenadoresdel mundo voy a centrarme principalmente en ataques realizados por este medio: ataques por correos electrónicos y Google Hacking.

hacking.png

Introducción

Antes de hablar de Hacking hay que definir bien éste concepto. Un Hacker es el neologismo que hace referencia a un experto en alguna disciplina relacionada con la informática o las telecomunicaciones. A diferencia de los Crackers, los Hackers no quieren robar, destruir, eliminar… Simplemente son expertos en una materia y utilizan sus conocimientos para llevar a cabo acciones que puede que en algunos casos rocen el límite de la legalidad.

Hacking es también otro neologismo que indica la acción de un Hacker. Hay muchísima gente que descargándose un programa y averiguando contraseñas ya se autoproclaman hackers. Nada más lejos de la realidad. A estos individuos se les llama Script Kidies o Lamers.

Un hacker no va ligado a lo ilegal, de hecho puede trabajar para una empresa testeando las vulnerabilidades de aplicaciones o para la policía trabajando como Analista forense digital

El Hacking Ético es como se denomina a “aprender hackeando” y no a “aprender a hackear”. Incluso ya existe la certificación CEH (Cerfication for Ethical Hacker) o empresas que proporcionan servicio de Hacking Ético.

Como empezar

Los comienzos siempre son complicados. Imaginemos que uno quiere ser cirujano… Pero no cualquier cirujano sino un auténtico experto en cirujía, de estos que con un simple vistazo y las herramientas necesarias saben cuál es el problema y es capaz de guiarse por las entrañas de un paciente hasta él.

hacking.jpg

Esto sería más o menos un Hacker en el mundo de la informática. Pero ¿qué hay que hacer para convertirse en Hacker? Pues si para ser un buen cirujano hay que estudiar medicina, para ser un buen Hacker hay que saber muchísimo de informática:

  • Sistemas Operativos: sistemas Unix, Windows, Macintosh
  • Hardware
  • Software: ya no sólo conocer herramientas para “hackear” sino que además saber programar en varios lenguajes de programación: C, C++, Java, PHP, Python…
  • Servicios y conexiones: Telnet, Ssh, TCP/IP

Cuantos más de estos ámbitos se “controlen”, mejor Hacker serás. Digo controlar porque un verdadero Hacker no es que sepa utilizar el correo electrónico, sabe como funciona. Esa es la gran diferencia.

Aqui van un par links para comenzar a saber “como funcionan las cosas”:

Un consejo que les doy a todos los que quieran buscar información sobre el Hacking es que visiten fuentes fiables ya que hay muchas páginas que reclaman a gente con el tema del Hacking pero son los visitantes los que son hackeados.

El malware y los Hackers

Los Malware o software malicioso, es un software que tiene como objetivo infiltrarse o dañar un ordenador sin el consentimiento informado de su dueño. Muchas veces estos software son usados por Hackers pero no con la intención de dañar sino de aprender. Los principales ejemplos de malware son:

  • Virus. Un virus informático es un programa que se autoreplica y que altera funcionamiento normal de un ordenador. Aqui hay un interesante artículo de los peores vírus informáticos de la historia.
  • Troyanos. Son códigos maliciosos que se muestran como algo útil pero lo único que hacen es abrir un backdoor para que el que lo envió se pueda introducir en tu ordenador.
  • Spyware. Similar a un troyano sólo que en este caso nadie se introduce en tu ordenador sino que el spyware envía información de este a un tercero.
ilust-malware.png

Realmente no hacen falta ninguno de estos malware para ser un Hacker, ni siquiera para aprender, principalmente porque con ellos no estás demostrando que sepas nada, aunque si puedes aprender mucho creándolos! Aqui van algunos ataques Hacker que te permitirán aprender y que no usan malware. Todos basados en envenenamiento ARP:

Sniffers y Scanners

Un Sniffer es un capturador de tráfico de una red que además de capturarlo lo decodifica. Utilizar un programa para capturar tráfico no constituye ninguna acción de Hacking Ético pero saber como funciona y saber qué aplicaciones tiene puede ser de gran utilidad para saber como funcionan las redes.

sniffer.jpg

Recomiendo estas páginas para adentrarse en el mundo de los Sniffers:

E-mail hacking

Ahora que Internet es una herramienta indispensable y los correos electrónicos están a la orden del día estos son una fuenten inmensa de ataques hackers realizados por medio de Spam, Malware (como archivos adjuntos) o Phishing.

phishing.jpg

Estos últimos ataques están de moda y me gustaría hablar un poco más sobre ellos. Un ataque por medio de Phishing son ataques basados en el engaño. Pueden ser ataques tan rústicos como crearte una cuenta en hotmail tipo staff@hotmail.com y mandar un email a un usuario pidiéndole su contraseña haciéndote pasar por trabajador de Hotmail o refinados como por ejemplo crear una página web idéntica a la de La Caixa y conseguir que los usuarios introduzcansus datos que te llegarán a tí.

La técnica del Phising recurre principalmente al ingenio. Aquí tienen algunos ejemplos de ataques Phising y una pequeña práctica para conseguir la IP de un amigo:

Google Hacking

A parte de los ataques de Phishing también se está llevando a cabo el Google Hacking. Aprovechando la candidad de datos que indexa Google se intenta acceder a datos confidenciales indexados por error debido a diversas vulnerabilidades.

Para que vean esto más gráficamente les traigo unos ejemplos del blog de Sergio Hernando y les recomiendo que lean este post donde nos habla de cómo conseguir no ser víctimas del Google Hacking:

Por supuesto para entender como se han llevado a cabo estos ejemplos hay que saber técnicas avanzadas… aunque tampoco son tan avanzadas… más bien diría conocimientos extra para realizar búsquedas en Google. Este mini-tutorial servirá.

También tienen aquí una web oficial de Google en la que rellenas un formulario que contiene diversos filtros y te muestra la query resultante.

Recientes acciones hackers

Quiero terminar este post con algunas noticias recientes de acciones hackers. La más nombrada es la del Apple TV donde incluso han conseguido instalarle el Mac OS X convirtiéndose así en el Mac más barato del mercado.

appletv_470.jpg

Otra acción Hacker reciente es la salida del generador de números clave para Windows Vista. La verdad es que no estoy de acuerdo con estas acciones (aunque la de Apple TV es espectacular!) porque aparte de “hackearlas” las han “crackeado” han modificado su estado inicial y están consiguiendo que pierdan dinero aunque en muchos casos se lo merezcan. Por estas acciones ha nacido el Hacking Ético.


Si te gustó este artículo, suscribete a nuestro RSS Feed


RSS feed de los comentarios de este post. URI para TrackBack

Comentarios

  • 1

    j0an

    9 de Abril de 2007 a las 17:15 #

    lo de matt cuts fue por el april’s fool day

  • 2

    David Alayón

    9 de Abril de 2007 a las 17:37 #

    Es cierto! Corregido! Gracias!

  • 3

    Miggs

    10 de Abril de 2007 a las 0:04 #

    que grandes los video tutoriales de ARP mitm XD!

    Eres un crack XDXD

  • 4

    Victor

    10 de Abril de 2007 a las 4:37 #

    Personalmente si estoy de acuerdo con el hacking de la Apple TV.
    Es tu Hardware deberías poder modificarlo como quieras.

    Tu argumento de que “están consiguiendo que pierdan dinero aunque en muchos casos se lo merezcan.” creo que se cae por su propio peso con estas declaraciones de Apple aprobando el hackeo de la Apple TV ;)

    “it’s your box, do with it what you please — but be mindful of voiding that warranty”

    http://www.engadget.com/2007/04/05/apple-not-fighting-back-against-apple-tv-hacks/

    Dudo que lo dijeran si fueran a perder dinero. Creo que ahora se va a vender aún más…

    Por lo demás. Genial tu artículo

  • 5

    Denis

    10 de Abril de 2007 a las 4:39 #

    Bien explicado si señor, los videos de gran valor didactico.

    Gracias.

  • 6

    Simón

    10 de Abril de 2007 a las 5:09 #

    Yo no creo que hackear la Apple TV sea crackear. Porque se trata de algo suficientemente complejo que no creo vaya a hacerse de forma masiva, y si 4 manitas se compran su cacharro, y lo hackean, dudo mucho que repercuta en los beneficios de Apple. Otra cosa sería montar un negocio de hackeo/tunning de Apple TV’s, vendiéndolas una vez hackeadas, y sacando provecho: ahí ya no lo vería bien.

    Porque también en su día se “hackeó” la Xbox, o incluso se llegaron a montar clústers sobre la PS2 ( http://arrakis.ncsa.uiuc.edu/ps2/cluster.php ): no veo tampoco ningún problema ético en esto, salvo que haya un afán de lucro detrás (ojo, que hablo de ética, y bajo mi punto de vista, y no de legalidad: desconozco totalmente las repercusiones legales de todo esto)

    Otra cosa, en mi opinión, son los keygens: ahí, quizás exista el desafío de “a ver si consigo que funcione”. Pero luego, desde el momento que se usa para evitar pagar una licencia, … Pues ya no me parece bien. ¿Que tienes un software original, con licencia, y a pesar de eso te fabricas tu crack o tu keygen? Pues seguro que es ilegal, e incumples algún contrato de licencia, pero bueno, podría pasar por espíritu de superación. Si ya luego distribuyes el crack o el keygen, ya quedaría claro que estamos ante un cracker, puro y duro :P

    Un saludo, y muy buena entrada :)

  • 7

    Lose

    10 de Abril de 2007 a las 5:52 #

    Te falto algo muy importante para aprender, pues sin eso no podrán con los consejos que dás…

    SABER INGLÉS!!!!!!!!!!!!!!!!!!!!!!

  • 8

    bonhamled

    10 de Abril de 2007 a las 8:40 #

    Muy interesante e instructivo.

    La ignoracia es, siempre el enemigo, el saber para bien o para mal es un esclarecimiento. De esa iluminación habrá quien se dedique a aprovecharse y hacer daño y quienes no, como es el caso en lo que se ha llamado hacking ético.

  • 9

    LatinHack

    12 de Mayo de 2007 a las 21:10 #

    Alguien sabe còmo desbloquear los celulares audiovox cdm-135????? ademàs quiero saber si puedo volvertme un hacker, se programar en lenguaje C /C++. y desarrolle un motor de bas de datos en Borland c++ 31 bueno me gustaria aprender mucho sobre eso del hack, pue ssòlo soy un vicioso de la programaciòn. bueno hasta luego amigos.

  • 10

    Edson Vieyra

    15 de Mayo de 2007 a las 19:31 #

    Yo creo que esta muy interesante el tutorial básico para hacking que publicas sólo una pequeña observación no se escribe encriptación si no cifrado

  • 11

    LtinHack

    2 de Junio de 2007 a las 20:36 #

    cifrado??? yo desarrollo mis programitas comerciales cifràndolos los datos y el programa, pero yo lo llamo encriptaciòn. eso es bastante interesante. QUIERO HACERME HACKER HELP ME PLEASE.

  • 12

    Edson Vieyra

    19 de Junio de 2007 a las 15:21 #
  • 13

    daniel

    30 de Diciembre de 2007 a las 15:54 #

    me parese muy importante lo an plublicado en su pagina pero querria saber unpoco de como hacerce uno un hackers ya q yo soy un muchacho de 13 años y q esta interesado en ese tema ya q me llama la atencion por lo q e investigado ya q las cosas q e leido cada momento me han interesado mas y me gustaria ser un hackers pero un hackers q violara la seguridad y evadir los software y eliminar virus para evotar tantos robo en los bancos por esa razon les pido q pongan un poco mas de informacion

  • Trackbacks/Pings

  • 1

    Fresqui.com

    9 de Abril de 2007 a las 15:32 #
  • 2

    meneame.net

    9 de Abril de 2007 a las 16:23 #
  • 3
  • 4

    coRank

    10 de Abril de 2007 a las 13:26 #
  • 5
  • 6

    Plagiando contenidos at Pisito en Madrid

    20 de Abril de 2007 a las 9:34 #
  • 7
  • 8

    Novedades en Pisito at Pisito en Madrid

    30 de Abril de 2007 a las 14:07 #


  • Comentar



    Copyright © 2006 - 2008 TechTear | Propiedad de Alejandro Sena y Juan Pablo Sueiro| Contacto | Publicidad | Diseño por Horacio Bella | Wordpress | Suscríbete   Mejor en 1024x768 @ Firefox 2.0