Hace 12 años | Por ogrydc a nakedsecurity.sophos.com
Publicado hace 12 años por ogrydc a nakedsecurity.sophos.com

El registro de un conferencia entre miembros del FBI y oficiales británicos ha sido distribuido por internet hace pocos minutos. En la conversación, se discute la identidad de los activistas que estan detrás de los ciberataques de los últimos días.

Comentarios

K_os

Somos legión

D

#8 ¿Como lo han hecho? No es dificil suponerlo. Veo dos opciones factibles y una opcion heroica:

1) El protocolo SMTP tiene el problema que para enviar un correo el servidor A tiene que establecer una conexion en abierto con el servidor B del destinatario para ver si el destinatario existe, etc, etc, ahi se ventilan una serie de datos interesantes que incluyen informacion del origen, del destino, caracteristicas, etc. Dichos server de correo tienen que tener puerto abierto con visibilidad a la red, por lo que una vez sabes donde esta el origen y el destino, es suficiente con un traceroute desde A hasta B y esnifar en algún punto de ese camino que se tenga controlado. Si el que envia es suficientemente gañanaco ( en el FBI tambien hay cuñaos y enchufetes ) envia el mensaje sin cifrar su contenido, este se puede esnifar tambien.

2) Otra opcion es que al ceporro del receptor le hayan pirateado la cuenta de correo, lo que se puede hacer de mil formas, muchas de ellas sonrojantemente faciles.

3) Si han conseguido hackearle al FBI el servidor de correo sin ser detectados, me quitaría el sombrero con el que lo haya hecho, pero para mi que va a ser que no.

anubys_anubys

#12 El FBI no es tan torpe como para la opcion 1 no tengo ni idea como la han echo pero imagino que han utilizado el metodo 2

D

#13 Mhhh, lo que se hace normalmente para securizar la opcion 1 es que el servidor guarda una cache con IP/hostname de otros servidores y en vez de establecerse por el puerto 25 se establece por otro puerto y se cifra con SSL. El problema llega si el server destino no tiene ese cifrado habilitado y al SMTP no le queda mas remedio que tirar por el añejo y eficaz, aunque inseguro puerto 25. Esto lleva siendo asi desde el inicio de internet y sigue siendo el estandar de email, hasta que google invente algo nuevo que los sustituya. Y no creas, en las grandes organizaciones tambien hay grandes cagadas, bujeracos de seguridad y cosas abiertas.

silencer

#12 #14
Sabéis q desde este momento el FBI, y su quintacolumnista en España (atiende al pseudonimo de Wert) os estan monitorizando las comunicaciones, verdad?
lol lol

editado:
#21 tambien al saco

thingoldedoriath

#22 Que más quisiera... pero por si los del FBI/NSA le pasan datos, se lo diré en su idioma: wert, this is my hairy ass, suck male

nacco

#22 estoy contigo, incluso reconozco que tu alias reafirma el mensaje. lol

silencer

#73 Shhhhh
.p

ogrydc

#12 faked security update->trojan keylogger->profit!

Draakun

#12 Añado otra opción: que haya algún Anonymous en el FBI y les haya pasado los datos.

D

#23 ¿Es que anonymous que significa? todo el mundo puede ser anonymous. Un topo dentro del FBI, de los gobiernos, etc.

thingoldedoriath

#12 No se si la FBI tiene servidores de correo, pero si usan el del Departamento de Justicia (al que pertenece la FBI); no sería la primera vez que lo comprometen... Y casi siempre con información facilitada desde dentro. Por eso la 4ª posibilidad expuesta por #23 puede ser acertada.

D

Más que jaquear la red del FBI veo mucho más probable que tengan un "topo", Anonymous puede ser cualquiera, y el FBI esta hecha de personas.
En su sección informática, llena de cerebritos del internet y sus partes "oscuras" más de uno simpatizará con Anonymous.


No es que quiera quitarles mérito, sino que me parece mucho más impresionante esto aún.


edit #23, exacto, supongo que lo más probable sea esto

D

#12, #23 va por camino, es la opción mas fiable, como consiguió wikileaks la información?, filtración desde dentro.

Aplicando la navaja de occam es la opción más factible, puesto que por SMTP no seria un solo mail lo que se ha escapado, tendrían toda la bandeja, aplicable a la segunda opción también.
Que le hayan metido un troyano al receptor???, pues si, pero por el mismo motivo que te antes me parece que sea, en todo caso a través de snnifer si se podría, mas complejo y enrevesado y que anularía el porque de solo un mail y no toda la información.

D

#50 #69 La navaja de Occam no nos dice si las cosas son verdaderas o no. Dado que podemos dar infinitas explicaciones a un fenomeno, lo mas practico es enfocarnos en la que tiene menos supuestos a menos que haya evidencia de que esa explicacion simple sea falsa.
La explicacion de que la teoria mas simple es la generalmente la correcta, es falsa.

Vlemix

#12 Voto por la opción 2: Ceporro

Admak

#8 No hace falta ser el puto amo de progamación para ser un "Anonimo" cada uno ayuda en lo que puede, yo por ejemplo he hecho algun audiovisual o he pegado carteles por la calle.

SOMOS legion.

marioquartz

#63 Sois una legión. Pero de las romanas, y tirando hacia abajo lease: "unos 4.200 hombres"
Ahora comparalo con los millones que viven solo en España.

Por favor dejad de miraros el ombligo. Vuestra columna os lo agradecera.

D

#67
¿Y tu alternativa es..? ¿manifestarse? ¿hablar con los politicos? esa época ya ha pasado, es hora de liarse a ostias ya sea fisicas como virtuales.

Los que no quieran involucrarse me parece correcto pero que no toquen los huevos.

D

#2 Somos anónimos

difusion

#0, #10, Registro completo: http://www.pastebay.org/306852

D

#40 gracias, buen apunte. Preveo spam masivo, 44 email's nada menos

D

#40 Perdona mi ignorancia pero: ¿Se pueden rastrear las ip que entran y salen de/a un sitio web? Creo que sí, entonces, ¿por qué pones esa información en manos de gente como nosotros? No me gustaría que el FBI o cualquier otro rastrease mi ip porque no me quiero involucrar en asuntos que no me conciernen. Ya sé que si no tengo nada que ocultar no debería importarme pero, aún así, me importa.
Deberías avisar con más detenimiento lo que expusiste en tu post.

D

#40 La línea 89 es un buen anuncio de guifi.net Gracias!

difusion

#40, #76, ¿Y que podías esperar?, ¿no te gusta? roll

Ps1

Me parto el ojete.

j

in soviet russia?? lol

DontCryAndPlay

Project Mayhem.

ahoraquelodices

la próxima vez que alguien diga eso de "quién vigila al vigilante?" ya tenemos respuesta

sergiotoc

Anonymus es un instrumento de la CIA para justificar la hoja de ruta en internet.. El próximo 11S será un ataque informático que originará un choque de trenes o lo que sea. Por medio de " la doctrina del shock", en caliente, se aprobarán leyes y al final llegaremos a 1984.

D

#30
Aparte de eso los "extraterrestres" vendrán y crearán un caos, y los gobiernos tendran que proteger y controlar a toda la población histerica, con lo que se justificara el 1984 por todos.


D

#30 Aunque tenga alguna mínima posibilidad eso que dices, siempre hay que ser escéptico ante todo, esto les puede explotar en sus mismas manos. Hay muchos grupos paralelos, en otros muchos idiomas al ingles, mucha gente que "trabaja" por su cuenta etc.

Despertar la conciencia de la gente puede ser muy peligroso. Creo que ahora mismo, debería ser mucho más importante para anonymous difundir el "mensaje", que ganen apoyo social, su fin debe ser ese, así se conseguiran sus metas no tirando páginas durante 2 horas, que aunque sean un gesto, una protesta, no hay que olvidar hacia donde andamos

anubys_anubys

Exacto #37 Si ellos han creado "anonymous" o lo controlan a un nivel casi atomico, o esto se les puede ir de las manos, por eso no creo que ellos hallan creado "anonymous" de manera consciente..

Ps1

#30 Yo, como un anon más, creo que tú como ciudadano acomodado del primer mundo eres un instrumento de los gobiernos occidentales para mantener una paz social y un orden que, de cualquier otro modo, sería insostenible. La diferencia entre lo que yo creo y lo que crees tú se llama pruebas: yo puedo probar que como occidental tú estás completamente aborregado (por tus mismas afirmaciones) y haces más difícil la vida de otra gente (por tu propio estilo de vida) mientras tú, de esa estupidez de que Anonymous es la CIA, no tienes ni una sola prueba.
Ala, con tus magufadas a otra parte majo. Y un consejo: lee más.

PD: los que realmente quieran saber qués es o de donde viene Anonymous pueden ir a la propia wikipedia que lo explica bastante decentemente.

difusion

#30, Oh si, la doctrina del shock, aquí tienes el torrent: http://cuelgame.net/story/doctrina-sock-auge-capitalismo-desastre-dvdrip

D

#30 Cuando dos teorías en igualdad de condiciones tienen las mismas consecuencias, la teoría más simple tiene más probabilidades de ser correcta que la compleja. A eso se le llama Navaja de Ockham.

Ala, ya te puedes quitar el gorro de aluminio.

g

Desde luego creo que han dado un nuevo paso y muy importante, por que sobretodo les ha metido el miedo. Por que el FBI tampoco sabe como lo han hecho (supongo estarán investigando), ni mucho menos desde cuando y creo que podéis haceros una idea de la cantidad de información que no seria bueno para su imagen que fuera publica. Y si nos ponemos conspiranoicos la cantidad de actos no legales ni en sus leyes que han podido cometer (el fbi).

Por si alguien quiere oír la conversación...

Mi nivel de ingles no da para entender mucho pero se hacen unas buenas risas...

KernelPanic

#41 go to #38

selvatgi

Se quejan porque lo normal es que el FBI espie a anonymous.

D

El vigilante vigilado. Me recuerda a una ley sobre ello, la cual no sé cómo se llama ahora mismo. También al caso del Hombre Sonriente en Ghost in the Shell.

joffer

#16 El hombre que fue jueves

Nova6K0

La Ley del Talión ojo por ojo...

Salu2

Razorworks

Donde las dan las toman.

anubys_anubys

El problema de "anonymous" es basicamente donde reside su mayor virtual "cualquiera puede ser anonymous" y si mañana los gobiernos quieren realizar acciones que al final nos terminan repercutiendo a todos en nombre de "anonymous" todos demonizaremos a "anonymous" porque no hemos entendido que "anonymous" es una idea y caulquiera puede usarla en su beneficio

kampanita

Powned!!!

m

Efectivamente se puede cifrar el smtp entre servidores e implantar una política de fail-close.

anubys_anubys

No pongo la mano en el fuego diciendo que los Anonymous de EEUU no puedan estar controlados por la CIA o el FBI, pero la idea anonymous esta tan extendida que los grupos de anonymous latinos,españoles etc.. creo que son genuinos.

D

Ya lo decía yo hace unos días
anonymous-filtra-supuestos-datos-personales-director-fbi-tras/00064

Hace 12 años | Por salinger a publico.es

El DDOS va muy bien para ocultarse entre medio de tanta IP.

D

quién vigila a anonymous y al FBI? los guardacostas?

anubys_anubys

#51 Los Iluminati

LeDYoM

#51 Chuck Norris.

c

Los gobiernos no aprenderán jamás que a lo que vamos es a guerras de guerrillas, más difíciles de ganar que a los ejércitos mastodónticos.

D

Alguien ha leíd "Al principio fue la línea de comando"?, estaría bien revivir el texto para toda esa gente que cree en la magia de la informática (incluso los agentes del FBI) y se enteren que detrás de las pantallas hay maneras de ver, observar y analizar(les)
http://biblioweb.sindominio.net/telematica/command_es/

Wilder

A todo esto... ¿alguien tiene el video de la conversacion?

Paulin

Todo mentira

Vlemix

Ha-Ha!

Enzo_

Todos somos Anonymous, somos legión, no olvidamos, no perdonamos..Esperenos!
A por ellos!

Graffin

Al margen de teorías de conspiraciones y esas cosas me alegro de tener a los mejores hackers del planeta de nuestro lado.
Los verdaderos superheroes no llevan mallas.

D

mensaje de anonymous al FBI al publicar lo espiado

neo_01

Haberse pensado las cosas con mas meditacion.

Ahora no vale lamentarse de que hayan abierto la caja de pandora, y la que se les viene encima

Con esto creo que se han ganado sobradamente un "ya te lo dije" lol

Feagul

Todo un ejemplo de "Justa retribución" de la teoia de Kant

D

Anonymous tiene la llave de Moriarty.

k

Espero que no hagan una operacion de bandera falsa y luego digan , fue anonymous,entonces se pondran mogollon de bordes.
no se dan cuenta que intentan atrapar aire con las manos,ya veremos que pasa

nietzee

meneatelo

efecto meneame en accion, alguien tiene un mirror link porfa...

c

Sencillamente, este era el cambio que estábamos esperando. El momento en el que los gobernantes no pudieran mentirnos.

H

Me desñoclo con la gente diciendo que somos legión.

Un hacendado saludo.

D

Es el camino. Vamos bien.

b

No se ha intervenido un único correo si no varias bandejas enteras de 3 o 4 tios del FBI:
Aqui tenéis pruebas, que son fotos que yo mismo he subido. Hay documentos de todo tipo, solo he analizado de forma parcial los PDF y me he quedado sorprendidisimo:
Foto de la estructura de carpetas de un solo tio, hay mas: http://instagr.am/p/nnd4X/
Foto de una acusación por abuso sexual por parte de un marine, con nombres y apellidos en bruto (sin borrar ni alterar):


Otra prueba mas:
Descubro que parte de la información está cifrada:
Subo uno de los PowerPoint obtenidos donde se habla de los efectos de la yerba "Spice" que se vende por Internet, además se explica en detalle lo que es y los efectos que tiene (me ha hecho gracia):
Leo archivos propiedad de los "Estados Unidos de America", y obviamente me quedo flipado:
Subo otro PowerPoint, esta vez sin información confidencial, sobre el "Army and Navy Club" (club para veteranos de guerra):
Archivo reciente del 18 de enero del 2012 sobre las imagenes de los soldados meando encima de cadáveres en Afganistan:
Documento con sello del "United States Marine Corps":
Documento con sello del congreso de los Estados Unidos:
Archivo del Naval Criminal Investigative Service (NCIS):

Obviamente he difuminado información sensible. Todos estos documentos están enteros, aunque solo fotografiado el sello para aportar pruebas. La totalidad de los datos ocupa 2.5 GB...

D

No sé, me da a mi que aparte de tirar páginas webs poco pueden hacer... o no...
http://sn.im/1r6c93

c

#43 A corto y medio plazo no se conseguirá nada, pero quizá estos eventos que están aconteciendo sean la semilla de algo más. Si hay algo que puede unir y despertar a la humanidad es internet y los que mandan se han dado cuenta, intentarán quitarnos esa arma y entonces todo será más difícil, esta guerra merece la pena, únete.

astrapotro

por cierto, he leido por ahí:
4 FEB - SUBDELEGACIONES DE GOBIERNO. Somos anónimos. Somos legión. No perdonamos. No olvidamos. Esperadnos. #MovilizaciónAnonymous