www.eldiario.es/sociedad/Tor-tecnologicas-correo-anonimo-... por
Tanatos el 11-12-2012 16:36 UTC publicado: 11-12-2012 18:25 UTC

Algunas claves tecnológicas que explican por qué la Guardia Civil lo tiene difícil para saber quién envió el correo anónimo que Santiago Cervera esgrime como prueba para explicar que le tendieron una trampa. (...) El sistema informático que utiliza el anónimo para enviar su correo electrónico a Santiago Cervera se llama Tor. Está pensado para activistas, bloggers, periodistas que quieran conectarse de manera anónima y segura en países donde la libertad de expresión está permanentemente amenazada. (...)
etiquetas: santiago cervera, correo negativos:
0 usuarios:
165 anónimos:
182
La verdad es que el artículo iba muy bien hasta que han llegado a la parte de Anonymous. Hay que ser bastante patán, cazurro y snob. Anonymous significa anónimo, y punto. ¿O es que el Lazarillo de Tormes también fue escrito por Anonymous (la no-organización)? Vamos no me jodas...
#21 Algunos FTP's tienen como usuario anónimo por defecto "guest", no "anonymous".
No lo uso, principalmente porque: a/ no tengo nada que esconder y por ahora mi país me respeta en casi todo lo de internet. b/Es lenta de cojones. Aunque se entiende, ya que es la misma cantidad de datos, pero los pasan a traves de varios servidores, etc.
Sin embargo, aquí en Alemania alguna vez si la he usado, por ejemplo, para descargar series o películas, dado que sin la red tor ya me habría llegado una bonita multa de hasta 2.000€
#17 La verdad es que da igual lo buena que sea la gente que pongas, no hay forma de hacerle ingeniería inversa a la aleatoriedad. Otra cosa es que de entre los casi medio millón de servidores, justo des con el primer servidor que utilizó el anónimo, eso sí, sabiendo a quien estás buscando, pues no olvidemos que tu puedes tener la lista de las IP de los usuarios que han conectado primero con ese servidor, pero no sabes quien de las miles de ips que aparece, es la que estás buscando.
#13 ¿Qué correo?
$ getent passwd | egrep "^(anonymous|nobody)"
nobody:x:99:99:Nobody:/:/sbin/nologin
tu pregunta será ¿por qué?
Para eso deberíamos primero definir qué es Anonymous, que intenta definirse como algo que en realidad no está estructurado y en lo que cualquiera puede participar sin pedir permiso. Anonymous es cualquiera que firme como Anonymous, podría decirse. Pero no: en casos como este se demuestra que por mucho que este anónimo use el alias "anonymous" para hacer su envío, no comparte muchas similitudes con la mayoría de acciones de este movimiento. Salvo que su objetivo político fuera hacer quedar en ridículo a alguna de las partes implicadas en el episodio."
Si no me falla la memoria "anonymous" es también un usuario por defecto de algunos sistemas unix.
#28 Pueden crear un nodo en la red Tor y pillarte, ten cuidado.
¡Holy guacamole with ravioli! ¡Es la trama de Assassin's Creed 4!
Ahora, es encender el torrent y mañana te llega una carta de la GEMA.
P.S: No te creas lo que dicen. Aquí la gente descarga tanto o más que en España y, además, sube mucho más que en España, que somos una panda de leecher. Como ya he dicho, no cuesta NADA ver a 100 estudiantes descargando desde su propio modem en la sala con conexiones telefónicas.
Es un mito que nos hemos acabado creyendo. Sí se quejarían si te ven trabajar en negro, por ejemplo, pero no te denuncian por algo como esto, o por lo menos, no en un ratio mayor de lo que sería en España.
Caso resuelto
He leído cosas que no creeríais.
Lo que no disculpa su culpabilidad por querer ser protagonista sin informar a nadie y menos aun a las autoridades.
Aunque lo mejor que puedes hacer es una SSH inversa teniendo alguún colega ejecutando SSHD en España y creando un tunel hacía este.
El pantallazo de eldiario.es de "el correo completo" tampoco aporta mucho porque no se ven las cabeceras completas del correo.
Esto es especular por especular. Aquí no hay nada que ver, circulen.
... voy a recoger el sobre y si me dicen algo digo que recibí un email con un chivatazo....
La primera reacción sería: "quien es tan tonto de creese esa trola"
Pero veo que está siendo más que efectiva, de hecho hasta yo ya estoy dudando de la culpabilidad de este hombre.
¿podría sentar precedente? es decir, si esto es una duda razonable y el juez lo libera, todo extorcionador lo primero que hará es auto mandarse un correo con un cuento para que vaya allí y diga "... me entro el gusanillo de la curiosidad y era una encerrona..."
y mi pregunta es: ¿porque?
es.wikipedia.org/wiki/Internet_profunda
Podemos también considerar los metadatos, en las áreas de telecomunicaciones e informática, como información no relevante para el usuario final pero sí de suma importancia para el sistema que maneja la data. Los metadatos son enviados junto a la información cuando se realiza alguna petición o actualización de la misma.
Los metadatos se clasifican usando tres criterios:
Contenido. Subdividir metadatos por su contenido es lo más común. Se puede separar los metadatos que describen el recurso mismo de los que describen el contenido del recurso. Es posible subdividir estos dos grupos más veces, por ejemplo para separar los metadatos que describen el sentido del contenido de los que describen la estructura del contenido o los que describen el recurso mismo de los que describen el ciclo vital del recurso.
Variabilidad. Según la variabilidad se puede distinguir metadatos mutables e inmutables. Los inmutables no cambian, no importa qué parte del recurso se vea, por ejemplo el nombre de un fichero. Los mutables difieren de parte a parte, por ejemplo el contenido de un vídeo.12
Función. Los datos pueden ser parte de una de las tres capas de funciones: subsimbólicos, simbólicos o lógicos. Los datos subsimbólicos no contienen información sobre su significado. Los simbólicos describen datos subsimbólicos, es decir añaden sentido. Los datos lógicos describen cómo los datos simbólicos pueden ser usados para deducir conclusiones lógicas, es decir añaden comprensión
Metadatos en la informática
Los metadatos han cobrado gran relevancia en el mundo de Internet, por la necesidad de utilizar los metadatos para la clasificación de la enorme cantidad de datos. Además de la clasificación los metadatos pueden ayudar en las búsquedas. Por ejemplo, si buscamos un articulo sobre vehículos, este dato tendrá sus correspondiente metadatos clave adjuntos, como 4 ruedas, cuatro ruedas, motor, etc.
Otros ejemplos de usos de metadatos en la informática:
Metatags en HTML: etiquetas con información sobre el propio documento web: autor, editor, codificación, etc.
Información en el propio sistema de ficheros: HFS o ReiserFS, por nombrar dos. Se ven completados por los buscadores inteligentes (Beagle o Spotlight) que saben reconocer estos metadatos.
Clasificaciones de fotos: F-Spot, Picasa o iPhoto, por ejemplo.
Clasificadores de canciones: contienen metadatos sobre la canciones, bien en MP3 o en CD de audio, en un formato llamado ID3. Por ejemplo: iTunes y Rhythmbox.
[editar » ver todo el comentario
El cómputo forense, también llamado informática forense, computación forense, análisis forense digital o examinación forense digital es la aplicación de técnicas científicas y analíticas especializadas a infraestructura tecnológica que permiten identificar, preservar, analizar y presentar datos que sean válidos dentro de un proceso legal.
Dichas técnicas incluyen reconstruir el bien informático, examinar datos residuales, autenticar datos y explicar las características técnicas del uso aplicado a los datos y bienes informáticos.
El conocimiento del informático forense abarca el conocimiento no solamente del software si no también de hardware, redes, seguridad, hacking, cracking, recuperación de información.
La informática forense ayuda a detectar pistas sobre ataques informáticos, robo de información, conversaciones o pistas de emails, chats.
La importancia de éstos y el poder mantener su integridad se basa en que la evidencia digital o electrónica es sumamente frágil. El simple hecho de darle doble clic a un archivo modificaría la última fecha de acceso del mismo.
Adicionalmente, un examinador forense digital, dentro del proceso del cómputo forense puede llegar a recuperar información que haya sido borrada desde el sistema operativo.
ç
Dispositivos a analizar
La infraestructura informática que puede ser analizada puede ser toda aquella que tenga una Memoria (informática), por lo que se pueden analizar los siguientes dispositivos:
Disco duro de una Computadora o Servidor
Documentación referida del caso.
Logs de seguridad.
Información de Firewalls
IP, redes
Software de monitoreo y seguridad
Credenciales de autentificación
Trazo de paquetes de red.
Teléfono Móvil o Celular, parte de la telefonía celular,
Agendas Electrónicas (PDA)
Dispositivos de GPS.
Impresora
Memoria USB
Y NO PAASAA NAA ¿verdad?
#57 Cualquier gestor de ficheros en cualquier plataforma te dice en con qué programa ha sido creado una imagen o un documento de texto enriquecido como DOC, PDFo DJVU.
O en Linux: grep Adobe *.jpg
Coincidencia en el fichero binario 1351800010307.jpg
Pero si que habría que aclarar y añadir que TOR es un invento militar "liberado". Es decir, además de que la generación actual sea software libre y tal, no era últil que sólo los militares tuvieran el programa porque entonces no tenías el mensaje pero podías aislar que el que lo usaba era el enemigo. Así que la mejor forma de enmascararse cuan fue? que todos los tuvieran y no se pudiera distinguir a unos de otros. Algunas agencias, además de la EFF siguen patrocinando el proyecto aunque ahora esté en manos civiles.
¿No la sabes? A, que como no la sabes no es posible.
Pues bien, este señor ha criticado a la Caja Navarra en publico muchas veces. Y aunque pudo aspirar a buenos cargos en su partido no cae muy bien a los que ahora mandan.
¿Un pepero criticado por Cervera no tendría motivos para hacer callarle?
¿Conspiranoia? ¿Extraterrestres? ¿ETA?...
Si alguien quería tenderle una trampa es lógico que se decidiera por Tor. Pero si alguien estaba cobrando un chanchullo tampoco sería raro que usara Tor. Si hasta yo se usar Tor.
www.meneame.net/c/11950238
Decidme cuántos de vosotros le enviaríais un email para comunicarle la localización.
Pues eso, que hay que ser muy tonto para enviar algo por escrito, aunque se sepa que no se va a rastrear el origen. Lo normal sería hacer una llamada anónima o algo de lo que no quedara rastro alguno.
Esto suena a que él o un amigo informático se han montado una película para protegerse, pero de manera bastante triste, la verdad.
Aśí es como consigo jugar a juegos en clase como OmegaRPG al lado del editor con la web y admon de sistemas.
Es Alemania, recuerda, allí la gente es policorrectista hasta el absurdo. Y bueno, con el comando wipe /dev/sda puedes mandar el disco con todas sus particiones al cuerno.
Con esto se explica todo: La diferencia entre fechas, el distinto sistema de los correos(uno por tor y el otro con otro método), la diferencia de estilo, el de Cervera era apresurado y el de Asiáin más articulado(los correos estaban publicados ayer en Diario de Navarra). El Hacker copió y pegó las instrucciones de entrega entre ambos correos(en ambos correos ese texto es igual, coma por coma, pero el resto del correo es muy diferente a las instrucciones).
Inicialmente pensaba que alguien había intentado cargarse politicamente a Cervera, pero después de leer el correo de Asiáin tengo serias dudas y creo que es un verdadero caso de chantaje, pero por parte de un tercero con acceso a la cuenta de Cervera y no por parte de Cervera.
Lo que me imagino que usa la gente son proxies pagados, como ipredator, que no sé cómo irá de bien.
Cambiar la MAC o spoofearla fisicamente me refiero, es mucho mas sencillo, hay muchos programitas ejecutables que te lo hacen a las mil maravillas, bueno segun el hardware que tengas pero no suel haber problema.
No me fio de un complemento para navegador del TOR, fijo que hay algun rastro aún.
No tiene cuenta de correo, que es de lo que hablaba #5 "Si no me falla la memoria "anonymous" es también un usuario por defecto de algunos sistemas unix"; pues no
o me fio de un complemento para navegador del TOR, fijo que hay algun rastro aún.
Los mismos que si usas Tor por otros medios. Que son muchos.
Hay una gran colección de artículos que lo demuestran
Cuestión de tiempo y dinero.
Una opcion distinta a TOR es contratar un proxy anonimizador... pero si la has liado y a la NSA le da por apretarles, les dicen lo que quieran.
Tor es distinto, porque una vez entras al router de acceso ya entras en el pulpo de tor y es muy jodido de detectar desde la salida y la red tor es en buena parte hecha con relays del CCC de Hamburgo, de herederos de CDC en USA y sus linux no creo que esten nada mal configurados y comprometerlos lo veo muy dificil. Tambien hay mucho pardillo que pone el relay en casa, pero la config por defecto del tor esta bastante bien hecha.
Ahora les ha dado por acusar a dueños de relays voluntarios del trafico que sale de su IP, pero no van a tener mucho exito como le de a la gente por apuntarse a tor en masa.
#64 Ni la NSA puede con TOR... vale con media docena de relays para que ya sea un trabajo jodido rastrear una IP.
Si reconozco que no he estado claro. Lo que se registra en la red de acceso es la MAC del router que conecta contra el primer hop. Al pasar por el DSLAM, que es el que establece la sesión atm ( capa 2 ) entre el modem dsl del router, se crea un log que asocia la MAC del router con la linea y luego envia la MAC de la interfaz interna del DSLAM hasta el router de acceso.
Lo primero que yo argumento en una conexión desde el PC de casa, no un acceso por wardriving. por aquello de que no apetece en invierno ir dando vueltas con el coche para encontrar un spot, mayormente.
Y como bien indicas, aun eso sería rastreable, solo con hacer netstat -a al PC y se ven cuantas conexiones inutiles abre, muchas de ellas gentileza de residentes inyectados en tu PC desde fb, google, etc.
Todos sabemos que no siempre se tiene el router limpio y a mas de uno han pescado haciendo wardriving por esos cabos sueltos. El accounting es una realidad y entra dentro de lo posible que se pueda pescar alguna traza que te identifique por mucha mac modificada que haya en el PC.
TOR es una solución mucho mas limpia para la anonimización porque crea una muralla entre tu IP source y el resto del planeta, aunque no quita que tengas que tener a raya las cookies y demas guarradas que se van pegando al PC. No obstante si trabajas desde TOR, solo se podrá identificar como mucho que has estado conectado a TOR durante X tiempo, pero nada mas.
El problema es que tarde o temprano querran hacer las conexiones a tor delito... aunque ya veremos como evoluciona la cosa.
Si me pillan, les pago lo que quieran porque se lo merecen.
#27 Pueden saber que soy alguien de los 23.000 ordendaores conectados diariamente a la universidad. Dado que tengo mi propio modem con ip dinámica, a ver como encuentran un portatil entre más de 20.000
Si van a por mi, pueden meterme mierda mientras viajo son usar la red TOR, y no tendrían mayor problema que hacer que el servidor me redirija a una página de AlQaeda o de pornografía infantil o de pornografía infantil que financia a AlQaeda y ya está, no se necesitaría mucho más.
Si mandara emails a Obama amenazandole de muerte y dando instrucciones detalladas de como pienso bombardear cinco cuidades norteamericanas, dando la suficiente información como para que me tuvieran en cuenta, y retara a la CIA a demostrar que yo he enviado el email, pues seguramente habría mil formas de que lo lograran. Pero partiendo de la base de que me estoy descargando MyLittlePonny, Hora de Aventuras y The Dark Knight Rises, pues tampoco creo que yo sea tan especial como para gastar tanto tiempo y recursos.
P.S: Te lias demasiado. Es mucho más fácil que pongan a un securata cerca y que me eche una foto con el Jdownloader abierto. Ni tanto CD ni tanta MAC ni tanta complicación, coño
Eso sí, digo que es un asunto complicado jugar a estas suposiciones. En una infinidad de casos he visto a la gente jurar y jurar que ellos no serían tan idiotas de hacer "XXXXXXX", que habría formas infinita mente mejores de hacerlo, que si tal y cual, y luego por lo que sea luego de alguna forma se confirma que si fue tan idiota de hacer "XXXXXXX" aún sabiendo que probablemente lo pillarían y que tenía alternativas mejores.
En todo caso, In dubio pro reo.
De todas maneras mierda en este asunto hay para sacar.
Y respecto al email no hace falta nada de eso, lo puedes mandar desde cualquier cuenta inventada que te hayas hecho para el efecto y desde una conexion wifi en un macdonals por ejemplo.
#61 da igual la IP hay cientos de sitios de wifi gratis...es imposible saber quien es pq se puede hacer desde un dispotivo sin gsm.
#33 El Tor Bundle te viene con navegador incluido y ya viene configurado para navegación segura. Es muy sencillito de usar y de instalar.
#38 Tendrían que buscar precisamente tu ordenador para mirar la MAC.
http : //anonymous/@www.google.es
(sin espacios)
El usuario anonymous es el que interpretan los servidores HTTP (Apache, Microsoft IIS, nginx, etc, etc) cuando no llega usuario por las otras maneras definidas en el protocolo
A eso que le dices de "...Cualquier gestor de ficheros en cualquier plataforma te dice en con qué programa ha sido creado una imagen o un documento de texto enriquecido como DOC, PDFo DJVU.."
Pues claro que sí. Además con los metadatos se hacen maravillas forenses, que yo no se pero e visto hacer. Y con editores hexadecimales.
(escrito desde kubuntu en breve xubuntu) Thanks.
Ya puedes quemarlo con un soplete. (y aun así se recuperan algunos datos).
Por supuesto a ti no te van a seguir (por ahora) ni monitorizar, no creo que seas de interés para nadie.
Para realizar una llamada anónima debes obtener alguna de las siguientes cosas:
a) Un móvil prepago adquirido en un país donde no se pida la documentación al venderlo (aquí se suprimieron hace años) o adquirido con documentación falsa.
b) Una VPN que rebote en en algún servidor que no guarde registro de actividad a fin de usar una cuenta VoIP adquirida con bitcoins anónimos.
c) Un móvil robado y no bloqueado.
d) Un proxy SOCKS (permite cualquier protocolo) abierto que no registre la actividad.
Para enviar un escrito anónimo en "texto plano" sólo necesitas el TOR Bundle, el I2P o similares y cualquier remailer anónimo que los hay a patadas.
a) Cervera se saca de la manga el correo para intentar justificar lo injustificable
b) Lo organiza un tercero. No se me ocurre con qué motivación.
c) Asiaín lo prepara para quitarse de en medio a Cervera (un tipo con sus críticas bastante molesto)
Puestos a jugar a Sherlock Holmes, me gusta más la opción c), que encima hace cuadrar las fechas en las que se envían los correos electrónicos: Asiaín contrata un sicario para deshacerse "políticamente" de Cervera. El sicario, en mi imaginación calenturienta un detective privado de la Europa del este buen conocedor del mundo underground, envía el correo a Cervera desde Tor y lo espía durante unos días hasta que comprueba que ha picado el anzuelo y se va a desplazar a Pamplona, momento en el que envía el correo falso a Asiaín fingiendo el chantaje. Asiaín lo denuncia y cuando el domingo llega Cervera picado por la curiosidad lo está esperando la policía.
Ya está, caso resuelto. Jojojo....