Hace 6 años | Por eneame a eldiario.es
Publicado hace 6 años por eneame a eldiario.es

Dos jóvenes de 20 años han sido detenidos en Valencia como presuntos autores de delitos de acceso ilícito a datos y programas informáticos, daños informáticos, descubrimiento y revelación de secretos, usurpación de estado civil y falsedad de documento público, tras al parecer acceder al sistema informático de la Universitat de València y apropiarse de las claves de unos 40 profesores para cambiar sus notas.

Comentarios

J

#1 Con Cifu de presidenta

ﻞαʋιҽɾαẞ

#11 Experiencia no le falta.

D

#16 por eso mesmo lo dice.

D

#51 Vaya, qué curioso.

http://www.keelog.com/es/usb_hardware_keylogger.html

Teniendo el mismo color del ratón pasa inadvertido.

D

#2 Igual por eso los pobres redactores lo han puesto entrecomillado.

cocainomano

#1 ya sabemos quien le cambio las notas a la pobrecita 😂

pitercio

Habría sido un plan sin fisuras si se hubiesen afiliado antes al pepe.

D

#2 cuanto antes asumas que hay gente normal en el mundo que no es virgen y que le da igual hackear que crackear, mejor.

ninyobolsa

Deberían haber cambiado la nota de mucha gente para que no les pillaran a ellos

Makachapas

#5 Pues hombre, digo yo que sí, ¿no?

snowdenknows

#19 Exacto, o de casi toda la universidad, ya me dirás entran por la red TOR ocultando la IP y luego ¿cambias tus notas ? lol...

diminuta

#7 Cuando estudiaba informática tuvimos unas prácticas de JSP en las que la profesora puso un control de contraseñas, en javascript... tenía tanta idea de la materia que estaba impartiendo que no se dio cuenta que el javascript se ejecuta en el cliente, por tanto se iba a ver la contraseña... así que por la gracia probé a intentar entrar en su correo con esa contraseña... y funcionó...

Otra vez un profesor se dejó su sesión de telnet abierta en un equipo de la sala pública de ordenadores...

A veces no hace falta nada sofisticado

r

#42 ¿Acaso tú no revisas debajo de tu coche cada vez que te montas, no vaya a ser que te hayan puesto un localizador GPS o un paquete de C4? ¡Menudo pringao!

D

#2 ¡Hemos vuelto al año 2000! ¡Rápido, desempolvad los pantalones de campana y los neoprenos!

D

#2 Como ves, a la peña se la suda. Es una batalla perdida.

jozegarcia

Al menos se lo crackearon ellos mismos, yo creo que tiene mucho más mérito que lo de Cifuentes. Y si son alumnos de informática yo directamente les ponía un sobresaliente.

D

#43 era hard , tipo pen drive

jixbo

#30 Los profesores se loguean constantemente en el ordenador del aula para enseñar las diapositivas y demás. Tener acceso físico al ordenador del aula del profesor no lo veo un problema, al menos en mi universidad no lo hubiese sido.

D

#28 El wireshark ni es hardware ni es un keylogger.

Dene

Bueno, como con la Cifu, han detenido a los "beneficiados", ahora tendrán que probar que han sido efectivamente ellos los que han puesto el keylogger y los que han entrado a falsificar notas.. Si han sido listos y han usado bien tor, a lo mejor hasta se libran.. Siempre pueden decir que algun ijoputa les ha cambiado las notas para putearles. Total, en este mundo tan surrealista que vivimos, es una buena excusa. De lo unico que pueden acusarles es de "beneficiarios a titulo academico", igual que dijeron que la infantita era "beneficiaria" de los chanchullos del marido... lo que hay que probar es que han cometido ellos mismos el delito de falsificacion, etc...

u_70n1

#8 yo pienso que aunque sea más punible lo de los chicos estos, es moralmente peor lo de la "señora" "presidenta", que es ampara en su poder para realizar sus "apaños"... y a efectos de resultados, sin entrar a defender a nadie, ya que todos son culpables, lo que hacen los chicos estos es modificar la nota de unas asignaturas, a las que sí que se han presentado... ella se acopia sin pensárselo de un máster entero, al que ni siquiera se presentó.

oriola

#13 Es que estos eran pobres. Y les toco tirar de ingenio. Yo les contrataría como empresa de seguridad informática, antes que a un figura de las juventudes.

Westgard

#103 'es facil que les hayan puesto alguna trampa que haga el ordenador cliente redireccionar a una URL maliciosa y les cuelguen un troyano que recoja datos de registro de su propio ordenador y conexion o empiece a generar redirecciones que permitan correlacionar su trafico de TOR con el trafico normal generado desde de su ordenador'

Sobreestimas a los investigadores... Lo más probable es que hayan contrastado las notas de uno o dos de los profesores con las actas finales y los que no coincidian eran los que llevaban premio... Si hay errores en 6-7 notas de dos alumnos no mes muy difícil atar cabos de quienes eran 😂

Jokessoℝ

Anda ahora a separar el grano de la paja.

la titulitis nos ha llevado a esto. La titulitis era una moda muy del Opus Dei. Había algunos que tenían hasta 3 carreras.
No es casualidad que los OpusDeistas pusieran de moda la titulitis en España. Tradicionalmente, las antiguas familias hidalgas decaidas a pequeño-burgueses enviaban a sus primogénitos a Salamanca a hacerse Doctores en Leyes o en Medicina. Era una forma de mantenerse en puestos de "honra" cuando ya los títulos aristocráticos no servían para nada.

Y ahora, los títulos universitarios tampoco ya valen para nada. Lo único que contará es lo que demuestres hacer, como por ejm. Google que ya no pide obligatoriamente títulos universitarios

jixbo

#36 ¿Es imprudente no revisar las conexiones de un pc cada vez que lo usas?
Parece que me gusta el riesgo extremo y no lo sabía

Sr.No

Cooño!! A estos que rápido los han cogido!

D

#19 Eso es, les han pillado por no pensar en grande

robustiano

#2 Nor, hacking y cracking no es lo mesmo...

D

#2 ¿Aun estamos con esa cantinela? Madre mia, que cansinos sois.

JuanBrah

#24 En la Administración para optar a mejores puestos de trabajo o ventajas necesitas acreditar conocimientos, y esto se hace a través de títulos.

Fernando_x

#36 exacto, eso iba a comentar yo también. En el ordenador del aula, nunca te logees en nada. Y en el usb nunca con información sensible (nada de exámenes o similares).

D

Ya sabemos a quienes les van a colgar el mochuelo del máster de Cifuentes.

P

#58 Lo más inteligente sería cambiar la fecha del PC a una aleatoria y luego instalar un keylogger por software. De forma que no quedara un registro fiable de cuando se instaló. Luego, una vez obtenidas las contraseñas, cambiar las notas de varios alumnos de forma aleatoria, para que no pudieran relacionar quién se está beneficiando cambiando sus propias notas, vamos, para poder decir "yo no he sido". Si necesitaban permisos de administrador, los podían haber sacado con ese mismo pendrive.

Lo segundo más inteligente hubiera sido instalar ese pendrive, pero abriéndolo y soldándolo directamente en el lugar donde va el usb original en la placa madre. Son 4 puntos de soldadura.

Lo menos inteligente es lo que hicieron, así que tienen lo que se merecen, por cutres.

Disclaimer: Cualquier cosa escrita en este comentario es bajo la influencia del alcohol y las drojas duras

jixbo

#28 ¿Wireshark para robar contraseñas? Hombre, si se loguean en una web de los 90 sin SSL quizá, pero hoy en día lo veo difícil. De todas formas, en el artículo pone que encontraron un dispositivo keylogger, y al final aclara que es hardware.

D

#9 Lo normal, pero eso solo para los nuestros, a los demás que los fusilen a todos.

D

#34 cierto

D

#37 no más fácil, lo comenta #34, te pillas un keylogger hard del tamaño de un pen , lo metes en la clase antes de que venga el profesor y luego lo retiras

Seguramente los han pillado por que han querido "abarcar" mucho, o vendían y alguien se ha ido de la lengua

jixbo

#7 Supongo que será un keylogger USB, al que le enchufas el teclado.

D

#25 Es la diferencia entre robar una gallina y la corrupción política (la primera está más penada).

Imag0

Que se hagan la rubia

r

#67 No hace falta que lo jures.

D

hardware espia? un keylogger hardware?

D

#110 Si eso es fácil. Seguro que así los detectaron, pero para lo que les han imputado que es cárcel segura tienen que acumular evidencias que poner en la mesa del juzgado. Les monitorizarían un tiempo hasta tener algo sólido, lo que se dice tener caso, para que un perito de la defensa no se lo desmonte en el juicio.

D

#2 Se dice "frikis".

p

A mi nunca me pillaron roll

CALMAS

NO te lo perdonaré, Cifuentes!

RobertNeville

#132 Devolvérmelo lleva tilde.

D

#89

C

#33 Ésa puede ser su defensa: que algún compañero les ha querido inculpar.

m

#2: ¿Y si decimos palabras en español?

O bien podemos ponernos, y decir todo en inglés.

D

La pregunta que tengo, a ver si alguien sabe:
Como supieron que eran ellos? No pueden alegar que alguien cambio sus notas? Lo digo porque si iban via tor es dificil de probar.

D

#72 El tocar la de mas gente puede ocurrir que alguno se de cuenta. Hombre imagino que nadie se queja porque le pongan un 7 en vez de un 6, pero seguro que sale el tipico listopan que te a lia.
Aun asi, si tu dices "yo no he sido lo ha hecho para joderme" como lo prueban?

D

#75 Bueno, eso la noticia no lo dice. Es verdad que una cosa es que te apruebes alguna pero al final el profesor de puede dar cuenta si te pasas. Lurgo lo que cuentan por arriba, hay mucho profesor descuidado que zas, da la contraseña en bandeja.

D

#74 Eso no me parece tan grave, mas grave me parece lo que dice #74 del post it, lo de mantener la clave inicial con alguna variacion....
Yo creo que es mas seguro restringir desde donde se puede hacer que.

D

#88 Bueno y yo en los 90 recuerdo el tipico examen con contraseña en word. No hace falta decir que con fuerza bruta se descubrío los 4 digitos que seguro eran los mismos que su tarjeta de credito. En aquellos entonces la seguridad no existia, el profesor se dejaba las cosas por ahi y mil cosas.

pichorro

#0 Estooooooooo... corrige el titular por favor: no son de la Universidad de Valencia, sino de la Universidad Politécnica de Valencia. Son dos universidades diferentes.

Ferran

#100 Pero pagando

Ferran

#107 Una buena ortografía y gramática.

Maddoctor

#50 un sniffer de toda la vida.

eneame

#102 Demasiado tarde. Ya no me deja (o no lo encuentro). En el primer titular que publicó el periódico no especificaban que fuera la politécnica.

pichorro

#125 Creo que se lo puedes pedir a un admin.

Kikofoliux

La Justicia es igual para todos, recordad.

mmpulido

¿Pero es que no han aprendido nada?, se mete uno en política, se hacen contactos, se prometen algunas cosillas y a conseguir títulos y master oigan!

D

Foto de los susodichos:

analphabet

#26 Si les han pillado no creo que sea para sobresaliente

Y en una universidad, no tener doble factor de autenticación para que no te hagan esta cosa tan básica es de traca la verdad. Luego esta gente ira dando masters de seguridad y demás...

D

Aunque los hayan pillado retirando el pincho, eso no prueba nada, puede que estuvieran "robandolo" o digan que iban a pillar el teclado para otro ordenador. La poli tiene que buscar pruebas del acceso ilegal y para eso hay que comprometer los equipos desde los que entraban.

En realidad no han "hackeado" nada de nada. Lo que han hecho es pescar claves con un keygrabber USB. El que se hayan puesto notazas en vez de raspadillos para no dar cante es algo que demuestra que iban un poco confiados.

Un minimo refinamiento por usar TOR, pero me parece a mi que una vez detectado el pastel es facil que les hayan puesto alguna trampa que haga el ordenador cliente redireccionar a una URL maliciosa y les cuelguen un troyano que recoja datos de registro de su propio ordenador y conexion o empiece a generar redirecciones que permitan correlacionar su trafico de TOR con el trafico normal generado desde de su ordenador. Tambien es posible que les hayan colado cookies de navegador que permitan identificar su navegacion con el ordenador atacado al confiscar y analizar su PC, aunque tor browser las borra al salir por defecto se pueden recuperar facil. En fin, mil trampas que les pueden poner si ya los tenian enfilados.

Mucha gente cree que con poner el TOR bundle aquello ya es 100% anonimo y no es asi, hay que currarselo un poquito.

Supongo que lo de bloquear los correos de update, si tenian las contrasenas del profe, tan sencillo como entrar en el correo del profe y cargarse el correo al recibirlo, no creo que hayan alterado el servidor de mensajeria.

U5u4r10

#24 El 90% de los trabajos filtra por título.

P

#122 #126 La duda ofende...

Oniros

A cualquier cosa lo llaman hackear

ANAYO

Gobierno's style.

D

Oh, un keylogger, qué recuerdos.

Nosotros usábamos uno llamado "teclas", en la universidad. Pillábamos muchísimos usuarios y claves de toda la gente que utilizaba los ordenadores de la pecera.

Con hacer login en hotmail y comprobar que las habías robado correctamente ya te dabas por satisfecho. Jamás se nos ocurrió utilizarlo en nuestro beneficio... ya hay que ser iluso para creer que no te van a pillar y no se te va a caer el pelo.

D

#26 Un keylogger es un programa que te descargas e instalas con sencillez. Te genera un archivo de texto con todas las teclas pulsadas por ese ordenador.

http://www.actualkeylogger.com/download.html

No pueden aprobarte por eso.

Jokessoℝ

#47 Y la validez de esa acreditación la ves en nuestra eficacísima admon. pública.

hellodolly

Siempre tendrán un lugar en el gobierno de Cifuentes...

D

#37 ¿De los 90? No sé si lo dices por desconocimiento. Pero Wireshark es mucho más que una herramienta para obtener cadenas en texto plano. Respecto a lo del hardware, esto es Menéame, solo había leído la entradilla y con muchas diagonales. wall

lolerman

#69 Presuntamente sería el keylogger. El artículo habla de keylogger por hardware, es decir, es un aparato parecido a un pen que se intercala entre el teclado y el ordenador.

lolerman

Hay tres cosas importantes que han ayudado a cazarlos: dejar el keylogger demasiado tiempo como para ser localizado y que te intercepten cuando lo rescates, subirse la nota de suspenso a buena nota en lugar de dejarla raspada, y subirse solamente sus propias notas en lugar de trastocar todo el alumnado. cc #71

lolerman

#73 Una vez sospechas de alguien por su actitud o por sus notas, lo vigilas hasta que comete un paso en falso. Era un keylogger hardware (#70) por lo que seguramente la prueba mas contundente sea que los cazarían cuando fueron a recogerlo.

lolerman

#74 al dejar a las secretarias y profesores decidir las claves con las que protegían sus equipos

O al escribir estos la contraseña en un post-it

RadL

Pero ¿Con solo un keylogger consiguieron las claves de 40 profesores? ¿Como es posible?

No se como funcionará la Universidad de Valencia, pero en la que estudié yo cada profesor tenia su propio ordenador, en su despacho privado que estaba cerrado con llave. Podrían habérsela colado, con mucho esfuerzo, a uno o dos... ¿pero a 40?

Lo único que se me ocurre es que usaran los ordenadores que hay en la sala común, pero vamos, es que en cualesquier Universidad de España hay keyloggers en esos ordenadores, es una practica habitual, nadie con dos dedos de frente usa esos ordenadores para algo que no sea mirar noticias y hacer el canelo.

lolerman

#78 Ciertamente no lo dice, pero es lo mas probable ya que para deternerlos tendrían que probar que eran ellos y como dices, habiendo usado TOR no hay otra forma de probarlo.

He visto hacerlo en el instituto y nadie se dio cuenta. Claro que no lo cambiaban en una aplicación, lo hacían en un excel que llevaba el profesor en su pen-drive, asi que el profesor introducía directamente la nota ya modificada en el sistema, y a menos que te guardes todos los trabajos y examanes y lo repases una segunda vez no hay forma de que recuerde si a ese le puso un 3 o un 5.

jixbo

#68 Sé lo que es Wireshark, lo he usado. Y desde luego no es una herramienta para romper SHA-1...

Chera

Yo me espera leer entre tanto comentario el:

"Han hecho un Cristina Cifuentes" Creo que ya debería de estar en el diccionario como tal

Aracem

Ufff qué cabrones, mirad la que han liado por hacer las pruebas con las notas de Cifuentes

Oniros

#16 Da igual los padefos que saben más que nadie ya han sentenciado que lo que han hecho es hackear... Lo mismo solo han averiguado las contraseñas de los profesores y las han usado para modificar las notas... dudo que esos lumbreras sepan hacer algo más que eso...

Ni que hubierán usado inyección de sql para entrar en el sistema

Oniros

#105 Y? Todo en esta vida tiene un precio él usa dinero para pagar... tú que usas?

LevNikolaievich

#8 la única diferencia es que ella ha necesitado cómplices para llevar a cabo su falsificación.

JimboJones

#91 yo propongo que se llame "hacerse un cifu" para abreviar y se entiende perfectamente.:)

1 2