Hace 1 año | Por Dain a totana.com
Publicado hace 1 año por Dain a totana.com

A los dos menores de edad investigados se les atribuye la presunta autoría de delitos continuados de revelación de secretos y de acceso ilegal a sistemas informáticos. El Centro Educativo detectó la intrusión de un dispositivo no reconocido, en la plataforma digital de un docente. El supuesto acceso ilegal les permitía, entre otros, acceder a exámenes e informes personales del alumnado.

Comentarios

thorpedo

#1 y un contrato para una empresa de ciber seguridad encima de la mesa, aunque romper la seguridad de un instituto no es que sea una gran hazaña. Está todo en Internet si sabes dónde buscar

s

#3 No soy informático, sino cuñadisimo informático... Pero, supongo que sera un keylogger metido en un bash autoejecutable en el ordenador de la clase,... aprovechando que vas a hacer una presentación y que te la traes en un USB roll ... las contraseñas te las manda en texto plano al sitio que has programado y es cosa de esperar.

thorpedo

#9 si tienes acceso al ordenador del profesor un autorun sigue funcionando en muchos ordenadores

s

#13 los autorun no funcionan desde windows XP

thorpedo

#37 en windows 10 me sonaba que ya no pero juraría que en 7 si. Pero todo puede ser porque cada vez uso menos Windows y eso que el 10 no está del todo mal .

Lekuar

#9 Casi todos los antivirus detectan los keylogger, a mi los que me han funcionado bien son los keylogger USB que se ponen entre teclado y PC.

t

#14 ¿te han funcionado bien?

cuenta, cuenta

Lekuar

#24 No para ninguna maldad la verdad, donde trabajaba antes administraba una pequeña Red de oficina, y siempre les decía a los compañeros que tuviesen cuidado al usar cuentas privadas en los ordenadores corporativos, que alguien con un poco de maldad y algo de conocimiento les podía hacer un traje a medida, pero no hacían ni puto caso, hasta que un día aparecí en la oficina con un chorro de cuentas y claves y se quedaron unos cuantos con la cara desencajada.

Lo mejor de los keylogger usb es que no dejan rastro en el PC, y que si alguien lo encuentra siempre puedes decir "yo que coño se que es eso"

thorpedo

#14 hay muchas alternativas que se me ocurren , desde un rubberducky , volcados de memory un ataque de sphear phising así sin pensar mucho

anonimo115

#9 O las guarda en local y consulta el fichero de vez en cuando.

Los profesores dejaron la sesión iniciada y paso lo que paso.

Seguramente usaron el navegador thor para enmascarar la conexion

Yufiro

#9 nosotros lo haciamos con la consola mmc y agregandonos el usb que conectaban de turno como una unidad de red.. Asi a simple modo

rafaLin

#44 ¿Quién no ha hecho eso? Están aprendiendo, coño, no es para llamar a la policía, se les echa una bronca y se les pregunta cómo lo han hecho para arreglarlo.

Anda que si me hubieran metido en la cárcel por cada vez que conseguí el root de algún servidor de la universidad...

Lerena

#3 No es tanto la dificultad como la iniciativa.

Ppgol

#1 que se la pongan ellos mismos

D

#1 no he dicho nada.

b

#1 niñerías infantiles

Jesulisto

#1 Peligrosos juankers, que susto

T

#1 Más bien en nativo digital, o lo que es lo mismo, bajarse un tutorial.

Dain

#4 No lo sé a ciencia cierta, pero:

La investigación se inició cuando un Instituto de educación secundaria de Totana detectó la intrusión de un dispositivo no reconocido, en la plataforma digital de un profesor, lo que hizo sospechar que la información contenida en la citada plataforma podía estar siendo objeto de algún tipo de jaqueo.

Como dice la noticia roll

t

#15 ¿era Jodetecabron?

ochoceros

#15 Username checks out.

ronko

Me acuerdo de la película Juegos de Guerra, cuando el protagonista se cambiaba las notas del colegio.

Don_Gato

#2 En este caso, se merecían el hackeo por usar unas contraseñas tan malas

Wajahpantat

#18 pues yo creo que deberías denunciarle, aunque sea de forma anónima.

daTO

#30 No, pobre. Me cargo 14 años de relación y confianza padre-hijo

m

Lo de pwnear los ordenadores del colegio para subirse las notas me hace gracia. lol #pwned

#18: Ya verás cuando se compre un Flipper Zero, vas a flipar.

D

#2 como te ha sentado la 5ª dosis ?

Ramsay_Bolton

#26 yo si fuera tu pondria un postit con una contrasena falsa donde lo hacen los demas, asi ademas juegas al despiste jaajja

#26 Pues yo soy profesor de informática en Valencia y tengo una contraseña para mi usuario en el ldap local de cada clase )(la misma, lo admito) y otra distinta para la plataforma web donde pasamos lista y tenemos el aula virtual.

El tema ha evolucionado bastante desde hace algo más de diez años y los comentarios jocosos que hay por aquí demuestran bastante cuñadismo.

herlocksholmes

#32 Hombre, hay de todo. Pero sí es verdad que hay profesores con pocos conocimientos de informática, especialmente mayores. Se les recomienda una contraseña de al menos 8 caracteres, mezclando mayúsculas, números,... Y luego ponen la contraseña que te he dicho.

#38 Claro que hay profesores con muy pocos conocimientos, los sufro a diario. Pero los sistemas del instituto son relativamente seguros. Otra cosa es que un profesor vaya con su ordenador a clase y no tenga ningún sistema de seguridad.

vicenfox2

Me imagino el hackeo del sistema.
Entrar a la red wifi del centro, acceder al servidor (sin contraseña para que los profesores no tengan problemas) y encontrar un archivo llamado contraseñas_docentes.txt. lol

BuddyHolly

#8 Y la red wifi tenía el wifi con una clave wep de un chorro de caracteres, pero el router con la contraseña por defecto del administrador.

earthboy

#8 Estáis muy equivocados con la seguridad informática en el entorno escolar.

El hackeo se suele hacer dando la vuelta a un portátil de un profesor y leyendo la contraseña en un trozo de papel pegado con celo en la parte de abajo y donde dice "contraseña:".

¿Soy el único que esto le ha recordado a "Juegos de Guerra"?

Perogrullo.

#19 No. En el segundo comentario de este hilo ya se hace una referencia.

kaysenescal

Un keylogger USB con wifi incorporado cuesta unos 20-30e.

Lo pinchas en el equipo, y a esperar una semanita, a la semanita te conectas a la wifi del keylogger y recoges el ficherito con todas las pulsaciones, incluidas usuarios y contraseñas. Con un poco de suerte hasta las webs tecleadas de los servicios a los que acceden que si están fuera de la intranet ya puedes acceder hasta desde tu casa viendo el R.Madrid-Barca.

No tienes ni que arriesgarte a ir a recoger el dispositivo, y dudo que lo encuentren en meses o incluso años.
No había que ser un Kevin Mitnick.

Urasandi

#31 Tambien pueden hacer capturas de pantalla periodicas. Me lo ha dicho un amigo.

m

#31 Efectivamente, teniendo acceso al equipo en el aula es de lo más sencillo, y no hay que instalar nada de software en el equipo.
Una vez que tienes las contraseñas de los profesores, te vas a un mcDonalds con un portátil y a funcionar.

c

Yo les daba un premio por la iniciativa y el éxito y un castigo por dejarse pillar.

NotVizzini

#7 Yo y otros compis lo hicimos en la epoca del windows 3.11 (que la seguridad era muchooo peor y los conocimientos de los profesores mucho peores) no podiamos cambiar las notas porque eran en papel, pero accedimos a datos de pago y otros privados de todos los alumnos.

Cuando pudimos entender que habiamos encontrado, se lo enseñamos a los profesores y les explicamos como protegerlo un poco mejor. (no mucho porqué tampoco eramos expertos en seguridad pero sabiamos mucho más que cualquiera de los profesores).

No nos denunciaron, tampoco nos premiaron.

provotector

Simplemente hace falta uno de estos. Se lleva en el bolsillo cómodamente y no hace falta usar el teclado para escribir la contraseña. Se usa una tarjeta RFID para identificarte y el arduino leonardo la escribe por ti. Es un proyecto open source. https://duino.pro/desbloquea-tu-pc-con-un-llavero/

samsaga2

Que buenos tiempos aquellos en los que nadie sabía que era un keylogger y los antivirus no detectaban una mierda roll

e

lo que de verdad habría que investigar es como aplicaciones y sistemas informáticos institucionales que cuestan un pastizal que va a parar siempre a las mismas empresas para al final realizarlo becarios al mínimo coste gracias al sistema de subcontratas lleno de agujeros y puertas traseras, intencionados o no,y la mayor parte de las veces totalmente inoperativos Y que puedan saltarse su seguridad dos chavalitos de instituto por muy virtuosos que sean en informática, detras de todo esto debe haber un jugoso mundo de comisiones.

Templetonpeck

Yo lo siento, pero cuando veo escrito jaqueo, pienso en movidas ecuestres lol lol lol lol

m

Vamos que instalaron un keylogger en un ordenador que usaba un profesor.

j

Una gracia en gamberrada. Supongo que no deben de ponerle cadena perpetua.