Hace 6 años | Por --550559-- a elconfidencial.com
Publicado hace 6 años por --550559-- a elconfidencial.com

La Guardia Civil cuenta desde octubre con 16 ordenadores de última generación para avanzar en sus investigaciones y compensar su falta de recursos. En una decisión novedosa, el juez de la Audiencia Nacional Manuel García-Castellón decidió autorizar a la UCO a emplear los equipos informáticos incautados en la operación Lezo para sus investigaciones, tras recibir una solicitud en este sentido cursada por el Instituto Armado.

Comentarios

squanchy

#8 Mientras van apareciendo en pantalla las caras de todos los sospechosos hasta encontrar el que buscan.
Parece que ningún guionista de cine se para a pensar los recursos que consume algo tan innecesario.

D

Es el año de Linux en la policía

dudo

#14 Es el año de las noticias buenas sobre Apple en menéame

D

No está mal

cocainomano

#2 que mala es la envidia de no podérselo permitir lol

woopi

¡De libro! #2 Ya, pero con un keylogger de regalo son irresistibles. Como si lo estuviera viendo.

LaInsistencia

#12 No son tan avanzados en el PP como para haberles dejado un backdoor por hardware disfrazado de tarjeta de red, y hacerse un Mr Robot...

...ahora, yo no intentaría la misma jugada la próxima vez que "atrapen a la cúpula de Anonymous", por si acaso.

r

#17 No son tan avanzados en el PP como para haberles dejado un backdoor por hardware disfrazado de tarjeta de red, y hacerse un Mr Robot...

No son tan ignorantes en el PP como para no saber contratara una consultora de seguridad que se lo haga. Y añadir que instalar un keylogger no es rocket science, puedes comprarte uno en Ebay y ponerlo tú mismo.

LaInsistencia

#41 ...una subcontrata como Indra, que cogeria al primer becario a tiro que tenga un certificado de profesionalidad en seguridad informatica, el cual instalaria un troyano, pisaria la imagen de restauración de sistema y a correr, que me pagan cuatro duros? Basta con que la gente de la brigada informatica tenga dos dedos de frente para pisar el S.O. con uno que ellos tengan, y a tomar por saco la jugada.

Puedes instalar uno por hardware, si. Comprado en eBay. Lo dejas montado en el equipo, ok. Ahora, ¿como recuperas el fichero con lo que captura, si te han reinstalado todo el sistema? ¿Como haces para que un experto no se de cuenta de que es un keylogger fisico al inventariar los componentes del equipo?

Para liar una de estas tiene que ser un system on chip, algo en plan a lo que hicieron con PoisonTap. Pero que a la vista de un experto, parezca la tarjeta de red PCI del equipo. Tiene que ser algo que no encuentres en eBay (o mejor aun, que si lo buscas en eBay aparezca un componente que si sea una tarjeta de red, y que tenga exactamente la misma pinta). O algo oculto como un HUB usb en una bahia frontal de las anchas, o algo mas exotico. Y tiene que ser lo bastante no sospechoso como para que a los incautos no se les ocurra quitarlo, o cambiarlo por una tarjeta PCI de las suyas "por si acaso". Esto no lo hace un coleccionista de Arroba, precisamente...

r

#42 Ahh, vaya, ahora resulta que hacerlo es bastante complicado, independientemente de que lo haga el PP u otra entidad (como Mr Robot). Cómo cambian los argumentos, ¿eh? Ahora ya el "keylogger disfrazado de tarjeta de red" no funciona, porque los expertos se dan cuenta al hacer inventariado.

Por cierto, de nada te sirve un keylogger "disfrazado de tarjeta de red". O tienes un keylogger físico, que entiende (o al menos captura, sin entender) el protocolo USB, o tienes uno a nivel software. Uno en PCIe no te sirve absolutamente de nada a no ser que ofrezca puertos USB y sean usados, o tengas el SO infectado.

La mejor solución (sin entrar en terreno de BadBios), que Mr Robot no haría (porque al final sólo se dedica a comprar pinchos por Ebay y enchufarlos) es soldar un circuito impreso al controlador USB. Esto lo pueden hacer muchas consultoras, conozco algunas en Madrid con la capacidad técnica y logística. En el fondo cualquier persona con conocimientos de electrónica y seguridad lo puede hacer sin demasiado esfuerzo.

Ahora, ¿como recuperas el fichero con lo que captura, si te han reinstalado todo el sistema?

Suponiendo que tienes un keylogger hardware instalado, y que está funcionando, esto es un problema clásico de exflltración. Si partes de la base de que lo están usando en una sala que no tiene TEMPEST, es tan fácil como sacar los datos por radio. A ver si en algún capítulo de Mr Robot os lo explican

LaInsistencia

#44 No cambian los argumentos, cambia que tu entiendes lo que se te pone de los cojones. Repasa mi frase:

"No son tan avanzados en el PP como para haberles dejado un backdoor por hardware disfrazado de tarjeta de red, y hacerse un Mr Robot..."

Tu estas pensando en meter un keylogger. Yo estoy pensando en meter una maquina que traiga un puto proxy oculto entre la red local y el equipo, y hacerles una jugada parecida a la del episodio de la Phemtocell pero solo para ese equipo. Todo el trafico que entre o salga interceptado por la maquina oculta, que ademas pueda inyectarles la resolucion de DNS que quieras, redirija las peticiones de datos que quieras a donde quieras, joder las conexiones a servidores de correo/base de datos/nas para forzar protocolos de autenticado menos seguros (por ejemplo para capturar IP, login y pass de las aplicaciones que usen), permitir a alguien de fuera conectar a la misma red local donde esta el equipo conectado... lo que viene siendo un backdoor por hardware, no un puto llavero USB que capture pulsaciones y que si escribes su nombre en eBay o buscas su foto en Google Images no salga un "compra este pedazo de keylogger super l33t de la muerte", no se si me explico.

Y todo eso de forma que si un agente de la brigada informatica abre el equipo y mira, no vea una puta placa soldada con cuatro cables y que evidentemente no es la pieza que deberia estar ahi. Donde pretendes meterla, en el bus USB de la webcam, detras de la pantalla? Que solo va a tener corriente cuando enciendes la webcam?

D

#12 Yo es que lo primero que hago cuando alguien me da un ordenador es formatearlo totalmente y reinstalar a mi gusto.

D

#2 En google aparecen bastantes fotos donde se ven los ordenadores que emplean. Se ve desde uno con un portatil a esto, aunque yo no soy capáz de reconocerlo

inar

#15 En esa foto, y viendo la forma de la barra de estado, la forma del botón Inicio ... Yo diría que el de la izda. es un windows 7. Y el de la derecha, no se ve bien, pero juraría que también, aunque también podría ser un win 10.
En las fotos de Google veo mucho win7 también.

D

#20 #15 esa barra tiene mucha más pinta de ser Windows Vista los dos.

D

#2 XP, como en los hospitales de la Comunidad de Madrid.

S

#2 Efectivamente. El ordenador de mi comisaría tarda en arrancar tanto que te puedes ir a sacar un café a la máquina, volver, bebértelo y está todavía en proceso de.

Am_Shaegar

#21 Prueba a hibernarlo en vez de apagarlo.

Ganarás tiempo de arranque.

S

#47 En un puesto donde hay turnos de 24h y el ordenador pasa por mil manos es difícil.

VG6

#21 Yo he llegado a ir a cenar.

t

#2 Este será el año Lubuntu en lapoliciapolicia

VG6

#2 Te lo confirmo. Y con windows 2000

kero

#1 ha trabajado con apple y vaios y no voy a hacer comentarios

son los ordenadores tipicos que las empresas compran cuando no saben de informatica y miden lo bueno con lo caro, cuñaos de la tecnologia vamos, no digo que no tengan en sus gamas ordenadores que no funcionen bien, digo que pagas marca (y por el camino algun componente bueno tendran, claro)

tipico inventario de portatiles de pijo que muchos que trabajen en IT conoceran de puestos directivos

ochoceros

#13 Los antidrogas se quedan con los coches de gama alta para usarlos en redadas y como vehículos camuflados.

Que esta trama esté en la calle no significa que no sean delincuentes y que les hayan pillado. Igual no era ninguna tontería usar las viviendas de Sudamérica como bases para localizar todo lo que falta.

S

#18 Bueno eso de potentes es en un porcentaje ínfimo ya que por regla general un coche para patrullar de mas de 150cv no lo van a aceptar los de medios materiales.

S

#13 La Policía tiene la facultad de pedirle al juzgado el uso de los bienes intervenidos. De lo contrario se quedan en un almacén pillando polvo.

Como imagino que tendrá que hacer frente a responsabilidades civiles altas esos ordenadores pueden salir a subasta o bien quedárselos el Estado descontando la parte proporcional. Cosa que sale mas a cuenta.

s

#23 #25 Y digo yo, si un acusado finalmente sale inocente del juicio, ¿no deberían pagarle el uso y desgaste de sus propiedades una vez devueltas? Es un poco rebuscado, pero es cierto.
A un conocido los de Aduanas le rompieron la radio intentándo quitarla para ver si había droga. Como era coche de empresa no protestó, pero supongo que deberían haberla pagado. Al igual que si el perro te raya o rompe algo del coche.
Acabo con una anécdota: En una comisaría en la que trabajaba un colega, llegó un jefazo pidiendo las llaves de un Hammer que había allí. Arrancó con la marcha puesta y deshizo el coche contra un muro. El tío pilló y arrancó como que allí no pasara nada. La peña escondiéndose para descojonarse.

S

#28 Imagino que los desperfectos o el uso se pueden reclamar al MI sin problema alguno.

nomelomejores

#13 desde hace ya años hay una normativa por la que la policia y guardia civil puede solicitar el uso de cualquier material decomisado al crimen organizado (trafico de drogas, trafico seres humanos, falsificacion, robos por grupos criminales, etc), para la lucha contra el mismo. Por supuesto bajo la autorizacion del juez competente y cuando se pueda sospechar que estos bienes son fruto de operaciones ilegales. Si al final del procedimiento no hubiera sentencia firme, y se demuestra que el investigado es inocente se le devuelven los bienes.
Muchas lanchas de la guardia civil proviene de estos decomisos, igual que coches, motos, hasta helicpteros o avionetas. En breve seguro que intervienen drones...
A mi me parece una medida perfectamente valida.

atatat

#25 Y la droga buena también pero eso por la puerta de atrás.

nomelomejores

#30 se cree el ladron...

atatat

#31 Sisi...

D

#13 A mi me parece justo. Al fin y al cabo el PP se ha financiado a través del expolio al pueblo español y supongo que tampoco estará muy interesado en que la policía tuviera los mejores equipos para investigarlos.

D

#13 Eso diselo a los agentes que manejan hasta 750cv en 2T en gomas incautadas lol el estado puede estar usando cientos de motores de esos sin haber adquirido ni una sola unidad.

ElPerroDeLosCinco

No son equipos extraordinarios. De la mayoría ni siquiera se especifica el modelo o características. Pero de los que se indica, por ejemplo, el Lenovo no llega a los 500 €.

againandagain

#6 ya les gustaría, estaban los z80 al rojo.

asfaltaplayas

#6 ¿Con botón de "turbo"?

D

Y en el otro lado de la balanza, estamos los de la AEAT
Tenemos i5, con HD de 1 TB y monitores de 24". Lo que no tenemos es personal. Yo estoy en un despacho con 4 mesas, con 4 PC´s como los descritos y estoy SOLO. NO tengo compañeros, se jubiló una compañera en el 2016 y no vino nadie. En el 2017 se ha trasladado otra compañera y se ha jubilado un compañero. Me he quedado sólo en un pedazo de sala con su aire acondicionado e impresora láser con scanner

Poignard

#32 ¿Y qué tal se cobra y se trabaja en la AEAT?

D

#35 Cobrar, cobrar, como el resto de la Administración General de Estado, regular, estamos por detrás de las CCAA y de los Ayuntamientos. Un auxiliar adminstrativo (nivel EGB) viene a ganar unos 1.100 € netos (en función de la retención, claro). Un administrativo (nivel BUP) gana unos 1.300 €.
La mayoría de las plazas que salen (escasas) son para Agentes de la Hacienda Pública (nivel BUP) (este año 400 plazas) y algunas pocas para SVA (este año 50).

La plantilla va envejeciendo y no hay renovación, en 10-15 años va a haber un gran problema de mano de obra.

Por lo que respecta al trabajo, es bastante descansado: de lunes a viernes de 8:00 a 15:00 horas. En algunos servicios hay turnos y tenemos bastante tiempo libre (yo estoy ahora en un turno de tarde de lunes a domingo, una semana de trabajo y una semana libre. Lo que viene a ser 6 meses de trabajo al año) pero no es algo habitual.

S

#32 Joder que gustazo de medios.

g

- Mira tio! son casi todos macs!!
- Nos los quedamos!
- Pero, ¿no tiene algo que decir el administrador de nuestros equipos? A lo mejor tener un ecosistema heterogéneo de entornos Windows y Mac dificulta su trabajo...
- que te calles atontao.

BastianBaltasarBux

#29 Supongo que les instalarán Windows, formateados ya deben estar, si es que llegaron con disco duro...

Am_Shaegar

#29 Los MACs de hoy en día emplean los mismos procesadores que los PCs.

Se les puede instalar Windows (y Linux) sin problema.

dreierfahrer

Cada policia cobra 1700-1800 al mes y quieren equipararlo, y se han comprometido a hacerlo, a los mosos q cobran 2400*....

En serio: de algun lado habra q recortar...

* Cifras dadas por la tele esta mañana o anoche.

Jakeukalane

Espero que los formateen a fondo no vayan a tener algún troyano.

D

#11 hace años la UCO me detuvo por temas de hacking y me incautaron un portátil y algunas cosas más.

Luego, al poco, cuando volví a verles estaban usando mi portátil para sus cosas.

Creo que es práctica habitual, o eso me dijeron.

Socavador

Ignacio, el benefactor. Incluso perseguido por la justicia no nos guarda rencor y sigue colaborando con el Estado. Santo!!!

"los modernos ordenadores de Ignacio González" obtenidos con dinero corrupto.

D

Nivelazo en Ejpaña...

D

https://en.wikipedia.org/wiki/Racketeer_Influenced_and_Corrupt_Organizations_Act

"The racketeer must forfeit all ill-gotten gains and interest in any business gained through a pattern of "racketeering activity."

"When the U.S. Attorney decides to indict someone under RICO, they have the option of seeking a pre-trial restraining order or injunction to temporarily seize a defendant's assets"

Estaría bien una ley como esa en españa. No solo tendrían mejores ordenadores, también irían a trabajar en Jaguars.

o

Partiendo del punto en que me parece correcto que las fuerzas del orden, administraciones y demas servicios públicos hagan uso de bienes embargados en lugar de dejar que se pudran en un almacen, hay que establecer una diferencia clara entre bienes embargados y bienes incautados durante el transcurso de un juicio, los bienes incautados , una vez que dejan de ser considerados como prueba o necesarios para el transcurso del juicio deben ser devueltos al propietario en las mismas condiciones en las que fueron incautados, creo que incluso si el propietario acaba siendo declarado culpable (siempre que no se decretara el embargo de sus bienes como pago de fianza, costas, multas,...)

Sería de risa que una vez finalizado el juicio y con Gonzalez en la carcel tuvieramos que pagar entre todos ordenadores y coches nuevos para restituir los que está usando la UCO y guardia civil, en lugar de haber gastado ese dinero para comprarles efectivos legítimos e indudablemente mejor adaptados a sus necesidades .