El hacker revela sus secretos
Mayo 15 de 2006
Por JAVIER MÉNDEZ EDITOR DE TECNOLOGÍA Y ENTER 2.0
¿Qué peligros acechan la red de una empresa? Kevin Mitnick, el hacker más famoso del mundo, lo explicará en certamen de EL TIEMPO y Enter 2.0.
Kevin Mitnick Luego de pasar por el mundo del delito informático, Mitnick se dedica a dictar conferencias y a asesorar empresas en dicho tema.
Cuando Kevin Mitnick salió de prisión, en enero del 2000, su futuro no podía ser menos promisorio. Al ser capturado, cinco años antes, se le consideraba el hacker más peligroso. Su nombre generaba tal temor que le negaron la posibilidad de una fianza y pasó ocho meses de su condena aislado porque un fiscal federal dijo que él podía iniciar un incidente nuclear con solo tener acceso a un teléfono público desde la cárcel.
Afirmaciones de ese tipo, que Mitnick lleva varios años calificando de absurdas, hicieron que su castigo se extendiera después de su liberación: durante tres años más, le prohibieron usar computadores, teléfonos móviles y la red Internet, situación que difícilmente le permitía trabajar en el campo que conocía.
Quizá por ello, Mitnick parece ser el único hacker cuyo ego no se alimenta con la fama que generaron sus acciones, como suele suceder con estos expertos en tecnología, sino que al contrario busca bajarle el volumen a su leyenda.
Por ejemplo, el estadounidense de 42 años niega que haya penetrado en los sistemas del comando de defensa aeroespacial de Estados Unidos o que haya logrado eludir al FBI durante años porque tenía 'chuzados' los teléfonos de los agentes que lo seguían, como afirmó en 1994 The New York Times.
Mitnick suele recalcar que la fama que los medios le crearon, en especial el principal diario estadounidense, generó tal paranoia que lo castigaron de forma desproporcionada e injusta.
Por todo ello, el mejor truco de este hombre es el que realizó después de su liberación: darle un vuelco a su vida, contra todo pronóstico. Actualmente, Mitnick es un reconocido consultor en seguridad y ha escrito dos libros sobre el tema: El arte del engaño y El arte de la intrusión.
En un giro irónico de la vida, Mitnick también recibe dinero por lo que antes lo hizo presa de una cacería feroz: penetrar en las redes de computadores de empresas, solo que ahora por encargo de ellas y con la misión de ayudar a corregir sus debilidades (la actividad se llama hacking ético).
Así mismo, viaja por todo el mundo para dictar conferencias sobre protección de redes. Precisamente en ese rol se encuentra en Bogotá. Mitnick fue traído al país por la revista Enter 2.0 y la división de foros de EL TIEMPO como conferencista principal de un certamen sobre seguridad informática, que se realizará el miércoles 17 de mayo en el Club El Nogal.
Magia y tecnología
Mitnick sintió desde niño una atracción especial por las redes de comunicaciones y por la magia. Y en ambos campos su obsesión por perfeccionar ciertos trucos lo convirtieron en un maestro.
Cuando aún estaba en el colegio, se volvió experto en vulnerar las redes telefónicas. Adquirió un conocimiento enorme sobre su funcionamiento, que luego tradujo en extraños sortilegios: por ejemplo, era común que al usar los teléfonos de sus casas los compañeros de colegio de Mitnick recibieran el mensaje "inserte una moneda para realizar su llamada", pues él los configuraba en el sistema como si fueran teléfonos públicos.
Lo sorprendente es que no lo conseguía mediante herramientas de software ni dispositivos electrónicos, sino empleando un arma que él considera más letal: la capacidad para manipular y persuadir a la gente, en este caso los empleados de las compañías de telecomunicaciones, a quienes llamaba por teléfono haciéndose pasar por uno de ellos para que le dieran acceso a los sistemas.
Esta técnica, conocida como ingeniería social, es la base de su libro El arte del engaño, y será el tema central de la charla que dictará en Bogotá. En una entrevista que se publica en la edición de mayo de Enter 2.0, que circula esta semana, Mitnick dice que las defensas tecnológicas de las empresas –como antivirus y firewalls– son importantes, pero también la educación de los empleados porque ellos "se pueden manipular mediante la ingeniería social para que ayuden de manera involuntaria al atacante".
Esto lo saben bien quienes cayeron en sus trampas, como un anónimo administrador de redes de Digital Equipment Corporation (DEC), la primera empresa cuya red penetró, cuando todavía estaba en el colegio.
Mitnick obtuvo acceso al servidor de DEC para que lo aceptaran en un grupo de hackers, en donde lo habían retado a que demostrara sus habilidades.
Lo que sus compañeros no supieron en ese momento es que no utilizó ninguna técnica de computación para conseguir las contraseñas de administración del equipo. Le bastó con una llamada telefónica al administrador de redes de DEC, al que convenció de que él era supervisor de un proyecto de tecnología de la compañía.
En un texto que escribió como prólogo de su primer libro, pero que finalmente no se publicó con la obra, Mitnick dice: "De la misma forma en que solía practicar mis trucos de magia, yo me entrenaba en dar pretextos. Mediante esos ensayos, pronto descubrí que podía conseguir prácticamente cualquier información que necesitara".
Persecución en el ciberespacio
Luego de estudiar computación en Los Ángeles, Mitnick tuvo un enorme territorio para probar sus habilidades cuando se popularizó Internet, una red que le dio acceso a cualquier empresa.0
Pero pronto comenzó a tener problemas con la justicia tras penetrar en las redes de firmas de tecnología como Motorola, Sun Microsystems y Novell, en donde solía copiar el código fuente de sus sistemas operativos para escarbar en sus entrañas y aprender qué debilidades tenían (el código fuente es la 'receta' mediante la cual se crea un programa de computador).
Él asegura que nunca lo hizo para obtener dinero, sino por curiosidad y por el reto que representaba, pero admite que fue un error. “Si tuviera una máquina del tiempo y pudiera ir al pasado, no haría lo mismo porque me afectó y causé problemas a varias empresas. Lo hice porque era joven y estúpido en esa época”, le dijo a Enter 2.0.
Sin embargo, a mediados de los años 90 ya era un personaje de culto en la comunidad hacker, era ampliamente conocido en todo el planeta y capturarlo se había vuelto una obsesión para las autoridades.
Después de una intensa persecución por los callejones oscuros del ciberespacio y por las redes de telefonía móvil de Estados Unidos –en la que se emplearon avanzados programas y dispositivos de rastreo–, el FBI lo arrestó en febrero de 1995.
En el prólogo no publicado de su primer libro, Mitnick dice: "El tratamiento que recibí por parte del gobierno federal no se basó en mis crímenes, sino en la necesidad de convertirme en un ejemplo. No merecía ser tratado como un terrorista o un criminal violento".
Pero la vida le dio una nueva oportunidad, o él engañó al destino con uno de sus trucos de magia. Hoy, además de usar su talento para ayudar a proteger los sistemas de las empresas que antes atacaba, Mitnick es una vedette en E.U.
Tiene apariciones regulares en radio, habla en certámenes de tecnología, dictó una conferencia ante el congreso de E.U., es uno de los personajes de un videojuego (Grand Theft Auto) y actuó en la primera temporada de Alias, entre otros; su papel en esa serie de TV no podía ser una mejor broma: un experto en computación de la CIA.
Fuente: Revista Enter
- Inicie sesión o regístrese para enviar comentarios
- 8173 lecturas
Inicio de sesión
Navegación
- Directorio
- Buenas prácticas
- Documentos
- Estadísticas
- Formación
- Empleos
- Legislación
- Licitaciones
- Noticias
- Accesibilidad
- Atención al ciudadano
- Biométrica
- Ciudades Digitales
- Compras Públicas
- Defensa
- Democracia electrónica
- DNI electrónico (ID Cards)
- e-Learning
- e-Política
- e-Salud (e-health)
- Empleo y RR.HH
- Empresas
- Entrevistas
- Estadísticas de sitios
- Eventos, premios y concursos
- Firma digital (PKI)
- GIS (sist. de inf. Geográfica)
- Gobierno Local
- Impuestos y Tributación
- Interoperabilidad
- Justicia
- Knowledge Management
- m-Government
- m-Learning
- Medio Ambiente
- Modernización del Estado
- Planes y Legislación
- Podcasting
- Poder Legislativo
- Portales
- Proteción de datos
- Seguridad de sistemas
- Sociedad de la Información
- Software libre y abierto
- Telecomunicaciones
- Telefonía IP - Voz sobre IP
- Televisión digital (TDT)
- Usabilidad
- Voto electrónico
- Otros temas
- Opinión
- Sobre nosotros
- Soluciones
- Contacto
Capaces de convertirse en: editores de sección, corresponsales, columnistas. Más información aquí.
Columna de José Luis Tesoro
- Ciudadanía, Gobernabilidad y Civismo Digital: un análisis prospectivo
- La Carta Iberoamericana de Gobierno Electrónico como hito hacia un nuevo paradigma de e-Gobierno
- Argentina: Sinopsis de las normas sobre Ética Pública en el Estado Nacional
- Programa de Formación en Civismo Digital
- Necesidades de formación en Gobierno Electrónico
Columna de Carlos Gonella
- Taller previo a la Capacitación Definitiva
- ¿Humanizar el uso de las TIC? Nada sencillo ¿calificaremos para la web 2.0?
- Cadena de Productores Primarios (Mercado, Trazabilidad y Teatro?), parte II
- Fortalecimiento de la Cadena de Productores Primarios (Mercado y Trazabilidad)
- Resultados de la “CARTA IBEROAMERICANA DE GOBIERNO ELECTRÓNICO”
Columna de Horacio Capanegra
- Integración y consolidación de portales de Gobierno
- Arquitectura para la consolidación del Gobierno Electrónico: Modelo de Administración de Servicios (MÁS)
- Gobierno Digital y Software de Libre Disponibilidad como bien público
- Recomendaciones para el Gobierno Electrónico (Cuarta Parte): Planes Estratégicos, Sociedad del Conocimiento y Liderazgo
- Recomendaciones para el Gobierno Electrónico (Tercera Parte): Infraestructura Tecnológica y Sustentabilidad de la Política
Columna de Juan Gigli
Envíos recientes a blogs
- O DIREITO A EDUCAÇÃO MANTIDO À DISTÂNCIA
- Blogbook Argentina
- Se presentó "POLÍTICAS. Mujeres protagonistas de un poder diferenciado"
- ¿twitter es útil a las organizaciones? ¿quiénes lo usan? ¿quiénes deben usarlo?
- ¿Por qué usar Drupal para construir comunidades?
- ¿Cómo vender solidaridad? Un modelo de acción de Marketing Social
- Se presenta el blogbook “El futuro es tuyo, La revolución social de las personas”
- Taller previo a la Capacitación Definitiva
- Después del Drupalcamp Boston se acerca el Drupal Camp París
- El silencio en twitter fue un grito poderoso
Directorio del Estado en Twitter
Encuesta
- 5 comentarios
- 2687 lecturas
- Encuestas anteriores
Próximos eventos
Comentarios recientes
- Fue un placer
hace 1 día 3 horas - Participare del Curso de Gobierno Electronico
hace 2 semanas 6 días - Solicito asesoria
hace 11 semanas 1 día - Economia del saber, civismo o ética? de qué hablamos
hace 12 semanas 2 días - La wikipedia estremeñu aceptada en ingles!?
hace 12 semanas 2 días - itv a vehículos industriales
hace 17 semanas 1 día - Excelente Iniciativa
hace 17 semanas 2 días - Gonella y e-gob en uruguay
hace 17 semanas 4 días - Que pena, dejaron afuera MEJORES alternativas
hace 17 semanas 5 días - Breves comentarios sobre Civismo Digital
hace 18 semanas 2 días
Entrevistas exclusivas
- Entrevista al Profesor Antonio Anselmo Martino sobre Gobierno Electrónico y Democracia Digital
- Entrevista al Dr. Pablo Andres Palazzi, especialista en protección de datos.
- El Doctor Marcos Luiz Mucheroni nos habla sobre Cibercultura y gobierno electrónico
- O Doutor Marcos Luiz Mucheroni nos fala sobre Cibercultura, e-Democracia e governo electronico
- Élida Rodriguez nos habla del avance del Gobierno Electrónco en Medoza, Argentina.



¿Y ahora qué?
Tanto Kevin Mitnick y tantas tonterías... todas sus barrabasadas se situan en una época donde ver páginas en internet se limitaba a ver simples archivos de texto plano, una época en la que nadie se interesaba por la seguridad lógica de los sistemas... Pero no! Cuidado! No creas que Mitnick era capaz de vulnerar un sistema lógico!! Lo único que hacía era "disfrazarse", entrar en una gran empresa con toda la jeta del mundo, y pedir las cosas. ¿Eso es hacking? En ocasiones, ni eso, se limitaba a llamar por teléfono (¡qué gran hacker!). Entonces, siguiendo sus pasos, si quiero hackear un servidor situado en brasil, ¿aprendo el habla brasileña? ¿me pongo morenito? ¿reservo un vuelo para llegar hasta allí? Sí, y luego entro en una empresa donde solo hay 5 trabajadores... seguro que me pillan.
Mitnick no fué un hacker para ser recordado. Todas sus "hazañas" se basan en la ingeniería social, se basan en el engaño. Si Kevin Mitnick fué un hacker por engañar a la gente, quizás los nuevos "personajes" a idolatrar deberían de ser los políticos, ¿no?
Un final lamentable, para una persona más lamentable aún.
Hasta otra.
Hum....
Creo que lo que hizo Mitnick es loable, el hacking se da a muchos niveles uno de ellos es el hacking informático, si aún no leiste sus libros deberías, por supuesto que tienes derecho a tu opinión, mi opinión personal es que es un tipo sumamente inteligente (pero fue muy imprudente) para hacer las cosas que hizo, no sólo conseguia claves si no también fue uno de los primeros y mejores en practicar el PHREAKING. Pero.. como dije.. antes cada uno tiene su opinión... Por supuesto no puedo terminar esta respuesta sin retarte a que hagas algo similar ;) en buena onda por supuesto.
Salu2
Pues...
No he tenido ocasión de leer ninguno de sus libros, pero... Cristobal Colón, por ejemplo, fué un pionero, un gran hombre, un... Solo fué uno más, tuvo la ocasión de descubrir "las américas". ¿Por qué? ¿Porque era superinteligente? ¿Porque era super"lo que quieras"? No, simplemente porque los avances tecnológicos de aquella época le dieron la oportunidad de realizar un crucero la mar de salado (nunca mejor dicho xD).
Kevin tuvo la ocasión de realizar intrusiones, de hacer cosas "malas", aunque solo sea por diversión (si realmente robo código de grandes empresas, eso es un delito, por mucha diversión que haya de por medio). Hoy en día es muy difícil igualarse con él. Un capitan de barcos de crucero puede realizar lo que a Cristobal Colón le convirtió en un personaje histórico varias veces al més.
Sí, reconozco que si todos tuviesen mi mentalidad no habrían personajes históricos... xDDD
He visto chavales con 16 años hackeando portales drupal como este... En fin... a mi me parece un fraude. Aunque tampoco estoy bién documentado (y entrar en la wikipedia me dá algo de pereza, sobre todo para estos personajes).
Para terminar, decir que al Sr Kevin le hackearon la web de la empresa donde trabajaba al poco tiempo de salir de la cárcel (eso sí, fué un cordial "hackeo" de bienvenida).
En cuanto a los distintos niveles de hacking, soy un "aficionado" y suelo seguir de cerca todo este tipo de noticias, y según tengo entendido, la primera persona en hacer phreaking fué el "Capitan Crunch" (ó algo así, no recuerdo como se escribe), este nombre le vino por las cajas de cereales, donde regalaban un silbato que emitía justamente la frecuencia utilizada en las centralitas...
Si algún día tengo ocasión, me leeré un libro del Mitnick, a ver que tal es ;) Y ya finalmente, para adelantar la ocasión... ¿me das el nombre de alguno de ellos? (Si tienen traducción al español ya sería perfecto, aunque no imprescindible) :-P
Venga, un saludo.
Master Hacker
Este man si q hizo estragos en su epoca , pero no fue gran cosa ya q en la comunidad hackers no se le considera idolo o nada por el estilo es un vulgar pirata informatico q no tiene nada q ver con lo q es la hermosa ciencia del hacking.
Su tonto y estupido orgullo fue su perdicion y q bueno q le bajaron los humos :).
atte: [ NrX ]
¿Que es eso?
Bueno eres un maldito Kevin al hacer esas cosas aunque mucho te critiquen por usar la ingenieria social .P ero nadie tiene el valor de hacerlo . y si lo hacen, todo le sale mal. Eres mi idolo wey......
Avokoluk ta jek chanumtasun sventa hackear , yuun taj chan kai li skopebenal li informatica eh
hackers chamula , chiapas
Aclaracion
Mitnick fue muy bueno usando la ingenieria social, de eso no hay duda, fue un gran maestro en el tema pero cabe aclarar que mas ke un hacker el fue un CRACKER, al causar daño a empresas, y al hacer bromas tan pesadas como la del supuesto atake nucler.. eso fue muy tonto.
HACKER != CRACKER
chaufa
Eres genial hermano
he leido un poco de tu historia kevin y me dejastes sorprendido perdon por no leerla toda es que estoy un poco ocupado, se que talvez no sere tan bueno como tu, pero estoy interesado en hacer travesuras pequeñas en la red, ha otra cosa no me espies a mi kevin yo soy un novato, es mas me gustaria tener una mente genia como la tuya, amigo kevin eres genial, pues si eres el mejor y tengo la idea de aprender algo de ti, se que tienes mucho que enseñarnos sobre el hackear.
Ok. hermano me tengo que ir, oye se que has escrito libros y me gustaria comprar un pequeñito tutorial, me gustaria que me mandaran a mi correo donde y como puedo comprar tus manuales hermano. Ha tu ya sabes mi msn amigo.
LA SUERTE FAVORECE A LA MENTE PREPARADA.