jueves, 8 de octubre de 2015

Una Con... desde el butacon (IV y ultimo)


How-To:

1º) Insert coin (5cts)
2º) Pretar "Enter"
3º) Tararear... (con permiso de Estopa)
Ponga atención a lo que voy a contar
Ocurrió una fría noche de Cornellá en un rincón tarde de viernes en Huesca
No recuerdo muy bien por que sucedió
Solo recuerdo que (no) estaba en un bar (¡ojalá!)
Porque será…(por Beer&Hack)

La clientela bebía esperaba, el cañon proyectaba futbolín encontraba
Las miradas perdías, (en) los móviles tecleaban codos en la barra
En fin cerveza fría por mi garganta un sudor frío por mi espalda
Se derramaba

Que escalofrío se pudo sentir
Cuando entró subió un tipo bajito normalito, pero eso si bacilón
Que poseía todo lo que el bar hack quería
Un toque mágico pa la afición los routers
Porque será….

Y el tipo era una máquina, un pasao de página, como las colaba los reseteaba
Como presionaba... en fin se divertía, y toda la gente le cantaba

Tu eres una fiera porque entras partiendo la pana
Invitando Interrogando a la peña, invitando a repartiendo cañas
A la hija de la dueña la del dueño te tienes loca loquita loca loco loquito loco

lunes, 5 de octubre de 2015

Una Con... desde el butacon (III)

...Y ya he vuelto; y como yo, unos cuantos tardanos que, con la fabada y el postre y el café y la charla de sobremesa… ¡Eh! La charla de Daniel Medianero y su Ingeniería Social.
Más deprisa que despacio volvimos al Centro Cultural El Matadero, llegando justo a oír la primera estadística: el 90% de las decisiones que tomamos son emocionales que a posterior intentamos justificar racionalmente. Así de clarito y contundente; la modorra que no podía vencer el café se disolvió ante el peso de las cifras.
Y la pregunta del millón: ¿en qué se basa la Ingeniería Social? En la captura de las emociones, para lo que hay tres métodos:
  1. OSINT tradicional de toda la vida (los reincidentes podéis volver al primer post de la serie, donde cuento cómo se explayó Pablo González). Usado, por ejemplo, antes de ir a una entrevista para investigar el perfil del entrevistador.
  2. Elicitacion, o el arte de obtener información sin pedirla manipulando las emociones.
  3. Framing. Se trabaja el contexto socio-emocional de la víctima para manipularla con éxito; requiere emplear más tiempo.
Desarrollando un poco, que quede ¿más claro? Si ya lo está: nos engañan como a chinos, con perdón; y tan cierto es que pueden llegar a manipularnos sin que nos dejemos como que un #hacker tozudo entre hasta la cocina en nuestra red/equipo.

viernes, 2 de octubre de 2015

Una Con desde el butacon II


Pero no fue el coco quien apareció, no, sino Jesús Marín que vino a contarnos qué es la red TOR, como navegar por ella empleando una distro “live” como es TAILS y el porqué de ese “modo paranóico” al navegar por la red.
Enlace permanente de imagen incrustadaComenzó contándonos qué es la privacidad, y cómo a partir del tristemente célebre 11-S los Estados Unidos promulgan su “Patriot Act” que les da patente de corso para espiar a todo D*** independientemente de en qué lugar se encuentre; vamos, que internet se convierte “de facto” en el quincuagésimoprimer (¡toma!) estado de la Unión.

Todo el lío comienza con la ya mencionada Patriot Act de cuya existencia nos enteramos allá por el 2010 cuando salió a la luz el “asunto” Wikileaks seguido en el 2013 por el caso Snowden con sus revelaciones sobre el espionaje de la NSA (por cierto, Snowden tiene ahora perfil de Twitter: mogollón de seguidores y solo sigue a uno… ¿os imagináis a quién?) ¿Cómo lo hacen? Con un par de “aplicaciones”: Prism y XKesyscore.