k-peruXita RedHat, la historia no contada…

Había una vez una usuaria de Internet llamada k-peruXita RedHat (esta llevaba un sombrero rojo en vez de una caperuza roja) que estaba con sus amigos chateando en el IRC, canal #bosque. De pronto le llego un e-mail de su mamá, que le decía:

“Hija, por attachment te mando unos archivos para el documento HTML de tu abueliTUX. Por favor, FTPeate a su cuenta y se los pasas para que ella pueda montar su página www”. Y así, la usuaria, cuyo login name era K-peruXita, se dispuso a abrir una ventana, y a FTPearle a su abueliTUX los archivos que le habían mandado.

Estaba haciendo un download del attachment desde su cuenta webmail, cuando de pronto le llegó un ICQ message de un usuario, de dirección win-lobo|en|hacker.bosque|punto|com <mailto:win-lobo@hacker.bosque.com> . K-peruXita le contestó el ICQ message, Win-lobo la saludó y le preguntó donde iba.

K-peruXita le contestó:
– Voy a la cuenta de mi abueliTUX, a FTPearle un software para que monte su página web.

Y así, Win-lobo hizo un telnet por un atajo, y llegó a la cuenta de la abueliTUX primero. Cuando la cuenta de la abueliTUX le pidió login ID, ingresó “k-peruXita”, crackeó el password y entró. La abueliTUX, al ver que no era k-peruXita sino otra persona, trato de hacerle un kill al proceso. Pero Win-lobo fue más veloz, le hizo un ICMP flood a los ports que el firewall de la abueliTUX no estaba controlando, y cuando cayó le cambió el password.

Luego se tomó privilegios de ROOT en la máquina, y cambió el sistema operativo por uno diferente, que se parecía en todo, hasta en la interfaz, al de la abueliTUX. Entonces se metió a la cuenta de la abueliTUX, y se hizo pasar por ella. Al rato llegó K-peruXita, y cuando entró, notó un poco cambiada la cuenta de su abueliTUX. Le hizo un talk, y le preguntó:

– AbueliTUX, ¿por qué tienes esa cuota en disco tan grande?

– Es para almacenar mis archivos mejor.

K-peruXita preguntó:

– AbueliTUX, ¿por qué tienes esa interfaz gráfica tan novedosa?

– Es para administrar mis archivos mejor.

K-peruXita sintió que algo raro sucedía ahí:

– AbueliTUX, ¿por qué tienes privilegios de ROOT?

– Para CRACKEARTE MEJOR!

K-peruXita se dio cuenta de que esa no era su abueliTUX, y al hacerle un whois descubrió que estaba conectada desde win-lobo|en|hacker.bosque|punto|com <mailto:win-lobo@hacker.bosque.com> .

Inmediatamente mandó un mail a security|en|cyberspace.cop|punto|org <mailto:security@cyberspace.cop.org> para delatar al impostor. Éste trató de bloquear su POP3 server haciéndole un overload de memoria, pero K-peruXita ya había hecho clic en el botón Send. Al rato se conectó a la máquina uno de los investigadores de cyberspace.cop, que rápidamente obtuvo la dirección IP de Win-lobo, le hizo un override a la máquina, se tomó privilegios de ROOT y antes de que Win-lobo se diera cuenta, le hizo un kill al proceso y colocó un ban a todo el dominio. Del Trash del sistema operativo de Win-lobo, se pudo recuperar la tabla de partición del sistema de la abueliTUX, por lo que se pudo recuperar toda su información.

La abueliTUX pudo recuperar su trabajo y subió su página web a un promedio de 2 Kb/seg de transferencia (¿desde donde se conectaría abueliTUX?). El site fue admirado por todos en el internet recibiendo numerosos hits en poco tiempo.

fuente: http://www.taringa.net

¿Te resultó interesante? Compártelo ...



Maikel Llamaret Heredia

Publicado por Maikel Llamaret Heredia

https://swlx.info » Facebook » Twitter » Google+ » Linkedin » Forma parte de GUTL desde el 6 diciembre, 2011. Parte de la familia GUTL. Usuario de Tecnologías Libres desde hace varios años. Fiel a GNU/Linux y las filosofías del Software Libre y el Código Abierto. Linux User # 587451. Creador y actual mantenedor del Proyecto SWL-X. Freelancer dedicado al Desarrollo / Diseño Web y Marketing Online. Creador de Web & Media Integrated Solutions

Este artículo tiene 8 comentarios

  1. Muy bueno eso, el lobesno estaba rankiao, pero no mucho que digamos..

    Ablando del tema alguien que me recomiende un chat irc, que este super bueno, algo parecido al mirc de windows (un equivalente), que haga lo mismo

Los comentarios están cerrados.