16.3.13

Como obtener IP del pais que quieras con Tor


algunas veces no solo necesitamos cambiar nuestra ip sino tambien hacerlo por alguna con ciertas caracteristicas, como por ejemplo un pais especifico. en "la antiguedad" se solia buscar en listas de proxies publicos y configurarlos a mano o con algun soft para encadenarlos si se queria mas seguridad.

actualmente servicios como tor facilitan enormemente estas tareas, y a pesar de que todo tiene sus pros y contras es una buena opcion y una de las mas usadas actualmente para anonimato tanto por "iniciados" como usuarios comunes dada su facilidad de uso. obviamente los 1eros seguramente le sacaran mas el jugo pero todos logran en general lo que buscan.

volviendo al problema, con tor podemos cambiar nuestra ip pero por una aleatoria que en circunstancias normales no podemos elegir (en la mayoria de los casos no importa demasiado). si vemos como funciona la red, con una serie de nodos que se pasan la informacion encriptada hasta llegar al de salida (exit node), es facil darse cuenta que la ip por la que cambiamos la nuestra es simplemente la de ese ultimo.

para una idea mas detallada pueden ver esta entrada anterior:

http://locvtvs.blogspot.com.ar/2012/03/privacidad-en-internet-tor-privoxy.html

sabiendo esto lo que tendriamos que hacer es cambiar el nodo de salida por uno del pais que buscamos, personificando esa ip.



como

el procedimiento es bastante facil, hay que editar el archivo torrc, en linux suele estar en /etc/tor, en windows me imagino que en directorio de instalacion. ahi simplemente agregar:

StrictNodes 1
ExitNodes {codigopais}

"codigopais" es el codigo del pais que necesitamos definidos en el ISO 3166-1, ar para argentina, us para usa, de para alemania, es españa, etc. Una vez editado y guardado solo queda reiniciar el servicio y probarlo.

9.2.13

Keyboard Hack - Controles para M.A.M.E


si estas buscando keyloggers, eavesdropping o algo parecido te equivocaste de lugar, "keyboard hack" se refiere a otra cosa completamente distinta... el termino "hack", como muchos sabran, no se refiere a violar la seguridad de la cuenta de facebook del amiguito o defacear alguna web, un "hacker" ni siquiera tiene q estar relacionado con internet necesariamente. mas alla de etimologias y cosas raras el q "hackea" algo es el q modifica loquesea para usarlo para algo q no fue concebido originalmente o mejora/aprovecha/abusa su funcionamiento de alguna manera. el "keyboard hack" es justamente la modificacion de un teclado convencional para convertirlo en un precioso joystick tipo arcade con palancas y botones profesionales a un precio de casi nada (lo q valgan los materiales).

en mi caso estoy construyendo una maquina de M.A.M.E.:

http://mamedev.org/

q consiste en meter una pc convencional dentro de un gabinete de arcade de los viejos para poder correr todos los juegos lo mas parecido a la maquina original. mi idea basica es mandar a la pc el controlador del teclado conectado a las palancas y botones y usar una tv CRT comun para el video, aunque tambien pueden usar un LCD q es lo q estoy haciendo hasta conseguir un tv adecuado...

tambien se pueden hacer un controlador solo para usarlo con la pc o lo q se les pueda ocurrir, hay montones de aplicaciones practicas para un keyboard hack, solo hay q usar un poco la imaginacion. lo q voy a explicar con mas detalle es puntualmente el tema de la placa, la conexion de los controles es algo realmente basico sobre lo q no vale la pena extenderse demasiado... basicamente soldar cables en switches. si no saben hacer eso no se molesten en seguir leyendo.


hackeando el teclado


la teoria es bastante facil de entender, el teclado adentro tiene una pequeña placa a un costado y debajo de las teclas dos matrices separadas q hacen contacto al presionar. al hacer contacto se cierra el circuito entre dos pines de la placa y eso produce la pulsacion. o sea q la pulsacion es un corto entre 2 pines X e Y, solo tenemos q averiguar q pines pertenecen a las teclas q necesitamos.

como los teclados no tienen todos la misma configuracion de pines mis anotaciones no le van a servir a nadie a menos q use el mismo teclado, cosa q no creo xq era una porqueria china barata vieja, de manera q van a tener q hacer todo el trabajito.

antes q nada hay q conseguir un teclado, yo use con conector ps2 xq queria todos los usb libres pero es lo mismo. como 1er paso abrirlo tratando de no destruir nada adentro y buscar la placa y las 2 matrices q suelen estar separadas x un tercer plastico. la placa es algo asi:



y las matrices algo asi:


despues hay q buscar la posicion de la tecla q queremos en ambas matrices y seguir la pista hasta el pin, una matriz tiene un pin y la otra el otro. lo 1ero q hice yo fue buscar los cursores y lo recomiendo xq estan mas a mano. busquen cursor arriba de una matriz y la otra y anoten los pines conecten la placa a una pc y hagan un corto en los pines q anotaron para ver si se produce la pulsacion. para verlas mas comodamente pueden usar algun programita como keyhook (es para win pero corre ok con wine):

http://www.multiupload.nl/7QTEB40V09

un tester es muy util para seguir las pistas pero tambien se puede hacer a ojo, aunque no lo recomiendo si quieren conservar la salud mental. para las anotaciones use una planilla de excel con los pines arriba y las teclas de costado marcando los necesarios para la pulsacion. lo pueden hacer como quieran pero es muy importante anotar absolutamente todo xq sino se sale facilmente de control enseguida, son demasiadas conexiones...

mientras lo vayan haciendo se van a dar cuenta q muchos pines son comunes a varias teclas cambiando solo uno, lo cual despues va a facilitar el trabajo al llevar los cables hasta los controles.


conectores


obviamente se puede soldar cable directamente desde la placa hasta los controles pero hay q pensar que haciendolo de esta manera queda todo como una unidad q no se va a poder separar para montarla/desmontarla o cuando haya algun problema. esto trae sus complicaciones dependiendo de la cantidad de conexiones pero son muchos mas los beneficios.

lo recomendable seria usar minimamente algun tipo de conector macho/hembra para poner uno en la placa de teclado y otra en los controles. en mi caso decidi usar un cable plano de puerto paralelo (db25) como este:


use la hembra para la placa. hay q separarlos con una gillette, cutter o lo q tengan a mano, pelarlos y estañarlos. los 25 cables me sobraron para las conexiones asi q pude usar los numeros de pin correspondientes a cada uno para facilitar el trabajo del otro lado, de manera q el cable 1 va al pin 1, el 2 al 2, etc, salteando los q no vamos a usar.


como la placa es bastante "mini" van a necesitar un soldador de punta bien fina o bastante habilidad para soldar los cablecitos. es importante q ninguna haga corto entre si y otra vez seria bastante util un tester, a veces no se llega a ver un corto en algo tan pequeño.

no tengo un soldador de punta muy fina asi q no me quedo tan prolijo:


de esta forma ya tenemos la placa soldada a un db25 hembra de un lado y el ps2 q ya venia del otro. conectandola a un mobo y haciendo cortos con un clip, cable o loquesea pueden checkear si el pinout q anotaron antes esta ok.


conectando los controles


la conexion de los controles es lo mas sencillo. los botones tienen un simple switch y las palancas uno por cada movimiento. en este paso tambien es bueno hacer algun esquema con los controles y las conexiones. yo hice uno separado para cada jugador, palanca y dos botones, con los pines debajo y un esquema electrico de las conexiones de los pines hacia los switches. no hace falta ser demasiado tecnico mientras se entienda bien.

como decia antes muchos pines son comunes a varias teclas y esos no hace falta q vayan hasta la placa, simplemente hacemos puentes entre los pines comunes de los switches ahorrando muchas conexiones.

en este paso pueden decidir o no poner otro conector. yo puse uno para cada jugador y otro para los botones de 1 y 2 player, ficha, etc., de esta forma puedo desmontar completamente los controles dejando el cableado en la maquina. de esta manera tengo, los conectores hembra de los controles q van a un 2do cable con sus respectivos machos q del otro lado tienen el macho db25 y este va a la hembra db25 q conecta a la placa y sale x el ps2.


keyboard hacking


la explicacion es bastante generica xq la idea es explicar el metodo y no q hagan lo mismo q hice yo. si alguien lo quiere puntualmente para una maquina de MAME le va a servir perfectamente pero tambien se hacen "cajas" para meter los controles o tambien para usarlo en lo que se les ocurra.

como lo monte en la caja original recicle absolutamente todo. monte los controles en la madera y chapa q venian en el gabinete:


y ya montado en la maquina quedo asi:


lo estoy probando hace un par de meses y hasta ahora no tengo quejas. si la quieren mas facil venden unas placas q ya sirven para hacer esto, se consiguen bastante facil xq ahora parece q esta de moda tener un arcade, pero... si lo compran todo hecho donde esta la gracia? xD

29.11.12

USEROLOGIA - La vida entre (l)users


este es otro texto clasico de segunda mitad de los 90s q me tome el trabajo de traducir. cualquiera q haya trabajado en sistemas en alguna empresa sabe el calvario q pueden llegar a ser los usuarios, funcionen o no las cosas siempre tienen algo para quejarse. antiguamente las cosas no estaban tan especializadas y normalmente el sysadmin era la figura q hacia absolutamente todo lo referido a tecnologia (en algunos lugares sigue casi igual...), el tenia q luchar directamente con las peticiones muchas veces sin sentido de los distintos tipos de lusers.

el termino "luser" es una contraccion de las palabras "looser" y "user", creo q no hace falta mas aclaracion... y aunque "ellos" no lo saben es muy usado en ambientes de IT. este tratado de "userologia" define los perfiles mas tipicos de lusers q podemos encontrar en cualquier empresa y por ahora no parece perder validez con los años...




USEROLOGIA


sobre diferentes tipos de usuarios y como detectarlos.



el idiota comun

el usuario basico. normalmente solo se sienta en frente de su monitor y babea sobre alguna web porno.



dialogo tipico:
  • U: "maquina no funciona."
  • S: "que pasa con ella?"
  • U: "maquina no funciona."
  • S: "ok. que maquina usas?"
  • U: "maquina no funciona."
  • S: "bien, ya te oi. donde esta tu maquina?
  • U: "maquina no funciona!"
  • S: "*suspiro* voy con vos de vuelta a tu oficina."
  • U: "maquina no funciona?"
  • S: "volver a oficina."
  • U: "volver. oficina."
frecuencia de aparicion:
*demasiado* a menudo.

tratamiento sugerido:
matar.

el balbuceador en el umbral

aparece en la puerta del sysadmin y habla muy, muy suavemente. a veces es posible hacer que hable un poco. a menudo, se ira a la menor provocacion.

dialogo tipico:
  • U: "balbuceobalbuceonetscapebalbuceobalbuceobalbuceo"
  • S: "perdon?"
  • U: "balbuceobalbuceobalbuceoservicepackbalbuceo"
  • S: "perdon? no puedo oirte."
  • U: "... no puedo iniciar netscape..."
  • S: "proba haciendo click sobre el icono de netscape."
  • U: "balbuceobalbuceobalbuceobalbuceobalbuceobalbuceo"

frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
matar.


el deductor rabioso

entra enloquecido en la oficina del sysadmin y empieza a decir cosas sin sentido, usualmente de una forma bastante agresiva. aprendio uno o dos terminos tecnicos y culpa todo problema usando esos terminos.

dialogo tipico:
  • U: "tenes q hacer algo con las colisiones del canal SCSI!"
  • S: "que?"
  • U: "no puedo seguir asi, tenes que arreglar esto, ahora!"
  • S: "otra vez... cual es el problema?"
  • U: "el SCSI no funciona, eso pasa. y ademas esta lento."
  • S: "como puede estar lento si no esta funcionando?"
  • U: "no se, vos sos el experto, no yo."
  • S: "cual es el problema?"
  • U: "esta lento. no escuchaste cuando te dije?"
  • S: "*que* es lento?"
... y asi sucesivamente hasta que el sysadmin se cansa, sigue al usuario a su lugar de trabajo y descubre q desconectaron el cable de red de la estacion de trabajo. porque el usuario empezo hablando de SCSI nunca es revelado.

frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
matar.


el economista

este es uno *realmente* desagradable.

dialogo tipico:
  • U: "y... cuales son las opciones para el nuevo servidor?"
  • S: "bueno, primero tenemos el Dungheap MT. es mas grande que nuestro datacenter, necesita las cataratas del niagara para alimentarlo, es feo, se rie de forma malevola si te acercas demasiado a su consola, huele a azufre, greenpeace y exxon hicieron una declaracion conjunta maldiciendo el momento en q fue creado, es ilegal importarlo a la mayoria del mundo civilizado, tiene el habito de mandar emails repugnantes a los CEOs, su madre fue un hamster y su padre olia a bayas de sauco. y de todas formas no hace lo q necesitamos. por otra parte, tenemos el Frotzpock 3000. es pequeño, elegante, sirve como perchero, obtiene su energia del campo magnetico de la tierra, canta lindas cancioncitas, propaga felicidad donde quiera q va, limpia el piso, lava los platos, te frota la espalda, te recuerda el cumpleaños de tu esposa, hace todo lo q necesitamos perfectamente y sin error y solo cuesta $5 mas que el Dungheap MT."
  • U: "ah, la decision esta clara entonces. vamos con el Dungheap MT"
  • S: "QUE?!"
  • U: "bueno, *dijiste* que es mas barato, o no?"
frecuencia de aparicion:
solo unos pocos por empresa, usualmente.

tratamiento sugerido:
salga y haga volar el lugar fuera de orbita con un arma nuclear (es la unica forma de asegurarse)

el firme creyente en las revistas especializadas

puede ser dificil distinguirlo de "el idiota comun", pero las diferencias seran evidentes si alguna vez termina en una discusion sobre que tipo de equipo comprar.


dialogo tipico:
  • S: "... asi que viste que el Frotzpock es la mejor opcion para nosotros."
  • U: "lei una opinion muy mala sobre el Frotzpock en una revista especializada. Tuvieron grandes problemas abriendo la caja en la que viene."
  • S: "bueno, eso no sera un problema para nosotros. yo *se* como abrir cajas de carton."
  • U: "ellos prefieren el Dungheap 89. ese no necesita ninguna estupida caja, lo deslizan debajo de tu puerta."
  • S: "er, el Dungheap ni siquiera hace lo q necesitamos de la nueva maquina."
  • U: "... y la revista UsuarioDung dijo que el padre de la nueva version solo olia *ligeramente* a sauco."
frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
matar.

el hablador incesante

aparece en la puerta del sysadmin, empieza a describir algun tipo de problema y simplemente nunca se detiene.

dialogo tipico:
  • U: "hola espero no interrumpirte tengo este problema mira no puedo imprimir mas imagenes desde netscape creo q hasta ayer podia hacerlo y anteayer y hasta el dia anterior pero no el ultimo miercoles por alguna razon creo q puede tener algo q ver con el apagon ese dia las impresoras normalmente no funcionan muy bien sin electricidad ni tampoco las computadoras para el caso no pude loguearme en absoluto hasta q volvio la energia debo haber tratado un millon de veces creo q tal vez no tanto pero diez mil por lo menos mi teclado estaba todo gastado asi q no podia ver las letras en las teclas asi q el dia siguiente fui a la oficina de suministros para q me den uno nuevo y dijeron q no podia simplemente llevarmelo q tenia q llenar un formulario antes oiste alguna vez algo tan estupido no se dan cuenta q soy muy importante para la compañia y hago mucho trabajo valioso aca sin mi nada se haria te digo y por supuesto se los dije sin lugar a dudas pero ellos simplemente no me escucharon y siguieron insistinendo en q necesitaba el estupido formulario asi q al final fui a buscar el formulario pero descubri q para obtenerlo tenes q mandar un mail a alguien y no podia mandar mail ya q mi teclado no funcionaba podes creer q eventualmente despues de dos dias logre escribir el correo usando solamente mi nariz no podes creer lo dificil q fue me tomo casi todo un dia y despues q mande el mail me dijeron q no tenia q enviarlo realmente ya q nuestro dpto tiene una pila de esos formularios en la bandeja q esta entre la impresora y la fotocopiadora asi q fui a ver a bob y le pregunte hey bob sabes donde tenemos la impresora y la fotocopiadora y me dijo q creia q estaban siendo reparadas en este momento asi q no podia usarlas de todas formas pero le dije q no iba a usarlas q solo queria saber donde estaban para ir ahi y tomar un..."
frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
dejalo ser. es bastante facil de ignorar, y mientras este ahi no pueden entrar otros usuarios.

el arreglador

subre el delirio de q es capaz de arreglar problemas por si mismo, convirtiendo asi contratiempos en desastres completos. a menudo se hace pasar por sysadmin.

dialogo tipico:
  • U: "el servidor de correo estaba corriendo lento, asi q pense en darle una mirada. vi q estaba realmente ocupado reenviando correos, asi q pense en remover algunos viejos procesos q ya nadie usa. pero tan pronto como mate este realmente viejo proceso llamado 'init' la maquina se colgo!"
frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
matar.

el dron con cerebro de una sola-escritura (write-once)

Una vez un hecho quedo atorado en su cerebro. desde entonces usa dicho hecho para todo.

dialogo tipico:
  • U: "mi maquina esta lenta. hay un proceso muy pesado corriendo en mi sistema. matalo."
  • S: "um, es tu servidor X. *realmente* queres que lo mate? y no es realmente tan grande, es solo memoria de cache"
  • U: "si. matalo."
<al dia siguiente>
  • U: "mi maquina se colgo. debe haber un proceso muy pesado corriendo. matalo."
  • S: "como puedo hacer eso si la maquina se colgo?"
  • U: "si. matalo."
<el dia despues>
  • U: "mi maquina se prendio fuego. debe haber un proceso muy pesado corriendo. matalo."
  • S: "no pensas q seria mejor llamar a la brigada de incendios?"
  • U: "si. matalo."
frecuencia de aparicion:
demasiado a menudo.

tratamiento sugerido:
matar.

el usuario

si encontras uno de estos, considerate *muy* afortunado.



dialogo tipico:
  • U: "perdon?"
  • S: "si?"
  • U: "tengo un pequeño problema. espero no estar interrumpiendote."
  • S: "para nada. cual es el problema?"
  • U: "es el paquete BogoGraphics. estoy tratando de usar una de las nuevas funciones de la version tres, pero no logro hacerlo funcionar. checkee q haya suficiente memoria, los permisos en todos los archivos parecen correctos y lo instale exactamente de acuerdo con las instrucciones del archivo README. me sale un mensaje de error. no es muy informativo, pero lo anote para vos de todas formas. trate mirando en el manual pero no esta ahi. y el FAQ no dice nada sobre la version tres todavia. crees que le podrias dar una mirada?"
  • S: "casate conmigo!"
frecuencia de aparicion:
se considera como mitico.

tratamiento sugerido:
no lo/la dejes ir!


Usted podria ser un hacker si.....


continuando con las traducciones de textos under clasicos... este fue escrito en los 90's por Josh Fritsch para Happy Hacker y es otro clasico que creo que jamas debe haber tenido su version en español, seguramente unos cuantos de la "vieja escuela" lo van recordar cuando lo lean.

lo encontre revolviendo cosas viejas y me dio mucha gracia ver cuantas de esas cosas hacia en ese momento. No tanto de "hacker", cosa que nunca me considere, sino mas bien de geek o tecnofilo... tan raro era tener el los 90s una lan en tu living? tan raro es soñar con codigo fuente?... si te vas a dormir sin resolver algo se te queda dando vueltas en la cabeza y es muy probable que sueñes la solucion, sea codigo o cualquier otra cosa. me paso muchas veces con musica tambien, despertarme con unos cuantos compases en la cabeza corriendo a escribirlos...

mmm.... esta bien... si, tal vez sea un poco raro... :P


Usted podria ser un hacker si.....


  • alguna vez te despertaste a las 3AM con una urgente necesidad de usar el baño, y en el camino de vuelta pensaste, "solo checkeare mi email realmente rapido".
  • alguna vez soñaste con codigo fuente.
  • tus ultimas 5 comidas consistieron en pizza y mountain dew.
  • el sonido de un teclado te calienta.
  • la ultima vez que te levantaste antes del mediodia fue en 1994.
  • if(alguna_vez_escribiste_email==asi)
  • te pasaste 72 horas sin dormir porque "esta estupida cosa TIENE que compilar!".
  • cuando alguien menciona "SATAN" no pensas en el diablo.
  • tu computadora no esta en su gabinete desde el dia que la compraste.
  • llamas al 911 cuando tu ISP se cae.
  • tenes una LAN en tu living.
  • alguna vez usaste la frase "amo patear mascotas!(kickin' puppies)" (warez puppies)
  • el sueño de tu vida es publicar en bugtraq.
  • tu ISP te llama a VOS para soporte tecnico.
  • pensas que deberia hacerse la pelicula de "unix wars".
  • estas obsesionado con sandra bullock desde que salio "the net".
  • pensas que tu telefono esta "pinchado" (intervenido).
  • tu telefono ESTA pinchado.
  • pinchaste tu propio telefono solo para ver si podias.
  • la cantidad de RAM que tenes es > tu IQ.



16.11.12

VNC antes del login en linux (tambien con gdm3...) - error "XOpenDisplay failed (:0)"


vnc es una de las mas populares herramientas de administracion remota, ciertamente hay otras mejores pero ninguna tan standard. corre perfectamente tanto en linux como windows con una configuracion bastante sencilla y no requiere de servidores intermediarios en la conexion.

el protocolo fue desarrollado originalmente por olivetti y oracle y tanto el original como muchas versiones modernas son open source y estan bajo licenci GNU, a pesar de que hay versiones que suman caracteristicas no propias del protocolo como la transferencia de archivos y otras. vnc basicamente usa el framebuffer remoto transmitiendo eventos de mouse y teclado y recibiendo los refrescos de la pantalla del servidor.

para windows se debe instalar alguna de las versiones para usarlo, una de las mas usadas es el realVNC. en la mayoria de los linux viene como opcion del sistema en preferences->remote desktop, solo hay que activarlo y ya esta corriendo.


VNC antes del login

en linux podemos hacer casi todo desde la consola, incluido el uso de aplicaciones graficas abriendo una sesion de ssh con X, pero en contadas ocasiones necesitamos tener acceso full al escritorio remoto por alguna razon y entonces nos encontramos con el problema.

en windows vnc se lanza como servicio antes de loguear y por lo tanto podemos conectar y acceder facilmente a la pantalla de logueo como si estuvieramos delante de la maquina. en linux el server se lanza recien despues de loguear el equipo, con lo cual necesitamos alguien fisicamente para que se active, lo cual no es lo ideal la mayoria de las veces...

entre las versiones disponibles este ejemplo usa x11vnc por ser la que viene instalada por default en la mayoria de los sistemas. dando por sentado que ya esta instalada logueamos por ssh y tratamos de lanzarla sin opciones, lo cual enseguida nos tira entre otras cosas:

XOpenDisplay failed (:0)

lo cual nos dice que vnc no pudo conectar con el display y por lo tanto no se pudo lanzar... simplemente no tiene autorizacion para hacerlo.

esta autorizacion esta en el clasico archivo .Xauthority que por lo gral se encuentra en el home del usuario. ahi se almacena la famosa MIT-MAGIC-COOKIE que es requerida para la autenticacion y sin la cual nos quedamos siempre en el error anterior. lo que debemos hacer entonces es pasarle como parametro la ruta al archivo con el modificador auth de alguna de estas maneras segun donde este ubicado:

gdm:     -auth /var/gdm/:0.Xauth
            -auth /var/lib/gdm/:0.Xauth
kdm:     -auth /var/lib/kdm/A:0-crWk72
            -auth /var/run/xauth/A:0-crWk72
xdm:     -auth /var/lib/xdm/authdir/authfiles/A:0-XQvaJk
dtlogin:  -auth /var/dt/A:0-UgaaXa

quedando por ejemplo:

#x11vnc -auth /var/gdm/:0.Xauth (para gdm)


el "problema" con gdm3

hasta ahi todo esta bastante claro pero el problema lo encontramos cuando migramos a un sistema con gdm3 donde no podemos encontrar el famos archivo en ninguna de las rutas usuales. la razon es que se genera con un nombre aleatorio en cada logueo y se ubica en:

/var/run/gdm3/auth-for-locvtvs-gdm-XXXXXX/database

donde XXXXXX cambia en cada reinicio, por lo cual no podemos simplemente meter siempre la misma linea de comando sino que debemos saber puntualmente el nombre cada vez. para conocerlo podesmos hacer un ps para buscarla entre los modificadores de Xorg:

ps aux | grep auth

y una vez conocida lanzarlo de esta forma:

x11vnc -auth /var/run/gdm3/auth-for-Debian-gdm-XXXXXX/database

o aun mejor:

x11vnc -usepw -auth /var/run/gdm3/auth-for-Debian-gdm-8ixCen/database

para usar la password definida anteriormente ;)


automatizacion

el problema del cambio de nombre nos complica el tema de poder automatizarlo por medio de un script, para hacerlo debemos extraer la ruta cada vez que se inicia el sistema. en este caso podriamos usar algo asi:

ps ax | grep auth | awk '/gdm3/ { print $13 }'

esto meterlo en una variable:

variable=$(ps ax | grep auth | awk '/gdm3/ { print $13 }')
x11vnc -usepw -auth "$variable"

y agregarlo al inicio del sistema para que lo lance automaticamente.

29.9.12

Grave vulnerabilidad en Android / Codigos USSD, Wap-push SMS y tu movil arruinado en segundos


hace una semana se libero en la ekoparty2012 una vulnerabilidad que afecta a los equipos android en general, pero particularmente a los samsung se les puede hacer un hard-reset y blockeo de sim sin interaccion del usuario. si... sin tocar absolutamente nada puede que la proxima vez que quieras usar tu telefono te encuentres con que no tenes contactos, aplicaciones ni absolutamente nada, solo lo que viene en la rom de fabrica... ademas de una sim inservible que no puede salvar ni el operador de telefonia sin cambiarla por una nueva.

la tecnologia sigue avanzando y millones de personas tienen aparatos que practicamente no saben usar ni tienen la mas minima idea de como funcionan. ayer, comentando el asunto entre "profanos" note que casi no le daban importancia dado que no llegan a entender el alcance de algo asi. alguien con muchas ganas de molestar y sin demasiados conocimientos podria estarse dedicando a resetear equipos samsung todo el dia, solo hace falta mandar un sms con un formato especial y... pwned!! asi tambien se podria organizar un ataque masivo por parte de algun grupo mas organizado dejando sin telefonia a un gran porcentaje de la poblacion mundial.

obviamente esto se puede desactivar ademas de que samsung no tardo en responder y saco anteaayer un parche para solventar el problema, lo que no parece tan obvio es que el user comun no anda haciendo updates de su android cuando no los hace ni de su windows... de desactivar la opcion de recibir push sms ni hablar, hay q entrar a demasiados menus... je

si queres una solucion rapida anda al final de la entrada, si te interesa saber como funciona todo este tema a continuacion explico como funcionan cada una de las tecnologias que intervienen en el fallo y porque es posible.

como siempre digo... el futuro es del que domine a la maquina, no del que la posea... ;)

codigos USSD


el protocolo ussd (Unstructured Supplementary Service Data) es usado normalmente para comunicacion con el proveedor de telefonia, generalmente para servicios de mensajeria en tiempo real. es usado por Paypal de brasil, Airtel Money en la india, Mobipay en españa y muchas otras empresas en africa y otros lugares de europa.

el sistema es muy parecido al sms pero no tiene capacidad de almacenamiento, o sea que el mensaje que no se puede entregar en el momento se pierde... algo asi como un paquete udp, si llega llega y sino olvidate.

hay codigos propios del operador, del fabricante, codigos standard... uno de los mas comunes y q la mayoria habra usado alguna vez es el tipico:

*#06#

que nos devuelve el imei del aparato. pueden probarlo ingresandolo como si marcaran un numero de telefono normal y sale una ventana con el numero correspondiente.

tenemos tambien los codigos del operador, por ejemplo mucha gente gasta en sms o llamadas preguntando el saldo cuando con un simple ussd se puede saber gratis. en personal marcamos:

*150#

pero hay codigos mas "peligrosos", en los equipos Samsung se conoce uno que puede hacer un hard-reset al equipo que es lo que tanto revuelo trajo estos dias. el codigo en cuestion es:

*2767*3855#

este ultimo seria recomendable q no lo prueben... ;)

hay un pequeño detalle si comparamos los dos 1eros codigos, al ingresar el 1ero (al igual que el 3ero) no hace falta presionar el boton de marcar, el codigo se ejecuta automaticamente al ingresar el ultimo numeral (#).


el link html "tel"


hace unos años, aunque muchos no se dieron cuenta, existe la posibilidad de crear un link hacia un numero de telefono para la gente que navega desde sus moviles. simplemente haciendo click sobre el link el numero se ingresa en el marcador del telefono.

asi tambien se pueden hacer links para sms o skype pero no vienen al caso. el formato para un link a un numero telefonico podria ser asi:

<a href="tel:66660000">llamar al 66660000</a>

si estan viendo el blog desde un celular pueden probarlo en el siguiente link:

marcar 66660000

al hacer click se carga el numero pero, como es logico, no se marca sino que necesita la intervencion del usuario para hacerlo... o no? creo q ya se dieron cuenta por donde viene la historia... pero recien estamos empezando ;)

wap-push y el "sms of death"...


el wap-push es un tipo de mensaje que se usa para enviar contenido en forma de un link, se utiliza mucho en paginas a las que al enviar un sms a cierto numero nos devuelve otro con un link de acceso. este tipo de mensajes no muestra informacion sobre el sender, simplemente aparecen como "mensaje push" o algo parecido segun el sistema.

hasta ahi parece bastante inocente pero existen dos tipos de push, el SI (Service Indication) que envia el link y necesita de la intervencion del destinatario para cargarlo y SL (Service Load). este ultimo, que es el que nos interesa, se usa mas que nada para updates de software y carga directamente el contenido en el navegador predeterminado del sistema sin preguntarle a nadie.

hay que tener en cuenta que la palabra "contenido" es muy amplia... asi como se entrega un update se puede abrir una web determinada conteniendo cualquier cosa... por ejemplo un link "tel"...


el ataque


volviendo atras, habiamos visto que el codigo ussd para reset de samsung es publico, o sea que teniendo un equipo en la mano lo podemos borrar ingresandolo. tambien vimos que podemos poner en una pagina un link "tel" para que cargue cualquier numero, no hay que ser muy genio para darse cuenta que podemos poner el ussd en el link para que el dueño de un samsung que haga click se quede sin datos... no olvidemos el pequeño detalle de que no hay que presionar el boton de marcar para estos codigos, o sea que se ejecuta automaticamente.

otro vector de ataque del que no voy a hablar en tanto detalle son los codigos QR, por medio de uno se puede obtener el mismo resultado, y como "los profanos" estan siempre tan avidos de usar tecnologias nuevas que no entienden, no duden que algun malintencionado que empieze a pegarlos por ahi consiga muchas victimas.

... pero todavia seguimos necesitando que alguien interactue haciendo click en el link... o no? claro, con un push sms del tipo SL le hacemos cargar la web automaticamente.

ademas de esto en la demostracion del bug se hizo un blockeo de sim introduciendo por el mismo metodo codigos PUK erroneos. al hacer esto 10 veces el chip se blockea quedando inservible a tal punto que ni siquiera el operador lo puede recuperar, sino que entrega al usuario uno nuevo.

no voy a explicar como hacer esto y mucho menos como enviar un push sms ya que me parece demasiado peligroso como para que lo pueda hacer cualquier lammer que lea esto pero ciertamente es informacion que se puede encontrar en google bastante facil. el unico dato que pienso dar es que hasta hay aplicaciones en el play store que pueden hacerlo.

aca se puede ver una prueba a mi celular con un link a mi red local:


como se puede ver el sender sale simplemente como "mensaje push". el link tenia el ussd *#06#, cuando entro el mensaje simplemente abrio la pagina y ejecuto el codigo mostrandome la ventana con el imei sin que haga absolutamente nada.


como protegerse


samsung saco rapidamente un parche pero es solamente para el galaxy S3, como siempre se cuida al producto que se vende en el momento y los demas... que se compren un S3. si bien como decia al principio la mayoria no actualiza nada, aunque sea es un avance.

mas alla de parches lo primero que habria que hacer es rechazar los mensajes push. esto se setea desde la aplicacion de mensajes, en ajustes -> mensajes push, simplemente desactivando la casilla ya no se reciben este tipo de mensajes. para el tema de los links la solucion mas facil es instalar el opera mobile que antes de abrir un link del tipo "tel" pide autorizacion.

en el caso de tener el push activado pero el opera como navegador predeterminado el link nunca llega a abrirse solo. con el tema de los qr pasa lo mismo.

otra posibilidad es cambiar la aplicacion del dialer por otra como por ejemplo el TelStop, que resuelve el problema y se puede descargar gratuitamente del play store.


como saber si tu telefono es vulnerable


si queres saber si tu equipo es vulnerable hace click en el link de abajo, tiene el codigo ussd para mostrar el imei. deberia abrir la ventana con el numero correspondiente si lo es.

IMEI TesT



9.9.12

Falling Skies y El Eternauta... demasiadas coincidencias?


una invasion desde el espacio exterior... esta bien, es el tipico "war of worlds" de wells. la historia de gente comun luchando contra el invasor extraterrestre... una rama bastante usada del tema, se hizo varias veces. se unen de manera organizada no solo para sobrevivir sino tambien para luchar contra el invasor... hay unas cuantas (V como ejemplo "reciente"), aunque se reduce el numero. control mental de parte de la poblacion para convertirlos en esclavos... se hizo en "the puppet masters" de heinlein. aunque me cuesta pensar mas de dos historias en las que todos los ingredientes aparecen juntos hasta ahi puede ser casualidad... seguimos?

ejercer el control por medio de dispositivos q se conectan en la espalda? extraterrestres tambien controlados con el mismo metodo por aliens superiores que los usan como "carne de cañon"? vulgares antenas que emiten las señales de control? ir a pegarle con una bazooka a la gigantesca base alien en el centro de la ciudad???...

nah... me estan jodiendo? eso es el eternauta!!


el eternauta

"el eternauta" es un clasico del comic sci-fi argentino... bah, no solo del comic sci-fi, es un clasico. mas alla de toda la historia de persecuciones y el trasfondo politico, la "desaparicion" del guionista Hector German Oesterheld durante la dictadura militar, el reciente manoseo de la imagen por parte de "los K" para sus oscuros fines y montones de historias, reediciones y continuaciones, se mantuvo a traves de los años como uno de los mejores comics (si no el mejor) salido de nuestro pais.

por otra parte, a pesar de que hay algunas ediciones perdidas en ingles (the eternaut o eternonaut), llego a muy pocas manos yankees, por eso casi no hay referencias a un tema que no se puede negar. cualquiera que leyo el comic de oesterheld y esta viendo la serie tiene que haber notado las coincidencias. obviamente todo esta adaptado a 50 años despues y un publico muy diferente, el eternauta es una obra mucho mas oscura y profunda ademas de que se proyecta mas alla del simple ataque extraterrestre. igualmente no es tan raro, es lo que suelen hacer los yankees, agarrar un clasico y destrozarlo, solo que en este caso ni se hacen cargo de quien fue la idea original.

en la historia de oesterheld, juan salvo (el eternauta) esta en su casa una noche jugando cartas (al truco) con sus amigos, cuando escuchan por radio la noticia de una explosion atomica en el pacifico, al rato se corta la luz y completo silencio en la calle. comienza a caer una nevada radioactiva que mata a cualquiera que se exponga por lo cual quedan encerrados en la casa (flia de salvo incluida) hasta que se las ingenian para salir a ver que pasa y conseguir lo necesario para sobrevivir.

un par mueren enseguida, los que quedan se unen a los restos de un regimiento militar (al mando de "el mayor") donde hay montones de civiles como ellos. luchan contra la 1er tanda de extraterrestres, los "cascarudos", una especie de escarabajo gigante. aparecen algunas naves, roban armamento extraterrestre para luchar contra ellos, descubren que algunos humanos son capturados y dirigidos por los extraterrestres por medio de aparatos ("teledirectores") que se colocan en la parte posterior del cuello.

mas tarde aparecen los "manos" que son los que controlan a los humanos capturados y tambien a los "cascarudos" y el resto de criaturas que atacan buenos aires como los "gurbos"... o no?

... no se si seguir contando el argumento por este lado, porque hasta ahora falling skies va exactamente por ahi y voy a mandar demasiados spoilers para el que no lo leyo y ve la serie. sigamos por otro lado...

los manos manejan a las criaturas enviando señales por medio de antenas directo a los teledirectores, desde bases con avanzadas maquinas que ademas pueden hacer muchas otras cosas. la base principal por supuesto esta en el centro de la ciudad, defendida por toda la armada alienigena y es el objetivo a destruir... aunque eso por supuesto no termina con los invasores.


falling skies


empieza con tom mason, profesor universitario (como "favalli") que fue a buscar viveres a la cuidad, mientras se escapa de unos extraterrestres aparece el capitan weaver (igual a "el mayor") y al rato queda como subcomandante de la division con la que continua la historia.

luchan contra la 1er tanda de extraterrestres los "skitters" (casi como los "cascarudos") que por el final de la 1era temporada se sabe que son controlados por otros extraterrestres (como los "manos") al igual que lo hacen con los humanos (los "hombres robot") por medio de "arneses" (o "teledirectores") que se implantan en la columna vertebral.

los aliens envian sus señales de control por medio señales de radio con simples antenas y tienen su base principal en el centro de la ciudad...

en el medio hay montones de situaciones parecidas como ponerse arneses para pasar inadvertidos entre los skitters, humanos atacando humanos por viveres y armas, el uso de tecnologia alienigena para contraatacar...


demasiado parecido...


atencion... puede haber spoilers mas adelante para los que no leyeron el libro.

apenas empezo la serie de spielberg note varias semejanzas en la historia pero se podian tomar como coincidencias. la verdad que la deje porque en ese momento habia cosas que me interesaban mas y decidi postergarla para mas adelante. hace unos dias segui hasta terminar la 1er temporada y ver el capitulo doble de la premiere de la 2da y ya no quedaban dudas, hasta parece que la historia fuera siguiendo una linea muy similar mas alla de situaciones (y hasta escenas) puntuales.

cuando se descubre que los skitters llevan dentro un arnes con el cual son manejados igual que humanos ya se empieza a esperar que aparezca una raza como los "manos" o los "ellos" que los controlan. aparecen al final de la 1era temporada con una forma humanoide... si, muy parecidos a los manos, pero con un toque "spielberg". se llevan al protagonista y tienen un interesante intercambio de ideas, muy parecido al 1er encuentro del eternauta y franco con un mano.

en ese momento creen que los manos son los verdaderos invasores, aunque poco despues se descubre que tambien son controlados por una fuerza superior (los ellos) pero usando metodos mas sutiles. veremos si spielberg sigue por ahi o los humanoides directamente son el equivalente a los "ellos", para el caso es lo mismo.

la base central en medio de la ciudad huele mucho al eternauta tambien, solo falto que la destruyeran y atomizaran todo despues para que sea igual, pero todavia faltan unas temporadas para eso. lo que quedo igualito es la escena con la bazooka al final del capitulo doble de la 2da, donde estan apostados apuntando a la antena igualito que juan, favalli y franco en una terraza haciendo exactamente lo mismo y con resultados muy similares... similares? mejor dicho iguales... los "controlados" quedan sin directivas a seguir y los heroes se salvan.

hoy vi el 3er capitulo... aparece una mina diciendo que los sobrevivientes se estan organizando en charleston y hay un "gobierno continental" que los convoca. me hizo acordar a las "zonas libres de nevada" donde quiere llevar a los sobrevivientes el "comite unido de emergencia del hemisferio norte". no voy a seguir con los spoilers diciendo que pasa con eso, pero hasta ahi seguimos con el juego de los parecidos.


conclusion


la conclusion es simple, alguien le paso a steven una copia del eternauta. hace unos años se corria el rumor de que lo habia leido y es muy probable que sea verdad. no quiero que se me malentienda, me gusta falling skies, hay series mejores pero no esta mal... ademas siempre quise ver una adaptacion buena del comic y quien mejor que spielberg para los efectos especiales y los extraterrestres?

lo que falta es que en algun lugar de los titulos salga al menos "inspirado en...". lastima que los yankees crean que el unico valido es su idioma (o mas bien el de su "mother england") y se pierdan obras como esta, al final terminan creyendo que la hicieron ellos cuando solo es un plagio de algo bastante raro en sus tierras.

guardando distancias es lo mismo que pasaba aca con la musica antes de la "era internet", cuando conseguir buen material del exterior costaba bastante y la mayoria de la gente se contentaba con escuchar bandas nacionales que copiaban inglesas creyendo que eran originales. a principios de los 80's hubo una invasion entre los que se destacan los cadillacs (specials, madness), soda stereo (sobre todo police y cualquier banda pop de moda), los violadores, ataque77 (ramones), los casanovas (stray cats) y montones que se pierden en el tiempo...

tal vez igual que aca se masificaron años despues las bandas originales, un dia los yankees puedan leer el eternauta y se den cuenta que las grandes historias de sci-fi tambien se hacen en el sur.


apendice grafico


las imagenes muchas veces son mas contundentes que las palabras asi que vamos a ver algunas partes clave de las dos obras y que cada uno saque sus propias conclusiones. las que se ven muy chicas pueden hacerles click para que salgan en el tamaño original.

el uso de dispositivos en la espalda para dominar la voluntad de los humanos:



el descubrimiento de que los enemigos tambien son dirigidos por una fuerza superior:


en esta parte tuve un deja-vu... los protagonistas escondidos en una terraza observando la base principal en el centro de la ciudad. hasta la toma es igual:



se les ocurre ponerse falsos teledirectores/arneses para mezclarse entre el enemigo:



descubren a los seres que manejan a los demas:



apostados tirando con una bazooka a la antena que comanda las tropas enemigas:



los "dirigidos" quedan sin control despues de la destruccion de la antena:



la esperanza de un gobierno organizado en alguna parte:



y no sigo porque no tengo tiempo...