Hoy: Los Hackers Cutres Hacen Reset
Hola ninios... hoy toca historieta.
Estaba en clase hará un par de semanas, explicando como recuperar Grub en caso de reinstalación de Windows sobre un sistema ya montado.
El caso es que les expliqué como funcionaba "chroot" (también conocido como "chucrut"), y para que lo podrían usar. Lo que más les sorprendió era el hecho de poder ser root de un sistema ageno del cual hemos tomado control físico, utilizando para ello un LiveCD.
Lo primero que vieron en esta herramienta era un arma de destrucción masiva... que tenían el poder de Greyskull, que serían los putos amos, que podrían cambiar los passwords de administrador del Pentágono y que... en consecuencia Linux era inseguro.
Les expliqué que poco tiene que ver con la "inseguridad", sino que era una herramienta útil para casos muy determinados. Siguieron pensando que Linux era inseguro.
Así que les puse un ejemplo: Tengas Windows o Linux en una máquina, cualquiera puede entrar en tu despacho, desenchufar el PC y llevárselo... que sería, más o menos, lo mismo que harían si entraran en un despacho, reiniciaran el PC apretando el botón de Reset (o si son muy cazurros, que sí, apagando y encendiendo con el botón Power), meter un LiveCD y utilizar chroot (para linux) o un programa que se pase por el forro los permisos NTFS (que los hay a patadas) y pillar/cambiar los passwords de Windows.
Para empezar, el sistema operativo ha de asegurar su "seguridad" cuando está funcionando... como mínimo. Es tarea del administrador asegurarlo para cualquier tarea: desde poner un candado en el PC para que no se lo lleven, hasta encriptar la raiz del sistema ("/"), pasando por desactivar la opción de iniciar por CD o disquete de la BIOS (y ponerle un password
).
Aún así... muchos siguieron imaginándose haciendo transferéncias de millones de dragmas (¿cuantos euros són 400 millones de dragmas?), y conquistando el mundo... pero yo no me los imagino con un pasamontañas metiendose de puntillas dentro del banco de españa, con una Knoppix...
Niños... "juankear" estaba muy bien cuando las cosas empezaban y se tenía que demostrar al mundo lo ways que podían a llegar a ser los frikis que no salen de casa. Hoy en día todo eso está superado... si queréis ser "hackers" de verdad, de los de la "Hacker Culture"*, leed mucho, investigad mucho y por último preguntad mucho, y por ese orden. Un hacker no es más que el que siente pasión por lo que hace, y quiere superarse cada día un poco más. Puedes ser hacker enseñando en clase, programando, dirigiendo el tráfico, haciendo pan... incluso buscando agujeros de seguridad en sistemas (que, si son "explotados", al explotador se le llama "Cracker"). Por desgracia la gente sólo conoce esta última faceta, y a todo lo demás lo llaman "friki".
Antes de preguntar "como conseguir los passwords de root"... primero debes saber que es UNIX. No se puede empezar la casa por el tejado, a no ser que te vayas a construir una carpa, y eso ni da estabilidad ni es casa.
Nos metemos contigo porque como tú, cientos han pasado por aquí, lo único que quieren es ser los más machotes... sin saber lo que están haciendo, y eso a lo único que lleva es a una pérdida de tiempo enorme, además de molestar.
Happy Hacking!
*
http://en.wikipedia.org/wiki/Hacker_culture