El "hacker" del 'celebgate' condenado a 8 meses de carcel

enlace a la noticia (marca.com) aunque realmente la fuente original de la noticia es TheGuardian

reproduccion parcial de la noticia (luego explico porqué he eliminado algunas partes del texto original)

George Garofano. El joven de 26 años, que confesó el delito en abril, ha sido condenado a ocho meses de prisión y a tres años de libertad provisional bajo vigilancia.

La actriz (Jennifer Lawrence) reconoció que la filtración de estas fotografías íntimas fue el "peor momento de su vida". "Sentí que me violaba todo el pu** planeta", comentó.

Garofano se hizo pasar por técnico para obtener su contraseña. Pero Lawrence no fue la única víctima de este ataque informático con tremenda repercusión mediática. Lo mismo hizo con otras celebrities como Kirsten Dunst, Avril Lavigne, Kate Upton o Amber Heard.

El condenado fue acusado de piratear más de 240 cuentas de iCloud, el sistema de almacenamiento virtual de Apple. "La ofensa cometida por Garofano fue muy seria (...) Pirateó de forma ilegal cuentas de Internet de las víctimas, invadió su privacidad y robó información personal (...) y no lo hizo solo en una ocasión, sino en 240 a lo largo de 18 meses", se puede leer en la sentencia judicial, a la que tuvo acceso The Guardian.


Basicamente he eliminado las referencias a "la victoria de Jennifer Lawrence" porque esto va de la condena a un tipo que accedió a mas de 240 cuentas, no solo a la de Jennifer Lawrence. Además, ni J.L. ni ninguna otra afectada, que yo sepa, se personó como acusación particular en el juicio asi que no cabe ninguna "victoria personal". Es sólo cebo para el clickbait.

Dicho esto, a mi lo que me llama la atencion es que este caso no ha sido ningun hacking, ni el sistema de apple se encontró comprometido en ningun momento (al contrario de lo que reseñaban noticias sobre este suceso en el momento que ocurrió, en 2014). el "hacker" obtuvo las contraseñas por ingenieria social, preguntandoselas a los propios usuarios. Se trata de ingenieria social, no de una intervencion en los sistemas informaticos.

El sujeto lo unico que tenia que hacer era conseguir IDs de apple que existieran los cuales las celebrities, a veces de manera inadvertida y a veces de manera consciente, dejan ver o dan a conocer, sobre todo por redes sociales como twitter, facebook o instagram, usando otro dispositivo de apple dado de alta en los servidores, abrir chat con el "objetivo" por imessage, y "mojando la oreja", obtener la clave. y las celebrities, pardillas, se lo daban. El siguiente paso es sencillo: el hacker mojaorejas se loga en la cuenta del objetivo con su contraseña y obtiene acceso a TODO el contenido de la cuenta de icloud que este sincronizado con los dispositivos. Esto incluye fotos, videos, apps de pago, etc.

y a partir de aqui, lo que hizo el pavo fue buscar "chicha" (fotos desnudas), sacarlas y eso lo metio en paquetes y lo distribuyó publicando los enlaces en 4chan (lugar donde se puede postear anonimamente).

El punto al que voy es que la ingenieria social no es hacking, es estupidez supina del usuario objetivo que es lo suficientemente desconocedor de las minimas nociones de informatica, candoroso y credulo como para darle la contraseña por chat a cualquiera que se la pida. :-|

En fin, ahora el tal Garofano que pague, pero no por hacking sino por lo que ha ocurrido: apropiacion indebida, usurpacion de identidad y publicacion de datos sensibles de terceros. Un respetito por el hacking.

Y a Lawrence y compañia, menos hacer el mongol con el telefono y mas aprender un poquito unas nociones basicas de "autodefensa en el mundo tecnologico". Lesson 1: no le daras tu contraseña de NADA a NADIE.
me recuerda a la que se la birlo a bisbal, a bustamante o alguno de esos, que eravel nombre de su pueblo o algo asi la contraseña, y tb se vendio en su momento como hackeo
al menos al chaval no le han puesto 4000 años de condena como a aquel q ponia camaras en los baños
joseee24 está baneado por "flames y troleos"
[PeneDeGoma] escribió:me recuerda a la que se la birlo a bisbal, a bustamante o alguno de esos, que eravel nombre de su pueblo o algo asi la contraseña, y tb se vendio en su momento como hackeo
al menos al chaval no le han puesto 4000 años de condena como a aquel q ponia camaras en los baños

¿en serio? hay que ser gilipollas de remate, sales en la tele proclamando a los cuatro vientos de que pueblo eres y después lo pones de contraseña por todas partes, genio.
joseee24 escribió:
[PeneDeGoma] escribió:me recuerda a la que se la birlo a bisbal, a bustamante o alguno de esos, que eravel nombre de su pueblo o algo asi la contraseña, y tb se vendio en su momento como hackeo
al menos al chaval no le han puesto 4000 años de condena como a aquel q ponia camaras en los baños

¿en serio? hay que ser gilipollas de remate, sales en la tele proclamando a los cuatro vientos de que pueblo eres y después lo pones de contraseña por todas partes, genio.

https://www.google.be/amp/s/inza.wordpr ... words/amp/

pues ahora encuentro esto con el movil, y otra noticia que dice que la tipa la saco porque era un hacha analizando la personalidad del sujeto, pero a mi me suena que era almeria la contraseña o algo asi, no se si habran limpiado las noticias o que
edit:
http://judleclerc.blogspot.com/2009/01/ ... rrito.html
aquí pone que lo hizo con el nombre del perrito, recuperando la pregunta secreta
paso de buscar más que me se me pone morcillona con tanto rizo y tirabuzón [+risas] , pero yo diría que en su momento leí eso, o de alguno de esa generación de cantantes
en realidad la mayoria de contraseñas son asi de estupidas.

esto me recuerda a la polemica de las contraseñas fuertes (que no tienen nada de fuertes porque lo que hace la gente es apuntarlas)
este HEROE, porque no tiene otro nombre, se merece que durante esos 8 meses vayamos por turnos a darle abrazos y llevarle bocadillos de jamon del bueno, porque a mi me ha dado para alguna pajuela tonta

la gente tambien es un poquito gilipollas, habria que darles una colleja por estupida, no le doy mi contraseña a NA-DI-E
No se si aún estará, pero en el wow hace tiempo en una pantalla de carga ponía que ningún empleado de blizzard te pedirá la contraseña.

Pero bueno no me extraña, la gente se cree cualquier noticia bulo por internet, como para no creerse que un empleado, que tiene acceso a toda tu cuenta, te pida la contraseña
hola, soy famoso y subo mis fotos en pelotas a una web de internet que ya ha sufrido hackeos
Vamos, que le decían la contraseña alegremente. Si no fuera porque publicó las fotos íntimas, casi de lo habrían ganado.
Aquello fue un descojone [qmparto]
Hay que ser tont@ para subir contenido sensible a la nube sin conocer sus implicaciones.

Pero tengo el último móvil, o sea, y no me puede pasar nada XD.

No hay tecnología contra la estupidez humana.
ElSrStinson escribió:hola, soy famoso y subo mis fotos en pelotas a una web de internet que ya ha sufrido hackeos


el hackeo fue preguntarle la clave a jennifer por chat :-|

que sistema esta protegido contra usuarios geniuses que le dan la clave a cualquiera que les pregunta?
Héroe sin capa.

Gracias por todo hermano.
Yo aprendí aquel día que las tías más buenorras del planeta se acuestan con tíos feisimos muchas veces.
Enanon escribió:Yo aprendí aquel día que las tías más buenorras del planeta se acuestan con tíos feisimos muchas veces.

Pero que calzan buena manguera.
Pero el tamaño no importa [rtfm]
LaGarrota escribió:este HEROE, porque no tiene otro nombre, se merece que durante esos 8 meses vayamos por turnos a darle abrazos y llevarle bocadillos de jamon del bueno, porque a mi me ha dado para alguna pajuela tonta

la gente tambien es un poquito gilipollas, habria que darles una colleja por estupida, no le doy mi contraseña a NA-DI-E


Me levanto y aplaudo
Bravo.
Imagen

Ya tenemos al eoliano medio. Jo como me ha tocado ésta película.
En un mundo honorable, este hombre tendría una estatua en cada ciudad del planeta.


O al menos le pondrían su nombre a una rotonda.
Yo no sepo nada me lo explicais? Quien se apreto a quien? XD
Pocos me parecen.

Y que haya gente que le tache de héroe es vergonzoso. Estoy seguro de que alguien cuelga las fotos de vuestras novias o vuestras hijas en internet y no le tachariais de héroe. Lamentable lo de algunos.
vik_sgc escribió:Pocos me parecen.

Y que haya gente que le tache de héroe es vergonzoso. Estoy seguro de que alguien cuelga las fotos de vuestras novias o vuestras hijas en internet y no le tachariais de héroe. Lamentable lo de algunos.


Mucho conservadurismo con los desnudos veo por aqui, como si hubiera que adivinar demasiado en casi todo hollywood. Y la verdad si no toleras que las fotos de tu novia o hija hayan sido vistas por vete a saber quien creo que te equivocas de pais XDDD, pues anda que no les gusta hacerse selfies en pelotas a las tias ahora.
Si mi novia subiese fotos en bolas a Internet y le diese la contraseña a un tipo (como hicieron estas genios) para que termine publicándolas, pues oye, la culpa sería de ella y de nadie más.
Si fuese mi hija menor de edad, pues fracasé como padre al permitir que suba fotos en bolas, es más, ni siquiera tendría que preocuparme de que reciba su merecido dada la rica cárcel que le caería al hombre en cuestión por posesión y distribución de pornografía infantil.

Los casos no son ni remotamente iguales.
Yo que pensaba que era un genio informático y resulta que simplemente pedía las contraseñas y las retrasadas se las daban, se puede ser mas tonta?
Freestate escribió:
vik_sgc escribió:Pocos me parecen.

Y que haya gente que le tache de héroe es vergonzoso. Estoy seguro de que alguien cuelga las fotos de vuestras novias o vuestras hijas en internet y no le tachariais de héroe. Lamentable lo de algunos.


Mucho conservadurismo con los desnudos veo por aqui, como si hubiera que adivinar demasiado en casi todo hollywood. Y la verdad si no toleras que las fotos de tu novia o hija hayan sido vistas por vete a saber quien creo que te equivocas de pais XDDD, pues anda que no les gusta hacerse selfies en pelotas a las tias ahora.


Conservadurismo? Mande? No he criticado el hecho de que se hagan fotos desnudas. Pueden hacer lo que les de la gana. El problema está en que se hagan públicas esas fotos sin su consentimiento y encima tachen a quien lo hace de héroe. Por muy descuidadas/tontas que hayan sido ellas. Dónde está el conservadurismo ahí?

Pero bueno, será un héroe por haberles dado a algunos unas cuantas pajas "de lujo". Ya ves tú.

Y me juego lo que sea a que si un tercero cuelga fotos de tu novia, hermana o hija desnuda no le llamarías héroe.

El hecho es que un tío ha colgado contenido privado sin consentimiento. Y me da absolutamente igual si ellas no han tenido dos dedos de frente.
Freestate escribió:Y la verdad si no toleras que las fotos de tu novia o hija hayan sido vistas por vete a saber quien creo que te equivocas de pais XDDD, pues anda que no les gusta hacerse selfies en pelotas a las tias ahora.


No es que toleres o no que las fotos de tu hija o novia sean vistas por no se quién, es que toleres que ese no se quién publique las fotos en internet sin el consentimiento de tu hija/novia.
vik_sgc escribió:Conservadurismo? Mande? No he criticado el hecho de que se hagan fotos desnudas. Pueden hacer lo que les de la gana. El problema está en que se hagan públicas esas fotos sin su consentimiento y encima tachen a quien lo hace de héroe. Por muy descuidadas/tontas que hayan sido ellas. Dónde está el conservadurismo ahí?


sin su consentimiento? mande?

mira, soy tecnico de EOL. necesito tu clave para una verificacion tecnica. ¿me la envias por MP? :-|

ahi tienes el consentimiento.
GXY escribió:
vik_sgc escribió:Conservadurismo? Mande? No he criticado el hecho de que se hagan fotos desnudas. Pueden hacer lo que les de la gana. El problema está en que se hagan públicas esas fotos sin su consentimiento y encima tachen a quien lo hace de héroe. Por muy descuidadas/tontas que hayan sido ellas. Dónde está el conservadurismo ahí?


sin su consentimiento? mande?

mira, soy tecnico de EOL. necesito tu clave para una verificacion tecnica. ¿me la envias por MP? :-|

ahi tienes el consentimiento.

Ahí tiene consentimiento para entrar a la cuenta, no para publicar las fotos.

Es igual que no puedes publicar fotos de tu ex o tu novia por mucho que te las haya pasado voluntariamente.
dark_hunter escribió:
GXY escribió:
vik_sgc escribió:Conservadurismo? Mande? No he criticado el hecho de que se hagan fotos desnudas. Pueden hacer lo que les de la gana. El problema está en que se hagan públicas esas fotos sin su consentimiento y encima tachen a quien lo hace de héroe. Por muy descuidadas/tontas que hayan sido ellas. Dónde está el conservadurismo ahí?


sin su consentimiento? mande?

mira, soy tecnico de EOL. necesito tu clave para una verificacion tecnica. ¿me la envias por MP? :-|

ahi tienes el consentimiento.

Ahí tiene consentimiento para entrar a la cuenta, no para publicar las fotos.


y por eso se le ha condenado, por "allanamiento de la cuenta" y subir las fotos sin consentimiento.

pero no por el acceso ya que tales accesos se los proporcionaron voluntariamente los usuarios. :o

es igual que la circunstancia de dejarte la puerta de casa abierta. si alguien entra y saca algo, sigue siendo delito, pero ya no es el mismo delito que forzando o derribando la puerta.
GXY escribió:
dark_hunter escribió:
GXY escribió:
sin su consentimiento? mande?

mira, soy tecnico de EOL. necesito tu clave para una verificacion tecnica. ¿me la envias por MP? :-|

ahi tienes el consentimiento.

Ahí tiene consentimiento para entrar a la cuenta, no para publicar las fotos.


y por eso se le ha condenado, por "allanamiento de la cuenta" y subir las fotos sin consentimiento.

pero no por el acceso ya que tales accesos se los proporcionaron voluntariamente los usuarios. :o

es igual que la circunstancia de dejarte la puerta de casa abierta. si alguien entra y saca algo, sigue siendo delito, pero ya no es el mismo delito que forzando o derribando la puerta.

Lo se, pero vik hablaba de la publicación de fotos, no del acceso.
No tenía ni idea de que había accedido a las fotos de esa forma, no eché mucha cuenta en su día y como generalmente le decían el hacker, dí por hecho que lo era.
GXY escribió:
y por eso se le ha condenado, por "allanamiento de la cuenta" y subir las fotos sin consentimiento.

pero no por el acceso ya que tales accesos se los proporcionaron voluntariamente los usuarios. :o

es igual que la circunstancia de dejarte la puerta de casa abierta. si alguien entra y saca algo, sigue siendo delito, pero ya no es el mismo delito que forzando o derribando la puerta.


¿Y en qué momento se queja de eso?
Lo que llega a internet se queda en internet. Sólo lo digo por si alguien se ha enterado de esto tarde, nada más. ;)
(mensaje borrado)
vik_sgc escribió:Y me juego lo que sea a que si un tercero cuelga fotos de tu novia, hermana o hija desnuda no le llamarías héroe.
.


Si se diera el caso, espero que tanto mi novia, hermana o hija tengan la suficiente madurez emocional como para que les importe tres mierdas que alguien les vea en pelotas. Anda que amargarse por eso, tiene narices. Yo parto de antemano que si eres una persona pudorosa con su desnudo o intimidad evites hacerte fotos. Eso de apelar luego a la seguridad o la privacidad lo siento pero me parece confiar en exceso en la moral general o en el estado de derecho. Era Oscar Wilde el que decia, señor librame del dolor fisico, que del moral ya me libro yo.
Storpek escribió:No tenía ni idea de que había accedido a las fotos de esa forma, no eché mucha cuenta en su día y como generalmente le decían el hacker, dí por hecho que lo era.

es una de las cosas que recalca gxy
que por otra parte es lo habitual en estos actos
que sea el becario que pone de su parte y piense que hacker proporciona mas clicks pues es algo facil de adivinar, pero como no se corrigen ni se enmiendan titulares y noticias falsas pues asi nos va
estais criticando el metodo utilizado para capturar las contraseñas y echandole las culpas de ese acto a ellas, es de genius a la vez de captain mr. obvious "oh my god, el ser humano es tonto y es susceptible de ser engañado, vaya novedad, descubrimos la rueda a la vez" :-| a parte que no necesitas ser un hacker para hacer esto, estas practicas se llevan en millones de sitios

es ingeneria social, nada mas, este se hizo pasar por tecnico y le cayeron unas cuantas passes, logico, otros suplantan la identidad de una compañia y capturan credenciales de acceso, igual de logico

te pasas por tecnico de movistar y entras en cualquier edificio, tambien logico, de hecho picas un timbre a las 10 de la mañana y dices "cartero" y entras (si me equivoco me lo decis eh?)

por ejemplo, por cuestiones de trabajo tuve que entrar en una empresa haciendo el papel de interno por el simple hecho de que el jefe queria ver si sus empleados estaban al loro en cuanto a seguridad, subo al primer piso y pido la pass del wifi, no me la dan, pienso "vaya, este si se sabe las normas", subo al segundo piso, voy a la secre "perdona, es que me acaban de dar el portatil (le enseño el mio personal) y no me han dado la wifi, me la puedes dar", "si claro, toma", no tuve ni que encender la Kali

el metodo usado es simplemente el engaño, hacerte pasar por algo que no eres, generar una confianza en la victima y ya lo tienes, todas las personas somos susceptibles de ser engañadas, todas, asi que menos lobos caperucitas

@Freestate hay personas que se llegan a suicidar por casos así, no deberías tomartelo como "bah, no es pa tanto", porque si lo es
Freestate escribió:Si se diera el caso, espero que tanto mi novia, hermana o hija tengan la suficiente madurez emocional como para que les importe tres mierdas que alguien les vea en pelotas. Anda que amargarse por eso, tiene narices. Yo parto de antemano que si eres una persona pudorosa con su desnudo o intimidad evites hacerte fotos. Eso de apelar luego a la seguridad o la privacidad lo siento pero me parece confiar en exceso en la moral general o en el estado de derecho. Era Oscar Wilde el que decia, señor librame del dolor fisico, que del moral ya me libro yo.


Claro, que veo que cuelgan en internet 20 fotos de tu hija en pelotas, que rulan por todo el instituto, se convierte en la comidilla y "Oye, no te amargues que no es pa' tanto, pobrecito el que las ha distribuido, pero no te cabrees con el, que no tiene culpa de nada, total, las fotos se las has mandado tu, realmente es un héroe"
@[PeneDeGoma] Desde luego, hoy en día esta visto que hay que contrastarlo todo, porque al final por ganar visitas lo que sea...
@vicodina Chapó de principio a fin.
[PeneDeGoma] escribió:
Storpek escribió:No tenía ni idea de que había accedido a las fotos de esa forma, no eché mucha cuenta en su día y como generalmente le decían el hacker, dí por hecho que lo era.

es una de las cosas que recalca gxy
que por otra parte es lo habitual en estos actos
que sea el becario que pone de su parte y piense que hacker proporciona mas clicks pues es algo facil de adivinar, pero como no se corrigen ni se enmiendan titulares y noticias falsas pues asi nos va


emmm... si, pero no.

en las noticias no se puso que lo del celebgate (u otros casos similares) es hacking por torpeza del becario. se puso para no poner al celebrity de zoquete.

porque si en una noticia pones que a un celebrity lan jakeao su cuenta y se ha publicado tal y cual, pones al celebrity de victima del malvado juanker.

mientras que si pones en una noticia que se han filtrado tal y cual de un celebrity porque le ha dao su contraseña a un pavo que se la ha pedido por chat, el celebrity queda, como minimo, de zoquete. y de ahi para arriba.

yo de lo que me rio no es de que el celebrity no se sepa una medida de seguridad informatica tan elemental como no le daras tu contraseña a nadie porque parto de la base de que, salvo excepciones muy honrosas, esta gente lo mas que sabe de informatica es que el ordenador lleva teclado (y tengo mis dudas).

de lo que me rio es de la gente que se apoya en esta clase de noticias para cargar, por ejemplo, contra apple (en este caso) porque es un sistema inseguro y altamente hackeable y asi de paso hacer campaña anti, cuando no hay ningun sistema, que yo conozca, que tenga un nivel de seguridad antilerdos capaz de distinguir cuando el lerdo le ha dado la contraseña a alguien o no.

seguro que el PIN de la tarjeta de credito no lo dan tan facilmente. :o
en la noticia que enlazaba yo no sólo no se ponía al juankeado de zoquete, si no se ensalzaba a las "hackers" de prácticamente videntes y manipuladores de mentes a distancia, pero vamos mi opinión sigue siendo que es para darle más volumen a la noticia
Se sabe desde el principio que el tío sacó las contraseñas preguntando a las famosas.
seaman escribió:Se sabe desde el principio que el tío sacó las contraseñas preguntando a las famosas.

Menudo "hacker". [qmparto]
Es tan hacker como el que adivina las contraseñas.
44 respuestas