Habia una vez una usuaria de Internet, llamada K-perucita que estaba con sus
amigos chateando en el IRC, canal #bosque. De pronto le llego un e-mail de su
mama, que le decia:
"Hija, por attachment te mando unos archivos para el documento HTML de
tu abuelita. Por favor, FTPeate a su cuenta y se los pasas para que ella pueda
montar su pagina WWW."
Y asi, la usuaria, cuyo login name era K-perucita, se dispuso a abrir
una ventana, y a FTPearle a su abuelita los archivos que le habian
mandado.
Estaba haciendo un download del attachment desde su cuenta webmail, cuando de
pronto le llego un ICQ message de un usuario, de direccion e-lobo@hacker.bosque.com
<mailto:e-lobo@hacker.bosque.com>
. K-perucita le contesto el ICQ message, E-lobo la saludo y le pregunto
donde iba.
K-perucita le contesto:
- Voy a la cuenta de mi abuelita, a FTPearle un software para que monte
su pagina web.
Y así, E-lobo hizo un telnet por un atajo, y llego a la cuenta de la abuelita
primero.
Cuando la cuenta de la abuelita le pidio login ID, ingreso
"k-perucita", crackeo el password y entro. La abuelita, al ver
que no era k-perucita sino otra persona, trato de hacerle un kill al
proceso.
Pero E-lobo fue mas veloz, le hizo un ICMP flood a los ports que el firewall
de la abuelita no estaba controlando, y cuando cayo le cambio el password.
Luego se tomo privilegios de ROOT en la maquina, y cambio el sistema
operativo por uno diferente, que se parecía en todo, hasta en la interfaz, al de
la abuelita.
Entonces se metió a la cuenta de la abuelita, y se hizo pasar por ella.
Al rato llego K-perucita, y cuando entro, noto un poco cambiada la
cuenta de su abuelita.
Le hizo un talk, y le pregunto:
- Abuelita, ?por que tienes esa quota en disco tan grande?
- Es para almacenar mis archivos mejor.
K-perurcita pregunto:
- Abuelita, ?por que tienes esa interfaz grafica tan novedosa?
- Es para administrar mis archivos mejor.
K-perucita sintió que algo raro sucedía ahí:
- Abuelita, ?por que tienes privilegios de ROOT?
- Para CRACKEARTE MEJOR!
Inmediatamente mando un mail a security@cyberspace.cop.org
<mailto:security@cyberspace.cop.org>
para delatar al impostor. Este trato de bloquear su POP3 server
haciendole un overload de memoria, pero K-perucita ya habia hecho click en
el botón Send.
Al rato se conecto a la maquina uno de los investigadores de cyberspace.cop,
que rápidamente obtuvo la dirección IP de E-lobo, le hizo un override a la
maquina, se tomo privilegios de ROOT y antes de que E-lobo se diera cuenta, le
hizo un kill al proceso y coloco un ban a todo el dominio. Del Trash del sistema
operativo de E-lobo, se pudo recuperar la tabla de partición del sistema de la
abuelita, por lo que se pudo recuperar toda su información.
La abuelita pudo recuperar su trabajo y subió su pagina web a un promedio de
10 Kb/seg de transferencia. El site fue admirado por todos en el ciberespacio
recibiendo numerosos hits en poco tiempo.