Atajos Web

Miguel Guerra

Soy Miguel Guerra, tengo 29 años en el mundo real y más de diez años investigando sobre tecnología web. Soy periodista, creé mi primera página web en 1996 para compartir mis escritos con el mundo. Como un extranjero en tierras lejanas, tuve la necesidad de aprender lenguajes de programación para lograr mis objetivos.

Atajos Web es un espacio para compartir recursos de Internet que todos podrán utilizar de acuerdo a sus necesidades. Escribiré sobre seguridad informática, herramientas para empresas, redes sociales y temas utilitarios. Envíame tus sugerencias sobre los temas que deseas encontrar en este blog. @miguelguerrape

WikiLeaks y los ciberataques DDoS

Compartir:
wikileaks
Recibí varios correos sobre los ciberataques que soporta WikiLeaks luego que filtró 250.000 documentos secretos que involucran a varios países del mundo. Posiblemente sea el génesis de las guerras virtuales, en donde naciones, organizaciones y "Anonymous" lucharán por sus ideales o intereses. Más adelante explicaré con un video en qué consiste un ataque DDoS.

Julian Assange, uno de los creadores de WikiLeaks, inició una wiki con una lógica muy sencilla: "Toda persona puede ser una fuente que proporcione información clasificada de manera anónima". Años atrás nadie hubiera imaginado que una web lograra golpear a las naciones más poderosas del mundo, cambiando en el inconsciente colectivo el uso de las Nuevas Tecnologías de la Información para denunciar a las altas cúpulas políticas. 

WikiLeaks demostró que no hace falta ser un Hacker para obtener información de los servidores del Pentágono, ni pagar grandes sumas de dinero a espías, la clave es pedirle a terceros que faciliten los documentos con la promesa de publicar y mantener sus identidades en secreto. La idea no ha sido bien recibida por EEUU, Reino Unido, Francia y Alemania, quienes lanzaron ataques verbales y virtuales para dejar fuera de línea a WikiLeaks.

Muchos han salido en defensa de WikiLeaks. Teniendo últimamente como aliado a los Anonymous, personas de todo el mundo que se organizan para defender una causa que creen justa, la Operación Payback, fue el contraataque para dejar fuera de servicio a empresas como MasterCard, Visa, y PayPal.

Ataques DDoS

Este ataque es una variante del DoS (Denial of Service). El objetivo es colapsar el servidor que aloja una pagina web, correo o servicio online, consumiendo el tráfico de visitas que dispone mensualmente o saturando el acceso a la pagina. 

La máquina que ataca se multiplica por cientos, consumiendo recursos como si se tratasen de cientos de visitas al mismo tiempo. Si el proceso se repite constantemente la página tardará en cargar hasta (posiblemente) colapsar. La solución al DoS es identificar y bloquear la IP de quien lanza el ataque para detener el fuego. En el caso de los correos, un filtro Antispam opacaría el ataque.

Sin embargo, WikiLeaks recibió un ataque DDoS (Distributed Denial of Service). Es decir, miles de máquinas son activadas al mismo tiempo por un solo usuario que puede estar en cualquier parte del globo terráqueo, realizando un ataque masivo con diferentes IPs para complicar que el servidor detecte a quien debe bloquear y a quien no. Las máquinas fantasmas que participan pueden tener conocimiento que colaboran con el ataque, como ignorar el hecho al estar infectadas con algún software malicioso que actúe de manera oculta.

Este método a un correo electrónico se evita cuando el filtro antispam detecta el ataque. Sin embargo, la manera de multiplicarse es la misma a los DDoS usados contra WikiLeaks. 
17 comentarios

Muy buena la explicacion Miguel, me gusto el video tamb quiero aprender eso.

yo tambien lo he hecho con anterioridad, pero lo que logre fue que el proveedor de hosting me bloqueara la ip, por cuestiones de spamming...

Hola Red, Sí, el filtro detecta la IP y la bloquea, a menos que sea un ataque DDoS. Aunque muchos servidores prometen detener un ataque.

Interesante información, la pregunta es quiénes habrán participado en el Payback?

Hola Jonathan, Gracias por el comentario. La operacion Payback, estuvo a cargo de los "Anonymous", y ellos en realidad pueden ser cualquier persona que aporte sus conocimientos, podría ser un amigo del trabajo o de la escuela y uno ni enterado. Abrazos.

mmmmm me huele a 4chan...no crees? saludos

Miguel muy buena explicación

Quiero saber mas de Anonymous (fuera de lo que esta en wikipedia y demás).

Me podrás dar mayor información.

K

Hola red, si t paso eso es porque los sistemas de correo actuales se encuentran mas seguro contra ciertos ataques. Ahora pienso que bombardear un correro para saturarlo es una perdida de tiempo y muy newbie, cuando puedes hacer cosas.

Es gracioso leer como se interpreta en todo el pais el wikileak sobre el perfil psicologico de Alan.

El desencaje proviene, ante todo, de nuestra mala costumbre de crearnos una opinion sesgada, salida de tanjente, sobre todo historicamente. Sin ser autocriticos o al menos ventajeros, de un dato valioso que nos dan gratis. Aunque la mera verdad tal vez no la sepan ni los mismos gringos, seamos sensatos, razonemos, ellos se deben haber preguntado pasmados como es posible que un tipo, que nos llevo a la ruina con decisiones discolas, que ademas comando un regimen corrupto en un pais en donde no habia mucho que robar y la gente se moria de hambre, que prefirio su lucro personal y el de sus 'compañeros', fue elegido otra vez. Un pais como el Peru, que sufrio innecesariamente la peor inflacion de toda su turbia historia por las medidas de un personaje ignorante del mundo economico y financiero, que rehuso criticas de estudiosos en la materia por ser aparte soberbio, que decidio pelearse con la banca extranjera y luego la local, siendo presidente de un pais en estado calamitoso.

Por ello la psiquis de Alan es un reflejo directo de la nuestra tambien, pues nostros le dimos cabida aese loco...dos veces. Y quien diga que este tema no es importante debe comenzar un tratamiento de litio acelerado tambien.

Hola Miguel, habklanos más de anonymous y como colaborar en los sigts ataques. No c qq tanto apoyes la causa pero te agradeceria la info

Hola Liudo! Gracias por participar. Pronto escribiré más sobre los Anonymous, aunque sus operaciones son casi secretas para evitar ser detectados. Pero dime que parte te interesa más de ellos. El ejemplo que realicé es mediante un código que escribí. Exitos.

* "En seguridad informática, siempre el eslabón más débil, es el usuario final..."

El tema de Wikileaks, tiene de por sí, muchas aristas, podemos estar a favor o en contra de su accionar, sin embargo no hay que olvidar que la información es la base de la sociedad actual, esto conlleva a que la seguridad de la información sea a su vez, el sobrepeso, sobre el cual descansa y descansará, el mundo tal como lo conocemos en la actualidad.
Siendo que el ser humano, cumple un papel dual, el de protagonista por un lado, al ser, él mismo el origen o fuente de la información y el de espectador o consumidor por otro lado de la misma información, es que éste proceso es permanente y sin fin. Dependiendo del lugar que nos encontremos, ya bien sea de protagonista o de espectador, es que nos convertiremos en villanos o héroes en una sociedad como la actual que pareciera enaltecer al igual que antaño, a los Robín Hood que siempre aparecen de tiempo en tiempo y condenar a los que como en la novela de George Orwell, pretenden querer conocer o controlar todo. Como ese es un tema con aristas políticas, sociológicas y antropológicas entre otras, prefiero tocar el caso solo desde la orilla de la Tecnología de la Información, que es mi campo.
Un ataque DDoS, implica el uso de un sistema de ataque múltiple, el cual a través de un único comando sencillo por ejemplo, un atacante puede desencadenar un ataque de decenas de miles de ataques concurrentes sobre uno o varios objetivos, usando maquinas comprometidas a través de nódulos desprotegidos de internet, esto completa la fase operativa en sí, sin embargo esto solo puede ser efectuado, sí y solo sí, se cuenta con un "sistema distribuido", en otras palabras si se cuenta con el numero suficiente de maquinas fantasmas o zombies, las que juntas puedan hacer colapsar el objetivo.
Y cómo se consigue ese gran numero de maquinas fantasmas, pues esto es algo sencillo, simplemente infectan maquinas "vulnerables", las que se hallan por doquier en el mundo.
Así que sin querer, muchos de nosotros, podemos ser ya parte de este juego de "Anonymous", cabe la pregunta, si "Anonymous" es capaz de controlar una máquina en forma remota, ¿no está la información de esa máquina comprometida?, la verdad, es que sí; entonces ya desde el otro lado del escritorio, ¿es importante la mantener seguridad?, ¿estamos de acuerdo en que la seguridad del otro NO es importante, pero la MIA sí, o TODA la seguridad es importante?
Ese es el tema en cuestión…
Hoy por hoy, hay contramedidas para prevenir o contrarrestar estos ataques…
Finalmente, la ciruela de la torta, no se debe olvidar que hace pocos meses atrás, hubo una deserción importante en las filas de Wikileaks, las razones apuntan al mismo fundador, hay quienes afirman, que los ataques que ahora él recibe, por las denuncias en su contra, provienen de ese grupo que desertó de Wikileaks. Una de las razones esgrimidas de la deserción, según los mismos protagonistas, se debió a que parte de los cables de Afganistán que se difundieron, NO estaban en su momento bien trabajados.


Bytes Plus

Saludos Bytes Plus,

Gracias por participar. Tienes razón en mucho de lo que escribes,, aunque también hay usuarios que apoyan concientemente en los operativos de "Anonymous". Justo sobre ello tratará mi proximo post. Estamos en comunicacion, éxitos.

No dudo que existan personas individuales o grupos que apoyan discreta o abiertamente a Wikileaks y a su fundador, en realidad, como el tema es complejo por las diversas aristas que tiene, se puede prestar a suspicacias, ya que la linea que dirime lo bueno de lo malo, lo etico de lo anti-etico, es muy delgada.
Lo relevante aquí, es que el procedimiento usado para la operación "payback", demanda el control y el uso de un numero creciente de maquinas, que una de las maneras de conseguir un numero importante de maquinas praa estos ataques es comprometiendolas, es decir infectandolas.
Sé de personas que abiertamente apoyan a Wikileaks, sin embargo, otra vez, la linea es muy delgada...

HOla MIguel!!! Formas parte de los Anonymous... no hay otro blog en lima q simule un ataque DDOS. pero T falto dejar la manera d usarlo. hay individuos q necexitan un excarmiento, enseñanos porfavor.

Miguel te agradecería mucho indiques que programa usaste para simular en ataque DOS a correo y de donde se puede bajar gratis.
Saludos

Hola Angelo, Para simular este ataque no usé ningún programa. Lo que hice fue programar un pequeño Script PHP para que haga la tarea por medio de un servidor. Abrazos.

Escribir un comentario