domingo, 27 de noviembre de 2016

Policía predictiva


Leyendo el libro de Alejandro Suárez Sánchez-Ocaña, "El quinto elemento", una de las cosas que menciona el autor es el concepto de policía predictiva. ¿Qué es ésto? Es el término que se ha usado para definir a los métodos empleados por la policía para predecir la actividad criminal, gracias a la información proporcionada por diversos dispositivos en tiempo real (cámaras, sensores, lectores de matrículas, etc.), y el Big Data.

Lo primero que se me viene a la cabeza es la película Minority Report (2002), donde la unidad de élite Precrime podía detener a los culpables antes de que éstos pudieran cometer el crimen. Pero ya existen ejemplos reales de esto, y Alejandro comenta dos que destacan mucho hoy en día, pero que todavía están "en modo despegue":

  • PredPol, un software desarrollado por una startup californiana que, mediante un complejo algoritmo, muestra las zonas de cada ciudad en las que existe una mayor probabildad de que se cometa un crimen, a través de un mapa con puntos de calor.

  • El proyecto Safe City, en Singapur, donde, aparte de Big Data y mapas, emplea en tiempo real las imágenes captadas a través de cámaras y su propio sistema de predicción.


Si enfocamos todo esto por el lado negativo, podemos ver algo más parecido a lo que comenta Marc Goodman, experto en seguridad de la tecnología, asesor de la Interpol, ONU y OTAN, y director del Instituto de Crímenes Futuros, en su charla TEDGlobal 2012. Alejandro también hace mención de estos temas, donde, por ejemplo, se plantean casos de cómo los terroristas pueden llegar a usar este tipo de tecnologías. Llevado al extremo, podemos recordar obras como "1984" de George Orwell, "Un mundo feliz" de Aldous Huxley, y "Farenheit 451" de Ray Bradbury.

Por último, dejarles con la reseña de la serie anime Psycho-Pass (también hay una peli), cuyo argumento consiste en que, en un futuro próximo, existe una unidad especial de la policía que puede predecir si una persona va a cometer un delito o no, mediante su "coeficiente de criminalidad", determinado por varios factores, como pueden ser la personalidad, la actividad cerebral, funciones biológicas y químicas, etc.

domingo, 24 de enero de 2016

Detrás del gran firewall de China

Michael Anti (aka Jing Zhao), periodista y "blogger" a favor de la libertad de expresión y en contra de la opresión del gobierno chino con respecto a este tema, lleva ya unos 12 años activamente publicando artículos e informando al mundo de los acontecimientos en su país. En la siguiente charla TED, nos informa de cómo las herramientas de las que disponen para redes sociales, están influenciando las tomas de decisiones del gobierno, teniendo en cuenta las opiniones de los usuarios, que en total son más que muchos países europeos o americanos.



Algunos puntos a tener en cuenta, y que menciona en la charla, son:

  • China pertenece al grupo de países SICK (enfermos, en inglés), que no tienen acceso a Facebook: Siria, Irán, China y Corea del Norte.
  • Chinanet: nada menos que 500 millones de usuarios, de los cuales 300 millones son "microbloggers".
  • Las herramientas para redes sociales propias, según el criterio del gobierno de "bloqueo y clonación": Google = Baidu; Twitter = Weibo; Facebook = Renren; YouTube = Youkou y Tudou.
  • La idea es tener todos los servidores en Beijing. Veamos algunos ejemplos:





  • Haciendo alusión a los 140 caracteres de Twitter, la caligrafía china permite que un mensaje en chino sea el equivalente a 3.5 mensajes en inglés, por ejemplo.
  • Yao Chen, la usuaria con mayor número de seguidores en Weibo, 21 millones, prácticamente como una cadena de TV. Gracias a este tipo de fenómenos, esta plataforma se ha convertido en un medio de comunicación de por sí, donde los usuarios tienen la palabra. Si no está en Weibo, no existe.
  • Métodos que usan los usuarios para ocultar palabras como "cabrón" o "censura".
  • Cómo llevan a cabo un proceso de minería de datos, para tenerte controlado/a en todo momento.
  • Cómo últimamente se ha aplicado una censura más laxa para los actos que puedan favorecer al gobierno.

Existen proyectos como greatfire.org, donde podemos ver el tipo de censura que se puede estar aplicando, en tiempo real. También podemos encontrar diversas soluciones para saltarse la barrera del gran cortafuegos chino. Espero que pronto se vea un gran cambio en este asunto.

domingo, 6 de diciembre de 2015

Cómo funciona el GPS de tu smartphone

Hace ya mucho tiempo, estuve trabajando en un Sistema de Información Geográfica o SIG (GIS en inglés), y me explicaron cómo funciona el tema de la geolocalización.

Ahora, prácticamente todos los móviles vienen con GPS, y he encontrado el siguiente vídeo en la web de lecciones de TED, donde podemos entender un poco mejor el funcionamiento de dicho sistema:

sábado, 31 de octubre de 2015

Wi-Fi: un poco de teoría

Estándar y certificación
El estándar IEEE 802.11 define las pautas de funcionamiento y el intercambio de datos en tecnologías de redes de área local inalámbrica (WLAN), a nivel de capa física (PHY) y enlace de datos (MAC). La Wi-Fi Alliance, es una organización sin ánimo de lucro que promueve y certifica los productos que soportan el estándar de las redes inalámbricas. A menudo, se usan por igual los términos WLAN y Wi-Fi.

 
Topología
  • Infraestructura: los clientes de tecnología inalámbrica (portátiles, smartphones, tablets, etc.) se conectan a un punto de acceso.
  • AdHoc: los clientes se conectan entre sí sin ningún punto de acceso.

Bandas
Existen varias bandas de frecuencia en las que operan las redes inalámbricas (y éstas a su vez, emplean varios canales), pero las más usadas son:
  • 2.4 GHz: Es el mayormente aceptado a nivel mundial, tiene mayor alcance, posee 3 canales no solapados, y tiene muchos "competidores" que operan al mismo nivel de frecuencia, como puede ser Bluetooth, microondas, etc, lo que puede provocar más interferencias. Los estándares 802.11b/g/n operan en esta banda. Los canales disponibles dependerán también de nuestra ubicación geográfica:

  • 3.6 GHz: Es usada únicamente en USA y es empleado por el estándar 802.11y.
 
  • 4.9/5.0 GHz: Tiene un menor alcance (a mayor frecuencia, menor alcance), está compuesto por 24 canales no solapados, y posee menos interferencias, ya que hay un menor número de dispositivos que operan en esta frecuencia. Los estándares 802.11a/h/j/n operan en esta banda.


Tipos de paquetes
Los tres tipos de paquetes que podemos encontrar en el estándar IEEE 802.11 son: Management (Gestión), Control y Data (Datos). A su vez, existen subtipos para cada uno de ellos, los cuales, veremos a continuación:
  • Management: paquetes empleados para llevar a cabo la conexión. Teniendo en cuenta que el esquema básico de conexión es el siguiente:


              Los subtipos asociados que más nos pueden interesar son: Beacon frame, Probe request, Probe response, Authentication request, Authentication response, Deauthentication frame, Association request, Association response, Disassociation frame, Reassociation request y Reassociation response.

  • Control: paquetes usados para evitar fallos en la transmisión de datos. Los más destacados son ACK (Acknowledgement), RTS (Request To Send) y CTS (Clear To Send).

  • Data: para envío de datos.


He considerado que ésta es una primera aproximación de la teoría, de forma general, que nos puede interesar a la hora de monitorizar una red inalámbrica o el "espacio aéreo", y/o para lanzar ataques dirigidos a una red en concreto.

Referencias
IEEE 802.11: Wireless LANs
Introducción a Wi-Fi (802.11 o WiFi)
Modos de funcionamiento Wi-Fi (802.11 o WiFi)
IEEE 802.11 Wi-Fi Standards
Hacking Wifi - Parte 1 - Introducción y beacon frames
Understanding 802.11 frame types
WiFi Hacking Basics pt. 3

sábado, 24 de octubre de 2015

APIPA

Automatic Private IP Addressing (APIPA) es el sistema que usan los equipos para configurarse de forma automática una dirección de red IPv4 del tipo 169.254.0.0/16, que pertenece al bloque de direcciones de enlace-local, definido en el RFC3330.

Una vez escoge la dirección IP, envía un "ARP request" para saber si esa dirección ya está cogida. Si obtiene una respuesta de otra máquina, probará con otra IP, y así, hasta que se asigne una que no esté en uso.

Suele verse mucho al establecer una conexión a una red WiFi, donde no se ha obtenido una configuración de red válida, ya sea por ausencia de un servidor de DHCP, o por pérdida de la conexión. Esta configuración solo permite la comunicación en una red de área local.

domingo, 27 de septiembre de 2015

The Dark Net


Este es el libro del autor Jamie Bartlett, director del centro de análisis de redes sociales, Demos, y un blogger para la web The Telegraph. En él, redacta sus experiencias tras haberse sumergido en la parte más oscura de la red y haber vivido de primera mano varios acontecimientos que le llevan a conocer otras subculturas que yacen en internet.

Después de haber visto su entrevista en London Real, detallo algunos de los temas que menciona en su libro:
  • El MI5 y cómo el ISIS incorpora las nuevas tecnologías para asegurar que se cumplan sus ideologías: uso de Twitter, desarrollo de apps propias, empleo de varios navegadores, utilización de software libre para cifrado, etc.
  • Encontrarse cara a cara con un neo-nazi, después de estar investigándolo varios días, y seguir foros y webs donde dicho sujeto se hacía notar. Una vez que lo conoce en persona, no tiene nada que ver con lo que proyecta con sus comentarios y argumentos en la red.
  • Cómo se adentra en Silk Road, una plataforma para el mercado negro de drogas, armas, servicios de hacking, y muchas cosas más, para comprar algo de marijuana, y relatar dicha experiencia en su libro. Esta plataforma opera mediante la red Tor y permite realizar el pago por medio de Bitcoin. Sus conclusiones son que, a pesar de lo ilegal y malas vibraciones que produce, lo mejor es el servicio de atención al usuario
  • Su experiencia al visitar páginas de pornografía de webcams, entrevistar a algunas de las personas que realizaban dichas actividades, y "casi" participar en una de ellas.
  • Sus visitas y estudio de los perfiles de las personas que colaboraban en webs, blogs y foros de comunidades muy unidas de personas suicidas y bulímicas.
  • La historia de cómo un hombre se metió poco a poco en la pornografía infantil, llegando a un punto que lo consideraba normal, hasta que finalmente se encontró a la policía en la puerta de su casa. Esto es algo que va a ser difícil de erradicar, ya que, tristemente, hay mucho material disponible y es muy fácil de acceder a él.

Un buen enfoque a un mundo que el autor ha vivido en primera persona, donde da bastantes detalles de lo que nos podemos encontrar. Este libro nos da una posibilidad de ser más conscientes de lo que existe en la red oscura, y que no todo gira entorno a las redes sociales, las páginas de noticias y los blogs más famosos.

"La verdad está ahí fuera"

domingo, 17 de mayo de 2015

El peritaje informático

Un campo de la informática que parece estar cobrando cada vez más importancia, el peritaje informático, se vuelve necesario para dar resolución o arrojar algo de luz a los diversos casos y conflictos que se puedan producir, teniendo siempre en cuenta las leyes y la normativa vigente. Aquí entra en juego el perito informático.

Uno de los cracks indiscutibles del panorama nacional es sin duda Lorenzo Martínez, (al que tuve el placer de ver en la Hackron 2015), y he querido poner una de sus ponencias aquí:


ya que hace referencia a varios conceptos, no técnicos, que hay que tener en cuenta a la hora de realizar un peritaje, y que tuve el placer de aprender, hace un par de años, en el curso "Peritaje judicial en Informática - una visión práctica", impartido por Eduard Elias i Vila, y organizado por el COITIC. A continuación, me gustaría señalar algunos de esos conceptos:
  • Hay que tener en cuenta distintas consideraciones dependiendo si va por la vía judicial (te llama el juez) o extrajudicial (directamente la parte).
  • La redacción del informe pericial debe ser totalmente entendible por alguien "no-técnico". Presuponemos que el juez no tiene ni idea de tecnología, o al menos es un usuario básico, y es quien se apoyará en nuestro trabajo para tomar una decisión.
  • La cadena de custodia.
  • Una de las partes puede solicitar un contra-peritaje, para corroborar tu trabajo.

Sin duda, es un área que tiene muchos detalles y conceptos que tendremos que dominar, y donde la experiencia va sumando puntos para ir cogiendo rodaje en esto.

Fuente: SecurityByDefault - Memorias de un perito informático forense - vol.1 en TASSI 2015.

martes, 15 de julio de 2014

Configuración de red con netsh

Viendo lo fácil que es establecer la configuración de red de un equipo en Linux, quise mirar cómo se podría hacer lo mismo en Windows. Al final es un poco más engorroso (o eso me parece a mí), y la sintaxis de los comandos es un poco más compleja.

Aquí entra en juego nuestro amigo netsh, la utilidad de línea de comandos del sistema operativo de Microsoft para trabajar con las opciones de red. En mi caso, como estoy con el portátil de la oficina a casa y de la casa a la oficina, y tengo que estar cambiando las configuraciones de red de mi equipo a cada rato, quise hacer esto un poco más rápido.

Lo básico, es establecer la dirección IPv4, la máscara de red, la puerta de enlace, y los DNS primario y secundario. Ésto, con netsh, sería de la siguiente manera:

#Para listar las conexiones de red
netsh interface show interface

#Establecemos la dirección IP, la máscara de red y la puerta de enlace por defecto
netsh interface ip set address "Conexión de área local" static 192.168.2.10 255.255.255.0 192.168.2.1 1

#Si queremos establecer otra dirección IP para el equipo
netsh interface ip add address "Conexión de área local" 10.168.2.128 255.255.255.0

#Establecemos el DNS primario
netsh interface ip set dnsservers "Conexión de área local" static 8.8.8.8 primary

#Establecemos el DNS secundario
netsh interface ip add dnsservers "Conexión de área local" 8.8.4.4 index=2

Podríamos crearnos un script, para ejecutar todos los comandos en lote. Las consideraciones a tener en cuenta serían que hay que ejecutar este script con la línea de comandos en modo Administrador, y a la hora de generar el script (un .bat por ejemplo), mejor seguir este truco, ya que no se traga bien las tildes y demás caracteres "extraños".

Espero que os haya servido de ayuda ;)

Referencias:

viernes, 4 de abril de 2014

ARP

Address Resolution Protocol. No voy a entrar en detalle a explicar el protocolo. Para ello, os dejo las siguientes referencias, que son bastantes claras y sin muchos rodeos:



Ya en IPv6 no tenemos ARP, sino su equivalente, NDP (Neighbor Discovery Protocol).

Lo que sí me gustaría destacar de ARP es lo siguiente:

  1) Consiste simplemente en mensajes de solicitud-respuesta (request-reply). El request siempre es en modo broadcast, preguntando por la MAC address del host destino.



El reply es en modo unicast, donde el host destino responde con su MAC address al host origen.



  2) Los sistemas guardan una caché ARP para no estar enviando requests todo el rato. Para las entradas de tipo dinámico, una vez expira el periodo de timeout predeterminado, el sistema eliminaría dicha entrada, la cual solo se volvería a añadir en el caso de recibir el reply correspondiente.



  3) ARP es un protocolo sin estado. Independientemente de si se ha enviado un request o no, si se recibe un reply, se actualiza dicha entrada en la caché. Tampoco existe autenticación alguna, así que cualquiera podría enviar replies "spoofeados", conocido como gratuitous ARP.


Básicamente, de estas características se aprovecha el ARP spoofing, que luego se puede usar para sniffing, man-in-the-middle, DoS o mac flooding. Dicho ésto, os pongo los siguientes enlaces:



Como ya hemos dicho, en IPv6 tenemos NDP, y por lo tanto, su ataque equivalente:


Existen propuestas para mitigar estos ataques, como puede ser el cifrado de la comunicación ARP, trabajar con entradas estáticas, la existencia de un servidor ARP central en lugar de mantener una caché en cada host; o mantener una correlación de solicitudes y respuestas, o monitorización de tramas ARP mediante SNMP en los switches, pero creo que ninguna se ha implementado a gran escala debido a los costos añadidos que tiene.

También tenemos herramientas como:

  • PatriotNG - permite la monitorización de cambios en la caché ARP (en entornos Windows).