10 noviembre 2011

Hacking FAIL

En SbD tenemos una sección denominada 'Hackeos Memorables' donde explicamos aquellos 'hackeos' que o bien por su repercusión, o bien por la pericia técnica, merecen el honor de ser destacados.

Pero como todo tiene su némesis, (Neo tenía al Agente Smith, SuperMan a Lex Luthor) hoy vamos a hablar de 'hackeos' en los que el autor, lejos de rozar la excelencia, más bien supera todo lo contrario.

La gente de Datacenter Edge ha publicado un recopilatorio con algunas de las historias de 'hacking' mas desastrosas, veamos algunas de ellas:

1- El hacker de 'Kelly Osborne': La famosa (?) hija de Ozzy Osborne vio como su correo electrónico era comprometido para obtener sus correos electrónicos, el problema es que el autor de la intrusión, se quiso asegurar el acceso a los nuevos correos que recibiese Kelly, así que tuvo a bien configurar el 'forwarding' a su cuenta de correo personal. (no comments)

2- Shahee Mirza, auto proclamado 'hacktivista' entró en la web del ministerio de defensa de Bangladés y alteró el contenido con un mensaje protesta, hasta aquí, todo bien. El problema es que no pudo reprimir las ansias de fama y firmó el hackeo con su nombre real 'HACKED BY SHAHEE_MIRZA'

3- 'Samy is my Hero' fue el nombre del gusano que, Samy Kamkar creó para la red 'MySpace'. El gusano, técnicamente hablando, supuso un hito en cuanto a la innovación de los métodos empleados, y fue el primer gusano-para-redes-sociales que alcanzó una masa crítica de infección destacable. EL problema es que Samy lanzó el gusano desde su perfil, y de hecho, una de las acciones que hacía el gusano era auto-añadir a Samy como amigo en MySpace. Evidentemente 'el forense' fue demasiado fácil. Memorable por lo técnico y fallido al mismo tiempo.

4- Sayaka Fukuda tuvo la desgracia de ver como su iPhone era robado por Daquan Mathis en Nueva York, una vez repuesto del susto, comprobó que el ladrón había tenido a bien probar la cámara de su Iphone tomándose una foto de el mismo y enviándola a su dirección de correo personal. El envío de esta foto se hizo desde la cuenta de Sayaka (la configurada en el Iphone), así que Sayaka pudo tener acceso a la copia de ese correo ... con la foto del ladrón y su dirección de correo. FAIL

5- Eduard Lucian tuvo durante bastante tiempo acceso a sistemas del departamento de defensa de EEUU, la única pista que tenía el FBI era una cuenta de correo electrónico (wolfenstein_ingrid@yahoo.com) que no les decía mucho. Las cosas cambiaron cuando Eduard empezó a registrarse en portales de búsqueda de empleo usando esa cuenta de correo como contacto.

Cuesta creer que estas historias sean reales.

3 comments :

---|O|--- dijo...

Se os ha olvidado copiar el sexto ataque, que también es bastante divertido

Madrikeka dijo...

El del móvil le quiso mandar una foto a sus colegas desde su "nuevo" móvil!!

Que ego tienen algunos XD

Willl dijo...

Estos son tan hackers, que hackearon a otros y luego se hackearon ellos mismos,  XD.