1.12.2007

La ingenieria social a la mexicana.

Hace unos dias recibi una llamada telefonica que me dejo pensando en lo vulnerables que podemos llegar a ser en materia informatica. La chica muy amable preguntaba por el "encargado de sistemas", a lo que respondi "el unico que medio estudio sistemas en esta area fui yo", me hizo una serie de preguntas acerca de los sistemas que utilizamos que por supuesto conteste con un ¿para que quiere saber? y despues de esta pregunta colgo...

Me puse a investigar acerca de estas llamadas y vaya que me encontre con algo muy peligroso, veran el porque...

Imaginemos que el famoso Piter Perez necesita tener la Base de Datos de clientes de la empresa "Patito SA" para venderla a la competencia, por lo cual busca en la sección amarilla el telefono de la empresa, llama y le contesta la asistente del area de ventas:

asistente1: Ventas Patito SA, buenas tardes...
Piter: Hola buenas tardes, hablo de la revista XXX y estamos haciendo un estudio acerca de bla bla bla, podria darme el nombre y telefono de su gerente de sistemas?
asistente1: Ok, pues el Ing. Charly Sanchez es nuestro gerente de sistemas y el telefono de su asistente, es el 123456789.
Piter: Gracias, es usted muy amable, ¿con quien tengo el gusto?.
asistente1: Con Petra Ruiz.
Piter: Ok srta Petra, ¿podria darme el numero de su fax y el nombre de su jefe para hacerle llegar una invitacion de la presentacion de nuestra revista?
asistente1: ok el fax es 987654321 y mi jefe es Dr. Jimmy Partida
Piter: gracias


Con la info obtenida Piter marca al area de sistemas y le contesta otra asistente:

asistente2: Buenas tardes esta marcando al area de sistemas, le atiende Yahaira.
Piter: Hola Yahaira hablo del area de ventas y busco al Ing. Charly Sanchez.
asistente2:El Ing. se encuentra en una reunion, ¿puedo ayudarle en algo?
Piter: Si, estamos en un problema, nos pidieron en la dir. gral la lista con los 100 clientes que facturan mas de $100,000 en nuestra empresa, para hacerles llegar un presente de navidad y se nos cayo la red, ¿alguien nos podria auxiliar?
asistente2:Si, lo comunico con Angel Chavez quien es el encargado de la Base de Datos.

angel: ¿Si, bueno..?
Piter: Si, Angel habla Piter Perez del area de ventas, ¿como te va?, mira es mi primer dia en la empresa y el Dr. Jimmy Partida me pidio el reporte con la lista de los 100 clientes que facturan mas de $100,000, me he llevado toda la mañana y no he podido sacarlo porque la red no funciona, y nos urge porque el Dr. tiene una junta con la Dir. Gral. ¿tendras a la mano la info?.
angel:Claro que si, te la mando por email.
Piter: Es que no funciona la red, podrias mandarla via Fax a Petra?
angel: Ok, a petra, va para alla.

Como ya esta la info con Petra, Piter vuelve a marcar a la susodicha:

Petra: Ventas Patito SA, buenas tardes...
Piter: stra Petra habla el Ing. Sanchez de Sistemas, ¿como esta? ¿bien? por equivocacion de mi oficina le enviaron un fax muy importante para mi, estoy en una reunion y quiero ver si me lo puede reenviar al numero 999988877.
Petra: ok Ing. ya lo vi y si viene de su oficina, se lo reenvio en estos momentos.
Piter: Gracias.

Piter desde un Fax publico y haciendo unas cuantas llamadas tiene la BD de los clientes mas importantes de la empresa. Ahora pongamosle reporte de tarjetas de credito, resultados financieros, etc.

Con esto no quiero decir que las asistentes sean las culpables sino que en Mexico aun no existe una cultura de prevencion contra fraudes o engaños sociales, sucede lo mismo cuando te "ganaste un celular y tienes que ir a recogerlo, pero presentando tu Tarjeta de Credito" y cuando vas regresas a tu casa sin tanga o cuando al niño en la primaria publica le dicen que se gano una beca para estudiar ingles y va con su papá muy animados y regresan desilucionados!

Bueno eso fue todo por esta semana, ya me voy a chelear!

I 7 WAY's

1.11.2007

Las comidas entre cuates ya no son las mismas.

Que onda, pues aca de regreso...ya tenia un rato que no escribia en mi blog pero es que a veces no me da tiempo entre mi Mariana y el trabajo se me va la semana!!!

Yo pensaba que iniciando el año ya se iba a terminar todo ese show del "compló", del "fraude", del "espurio", etc. y me doy cuenta que nooooo, sigue la misma burra al trigo. Me cae que a poco no se cansaran de continuar con tantas tonterias, no seria mas fácil aceptar las cosas, sabiendo que el que quedara iba a seguir por el mismo camino neoliberal de los ultimos 10 años... o ¿a poco el peje iba a cortar de tajo la pobreza? ¿a poco iba a acabar con la delincuencia? ¿a poco iba a generar los millones de empleos que se necesitan?.

Un dia lei o escuche en algun lugar, "AMLO acabara con la delincuencia de cuello blanco" y pense..."a ka entonces este wey de donde va a sacar su gabinete o no me digan que todos los que lo rodean son unas blancas palomitas, nada mas hay que ver...Camacho Solis, Ebrard, Socorro Diaz, Monreal, Muñoz Ledo, etc... todos hace poco eran PRIISTAS y ahora luchan por la igualdad social, por el pueblo, por los pobres...ayyyy wey y ¿porque no lo hicieron cuando el PRI estaba en el poder y ellos tenian un peso especifico?"

Me acuerdo que cuando me juntaba con mis cuates a chelear era pura risa, contando anecdotas chistosas, de profes, de chicas, etc... pero ahora me da risa ver como esa platica de amigos se convierte en una romeria, porque siempre encontraras un Perredista aferrado (o pejista como se denominan algunos), que se encoleriza, manotea, pide voto x voto, saca cuentas, ofende a los demas, les dicen perfumaditos, etc, y siempre termina diciendo, "ya no vean tanta televisión, televisa y tvazteca los estan manipulando, formen su propio criterio, vean hasta intelectuales y artistas estan con el peje (como si fueran buenos puntos de referencia estos weyes), etc.", yo siempre termino contestando amablemente "¿y tu quien jijos de tu xxxx eres para decirme lo que tengo que ver en la TV u oir?" :D...

Ya despues termina platicando de los chicharrones de la wera que sale en Betty la Fea o de que a el le gustaria concursar en el rival mas debil, chaaaale entonces...¿no que no veia la TV?

Yo por eso tengo los 5 puntos del rober, para lograr una platica amable y armoniosa con un pejista aferrado:

- Si te invita a comer, pidele que lleve sus tortas y su agua de limón porque tiene boicoteado McDonalds, Vips, Bimbo, Coca-Cola, Burguer King, Jumex, etc. (aunque aclara que estas empresas generan miles de empleos con la que sobreviven igual numero de familias mexicanas).

- Pidele de favor que cuando platique contigo no simule la voz ni haga poses de intelectual porque ya viste que debajo de La Jornada trae el sensacional de luchas.

- Llevate tu diccionario para revisar el significado de palabras como "ultraderecha", "yunque", "globalizacion", "neoliberalismo", "macroeconomia", etc... palabras que se oyen muy chidas pero en ocasiones ni ellos mismos entienden.

- Si te pregunta que por quien votaste solo dile "¿interesa mucho en una platica entre amigos el saber por cual plataforma politica vote?", con esto te evitaras un rollote y no sabra que temas sucios sacar "amigos de fox", "pemexgate" o "segundos pisos y videos escandalosos" (este ultimo punto nunca lo sacan porque se quemarian grueso).

- Por ultimo, siempre se ufanan de decir que al zocalo el peje logro reunir 1,000,000 de personas, de todas las edades, de todas las clases. Solo preguntale, ¿sabes cuantos de estos fueron por voluntad propia y cuantos porque sus lideres los mandaron? y saca las estadisticas de "cotos de poder"... 10,000 taxistas piratas, mas de 100,000 ambulantes en el centro historico, mas de 10,000 sexoservidoras, mas de 100,000 invasores de predios, mas de 10,000 abuelitos con pension, etc, etc...

Bueno este es mi punto de vista, conste que si veo televisa, tvazteca, cablevision y oigo el radio pero ellos no deciden lo que pienso yo solo me divierto, algunos tendran su punto de vista y es muy valido pero no creen que ya chole con el peje, con el espurio, con el yunque, con salinas, etc...a fin de cuentas todos los politicos nos aplican la hurracarrana y el martinete, entonces ¿porque dividir que no seria mas facil unir? ¿porque las platicas entre amigos se convierten en un ring politico?.

I 7 WAY's

11.17.2006

El robo o fraude por Internet.

El robo por Internet cada vez es mas común en nuestro país, ¿quien no ha recibido, en estos ultimos dias, correos del llamado phishing? Si, ese que te dice..."estimado usuario de Banamex..blablabla" aun y cuando no somos usuarios de ese banco, te mandan una liga a un sitio en donde la personalizacion te hace pensar que estas en la pagina corporativa del banco y te piden datos de tus cuentas.

Que empresas han hecho depuración de usuarios, cambios de passwords, etc., de sus sistemas contables, administrativos y de facturación, cuando un usuario de su area de sistemas o de su call center deja de pertenecer a la empresa (yo conozco al menos dos grandes empresas que no lo hacen).

Siempre se deja la seguridad a la "buena etica" del usuario que se fue de la empresa o que aún trabaja y la seguridad cada vez esta mas expuesta y nosotros los cuentahabientes no vemos los peligros en los cuales estamos envueltos al hacer compras por Internet o por cualquier metodo, sino veamos que pasa en la historia que inventare.

"Piter Perez trabaja en un call center que se encarga de la venta del producto de moda para bajar de peso. El metodo de pago es unicamente via tarjeta de crédito. La señora Ramirez al ver el promocional por TV marca al 01800PARAGORDAS y le contesta Piter.."
- Si bueno, esta hablando al telefono de ventas del producto "PARAGORDAS", con quien tengo el gusto..
- Habla con la señora Ramirez, quiero comprar la fabulosa crema "PARAGORDAS"
- Ok, requiero algunos de sus datos?
Tipo de Tarjeta, numero de la tarjeta, nombre que aparece en su tarjeta, validez, digito verificador (esto son los tres bla bla bla), direccion, telefono, etc...

La señora muy quitada de la pena deja sus datos a merced de la etica de Piter, este levanta el pedido en su sistema, pero mañosamente guarda los datos del cuentahabiente en una hoja de excel, ya lleva 10 clientes en este dia...

Ahora piensa que hacer con esos datos de tarjetas validas de "personas pudientes" sin ser descubierto, si compra articulos por internet tiene el peligro de ser descubierto porque tiene que dar sus datos para que el producto le sea enviado, pero que pasa si pone un anuncio en el "aviso oportuno del universal" como este:

!!!!!!!XXXXXXXXX GANE DINERO RAPIDO!!
2 a 4 Horas desde su casa por Internet !
Trabajo facil y sencillo, sin salir de casa.
Requisitos: manejo de la PC, Internet , MSN o chat y contar con celular.
Interesados mandar email a Lic. Lopez (Piter Perez).

La señora Galvan, de alla por el norte de la ciudad, que quiere trabajar sin descuidar a sus hijos, lee el periodico, como su hijo va en la secu ya tiene Internet (ese muy bueno de Prodigy Plus, con todo y compu :D ). Le manda un correo al Lic. Lopez, este le contesta explicandole como es el negocio (aplicando la ingenieria social):

"Nuestra empresa se dedica al envio-recepcion de paqueteria, pero apenas estamos iniciando, asi es que nos interesa tener socios o trabajadores en varias partes de la republica y de la ciudad a quienes les lleguen nuestros pedidos de estafeta u otra empresa, para que despues pasen nuestros empleados a recoger la mercancia....por cada envio que recoja le dariamos una comision que asciende a 200 pesos" (algo asi por el estilo, pero mas creible).

La señora al ver que no es nada ilegal y suena convincente acepta la propuesta, por lo cual el Jueves o Viernes el Lic. Lopez o su asistente le informaran cuando le llegara el primer envio.

Piter Perez entra a un sitio de ventas por Internet (de esos que abundan), compra un refri, paga con la tarjeta de la señora Ramirez, da como domicilio de entrega el de la señora Galvan...uno o dos dias mas tarde llega el pedido (Piter revisa el numero de guia por internet), le habla por celular a la señora Galvan, diciendole que ya le llego el pedido por lo cual gente de su empresa pasara a recogerlo...pero tiene que identificarse (esto para tratar de hacerlo aun mas "legal"). Piter se viste con overol y pasa a recoger el refri y pagar sus 200 pesos a la señora Galvan, sin ningun problema.

Como vimos en esta historia existen varios personajes:
La señora Ramirez, que por el deseo de bajar de peso no le importa comprar productos por telefono, dando los datos de su tarjeta de credito a quien sea. Ahora cambien el canal de comunicacion, ahora que la compra se haga por Internet.
La señora Galvan, que por ganarse una lana se deja llevar por estafadores o "burreros" y sera quien despues sea la culpable, porque a ella le llego el articulo.
Piter, que su avaricia es mas grande que su etica, multipliquen el refri por 10,recordar que Piter llevaba 10 datos de clientes en un dia, ahora multipliquenlo por 365, negocio redondo.
La empresa de Piter que aun y cuando sigan haciendo los mejores test psicometricos, no saldran los problemas que tienen sus empleados.

Este post no lo escribi para que "burreros" lo vean como forma de negocio, sino para explicar que en las empresa no se cuenta con seguridad adecuada y no mantienen los datos de los clientes libres de usarlos por gente extraña, se confian de la buena voluntad de los "Piter's" sin saber que esta pasando mas alla de la empresa. Además lo escribi para que esas personas que buscan trabajo y les llega el famoso "trabajo facilito sin salir de casa" revisen bien el estatus de la empresa que en realidad este bien cimentada, que cuente con el aval de las autoridades para trabajar, etc.etc.etc.

Saludos

I7 WAY's

10.30.2006

Los videojuegos en Mexico

La industria del desarrollo de videojuegos es México es realmente escasa, lo cual ha orillado a que cientos de talentos creativos, entre programadores, diseñadores, musicos, etc...decidan probar suerte en EU o algún país europeo.

Y es que nuestro país mas que desarrollador de videojuegos es un gran consumidor de estos, los cuales el 100% son material de importación, basta con ver que cada dia mas videojuegos atraen al público mexicano cautivo metiendole algo de "mexicanizacion" a sus juegos, como esa seleccion mexicana en el FIFA 2006, en donde vez a chavitos preguntandose si el "monito" se parece o no al kikin o el Ghost Recon Advanced Warfighter, en donde la acción se desarrolla en la mismisima ciudad de la ejperanza (falta que pongan a los de la APPO en la plaza Tolsá).

Recuerdo que habian salido, hace algunos años, juegos caseros muy curiosos e imaginativos pero para nada comparables con esos desarrollados por grandes trasnacionales productoras de
videojuegos que invierten millones de dolares en sus juegos. Recuerdo uno chistosisimo donde un sus desarrolladores emulan a la mexicana el Mortal Kombat (ese de Midway) cambiando a Kano (la encarnación del mal) por el Zalinas (la otra encarnación del mal a la mexicana) o a Raiden por el Santo, sale hasta un microbusero yo logre instalar ese videojuego y vaya que era muy rudimentario pero fue un buen esfuerzo de los chavos, desgraciadamente creo que desaparecio el proyecto.

Ahora bien, hace poco estuve navegando por la red y de casualidad me tope con una escuela de Videojuegos EN MEXICO, su nombre es el Instituto Aztec Tech, el cual al leer el temario de su Licenciatura en Diseño Gráfico de Videojuegos y Cinematografía Digital me cae que si suenan bastante interesantes (ya hasta me dieron ganas de preguntar por uno).

Ya despues me eche un clavado a ver sus proyectos en puerta y me latio su World Masters y ando en eso de contestar su cuestionario para ser Beta Tester.

Chanclas al leer lo que publicaron ahi me acorde de ese primer videojuego que hice en Pascalito y algunas funciones en ASM, alla por el 96, sino mal recuerdo lo llame "Cracken", era un avioncito (tipo Space Invaders) el cual iba destruyendo otros aviones enemigos, me funcionaba muy bien en mi 386, pero oh sorpresa, cometi la burrada de hacer un delay con un FOR y cuando llego la 486 y su consiguiente aumento en el ciclo de reloj, malditos aviones ni se veian de lo rapido que bajaban, pero me cae que en aquellos años era un halago poder jugar mi propio juego y hacer lo que yo quisiera con el...por ahi lo he de tener ya despues lo publico.

Bueno eso fue todo el dia de hoy...continuare revisando en la red si hay algun jueguito mexicano y hablar de el... I 7 WAY's

10.20.2006

Software Libre Legal

El Software Libre en Mexico avanza a paso realmente lento, mientras otros países como Brasil, Croacia e India se ha adoptado el Software Libre como bandera de progreso y libertad informática, en nuestro país se le ve como una lucha entre ricos y pobres (o mejor dicho Microsoft vs usuarios).

Para poner algunos ejemplos, a Croacia se le ha considerado la nación Open Source y es que el gobierno croata ha adoptado una política tecnológica basada en el software libre y migrará todas sus soluciones software a desarrollos Open Source.

En Brasil, en Octubre , su presidente dictó un decreto para implementar el software libre en el Gobierno Brasileiro, y poner a ese país (exportador de futbolistas, unos chafas otros buenos) como productor de reales soluciones informáticas y no como un consumidor de programas extranjeros. Basta con hecharle una ojeada a su "Referencia de Migración para Software Libre del Gobierno Federal", en el cual explica a detalle la migración y de una manera muy escueta ,pero valida, las razones que tuvieron para adoptar el software libre:

1.- Nivel de Seguridad proporcionado por el Software Libre.
2.- Eliminación de los modelos compulsorios que los modelos propietarios imponen periodicamente a sus usuarios; face a la discontinuidad de soporte entre versiones.
3.- Independencia técnologica.
4.- Desarrollo de conocimiento local.
5.- Posibilidad de auditabilidad de los sistemas.
6.- Independencia de los proveedores unicos.

Y se agregaria los altos costos por uso de licencias.

Ahora bien, como decia al inicio el software libre en México avanza a pasos chiquitos, basta con ver las aplicaciones que se han adoptado por el Gobierno del Distrito Federal (como el de expedición de Licencias de conducir) lo cual ha generado un ahorro potencial por el uso de licencias (que despues el ahorro lo despilfarran pero eso es otra cosa), asi como la
la creación del Laboratorio de Informática y Software Libre de la Subdirección de Informática .

Si el Gobierno Federal con su vilipendiado proyecto de E-Mexico, hubiera hecho un poquitin de caso al proyecto de Miguel de Icaza con su "El impacto al sistema e-Mexico de la incorporación de Software Libre", me cae que otro pájaro nos estaria cantando en materia de dependencia informatica en el pais.

Por último, para todos aquellos escepticos del Software Libre, esos que no tienen justificación alguna y descalifican todo y dicen:

"¿quien dara soporte al sistema?"
¿a poco Microsoft nos da soporte cuando nos sale la pantallita azul?, ¿que no tenemos que formatear?

"¿y la seguridad?" ¿y los worms, virus, spywares, troyanos y demas que inundan nuestra maquina y la hace cada dia mas lenta?

"¿lo gratuito es de mala calidad?" ¿y el Office XP que a cada rato se me truena y me pide insertar el disco es gratuito?

A todos ellos les comento la definición de Software Libre:

Software Libre es software disponible, gratuita o comercialmente, con las premisas de libertad de libertad de instalación; plena utilización; acceso al código fuente; posibilidad de modificaciones o perfeccionamientos para necesidades especificas; distribución de la forma original con o sin costos. Esa definición remarca que es importante "no confundir software Libre con Software Gratis, porque la libertada asociada al software libre de copiar, modificar o distribuir, independe de gratuidad. Existe programas que pueden ser obtenidos gratuitamente pero no pueden ser modificados ni distribuidos.

Bueno eso fue todo el dia de hoy, ojala y algun dia llegue el "mesias" (no el trópical) que le heche un poco de coco y vea que es lo que le conviene mas al país y no nada mas viendo sus intereses.!

I 7 WAY's

10.19.2006

Pirateandose videos de Youtube y google.

Hace algún tiempo entre a la página de youtube buscando videos de peleas de la PRIDE UFC, hay miles de videos (piratas por supuesto). Entonces me pregunte, ¿como llevarlos en una ipod o bajarlos a mi PC y quemarlos en un CD para verlos en mi DVD (ahorrandome asi los 270 pesos que cuestan en el MixSuck)?.

Entonces me di a la tarea de buscar alguna herramienta que permitiera piratear esos videos piratas :D.

Me meti al google y encontre un plugin para firefox muy chido, Videodownloader. Este plugin añade un iconito de una cinta de video y un diskette en la parte inferior izquierda de la barrita de estado, desde la pagina de youtube donde este el video que quieras bajar le das click en el icono del videodowloader y te abre una ventana que dice "Descargar video" y un botón de download link, al hacer click en el boton te pregunta por la ruta donde quieres descargar el video y el nombre de este y LISTO!, ya tienes el video en formato FLV (Flash Video Files de Macromedia), puedes verlo en tu PC con FLV Player.

Ahora el siguiente paso es recodificarlo a un formato adecuado para verlo en tu DVD o en tu IPOD o en el dispositivo que gustes, yo por lo general utilizo MediaCoder, para pasarlo al formato que prefiera.

Asi como hay herramientas para destripar videos y bajarlos a tu PC, tambien podemos bajar el audio de mySpace , para eso yo utilizo una fabulosa herramienta My Space MP3 Gopher este programa es muy sencillo de utilizar.solo bajalo, ejecutalo, pon el friendID...y listo...ya estarás bajando Audio a tu PC con formato MP3.

Bueno después continuamos con el destripación en la red, por lo pronto....I 7 WAY's

Salute!