SlideShare ist ein Scribd-Unternehmen logo
1 von 19
"Nadie será objeto de injerencias arbitrarias en su vida privada, su familia, su
domicilio o su correspondencia, ni de ataques a su honra o a su reputación.
Toda persona tiene derecho a la protección de la ley contra tales injerencias o
ataques.“

                      Art. 12 Declaración Universal de Derechos Humanos, 1948




...Dadme 10 Hackers y dominare el mundo en 24 horas...

Están en tu disco duro. Están en tu módem. Están en tu teclado. Están
en todas partes y su
Reino es la gran telaraña de Internet y los bits que viajan por la Red.
Desde los primero albores del hacking siempre se ha mantenido una extraña
relación entre estos particulares personajes, lo legal, lo ético y lo moral, siendo
estas características, lo que intentan resaltar para esclarecer la diferencia entre
cada uno de los clanes existentes en la red.
Personas que te encuentras en la calle fueron entrevistadas y posteriormente sus
opiniones aparecieron en un libro, estas personas dan su opinión de lo que es un
hacker, respondiendo a la pregunta:

Un niño entrevistado
...si, son personas muy inteligentes que lo saben todo acerca de los ordenadores y
odian a Bill Gates.
Son genios...yo quiero ser uno de ellos cuando sea mayor!

Una mujer de poca edad es entrevistada
...Hackers ?...son esos tipos que se pasan el día y la noche delante del
ordenador...y que...lo saben todo a través de el...

Un anciano entrevistado
...Un jaaa...qué ? que es eso ?
¿Cuál es el origen de la palabra hack/hacker?

El origen de esta palabra empieza por el termino hack –algo así como golpear con un hacha
en ingles- que se usaba como forma familiar para describir como los técnicos telefónicos
arreglaban las cajas defectuosas, asentándoles un golpe seco… quien hacia esto se le
definía como un hacker.
Cadahistoria relata clanes tiene diferentes campos y fines pero condefectuosos, fallaban
Otra uno de estos que como los primeros ordenadores grandes y un campo en común
“la informática”.Los que los manejaban se devanaban los sesos creando rutas para
continuamente.
aumentar la velocidad y cosas parecidas. A estos actos se les denominaba “hacks” y a
Estos personajes Se mueven en una delgada e indefinida barrera que separa lo legal de lo
quienes las realizaban eran “hackers”.
ilegal. Las instituciones y las multinacionales del software les temen, la policía los
O simplemente se les denominaba hacker a aquel experto que en cualquier campo
persigue y modificando el orden de funcionamiento del aparato, superando sus limitaciones
disfrutaba hay quien los busca para contratarlos.
y generándole una gran satisfacción.

Según la "jergon" (Jerga Hacker) hasta siete definiciones y variados orígenes de la palabra.
¿Son delincuentes?
En el presente se maneja la etimología más ampliamente aceptada en el Underground
digital. hacker no realizan vandalismo al momento de infiltrarse, por otro lado surgieron
No, los
diferentes clanes derivados de ellos que si los realizaban
• Crackers
• Phreacker
• Carding
• trashing
En un pequeño fragmento sobre la historia del MIT (Massachusetts institute of technology)
podemos ver que:

El TX-0 era uno de las primeras computadoras que funcionaban con transistores en lugar de
con lámparas de vacío.
El TX-0 no usaba tarjetas sino que disponía de un teclado en el que el propio usuario tecleaba
susDel fragmento anterior podemos obtener el perfil principal: que luego se introducía en
     programas, que quedaban codificados en una cinta perforada
el ordenador. El programa era entonces ejecutado, y si algo iba mal, el mismo usuario se
    • Un hacker es a todas luces, alguien con profundos conocimientos sobre la
podía sentar en la consola del TX-0 e intentar corregir el problema directamente usando una
serie de interruptores y controles.
       tecnología.
    • Tiene ansias de saberlo todo, de obtener conocimiento.
    • Le gusta (apasiona) la investigación.
Dado que sólo deldisponía un equivalente a 9 KB de memoria, en forma creativa.
    • Disfruta se reto intelectual y de rodear las limitaciones era fundamental optimizar al
máximo los programas que se hacían,las características del sistema estudiado, aprovechar los
    • Busca la forma de comprender por lo que una de las obsesiones fundamentales de
que losus posibilidades y por último modificarlo y observar los resultados.
        usaban y se consideraban hábiles era hacer los programas tan pequeños como fuera
posible, eliminando alguna instrucción aquí y allá,SI a la sociedad informada. de hacer las
    • Dicen NO a la sociedad de la información y o creando formas ingeniosas
cosas. A estos apaños ingeniosos se les llamaba "hacks" y de ahí es de dónde viene el término
"Hacker", denominación que uno recibía de sus compañeros
La policía compara su incursión en una computadora ajena con la de un
ladrón en un domicilio privado; pero para ellos la definición valida es:
 "... no rompemos la cerradura de la puerta ni les robamos nada de sus
casas, nosotros buscamos puertas abiertas, entramos, miramos y
salimos... eso lo pintes como lo pintes, no puede ser un delito".

Sin embargo La opinión del abogado español, experto en delito
informático, Carlos Sánchez Almeida parece coincidir con esta última
posición al decir: "... si un Hacker entra en un sistema, sin romper puertas
y sin modificar los contenidos no se puede penalizar su actuación"
Existen básicamente cinco clases de cosas que un hacker puede hacer para obtener el
respeto de otros efectivo de transformarse en un maestro es imitar la mentalidad de los
    El modo más hackers:
    maestros, no sólo intelectualmente, sino además emocionalmente.
• Lo primeroaprender a puntuarse, principalmente, en función de lo queque otros
    Se deberá (el aspecto central y más tradicional) es escribir programas los los otros
   hackers opinen son divertidos y/o útiles, y obtenidas fuentes delmotivo pora lacual no
    hackers piensan acerca de las habilidades donar los (éste es el programa el cultura
   hacker para que sean utilizados. hasta que otros hackers lo denominen así de
    se puede ser un hacker de verdad
    manera consistente).
• Ayudar a probar y depurar software libre. Son reconocidas aquellas personas que
   depuran los errores del software libre. Es considerado un buen Beta-Tester aquelpor
    El status y reputación se gana no mediante la dominación de otras personas, no que
   sabe cómo describir claramente los síntomas, que puede localizar sino por donar los
    ser hermoso/a, ni por tener cosas que las otras personas desean, correctamente
    cosas: específicamente su tiempo, su creatividad y el resultado de sus habilidades.
   problemas, que tolera los errores en una entrega apurada, y que está dispuesto a aplicar
   unas cuantas rutinashackerismo es lo que los antropólogos denominan
    Específicamente, el sencillas de diagnóstico.
                                   "cultura de la donación".
• Recolectar y filtrar información útil e interesante y construir páginas Web o documentos
   como FAQs y ponerlos a disposición de los demás.

• Ayudar a mantener en funcionamiento la infraestructura.

• Hacer algo por la cultura hacker en sí misma.
Un Hackerlado lo que si caracteriza asiempre enes lo continua búsqueda de información,
  Por otro es una persona que está un hacker una siguiente:
vive para aprender y todo para él es un reto; no existen barreras, y lucha por la difusión
  • de información, distribución de software sin
libreUn verdadero Hacker es curioso y paciente. costo y la globalización de la
  • Un verdadero Hacker no se mete en el sistema para borrarlo todo o para vender lo
comunicación.
      que consiga. Quiere aprender y satisfacer su curiosidad.
  • Un Hacker es inconformista
  • Un Hacker es discreto
  • Un Hacker disfruta con la exploración de los detalles de los sistemas programables y
      aprovecha sus posibilidades.
El•concepto de hacker, generalmente es confundido erróneamente con losbien. que
      Un Hacker programa de forma entusiasta (incluso obsesiva), rápido y mitos
  • Un Hacker es experto en
existen acerca de este tema: un programa en particular, o realiza trabajos
      frecuentemente usando cierto programa.
• • Un hacker es pirata. congregarse.
      Los Hackers suelen
• • Un hacker esdisfrutaentra en intelectual de superar o dedica a destruir la información
      Un Hacker el que del reto los sistemas ajenos y se rodear las limitaciones de forma
    almacenada en ellos.
      creativa.
No es necesario ser un nerd para ser un hacker. Ayuda, sin embargo, y muchos hackers
son nerds. Al ser un marginado social, el nerd puede mantenerse concentrado en las
cosas realmente importantes, como pensar y hackear.




Por esta razón, muchos hackers han adoptado la etiqueta "nerd" e incluso utilizan
el término "Geek" como insignia de orgullo: es una forma de declarar su propia
independencia de las expectativas sociales normales.
Entre las personas que dedicaban sus esfuerzos a romper la seguridad como reto
intelectual hubo un grupo (con no tan buenas intenciones) que trabajaba para
conseguir Crackers , en realidad,ajena. Así nació: intenciones van más
       Los una tarjeta de crédito son hackers cuyas
El Phreaking, es investigación. Esmedio de la cual algunasfines maliciosos
       allá de la la actividad por una persona que tiene personas con ciertos
• El Carding , esherramientas de hardware habilidadespueden engañar a(o sus
       o de venganza, quiere demostrar sus y software, pero de la
conocimientos y el uso (o generación) ilegitimo de las tarjetas de crédito las
compañías telefónicas paraoqueotras personas con elquede obtener los bienes
    números), pertenecientessimplemente personasllamadas que se hacen.
       manera equivocada a éstas no cobren las fin hacen daño solo
       por diversión.
    realizando fraude con ellas. Se relaciona mucho con el Hacking y el Cracking,
    mediante los cuales se consiguen los números de las tarjetas.

• El Trashing , que consiste en rastrear en las papeleras en busca de información,
  contraseñas o directorios.
1.  El mundo está lleno de problemas fascinantes que esperan ser resueltos.
2.  El esfuerzo requiere motivación.
3.  Nadie debería tener que resolver un problema dos veces.
4.  Los cerebros creativos son un recurso valioso y limitado.
5.  Lo aburrido y lo rutinario es malo.
6.  Los hackers (y las personas creativas en general) no deberían ser sometidas a
    trabajos rutinarios, porque cuando esto sucede significa que no están resolviendo
    nuevos problemas.
7. La libertad es buena.
8. Los hackers son naturalmente anti-autoritaristas.
9. La actitud no es sustituto para la competencia.
10. Tener la actitud para ser hacker no alcanza
El conjunto de habilidades cambia lentamente a lo largo del tiempo a medida que la
tecnología crea nuevas tecnologías y descarta otras por obsoletas. Por ejemplo, hace
tiempo, se incluía la programación en lenguaje de máquina y Assembler, y no se hablaba
de HTML. Un buen hacker incluye las siguientes reglas en su itinerario:




• Aprender a programar. Esta es, por supuesto, la habilidad fundamental del hacker. Se
  deberá aprender como pensar en los problemas de programación de una manera
  general, independiente de cualquier lenguaje.
• Aprender Unix. El paso más importante es obtener un Unix libre, instalarlo en una
  máquina personal, y hacerlo funcionar.
Desde el principio los hackers desarrollaron un código de ética o una serie de
 principios que eran tomados como un acuerdo implícito y no como algo escrito
 o fijo:


I.  El acceso a las computadoras debe ser ilimitado y total.
II. El acceso a la información debe ser libre y gratuito.
III.Desconfíen de la autoridad, promuevan la descentralización.
IV. Los hackers deben ser juzgados por su habilidad, no por criterios absurdos como
    títulos, edad, raza o posición social.
V. Se puede crear arte y belleza en una computadora.
VI. Las computadoras pueden cambiar tu vida para mejor.
Así también se desarrollaron unos "Mandamientos" en los cuales
        se basa un hacker a la hora de actuar sobre los sistemas que ataca:

1. Nunca destroces nada intencionadamente en la PC que estés hackeando.
2. Modifica solo los ficheros que hagan falta para evitar tu detección y asegurar tu acceso
    futuro al sistema.
3. Nunca dejes tus datos reales, tu nombre o tu teléfono en ningún sistema, por muy
    seguro que creas que es.
4. Ten cuidado a quien le pasas información. A ser posible no pases nada a nadie que no
    conozcas su voz, número de teléfono y nombre real.
5. Nunca dejes tus datos personales en un BBS, si no conoces al SysOp, déjale un mensaje
    con la lista de gente que pueda responder por tí.
6. Nunca hackees en computadoras del gobierno. El gobierno puede permitirse gastar
    fondos en buscarte, mientras que las universidades y las empresas particulares no.
7. No uses Blue Box a menos que no tengas un PAD local o número gratuito al que
    conectarte, si se abusa de la Blue Box, puedes ser cazado.
8. No dejes en mucha información del sistema que estas hackeando. Di sencillamente
    "estoy trabajando en ..." pero no digas a quien pertenece, ni el número de teléfono,
    dirección, etc.
9. No te preocupes en preguntar, nadie te contestara. Piensa que por responderte a una
    pregunta, pueden cazarte a ti, al que te contesta o a ambos.
10. Punto final. Hasta que no estés realmente hackeando, no sabrás que es...
• WANNABER
• GURUS:
Es aquella persona que desea ser hacker pero estos consideran que su coeficiente no da
Son considerados los maestros y los encargados de "formar" a los futuros hackers.
para tal fin.
• LAMERS O SCRIPT-KIDDERS
• SAMURAI
Son aprendices que presumen de lo que no son aprovechando los conocimientos del
Son lo más parecido a una amenaza pura.
hacker y lo ponen en práctica sin saber.
• PIRATAS INFORMATICOS
• COPYHACKERS
Este personaje (generalmente confundido con el hacker) es el realmente peligroso desde el
Literalmente son falsificadores sin escrúpulos que comercializan todo lo copiado (robado).
punto de vista del Copyright
• BUCANEROS
• CREADORES DE VIRUS
Son comerciantes sucios que venden los productos crackeados por otros.
se consideran a sí mismos desarrolladores de software; y los que infectan los sistemas con
• NEWBIE
los virus creados.
Son los novatos del hacker.
Hasta aquí se ha presentado al personal como víctima de atacantes externos; sin
embargo, de los robos, sabotajes o accidentes relacionados con los sistemas
informáticos, el 70% (1) son causados por el propio personal de la organización
propietaria de dichos sistemas ("Inside Factor").
Suele decirse que todos tenemos un precio (dinero, chantaje, factores psicológicos, etc.),
por lo que nos pueden arrastrar a robar y vender información o simplemente
proporcionar acceso a terceros.

los ataques pueden ser del tipo pasivos o activos, y el personal realiza ambos
indistintamente dependiendo de la situación concreta.



Dentro de este espectro podemos encontrar:

•   PERSONAL INTERNO
•   EXEMPLEADO
•   CURIOSOS
•   TERRORISTAS
•   INTRUSOS REMUNERADOS
Para minimizar el daño que un atacante interno puede causar se pueden seguir estos
principios fundamentales:
Si bien estas normas pueden aplicarse a las organizaciones, no podrán hacerlo
• Una norma básica, sería verificar cada aspirante a ser llamadoempleado; son
en Necesidad de conocimiento (Need to Know): comúnmente nuevo mínimo
    instituciones como una universidad, donde la mayoría de los atacantes
alumnos ytampoco debemos olvidar que el hecho de que de alumnos (y
   aunque no podrá verificarse los antecedentes de miles alguien entre
    privilegio.
• "limpio" a la prohibir su acceso por ser estos dudosos). así durante de la las
tampoco ético organización no implicaactividadesa seguir De esta forma, en
    Conocimiento parcial (dual control): las que vaya más delicadas dentro el
redes de InvestigaciónenDesarrollo y mucho acceso público debemos ceñirnos
   tiempo que trabaje yrealizadas por dos personas competentes
    organización deben ser la misma, (I+D) de menos cuando abandone su
• trabajo. de funciones: la mayor amenaza del conocimiento parcial de tareas es la
    Rotación
a otros mecanismos de control y casi siempre se opta por las sanciones a
    complicidad de dos responsables
todos aquellos que utilicen el centro paradefinan y separen correctamente las
• Separación de funciones: es necesario que cometer delitos informáticos.
  funciones de cada persona
• Cancelación inmediata de cuenta: cuando un empleado abandona la organización se
  debe cancelar inmediatamente el acceso a sus antiguos recursos y cambiar las
  claves que el usuario conocía
En un operativo por parte de la policía de México, fue detenido el pasado 18 de
julio, el experto en sistemas, Ricardo Reyes Orozco, de 20 de años, de
nacionalidad Mexicana, que vulneró los sistemas de Banca Net (Portal
electrónico de Banamex, uno de los bancos más importantes de México).
En el reporte de la Procuraduría General de Justicia del DF afirma que “Por
transferir, vía banca net, 3 millones 612 mil 500 pesos a su cuenta personal,
defraudó a una institución bancaria, por lo que un joven especialista en
sistemas de cómputo, fue capturado y consignado a un penal del sur de la
ciudad.”

Y es que el Joven, de 20 años de edad, especializado en Sistemas de Computo,
transfirió por Internet, los saldos de una cuenta del banco a su propia cuenta, y
se presento mas tarde a retirar diferentes cantidades en distintas sucursales.
Logro retirar $48,700 dólares aproximadamente (526 mil pesos), cobrando 29
cheques en diferentes días.
Al detectar el personal del Banco los sospechosos retiros, entretuvieron al
Hacker mientras llamaban a la policía, y finalmente fue detenido.
Fue ingresado al Reclusorio Preventivo Sur, por el delito de fraude al banco ya
que en México no existe como tal la figura de “Delito informático”.

Weitere ähnliche Inhalte

Was ist angesagt?

Riesgos y seguridad de las computadoras
Riesgos y seguridad de las computadorasRiesgos y seguridad de las computadoras
Riesgos y seguridad de las computadorasJhoger Hernández
 
Riesgos y seguridad en las computadoras
Riesgos y seguridad en las computadorasRiesgos y seguridad en las computadoras
Riesgos y seguridad en las computadorasSharlotEsis
 
Solución guia s.operativos_294503harold gaspar
Solución  guia s.operativos_294503harold gasparSolución  guia s.operativos_294503harold gaspar
Solución guia s.operativos_294503harold gasparharoldm2011
 
Solución guia s.operativos_294503
Solución  guia s.operativos_294503Solución  guia s.operativos_294503
Solución guia s.operativos_294503haroldm2011
 
Solución guia s.operativos_294503
Solución  guia s.operativos_294503Solución  guia s.operativos_294503
Solución guia s.operativos_294503haroldm2011
 
Seguridad Informatica: Hackers
Seguridad Informatica:  HackersSeguridad Informatica:  Hackers
Seguridad Informatica: Hackerssalsa2011
 
Revista riesgo y seguridad en los computadores
Revista riesgo y seguridad en los computadoresRevista riesgo y seguridad en los computadores
Revista riesgo y seguridad en los computadoresAngeluz Bolívar
 
Riesgo y seguridad en los computadores
Riesgo y seguridad en los computadoresRiesgo y seguridad en los computadores
Riesgo y seguridad en los computadoresNelson R Morales M
 
Seguridad y riesgo de las computadoras
Seguridad y riesgo de las computadorasSeguridad y riesgo de las computadoras
Seguridad y riesgo de las computadorasyulianny_perez_23
 
Amenazas informáticas y su posibles solución
Amenazas informáticas y su posibles solución Amenazas informáticas y su posibles solución
Amenazas informáticas y su posibles solución 1Btic
 
Delicuentes informaticos
Delicuentes informaticosDelicuentes informaticos
Delicuentes informaticosdanitamab
 

Was ist angesagt? (13)

Riesgos y seguridad de las computadoras
Riesgos y seguridad de las computadorasRiesgos y seguridad de las computadoras
Riesgos y seguridad de las computadoras
 
Rafael sanchez
Rafael sanchezRafael sanchez
Rafael sanchez
 
Riesgos y seguridad en las computadoras
Riesgos y seguridad en las computadorasRiesgos y seguridad en las computadoras
Riesgos y seguridad en las computadoras
 
Solución guia s.operativos_294503harold gaspar
Solución  guia s.operativos_294503harold gasparSolución  guia s.operativos_294503harold gaspar
Solución guia s.operativos_294503harold gaspar
 
Solución guia s.operativos_294503
Solución  guia s.operativos_294503Solución  guia s.operativos_294503
Solución guia s.operativos_294503
 
Solución guia s.operativos_294503
Solución  guia s.operativos_294503Solución  guia s.operativos_294503
Solución guia s.operativos_294503
 
Seguridad Informatica: Hackers
Seguridad Informatica:  HackersSeguridad Informatica:  Hackers
Seguridad Informatica: Hackers
 
Revista riesgo y seguridad en los computadores
Revista riesgo y seguridad en los computadoresRevista riesgo y seguridad en los computadores
Revista riesgo y seguridad en los computadores
 
Riesgo y seguridad en los computadores
Riesgo y seguridad en los computadoresRiesgo y seguridad en los computadores
Riesgo y seguridad en los computadores
 
Seguridad y riesgo de las computadoras
Seguridad y riesgo de las computadorasSeguridad y riesgo de las computadoras
Seguridad y riesgo de las computadoras
 
Hackers
HackersHackers
Hackers
 
Amenazas informáticas y su posibles solución
Amenazas informáticas y su posibles solución Amenazas informáticas y su posibles solución
Amenazas informáticas y su posibles solución
 
Delicuentes informaticos
Delicuentes informaticosDelicuentes informaticos
Delicuentes informaticos
 

Andere mochten auch

Tipos de amenazas en Seguridad Informática
Tipos de amenazas en Seguridad InformáticaTipos de amenazas en Seguridad Informática
Tipos de amenazas en Seguridad InformáticaEdgar López Romero
 
217 Debilidades Humanas
217 Debilidades Humanas217 Debilidades Humanas
217 Debilidades HumanasMireia Buchaca
 
El peque o libro rojo de aa
El peque o libro rojo de aaEl peque o libro rojo de aa
El peque o libro rojo de aaJorge Frantos
 
Trabajo en Equipo: Los fundamentos
Trabajo en Equipo: Los fundamentosTrabajo en Equipo: Los fundamentos
Trabajo en Equipo: Los fundamentoseduamericas
 
Mantenimiento unidad vi
Mantenimiento unidad viMantenimiento unidad vi
Mantenimiento unidad viHBTECH
 
Amenazas y vulnerabilidades en la informática
Amenazas y vulnerabilidades en la informáticaAmenazas y vulnerabilidades en la informática
Amenazas y vulnerabilidades en la informáticaCarolina Cols
 
Mision y vision personal
Mision y vision personalMision y vision personal
Mision y vision personallauris811
 
Mi misión y visión personal
Mi misión y visión personalMi misión y visión personal
Mi misión y visión personalGeral Molano
 
Misión & visión personal a ndrea
Misión & visión personal a ndreaMisión & visión personal a ndrea
Misión & visión personal a ndreaPauli Orellano
 
Riesgos y amenazas de la informacion
Riesgos y amenazas de la informacionRiesgos y amenazas de la informacion
Riesgos y amenazas de la informacionJean Carlos Leon Vega
 

Andere mochten auch (14)

Debilidades Humanas
Debilidades HumanasDebilidades Humanas
Debilidades Humanas
 
Tipos de amenazas en Seguridad Informática
Tipos de amenazas en Seguridad InformáticaTipos de amenazas en Seguridad Informática
Tipos de amenazas en Seguridad Informática
 
217 Debilidades Humanas
217 Debilidades Humanas217 Debilidades Humanas
217 Debilidades Humanas
 
El peque o libro rojo de aa
El peque o libro rojo de aaEl peque o libro rojo de aa
El peque o libro rojo de aa
 
Las Verdaderas Debilidades Humanas
Las Verdaderas Debilidades HumanasLas Verdaderas Debilidades Humanas
Las Verdaderas Debilidades Humanas
 
Trabajo en Equipo: Los fundamentos
Trabajo en Equipo: Los fundamentosTrabajo en Equipo: Los fundamentos
Trabajo en Equipo: Los fundamentos
 
Fracaso Escolar
Fracaso EscolarFracaso Escolar
Fracaso Escolar
 
Mantenimiento unidad vi
Mantenimiento unidad viMantenimiento unidad vi
Mantenimiento unidad vi
 
Amenazas y vulnerabilidades en la informática
Amenazas y vulnerabilidades en la informáticaAmenazas y vulnerabilidades en la informática
Amenazas y vulnerabilidades en la informática
 
Mision y vision personal
Mision y vision personalMision y vision personal
Mision y vision personal
 
Mi misión y visión personal
Mi misión y visión personalMi misión y visión personal
Mi misión y visión personal
 
12 amenazas a la seguridad de la información
12 amenazas a la seguridad de la información12 amenazas a la seguridad de la información
12 amenazas a la seguridad de la información
 
Misión & visión personal a ndrea
Misión & visión personal a ndreaMisión & visión personal a ndrea
Misión & visión personal a ndrea
 
Riesgos y amenazas de la informacion
Riesgos y amenazas de la informacionRiesgos y amenazas de la informacion
Riesgos y amenazas de la informacion
 

Ähnlich wie Derechos a la privacidad y reputación según la Declaración Universal de Derechos Humanos

Ähnlich wie Derechos a la privacidad y reputación según la Declaración Universal de Derechos Humanos (20)

La ética hacker
La ética hackerLa ética hacker
La ética hacker
 
Sin título 1
Sin título 1Sin título 1
Sin título 1
 
Presentacion hackers
Presentacion hackersPresentacion hackers
Presentacion hackers
 
Hackers y Crackers
Hackers y CrackersHackers y Crackers
Hackers y Crackers
 
Hackers
HackersHackers
Hackers
 
HACKER Y LA INFORMÁTICA FORENSE
HACKER Y LA INFORMÁTICA FORENSE HACKER Y LA INFORMÁTICA FORENSE
HACKER Y LA INFORMÁTICA FORENSE
 
Deveres de slacher
Deveres de slacherDeveres de slacher
Deveres de slacher
 
Definicion de hacker.
Definicion de hacker.Definicion de hacker.
Definicion de hacker.
 
Clase01 - Curso Hacker Ético
Clase01 - Curso Hacker ÉticoClase01 - Curso Hacker Ético
Clase01 - Curso Hacker Ético
 
Viaje hacking
Viaje hackingViaje hacking
Viaje hacking
 
A.M.Marco Modulo I
A.M.Marco Modulo IA.M.Marco Modulo I
A.M.Marco Modulo I
 
Hackers
HackersHackers
Hackers
 
Dn13 u3 a16_g.o.a.i
Dn13 u3 a16_g.o.a.iDn13 u3 a16_g.o.a.i
Dn13 u3 a16_g.o.a.i
 
Los clanes de_la_red
Los clanes de_la_redLos clanes de_la_red
Los clanes de_la_red
 
Informatica Carlos Vargas
Informatica Carlos VargasInformatica Carlos Vargas
Informatica Carlos Vargas
 
Hacker
HackerHacker
Hacker
 
HACKERS
HACKERSHACKERS
HACKERS
 
HACKERS Y CRACKERS
HACKERS Y CRACKERSHACKERS Y CRACKERS
HACKERS Y CRACKERS
 
Hackers
HackersHackers
Hackers
 
Tipos de Hackers
Tipos de HackersTipos de Hackers
Tipos de Hackers
 

Derechos a la privacidad y reputación según la Declaración Universal de Derechos Humanos

  • 1.
  • 2. "Nadie será objeto de injerencias arbitrarias en su vida privada, su familia, su domicilio o su correspondencia, ni de ataques a su honra o a su reputación. Toda persona tiene derecho a la protección de la ley contra tales injerencias o ataques.“ Art. 12 Declaración Universal de Derechos Humanos, 1948 ...Dadme 10 Hackers y dominare el mundo en 24 horas... Están en tu disco duro. Están en tu módem. Están en tu teclado. Están en todas partes y su Reino es la gran telaraña de Internet y los bits que viajan por la Red.
  • 3. Desde los primero albores del hacking siempre se ha mantenido una extraña relación entre estos particulares personajes, lo legal, lo ético y lo moral, siendo estas características, lo que intentan resaltar para esclarecer la diferencia entre cada uno de los clanes existentes en la red. Personas que te encuentras en la calle fueron entrevistadas y posteriormente sus opiniones aparecieron en un libro, estas personas dan su opinión de lo que es un hacker, respondiendo a la pregunta: Un niño entrevistado ...si, son personas muy inteligentes que lo saben todo acerca de los ordenadores y odian a Bill Gates. Son genios...yo quiero ser uno de ellos cuando sea mayor! Una mujer de poca edad es entrevistada ...Hackers ?...son esos tipos que se pasan el día y la noche delante del ordenador...y que...lo saben todo a través de el... Un anciano entrevistado ...Un jaaa...qué ? que es eso ?
  • 4. ¿Cuál es el origen de la palabra hack/hacker? El origen de esta palabra empieza por el termino hack –algo así como golpear con un hacha en ingles- que se usaba como forma familiar para describir como los técnicos telefónicos arreglaban las cajas defectuosas, asentándoles un golpe seco… quien hacia esto se le definía como un hacker. Cadahistoria relata clanes tiene diferentes campos y fines pero condefectuosos, fallaban Otra uno de estos que como los primeros ordenadores grandes y un campo en común “la informática”.Los que los manejaban se devanaban los sesos creando rutas para continuamente. aumentar la velocidad y cosas parecidas. A estos actos se les denominaba “hacks” y a Estos personajes Se mueven en una delgada e indefinida barrera que separa lo legal de lo quienes las realizaban eran “hackers”. ilegal. Las instituciones y las multinacionales del software les temen, la policía los O simplemente se les denominaba hacker a aquel experto que en cualquier campo persigue y modificando el orden de funcionamiento del aparato, superando sus limitaciones disfrutaba hay quien los busca para contratarlos. y generándole una gran satisfacción. Según la "jergon" (Jerga Hacker) hasta siete definiciones y variados orígenes de la palabra. ¿Son delincuentes? En el presente se maneja la etimología más ampliamente aceptada en el Underground digital. hacker no realizan vandalismo al momento de infiltrarse, por otro lado surgieron No, los diferentes clanes derivados de ellos que si los realizaban • Crackers • Phreacker • Carding • trashing
  • 5. En un pequeño fragmento sobre la historia del MIT (Massachusetts institute of technology) podemos ver que: El TX-0 era uno de las primeras computadoras que funcionaban con transistores en lugar de con lámparas de vacío. El TX-0 no usaba tarjetas sino que disponía de un teclado en el que el propio usuario tecleaba susDel fragmento anterior podemos obtener el perfil principal: que luego se introducía en programas, que quedaban codificados en una cinta perforada el ordenador. El programa era entonces ejecutado, y si algo iba mal, el mismo usuario se • Un hacker es a todas luces, alguien con profundos conocimientos sobre la podía sentar en la consola del TX-0 e intentar corregir el problema directamente usando una serie de interruptores y controles. tecnología. • Tiene ansias de saberlo todo, de obtener conocimiento. • Le gusta (apasiona) la investigación. Dado que sólo deldisponía un equivalente a 9 KB de memoria, en forma creativa. • Disfruta se reto intelectual y de rodear las limitaciones era fundamental optimizar al máximo los programas que se hacían,las características del sistema estudiado, aprovechar los • Busca la forma de comprender por lo que una de las obsesiones fundamentales de que losus posibilidades y por último modificarlo y observar los resultados. usaban y se consideraban hábiles era hacer los programas tan pequeños como fuera posible, eliminando alguna instrucción aquí y allá,SI a la sociedad informada. de hacer las • Dicen NO a la sociedad de la información y o creando formas ingeniosas cosas. A estos apaños ingeniosos se les llamaba "hacks" y de ahí es de dónde viene el término "Hacker", denominación que uno recibía de sus compañeros
  • 6. La policía compara su incursión en una computadora ajena con la de un ladrón en un domicilio privado; pero para ellos la definición valida es: "... no rompemos la cerradura de la puerta ni les robamos nada de sus casas, nosotros buscamos puertas abiertas, entramos, miramos y salimos... eso lo pintes como lo pintes, no puede ser un delito". Sin embargo La opinión del abogado español, experto en delito informático, Carlos Sánchez Almeida parece coincidir con esta última posición al decir: "... si un Hacker entra en un sistema, sin romper puertas y sin modificar los contenidos no se puede penalizar su actuación"
  • 7. Existen básicamente cinco clases de cosas que un hacker puede hacer para obtener el respeto de otros efectivo de transformarse en un maestro es imitar la mentalidad de los El modo más hackers: maestros, no sólo intelectualmente, sino además emocionalmente. • Lo primeroaprender a puntuarse, principalmente, en función de lo queque otros Se deberá (el aspecto central y más tradicional) es escribir programas los los otros hackers opinen son divertidos y/o útiles, y obtenidas fuentes delmotivo pora lacual no hackers piensan acerca de las habilidades donar los (éste es el programa el cultura hacker para que sean utilizados. hasta que otros hackers lo denominen así de se puede ser un hacker de verdad manera consistente). • Ayudar a probar y depurar software libre. Son reconocidas aquellas personas que depuran los errores del software libre. Es considerado un buen Beta-Tester aquelpor El status y reputación se gana no mediante la dominación de otras personas, no que sabe cómo describir claramente los síntomas, que puede localizar sino por donar los ser hermoso/a, ni por tener cosas que las otras personas desean, correctamente cosas: específicamente su tiempo, su creatividad y el resultado de sus habilidades. problemas, que tolera los errores en una entrega apurada, y que está dispuesto a aplicar unas cuantas rutinashackerismo es lo que los antropólogos denominan Específicamente, el sencillas de diagnóstico. "cultura de la donación". • Recolectar y filtrar información útil e interesante y construir páginas Web o documentos como FAQs y ponerlos a disposición de los demás. • Ayudar a mantener en funcionamiento la infraestructura. • Hacer algo por la cultura hacker en sí misma.
  • 8. Un Hackerlado lo que si caracteriza asiempre enes lo continua búsqueda de información, Por otro es una persona que está un hacker una siguiente: vive para aprender y todo para él es un reto; no existen barreras, y lucha por la difusión • de información, distribución de software sin libreUn verdadero Hacker es curioso y paciente. costo y la globalización de la • Un verdadero Hacker no se mete en el sistema para borrarlo todo o para vender lo comunicación. que consiga. Quiere aprender y satisfacer su curiosidad. • Un Hacker es inconformista • Un Hacker es discreto • Un Hacker disfruta con la exploración de los detalles de los sistemas programables y aprovecha sus posibilidades. El•concepto de hacker, generalmente es confundido erróneamente con losbien. que Un Hacker programa de forma entusiasta (incluso obsesiva), rápido y mitos • Un Hacker es experto en existen acerca de este tema: un programa en particular, o realiza trabajos frecuentemente usando cierto programa. • • Un hacker es pirata. congregarse. Los Hackers suelen • • Un hacker esdisfrutaentra en intelectual de superar o dedica a destruir la información Un Hacker el que del reto los sistemas ajenos y se rodear las limitaciones de forma almacenada en ellos. creativa.
  • 9. No es necesario ser un nerd para ser un hacker. Ayuda, sin embargo, y muchos hackers son nerds. Al ser un marginado social, el nerd puede mantenerse concentrado en las cosas realmente importantes, como pensar y hackear. Por esta razón, muchos hackers han adoptado la etiqueta "nerd" e incluso utilizan el término "Geek" como insignia de orgullo: es una forma de declarar su propia independencia de las expectativas sociales normales.
  • 10. Entre las personas que dedicaban sus esfuerzos a romper la seguridad como reto intelectual hubo un grupo (con no tan buenas intenciones) que trabajaba para conseguir Crackers , en realidad,ajena. Así nació: intenciones van más Los una tarjeta de crédito son hackers cuyas El Phreaking, es investigación. Esmedio de la cual algunasfines maliciosos allá de la la actividad por una persona que tiene personas con ciertos • El Carding , esherramientas de hardware habilidadespueden engañar a(o sus o de venganza, quiere demostrar sus y software, pero de la conocimientos y el uso (o generación) ilegitimo de las tarjetas de crédito las compañías telefónicas paraoqueotras personas con elquede obtener los bienes números), pertenecientessimplemente personasllamadas que se hacen. manera equivocada a éstas no cobren las fin hacen daño solo por diversión. realizando fraude con ellas. Se relaciona mucho con el Hacking y el Cracking, mediante los cuales se consiguen los números de las tarjetas. • El Trashing , que consiste en rastrear en las papeleras en busca de información, contraseñas o directorios.
  • 11. 1. El mundo está lleno de problemas fascinantes que esperan ser resueltos. 2. El esfuerzo requiere motivación. 3. Nadie debería tener que resolver un problema dos veces. 4. Los cerebros creativos son un recurso valioso y limitado. 5. Lo aburrido y lo rutinario es malo. 6. Los hackers (y las personas creativas en general) no deberían ser sometidas a trabajos rutinarios, porque cuando esto sucede significa que no están resolviendo nuevos problemas. 7. La libertad es buena. 8. Los hackers son naturalmente anti-autoritaristas. 9. La actitud no es sustituto para la competencia. 10. Tener la actitud para ser hacker no alcanza
  • 12. El conjunto de habilidades cambia lentamente a lo largo del tiempo a medida que la tecnología crea nuevas tecnologías y descarta otras por obsoletas. Por ejemplo, hace tiempo, se incluía la programación en lenguaje de máquina y Assembler, y no se hablaba de HTML. Un buen hacker incluye las siguientes reglas en su itinerario: • Aprender a programar. Esta es, por supuesto, la habilidad fundamental del hacker. Se deberá aprender como pensar en los problemas de programación de una manera general, independiente de cualquier lenguaje. • Aprender Unix. El paso más importante es obtener un Unix libre, instalarlo en una máquina personal, y hacerlo funcionar.
  • 13. Desde el principio los hackers desarrollaron un código de ética o una serie de principios que eran tomados como un acuerdo implícito y no como algo escrito o fijo: I. El acceso a las computadoras debe ser ilimitado y total. II. El acceso a la información debe ser libre y gratuito. III.Desconfíen de la autoridad, promuevan la descentralización. IV. Los hackers deben ser juzgados por su habilidad, no por criterios absurdos como títulos, edad, raza o posición social. V. Se puede crear arte y belleza en una computadora. VI. Las computadoras pueden cambiar tu vida para mejor.
  • 14. Así también se desarrollaron unos "Mandamientos" en los cuales se basa un hacker a la hora de actuar sobre los sistemas que ataca: 1. Nunca destroces nada intencionadamente en la PC que estés hackeando. 2. Modifica solo los ficheros que hagan falta para evitar tu detección y asegurar tu acceso futuro al sistema. 3. Nunca dejes tus datos reales, tu nombre o tu teléfono en ningún sistema, por muy seguro que creas que es. 4. Ten cuidado a quien le pasas información. A ser posible no pases nada a nadie que no conozcas su voz, número de teléfono y nombre real. 5. Nunca dejes tus datos personales en un BBS, si no conoces al SysOp, déjale un mensaje con la lista de gente que pueda responder por tí. 6. Nunca hackees en computadoras del gobierno. El gobierno puede permitirse gastar fondos en buscarte, mientras que las universidades y las empresas particulares no. 7. No uses Blue Box a menos que no tengas un PAD local o número gratuito al que conectarte, si se abusa de la Blue Box, puedes ser cazado. 8. No dejes en mucha información del sistema que estas hackeando. Di sencillamente "estoy trabajando en ..." pero no digas a quien pertenece, ni el número de teléfono, dirección, etc. 9. No te preocupes en preguntar, nadie te contestara. Piensa que por responderte a una pregunta, pueden cazarte a ti, al que te contesta o a ambos. 10. Punto final. Hasta que no estés realmente hackeando, no sabrás que es...
  • 15. • WANNABER • GURUS: Es aquella persona que desea ser hacker pero estos consideran que su coeficiente no da Son considerados los maestros y los encargados de "formar" a los futuros hackers. para tal fin. • LAMERS O SCRIPT-KIDDERS • SAMURAI Son aprendices que presumen de lo que no son aprovechando los conocimientos del Son lo más parecido a una amenaza pura. hacker y lo ponen en práctica sin saber. • PIRATAS INFORMATICOS • COPYHACKERS Este personaje (generalmente confundido con el hacker) es el realmente peligroso desde el Literalmente son falsificadores sin escrúpulos que comercializan todo lo copiado (robado). punto de vista del Copyright • BUCANEROS • CREADORES DE VIRUS Son comerciantes sucios que venden los productos crackeados por otros. se consideran a sí mismos desarrolladores de software; y los que infectan los sistemas con • NEWBIE los virus creados. Son los novatos del hacker.
  • 16. Hasta aquí se ha presentado al personal como víctima de atacantes externos; sin embargo, de los robos, sabotajes o accidentes relacionados con los sistemas informáticos, el 70% (1) son causados por el propio personal de la organización propietaria de dichos sistemas ("Inside Factor").
  • 17. Suele decirse que todos tenemos un precio (dinero, chantaje, factores psicológicos, etc.), por lo que nos pueden arrastrar a robar y vender información o simplemente proporcionar acceso a terceros. los ataques pueden ser del tipo pasivos o activos, y el personal realiza ambos indistintamente dependiendo de la situación concreta. Dentro de este espectro podemos encontrar: • PERSONAL INTERNO • EXEMPLEADO • CURIOSOS • TERRORISTAS • INTRUSOS REMUNERADOS
  • 18. Para minimizar el daño que un atacante interno puede causar se pueden seguir estos principios fundamentales: Si bien estas normas pueden aplicarse a las organizaciones, no podrán hacerlo • Una norma básica, sería verificar cada aspirante a ser llamadoempleado; son en Necesidad de conocimiento (Need to Know): comúnmente nuevo mínimo instituciones como una universidad, donde la mayoría de los atacantes alumnos ytampoco debemos olvidar que el hecho de que de alumnos (y aunque no podrá verificarse los antecedentes de miles alguien entre privilegio. • "limpio" a la prohibir su acceso por ser estos dudosos). así durante de la las tampoco ético organización no implicaactividadesa seguir De esta forma, en Conocimiento parcial (dual control): las que vaya más delicadas dentro el redes de InvestigaciónenDesarrollo y mucho acceso público debemos ceñirnos tiempo que trabaje yrealizadas por dos personas competentes organización deben ser la misma, (I+D) de menos cuando abandone su • trabajo. de funciones: la mayor amenaza del conocimiento parcial de tareas es la Rotación a otros mecanismos de control y casi siempre se opta por las sanciones a complicidad de dos responsables todos aquellos que utilicen el centro paradefinan y separen correctamente las • Separación de funciones: es necesario que cometer delitos informáticos. funciones de cada persona • Cancelación inmediata de cuenta: cuando un empleado abandona la organización se debe cancelar inmediatamente el acceso a sus antiguos recursos y cambiar las claves que el usuario conocía
  • 19. En un operativo por parte de la policía de México, fue detenido el pasado 18 de julio, el experto en sistemas, Ricardo Reyes Orozco, de 20 de años, de nacionalidad Mexicana, que vulneró los sistemas de Banca Net (Portal electrónico de Banamex, uno de los bancos más importantes de México). En el reporte de la Procuraduría General de Justicia del DF afirma que “Por transferir, vía banca net, 3 millones 612 mil 500 pesos a su cuenta personal, defraudó a una institución bancaria, por lo que un joven especialista en sistemas de cómputo, fue capturado y consignado a un penal del sur de la ciudad.” Y es que el Joven, de 20 años de edad, especializado en Sistemas de Computo, transfirió por Internet, los saldos de una cuenta del banco a su propia cuenta, y se presento mas tarde a retirar diferentes cantidades en distintas sucursales. Logro retirar $48,700 dólares aproximadamente (526 mil pesos), cobrando 29 cheques en diferentes días. Al detectar el personal del Banco los sospechosos retiros, entretuvieron al Hacker mientras llamaban a la policía, y finalmente fue detenido. Fue ingresado al Reclusorio Preventivo Sur, por el delito de fraude al banco ya que en México no existe como tal la figura de “Delito informático”.