-[ 0x0B ]-------------------------------------------------------------------- -[ Banca ]------------------------------------------------------------------- -[ by SET staff ]----------------------------------------------------SET-30-- Este es otro de los articulos publicados en la revista @RROBA. En este caso nos hemos saltado el orden y publicamos uno un poco mas reciente. BANCA ANONIMA. El INICIO,.... En el anterior articulo aquí publicado, hablábamos de lo que se empieza a mover en torno de los negocios bancarios en la red. No nos referimos al desembarco de todos los bancos del mundo en Internet, con animo de hacer suculentos negocios y esquilmar en lo posible a los usuarios. Nos estamos refiriendo a los medios que tímidamente empiezan a surgir y que permiten intercambio de bienes, muebles e inmuebles, divisas, acciones, valores, certificados y un sinfín de otras cosas. Todo ello de una forma mas o menos anónima, pero en todo caso mas rápida, transparente y habitualmente escasa en cuanto a comisiones a terceros, y por terceros podemos entender las omnipotentes corporaciones bancarias que pretenden arrancarnos suculentas comisiones en pago de escuálidos servicios. No todo lo que reluce es oro y aquí hay que irse con mucho cuidado, ya que se trata de dinero real. Trataremos en algunos artículos de explicar como funciona la trama sus ventajas inconvenientes y las posibles consecuencias. LA CURIOSIDAD QUE MUEVE MONTANAS Siempre nos ha sorprendido lo que se puede encontrar en la red si se tiene un poco de tenacidad, pero casi siempre los descubrimientos mas notables se hacen cuando se esta buscando otra cosa y no se pretende hacer nada en concreto. Precisamente fue esto lo que le sucedió a Pepe Pelao, cuando un buen día buscando un sistema para construir un modela aeronáutico, ya sabéis, intentando teclear "model" en el buscador google, por una de estas atrocidades de la vida, se le enredaron los dedos y pulso una palabra totalmente sin sentido. Yodel. La atroz maquina virtual capaz de encontrar cualquier referencia a las palabras mas extravagantes, produjo un listado asombroso y mas asombrado quedo todavía Pelao cuando empezó a seguir los links. La primera referencia dirigía hacia http://yodelbank.com y como os podéis imaginar es nada mas y nada menos que todo un banco disponible en la red para regocijo de propios y extraños. De estos hay muchos y no solo en la red sino mas bien uno en cada esquina. Razón tenéis, señores, pero este banco en concreto tenia una característica diferencial. Proclamaba a los cuatro vientos su total anonimato. Pelao, haciendo honor a su apellido, no poseía poco mas que su propia persona. Pero decir esto no significa en el mundo moderno que no fuera esclavo de las operaciones bancarias, ya que hoy en día no hay forma de escapar a sus largos tentáculos que nos oprimen en el momento que realizamos el mínimo gesto, no digamos gasto. Pagar la factura de la electricidad, intentar satisfacer los deseos de nuestros hijos, pasar por el peaje de la autopistas sin que suenen las alarmas,.... todo requiere el paso por un banco y estos se aprovechan lindamente, cargando por toda clase de servicios mas o menos reales. Hacia apenas un mes que había recibido una comunicación estatal,anunciándole que en su ultima declaración de impuestos, había olvidado declara la enorme cantidad de poco mas de 1000 EURO, con sus correspondientes intereses. A pesar que los susodichos interés eran tan ridículos como el capital escondido en el prestigioso banco nacional, era motivo mas que suficiente para bloquear el pago de la devolución pertinente que nuestro amigo Pelao estaba esperando como agua de mayo. Con estos antecedentes no es extraña que Pelao se lanzara a la búsqueda de Eldorado, en forma de un sitio donde se pudiera esconder los escuálidos ahorros sin que ningún estado fuera a fisgar en ellos. TODO LO QUE SE DESEA, SUPONE UN ESFUERZO En la primera pagina de Yodelbank explicaba que todo el sistema se basaba en la red IIP y en el banco Bankbot. Como todo tiene su tiempo y los pasos hay que darlos uno tras el otro, lo mejor es empezar por documentarse acerca de la red IIP y eso mismo fue lo que decidió hacer Pelao. En su web estrella, www.invisiblenet.net, recogió la filosofía de la red que siendo bastante sencilla no deja de tener su lado curioso. Imagino que todo el mundo ha intervenido alguna vez en algún chat y se habrá dado cuenta lo difícil que es participar sin que todo el mundo sepa cual es tu dirección IP y si perteneces a algún grupo medianamente conocido, rápidamente empiezas a recibir escaneos de puertos y ataques mas o menos oportunistas o inteligentes. La única forma de poder charlar tranquilo es utilizar un nick que no se relacione contigo y si quieres charlar con otro conocido tienes que empezar a establecer extraños códigos esotéricos para que te dejen en paz. Resumiendo, la privacidad de los chats es prácticamente nula. Para esto nació el IIP (Invisible IRC Project), para facilitar completo anonimato a los que desean hablar en la red. La inspiración inicial vino del proyecto Freenet, pero mejorándolo en el sentido de proveer la comunicación en tiempo real que le falta al proyecto freenet. El funcionamiento aparente es bastante sencillo y las funcionalidades son las que cualquier encallecido usuario del IRC esta acostumbrado, sin embargo hay algunas utilidades que aquí funciona de forma ligeramente distintas. Por ejemplo, el whois contra el usuario TROLL, que tanto esta molestando, solo dará como respuesta un escueto troll@anon.iip en lugar de la dirección IP. Cuando se establece la conexión, esta se realiza a través de un diversos relay hasta que el mensaje llega al servidor. El anonimato se consigue por ignorancia del destino final. Los usuarios no conocen la dirección del servidor y este no conoce la de los usuarios. Como refuerzo adicional cada comunicación se cifra mediante clave de 128 bit y se han eliminado todos los comandos que puedan ser utilizados para atacar la privacidad de forma que solo mediante ingeniería social se pueda conseguir según que tipo de información. La red esta organizada en tres tipos de nodos, server, relay y usuarios. Un server alimenta diversos relay, cada relay alimenta varios usuarios a su vez alimenta a otros relay. El usuario se une a la red a través de un nodo elegido de forma aleatoria de un archivo de referencia que se incluye en la distribucion (node.ref) El usuario mañoso, puede añadir otros nodos simplemente editando este archivo. El sistema funciona con la misma filosofía de Freenet. Se instala el servidor en la maquina propia. Al lanzarse, este intenta conectarse con un nodo relay y queda a la escucha. Cuando lanzamos nuestro cliente de IRC, y para los propósitos de Pelao cualquiera era valido, pero el utilizaba el IRC del Mozilla, basta con decir que queremos utilizar el servidor que esta corriendo en nuestra machina y escucha en el puerto 6667 (esta es la opción por defecto). El comando apropiado es "server localhost 6667". El sistema de cifrado tiene una doble seguridad. Por un alado utiliza una clave Diffie-Hellman de 128 bit, pero esta cambia cada 52 bloques rotando la clave utilizada en la sesión por medio de un xor de la clave compartida. Los detalles de la implementación los podéis encontrar en http://www.counterpane.com/yarrow.html Dejémonos de teorías y volvamos a nuestro amigo Pelao. Después de bajarse la distribución completa y de una sencilla y rápida instalación, lo siguiente que hizo fue lanzar su cliente IRC y teclear el comando antes mencionado "server localhost 6667". La respuesta tarda unos segundos en llegar, pero finalmente en la pantalla parpadeante de Pelao salto el mensaje de bienvenida de la red,...."Welcome to the Internet Relay Network......" y lo primero que le pidió fue la identificación en forma de nick. No actuó a tontas y locas, cosa bastante frecuente entre los ciber-navegantes, y después de pensar en algún nick que no tuviera nada que ver con su vida privada ni publica en la red, lanzo el comando /help y descubrió que existía una manera para que el nick recién creado no fuera "pisado" en el futuro. En el fondo el IIP es una red centralizada en el sentido de que existe un sistema de registro y de autentificación. Para lograr esto hay que teclear "/nick ", para asegurar que estas con el nombre adecuado y después "/squery Trent NICKREG ". Pelao utilizo como nick "millonetis" y de pasword "me-sobra-la-pasta", de esta forma nadie que le conociera podría relacionarlo con el usuario de la red. En estos momentos escucho los pasos de su mujer resonando por el pasillo y decidió dejar nuevas aventuras para mas tardes, ya que es bien conocida la habilidad de las mujeres para detectar situaciones enojosas,aunque no entiendan el aspecto técnico. Al día siguiente los dedos le dolían de tanto tamborilear en la mesa, esperando el momento en que su familia dormitara frente al televisor. En cuanto este evento sucedió, se lanzo sobre el teclado y volvió a conectarse con IIP. Esta vez el mensaje de bienvenido fue ligeramente distinto, ya que le red le reconoció con "millonetis". La situación le sorprendió un poco y leyendo mas atentamente la parrafada de bienvenida vio que existía un canal para novatos llamado #help y otro especifico para tratar temas específicos de la red llamado #iip. Como no tenia ganas de molestar con preguntas de novato decidió leerse la documentación antes de dar la vara por ahí y descubrió que una vez establecida la conexión, se podía certificar que era el quien decía ser. Para conseguirlo bastaba con teclear "/squery Trent identify me-sobra-la-pasta" Para comprobar que la operación estaba correctamente realizada, probo a teclear "/squery trent nickstatus millonetis". El sistema respondió obedientemente "The nickname millonetis bankbot is registered and identified" O sea todo un éxito. No comprendía muy bien como, pero parecía que todo funcionaba correctamente. Salió de nuevo del sistema y entro en yodel. Ahí descubrió que existía un canal abierto para consultas bancarias, que como no, se llamaba #yodel y un poco mas acerca del funcionamiento del sistema. QUIEN IDENTIFICA A QUIEN De todas formas antes de meterse en mas honduras y dado que el ser pobre no presuponía que su inteligencia fuera menguada, pensó que tal vez fuera una buena idea investigar quien estaba identificando a quien y como podía asegurarse de que estuviera hablando con algo o alguien serio y no con un robot instalado por alguna superpotencia en plena megalomanía con aviesas intenciones de saber quien eres y que estas diciendo, aunque si pudieran incluso desearían saber que estas pensando e incluso que pretendes no pensar. Volviendo a nuestro IIP y al susodicho TRENT, en una red donde nadie sabe quien eres y pretendes depositar algunos bienes, de alguna forma debe ser posible asegurarse de que el que estas hablando eres tu y no un reflejo atrapado en la red en alguna de tus ultimas andanzas y que la red a ida replicando de forma autónoma hasta que nadie sabe distinguir el del original de las copias que vociferan en los foros anónimos. Para evitar este tipo de situaciones, siempre incomodas, los creadores de IIP han pensado en todo y han creado un sistema de autentificación. El servicio que ha sido puesto a nuestra disposición es el TREN. En el fondo no han inventado nada nuevo ya que el servicio es similar a los chanserv y nickserv que existen en algunas redes de IRC. En este caso el único objetivo es autentificar manteniendo el anonimato. En la red IIP los nicks no caducan nunca y se mantienen activos a menos que voluntariamente se anulen. Esto no le interesaba demasiado a Pelao, mas bien el problema era como comunicarse con el engendro ya que aquí hemos simplificado un poco el drama, pero al inicio hubieron algunos problemas ya que no todos los clientes de IRC reaccionan de la misma forma al comando SQUERY ya que no todos siguen las especificaciones del RFC 2812. De entrada hay que probar con diversas configuraciones de mayúsculas y minúsculas , a veces con el símbolo ":" antes de los comandos y en cualquier caso se debe proveerse de una buena dosis de paciencia. COMO SE ENTRA AQUI La siguiente pregunta que Pelao se hizo fue cual era el método o sistema para introducir el dinero físico, real y de valor legalmente reconocido en un sitio donde nadie sabia quien era y la mayor gloria y mérito era ser totalmente virtual. El problema parece difícil pero a todo se ha pensado y en algún momento de este siglo ha habido un visionario que se ha dedicado a montar todo un enredo a nivel mundial. Para saber algo mas hay que dirigirse a www.orlingrabbe.com donde se encontrara todas las explicaciones posibles acerca un personaje llamado J. Orlin Grabbe, que cree entre otras cosas en el anonimato y odia pagar impuestos de forma idiota. Nuestro amigo se paso un par de días leyendo los documentos disponibles en la web que explican con mayor a peor fortuna el significado del DMT y su funcionamiento. En la misma web hay un FAQ en diversas lenguas, pero Pelao se dio cuento que si quería enterarse de algo, había que evitar como el diablo a la cruz la versión en español. La traducción es simplemente hilarante. Dejando aparte estos problemas de índole, digamos técnica, la trama quedaba bastante clara, de momento hay una sola puerta de entrada al anonimato y este se llama DMT. Las condiciones son un poco draconianas pero son lo que son y dada la falta de competencia no hay alternativa. Después de comprobar que sus conocimientos, escasos, en lenguas extranjeras no le hacían una mala pasada, llego a las conclusiones siguientes. Se debía enviar una orden de transferencia internacional a un punto en concreto. El mínimo eran 1000 EURO. La comisión de entrada ascendía a 20 dólares. HACIENDO UNA PRUEBA EN BLANCO En otros pagos a esto lo llaman hacer los ensayos con gaseosa y en este caso consiste simplemente en crear las cuentas y solicitar la transferencia y pararse justo antes de hacer nada mas irreparable para el bolsillo de Pelao, cuyas condiciones financieras no se parecían en nada a los propietarios de cuentas numeradas en Suiza.... país hipócrita por excelencia. Crear una cuenta en DMT es tan difícil como conectarse a su web y clickear sobre ALTA. A continuación el único requisito imprescindible es saber leer en ingles. Es altamente recomendable tener un papel donde anotar el nombre de la cuenta y la contraseña, ya que esta requiere un mínimo de treinta y dos caracteres y no todos poseen una memoria de la capacidad suficiente. Las cuentas deben abrirse en una divisa determinada, esto aunque parezca una perogrullada debe tenerse en cuenta y planificarse. En este momento es muy importante empezar a manejar algunos conceptos y uno de ellos es el 'claim number'. En el fondo es un numero que nos garantiza el anonimato, es el equivalente a las cuentas numeradas suizas, solo que en el caso de los suizos es un engolado funcionario quien crea el numero y puede guardar una copia si quiere, mientras que aquí solo Pelao y la maquina infernal tienen los datos necesarios. Las divisas que llegan al sistema ALTA de DMT no se transfieren a una cuenta determinada, sino que se encuentran en la nebulosa del ciberespacio desde donde el usuario que posee las credenciales adecuadas es capaz de reclamar su derecho de posesión. Cada cuenta creada en el sistema tiene un único 'claim number' y todos los pagos y transferencias deben pasar por el peaje de este numero hasta la noche tenebrosa de los tiempos o el sistema ALTA se vaya al garete. Pelao estaba inmerso en la tarea de creación de la cuenta cuando se encontró frente a una pantalla con tres opciones. Era el momento adecuado de leer con atención lo que aparecía en la pantalla porque aquí un error te puede dejar tu dinero en manos de otro. En la primera opción se supone que deseas recibir un pago de otra cuenta de ALTA y por tanto el pagador te ha dado el 'claim number', Pelao no se encontraba en este caso y paso al siguiente. Aquí se supone que tienes una cuenta y que deseas reclamar un deposito en otra cuenta. Nuestro amigo no había hecho nada hasta la fecha de los autos y por tanto paso tranquilamente de la opción. Por ultimo, se encontraba el caso en que no se tenia ninguna cuenta pero se preveía reclamar algún pago sobre la misma en un futuro próximo no lejano. Aquí si que el caso entraba dentro de la casuística de Pelao y con gracia y salero clickeo sobre la opción. Lo primero que se debe decidir es la divisa en la cual queremos recibir el dinero. Seria tema de suspenso mayúsculo si queremos recibir EURO y nos creamos una cuenta en YEN. Pelao opto por los EURO, mas que nada por aquello de hacer la guerra al imperio establecido. A continuación es necesario elegir el nombre de la cuenta, y aquí solo la imaginación supone un freno. Pelao no estaba en posesión de excesiva cantidad de este etérea materia y por tanto eligió Pelao-1. Era fácil de recordar y total, no la iba a ver nadie mas que el. El asunto que viene a continuación tiene un poco mas de seriedad ya que Pelao debió elegir una password de como mínimo 32 caracteres. La longitud es simplemente para dar seguridad al dinero confiado, pero no debemos olvidar que los humanos normalmente disponemos de una fértil pero no duradera memoria, así que lo mejor es seguir el ejemplo de Pelao, que escribió la password en un papel ANTES de escribirla en el teclado. Parece un procedimiento tonto, pero es efectivo ante todo tipo de olvidos o dislexia táctil. Los de DMT no confían mucho en las habilidades humanas y la password debe escribirse dos veces. Después se debe elegir el tipo de valor que vamos a almacenar en la cuenta y Pelao, como hemos dicho antes, eligió los EURO. En estos momentos mediante un menú desplegable, Pelao se quedo boquiabierto ante el elenco de posibilidades que el sistema le brindaba. El siguiente concepto o paso tiene mucha importancia. Pelao debió elegir entre poner una cantidad especifica a reclamar o simplemente crearla vacía. En un primer momento había pensado en hacer una prueba en blanco, pero el leve parpadeo la pantalla, los delicados colores que DMT ha elegido le hicieron dudar un momento. "Total tampoco arriesgo nada", pensó Pelao "Con no ordenar la transferencia estoy al cabo de la calle" Por tanto planto la suma de 1000 en la casilla adecuada y paso a la siguiente pantalla. Solo quedaba confirmar la operación, hecho lo cual apareció otra pantalla particularmente importante. Aquí Pelao no solo se lo pensó dos veces y lo escribió aparte, sino que después imprimió el todo. Motivo ? Pues que la información que aparece solo hará una vez y es la única conexión posible entre el mundo exterior y la cuenta que se pretende abrir. La información en cuestión se llama el 'Customer Reference Number'. Y para que sirve este numero?, pues para que DMT sepa a quien va dirigida la pasta sin que ni siquiera la misma DMT sepa el destinatario. O sea que es un numero de creación única y solitaria para una operación en concreto. El resto de información que aparecía en la pagina impresa contenía asimismo alguna información vital, como por ejemplo el banco que hace de entrada en DMT y la cuenta beneficiaria. Para los que tengan alguna curiosidad que sepan que el banco se encuentra en Dubai (Emiratos Árabes) y la cuenta tiene como parámetros una dirección postal en la misma ciudad con el esotérico nombre de Némesis como única referencia. Bien mirado 1000 EURO no es un gran capital ni tampoco van a sacar de pobre a nadie, pero Pelao se rascaba melancólicamente la barba de tres días mientras rumiaba sobre el tema. Antes de que el continuado frotamiento convirtiese su linda cara en una mascara purulenta, recordó que existía un canal llamado #yodel en IIP que ofrecía ayuda gratuita y pensó que tampoco iba a perder nada por buscar una opinión, aunque fuera interesada. UNA CONVERSACION CON ALGUIEN QUE NO EXISTE Después de sus anteriores andanzas la entrada en le red IIP y su posterior autentificación no tenia secretos para el y no tuvo problemas mayores. Su entrada en el canal de #yodel fue igualmente triunfal y aquí transcribimos la conversación cruzada, traducida mas o menos literalmente, ahorrándonos las presentaciones y escarceos preliminares, durante los cuales cometió uno de los típicos errores de los principiantes, es decir dar a conocer alguna información de si mismo. -yodel- Es español ? -Pelao- Si -yodel- Conocemos algunas publicaciones españolas -Pelao- Si ? Curioso. No sabia que este pequeño país fuera talmente conocido -yodel- Bueno, prácticamente solo conocemos a "El País" -Pelao- Y a que es debido este conocimiento ? -yodel- Debido a una periodista llamada Merce Molist con la cual tuvimos contacto una vez -yodel- Nos solicito información acerca la red IIP -yodel- Fue una sorpresa para nosotros que los españoles estén interesados sobre estos temas (para Pelao también fue una sorpresa) -Pelao- Volviendo a mi problema -Pelao- Cual es la razón de la cantidad mínima para entrar en el sistema (1000 EURO) -yodel- Ah, esta hablando de DMT -Pelao- Si -yodel- No soy el representante de DMT, solo utilizo su sistema en mi banco, pero creo que conozco la respuesta: -yodel- Ellos tienen que manejar transferencias internacionales hacia sus cuentas -yodel- Y por razones de seguridad necesitan revisar manualmente las transferencias -yodel- Bancarias que tienen múltiples cosas extrañas, muchas cosas pueden ir mal -yodel- Todo esto cuesta dinero a DMT y un montón de tiempo si debieran tratar envíos de 1 EUR, o 100 EUR; -yodel- Este es el motivo por el cual solicitan un mínimo de , 1000 EUR o 1000 USD etc. -Pelao- OK -yodel- Pero se puede abrir una cuenta sin dinero -yodel- y hay otras opciones para introducir dinero que requiere un mínimo de este tamaño. -Pelao- Otras opciones ? Cuales..? -yodel- Si, se pueden utilizar los servicios de un tercero para rellenar una cuenta vacía. -yodel- No es una opción "oficial" que DMT aconseje, pero funciona. -Pelao- Donde puedo encontrar información ? -yodel- Hay un tipo en IIP llamado Pellinore (no esta on-line en estos momentos) -yodel- Posee su propio canal con el nombre de #currentxchange -yodel- El permite intercambiar dinero entre diversos sistemas de dinero -yodel- He oído hablar de el a algunos tipos y parece que funciona correctamente -yodel- Yo he utilizado sus servicios y en mi caso funciona a la perfección. -Pelao- OK. Lo buscare -yodel- Puedes compáralo con una agencia de viajes... si pretendes ir a un país exótico y no tienes -yodel- Experiencia, puede que sea difícil organizarlo tu mismo. Si vas a una agencia,ellos lo pueden -yodel- arreglar todo para ti. En tiendes la metáfora ? -Pelao- Si -yodel- Desde luego debes tener en cuenta que existen buenas y malas agencias de viajes,....... -Pelao- El problema que encuentro para operar por mi cuenta es el "Customer Reference Number" -yodel- Cual es el problema ? -Pelao- En las transferencias por internet no he encontrado ningún banco que permita introducir este dato -yodel- Casi todos tienen un campo de tipo memo -Pelao- Siempre ponen por defecto el nombre del propietaria de la cuenta -yodel- De acuerdo,pero colocando la información en el campo memo/comentario es suficiente ...... a continuación siguen una serie de despedidas, arrumacos y besos afectuosos que no nos interesan en lo mas mínimo. LA APUESTA Nuestro encanallado compañero de aventuras, no se lo pensó mas. Se conecto por internet a la banca donde poseía su escuálido capital y pensó: "De perdidos, al río". Rellenó los formularios electrónicos, puso el maldito Reference Costumer Number en el campo memo y dio el vía a la operación mediante la introducción del segundo numero de seguridad. A partir de ahora solo quedaba esperar y es precisamente lo que os pasara a vosotros, porque para conocer el final de la historia debéis esperar a que salga el numero de @RROBA donde se publique la continuación de este articulo. Los de @RROBA no nos han dado mas espacio y tampoco se trataba de escribir un libro. CONCLUSIONES Dejaremos para próximos artículos el hacer el balance económico de la operación, pero lo que podemos adelantar es que las apuestas que actualmente se pueden ver en ciertos sitios son verdaderamente interesantes y de calibres mas que generosos. Sin embargo, el trafico es relativamente reducido, lo que limita bastante la transparencia del sistema. Es lo que se denomina en la jerga de los economistas, un mercado un poco estrecho. Una advertencia adicional para exaltados de buena o mala fe, es que este método no supone ni permite evasión de capitales alguna ni el pago de respetuosos impuestos a los gobiernos que anualmente reclama su parte en el juego financiero mundial. El sistema de entrada en el sistema bancario anónimo tiene un cordón umbilical llamado transferencia bancaria internacional. Todos los sistemas bancarios nacionales disponen de mecanismos para controlar este tipo de operaciones. Normalmente, los bancos privados envían puntualmente largos listados digitales con este tipo de operaciones puede que se sientan un poco defraudados. En todo caso, queremos dejar bien claro que el presente articulo ha sido escrito solo con animo educativo. Nada mas lejos de nuestras intenciones enseñar a la gris masa de este planeta, técnicas que permitan o animen a la transgresión de cualquier ley vigente en ningún rincón de este planeta. SET, Saqueadores Ediciones Técnicas. Información libre para gente libre *EOF*