SET 39 Call For Papers

¿Eres un hacker? Si deseas pasar a formar parte de la historia del hacking hispano, colabora con la próxima edición de SET 39 enviándonos un artículo. No esperes más, esta es tu oportunidad de demostrar lo que sabes. Ayúdanos a construir una revista de hackers para hackers. SET Staff

Traceo de llamadas en infovia

      3844

Autor: El Duke
IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII
o 05. TRACEO DE LLAMADAS EN INFOVIA                                         o
IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII


Los rumores se han confirmado, nos temiamos algo asi de telefonica, pero
la realidad supera la ficcion. Con un endiablado sistema, el gran hermano
nos tiene cogido por los mismisimos.

Ya lo avisabamos en el numero anterior, conociendo nuestra ip* en internet
cualquiera puede averiguar el telefono desde donde llamamos. Se acabo el
anonimato en internet y peor aun, se acabo el hacking seguro en internet.

El proceso es el siguiente, cualquiera con el que te conectes en internet
sabra tu direccion ip, con esta direccion se dirige a tu proveedor. En
teoria los datos que tiene el proveedor sobre ti son anonimos, pero hay
muchas maneras de conseguirlos. Una vez encontrado tu servidor, averiguan
que cuenta es la que estas usando, y ya te han pillado.

Muchos pensaran, "pues yo uso una cuenta hackeada y nunca me pillarian".
Grave error. Aqui es donde esta la verdadera putada de telefonica.
Segun hemos averiguado por fuentes fiables, al conectar con tu
servidor por infovia, a tu proveedor no solo le llegan tu login y
tu password, sino que tambien se envia tu caller-id*, conociendo tu 
caller-id conocen el numero del telefono desde el que llamas y entonces te 
localizan sin remedio.

Ademas de este control, telefonica ha colocado aun mas paranoicos,
controles de seguridad en infovia, como contabilizacion de las veces
que llamas en un dia, impiden el acceso libre entre servidores en
infovia obligando a pasar por sus menus, etc...

La mayoria creen en el anonimato en internet, pero esto es una burda
mentira, el anonimato no existe, porque el gran hermano te esta observnado.


NOTAS TECNICAS:
---------------

*IP-->Es tu direccion en una red tcp-ip*, y es necesaria para el
intercambio de datos.

*TCP-IP-->La red internet funciona bajo el protocolo de comunicacion
tcp-ip, este protocolo se basa en envios de paquetes de datos, desde el
servidor hasta el cliente. Devido a esta estructura, con cualquier
ordenador que te conectes, intercambiaras paquetes, y para que esos 
paquetes puedan llegar a su destino, ambos deben conocer la ip, del
otro, con lo cual es muy dificil quedar en anonimato, a menos que uses
un tipo de ip-spoofing*.

*IP-SPOOFING-->Es una tecnica, por la cual, el ordenador con el que estas
conectado no conoce tu verdadera ip, sino que recibe otra. Se ha mitificado
mucho, y en realidad tampoco es nada raro. (Aunque si es dificil hacerlo)
Por ejemplo, usar un proxy, es un tipo de ip-spoofing, ya que los ordenadores
con los que conectes a traves del proxy, recibiran la ip, de este y no la
tuya.

*CALLER-ID-->Es la informacion sobre tu llamada, que recibe la persona
a la que estas llamando. Contiene la informacion de tu area (la centrlaita* 
que te corresponde) y el numero de telefono desde donde llamas. Si el
telefono al que llamas esta preparado para detectar tu caller-id, ese
numero aparecera en su display incluso antes de descolgar. (Los que 
tengan un modelo moderno de telefono movil, sabran de que hablo)
Con lo cual se acabo tu anonimato. Parece ser que los ordenadores de
infovia, estan preparados para pasar esta informacion, automaticamnte
a tu servidor. Esto en teoria sirve para evitar las estafas a los proveedores
y que mas de una persona use la misma cuenta, pero esto es una excusa.
Varios de nosotros hemos comprobado que en la mayoria de los servidores
(arrakis, ctv, etc...) es posible que varias personas a la vez puedan
usar la misma cuenta, sin preocuparse. En realidad este sistema es otra
de las estrategias de telefonica para coartar nuestra libertad y nuestro
anonimato.

*CENTRALITA--> Mas o menos cuando haces una llamada pasa esto:
1. Descuelgas y marcas un numero.
2. Tu centralita, recibe este numero y dependiendo de varias cosas, como 
son el prefijo que hayas marcado, el tipo de llamada*, el tipo de
centralita*, etc... establecera una conexion u otra. En este ejemplo, vamos a 
suponer que la centralita conecta directamnete con la centralita de la 
persona a la que llamas y le envia el numero de la persona y tu caller-id.
3. Esta segunda centralita manda las se€ales de llamada a su telefono, y
tu caller-id. (Inlcuso antes de descolgar el telefono saben quien llama)
4. La persona descuelga el telefono y la conexion se establece.

*TIPO DE LLAMADA--> Si la llamada es interproviancial o internacional, tu 
llamada pasara por una o varias centralitas intermedias mas, y si tu 
centralita coincide con la del llamado no es necesario pasar por
otra centalita. (Esto se nota mucho, porque la llamada es muy rapida
y porque el volumen se oye mas alto que el normal)

*TIPOS DE CENTRALITAS--> Hay varios modelos de centralitas, pero para
simplificar vamos a agruparlos en dos tipos: 
a) Las centralitas analogicas, estas son las mas antiguas y progresivamente
las van cambiando por las nuevas. Estas centralitas se reconocen, porque
la marcacion es por pulsos (La que usaban los telefonos antiguos en los
que habia que girar con el dedo una rueda numerada, y cada numero suena 
como un tictictictic)
Aunque hay algunas centralitas analogicas que tambien aceptan marcacion
por tonos. Debido a la antigua tecnologia de estas centralitas, la
informacion sobre el caller-id, no se envia, aun asi, es relativamnte
facil tracear la llamada.
b) Centralitas digitales, estas son mas nuevas, y se reconocen porque
la maracion se realiza por tonos. (La tipica marcacion, en la que a cada
numero le corresponde un solo bip) Estas centralitas son de tecnologia mas
moderna y ademas de enviar tu caller-id, tambien hacen un completo
registro de tu llamada, con lo cual, aunque la persona no disponga de
display para ver el caller-id, puede llegar a ti sin muchos problemas.
Permiten todos los servios nuevos que ha creado telefonica, como
el devios de llamadas, la llamada a tres, la llamada anonima*, etc...

*LLAMADA ANONIMA--> Uno de los nuevos servicios de telefonica, es la
posibilidad de evitar que tu caller-id sea enviado, mediante la marcacion
de un codigo especial antes de llamar. Este codigo esta siendo investigado
por nuestro equipo y posiblemente sea el sujeto de uno de nuestros nuevos
expedientes secretos. Aun asi, el telefono al que llameis puede que
no acepte llamadas anonimas, con lo que el truco no servira.


La conclusion es que hay que andarse con mucho cuidado de ahora en adelante,
con lo que se hace en internet. Como decia un famoso hacker:
"Solo los hackers paronicos consiguen continuar cuando han cumplido mas de 
21 a€os"

                                                        el duke de sicilia