<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>.::*H@cking e InformaticaForense*::.</title>
	<atom:link href="http://klinzorg.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://klinzorg.wordpress.com</link>
	<description>*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</description>
	<lastBuildDate>Sun, 10 Aug 2008 03:58:51 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='klinzorg.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/e58c20813794fb19358180cff12cd3b9?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>.::*H@cking e InformaticaForense*::.</title>
		<link>http://klinzorg.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://klinzorg.wordpress.com/osd.xml" title=".::*H@cking e InformaticaForense*::." />
	<atom:link rel='hub' href='http://klinzorg.wordpress.com/?pushpress=hub'/>
		<item>
		<title>H@ckearon mi corazon!!</title>
		<link>http://klinzorg.wordpress.com/2008/08/09/hckearon-mi-corazon/</link>
		<comments>http://klinzorg.wordpress.com/2008/08/09/hckearon-mi-corazon/#comments</comments>
		<pubDate>Sun, 10 Aug 2008 03:40:03 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=69</guid>
		<description><![CDATA[Los dispositvos de radiofrecuencia en todo tipo platadorma es posible la vulneravilidad, con ello exponiendo tecnias y bugs sobre su equilibrio en el mismo, pero&#8230; q pasa cuando ello afecta a la persona misma?,&#8230; si claro asi como lo oyes, actualmente todo tipo de dispositivos wireless en diferente nivel d frecuencia y canal por parte [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=69&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">Los dispositvos de radiofrecuencia en todo tipo platadorma es posible la vulneravilidad, con ello exponiendo tecnias y bugs sobre su equilibrio en el mismo, pero&#8230; q pasa cuando ello afecta a la persona misma?,&#8230; si claro asi como lo oyes, actualmente todo tipo de dispositivos wireless en diferente nivel d frecuencia y canal por parte de ayuda medica y estabilidad asi como la supervivencia de la persona pareciera ser tambien vulnerable&#8230; ya que es posible</p>
<p style="text-align:center;"><img class="aligncenter" src="http://img154.imageshack.us/img154/4516/heartheadnodyeshgclrpv0.gif" alt="" width="350" height="318" /></p>
<p style="text-align:center;">Sistemas medicos de monitoreo</p>
<p><img class="alignleft" src="http://estaticos02.cache.el-mundo.net/navegante/imagenes/2008/03/13/1205397970_0.jpg" alt="" width="300" height="242" /><img class="alignnone" src="http://esquinadigital.files.wordpress.com/2008/03/pacemaker.thumbnail.jpg?w=121&#038;h=242" alt="" width="121" height="242" /></p>
<p style="text-align:justify;">
<p style="text-align:center;">Sistemas remotos de monitoreo y hacking<img class="aligncenter" src="http://www.phoenixcontact.es/local_content_images/if_interface_wireless_xxl.jpg" alt="" width="424" height="312" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">Este sorprendente descubrimiento pone de relieve <strong>vulnerabilidades de algunos dispositivos médicos implantados que monitorizan o ayudan a regular funciones</strong> humanas en aquellos pacientes que sufren algún desajuste, y les permiten llevar una vida casi normal.</p>
<p style="text-align:justify;">Entre estos dispositivos, se encuentran los <strong>marcapasos</strong>, que regulan el ritmo de funcionamiento del corazón humano mediante señales eléctricas de baja intensidad, así como los <strong>desfribriladores cardiacos implantables</strong>, capaces de soltar una descarga mayor de electricidad en caso de un desajuste importante del ritmo cardiaco.</p>
<p style="text-align:justify;">Según el informe, elaborado por investigadores del <a href="http://www.bidmc.harvard.edu/sites/bidmc/home.asp" target="_blank">&#8216;Beth Israel Deaconess Medical Center, Harvard Medical School&#8217;</a>, la <a href="http://www.cs.umass.edu/" target="_blank">Universidad de Massachusetts Amherst</a>, y la <a href="http://www.cs.washington.edu/" target="_blank">Universidad de Washington</a> y publicado en el sitio <a href="http://www.secure-medicine.org/" target="_blank"><strong>Secure-medicine.org</strong></a>, se evaluó las características de un implante desfibrilador común, y <strong>cómo un intruso malicioso podía ser capaz de establecer comunicación inalámbrica a corta distancia con ese dispositivo</strong>.</p>
<p style="text-align:center;"><img class="alignnone" src="http://www.texasheartinstitute.org/HIC/Topics_Esp/images/pacemaker_span.gif" alt="" width="432" height="426" /></p>
<p style="text-align:justify;">Con una antena, un equipo de radio y un PC fueron capaces de entrar en el dispositivo a distancia y obtener información, como el nombre del paciente, el historial médico, la fecha de nacimiento, etcétera.</p>
<p style="text-align:justify;">Pero lo más grave del asunto es que <strong>con el mismo equipo descubrieron que se podía apagar el dispositivo</strong> (lo que inutilizaría el aparato en caso de una crisis cardíaca), o <strong>incluso enviar una nueva orden</strong>, como una descarga inductora de una fibrilación ventricular, una arritmia potencialmente mortal.</p>
<p style="text-align:justify;">Los investigadores puntualizan en su estudio que <strong>este &#8216;hackeo&#8217; requiere que la antena se coloque a muy poca distancia del dispositivo médico</strong>, y reconocen que no realizaron el experimento a gran distancia.</p>
<p style="text-align:center;"><img class="aligncenter" src="http://i122.photobucket.com/albums/o272/softarchive/img30/62670_s__wireless_hacking_live_fbi_.jpg" alt="" width="400" height="300" /></p>
<p style="text-align:justify;">No obstante, y pese a este informe, los responsables del mismo <strong>aseguran que &#8220;no debe disuadir a ningún paciente la recepción de estos dispositivos si el médico lo recomienda&#8221;</strong>, ya que &#8220;el desfibrilador implantado es una importante tecnología que salva vidas&#8221;. Además, puntualizan que no se ha conocido ningún ataque informático malicioso contra estos dispositivos, algo que requiere sofisticación técnica y estar a escasa distancia del paciente.</p>
<p style="text-align:justify;">Según Reuters, uno de los responsables de esta investigación, <strong>Tadayoshi Kohno</strong>, de la Universidad de Washington, aseguró que <strong>&#8220;los riesgos para los pacientes son ahora muy bajos, pero me preocupa que se puedan incrementar en un futuro como posible causa de CYBERTERRORISMO&#8221;</strong>.</p>
<p style="text-align:center;"><img class="alignnone" src="http://houssem4dz.ifrance.com/images/Hackers5.jpg" alt="" width="330" height="323" /></p>
<p style="text-align:justify;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/09/hckearon-mi-corazon/"><img src="http://img.youtube.com/vi/h4a_QIwbRjE/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;">Asi q como digo yo&#8230; mientras mas tecnologia cargues contigo mismo&#8230;. mas vulnerable eres!!</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/69/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/69/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/69/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=69&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/08/09/hckearon-mi-corazon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://img154.imageshack.us/img154/4516/heartheadnodyeshgclrpv0.gif" medium="image" />

		<media:content url="http://estaticos02.cache.el-mundo.net/navegante/imagenes/2008/03/13/1205397970_0.jpg" medium="image" />

		<media:content url="http://esquinadigital.files.wordpress.com/2008/03/pacemaker.thumbnail.jpg" medium="image" />

		<media:content url="http://www.phoenixcontact.es/local_content_images/if_interface_wireless_xxl.jpg" medium="image" />

		<media:content url="http://www.texasheartinstitute.org/HIC/Topics_Esp/images/pacemaker_span.gif" medium="image" />

		<media:content url="http://i122.photobucket.com/albums/o272/softarchive/img30/62670_s__wireless_hacking_live_fbi_.jpg" medium="image" />

		<media:content url="http://houssem4dz.ifrance.com/images/Hackers5.jpg" medium="image" />
	</item>
		<item>
		<title>Rastreo de IP&#8217;s y Localizacion via Satelital</title>
		<link>http://klinzorg.wordpress.com/2008/08/07/rastreo-de-ips-y-localizacion-via-satelital/</link>
		<comments>http://klinzorg.wordpress.com/2008/08/07/rastreo-de-ips-y-localizacion-via-satelital/#comments</comments>
		<pubDate>Thu, 07 Aug 2008 21:11:16 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=40</guid>
		<description><![CDATA[Internet conectado e Interconcetado a nuestra vida diaria, todo un mundo de comunicaciones basados en lo mas basico (protocolos y reglas basadas en arquitecturas IP), por este motiva de igual forma muchas variantes de rastreo ya sea para plataformas moviles o fijas independientemente d q sistema operativo (SO) trabajen.. Averiguar IP en LocalHost: (Windows) &#8212;&#62; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=40&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">Internet conectado e Interconcetado a nuestra vida diaria, todo un mundo de comunicaciones basados en lo mas basico (protocolos y reglas basadas en arquitecturas IP), por este motiva de igual forma muchas variantes de rastreo ya sea para plataformas moviles o fijas independientemente d q sistema operativo (SO) trabajen..</p>
<p style="text-align:justify;"><img class="aligncenter" src="http://images.insecure.org/nmap/images/bourne/bourne-nmap-2-cropscale-400x250.png" alt="" width="368" height="230" /></p>
<p style="text-align:justify;">Averiguar IP en LocalHost: (Windows) &#8212;&gt; &#8220;ipconfig/al&#8221; , Linux,MacOSX, BSD y demas Unix.. &#8211;&gt;&#8221;iwconfig&#8221;</p>
<p style="text-align:justify;">Ejemplo sencillo en Windows:</p>
<p style="text-align:justify;">Ejecutar en consola de msdos: netstat -a  &lt;&#8212;-Muestra las conexiones abiertas , puertos y direcciones IP</p>
<p style="text-align:justify;">Servicios de Defensa via Web:</p>
<p style="text-align:justify;"><a title="Seguridad y Defensa Wireless" href="www.ip-adress.com" target="_blank"><span class="a">www.<strong>ip</strong>-<strong>adress</strong>.com</span></a></p>
<p style="text-align:justify;"><a href="http://klinzorg.files.wordpress.com/2008/08/ip.jpg"><img class="alignnone size-medium wp-image-43" src="http://klinzorg.files.wordpress.com/2008/08/ip.jpg?w=232&#038;h=300" alt="" width="232" height="300" /> </a><a href="http://klinzorg.files.wordpress.com/2008/08/whois1.jpg"><img class="alignnone size-medium wp-image-44" src="http://klinzorg.files.wordpress.com/2008/08/whois1.jpg?w=235&#038;h=300" alt="" width="235" height="300" /> </a></p>
<p style="text-align:justify;"><a href="http://klinzorg.files.wordpress.com/2008/08/tracert1.jpg"><img class="size-medium wp-image-45 aligncenter" src="http://klinzorg.files.wordpress.com/2008/08/tracert1.jpg?w=231&#038;h=298" alt="" width="231" height="298" /></a></p>
<p style="text-align:center;">Sistemas de monitorizacion y rastreo militares como nmap, wireshark,netstumbler,nessus y xploits para ataques remoto a vulneravilidades en serivios web y dominios en la red.</p>
<p style="text-align:center;"><a href="http://klinzorg.files.wordpress.com/2008/08/n11.jpg"><img class="size-medium wp-image-47 aligncenter" src="http://klinzorg.files.wordpress.com/2008/08/n11.jpg?w=198&#038;h=167" alt="" width="198" height="167" /> </a><a href="http://klinzorg.files.wordpress.com/2008/08/n2.jpg"><img class="alignnone size-medium wp-image-48" src="http://klinzorg.files.wordpress.com/2008/08/n2.jpg?w=369&#038;h=165" alt="" width="369" height="165" /></a></p>
<p style="text-align:center;"><a href="http://klinzorg.files.wordpress.com/2008/08/map.png"><img class="alignnone size-medium wp-image-54" src="http://klinzorg.files.wordpress.com/2008/08/map.png?w=379&#038;h=369" alt="" width="379" height="369" /> </a></p>
<p style="text-align:center;">Plataformas de Espionaje a nivel Mundial controlado por potencias militares y rastreo via satelital en tiempo real y sin nuestro consentimiento, a todo momento y a todo lugar..</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/07/rastreo-de-ips-y-localizacion-via-satelital/"><img src="http://img.youtube.com/vi/Ql1uLyuWra8/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;">
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/07/rastreo-de-ips-y-localizacion-via-satelital/"><img src="http://img.youtube.com/vi/k6zwGBUp5Kg/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;"><img class="alignnone" src="http://images.insecure.org/nmap/images/wash-post-nsa-crop-490x130.jpg" alt="" width="490" height="135" /></p>
<p style="text-align:center;">
<p style="text-align:center;"><img class="alignnone" src="http://images.insecure.org/nmap/images/prop/nmap_bnr_matrix_pfos.gif" alt="" width="469" height="60" /></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/40/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/40/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=40&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/08/07/rastreo-de-ips-y-localizacion-via-satelital/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://images.insecure.org/nmap/images/bourne/bourne-nmap-2-cropscale-400x250.png" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/ip.jpg?w=199" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/whois1.jpg?w=235" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/tracert1.jpg?w=300" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/n11.jpg?w=300" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/n2.jpg?w=300" medium="image" />

		<media:content url="http://klinzorg.files.wordpress.com/2008/08/map.png?w=300" medium="image" />

		<media:content url="http://images.insecure.org/nmap/images/wash-post-nsa-crop-490x130.jpg" medium="image" />

		<media:content url="http://images.insecure.org/nmap/images/prop/nmap_bnr_matrix_pfos.gif" medium="image" />
	</item>
		<item>
		<title>H@ck Coca-Cola&#8230; alguien tiene sed???</title>
		<link>http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/</link>
		<comments>http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/#comments</comments>
		<pubDate>Sun, 03 Aug 2008 02:12:02 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Maquinas]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=33</guid>
		<description><![CDATA[Las máqinas vendedoras de Coca-Cola están en todas partes (bueno casi). Estas máquinas, son las que muestran anuncios con LEDS del tipo ‘Coca-Cola fría’ o cosas así. Hay más máquinas con este tipo de sistema de las q imaginas, las q corren este tipo de sistema permiten accesar al ‘debug menu’ con el cual podrás [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=33&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Las máqinas vendedoras de Coca-Cola están en todas partes (bueno casi). Estas máquinas, son las que muestran anuncios con LEDS del tipo ‘Coca-Cola fría’ o cosas así. Hay más máquinas con este tipo de sistema de las q imaginas, las q corren este tipo de sistema permiten accesar al ‘debug menu’ con el cual podrás modificar la configuración interna de la máquina, y obtener Cocas gratis en algunos modelos. <img class="alignright" src="http://alt1040.com/uploads/cocacolavendormachine.jpg" alt="" width="143" height="200" /></p>
<p>En qué máquinas funciona esto?<br />
Hay una lista bastante estricta de las máquinas vendedoras que poseen el ‘debug menu’.<br />
Primero q todo como es lógico esta técnica funciona sólo en máquinas vendedoras de productos Coca-Cola, aquellas con la imagen de la Coca, Fanta, y otros productos.<br />
Lá maquina deberá tener un menú con LEDS, algunas de las máquinas más viejitas sólo tienen el LED menú exclusivamente para mostrar el precio de los productos. Estaremos bien el LED menu te muestra algo más que el precio, puede ser un anuncio tipo marquesia (en movimiento) que diga Coca-Cola fría’, o cualquier otra cosa. Las máquinas más nuevas son nuestras mayores candidatas para esta técnica.</p>
<p>Pasamos ahora a la parte divertida!  Accesando al menú:<br />
Para entrar al menú existe una combinación de teclas específicas. Aquí esta lo que realmente deberás recordar:<br />
[4]-[2]-[3]-[1]</p>
<p>Los números están numerados (valga la redundancia jeje) según como estén posicionados. Generalmente se encontrarán en filas verticales u horizontales, de 4 botones cada fila.<br />
Si la fila es vertical el primer botón de arriba hacia abajo será el #1, el q está debajo de él será el #2, y así sucesivamente, con las filas horizontales sucede lo mismo el primer botón será el #1 y el inmediato a la derecha será el #2, el #5 sería el primero de la segunda fila, sencillo no?<br />
Bien haciendo un repaso, la máquina se vería de la siguiente manera:</p>
<p>::::Coca-Cola::::<br />
—–$5.00——<br />
————-<br />
[ Coca ] &lt;– Y al final éste #4<br />
[ Coca de Dieta] &lt;– En segundo lugar éste #2<br />
[ Fanta ] &lt;– En tercer lugar éste #3<br />
[ Sprite ] &lt;– Oprimimos primero este botón #1<br />
[ Y los demás botones ]<br />
————-<br />
Creo q quedó bastante claro no? Las bebidas de los botones pueden variar.<br />
Al hacer ésto nos aparecerá en la pantalla LED ‘Error’ o probablemente otra, pero lo importante es que debe cambiar, si no pasa nada entonces esta máquina no tiene ‘debug menu’ y no es vulnerable</p>
<p>Navegación en el ‘debug menu’:<br />
Para navegar de una opción a otra, recuerda la numeración que le dimos a los botones. Funcionan de la siguiente manera:<br />
Botón [1] &#8211; Salir/Atrás<br />
Botón [2] &#8211; Arriba<br />
Botón [3] &#8211; Abajo<br />
Botón [4] &#8211; Seleccionar<br />
<img class="aligncenter" src="http://dailygizmo.files.wordpress.com/2008/05/coke_vending_machine_2.jpg?w=400&#038;h=391&#038;h=391" alt="" width="400" height="391" /><br />
Opciones:<br />
Dependiendo de la antig?de la máquina, obtendremos diferentes cantidades de opciones que podremos usar de manera predeterminada.<br />
En máquinas mas viejas: SALE, VER, EROR, and RTN<br />
En máquinas más nuevas: CASH, SALE, EROR, and RTN</p>
<p>CASH:<br />
La opción ‘CASH’ te mostrará cuánto dinero existe en ese momento dentro de la máquina. (ideal por si queremos bandalizarla y robarnos el dinero, sabremos si vale la pena hacerlo o no, jaja pero no lo intenten ok?). Desde aquí puedes navegar arriba o abajo dentro de 12 o 16 funciones diferentes, dependiendo de la antig?de la máquina. Estas opciones muestran, entre otras cosas, la cantidad de dinero ganada por cada producto en específico.</p>
<p>SALE &#8211; Cuenta total de lo vendido:<br />
La opción ‘SALE’ te muestra cuantos refrescos (sodas, bebidas, gaseosas) se han vendido desde la máquina. Esto tiende a ser acumulativo, pero no en todas las máquinas. Supuestamente el encargado de la máquina debería resetar estos valores cada vez que la rellena pero no siempre sucede así jeje<br />
Esta opción cuenta con las mismas subopciones que ‘CASH’ las 12 o 16 ya mencionadas.</p>
<p>VER &#8211; Sistema/Versión de la Máquina:<br />
Con esta opción haremos que aparezca una larga cadena alfanumérica moviéndose en la pantalla LED, ésta cadena se parece mucho a un Número de Serie, pero no varía entre una máquina u otra, creo que es realmente la versión del Sistema Operativo o de la Máquina.</p>
<p>ERROR &#8211; Lista de Errores<br />
No creo conveniente poner la lista de errores, ya que todos carecen de utilidad para nosotros, pero! si dejamos oprimida la ‘tecla 4′ por aproximadamente 2 segundos seremos capaces de borrar los errores.</p>
<p>RTN &#8211; Retorno:<br />
Esta es una simple opción de retorno. Al seleccionar esta opción nos saldremos del ‘debug menu’. En las máquinas más nuevas, para salir no bastará oprimir en el menú principal el botón ‘BACK’, tendremos que usar forzosamente ‘RTN’.<br />
Nota extra: También nos podemos salir del menú presionando el botón de devolución de moneda.</p>
<p>EXTRAS:<br />
Dejando oprimido el botón de ‘devolución de monedas’ (en las máquinas más nuevas) nos mostrará la temperatura interna en grados Farenheit, “42F”.</p>
<p>M&amp;AACUTE;S OPCIONES:<br />
Hay muchas más opciones del menú que sólo son accesibles, si han sido habilitadas desde la computadora interna de la máquina, o de la computadora que se encuentras detrás de la puerta de la máquina (es posible que no tengas acceso a estas opciones, pero es posible que sí).</p>
<p>CPO &#8211; Modo de pago de monedas:<br />
Puedes arrojar o sacar monedas del sistema de monedas de la máquina, y varias opciones de este menú te permitirá escoger quer tipo de monedas deseas que arrojen, de 1 peso, 2, 5, etc.</p>
<p>tVFL &#8211; Modo Llenado de Tubo:<br />
Realmete esto es totalmente inútil para nosotros ya que esta opción te permite colocar dinero dentro de los tubos internos de la máquina, lo cual no podemos hacer ya que no podemos abrirla</p>
<p>TEST &#8211; Rutinas de Testeo:<br />
Te permite testear varias de las siguientes rutinas:<br />
‘SE’ Te permite testear los botones, te dará el número del botón una vez q lo presiones.<br />
‘SP’ Jeje no estoy muy seguro de lo que hace pero es una función interna.<br />
‘CO’ Testeo del motor. Activará los motores q se encuentran en las columnas laterales.<br />
‘Cn’ Testeo de moneda. Metes una moneda y te dirá de q valor es la misma.<br />
‘nA’ Lo mismo que Cn pero para billetes.<br />
‘dSP’ Testeo del Display. Iluminará varios LEDs de la pantallita.<br />
‘vErS’ Despliega el No. de Versión.</p>
<p>RELY &#8211; Testeo de confianza:<br />
Esto testea la confiabilidad electrónica de varias partes internas. No hagas esto ya que podrás causar serios daños, si algunas partes no están adecuadamente conectadas antes de su uso.</p>
<p>PASS &#8211; Password:<br />
Esto normalmente no será accesible para nosotros (ya que esta opción generalmente estará generalmente desactivada), pero nos permitirá cambiar el password para el menú, 4-2-3-2-1, excelente no?</p>
<p>PrIC &#8211; Configuración de Precio:<br />
Esta opción es usada para cambiar el precio de alguna bebida. No estoy realmente seguro de como funciona pero parece ser bastante simple.</p>
<p>Con &#8211; Configuración de los permisos de la máquina:<br />
Este es el menú de configuración de la máquina que decide cuales de las siguientes opciones están permitidas para usar desde el panel exterior de la máquina.<br />
Esto probablemente sólo sea accesible con la puerta de la máquina abierta, y teniendo acceso físico a la computadora interna. No voy a entrar en detalles, pero listaré los botones de configuración existentes así como la función de cada uno de ellos:<br />
C1, Activa el menú del precio, C2 Activa opciones especiales (de manufactura), C3 Desactiva en mensaje inicial de ‘Cocas Frías’, C4 Se activa automáticamente este menú cuando la puerta se abre, C5 Para saber si la puerta está abierta o cerrada, C6 Esta función esta reservada misteriosamente para “un uso futuro”, C7 Determina si despues de haber introducido el dinero han transcurrido más de 5 minutos, C8 Obliga a vender una Coca, C9 Permite sacar varios productos sin la necesidad de introducir más dinero, C10 Uso desconocido.</p>
<p>TIME &#8211; Tiempo:<br />
Te permite ajustar la hora local de la máquina.</p>
<p>LANG &#8211; Selección de Lenguaje:<br />
No estoy seguro de cuántos lenguajes soporta realmente la máquina, pero aparentemente hay más que el Español y el Inglés.</p>
<p>Para finalizar:<br />
A menos de que tengas acceso a las opciones que se encuentran detrás de la puerta de la máquina, no habrá mucho que podamos hacer, tal vez sólo impresionar a tus amigos jeje Sin embargo, si pudieramos configurar los C-Switches de la manera correcta, podríamos manipular estas máquinas como nosotros deseásemos, obtener cocas gratis, cambiarle el precio a las bebidas, etc!</p>
<p>Recuerden el conocimiento es poder! Siempre un paso adelante para obtener Cocas GRATIS!<br />
Bien pues damos por concluido este maravilloso e interesante artículo, espero que haya sido de su agrado!</p>
<p style="text-align:center;"><img class="aligncenter" src="http://www.forward-moving.com/blog/wp-content/uploads/2006/07/Coke-vs-Pepsi.jpg" alt="" width="274" height="250" /></p>
<p style="text-align:center;">He aqui una mas novedosa aprovechando la &#8220;modernidad del wireless&#8221;</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/"><img src="http://img.youtube.com/vi/grMT5KEnmDo/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;">o si tienes valor&#8230; metiendo la manita&#8230;</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/"><img src="http://img.youtube.com/vi/5rWC6W1OGsA/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;"><strong>ALERTA!!!</strong> lo digo por los siguiente y creeme si q duele por experiencia!</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/"><img src="http://img.youtube.com/vi/s1aXXNyjvnM/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;">o ya d plano  una forma muy querida&#8230; a la mexicana jajajaja</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/"><img src="http://img.youtube.com/vi/SADlsSe6iJ4/2.jpg" alt="" /></a></span></p>
<p><span style="color:#0000ff;"><strong>Repito&#8230; alguien tiene sed???</strong></span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=33&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/08/02/hck-coca-cola-alguien-tiene-sed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://alt1040.com/uploads/cocacolavendormachine.jpg" medium="image" />

		<media:content url="http://dailygizmo.files.wordpress.com/2008/05/coke_vending_machine_2.jpg?w=400&#038;h=391" medium="image" />

		<media:content url="http://www.forward-moving.com/blog/wp-content/uploads/2006/07/Coke-vs-Pepsi.jpg" medium="image" />
	</item>
		<item>
		<title>Cr@ackin passwords en Sistemas Microsoft</title>
		<link>http://klinzorg.wordpress.com/2008/08/02/crackin-passwords-en-sistemas-microsoft/</link>
		<comments>http://klinzorg.wordpress.com/2008/08/02/crackin-passwords-en-sistemas-microsoft/#comments</comments>
		<pubDate>Sun, 03 Aug 2008 01:34:22 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[http://www.youtube.com/watch?v=OSoR2wbNLVI&feature=]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=26</guid>
		<description><![CDATA[Existen vastantes dormas y tecnicas de recuperacion de passwords en los sistemas de Microsoft en este caso mas especifico sobre accesos al sistema vulnerando el login automatico, ya sea remoto el ataque o mediante acceso a la maquina via LiveCD o mediante consola en sus diferentes sistemas operativos. Como primer ejemplo mi querida herramienta: Ophcrack [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=26&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;">Existen vastantes dormas y tecnicas de recuperacion de passwords en los sistemas de Microsoft en este caso mas especifico sobre  accesos al sistema vulnerando el login automatico, ya sea remoto el ataque o mediante acceso a la maquina via LiveCD o mediante consola en sus diferentes sistemas operativos.</p>
<p style="text-align:left;">Como primer ejemplo mi querida herramienta:</p>
<p><strong>Ophcrack</strong> es una herramienta para <a title="Crackear" href="http://es.wikipedia.org/wiki/Crackear">crackear</a> las contraseñas de <a class="mw-redirect" title="Windows" href="http://es.wikipedia.org/wiki/Windows">Windows</a> basada en las <a class="new" title="Tablas Rainbow (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Tablas_Rainbow&amp;action=edit&amp;redlink=1">tablas Rainbow</a>. Es una implementación muy eficiente de las tablas rainbow hecha por los inventores de este método. Viene con una Interfaz Gráfica de Usuario <a title="GTK+" href="http://es.wikipedia.org/wiki/GTK%2B">GTK+</a> y corre bajo Windows, <a title="Mac" href="http://es.wikipedia.org/wiki/Mac">Mac</a> <a class="new" title="OS X (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=OS_X&amp;action=edit&amp;redlink=1">OS X</a> (CPU Intel) y también en <a title="Linux" href="http://es.wikipedia.org/wiki/Linux">Linux</a>.</p>
<p><strong>Ophcrack 2.3.4 &#8211; 2007-02-19</strong> Soporte para Vista Bkhive 1.1.0 Samdump2 1.1.0 Soporte para crackear hashes LM con caracteres alemanes Facilidad de cambiar las tablas en el LiveCD</p>
<p>Características</p>
<pre>   * » Corre bajo Windows, Linux y Mac OS X (intel).
   * » Rompe hashes LM y NTLM.
   * » Tablas libres disponibles para hashes LM alfanuméricos.
   * » Carga hashes desde SAM local y SAM remota.
   * » Carga hashes desde SAM cifradas recuperadas desde una partición Windows, incluyendo Vista.</pre>
<p><strong>Ophcrack LiveCD 1.1.4 &#8211; 2007-02-19</strong></p>
<p>El LiveCD de Ophcrack contiene un sistema Linux completo (SLAX), ophcrack para Linux y las tablas Rainbow para contraseñas alfanuméricas.</p>
<p>El liveCD crackea las contraseñas automáticamente, sin necesidad de una instalación y sin la necesidad de conocer la contraseña de administrador (solo es necesario arrancar desde el CD).</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/crackin-passwords-en-sistemas-microsoft/"><img src="http://img.youtube.com/vi/OSoR2wbNLVI/2.jpg" alt="" /></a></span></p>
<p style="text-align:left;">Mediante LiveCD existen muchas otras formas una de las mas sencillas para aquellas personas q usan windows vista he aqui una vulnerabilidad:</p>
<p style="text-align:left;">Es muy facil solo modificando el nombre de un fichero del sistema tenemos acceso a la maquina como root o administrador , estando ahi , saltandonos la proteccion de acceso podemos abrir una consola y darnos privilegios como adminsitrador o dejar un huevo o algun malware o spyware para acceder remotamente, las posivilidades son infinitas a continuacion lo tan esperado&#8230;</p>
<p style="text-align:left;">1.- Accedemos mediante un LiveCD  unix&#8230; sea linux o cualquier otra distro.. por ejemplo los CD&#8217;s q regala Canonical de Ubuntu</p>
<p style="text-align:left;">2.- Estando en modo LiveCD escribimos esto mediante una consola..</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://klinzorg.wordpress.com/2008/08/02/crackin-passwords-en-sistemas-microsoft/"><img src="http://img.youtube.com/vi/cOxWuKL2hWI/2.jpg" alt="" /></a></span></p>
<p style="text-align:center;">cd /mnt                                    &#8212;Montando unidades<br />
ls                                            &#8230;.Muestra las unidades<br />
cd sda1                                   &#8230;Especificamos q la unidad sda1 q usualemte suele ser Unidad C<br />
cd Windows/System32             &#8212;-Accedemos al directorio del sistema<br />
mv Utilman.exe Utilman.old       &#8212;-Modificamos nombre d  el famoso Utilman<br />
cp cmd.exe Utilman.exe            &#8212;&#8211;Como final tenemos un MS-DOS falso<br />
reboot                                      &#8212;&#8211;Reiniciamos&#8230;.</p>
<p style="text-align:left;">Estando en el login de WIndows cuando os pida el password solo presionamos Ctrol+U y wuala!!!  tenemos acceso al escritorio ahora estando ahi podemos darnos nivel como administrador u otros beneficios..<br />
quier<img class="aligncenter" src="http://gastonbrc.files.wordpress.com/2007/07/107_hackers.jpg?w=300&#038;h=301" alt="" width="300" height="301" /></p>
<p style="text-align:left;">Por ejemplo: Ejecutar: control userpasswords2 y darnos privilegios, o en msdos mediante whoami o ntuser por igual o remotamente mediante uso de spyware o troyanos d tipo ftp o smtp para no ser detectados..</p>
<p style="text-align:left;">Por ahora es todo: Ando algo atareado con mis maquinas pero prometo publicar formas de Intrusion mediante redes inalabricas como Bluetooth ,WI-fi y GSM realmente interesantes!</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/26/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/26/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/26/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=26&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/08/02/crackin-passwords-en-sistemas-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://gastonbrc.files.wordpress.com/2007/07/107_hackers.jpg" medium="image" />
	</item>
		<item>
		<title>H@cking en Modems 2Wire desde 0&#8230;</title>
		<link>http://klinzorg.wordpress.com/2008/07/25/hcking-en-modems-2wire-desde-0/</link>
		<comments>http://klinzorg.wordpress.com/2008/07/25/hcking-en-modems-2wire-desde-0/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 03:17:29 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=13</guid>
		<description><![CDATA[Hola q tal, disculpen la ligera inactividad del blog desde hace unos meses pero estoy de vuleta!!! Empezare exponiendo ciertas vulnerabilidades de los modems de clase 2wire d uso aqui en Mexico por parte de Telmex y otros proveedores&#8230; Pharming: Es la modificación de los registros (DNS) logrando redireccionar las peticiones de algún sitio (En [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=13&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><em>Hola q tal, disculpen la ligera inactividad del blog desde hace unos meses pero estoy de vuleta!!!</em></p>
<p style="text-align:justify;">Empezare exponiendo ciertas vulnerabilidades de los modems de clase 2wire d uso aqui en Mexico por parte de Telmex y otros proveedores&#8230;</p>
<p style="text-align:justify;"><em>Pharming:</em> Es la modificación de los registros (DNS) logrando redireccionar las peticiones de algún sitio (En este caso fue Banamex) hacia otro sitio preparado por un hacker o espía.</p>
<p style="text-align:justify;"><strong>¿Quiénes son suceptibles al ataque?</strong><br />
Cualquier usuario de Prodigy Infinitum con los siguientes modelos de Routers:<br />
2Wire 2071 Gateway 5.29.51<br />
2Wire 2071 Gateway 3.17.5<br />
2Wire 2071 Gateway 3.7.1<br />
2Wire 1800HW 5.29.51<br />
2Wire 1800HW 3.17.5<br />
2Wire 1800HW 3.7.1<br />
2Wire 1701HG 5.29.51<br />
2Wire 1701HG 3.17.5<br />
2Wire 1701HG 3.7.1</p>
<p style="text-align:justify;"><strong>¿Desde cuándo se conoce la vulnerabilidad?</strong><br />
15 de agosto de 2007 siendo <a href="mailto:hkm@hakim.ws" target="_blank">hkm@hakim.ws</a> y Eduardo Espina G. los acreditados con el descubrimiento.</p>
<p style="text-align:justify;"><strong>Descripción de la vulnerabilidad:</strong><br />
Los ruteadores 2Wire listados arriba son susceptibles a la vulnerabilidad <em>cross-site request-forgery </em>(XSRF) Un ataque remoto explota ésta vulnerabilidad para ejecutar acciones arbitrarias en el dispositivo afectado. Estas acciones pueden ser: Cambio de contraseña del router, Adición de rutas fijas DNS, Desactivar autenticación inalámbrica, resetear el modem, etc.</p>
<p style="text-align:justify;"><strong>Sitios que son simulados por el hacker al 2 de febrero de 2008</strong><br />
banamex.com<br />
www.banamex.com<br />
www.banamex.com.mx<br />
boveda.banamex.com<br />
boveda.banamex.com.mx<br />
www.boveda.banamex.com<br />
www.boveda.banamex.com.mx<br />
bancanetempresarial.banamex.com<br />
bancanetempresarial.banamex.com.mx<br />
www.bancanetempresarial.banamex.com<br />
www.bancanetempresarial.banamex.com.mx<br />
Sitios susceptibles de ser impersonados:<br />
Bancos en general, PayPal, eBay, sitios que requieran de usar un login</p>
<p style="text-align:justify;">Ejemplo de sitio falso de Banamex</p>
<div class="mceTemp" style="text-align:justify;">
<dl class="wp-caption alignnone">
<dt class="wp-caption-dt"><img src="http://www.soumatech.com/blog/images/020208%20Banamex01.jpg" alt="Fallo en Banamex" width="480" height="330" /></dt>
<dd class="wp-caption-dd">Fallo en Banamex</dd>
</dl>
</div>
<p style="text-align:justify;">a) La fecha y la información busátil son incorrectas.<br />
b) Los tipos de cambio y sobretodo la cotización del Centenario son evidentemente incorrectos.</p>
<p style="text-align:justify;"><strong>¿Cómo identificar y neutralizar el ataque por pharming o de hackeo?</strong><br />
<span style="color:#339966;">Hackeo en tu PC </span><br />
1. Archivo de HOSTS<br />
Revisa el archivo HOSTS en la ruta c:\Windows\System32\Drivers\etc\<br />
- Si encuentras los listados de banamex o de cualquier otra dirección que no sea<br />
Localhost 127.0.0.1<br />
<span style="color:#800000;">fuiste hackeado.</span></p>
<p style="text-align:justify;">Acción: Borra el contenido del archivo HOSTS y guarda los cambios.<br />
Nota: en Windows Vista requieres ejecutar el Bloc de Notas como Administrador, si no, no te dejará realizar cambios al archivo HOSTS.</p>
<p style="text-align:justify;">2. Proxy en navegadores<br />
Abre una ventana de Internet Explorer o del Navegador que uses<br />
Accede al menu Herramientas o Preferencias<br />
Entra en la sección de Conexión y luego a Red Local o LAN<br />
- Si está activo el uso de un servidor PROXY<br />
<span style="color:#800000;">fuiste hackeado.</span></p>
<p style="text-align:justify;">Acción: Desactiva la casilla de proxy y acepta los cambios.</p>
<p style="text-align:justify;"><span style="color:#000000;">3. Router 2Wire</span><br />
En una ventana de Internet Explorer o del Navegador que uses teclea la dirección siguiente:</p>
<p>http://home/management</p>
<p>- Si anteriormente habías configurado una contraseña y al colocarla no te permite entrar<br />
- Si nunca configuraste una contraseña y ahora te la está pidiendo<br />
<span style="color:#800000;">fuiste hackeado.</span></p>
<p style="text-align:justify;">Acciones:<br />
1. Presiona la liga “No recuerdo la contraseña”<br />
2. Sigue las instrucciones para restablecer la contraseña del sistema.<br />
3. Vuelve a introducir la dirección http://home/management<br />
4. Ingresa la contraseña<br />
5. Del menú de la izquierda busca dentro de Avanzada “Resolución de DNS”<br />
6. Presiona el botón REMOVE o QUITAR sobre cada dirección agregada que aparezca<br />
<img src="http://www.soumatech.com/blog/images/020208%202Wire1.jpg" border="0" alt="2Wire DNS Settings" width="441" height="319" /></p>
<p style="text-align:justify;"><strong>¿Cómo evitar el hack de mi modem 2Wire en el futuro?</strong><br />
1. Contra el <em>hacking </em>de tu PC necesitas instalar un antivirus de verdad <img class="wp-smiley" src="http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif" alt=";)" /> Combinaciones de antivirus y firewall gratis han demostrado detener la mayoría de las amenazas informáticas (80%) pero ese remanente que no protegen son más de 1000 amenazas.</p>
<p style="text-align:justify;">Las herramientas Antivirus que recomiendo en estricto orden<br />
- Kaspersky Internet Security 7<br />
- Kaspersky Antivirus 7<br />
- Norton 360</p>
<p style="text-align:justify;">Adicionalmente necesitarías una auditoría manual de procesos y de aplicaciones potencialmente peligrosos.Ya que en este caso, el hackeo es realizado por un Caballo de troya (Trojan) y un gusano (Worm)</p>
<p style="text-align:justify;">2. Contra el <em>pharming </em>de tu <em>router </em>2Wire NO existe, al 2 de febrero de 2008, una solución; ni por parte de Telmex, ni por parte de 2Wire.</p>
<p style="text-align:justify;">La mejor protección es: conocimiento y perspicacia al usar internet.</p>
<p style="text-align:justify;">He leído que ésta vulnerabilidad es explotada a través de un correo falso que puede llegar:</p>
<p style="text-align:justify;">- De una tarjeta electrónica de gusanito.com. (La cual no envía Gusanito.com)<br />
Ejemplo de tarjeta falsa de gusanito.com</p>
<p style="text-align:justify;"><img src="http://www.soumatech.com/blog/images/020208%20Gusanito.jpg" border="0" alt="Gusanito fake" width="400" height="400" /><br />
- De un correo falso del periódico El Universal con una liga a un video<br />
Ejemplo de correo falso de una noticia del Universal.<br />
<img src="http://www.soumatech.com/blog/images/020208%20Universal.jpg" border="0" alt="Universal Fake" width="400" height="404" /></p>
<p style="text-align:justify;"><strong>Cómo identificar que un sitio es genuino:</strong></p>
<p style="text-align:justify;">Sin embargo, el acceso a ciertas páginas también puede hacerte susceptible a un ataque de pharming, por lo que hay que fijarse en lo siguiente antes de introducir contraseñas y claves. Lo mostraré con el ejemplo de la página de Bancanet.</p>
<p style="text-align:center;"><img class="aligncenter" src="http://www.soumatech.com/blog/images/020208Bancanet.jpg" border="0" alt="Bancanet" width="435" height="421" /></p>
<p style="text-align:justify;">a) La direción debe comenzar con https y no sólo http. La “s” básicamente indica que es una conexión segura.</p>
<p style="text-align:justify;">b) Habiendo la “s” entonces también existirá un certificado que autentica al sitio que accesas, donde la conexión entre el servidor web y el cliente está cifrada.</p>
<p style="text-align:justify;">Habrá que estar alertas.</p>
<p style="text-align:justify;">Saludos</p>
<p style="text-align:justify;">Fuentes:<br />
<a href="http://www.securityfocus.com/" target="_blank">http://www.securityfocus.com</a><br />
<a href="http://www.2wire.com/" target="_blank">http://www.2Wire.com</a></p>
<p style="text-align:justify;">P.D. El hacking del 2Wire  dado que afecta todos los equipos conectados al mismo,<br />
estará afectando equipos Windows, Mac, Linux, Unix, etc.</p>
<p style="text-align:justify;">Inclusive si te conectas por equipos móviles: Blackberries, Palms, Cliés, UMPCs, etc.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=13&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/07/25/hcking-en-modems-2wire-desde-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://www.soumatech.com/blog/images/020208%20Banamex01.jpg" medium="image">
			<media:title type="html">Fallo en Banamex</media:title>
		</media:content>

		<media:content url="http://www.soumatech.com/blog/images/020208%202Wire1.jpg" medium="image">
			<media:title type="html">2Wire DNS Settings</media:title>
		</media:content>

		<media:content url="http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif" medium="image">
			<media:title type="html">;)</media:title>
		</media:content>

		<media:content url="http://www.soumatech.com/blog/images/020208%20Gusanito.jpg" medium="image">
			<media:title type="html">Gusanito fake</media:title>
		</media:content>

		<media:content url="http://www.soumatech.com/blog/images/020208%20Universal.jpg" medium="image">
			<media:title type="html">Universal Fake</media:title>
		</media:content>

		<media:content url="http://www.soumatech.com/blog/images/020208Bancanet.jpg" medium="image">
			<media:title type="html">Bancanet</media:title>
		</media:content>
	</item>
		<item>
		<title>StyleHacking</title>
		<link>http://klinzorg.wordpress.com/2008/02/13/stylehacking/</link>
		<comments>http://klinzorg.wordpress.com/2008/02/13/stylehacking/#comments</comments>
		<pubDate>Wed, 13 Feb 2008 00:12:01 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=7</guid>
		<description><![CDATA[Los Hacker de Hollywood 1. Los hackers siempre se visten raro. Además, siempre tienen cara de hacker, excepto cuando son mujeres. En ese caso, parecen ex-modelos. Hollywood es tan riguroso en este sentido que puede uno fácilmente establecer algunos silogismos. Por ejemplo, en The Matrix , Neo –Keanu Reeves– no tiene cara de hacker, pero se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=7&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h3 class="entry-title" align="center"><a href="http://carzel.wordpress.com/2007/07/10/los-hacker-de-hollywood/" rel="bookmark">Los Hacker de Hollywood</a></h3>
<p> 					<span class="chronodata"></span><img src="http://carzel.files.wordpress.com/2007/07/hacker.gif?w=332&#038;h=373&#038;h=373" align="left" border="0" height="373" width="332" /></p>
<div align="justify"></div>
<p align="justify"><span class="trebuchet13"> 1. Los hackers siempre se visten raro. Además, siempre tienen cara de hacker, excepto cuando son mujeres. En ese caso, parecen ex-modelos. Hollywood es tan riguroso en este sentido que puede uno fácilmente establecer algunos silogismos. Por ejemplo, en <i> The Matrix </i> , Neo –Keanu Reeves– no tiene cara de hacker, pero se viste raro. Por lo tanto, es un hacker. Trinity se viste raro y además la actriz empezó como modelo –Carrie-Ann Moss–. ¡Super hacker! Acid Burn, en la película <i> Hackers </i> de 1995, se viste muy raro y además Angelina Jolie también empezó como modelo. ¡Hacker diplomada! (Me apuntan aquí que Hugh Jackman no cumple estos requisitos, en <i> Swordfish </i> . Error, el personaje tiene cara de mutante, o de otro modo jamás habría participado en <i> X-Men </i> .)</span></p>
<div align="justify"></div>
<p align="justify">2. Los escritorios de los hackers están muy desordenados y con no menos de dos pantallas, usualmente LCD de 32 pulgadas widescreen.</p>
<div align="justify"></div>
<p align="justify">3. Los hackers sólo comen pizza, y lo hacen mientras hackean algo.</p>
<div align="justify"></div>
<p align="justify">4. Los nerds siempre usan anteojos, si son hombres, y en el momento de mayor tensión, estas gafas se les rompen. Si se trata de una mujer, será bella pero torpe, como Sandra Bullock en <i> La Red </i> . En ambos casos, tienen gravísimas dificultades para encontrar pareja.</p>
<div align="justify"></div>
<p align="justify">5. Una persona puede leer el diario sólo con la luz que emite un monitor. Además, esta luz es constante, aún cuando esta persona esté moviendo ventanas y abriendo y cerrando programas.</p>
<div align="justify"></div>
<p align="justify">6. Las pantallas de los hackers están repletas de ventanas, y en varias de ellas se listan cosas incomprensibles todo el tiempo.</p>
<div align="justify"></div>
<p align="justify">7. Windows no es usado ni por empresas ni por organismos del Estado ni por hackers. En las películas, sólo se ven interfaces que no corresponden a ningún sistema operativo conocido. (Excepción honrosa, en <i> The Matrix Reloaded </i> , Trinity usa una notebook que está corriendo Linux y un programa llamado <i> NMap </i> .)</p>
<div align="justify"></div>
<p align="justify">8. Toda contraseña es fácil de adivinar. Basta crujir los dedos, entrecerrar los ojos y pensar un poco. En ocasiones, hay que pensar muchísimo, los involucrados realmente experimentan un castigo físico extremo y teclean un montón de código (al parecer, C). Nunca usan un programa para quebrar contraseñas.</p>
<div align="justify"></div>
<p align="justify">8bis. Si el punto anterior no es enteramente cierto, entonces podría significar que las computadoras modernas sólo admiten un número limitado de posibles contraseñas. En otras palabras, no hay mayor diferencia entre una estación de trabajo de última generación y un cajero automático.</p>
<div align="justify"></div>
<p align="justify">9. Además, los sistemas de seguridad aceptan que un hacker ingrese 350.000 claves equivocadas sin bloquearse. ¡Pan comido!</p>
<div align="justify"></div>
<p align="justify">9bis. Eso sí, cada vez que ingresa una contraseña inválida, recibe el mensaje de “Access Denied”, nunca otro.</p>
<div align="justify"></div>
<p align="justify">10. Toda la superficie del planeta tiene conexiones Wi-Fi de alta velocidad con Internet y todos los organismos del mundo tienen sus servidores conectados a la gran Red. Así, el héroe no tiene problema de ingresar a una base de datos sensible de la Agencia Nacional de Seguridad de los Estados Unidos a las 4 de la mañana desde un auto estacionado junto a un puente del siglo XI sobre el río Garonne, en Toulouse, Francia.</p>
<div align="justify"></div>
<p align="justify">11. A pesar de esto, los hackers invariablemente optan por ir a una casilla telefónica para invadir un sistema.</p>
<div align="justify"></div>
<p align="justify">12. Borrar de manera segura todo un disco duro de 250 GB cuando están llegando las fuerzas policiales a la casa de un hacker (o del protagonista, como en <i> Blade </i> ) toma sólo 5 segundos. En cambio, copiar un pequeño archivo de texto con los resúmenes de las cuentas bancarias secretas de un traficante de drogas requiere tres exasperantes minutos. El indicador de progreso de esta lenta operación aparece en pantalla con música de suspenso.</p>
<div align="justify"></div>
<p align="justify">12 bis. Hasta hace un tiempo, los robos de datos se hacían en antediluvianos diskettes. Ahora, se usan CD pero, eso sí, se los emplea como diskettes. No hace falta escribir el <i> Lead-in </i> ni el <i> Lead-out </i> , formatearlos, inicializarlos o todas esas tonterías que sólo necesitan realizar los que no son hackers.</p>
<div align="justify"></div>
<p align="justify">13. Las Mac poseen aproximadamente el 90% del mercado de las computadoras hogareñas.</p>
<div align="justify"></div>
<p align="justify">13 bis. No obstante esto, el mouse no existe. En las películas todo se hace tecleando frenéticamente, en general sin mirar lo que se escribe y sudando copiosamente.</p>
<div align="justify"></div>
<p align="justify">14. Un disparo de arma de fuego en el gabinete de una computadora hace que el monitor explote y que el disco rígido se vuelva inservible. Vaya puntería.</p>
<div align="justify"></div>
<p align="justify">15. Inversamente, una notebook destruida en una violenta explosión todavía conserva sus chips internos en perfectas condiciones y un experto puede acceder a los datos del fabricante sin problema.</p>
<div align="justify"></div>
<p align="justify">16. Las notebooks jamás se quedan sin batería.</p>
<div align="justify"></div>
<p align="justify">17. Los celulares, siempre.</p>
<div align="justify"></div>
<p align="justify">18. En muchos lugares del mundo uno puede sacarle el celular a un desconocido que está hablando en la calle sin que lo muelan a uno a palos. Alcanza con decir: “¡Necesito su teléfono, amigo!”</p>
<div align="justify"></div>
<p align="justify">19. Las transferencias de dinero entre cuentas bancarias se hacen en un suspiro y no hay límite. Por ejemplo, es posible traspasar 50 millones de dólares desde una cuenta en los Estados Unidos a otra en las Islas Caimán sin que a nadie se le ocurra preguntar nada.</p>
<div align="justify"></div>
<p align="justify">20. Cuando una computadora hace zoom sobre una foto para ampliar un detalle, ocurren dos cosas. Primero, hace <i> ruido de zoom </i> (un chirrido como de cámara fotográfica); segundo, la resolución aumenta conforme a la ampliación sin perder nada de detalle.</p>
<div align="justify"></div>
<p align="justify">21. El programa más avanzado de tratamiento de imágenes suele ser el <i> Paint </i> .</p>
<div align="justify"></div>
<p align="justify">22. Las computadoras pueden encenderse apretando un interruptor en el monitor. La opción, que he meditado largamente, es que la máquina en realidad esté encendida y que el hacker sólo encienda la pantalla para a) ahorrar energía y proteger el medio ambiente o b) porque no sabe cómo activar DPMS.</p>
<div align="justify"></div>
<p align="justify">23. Todos los sistemas operativos muestran una bomba en la pantalla cuando se cuelgan.</p>
<div align="justify"></div>
<p align="justify">24. Los virus causan la aparición de calaveras en las pantallas de las máquinas infectadas.</p>
<div align="justify"></div>
<p align="justify">25. Los hackers “malos” hablan por teléfono usando un auricular Bluetooth. Los hackers “buenos” hacen videoconferencia.</p>
<div align="justify"></div>
<p align="justify">Visto en :</p>
<div align="justify"></div>
<p align="justify"><a href="http://foro.elhacker.net/index.php/topic,171697.0.html" target="_blank">http://foro.elhacker.net/index.php/topic,171697.0.html</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=7&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/02/13/stylehacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://carzel.files.wordpress.com/2007/07/hacker.gif?w=332&#038;h=373" medium="image" />
	</item>
		<item>
		<title>ECHELON-La red espia global mas poderosa del planeta</title>
		<link>http://klinzorg.wordpress.com/2008/02/12/echelon-la-red-espia-global-mas-poderosa-del-planeta/</link>
		<comments>http://klinzorg.wordpress.com/2008/02/12/echelon-la-red-espia-global-mas-poderosa-del-planeta/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 01:08:57 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[Cybernetica]]></category>
		<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=6</guid>
		<description><![CDATA[La gran oreja que todo lo escucha. Hasta hace no mucho tiempo, la existencia de un sistema informático global capaz de captar cualquier conversación telefónica, fax o e-mail que circule por el mundo, cuya función sería descubrir información sobre posibles actos de terrorismo organizado era un viejo mito que llevaba años circulando por la Red, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=6&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>
<div><span style="color:red;"><span style="font-size:18pt;">La gran oreja que <em><strong>todo lo escucha</strong></em>.</span> </span></div>
<p><span style="color:blue;">Hasta hace no mucho tiempo, la existencia de un sistema informático global capaz de captar cualquier conversación telefónica, fax o e-mail que circule por el mundo, cuya función sería descubrir información sobre posibles actos de terrorismo organizado era un viejo mito que llevaba años circulando por la Red, al que se solía conceder la credibilidad de un capítulo cualquiera de &#8220;Expediente X&#8221;. Sin embargo, en el último año las cosas han cambiado radicalmente. La constante salida a la luz de las actividades de la Agencia de Seguridad Nacional americana (NSA), un departamento gubernamental de actividades poco claras cuyo cometido principal parece ser el control de la información que circula por los canales de comunicación, junto con incidentes como el famoso caso, revelado en octubre de 1999, del &#8220;fallo de seguridad&#8221; de Microsoft Office que facilitaba el acceso a la información contenida en el interior de los ordenadores en los que se hubiese instalado este paquete de aplicaciones, nos permiten pensar que la posibilidad de que todos y cada unos de los usuarios de la Red estemos siendo espiados por las agencias de información más poderosas es algo más que una simple fantasía paranoica. Quizás empezamos a sospechar porque ellos lo consienten: la NSA ha dejado de esconderse, hasta el punto de que ya tiene su propia Web oficial que puede ser visitada por cualquier ínternauta. Aquel incidente del fallo de seguridad de Office revela la falta de pudor de este organismo, que había obligado a Microsoft a colocar en estas utilidades una &#8220;puerta trasera&#8221; cuya clave de acceso aparecía identificada en el código del programa como &#8220;NSAKEY&#8221; (clave de la NSA). En cualquier caso, cada vez eran más habituales las informaciones que planteaban la existencia de esta red creada y operada por varios países occidentales, que constituiría la principal herramienta de trabajo de las agencias de inteligencia dedicadas al control de toda clase de datos. Durante muchos años, la posición oficial de los estamentos presuntamente implicados ha sido un férreo y previsible &#8220;el gobierno niega todo conocimiento&#8221;. Todos los intentos de obtener una respuesta de la NSA a cualquier cuestión relacionada con Echelon, nombre en clave del proyecto, fracasan sistemáticamente. Sin embargo, en los últimos años este silencio impasible ha empezado a agrietarse por todas partes. La primera reacción oficial de uno de los países participantes en el proyecto provino del ejército americano, a través de unas declaraciones realizadas por un coronel del ejército llamado Dan Smith. </span></p>
<div style="text-align:center;"><img src="http://re.foto.radikal.ru/0710/a3/26e00cac71c7.jpg" alt="" width="463" height="184" /></div>
<p>Base NSA, donde se monitorea millones de Giga en info, proveniente de las Telecomunicaciones</p>
<p><span style="color:blue;">Smith afirmó que, si bien teóricamente es posible capturar toda esta información y filtrar para encontrar determinados datos que se estén buscando, no existe actualmente una política en este sentido. Esta tibia negativa parece casi una confirmación; como todos sabemos, en cuestiones de ciencia, cualquier cosa que sea tecnológicamente posible o se está haciendo ya, o acabará haciéndose. Pero, paradójicamente, sería un representante de una de las agencias implicadas en el proyecto, la DSD, quien acabara sacando el nombre de Echelon del terreno de lo meramente hipotético. En una entrevista concedida a la BBC el pasado noviembre, Bill Blick, inspector general de inteligencia de Australia, confirmaba que su país forma parte de la red Echelon: &#8220;como puede esperarse, hay una gran cantidad de señales de radio flotando en la atmósfera, y agencias como la DSD las recogen en interés de la seguridad nacional&#8221;. Blick además admitía que, en determinadas ocasiones, esta información era transmitida a países como Estados Unidos y Gran Bretaña. Las declaraciones de Blick no impresionaron demasiado a los activistas en pos de la privacidad en la Red; al fin y al cabo, no les estaba diciendo nada que no pensasen ya. Pero el hecho de que por primera vez, el responsable de una de las organizaciones impulsoras del sistema admitiese en un medio público que nos están escuchando marca un punto de inflexión en la historia del espionaje electrónico. Ya no se molestan en negar lo que cada vez resulta más evidente. Tradicionalmente, en la comunidad hacker y entre los defensores de los &#8220;ciberderechos&#8221; las posturas oscilan entre aquellos que piensan que Echelon es una realidad, y los que no se atreven a afirmar con rotundidad que esto esté ocurriendo, pero sospechan que se está fraguando algo que puede llevar a un control absoluto del flujo de información que circula por el mundo. Pero si hay alguien que no tiene la menor duda de la existencia de Echelon es el periodista británico Duncan Campbell. No en vano, Campbell ha dedicado los últimos 15 años de su vida a investigar sus actividades, y su artículo publicado en la revista New Stateman en 1988 fue la primera llamada de atención pública sobre los riesgos que implicaba un sistema sobre el que el desconocimiento era total. </span></p>
<div style="text-align:center;"><img src="http://rw.foto.radikal.ru/0710/af/b940c42805cb.jpg" alt="" width="217" height="250" /></div>
<p>Radar de la base Menwith Hill de la Real Fuerza Aérea, británica usado por la red Echelon para capturar señales satelitales y de radio.</p>
<p><span style="color:blue;">Douglas Campbell recibe el encargo de realizar &#8220;Interception Capabilities 2000&#8243;, un detallado informe sobre Echelon, por parte del la Comisión para la Evaluación de Posibilidades Científicas y Tecnológicas (STOA) del Parlamento Europeo. </span><br />
<span style="color:blue;">¿Por qué? STOA se ve obligada a investigar ciertas alegaciones que afirmaban que el gobierno americano está empleando este sistema informático para recopilar información confidencial, tanto industrial como gubernamental, de los países de la Unión Europea. </span><br />
<span style="color:blue;">En su informe, Campbell relata cómo la NSA interceptó una llamada telefónica realizada por una compañía francesa en la que daba detalles sobre la oferta que iba a presentar a un concurso público de adjudicación convocado por el gobierno brasileño. Esta información fue entonces facilitada por la agencia de inteligencia a una empresa americana, que acabó haciéndose con el millonario contrato. Este caso indica que hay intereses más prosaicos que los asuntos de seguridad nacional tras este asunto, pero existen otras evidencias que sugieren una utilización aún más siniestra del sistema. En otro informe encargado por el Parlamento Europeo a la Fundación Omega, se afirma que el blanco de las actividades de Echelon son, esencialmente, ciudadanos corrientes y perfectamente respetables: &#8220;A diferencia de muchos de los sistemas de espionaje electrónicos desarrollados durante la guerra fría, ECHELON ha sido diseñado principalmente para objetivos no militares. para gobiernos, empresas, organizaciones de cualquier país del mundo y ciudadanos comunes&#8221;. </span><br />
<span style="color:blue;">Según este documento, parece que Echelon ha sido utilizado para más fines que espiar a terroristas, pagar favores a grandes compañías y obtener información que permita a los países implicados jugar con ventaja en la negociación de los grandes acuerdos comerciales. Algunas de sus actividades han sido el control de organizaciones tan peligrosas como Amnistía Internacional y Christian Aid, una institución caritativa promovida por la iglesia, e incluso, según afirmaba el Washington Post en diciembre del 98, el espionaje de figuras como la difunta Princesa de Gales, cuyas conversaciones telefónicas privadas se encuentran en los archivos de la NSA por razones que la agencia nunca ha explicado. Parece que la princesa no había sido la primera víctima célebre de las escuchas de la NSA: durante el conflicto de Vietnam, el gobierno estadounidense estuvo al corriente de las conversaciones telefónicas mantenidas por famosos activistas contra la intervención estadounidense como Jane Fonda o el Doctor Jeremy Spock. El grado de confusión y oscuridad de estas operaciones queda evidenciado por el hecho de que según el documento fuese el gobierno británico el que se dedicaba a espiar a Amnistia Internacional y otras ONGs, gobierno de uno de los países que, a través del parlamento europeo, encargó la realización de dicho informe. La posición de Glyn Ford, europarlamentario británico y miembro de la comisión STOA, es representativa de la postura común entre las naciones europeas: &#8220;no tengo ningún problema con que se utilicen estos sistemas para perseguir a criminales y terroristas, pero lo que falta aquí es trasparencia, directrices claras que especifiquen en qué circunstancias se puede usar este sistema, y a quién se puede escuchar&#8221;. </span><br />
<span style="color:blue;">Evidentemente, lo que pone tan nervioso a los países de la Unión es la absoluta falta de definición de Echelon: parece claro que existe, pero sus responsables no lo admiten. Nadie sabe muy bien exactamente cómo funciona, o de qué es capaz; su alcance tecnológico es un misterio. Y sobre todo, nadie sabe realmente quién decide cuándo se utiliza, y con qué fines. En cualquier caso, nadie se traga ya el cuento de los perversos terroristas. </span><br />
<span style="color:blue;">No es sólo a este lado del océano donde las actividades de Echelon causan inquietud. De hecho, es en el Congreso americano donde han surgido las primeras iniciativas para investigar la existencia de Echelon y regular sus actuaciones. </span><br />
<span style="color:blue;">En un principio, parece que son los noamericanos los que deberían estar más preocupados, ya que las escuchas domésticas están expresamente prohibidas por la ley en Estados Unidos. Sin embargo, congresistas como el republicano Bob Barr sospechan que la NSA utiliza su colaboración con otras naciones en el proyecto Echelon como una manera de saltarse las leyes que le impiden espiar a sus propios ciudadanos. Barr ha sido el primer político americano en interesarse por las actividades de la NSA en relación con el proyecto Echelon. Desde hace meses, este congresista americano antiguo miembro de la CIA batalla por conseguir que se revelen a la opinión pública los criterios que emplean las agencias de información americanas para utilizar esta impresionante arma tecnológica. </span><br />
<span style="color:blue;">Paradójicamente, en estados Estados Unidos existe legislación muy específica que prohibe al gobierno espiar a sus ciudadanos, pero no hay nada ilegal en que la CIA o la NSA pidan a una agencia de información extranjera que obtenga esta información y después se la facilite. </span><br />
<span style="color:blue;">¿Quiénes son estas otras agencias? </span><br />
<span style="color:blue;">Actualmente, el programa parece estar controlado por la NSA y su equivalente británico, el GCHQ, junto a agencias de Canadá, Australia y Nueva Zelanda. Precisamente ha sido el Directorado de Señales de Defensa australiano (DSD), una de las organizaciones teóricamente involucradas en el proyecto, quien recientemente reveló la existencia del acuerdo UK-USA, presunta base de esta colaboración, el cual se remonta nada menos que a los últimos días de la segunda guerra mundial. </span><br />
<span style="color:blue;"> </span><br />
<span style="color:blue;">(Supuesta) Historia de Echelon </span><br />
<span style="color:blue;"> </span><br />
<span style="color:blue;">Como casi todas las revoluciones tecnológicas que se han producido en los últimos cincuenta años, Echelon es hijo de la Guerra Fría. A comienzos de la década de los 50, cinco de los vencedores del conflicto que acababa de finalizar firmaron este acuerdo secreto de colaboración para el desarrollo de un proyecto relacionado con la interceptación de señales de comunicaciones, o &#8220;sigint&#8221;. Preparándose para un futuro en el que la información se iba a convertir en el producto por excelencia de la nueva sociedad posindustrial, estos países llegaron a la conclusión de que en las siguientes décadas, el trabajo de las agencias de inteligencia iba a consistir esencialmente en la escucha y análisis de transmisiones de voz y datos, como ya había ocurrido a lo largo de la guerra. </span><br />
<span style="color:blue;">La primera medida que tomaron las agencias firmantes del acuerdo UK-USA fue repartirse el mundo. Admitiendo que ni siquiera la NSA era capaz de interceptar todas las transmisiones que circulaban por el globo, cada país asumió el control de una zona determinada. La base del acuerdo implicaba que cada agencia facilitaría a las demás toda la información captada en su zona que pudiese resultarles de interés, una práctica que todavía continua. </span><br />
<span style="color:blue;">La importancia que se concedió desde su nacimiento al proyecto Echelon se refleja en un hecho muy concreto: tanto la NSA como el CGHQ son, con mucho, las agencias gubernamentales de inteligencia que cuentan con mayor plantilla y presupuesto dentro de sus respectivas naciones. </span><br />
<span style="color:blue;">En 1988, el CGHQ tenía quince mil empleados, y actualmente se piensa que más de cincuenta mil personas trabajan para la NSA, cifras muy superiores a las de los servicios secretos popularizados por Hollywood como la CIA o el MI5. </span><br />
<span style="color:blue;">&#8220;Interception Capabilities 2000&#8243; es la fuente de información sobre Echelon más completa de la que disponemos; entre sus descubrimientos, está la primera mención a una supuesta nueva organización liderada por el FBI llamada ILETS </span><br />
<span style="color:blue;">(Seminario Internacional para la imposición de la ley en las telecomunicaciones), cuyo objetivo es conseguir que se implementen &#8220;puertas traseras&#8221; en todos los sistemas digitales de telecomunicaciones modernos, desde las redes de cable a los satélites. Puertas a las que, por supuesto, sólo ellos tendrían acceso. Puertas que les permitirían llegar a cualquier conversación, a cualquier transmisión de datos, a cualquier teleconferencia que circule por el planeta. </span><br />
<span style="color:blue;"> </span><br />
<span style="color:blue;">Cómo Funciona Echelon </span><br />
<span style="color:blue;"> </span><br />
<span style="color:blue;">Los organizadores de Jam Echelon (Atasca Echelon), el acto de protesta global celebrado en octubre del 2000, da premisa de que el funcionamiento del sistema se basa en la búsqueda de determinados términos y combinaciones de palabras marcadas, cuya aparición en un e-mail, fax o conversación da a sus responsables que alguien en alguna parte tiene intenciones poco honestas. </span><br />
<span style="color:blue;">El problema es que estamos suponiendo que existe la tecnología capaz de escanear simultáneamente millones de líneas telefónicas y de transmisión de datos y de procesar toda esa información en tiempo real, incesablemente. </span><br />
<span style="color:blue;">Algunas fuentes no tiene dudas de que esta tecnología existe, y cifran en 3000 millones la cantidad de señales y comunicaciones digitales interceptadas por Echelon diariamente, entre llamadas telefónicas, e-mail, y transmisiones de datos por cable y satélite. Según estas fuentes, este procedimiento permitiría a las agencias gubernamentales que dirigen el proyecto abarcar nada menos que el 90 por ciento de la información que circula por Internet. </span><br />
<span style="color:blue;">¿Y cómo lo hacen? De todas las maneras tecnológicamente posibles e imaginables: </span><br />
<span style="color:blue;">descomunales antenas de radio que interceptan las transmisiones de los satélites, una red de satélites propia que atrapa las señales que viajan de un enlace a otro y las &#8220;replican&#8221;, mandando una copia de los datos a los centros de procesamiento de datos de las diferentes agencias; software que escanea constantemente la Red recogiendo paquetes de datos que viajan de servidor a servidor, y otros procedimientos que no desentonarían en una película de James Bond: submarinistas que &#8220;pinchan&#8221; los cables telefónicos que recorren el suelo de los océanos y agentes entrenados para instalar inadvertidamente receptores de radio del tamaño de tarjetas de crédito. El pasado mes de agosto, la NSA registró en la oficina de patentes norteamericana un programa de reconocimiento de voz que, al parecer, permitiría a esta agencia rastrear las líneas telefónicas para encontrar a un hablante determinado, al que identificaría analizando su patrón de habla. </span><br />
<span style="color:blue;">Todos estos datos acaban en Dictionary. </span><br />
<span style="color:blue;">Dictionary es el sistema informático que permite encontrar entre esta masa informe de información los términos buscados, de manera similar a los motores de búsqueda que todos empleamos habitualmente en nuestros recorridos por la Red. </span><br />
<span style="color:blue;">Por medio de rutinas de inteligencia artificial, se criban las transmisiones recibidas hasta que sólo quedan los mensajes que contienen los términos introducidos en la búsqueda, y determinadas combinaciones de palabras que están marcadas por defecto. Este era el principio sobre el que se basaba la acción de &#8220;Jam Echelon&#8221;: si de repente, empiezan a circular por el mundo miles de mensajes como éste: ATF DOD WACO RUBY RIDGE </span><br />
<span style="color:blue;">OKC OKLAHOMA MILICIA URBANA ARMA PISTOLA MILGOV RIFLE DE ASALTO TERRORISMO BOMBA DROGA KORESH PROMIS MOSSAD NASA MI5 ONI CID AK47 M16 C4 MALCOLM X REVOLUCION CHEROKEE HILLARY BILL CLINTON GORE GEORGE BUSH WACKENHUT TERRORISTA. </span><br />
<span style="color:blue;">El sistema se volvería completamente inútil, puesto que, como dice una de las leyes básicas de la teoría de la información, el exceso de datos resulta tan improductivo como su ausencia. </span><br />
<span style="color:blue;">Otros expertos, entre los que se encuentra Douglas Campbell, no creen que la tecnología </span><br />
<span style="color:blue;">actual permita al sistema este grado de alcance casi absoluto. Para Campbell, el objetivo de ILETS es precisamente que Echelon llegue a funcionar así, pero actualmente el sistema se limita a controlar las comunicaciones de determinados criminales, diplomáticos, y grandes empresas, cuya información resulta especialmente interesante para los servicios de inteligencia de las naciones que lo controlan. </span><br />
<span style="color:blue;"> Sin embargo, esto no significa que sus actuaciones no vayan más allá de estos exclusivos círculos. </span><br />
<span style="color:blue;">Campbell está de acuerdo con los múltiples expertos que afirman que actualmente el softwarecomercial más extendido está lleno de &#8220;puertas traseras&#8221; controladas por la NSA. El escándalo deMicrosoft Office y la &#8220;NSAKEY&#8221; no es el único caso conocido; se sospecha que programas como los navegadores de Internet están también provistos de estas puertas que permiten acceso a toda la información almacenada por el usuario. En 1997, un periódico sueco afirmaba que el gobierno de este país había descubierto que Lotus Notes, el programa de comunicación para Intranets, también contaba con un curioso &#8220;fallo&#8221; de seguridad: cada vez que un usuario no estadounidense del programa enviaba desde éste un e-mail, transmitía 24 bits de información correspondientes a una clave de seguridad del mensaje, los cuales sólo podían ser interpretados por la clave pública de encriptación de la NSA. </span></p>
<div style="text-align:center;"><img src="http://rz.foto.radikal.ru/0710/ca/5435af0782f4.jpg" alt="" width="564" height="581" /></div>
<p>Rebelión en la Red</p>
<p><span style="color:blue;">Es difícil evaluar el efecto real que &#8220;Jam Echelon&#8221; pudo tener sobre el sistema. Como apunta Macki, nick tras el que se esconde el webmaster de 2600, una famosa publicación sobre Hacking, no podemos afirmar que conozcamos a la perfección la manera en que la tecnología empleada por el proyecto funciona. Pero este acto de protesta de intenciones subversivas marca un antes y un después en lo que se refiere a la conciencia pública de la existencia de Echelon. Desde ese día, la pregunta ha dejado de ser sí esto está ocurriendo o no; la cuestión ahora es, ¿qué podemos hacer contra ello? </span><br />
<span style="color:blue;">Una de las estrategias de actuación empleadas por los activistas de la Red sigue la línea marcada por las peticiones de Bob Barr en el Congreso americano, exigiendo al gobierno que obligue a estas agencias a revelar su política de actuaciones. Para las organizaciones defensoras de los derechos civiles, la principal necesidad en estos momentos es transmitir a los ciudadanos, los políticos, los medios y los jueces la necesidad de poner freno a la invasión sin límites de la intimidad que permiten estas herramientas. Con este fin ha nacido Echelon Watch (vigilancia a Echelon), una Web creada por la Unión Americana para las Libertades Civiles (ACLU), el Centro de Información sobre la Privacidad Electrónica y la Fundación Omega, cuyo objetivo es promover la investigación gubernamental de las actividades de los gestores de este enorme devorador de información privada y confidencial. Barry Steinhardt, uno de los directores de la ACLU, deja claro que el principal interés de su organización es sacar este asunto del terreno de la especulación, los rumores y las teorías conspiracionistas y provocar un debate público a todos los niveles que conduzca a iniciativas políticas que pongan freno a estas actuaciones: &#8220;Echelon opera dentro de una especie de caja negra, sin supervisión judicial, sin conocimiento público. Lo que estamos pidiendo es que se revelen las leyes que regulan sus actividades, algo que la NSA se ha negado a desvelar incluso al Congreso&#8221;. En esta página se pueden encontrar todos los documentos conocidos que demuestran la existencia de Echelon, desde el informe de Campbell hasta una carta enviada a un periodista australiano por el director del DSD en la que éste, sin nombrar expresamente a Echelon, corrobora punto por punto todas las alegaciones sobre sus actividades y modo de funcionamiento amparándose en el famoso acuerdo UK-USA. </span><br />
<span style="color:blue;">Pero frente a la acción política, otros activistas más radicales, escépticos ante la posibilidad de que el mismo estado que nos espía vaya a protegernos de sus propias intrusiones, proponen el uso de la tecnología como arma de autodefensa. Macki, por ejemplo, lamenta que la campaña &#8220;Jam Echelon&#8221; no pusiese más énfasis en una idea importante: hay una manera de inutilizar el sistema que hubiese sido más eficaz que intentar sobrecargarlo con palabras marcadas, una manera que está al alcance de todo el </span><br />
<span style="color:blue;">mundo: encriptación. Si los activistas en pos de la privacidad pueden vanagloriarse de un triunfo en su guerra contra la invasión estatal del derecho a la intimidad, éste es sin duda el fracaso de los intentos continuados de gobiernos como el de Estados Unidos por impedir la difusión y desarrollo del software de encriptación más avanzado. Por mucho que le pese a la NSA y a las demás agencias de inteligencia, cualquier internauta, en cualquier parte del mundo, puede descargarse de la Red una copia de PGP o de GnuPG, los programas de codificación de alta seguridad más populares. Aunque ningún programa puede ser considerado inexpugnable, y no conocemos con precisión la capacidad de la tecnología de desencriptación de los servicios secretos, las claves de 1024 bits que utilizan las versiones más recientes de estos programas permiten a sus usuarios tener la seguridad de que, al menos, le van a producir un buen dolor de cabeza a un sistema que funciona mucho más lentamente cuando tiene que trabajar con información cifrada. Si todos los que estamos alarmados por la posibilidad de que nos estén escuchando nos pusiésemos de acuerdo para utilizar encriptación en nuestras comunicaciones, estaríamos oponiéndonos activamente a esta escandalosa violación de nuestra intimidad. </span><br />
<span style="color:blue;">Y si todo esto te sigue pareciendo una fantasía paranoica, la próxima vez que utilices el correo electrónico para escribir a tus compañeros de trabajo, a tus amigos, o a tu pareja, piensa que hay un funcionario en la estación de seguimiento de la NSA en Menwith Hill, Reino Unido, que tiene acceso a todas tus ideas y a todas tus confidencias. </span><br />
<span style="color:blue;"> </span><br />
<span style="color:blue;">¿No es razón suficiente para ser, al menos, un poco  paranoico!!!</span></p>
<div style="text-align:center;"><img src="http://rf.foto.radikal.ru/0710/4a/e4c3990fba98.jpg" alt="" width="572" height="1087" /></div>
<p>Satelites y antenas mas importantes de la red Echelon.<br />
<span style="color:red;">Para ver en detalle</span><a href="http://www.fas.org/irp/program/process/echelon.jpg" target="_blank">http://www.fas.org/irp/program/process/echelon.jpg</a></p>
<p><span style="color:red;"><span style="font-size:12pt;">Mas info en los siguientes Links.</span> </span></p>
<p><a href="http://www.rebelion.org/cibercensura/echelon071102.htm" target="_blank">http://www.rebelion.org/cibercensura/echelon071102.htm</a><br />
<a href="http://www.derechos.org/nizkor/doc/articulos/castrillo.html" target="_blank">http://www.derechos.org/nizkor/doc/articulos/castrillo.html</a><br />
<a href="http://altavoz.nodo50.org/echelon2000.htm" target="_blank">http://altavoz.nodo50.org/echelon2000.htm</a><br />
<a href="http://europa.eu/bulletin/es/200211/p103041.htm" target="_blank">http://europa.eu/bulletin/es/200211/p103041.htm</a><br />
<a href="http://www.bibliotecapleyades.net/ciencia/echelon02.htm" target="_blank">http://www.bibliotecapleyades.net/ciencia/echelon02.htm</a></p>
<p><span style="font-size:12pt;"><span style="color:red;">Dejen comentarios!!</span> </span></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=6&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/02/12/echelon-la-red-espia-global-mas-poderosa-del-planeta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://re.foto.radikal.ru/0710/a3/26e00cac71c7.jpg" medium="image" />

		<media:content url="http://rw.foto.radikal.ru/0710/af/b940c42805cb.jpg" medium="image" />

		<media:content url="http://rz.foto.radikal.ru/0710/ca/5435af0782f4.jpg" medium="image" />

		<media:content url="http://rf.foto.radikal.ru/0710/4a/e4c3990fba98.jpg" medium="image" />
	</item>
		<item>
		<title>Tecnologia GSM como GPS civil-militar.</title>
		<link>http://klinzorg.wordpress.com/2008/02/12/tecnologia-gsm-como-gps-civil-militar/</link>
		<comments>http://klinzorg.wordpress.com/2008/02/12/tecnologia-gsm-como-gps-civil-militar/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 00:50:46 +0000</pubDate>
		<dc:creator>klinzorg</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://klinzorg.wordpress.com/?p=5</guid>
		<description><![CDATA[Geoposicionamiento GSM independiente de la red móvil Algunos de los últimos artículos publicados en Kriptópolis [p.ej. 1, 2, 3 y 4] han servido para poner de manifiesto el interés de muchos de nuestros lectores en conocer determinados aspectos técnicos del funcionamiento de la telefonía móvil. Carezco de los conocimientos necesarios para abordar el tema de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=5&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 align="center"><b><font color="#0000ff">Geoposicionamiento GSM independiente de la red móvil</font></b></h2>
<div align="justify"></div>
<p align="justify"><span class="submitted"></span>     <span class="taxonomy"></span></p>
<div align="justify"></div>
<p align="justify">Algunos de los últimos artículos publicados en Kriptópolis [p.ej. <a href="http://www.kriptopolis.org/intercepcion-de-moviles-mas-facil">1</a>, <a href="http://www.kriptopolis.org/apagar-el-movil-mision-imposible">2</a>, <a href="http://www.kriptopolis.org/presunta-vulnerabilidad-devastadora-en-telefonia-movil">3</a> y <a href="http://www.kriptopolis.org/google-te-dice-donde-estas">4</a>] han servido para poner de manifiesto el interés de muchos de nuestros lectores en conocer determinados aspectos técnicos del funcionamiento de la telefonía móvil.</p>
<div align="justify"></div>
<p align="justify">Carezco de los conocimientos necesarios para abordar el tema de una forma coherente y precisa, pero afortunadamente siempre hay algún lector del sitio que posee (1) el conocimiento y (2) el deseo de compartirlo.</p>
<div align="justify"></div>
<p align="justify">Como consecuencia, gracias al trabajo de un miembro del <a href="http://tirnanog.ls.fi.upm.es/">CriptoLab</a> de la UPM (Universidad Politécnica de Madrid) que desea permanecer anónimo, y por gentileza de los responsables del propio laboratorio, Kriptópolis comienza hoy la publicación de un informe dirigido a realizar una breve introducción acerca de cómo emplear la red GSM convencional para posicionar a un usuario de la misma en un plano bidimensional a través de un terminal móvil.</p>
<div align="justify"></div>
<p align="justify">Se enfocará dicho proyecto de forma teórica, estudiando posibilidades y viabilidad, y haciendo una pequeña síntesis de los métodos y tecnologías actuales, así como los recursos y datos susceptibles de ser usados que nos proporciona la red.</p>
<div align="justify"></div>
<p align="justify">Se incluye además un resumen para entender la tecnología GSM, su infraestructura y los fundamentos de la red celular, para no partir de cero en la materia a tratar.</p>
<div align="justify"></div>
<p align="justify">Sin más dilación, os dejo con la <b>primera entrega</b> de este interesante trabajo. Que lo disfrutéis&#8230;</p>
<div align="justify"></div>
<h2 align="justify">Geoposicionamiento GSM independiente de la red móvil (I): Introducción</h2>
<div align="justify">
<blockquote><p><i>Por Anónimo.</i></p>
<p><i>Criptolab. Facultad de Informática de la Universidad Politécnica de Madrid</i></p></blockquote>
</div>
<h2 align="justify">Introducción a la red celular</h2>
<div align="justify"></div>
<p align="justify">Una red de radiotelefonía celular está conformada por una extensión de territorio cubierto por un conjunto de espacios llamados células y una serie de canales de radio repartidos entre dichas células.</p>
<div align="justify"></div>
<p align="justify">Una célula o estación base es la unidad geográfica de una red.</p>
<div align="justify"></div>
<p align="justify">A cada célula se le asigna un conjunto de frecuencias de radio que son las que definen los canales de comunicación. Dos células adyacentes no tienen canales de comunicación comunes para evitar interferencias, y para proteger los canales comunes que usan distintas estaciones base se deja una distancia mínima de dos células de separación entre las mismas. Para llevar a cabo esta tarea, se crean grupos de siete células llamados clusters, los cuales disponen un anillo de 6 células con una séptima en el centro. A cada célula se le asigna un identificador BSIC (Base Station identity Code) (no confundir con el Cell ID que se explicará mas adelante) y de esta forma, al agrupar clusters sobre un territorio, todas aquellas células que tengan el mismo identificador podrán utilizar los mismos canales de radio evitando interferencias por el uso de canales comunes.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos01.jpg" /></div>
<div align="justify"></div>
<p align="justify"> Podemos apreciar en la figura el cluster de 7 células (y una octava aparte) con sus identificadores asociados (F1, F2, &#8230; , F4). Es un claro ejemplo ilustrativo de cómo dos células con el mismo identificador que usan los mismos recursos de radio están físicamente separadas por dos células.</p>
<div align="justify"></div>
<p align="justify">Para sincronizar el funcionamiento de los grupos de estaciones base es necesario dotar a la red de un nuevo elemento, el BSC (Base Station Controller). Al dividir la red en células, se introduce el problema de localizar a un usuario antes de poder establecer comunicación con el mismo.</p>
<div align="justify"></div>
<p align="justify">En GSM se distinguen cuatro tipos diferentes de células, son las siguientes:</p>
<div align="justify">
<ol>
<li><b>Macrocélulas (Macrocells):</b> Son células de gran tamaño (amplia cobertura) utilizadas en áreas de terreno muy grandes donde la distancia entre áreas pobladas es grande.</li>
<li><b>Microcélulas (Microcells):</b> Son células de escasa extensión de cobertura que se utilizan en áreas donde hay una gran densidad de población. A mayor número de células mayor número de canales disponibles, que pueden ser utilizados por más usuarios simultáneamente.</li>
<li><b>Células selectivas (Selectived Cells):</b> En muchas ocasiones no interesa que una célula tenga una cobertura de 360 grados, sino que interesa que tenga un alcance y un radio de acción determinado. En estos casos es cuando se usan las células selectivas. El caso más típico de uso de células de este tipo son aquellas que se disponen en las entradas de los túneles, en los cuales no tiene sentido que la célula tenga un radio de acción total (360 grados) sino un radio de acción que vaya a lo largo del túnel.</li>
<li><b>Células Sombrilla (Umbrella Cells):</b> Este tipo de células se utilizan en aquellos casos en los que tenemos un elevado número de células de tamaño pequeño y continuamente se están produciendo cambios (handovers) del terminal de una célula a otra. Para evitar que suceda esto lo que hacemos es agrupar conjuntos de microcélulas, de modo que aumentamos la potencia de la nueva célula formada y podemos reducir el número de handovers que se producen.</li>
</ol>
</div>
<p align="justify">Los abonados a la red celular son móviles y por tanto itinerantes. Para comunicar estaciones móviles entre sí es necesario preestablecer ciertas bases que ayuden a identificar y localizar a cada usuario, puesto que no siempre se van a encontrar en una misma célula. Para ello es necesario dotar a cada abonado de una tarjeta de identidad (SIM, Suscriber Identify Module) que permita identificar de forma unívoca a cada cliente de la red. Asimismo es necesario dotar a la red de un centro de autenticación de clientes (AUC, AUthentication Centre) para controlar la identidad de cada abonado una vez que enciende su terminal móvil, y de una base de datos llamada (HLR, Home Location Register) que contenga el registro de los abonados locales, actualizando dicha información dinámicamente.</p>
<div align="justify"></div>
<p align="justify">De esta forma, cuando un cliente enciende su móvil, el propio terminal notifica su presencia a la red, lo que implica una actualización del HLR.</p>
<div align="justify"></div>
<p align="justify">Asimismo, un abonado puede conectarse mediante esta filosofía a una red de la que no es cliente cuando está fuera de la zona de cobertura de su red. Para ello la red está dotada de otra base de datos (VLR, Visitor Location Register), que almacena temporalmente información acerca de los usuarios foráneos de la red de acuerdo a la misma política que el HLR.</p>
<div align="justify"></div>
<p align="justify">Para estimar la dirección del desplazamiento de un abonado en la red, las estaciones base más próximas al terminal móvil comparan la potencia de las señales que éste emite. Una tendencia a que la potencia disminuya está normalmente asociada a un alejamiento del terminal respecto de la estación base y por el contrario, un incremento de la potencia recibida se asocia a un acercamiento del terminal.</p>
<div align="justify"></div>
<p align="justify">Es necesario mantener la comunicación de un abonado que atraviesa la frontera entre dos células adyacentes de forma transparente al usuario. Esto se consigue sincronizando el terminal móvil con las dos estaciones base implicadas en el proceso. Tras un cálculo que determina si la transferencia es conveniente (el usuario se desplaza hacia la dirección estimada bajo la cobertura de la siguiente célula) entonces se confirma la migración.</p>
<div align="justify"></div>
<h2 align="justify">Introducción a la infraestructura de la red GSM</h2>
<div align="justify"></div>
<p align="justify">La red GSM (Global System for Mobile communications) se compone de diversos equipos:</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos02.jpg" /></div>
<div align="justify">
<ol>
<li><b>MS (Mobile Station):</b> Terminal de abonado. Hace referencia al dispositivo (teléfono móvil), pero no a la identidad del suscriptor, que es facilitada por la tarjeta SIM.</li>
<li><b>BTS (Base Transceiver Station):</b> En castellano EB (Estación Base), también se suele abreviar como BS. Es un emisor/receptor de radio capaz de enlazar las MSs con la infraestructura fija de la red. Una estación base garantiza la cobertura radioeléctrica en una célula de la red, proporcionando el punto de entrada a la red a las MSs. Las estaciones base pueden ser controladas localmente o bien remotamente a través de su controlador de estación base.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos03.jpg" /></div>
</li>
<li><b>MSC (Mobile Switching Centre):</b> Conmutador de red encargado de interconectar la red de telefonía convencional con la red radiotelefónica. Se encarga además de acceder al centro de autenticación para verificar derechos de los clientes, así como de participar en la gestión de movilidad de los abonados y su localización en la red.</li>
<li><b>BSC (Base Station Controller):</b> Controlador encargado de gestionar una o varias estaciones base. Actúa como un concentrador para el tráfico de los abonados y como un enrutador hacia la estación base destinataria en caso de tráfico proveniente de un conmutador.Por tanto, actúa como un repetidor para datos de control de las BS hacia el centro de control y mantenimiento, y además actúa como un controlador de estaciones base, permitiendo su gestión, mantenimiento e incluso almacén de información de las BS, que puede ser proporcionada al operador por demanda explícita.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos04.jpg" /></div>
<p>Una de las funciones de gestión y control de las BS es el control de los recursos de radio de las células, asignando a cada BS las frecuencias de radio que pueden utilizar. Interviene también en la comunicación entre BS para controlar la migración de un abonado de una célula a otra.</li>
<li><b>HLR (Home Location Register):</b> Base de datos que contiene información relativa a los abonados de una red. Describe a su vez las opciones y servicios contratados por el abonado y aquellas opciones a las que tiene acceso. Se almacena además la última localización conocida del abonado y el estado de su terminal (fuera de servicio, encendido, en comunicación&#8230;). Para identificar a un abonado asociado a un terminal móvil se utiliza cierta información almacenada en la tarjeta SIM.</li>
<li><b>VLR (Visitor Location Register):</b> Base de datos asociada a un conmutador MSC que almacena la identidad de los abonados itinerantes de la red. Su funcionalidad es importante, ya que se utiliza para controlar la ubicación de un abonado.</li>
<li><b>AUC (AUthentication Centre):</b> Base de datos que almacena información confidencial (como los derechos de uso) de cada abonado de la red. Para autenticarse en dicha base de datos es necesario que el abonado acceda a su tarjeta SIM (mediante su código PIN) para que ésta, mediante un protocolo de petición-respuesta, sea capaz de dar por válida la identidad del usuario en la red, momento en el cual no se deniega el acceso a la red y se consulta al HLR para conocer las opciones y servicios con los que el usario puede contar.</li>
</ol>
</div>
<p align="justify">Se ha de dejar constancia de las agrupaciones de los diferentes elementos de la arquitectura de la red GSM:</p>
<div align="justify">
<ol>
<li><b>BSS (Base Station Subsystem):</b> Conjunto constituido por un conjunto de BSs y su controlador BSC.</li>
<li><b>NSS (Network Station Subsystem):</b> Conjunto formado por el MSC, el AUC y los V/HLR.</li>
</ol>
</div>
<p align="justify">Todos estos elementos se comuncian mediante interfaces de red, que soportan el diálogo entre los diferentes equipos y permiten el correcto interfuncionamiento de la red.</p>
<div align="justify"></div>
<p align="justify">La meta de la localización vía radio de un terminal móvil es posicionar al mismo en el plano con cierto grado de precisión para saber con exactitud dónde se ubica .</p>
<div align="justify"></div>
<p align="justify">Para ello se pretende emplear una red radioeléctrica que pueda facilitar por medio de ciertos equipos de su infraestructura información suficiente para realizar cálculos que lleven a obtener las coordenadas del terminal implicado.</p>
<div align="justify"></div>
<p align="justify">A la hora de aplicar diversos métodos sobre la red GSM hemos de tener en cuenta que la precisión de las mediciones viene determinada por el radio de cobertura de las células que intentan localizar el terminal móvil. En las ciudades, una BS puede tener hasta un radio de cobertura de unos 100 metros, lo que evidentemente reduce sensiblemente el margen de error de la medición. En el caso de las zonas rurales, con BS que dan cobertura a un radio de hasta 100 kilómetros, la precisión de la medición puede dar mayor error.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos05.jpg" /></div>
<div align="justify"></div>
<p align="justify">En la figura se aprecia que la solución vía satélite del GPS o el AGPS (GPS asistido) es con claridad la más precisa y no está condicionada por el entorno urbano del usuario (pese a sí estar condicionada por las condiciones climatológicas). Es capaz de llegar a una precisión de unos 5 metros en el mejor caso y en pésimas condiciones el error es mayor a 100 metros.</p>
<div align="justify"></div>
<p align="justify">Por otra parte, en la figura están representadas las soluciones AoA, EOTD, TDOA que se estudiarán más adelante. Podemos observar como en estos casos la precisión del resultado está condicionada por el entorno urbano, siendo dicha precisión directamente proporcional a la densidad celular del entorno. Podemos ver cómo, por ese importante condicionante, la precisión de esas técnicas está lejos de competir con la del GPS, dando un error mínimo de 50 metros y máximo de más de 5km.</p>
<div align="justify"></div>
<p align="justify">Asimismo, la densidad celular es también influyente en el posicionamiento por identificador de célula que estudiaremos más adelante. La precisión de este método es sencillamente inaceptable, al ser del orden de 100 m en el mejor caso y de varios km (incluso 100 km) en peores condiciones. Por ello descartamos dicha solución para ciertas aplicaciones que requieran de mayor precisión, aunque veremos que el CellID es útil para ser combinado con otras técnicas.</p>
<div align="justify"></div>
<p align="justify">A continuación se detallan diversas soluciones para el problema de posicionamiento de un terminal móvil.</p>
<div align="justify"></div>
<h2 align="justify">1. Mediciones básicas</h2>
<div align="justify"></div>
<p align="justify">Se detallan a continuación diversos métodos para estimar la posición de un punto emisor de radio basándose en técnicas y procedimientos de medición físicos de parámetros intrínsecos a la recepción de una señal radioeléctrica:</p>
<div align="justify">
<ol>
<li><b>TA (Timing Advance):</b> Procedimiento por el cual una estación base es capaz de calcular la distancia a la que se encuentra una MS del propio nodo (o viceversa).
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos06.jpg" /></div>
<p>Para ello se miden los retardos de propagación de las señales radioeléctricas que intervienen en la comunicación entre BS-MS. Sabiendo que dichas señales viajan a una velocidad cercana a la de la luz podemos estimar (con mala precisión) dicha distancia, para trazar una circunferencia sobre la cual se ubicaría el MS.</li>
<li><b>TDOA (Time Difference Of  Arrival):</b> Método para estimar la diferencia entre los tiempos de llegada de una misma señal radioeléctrica a un conjunto de antenas receptoras. No es necesario en este caso conocer los tiempos de llegada; tan sólo basta con conocer la diferencia de dichos tiempos. Para ello partimos del principio que defiende que debido a la diferencia de distancias que existe entre las antenas respecto al punto de medición, los tiempos de retardo de las señales captadas por el terminal emisor son diversos.Para calcular dichas diferencias de tiempo, una de las técnicas aplicables consiste en medir las diferencias de fase de la señal en cada una de las antenas receptoras.</li>
<li><b>TOA (Time Of Arrival):</b> Magnitud que representa el tiempo absoluto que tarda en llegar una señal de radio de un origen a su destino.</li>
<li><b>AoA (Angle of Arrival):</b> Método para determinar el ángulo de llegada de una señal a una antena receptora. Se basa en mediciones TDOA capturadas en diversas antenas.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos07.jpg" /></div>
</li>
</ol>
</div>
<h2 align="justify">2. Técnicas básicas de localización</h2>
<div align="justify"></div>
<p align="justify">Con los parámetros que somos capaces ya de medir, podemos emplear diversas técnicas clásicas para detectar de dónde proviene una señal de radio, en nuestro caso, la que emite un terminal móvil GSM.</p>
<div align="justify">
<ol>
<li><b>Trilateración:</b> Técnica que popularmente suele confundirse con la triangulación. A diferencia de la triangulación (la cual usa ángulos), la trilateración emplea tan sólo distancias para estimar la posición de un terminal móvil en un plano bidimensional.
<p align="center"><img src="http://www.kriptopolis.org/images/geopos/geopos08.jpg" /></p>
<p>Para llevar a cabo esta tarea, se calcula la distancia a la que se encuentra un terminal móvil por parte de al menos 3 antenas, las cuales trazan circunferencias sobre las que se encuentra el punto de medición. Dos circunferencias que interseccionan lo hacen en uno o dos puntos; un tercer nodo describe una tercera circunferencia que determina el punto donde se encuentra el terminal móvil.</li>
<li><b>Triangulación:</b> Esta técnica hace uso de varios nodos fijos cuya posición es conocida. Cada nodo fijo ha de ser capaz de determinar la dirección (ángulo) en la que se encuentra el punto a determinar.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos09.jpg" /></div>
<p>Para llevar a cabo esta tarea se emplea una antena direccional capaz de captar las emisiones radioeléctricas que se emiten en puntos distantes siempre en la dirección a la que se oriente dicha antena. Si captamos con una antena direccional la señal que emite el teléfono móvil a localizar, sabremos la dirección sobre la que se encuentra respecto al nodo de referencia, aunque no podremos determinar por este método la distancia a la que se encuentra. Para ello se emplea una segunda antena direccional ubicada a una distancia conocida del primer nodo. Dicha antena determina de nuevo la dirección relativa sobre la que se encuentra el punto a localizar. Conociendo las dos direcciones relativas a ambos nodos en las que se encuentra el móvil a posicionar podemos trazar dos rectas (con origen en dichos nodos) que interseccionarían en el emisor (terminal móvil). Sendas rectas junto con la que une los dos nodos que intervienen en el proceso conforman los lados de un triángulo. La distancia entre los nodos es un parámetro conocido, por lo que determina de por sí la longitud de uno de los lados del triángulo. Se conocen también los ángulos contiguos a dicho lado, por lo que aplicando simples operaciones trigonométricas se es capaz de calcular la distancia de los nodos al punto incógnita y esto implica automáticamente la posibilidad de posicionar en el plano la estación móvil objetivo. Si dicha estación móvil estuviera justo en la recta de unión de las dos estaciones base que intervienen en la medición, el resultado no sería concluyente y habría que emplear una tercera estación para obtener los resultados deseados.</p>
<p>Podemos realizar una triangulación en vez de con una antena direccional, con un conjunto de antenas capaces de determinar diferentes TDOAs junto con un AoA para cada antena y así estimar las direcciones.</li>
<li><b>Multilateración:</b> La multilateración, también llamada posicionamiento hiperbólico, es una técnica que emplea la magnitud TDOA para el posicionamiento tridimensional de una estación móvil mediante un mínimo de 4 antenas. Conociendo la posición de 2 antenas (las cuales ya no necesitan ser unidireccionales) y conociendo el TDOA de una señal proveniente de la MS a localizar, el problema de búsqueda del punto emisor se reduce a localizar al mismo en el interior de un hiperboloide de dos hojas.Añadiendo un tercer nodo de medición se obtiene una nueva diferencia de tiempos de llegada, lo que genera un nuevo hiperboloide que intersecciona con el anterior, reduciendo el problema a una curva en la superficie de una de las dos hojas del hiperboloide.Si añadimos una cuarta antena, obtenemos un nuevo TDOA y generamos un nuevo hiperboloide. Dicho hiperboloide intersecciona con los otros dos (o con la curva generada por la intersección de los dos primeros hiperboloides) en un único punto común, que es el punto a determinar. En este caso, se da también la coordenada de altura del punto de medición.</li>
</ol>
</div>
<p align="justify">En este apartado se pretende mencionar ciertas soluciones para localizar un terminal móvil que proveen los operadores comerciales de la red GSM.</p>
<div align="justify"></div>
<p align="justify">En lo que respecta a nuestro estudio, no son las soluciones que andamos buscando, puesto que no sólo no garantizan privacidad y confidencialidad acerca de nuestra posición, sino que dependen de los servicios que tengamos contratados y por lo general, si queremos usarlos bajo demanda, necesitaremos efectuar un pago por dichos servicios.</p>
<div align="justify"></div>
<p align="justify">Como contrapartida presentan la ventaja de que no son servicios intrusivos al terminal móvil; es decir, no requieren de software añadido ni de cualquier tipo de modificación del terminal (ya sea hardware o del firmware).</p>
<div align="justify"></div>
<p align="justify">También son soluciones aplicables por parte de la operadora u otras entidades con ciertos fines comerciales y de marketing, como pudiera ser el envío de mensajes SMS publicitarios cuando un usuario de la red móvil pase por cierta zona geográfica. Ésta es la filosofía sobre la que se basa la emergente tecnología llamada LBS (Location Based Services).</p>
<div align="justify"></div>
<p align="justify">Otros fines pudieran estar más orientados al control demográfico. Ejemplos de propuestas basadas en esta filosofía pudieran ser mediciones de desplazamientos (para periodos vacacionales etc&#8230;), control de tráfico en carreteras&#8230;</p>
<div align="justify"></div>
<p align="justify">Además, existe la posibilidad de localizar en el momento de recepción de una comunicación vía GSM la proveniencia geográfica de la misma, aspecto clave en ocasiones para presentar pruebas ante un juez acerca de algún asunto de carácter legal.</p>
<div align="justify"></div>
<p align="justify">Existe cierta paranoia entre la población ante el desconocimiento de estas tecnologías y la ausencia de transparencia por parte de los operadores. Actualmente la ley ampara el derecho a la privacidad de los ciudadanos y esto implica que sin demanda explícita de un propio usuario, dicha tecnología no puede ser empleada para localizar a los mismos salvo por orden judicial (o en caso de una llamada de emergencia). Pese a todo, habría que revisar y contemplar los contratos que se firman a la hora de contratar una línea de abonado y observar si existe algún “vacío” al respecto que pueda pasar desapercibido por un abonado, otorgando así un inconsciente consentimiento que autorice la posibilidad de que un operador de telefonía móvil pueda realizar seguimientos etc&#8230; con fines que puedan invadir la privacidad de la entidad implicada.</p>
<div align="justify"></div>
<p align="justify">Se muestra a continuación un contrato real y actualizado de una de las 3 importantes operadoras de telefonía móvil en España (llamémosla *). Se resaltan en negrita los puntos que conciernen sobre el tema a tratar:</p>
<div align="justify">
<blockquote><p>&#8220;En cumplimiento de lo dispuesto en la Ley Orgánica de Protección de Datos de carácter personal, el Cliente queda informado de que se incorporan al correspondiente fichero titularidad y responsabilidad de * sus datos personales a los que * tenga acceso como consecuencia de la relación contractual, consultas, transacciones, solicitud de contratos, contratación de productos y servicios de telecomunicaciones, comunicaciones electrónicas, de valor añadido o contenidos que tengan lugar por cualquier medio. A tal efecto, * llevará a cabo un tratamiento automatizado de dichos datos con la finalidad de su utilización en relación con el desenvolvimiento del contrato, la oferta y contratación con el Cliente de los productos y servicios de *.&#8221;</p></blockquote>
</div>
<p align="justify">Podemos ver que, en términos legales, la información de la ubicación del cliente (salvo la existencia de, como he citado previamente, algún posible vacío contractual relativo a ese aspecto) queda protegida de posibles maniobras de seguimiento y/o espionaje por parte del operador, exceptuando el caso en que el cliente demande los servicios de posicionamiento, momento en el cual toda la información pasa a ser almacenada y potencialmente explotada por la operadora.</p>
<div align="justify"></div>
<p align="justify">Asimismo, el usuario tiene derecho a solicitar que algunos de sus datos no sean procesados y/o analizados con fines comerciales.</p>
<div align="justify"></div>
<h2 align="justify">Técnicas de geoposicionamiento del operador</h2>
<div align="justify">
<ol>
<li><b>CGI (Cell Global Identity):</b> También denominado <b>CID (Cell ID)</b>. Usa la información del HLR para posicionar en un área geográfica al usuario. La precisión es mala, teniendo en cuenta que simplemente sabemos la zona de cobertura sobre la que se encuentra asociado el terminal móvil. Por tanto la precisión de la localización es de un error tan grande como el radio de cobertura de la célula.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos10.jpg" /></div>
</li>
<li><b>CGI-TA:</b> Combina las técnicas Timing Advance junto con CGI. Esta técnica también es conocida por E-CID (Enhanced CID). Ofrece una mala precisión en el posicionamiento y está directamente vinculado con la extensión de cobertura de la célula, cometiendo errores de hasta varios km en zonas rurales y unos 10 metros en el mejor de los casos cuando la estación base tiene una cobertura muy local. Esta tecnología no podría ser usada para posicionamiento en tiempo real, navegación&#8230; etc, pero en cambio es útil cuando un abonado desea información acerca de la zona geográfica en la que se encuentra, ya que no se requiere de una máxima precisión. Por ello es útil para informar a los usuarios acerca de previsiones meteorológicas locales, restaurantes o gasolineras cercanas etc&#8230;</li>
<li><b>TDOA:</b> Explicado previamente.</li>
<p align="center"><img src="http://www.kriptopolis.org/images/geopos/geopos11.jpg" /></p>
<li><b>A-GPS (Assisted Global Positioning System):</b> No profundizaremos en esta solución debido a que se basa en una implementación independiente de la red GSM. En este caso, el operador de la red móvil ofrece un servicio de posicionamiento del usuario basándose en la tecnología GPS, de forma que aproximadamente cada 200-400Km de cobertura bajo estaciones base se ubique un dispositivo auxiliar de asistencia GPS que puedan usar bajo demanda los abonados cuyo terminal móvil lleve integrado un receptor GPS. Esta solución permitiría acelerar el proceso estimado de cálculo de posicionamiento por un GPS, mejorando los tiempos de 45-20 segundos a unos 1-8 segundos y sin problemas de condicionamiento meteorológico.</li>
</ol>
</div>
<p align="justify">Nuestro objetivo es lograr que el usuario de un terminal móvil sea capaz de posicionarse en el plano sin que la red, su proveedor y los operarios del mismo tengan constancia de ello. Se pretende que el usuario pueda realizar esta tarea desde su propio terminal móvil de forma cómoda, barata y sencilla, sin tener que cargar con pesadas antenas u otros dispositivos o tener que comprar caros terminales que integren GPS.</p>
<div align="justify"></div>
<h2 align="justify">Técnicas de posicionamiento</h2>
<div align="justify"></div>
<p align="justify">Existen en la práctica diversas técnicas para posicionar un terminal móvil sin la intervención directa del operador de la red. Por lo general, son técnicas basadas en los principios de geolocalización antes descritos. A la hora de aplicar dichos procedimientos hemos de tener en cuenta varias limitaciones intrínsecas al dispositivo sobre el que estamos trabajando; éstas serían el número de antenas disponibles, procesamiento y almacenamiento limitados y sobre todo los datos de la red a los que se tiene acceso (sólo los que pueda proveer el teléfono móvil).</p>
<div align="justify"></div>
<p align="justify">Podemos considerar las siguientes propuestas:</p>
<div align="justify">
<ol>
<li><b>CGI/CID:</b> Análogo al método anteriormente explicado con la salvedad de que en esta ocasión es la MS la encargada de llevar a cabo la tarea. Por tanto, es el terminal móvil quien recibe el identificador de la BS. Si el usuario dispone de un mapa donde figuren todas las BSs de una región con su identificador asociado (el cual es único), entonces puede saber que está ubicado bajo la zona geográfica de cobertura de la estación base. Esta información es totalmente inútil si queremos posicionar un terminal con exactitud, pero sirve como aproximación y base sobre la que partir con diferentes mejoras.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos12.jpg" /></div>
</li>
<li><b>CGI-TA:</b> El terminal móvil recibe el identificador de la estación base a la que se encuentra asociado. Teniendo en cuenta dicho identificador es posible posicionar al terminal en el plano con el margen de error igual al radio de la cobertura de la estación; es decir, varios km en zonas rurales y unos 100-500 metros en zonas urbanas con alta densidad de población.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos13.jpg" /></div>
<p>Dicha solución no es válida tal y como hemos explicado, ya que tan sólo conociendo la posición de la estación asociada no sabemos más que aproximadamente dónde nos encontramos, pero tampoco sabemos la posición relativa a la que nos encontramos respecto la BS. Como este margen de error no es suficiente, necesitamos estudiar el parámetro Timing Advance, que representaría de forma aproximada la distancia a la que el terminal se encuentra de dicha estación base. Pese a todo seguiríamos sin saber la dirección sobre la que se encuentra la BS. Por tanto, el ID de la célula define geográficamente la zona y el TA define la distancia aproximada a la célula. El terminal móvil puede ubicarse por tanto en una circunferencia alrededor de la BS, lo cual no es suficiente ya que no tiene la precisión requerida.</li>
<li><b>E-OTD (Enhanced Observed Time Difference):</b> Este método se basa en el mismo principio que TDOA (Time Difference Of Arrival), salvo que en lugar de que las diferencias de tiempos de llegada de las señales sean calculadas por el operador de la red GSM, en este caso es el terminal móvil el encargado de calcular dichos valores TDOA provenientes de diversas estaciones base.A partir de estos valores, y en conjunción con la técnica CGI-TA, podríamos ser capaces de localizar con relativa precisión nuestra ubicación en el plano.
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos14.jpg" /></div>
<p>Para que esta tecnología funcione de forma eficaz la MS ha de incluir esta tecnología, la cual está actualmente en desarrollo por Nokia, para localizar la proveniencia de las llamadas de emergencia. En el año 2006 fue presentada como una alternativa útil para el funcionamiento de los LBS (Location Based Services) y en la actualidad presenta un margen de error de 50m en el mejor caso y 100m en el peor.</li>
<li><b>Parametrización de zona geográfica:</b> La aplicación se basa en la contrastación de ciertos parámetros únicos para una región geográfica (previamente medidos y almacenados en una base de datos) con los que se están tomando en un instante determinado en el terminal móvil. Para el buen funcionamiento de este método, bajo una región geográfica de interés se han de tomar todas las mediciones que la red GSM pueda proporcionar (CellID, TA, potencia&#8230;). De esta manera se genera una base de datos que contiene coordenadas expresadas en latitud y longitud con la precisión que deseemos (a mayor precisión, mayor número de coordenadas con sus mediciones) relativas a la zona a estudio. Una vez el usuario del terminal móvil inicie la aplicación de geoposicionamiento, el sistema comprueba a qué coordenada se parece mas la medición actual y por tanto devuelve la coordenada aproximada si la medición actual es coincidente con la almacenada, o bien interpola la coordenada teniendo en cuenta las registradas en la proximidad.La dificultad de este método estriba en la generación de la base de datos y el tamaño de la misma, el cual puede exceder la capacidad de almacenamiento de un terminal móvil.</li>
<li><b>Parametrización de zona geográfica asistida:</b> Podemos dar un giro a la aplicación anterior, creando un servidor que almacene dicha parametrización geográfica. El problema en este caso residiría en cómo comunciar la MS con dicho servidor, ya que tendríamos que usar algún mecanismo de comunicación accesible desde el propio terminal, es decir, habría que enviar las mediciones capturadas vía, por ejemplo, un SMS. La información llegaría al servidor, el cual calcularía las coordenadas geográficas del terminal y devolvería la posición al mismo a través de otro SMS. Dicha solución ahorra cálculos y capacidad de almacenamiento al terminal móvil (evitando los condicionantes de capacidad de memoria del mismo y procesamiento del terminal). En cambio la solución dejaría de ser gratuita.</li>
</ol>
</div>
<h2 align="justify">Análisis de propuestas</h2>
<div align="justify"></div>
<p align="justify">Bajo este apartado se pretende realizar un breve análisis de las soluciones actuales, considerando ventajas e inconvenientes de las mismas, así como estudiando brevemente su viabilidad y aquellas dificultades que podrían manifestar la imposibilidad de llevar a cabo un proyecto de esta índole a la práctica.</p>
<div align="justify"></div>
<p align="justify">La solución independiente del operador de la red GSM implica varias <b>ventajas</b>:</p>
<div align="justify">
<ol>
<li><b>Independencia de los servicios del operador:</b> Un usuario podría usar este servicio independientemente de si su operador de telefonía lo ofrece.</li>
<li><b>Independencia del operador contratado:</b> En la actualidad, los tres proveedores de telefonía móvil dominantes en España hacen uso de la misma infraestructura física de antenas y células por lo que, al ser nuestra propuesta una solución independiente de los datos internos de cada operador (HLR, AUC etc&#8230;), funcionaría de forma idéntica independientemente del operador que el usuario haya contratado.</li>
<li><b>Privacidad respecto al operador:</b> Hemos comentado que el operador no está autorizado a localizar -salvo para el buen funcionamiento del HLR- a un usuario. Si el usuario utiliza los servicios de localización, la información de su posición exacta ya sí puede ser usada por el operador. Como algunos usuarios podrían no querer eso, pueden notificar su deseo al proveedor de servicios rechazando esa política; pese a todo, se podría contar con una alternativa mucho más fiable en términos de privacidad. En este caso nadie, salvo el propio usuario, tendría constancia de que se está usando la red GSM con fines de geoposicionamiento y toda la información relativa a su ubicación no sería almacenada, procesada o tratada por ninguna entidad ajena.</li>
<li><b>Solución gratuita:</b> El operador de telefonía móvil podría proveer al usuario de servicios de posicionamiento, pero el usuario tendría que pagar por ellos. En este caso la solución independiente del operador presentaría una ventaja para el usuario, ya que la solución propuesta no tendría un coste asociado ni por uso ni por opción de uso.</li>
<li><b>Uso en tiempo real:</b> Un usuario podría usar el sistema de posicionamiento de forma continua (similar a GPS) y no de forma tan poco interactiva como ofrecen en la actualidad los operadores.</li>
</ol>
</div>
<p align="justify">Por contrapartida, se presentan otros <b>inconvenientes</b>:</p>
<div align="justify">
<ol>
<li><b>Modificación del terminal móvil:</b> Para que un usuario final pudiera contar con este servicio tendría que incorporar alguna modificación a su terminal. En ese sentido lo más apropiado sería dotar de una sencilla e intuitiva aplicación al teléfono móvil, para lo cual un requisito de compatibilidad sería que el terminal móvil soportase Symbian o Java.</li>
<li><b>Imprecisión de los datos:</b> El sistema de posicionamiento podría dar información con un mínimo error inaceptable.</li>
<li><b>Dependencia de la infraestructura del operador:</b> Pese a querer buscar una solución independiente del operador, el sistema de posicionamiento GSM independiente del proovedor de servicios de telefonía hace uso de la infraestructura de la red GSM y una clara desventaja es que no tenemos el control sobre la misma y los posibles cambios que pudieran producirse en ella (como la reasignación de CellIDs, eliminación o inserción de nuevas células etc&#8230;).</li>
</ol>
</div>
<p align="justify">Finalmente, se exponen posibles <b>impedimentos</b> que dificultarían la realización del proyecto:</p>
<div align="justify">
<ol>
<li><b>Insuficiencia o inexactitud de información en el terminal móvil:</b> El terminal móvil podría carecer de la información suficiente necesaria -que es administrada por las estaciones base cercanas- como para realizar un posicionamiento adecuado. Asimismo podría darse el caso de que la información accesible pudiera ser condicionada por agentes externos (cobertura, clima&#8230;) y el resutado del posicionamiento ser por tanto incorrecto.</li>
<li><b>Desconocimiento de la posición geográfica de las estaciones base de una región:</b> Para llevar a cabo el proyecto se necesita conocer la distribución de celdas y los identificadores de las mismas. Dicha información no es libre y tiene acceso restringido. La única vía (legal) posible para hacer un mapa de los nodos de una región es la detección de los mismos mediante un conjunto de antenas y aplicando técnicas usadas para detectar estaciones de radio piratas (como las citadas AoA etc&#8230;).</li>
</ol>
</div>
<h2 align="justify">Especificaciones de las propuestas</h2>
<div align="justify"></div>
<p align="justify">El proyecto se basaría en el diseño de una aplicación software con las siguientes características:</p>
<div align="justify">
<ol>
<li><b>Utilidad de geoposicionamiento del terminal móvil del usuario en el plano 2D:</b> Aplicación capaz de posicionar a un usuario de la red móvil de forma transparente a la misma. El objetivo principal es obtener unas coordenadas de latitud y longitud, pero se podría por extensión introducir dichos datos en un mapa para presentar un resultado más gráfico al usuario final.</li>
<li><b>Utilidad de uso del terminal móvil como brújula digital:</b> Teniendo en cuenta la posibilidad de posicionamiento geográfico, sería también interesante poder utilizar las mediciones obtenidas para ubicar al usuario de la aplicación la ubicación de los puntos cardinales de forma interactiva (o en tiempo real, aunque podría ser más complicado).</li>
<li><b>Precisión de mediciones aceptable:</b> Se requiere un sistema capaz de competir con alternativas como GPS en precisión. Desearíamos una precisión de 5 metros en el mejor caso y 100 metros en el peor.</li>
<li><b>Sencillez de manejo y claridad mostrando la información:</b> Se pretende que la aplicación final sea sencilla de usar e intuitiva. Asimismo se pretende que la información devuelta sea clara y el usuario no necesite grandes conocimientos de la red móvil o matemáticos para interpretar los mismos.</li>
<li><b>Compatibilidad máxima con terminales móviles:</b> La aplicación final debería poder funcionar bajo cualquier tipo de móvil capaz de soportar el entorno para el que la aplicación haya sido programada. De esta forma, usando APIs genéricos para una plataforma, garantizamos gran compatibilidad.</li>
<li><b>Optimización del uso de los recursos del móvil por parte de la aplicación:</b> Debería de optimizarse el uso de los recursos de los que dispone el móvil, siendo la batería, el procesamiento y la memoria aspectos claves, y el cuello de botella que condiciona las prestaciones de nuestra aplicación.</li>
</ol>
</div>
<p align="justify">Se requeriría el uso de un teléfono móvil con soporte para aplicaciones de terceros, es decir, una MS capaz de ser ampliada con software de terceros (ajeno al fabricante). En la actualidad la gran mayoría de los teléfonos móviles en uso, y prácticamente la totalidad de los teléfonos comerciales modernos que el mercado distribuye, presentan estas características. Las plataformas más extendidas y relevantes (omitiendo SSOOs de móviles/PDA, como Windows Mobile) son Java y Symbian, las cuales ofrecen un amplio abanico de posibilidades para el desarrollo de aplicaciones de usuario.</p>
<div align="justify"></div>
<p align="justify">Teniendo en cuenta la posibilidad de crear, instalar y usar una aplicación propia, el siguiente requisito de nuestro proyecto es que pueda funcionar correctamente y de forma eficiente y rápida aprovechando las limitaciones del terminal, es decir, escasa memoria y una capacidad de procesamiento muy reducida.</p>
<div align="justify"></div>
<p align="justify">En este apartado pretendemos ver de forma empírica todos aquellos datos e información presentes en un determinado instante en el teléfono móvil del usuario. De esta forma podemos, no sólo conocer el formato de dicha información, sino deducir los métodos posibles de geoposicionamiento vía GSM desde el terminal de usuario.</p>
<div align="justify"></div>
<p align="justify">Para lograr capturar esta información necesitamos un terminal móvil con un software específico. Hemos decidido emplear el Netmonitor de Nokia, incluido como funcionalidad oculta en ciertos terminales. La forma de activar esta funcionalidad oculta pasa por modificar el firmware del teléfono usado para la monitorización, activando así un menú para acceder a la aplicación Netmonitor.</p>
<div align="justify"></div>
<p align="justify">Asimismo, emplearemos una aplicación Symbian gratuita llamada CellTrack.</p>
<div align="justify"></div>
<h2 align="justify">Información residente en el terminal de usuario</h2>
<div align="justify"></div>
<p align="justify">El terminal móvil de un usuario necesita para su buen funcionamiento cierta información de la red celular que le permita entre otras cosas hacer su acto de presencia, login etc&#8230;</p>
<div align="justify"></div>
<p align="justify">Parte de esta información está relacionada con la localización geográfica del terminal, y dicha información, pese a ser una pequeña parte de toda la información que el terminal tiene, es la que detallamos a continuación, puesto que puede sernos útil para nuestros propósitos:</p>
<div align="justify">
<ol>
<li><b>MCC (Mobile Country Code):</b> Es un dato que hace referencia al país en el que se encuentra el usuario en el instante de la medición (o para ser mas exactos, el país en el que se ubica la estación base a la que el usuario está asociado en ese instante). El identificador MCC es un número de 3 dígitos decimales y es único para cada país en el mundo.Podemos ver a continuación unos ejemplos:
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos15.jpg" /></div>
</li>
<li><b>MNC (Mobile Network Code):</b> Identificador del operador de red. Es único para cada operador dentro de su país, lo que quiere decir que mismos identificadores pueden repetirse fuera del territorio nacional. Por cada operador, se asigna dicho identificador, el cual está compuesto por dos dígitos decimales. Asimismo, un operador puede tener asignados varios MNCs.A continuación se muestran los MNCs de las tres operadoras de telefonía móvil que hay operativas en España en la actualidad.<img src="http://www.kriptopolis.org/images/geopos/geopos16.jpg" /></li>
<li><b>LAC (Location Area Code):</b> Código identificador de área. A aquellas regiones con cobertura GSM se les asigna un código LAC único dentro de cada país. Dicho código está representado por 4 dígitos decimales y hace referencia a una región más o menos extensa de territorio. Los 4 dígitos decimales tienen un significado, determinando la comunidad autónoma, la región y la localidad.</li>
<li><b>Cell ID</b> Identificador de célula. Es un número de entre 1 y 5 dígitos decimales que identifica de forma unívoca a una célula dentro de un territorio nacional. Cada dígito tiene un significado propio de los operadores, pero dicha información para la red móvil española no está bien documentada o bien no es de libre acceso.</li>
<li><b>Células vecinas:</b> El teléfono móvil almacena por orden las 7 células más (teóricamente) cercanas al terminal. Dicho criterio de cercanía se basa en la potencia de la señal recibida por cada BS.</li>
</ol>
</div>
<p align="justify">Por tanto, la técnica CGI es aplicable con sencillez gracias al CellID, la técnica CGI-TA se resuelve con la información anterior más el Timing Advance.</p>
<div align="justify"></div>
<p align="justify">Para aplicar técnicas de geoposicionamiento básicas (trilateración, triangulación) se podrían usar los datos de las potencias de las 7 células más próximas, aunque dichas técnicas son muy complicadas de aplicar debido a que sólo existe un punto de referencia para triangular (el del móvil) y no 2 ó 3, como hemos visto que eran necesario.</p>
<div align="justify"></div>
<p align="justify">Podemos monitorizar la red móvil para contrastar la información recibida en el terminal y poder comprobar empíricamente que realmente se reciben los parámetros y datos que se comentan a continuación. Asimismo, la única forma de obtener al menos los identificadores de célula y la ubicación de las estaciones base es mediante la monitorización de la red y parametrización geográfica.</p>
<div align="justify"></div>
<h2 align="justify">Monitorización con NetMonitor y CellTrack</h2>
<div align="justify"></div>
<p align="justify">Activando a través de un cable F-BUS la opción oculta del menú Netmonitor de terminales Nokia antiguos, pasamos a continuación a realizar ciertas mediciones para estudiar de forma práctica la red GSM.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos17.jpg" /></div>
<div align="justify"></div>
<p align="justify">En concreto vamos a estudiar aquellos datos del Netmonitor relativos a la localización del terminal.</p>
<div align="justify"></div>
<p align="justify">Pasemos a analizar la página parámetros de la red del menú netmonitor:</p>
<div align="justify"></div>
<p align="justify"><img src="http://www.kriptopolis.org/images/geopos/geopos18.jpg" /></p>
<div align="justify">
<ol>
<li><b>CC (Country Code):</b> Es el valor anteriormente descrito como MCC. Podemos ver que, estando en España, el código es 214.</li>
<li><b>NC (Network Code):</b>  Código de la red, es el MNC antes descrito. En este caso la SIM es del operador español de telefonía móvil Movistar (07).</li>
<li><b>LACs:</b> Código del área en el que nos encontramos ahora mismo, es decir, Bohadilla del Monte, Madrid. En este caso el LAC vale 2813.</li>
<li><b>CH (Channel):</b> Canal actual.</li>
<li><b>CID (Cell IDentifier):</b> Identificador de la célula actual. En este caso 3053.</li>
</ol>
</div>
<p align="justify">Con estos datos, podríamos recorrer una localidad geográfica armados con un GPS y así describir un mapa de células para poder aplicar la técnica CGI-TA.</p>
<div align="justify"></div>
<p align="justify">Hemos podido comprobar que pese a que los tres operadores de telefonía dominantes en España comparten la infraestructura básica de la red celular (es decir, cada célula y -por tanto sus antenas- puede ser contratada por cada uno de los 3 operadores) en cambio devuelven para una misma célula información distinta para cada caso, siendo el único campo que no varía el MCC (214).</p>
<div align="justify"></div>
<p align="justify">Como es lógico el MNC cambia, pero contra lo que el autor de este documento esperaba, los operadores no presentan un código LAC común para una región y lo mismo ocurre con el CID. Por los experimentos realizados, parece que esto ocurre ciertamente en la realidad y podemos observar que si a un terminal móvil libre ubicado en el territorio español y permaneciendo en una región se le introducen tarjetas de los tres operadores, comprobando que se conecta a la misma estación base, se reciben LACs y CIDs distintos por cada operador.</p>
<div align="justify"></div>
<p align="justify">Cabe hacer constar que todos los parámetros anteriormente descritos, llegan al terminal móvil pese a que éste no llegue a autenticarse contra el AUC del operador. Por tanto, en estos casos el terminal interpreta que su funcionamiento está limitado y ofrece un nivel de cobertura nulo, lo cual puede ocurrir al monitorizar la red (por ejemplo) con tarjetas SIM dadas de baja o no funcionales, como las que han sido las empleadas para realizar este informe. Podemos comprobar que el hecho de que no se use una SIM con contrato de servicios no inhibe al móvil de su funcionamiento habitual y éste se “conecta” a la BS cuya señal es mas intensa independiente del operador, momento tras el cual la SIM trata de autenticarse.</p>
<div align="justify"></div>
<p align="justify">En estas capturas obtenemos la comprobación empírica de que cada operador emplea sus propios códigos LAC y CellID, dicha monitorización fue realizada desde el mismo punto geográfico que para el caso de Movistar, conectándose el móvil a la misma célula en los tres casos.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos19.jpg" /></div>
<div align="justify"></div>
<p align="justify">Para la captura que muestra el MNC = 01, el operador es Vodafone y para la captura que muestra el MNC = 03, es Orange.</p>
<div align="justify"></div>
<p align="justify">Lo siguiente es capturar los parámetros Timing Advance y el parámetro RxL (Reception Level) del terminal. Con ellos sabremos la distancia a la que nos encontramos de la estación base y el nivel de señal recibido en dBm. Para calcular la distancia de forma aproximada, basta con multiplicar el valor TA por 0.547. El resultado se expresa en kilómetros.</p>
<div align="justify"></div>
<p align="justify">La pantalla de netmonitor anterior muestra por filas los valores indicados, estudiaremos los que hacen referencia al TA y RxL.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos20.jpg" /></div>
<div align="justify"></div>
<p align="justify">Para contrastar si el valor TA tiene sentido tenemos que observar el valor RxL. Dicho valor se representa en valor negativo, por lo que un valor alto del RxL significa bajo nivel de señal mientras que un nivel aceptable -que muestra cierta cercanía a la BS- se representaría por 35, siendo el valor 0 un valor que indica gran proximidad a la BS.</p>
<div align="justify"></div>
<p align="justify">En el caso de que TA sea igual a cero, esto implica que la distancia a la que nos encontramos de la BS es de 0-550m.</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos21.jpg" /></div>
<div align="justify"></div>
<p align="justify">Podemos observar que en este caso, el valor de TA es 2, lo que implica que nos encontramos a una distancia estimada de 2*0.547 km de la BS, es decir, a aproximadamente 1 Km de distancia.</p>
<div align="justify"></div>
<p align="justify">Podemos comprobarlo:</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos22.jpg" /></div>
<div align="justify"></div>
<p align="justify">El valor RxL capturado es 0, lo cual confirma la gran proximidad a la BS (ubicándonos ademas en un lugar elevado con visión directa de la antena).</p>
<div align="justify"></div>
<p align="justify">Pasemos a comentar una forma de monitorizar los parámetros de información celular de la red GSM usando terminales móviles más modernos, los cuales no son susceptibles de entrar en modo monitor o dicha operación no es trivial.</p>
<div align="justify"></div>
<p align="justify">Para ello lo más sencillo es emplear alguna aplicación symbian o java que tras instalarla en el terminal nos facilite dicha información recogiendo los datos necesarios gracias al API del sistema operativo del teléfono.</p>
<div align="justify"></div>
<p align="justify">Una de estas aplicaciones es el programa gratuito de Axel Fischer llamado CellTrack para Symbian. Este programa resulta interesante, ya que entre toda su funcionalidad es capaz de facilitarnos el MNC el MCC, el LAC y el CID de la célula a la que estemos conectados y guardar la información en logs.</p>
<div align="justify"></div>
<p align="justify">Las pruebas realizadas no han resultado concluyentes ya que al parecer el API del teléfono móvil devuelve valores distintos del Cell ID para tarjetas del mismo operador cuyo terminal está conectado a la misma célula. Lo mismo ocurre con el LAC.</p>
<div align="justify"></div>
<p align="justify">Asimismo Celltrack devuelve el CellID, tanto en decimal como en hexadecimal. Tal vez esto sea debido al formato de representación, pero lo lo llamativo es que el LAC sí es distinto y no debería serlo.</p>
<div align="justify"></div>
<p align="justify">Observemos las capturas:</p>
<div align="justify"></div>
<p align="justify">&nbsp;</p>
<div style="text-align:center;"><img src="http://www.kriptopolis.org/images/geopos/geopos23.jpg" /></div>
<div align="justify"></div>
<p align="justify">Por tanto la conclusión a la que llegamos es que probablemente los valores que devuelve el API del teléfono deben tener distinto formato o bien han sido expresados en distinto formato. En el caso de querer realizar una parametrización geográfica de una región, pese a la calidad de netmonitor, deberíamos usar aplicaciones como la que hemos usado ya que hacen uso del API del teléfono.</p>
<div align="justify"></div>
<p align="justify">Podemos observar como el CellID tiene en ambos monitores una parte común, en concreto 4 dígitos decimales (en este caso 0693), por lo que se deduce que simplemente la representación de la información en el interfaz es ligeramente distinta.</p>
<div align="justify"></div>
<p align="justify">Para el LAC, en cambio, no se ha encontrado ningún patrón. No es lógica esa divergencia de valores, y al desconocer la implementación interna de ambos monitores no podemos sacar grandes conclusiones.</p>
<div align="justify"></div>
<p align="justify">Independientemente de la diferencia de valores entre Netmonitor y CellTrack, la decisión de qué aplicación usar para generar una base de datos (con los valores MCC, MNC, LAC, CID y latitud y longitud de la BS) para aplicar CGI-TA es irrelevante obviamente mientras se use sólo una de las dos aplicaciones. Teóricamente el uso de aplicaciones como CellTrack presenta varias ventajas, como por ejemplo la facilidad de hacer logs en lugar de tener que apuntar a mano los valores. También contamos con terminales más modernos capaces de integrar GPS para facilitar con la transcripción de coordenadas e incluso podemos usar el bluetooth para transferir las mediciones. Asimismo, si se quisiera realizar un proyecto distribuido para que la gente aportase desinteresadamente los datos de las células de su localidad o barrio, es más factible emplear aplicaciones propias o de libre distribución que teléfonos antiguos más difíciles de encontrar, en cuyo caso habría que emplear los valores que facilita el API.</p>
<div align="justify"></div>
<h2 align="justify">Conclusiones</h2>
<div align="justify"></div>
<p align="justify">Para finalizar este informe, pretendo hacer una serie de valoraciones personales y observaciones que me parecen interesantes.</p>
<div align="justify"></div>
<p align="justify">Cabe destacar que todo este trabajo es meramente académico y fruto de la documentación e investigación. He tratado en la medida de lo posible de dar la información más correcta y contrastada que he podido, pero todo lo escrito anteriormente no debería ser tomado como una “verdad absoluta” sino como una lectura entretenida para adoptar ciertas bases y conocimientos al lector y alimentar su curiosidad o embarcarle en un proyecto real relacionado con el tema que se ha tratado.</p>
<div align="justify"></div>
<h2 align="justify">Sobre privacidad</h2>
<div align="justify"></div>
<p align="justify">Existen servicios comerciales por parte de las operadoras de telefonía móvil capaces de localizar al usuario con peor precisión que el GPS. Asimismo, en su política de voraz expansión, Google también ofrece este servicio.</p>
<div align="justify"></div>
<p align="justify">Las operadoras ofrecen dicho servicio con previo pago del mismo, aunque es posible que existan ofertas u otras opciones de las que no estoy documentado en las que dicho servicio sea incluso gratuito.</p>
<div align="justify"></div>
<p align="justify">Respecto a Google, la aplicación es gratuita pero para su uso es necesaria una conexión vía GPRS, por lo que se está pagando al operador por hacer uso de la aplicación.</p>
<div align="justify"></div>
<p align="justify">Con todo esto, aclaro que no pretendo criticar ni juzgar las políticas de ninguna empresa y recuerdo que por el momento tenemos libertad para elegir qué servicios usar y en qué momento, así como de elegir quién queremos que nos los facilite. Recomiendo encarecidamente que aquellas personas que quieran defender a toda costa su información personal y datos privados se documenten en la medida de lo posible antes de usar los servicios de posicionamiento de cualquier empresa que los facilite.</p>
<div align="justify"></div>
<p align="justify">Hoy en día no es ilógico pensar que la información de nuestra ubicación, junto con la de cientos de miles de usuarios, pueda ser empleada con fines de marketing por parte de los operadores, o incluso que les sirva para mejorar sus servicios (por ejemplo ampliando el número de células en zonas de alta densidad de población). En relación a nuestra privacidad, me atrevo a decir (siempre con cierto grado de inseguridad) que es descabellado pensar que se estén realizando de forma automatizada estudios de marketing sobre cada individuo en concreto o recopilación intensiva de información de cada usuario dentro de la legalidad y pese a que es cierto que siempre existe esa posibilidad.</p>
<div align="justify"></div>
<p align="justify">Pese a todo, los operadores de telefonía móvil disponen de la información y tecnología suficiente como para realizar un seguimiento activo de los usuarios si se lo propusieran. En la actualidad, todos los operadores almacenan información relativa al posicionamiento de un usuario, incluyendo sus datos personales si el usuario es de contrato. Sin ánimo de ser sensacionalista aclaro que no hay que alarmarse, ya que si los operadores no tuvieran dicha información no podría funcionar correctamente la red celular y que en principio dicha información está debidamente protegida, y la precisión de nuestra localización se reduce -como explicaba previamente- a saber “solamente” en que célula se encuentra el usuario.</p>
<div align="justify"></div>
<p align="justify">Por tanto, si bien desconocemos si toda esta información es utilizada para hacer estudios demográficos, marketing etc&#8230; al menos (insisto) cabe esa posibilidad en el futuro, de ahí los emergentes Location Based Services.</p>
<div align="justify"></div>
<p align="justify">En un futuro, es posible que los LBSs sean frecuentes y cotidianos; y aunque en la actualidad nuestra información personal está protegida, deberíamos tomar conciencia de hasta dónde pueden llegar ciertas empresas y mantenernos informados en la medida de lo posible.</p>
<div align="justify"></div>
<h2 align="justify">Sobre soluciones</h2>
<div align="justify"></div>
<p align="justify">Hemos podido analizar posibles soluciones de geoposicionamiento que permitan desvincularnos de los servicios y costes de las grandes empresas. La conclusión a la que puedo llegar es que hemos de tener en cuenta que las soluciones planteadas escapan a nuestro control, en el sentido de que usan información de la que no sólo no disponemos, sino que además puede ser modificada en cualquier instante sin nuestro conocimiento. Además, dichas soluciones no llegan a alcanzar una precisión realmente aceptable pese a que siempre podríamos usarlas para consultar lugares de interés cercanos etc&#8230; y otras funciones pero nunca para navegación fiable.</p>
<div align="justify"></div>
<p align="justify">Por tanto, considero que ante el abaratamiento de los receptores GPS y la inminente fusión de los mismos con los terminales móviles, dicha solución es las más barata (sólo el coste del terminal), precisa y que por el momento asegura la privacidad de los clientes.</p>
<div align="justify"></div>
<p align="justify">Existen proyectos destinados a crear mapas de células internacionales, pero la información de la que se dispone actualmente no sólo no es del todo fiable y precisa sino que puede estar desactualizada y desde luego, es totalmente insuficiente.</p>
<div align="justify"></div>
<h2 align="justify">Bibliografía y referencias</h2>
<div align="justify"></div>
<p align="justify">Este artículo ha sido realizado recopilando, contrastando y ampliando información de diversas fuentes.</p>
<div align="justify"></div>
<p align="justify">Cito a continuación las más relevantes e importantes, como:</p>
<div align="justify"></div>
<p align="justify"><b>GSM y servicios de localización:</b></p>
<div align="justify"></div>
<p align="justify"><a href="http://es.wikipedia.org/wiki/Localizaci%C3%B3n_GSM" title="http://es.wikipedia.org/wiki/Localizaci%C3%B3n_GSM">http://es.wikipedia.org/wiki/Localizaci%C3%B3n_GSM</a><br />
<a href="http://en.wikipedia.org/wiki/GSM_localization" title="http://en.wikipedia.org/wiki/GSM_localization">http://en.wikipedia.org/wiki/GSM_localization</a><br />
<a href="http://en.wikipedia.org/wiki/Mobility_management" title="http://en.wikipedia.org/wiki/Mobility_management">http://en.wikipedia.org/wiki/Mobility_management</a><br />
<a href="http://www.wirelessdevnet.com/channels/lbs/features/mobilepositioning.html" title="http://www.wirelessdevnet.com/channels/lbs/features/mobilepositioning.html">http://www.wirelessdevnet.com/channels/lbs/features/mobilepo&#8230;</a><br />
<a href="http://janus.liebregts.nl/cellid/index_en.html" title="http://janus.liebregts.nl/cellid/index_en.html">http://janus.liebregts.nl/cellid/index_en.html</a><br />
<a href="http://www.google.com/gmm/mylocation.html?hl=es" title="http://www.google.com/gmm/mylocation.html?hl=es">http://www.google.com/gmm/mylocation.html?hl=es</a><br />
<a href="http://www.activexperts.com/activsms/networkcodes/" title="http://www.activexperts.com/activsms/networkcodes/">http://www.activexperts.com/activsms/networkcodes/</a><br />
<a href="http://www.tempos21.com/web/files/productos/Lbroker.pdf" title="http://www.tempos21.com/web/files/productos/Lbroker.pdf">http://www.tempos21.com/web/files/productos/Lbroker.pdf</a><br />
<a href="http://www.cs.toronto.edu/%7Ewalex/papers/chen2006practical.pdf" title="http://www.cs.toronto.edu/~walex/papers/chen2006practical.pdf">http://www.cs.toronto.edu/~walex/papers/chen2006practical.pd&#8230;</a></p>
<div align="justify"></div>
<p align="justify"><b>Comunicaciones móviles GSM</b><br />
Autores: Hernando Rábanos, José María</p>
<div align="justify"></div>
<p align="justify"><b>GSM switching, services and protocols  2 ed</b><br />
Autor: Eberspächer, Jörg</p>
<div align="justify"></div>
<p align="justify"><b>CellTrack</b>:<br />
<a href="http://afischer-online.de/sos/celltrack/" title="http://afischer-online.de/sos/celltrack/">http://afischer-online.de/sos/celltrack/</a></p>
<div align="justify"></div>
<p align="justify"><b>Netmonitor:</b><br />
<a href="http://home.iprimus.com.au/cridland/" title="http://home.iprimus.com.au/cridland/">http://home.iprimus.com.au/cridland/</a><br />
<a href="http://www.gsmspain.com/info_tecnica/netmonitor/displays_1-10.php" title="http://www.gsmspain.com/info_tecnica/netmonitor/displays_1-10.php">http://www.gsmspain.com/info_tecnica/netmonitor/displays_1-1&#8230;</a><br />
<a href="http://www.nobbi.com/monitor/index_en.htm" title="http://www.nobbi.com/monitor/index_en.htm">http://www.nobbi.com/monitor/index_en.htm</a></p>
<div align="justify"></div>
<p align="justify"><b>Operadores:</b><br />
<a href="http://www.vodafone.es/" title="http://www.vodafone.es/">http://www.vodafone.es/</a><br />
<a href="http://www.movistar.es/" title="http://www.movistar.es/">http://www.movistar.es/</a><br />
<a href="http://www.orange.es/" title="http://www.orange.es/">http://www.orange.es/</a></p>
<div align="justify"></div>
<h2 align="justify">Agradecimientos</h2>
<div align="justify"></div>
<p align="justify">Este trabajo no hubiera sido posible en su totalidad sin la colaboración de ciertas personas y/o organismos a los que quiero agradecer:</p>
<div align="justify">
<ol>
<li><b>Depósito de móviles de Cruz Roja:</b> Por la cesión de varios terminales Nokia 8210 con fines académicos.<br />
<a href="http://www.donatumovil.org/" title="http://www.donatumovil.org/">http://www.donatumovil.org/</a></li>
<li><b>El phreaker FCA00000:</b> Por el interés prestado al facilitarme ciertas referencias de forma desinteresada.</li>
<li><b>El servicio de préstamo bibliotecario de la UPM:</b> Por su gran servicio y magnífico catálogo de publicaciones.</li>
<li><b>Criptolab de la UPM y su responsable Jorge Dávila:</b> Por facilitar los medios y sugerir la idea de este artículo.<br />
<a href="http://tirnanog.ls.fi.upm.es/" title="http://tirnanog.ls.fi.upm.es/">http://tirnanog.ls.fi.upm.es/</a></li>
<li><b>Kriptópolis:</b> Por su labor informativa y divulgativa.<br />
<a href="http://www.kriptopolis.org/" title="http://www.kriptopolis.org/">http://www.kriptopolis.org/</a></li>
</ol>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/klinzorg.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/klinzorg.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/klinzorg.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/klinzorg.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/klinzorg.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=klinzorg.wordpress.com&amp;blog=2839763&amp;post=5&amp;subd=klinzorg&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://klinzorg.wordpress.com/2008/02/12/tecnologia-gsm-como-gps-civil-militar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">*Solo algo es seguro...la infinita inseguridad de la seguridad!!!*</media:title>
		</media:content>

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos01.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos02.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos03.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos04.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos05.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos06.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos07.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos08.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos09.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos10.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos11.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos12.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos13.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos14.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos15.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos16.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos17.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos18.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos19.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos20.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos21.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos22.jpg" medium="image" />

		<media:content url="http://www.kriptopolis.org/images/geopos/geopos23.jpg" medium="image" />
	</item>
	</channel>
</rss>
