 -=( 7A69#13 )=--=( art5 )=--=( Hablamos con... NecronoiD. )=--=( QuasaR )=-
	

[ Hablamos con... Necronoid ]
[ Por quasar@undersec.com ]


Hola tropa.

Os voy a presentar aqui a una de esas personas que sin ser conocida como lo 
prodrian ser otros, han preferido el trabajo bien hecho a la notoriedad en 
este complicado mundillo. Esta vez hablamos con Necronoid, un tio de putisima 
madre que lleva ya bastante tiempo en todo el fregao.

>
> Hola Nekro que tal?
>
Pues muy bien, para ser las 1:29 am ;)

>
> Bueno fiera, cuentame un poquillo, pues la preguntilla de siempre y la que
> todo el mundo lee antes o despues. Como empezo todo?
>

Bueno, mi interes por la informtica apareci cuando llego el ordenador a mi
casa, all por el 1985. De hecho mi padre compro el primer ordenador el 16
de Agosto de 1985 cuando yo tenia 6 aos,un flamante cpc 664 con unidad de
disco y monitor en color y me empez a ensear alguna cosilla que otra.
Luego, como pasaba muchas tardes solo ,empec a darle caa yo solo y a
leerme las tipicas Amstrad User de aquellas epocas. Recuerdo que un da, con
8 o 9 aos, le un artculo en la Amstrad User de unos pibes que haban
hackeado un banco a travs de un ordenador. No se les llamaba hackers
todava ,en esa revista al menos, pero me gusto tanto el misticismo de la
idea que me estuvo rondando por la cabeza hasta que llegue a fidonet y por
ultimo a Internet .

> Una vez en internet, tuvistes a alguien de tu tierra que te echara una
> mano o fue todo en la distancia?
>

Una vez en fidonet, conoci a mi mejor amigo, con el que monte un grupo de
Demoscene. Estamos hablando de finales del 1995. Ya haba ido a alguna que
otra party y all conoc a gente tambin interesada por la seguridad con la
que empec a meterme en el tema. De aquella ya usaba linux, una Slackware
con el Kernel 1.3.5 creo recordar.Adems, existian redes de BBS paralelas a
fidonet en el que el tema de la seguridad y de los virus no era "offtopic".
Esto me sirvi para entrar en Internet con las ideas bastante claras y poder
empezar a empaparme documentos con la nica ayuda de la cafeina ;)

> El primer 'reventon' fue.....
>

Pues la verdad es que no lo recuerdo con certeza. Quizs, porque fueron
varios seguidos en poco tiempo. Recuerdo que fue en el 1996, quizs algun
bug del sendmail que llevaba circulando un tiempo o el del phf (si, todos
hemos sido script kiddies alguna vez ;)

> Alguna intrusion curiosa/interesante o digna de mencionar?
>

Recuerdo una que hice en la universidad en la que iba a ingresar para ver
que tal estaba de seguridad. Era un sabado por la noche, y estaba en el
canal del grupo de hack al que perteneca y se lo dije a alguien del canal.
La maquina era un linux pelado y entre por imapd. Bueno pues fue decirle a
uno de los pibes del canal 'estoy en la maquina de mi futura universidad'
(asi con estas palabras) y al momento tambin estaba l en la maquina como
root. Y claro, no se nos ocurri otra cosa que crear directorios
insultndonos el uno al otro XDDDD fue algo muy estpido, lo reconozco, pero
nos reimos un montn. Lo curioso es que ese sabado por la noche, estaba
casualmente el administrador de esa mquina, que al ver los directorios, se
acojon tanto que desenchufo el servidor.

Meses despus, cuando ya conocia al administrador de esa mquina,
casualmente coment en la cafeteria lo de esa intrusin como ancdota un dia
que estabamos de pellas. Tenais que haberle visto la cara cuando le dije
que habia sido yo...

> Cual piensas que son lo principales problemas de seguridad de las
> diferentes redes corportivas de las grandes empresas?
>

Quizas el desconocimiento de la importancia que tiene la seguridad
informtica. Cada vez se estn dando ms cuenta de la importancia que tiene,
pero es triste que en muchas empresas de nivel tengas que dar tu carnet,
sonreir al segurata y pasar por el detector de metales para entrar por la
puerta cuando para entrar por internet basta con introducir ciertos
caracteres extendidos para acceder a su base de datos, por poner un ejemplo.

> Y bueno, sabiendo de esos problemas, cual es la solucion? Pasta y mas
> pasta o hay otros caminos?
>

Muchos de los problemas de seguridad de las empresas se podran solucionar
con un a persona encargada nica y exclusivamente de la seguridad de toda la
red. Por lo general, este tipo de personas adems de encargarse de la
seguridad se encargan del mantenimiento de los sistemas, de las bases de
datos,etc, por lo que la seguridad queda relegada a un segundo plano por
falta de tiempo.


> Cuando estas ya en todo este mundillo, es mejor ir por cuenta propia o
> unirse a un grupillo, o una cosa intermedia....como lo hiciste?
>

Primero hay que empezar por cuenta propia, obviamente. Cuando ya se tiene un
cierto conocimiento lo mejor es entrar en un grupo para compartir ideas, al
menos, antes as funcionaba muy bien. Yo estuve en algn grupo de undernet
primero, y luego por Mayo del 96 entr en uno de los mejores grupos
espaoles a mi entender, con gente de mucho nivel.All conoc a personas muy
interesantes con una pasin por la seguridad informtica como la que yo
tena, y me siento muy orgulloso de aquello.

> Que es de lo que te sientes mas orgulloso? algun programa, xploit?.
> Sorprendeme.
>

Quizs de haber podido entrar en uno de los mejores grupos de seguridad
desde casi sus inicios como comentaba antes. Luego el ambiente se empez a
viciar mucho ms y empez a haber mucho mas mutismo, pero al princpio solo
ramos un grupo de gente con ganas de conocer a ms gente que compartiese
nuestras mismas aficiones, sin key ni bots ni ningun tipo de restriccin por
el estilo.

> Hay gente con nivel en Espaa?
>

Claro que la hay. Quizs no como en otros pases, pero hay bastante nivel.
Han existido grupos con mucho nombre e incluso tenemos a gente de nuestro
pas miembro de los mejores grupos de hacking del mundo y participando
activamente en revistas y foros dedicados al tema.


> Que piensas del resto de la gente que anda de aqui para alla? Crees que el
> under espaol ha pegado un bajon en los ultimos tiempos?
>

Depende de como se mire. Ahora creo que hay mas movimiento en cuanto a que
existe mucha mas informacin pblica en general, por eso es lgico que haya
ms gente dedicada al tema que antes, ayudado porque es un tema que esta muy
de moda ultimamente. Me pareca impensable un documento medianamente bueno y
de nivel tcnico en nuestra lengua hace unos cuantos aos y ahora est
demostrado que es posible y de sobra.

Quizs lo que no me gusta tanto es el mutismo existente, tengo nostalgia de
los tiempos en los que empec en el tema de la seguridad, en donde la gente
era mucho ms abierta y sincera con respecto al tema. Esto es debido a la
moda del 'Non Disclosure', es decir, cuanto menos publiques mejor ,qudatelo
para ti y para tus colegas. La culpa la tiene la mayor repercusin que tiene
este tipo de informacin en Internet ahora a diferencia de aos atrs, ya
que llega a ms muchos ms puntos diversos y puede caer en las manos
equivocadas y crearte muchos problemas, sin contar la cantidad de
scriptkiddies que existen hoy en da y que a la mnima se proclaman a si
mismos 'hackers'. Por ello aunque exista mucha ms informacin que antes, un
porcentaje de ella es obsoleta y otro porcentaje muy alto es no pblico,
aunque el total publicado supera con creces el de aos anteriores, al menos,
en nuestro idioma. Lo que si me gustara resaltar, es que la gente realmente
buena tcnicamente que forma el underground autntico de nuestro pas, no es
gente conocida,y se basan en su anonimato para crear herramientas
fenomenales y para tener contactos con numerosos especialistas en seguridad
muy conocidos a nivel mundial. Adems, tienden a trabajar en solitario, o al
menos, la mayoria no necesitan ningn tipo de grupo o colectivo que les
ayude a seguir investigando.

En cuanto a grupos en activo, quizs no haya tanto movimiento colectivo, que
aunque todava exista, si es cierto que no del mismo nivel que h! o apostols
en su tiempo. Yo opino que todo el potencial que antes haba en los grupos
de hacking, ahora se mueve en listas de correo privadas de pocos miembros
pero de mucho nivel tcnico.

> La verdad es que es dificil sacar tiempo cuando uno esta liado con
> estudios u otros menesteres. Harias esto por trabajo?  
>

Pues si que lo hara por trabajo. Si es lo que ms me gusta hacer, porque no
voy a permitir que me paguen por dedicarme a mi hobby?

> La verdad es que claro, hay empresas que intentan probar o ver el nivel de
> la gente, para luego fichar o no, segun empresas, a traves de ciertos
> concursos (lo llamo asi?) de seguridad donde se permite una intrusion
> etica a una maquina... que opinas de estas iniciativas? 
>

Pues me parece una buena iniciativa, claro que si. Lo de fichar o no nuevos
talentos es quizs relativo, pero estars conmigo que no cualquier ingeniero
titulado es apto para realizar un trabajo de este tipo. Porque no poner a
prueba a los posibles candidatos con un concurso de este estilo? Adems,
sirve para poder probar tus conocimientos en un ambiente controlado, sin
posibles problemas legales, aunque por lo general  mucho ms dificil que
jugar con la tpica maquina alejada de la mano de dios que se puede
encontrar por Internet y que nos puede dar innumerables horas de diversin.

> Bueno, y ahora como dirian, hacia donde vamos? se complica todo cada vez
> mas?...que ocurre desde ahora hacia adelante? que nos deparara el 2002?
>

Pues me gustaria saberlo, la verdad ;) Aunque si no es en el 2002, poco a
poco se ir estabilizando el boom de la seguridad informtica y pasar de
ser una moda a un trabajo como otro cualquiera.

> Interesante... una curiosidad, tu SO preferido?
>

Pues quizs tengo un apego especial al Digital Unix, porque adoro mi
AlphaStation 200, y porque todava me falta mucho por aprender del mismo.

> Y tu libro?
>

Quizs la lectura que recuerdo con ms cario fue la de las Amstrad User,
aunque si tengo que decir un libro me decanto por los de Willian Gibson, el
Neuromante por ejemplo, aunque me gusta toda la literatura
fantstica-futurista y ciberpunk en general.

> Quasar: hazte aqui alguna pregunta que te gustaria hacerte y que no te he
> hecho....)

 Puess....Cuantos ordenadores tienes y has tenido? por ejemplo

- Amstrad CPC664
- Amiga 500
- Amstrad PCW
- XT
- AT 386
- AT Pentium 90mhz
- AT K6 266mhz
- AT K7 Athlon 700mhz
- HP9000 serie 712 100mhz
- Alpha Station 200 166mhz
- Cisco 827 (que no es un ordenador pero lo quiero como a uno mas de la
familia ;)

Adems en casa tenemos:

- Otra HP9000 serie 712 100mhz
- K7 Athlon 1400mhz
- Sun Ultra 10

> Bueno loco, pues un placer el haberte conocido en la con y encantado de
> volver a intercambiar unas palabrejas contigo....cuidate!.
>

Igualmente, a ver si nos vemos en alguna otra con proximamente y echamos
unas risas ;)

Estoy muerto de sueo y seguro q hay alguna que otra cosa mal expresada.Las 
3:09 am, nostamal. Maana cuando me levante a las 7:30 para mi primer dia de 
curro del nuevo ao me acordar de ti ;-P

Saludos

---------------------
   the  NecronoiD
---------------------

*EOF*
