Documente Academic
Documente Profesional
Documente Cultură
INFORMTICA
ra inevitable.
Coleccin Una noche, por casualidad, topa con una chica que ha sido
Novelettes vctima de un phishing que ha fructificado en un intento
CONSTELACIN BABIECA
de violacin. Investigando quin hay detrs de este engao,
1. Complejo Olimpia Linus descubrir una red criminal mucho ms grande de lo
Eduard Cot Ros
2. Diario de dos esquinas que pareca al principio, y en consecuencia, una va para po- Eduard Cot Ros nace en Matar
der ayudarse, tambin a s mismo, a redimirse con el sistema PID_00220788 en 1984. Licenciado en Ingeniera
3. De fuera vendrn judicial. Superior en Informtica
por la Facultad de Informtica
4. El hambre y la fe de Barcelona, es mster en Direccin
cinematogrfica por la Escuela
Superior de Cine y Audiovisuales
QU ES UNA NOVELETTE? de Catalua (ESCAC), y actualmente
CONSTELACIN BABIECA
Para la elaboracin de esta Novelette
Con la novelette Constelacin hemos tenido la orientacin y validacin
de Joan Arnedo Moreno, profesor
Babieca aprenders sobre...
asociado en la Universitat Oberta de Catalunya,
donde trabaja desde 2004, aunque tambin
ATAQUES CONTRA REDES ha sido profesor asociado en la UPC durante
10 aos. En ambos casos, los temas que ha
tratado en sus asignaturas son principalmente
Una iniciativa universitaria la seguridad informtica y las redes de
de Oberta Publishing para comunicaciones. Como miembro del grupo
disfrutar y aprender. de investigacin KISON (K-riptography and
Information Security for Open Networks),
ha participado en importantes proyectos
sobre la problemtica de la seguridad
INFORMTICA informtica, publicando diferentes artculos
cientficos en revistas indexadas y congresos
internacionales sobre la aplicacin de protocolos
criptogrficos en entornos peer-to-peer (P2P).
ConstelaCin
BaBieCa
eduard Cot ros
Crdits
Director de la coleccin: Llus Pastor
Captulo 1 9
Captulo 2 15
Captulo 3 23
Captulo 4 29
Captulo 5 35
Captulo 6 45
Captulo 7 51
Captulo 8 57
Captulo 9 63
Captulo 10 69
Captulo 11 77
Captulo 12 83
Captulo 13 89
Captulo 14 95
Captulo 15 103
Captulo 16 109
Captulo 17 113
Captulo 18 121
Captulo 19 131
Captulo 20 139
Captulo 21 143
7
FUOC PID_00220788 Eduard Cot Ros
8
captulo 1
9
FUOC PID_00220788 Eduard Cot Ros
10
FUOC PID_00220788 Constelacin Babieca
11
FUOC PID_00220788 Eduard Cot Ros
12
FUOC PID_00220788 Constelacin Babieca
13
FUOC PID_00220788 Eduard Cot Ros
14
captulo 2
15
FUOC PID_00220788 Eduard Cot Ros
16
FUOC PID_00220788 Constelacin Babieca
17
FUOC PID_00220788 Eduard Cot Ros
18
FUOC PID_00220788 Constelacin Babieca
19
FUOC PID_00220788 Eduard Cot Ros
20
FUOC PID_00220788 Constelacin Babieca
21
FUOC PID_00220788 Eduard Cot Ros
22
captulo 3
23
FUOC PID_00220788 Eduard Cot Ros
24
FUOC PID_00220788 Constelacin Babieca
25
FUOC PID_00220788 Eduard Cot Ros
26
FUOC PID_00220788 Constelacin Babieca
27
FUOC PID_00220788 Eduard Cot Ros
28
captulo 4
29
FUOC PID_00220788 Eduard Cot Ros
30
FUOC PID_00220788 Constelacin Babieca
31
FUOC PID_00220788 Eduard Cot Ros
32
FUOC PID_00220788 Constelacin Babieca
33
captulo 5
35
FUOC PID_00220788 Eduard Cot Ros
36
FUOC PID_00220788 Constelacin Babieca
37
FUOC PID_00220788 Eduard Cot Ros
38
FUOC PID_00220788 Constelacin Babieca
39
FUOC PID_00220788 Eduard Cot Ros
40
FUOC PID_00220788 Constelacin Babieca
41
FUOC PID_00220788 Eduard Cot Ros
42
FUOC PID_00220788 Constelacin Babieca
43
FUOC PID_00220788 Eduard Cot Ros
44
captulo 6
45
FUOC PID_00220788 Eduard Cot Ros
46
FUOC PID_00220788 Constelacin Babieca
47
FUOC PID_00220788 Eduard Cot Ros
48
FUOC PID_00220788 Constelacin Babieca
49
FUOC PID_00220788 Eduard Cot Ros
50
captulo 7
51
FUOC PID_00220788 Eduard Cot Ros
52
FUOC PID_00220788 Constelacin Babieca
53
FUOC PID_00220788 Eduard Cot Ros
54
FUOC PID_00220788 Constelacin Babieca
55
FUOC PID_00220788 Eduard Cot Ros
56
captulo 8
57
FUOC PID_00220788 Eduard Cot Ros
58
FUOC PID_00220788 Constelacin Babieca
59
FUOC PID_00220788 Eduard Cot Ros
60
FUOC PID_00220788 Constelacin Babieca
61
FUOC PID_00220788 Eduard Cot Ros
62
captulo 9
63
FUOC PID_00220788 Eduard Cot Ros
64
FUOC PID_00220788 Constelacin Babieca
65
FUOC PID_00220788 Eduard Cot Ros
66
FUOC PID_00220788 Constelacin Babieca
67
FUOC PID_00220788 Eduard Cot Ros
68
captulo 10
69
FUOC PID_00220788 Eduard Cot Ros
70
FUOC PID_00220788 Constelacin Babieca
71
FUOC PID_00220788 Eduard Cot Ros
72
FUOC PID_00220788 Constelacin Babieca
73
FUOC PID_00220788 Eduard Cot Ros
74
FUOC PID_00220788 Constelacin Babieca
75
captulo 11
77
FUOC PID_00220788 Eduard Cot Ros
78
FUOC PID_00220788 Constelacin Babieca
79
FUOC PID_00220788 Eduard Cot Ros
80
FUOC PID_00220788 Constelacin Babieca
ping 192.168.30.7
El servidor responde:
64 bytes from 192.168.30.7: icmp_seq=0 ttl=64
time=0.076 ms
traceroute 192.168.30.7
El servidor pinta por pantalla lo siguiente:
1 13 ms 8 ms 8 ms 192.168.11.1
2 7 ms 11 ms 10 ms 200.63.27.9
3 12 ms 10 ms 19 ms 210.67.2.281
4 * 290 ms 318 ms GW-RV-AVSANEDA_320Q-AVEEDA_7200.
skyonli.net.ar [66.61.38.49]
5 277 ms 219 ms 128 ms GE-SOL-SAR_II-LSR_I.skyO.
net.ar [200.103.4.222]
81
FUOC PID_00220788 Eduard Cot Ros
6 30 ms 63 ms 9 ms 200.12.17.113
7 50 ms 30 ms 25 ms 201.88.361.83
8 30 ms 40 ms 12 ms ezf04s16-in-f15.1e14.net
[173.192.42.143]
82
captulo 12
83
FUOC PID_00220788 Eduard Cot Ros
84
FUOC PID_00220788 Constelacin Babieca
85
FUOC PID_00220788 Eduard Cot Ros
86
FUOC PID_00220788 Constelacin Babieca
87
FUOC PID_00220788 Eduard Cot Ros
88
captulo 13
89
FUOC PID_00220788 Eduard Cot Ros
90
FUOC PID_00220788 Constelacin Babieca
91
FUOC PID_00220788 Eduard Cot Ros
92
FUOC PID_00220788 Constelacin Babieca
93
captulo 14
95
FUOC PID_00220788 Eduard Cot Ros
96
FUOC PID_00220788 Constelacin Babieca
97
FUOC PID_00220788 Eduard Cot Ros
98
FUOC PID_00220788 Constelacin Babieca
99
FUOC PID_00220788 Eduard Cot Ros
Qu es esto?
Es tuyo enseando ms de cien mil euros en bi-
lletes de cincuenta. Me tienes que ayudar a cazar a esta
perla. Aydame.
Puede ver cmo una pequea lucecita se ha encendido
en las pupilas del gigante. DarkRant es incapaz de apartar
la vista del dinero.
Aparte contina Carlos, de todo lo que saque
de la operacin Babieca, un treinta por ciento ser para ti.
Cincuenta.
Carlos le planta la mano delante, dispuesto al apretn
de manos que le puede hacer sobrevivir unas horas ms.
Tena claro que por un treinta no lo conseguira, pero por
intentarlo... En aquellas circunstancias le habra dado el
cien por cien si se lo hubiera pedido. DarkRant apaga el
telfono.
Qu tenas en los correos? se vuelve a sentar al
ordenador. Estaban las instrucciones de la operacin
Babieca?
Carlos se queda plido.
Tenemos que pensar en el posible escenario que
tenga esta informacin. Y si reenvan la informacin a
la polica? Y si son la polica?
No lo podemos cancelar, DarkRant, sabes que me
cortarn el cuello si esta semana no hay entrega.
S, le cortaran el cuello. Y los huevos.
DarkRant mira al suelo, pensativo. Despus levanta la
cabeza.
Se me ocurre una idea, un poco arriesgada, pero
100
FUOC PID_00220788 Constelacin Babieca
Qu?
An estn dentro. Reciben tus mensajes de correo
y nos pueden estar vigilando cada movimiento. Podemos
enviar informacin falsa y mantenerlos entretenidos. Les
podemos despistar cambiando el punto de entrega y es-
perar que se lo traguen.
Funcionar?
Espermoslo. Nos jugamos mucho dinero dice
DarkRant, con la mirada perdida entre tantos billetes ma-
rrones. Prepara el falso mensaje despierto, y cons-
ciente de todo lo que tienen que hacer. Yo llamar al
contacto de la operadora en Madrid.
101
captulo 15
trfico babieca
103
FUOC PID_00220788 Eduard Cot Ros
104
FUOC PID_00220788 Constelacin Babieca
105
FUOC PID_00220788 Eduard Cot Ros
106
FUOC PID_00220788 Constelacin Babieca
107
captulo 16
109
FUOC PID_00220788 Eduard Cot Ros
110
FUOC PID_00220788 Constelacin Babieca
111
captulo 17
113
FUOC PID_00220788 Eduard Cot Ros
114
FUOC PID_00220788 Constelacin Babieca
115
FUOC PID_00220788 Eduard Cot Ros
116
FUOC PID_00220788 Constelacin Babieca
117
FUOC PID_00220788 Eduard Cot Ros
118
FUOC PID_00220788 Constelacin Babieca
119
captulo 18
121
FUOC PID_00220788 Eduard Cot Ros
122
FUOC PID_00220788 Constelacin Babieca
123
FUOC PID_00220788 Eduard Cot Ros
***
124
FUOC PID_00220788 Constelacin Babieca
125
FUOC PID_00220788 Eduard Cot Ros
126
FUOC PID_00220788 Constelacin Babieca
127
FUOC PID_00220788 Eduard Cot Ros
128
FUOC PID_00220788 Constelacin Babieca
129
FUOC PID_00220788 Eduard Cot Ros
130
captulo 19
***
131
FUOC PID_00220788 Eduard Cot Ros
***
132
FUOC PID_00220788 Constelacin Babieca
***
133
FUOC PID_00220788 Eduard Cot Ros
***
134
FUOC PID_00220788 Constelacin Babieca
***
135
FUOC PID_00220788 Eduard Cot Ros
***
136
FUOC PID_00220788 Constelacin Babieca
137
captulo 20
139
FUOC PID_00220788 Eduard Cot Ros
140
FUOC PID_00220788 Constelacin Babieca
141
captulo 21
143
FUOC PID_00220788 Eduard Cot Ros
144
FUOC PID_00220788 Constelacin Babieca
145
FUOC PID_00220788 Eduard Cot Ros
146
ndice que te ayuda a localizar
conceptos clave
Anlisis de vulnerabilidades 31
Arduino 66, 67
Arpanet 74, 149
Ataque de escucha 55
Ataque de fragmentacin de IP 129, 151
Certificado digital 54
DdoS 128, 150
Deficiencias de programacin 36, 151
Desbordamiento de pila 37, 151
Desbordamiento de SYN (SYN flooding) 128, 150
Detector (sniffer) 55, 56, 59, 80, 91, 150
Detector de vulnerabilidades 82
Direccin IP 30, 67, 81, 98, 150
DoS 128, 130, 150, 151
Excepcin 64, 111
Exploit 36, 37, 56, 151
Falseamiento de ARP (ARP spoofing) 67, 150
Fiabilidad 74, 149
Honeynet 96, 152
Honeynet virtual 96
Huella dactilar (fingerprint) 82
Sistema trampa (Honeypot) 95, 152
IDS 97, 153
Internet 19, 35, 56, 74, 110, 111, 132, 149, 153
Inundacin de IP (IP flooding) 128, 150
Falseamiento de IP (IP spoofing) 128, 150
147
FUOC PID_00220788 Eduard Cot Ros
148
ndice que te ayuda a aprender
149
FUOC PID_00220788 Eduard Cot Ros
150
FUOC PID_00220788 Constelacin Babieca
151
FUOC PID_00220788 Eduard Cot Ros
152
FUOC PID_00220788 Constelacin Babieca
153
FUOC PID_00220788 Eduard Cot Ros
154
se basa en presenta
Internet Protocolo TCP/IP Vulnerabilidades Suplantacin ARP
Suplantacin es un ejemplo de
filtra (spoofing)
permiten
IP Flooding
Cortafuegos Denegacin de es un ejemplo de
Servicio (Dos)
requieren
Herramientas Ataques Fragmentacin Desbordamiento
contienen
de pila
para ... detecta Deficiencias de
es un ejemplo de
Deteccin de Fingerprint del Escucha de las Sist. Deteccin programacin
servicios abiertos Sist. Operativo comunicaciones Intrusiones (IDS) Escuchas de red
asumible con asumible con (sniffer)
permite contrarresta
Port Scanner permite Sniffer
esquema general
es un es un cifrado
nmap wireshark permite
155
novelas, pelculas y videojuegos
para divertirse aprendiendo
157
FUOC PID_00220788 Eduard Cot Ros
Pelculas
Juegos de guerra (War Games). John Badham, 1983.
Hackers, piratas informticos (Hackers). Iain Softley, 1995.
Conspiracin en la red (Antitrust). Peter Howitt, 2001.
Operacin Swordfish (Swordfish). Dominic Sena, 2001.
La red (The Net) (1995). Irwin Winkler.
Firewall. Richard Loncraine, 2006.
GoldenEye. Martin Campbell, 1995.
Millenium 1: Los hombres que no amaban a las mujeres (Mn som hatar
kvinnor). Niels Arden Oplev, 2009.
Millennium 2: La chica que soaba con una cerilla y un bidn de gasolina
(Flickan som lekte med elden). Daniel Alfredson, 2009.
Millennium 3: La reina en el palacio de las corrientes de aire (Luftslottet som
sprngdes). Daniel Alfredson, 2009.
Sneakers (Los fisgones). Phil Alden Robinson, 1992.
Videojuegos
System 15000 (1984). A.V.S., Craig Communications.
Hacker (1985). Activision.
Shadowrun (1993). Beam Software, Data East.
Shadowrun (1994). BlueSky Software, Sega.
Uplink (2001). Introversion Software.
Street Hacker (2004). VirtuWeb Interactive.
Hacker Evolution (2010). Exosyphen Studios.
158
FUOC PID_00220788 Constelacin Babieca
159