DELITO Phreaking

34
DELITO PHREAKING

Transcript of DELITO Phreaking

Page 1: DELITO Phreaking

DELITO PHREAKING

Page 2: DELITO Phreaking

Phreaking: Es un término acuñado en la subcultura informática para denominar la actividad de aquellos individuos que orientan sus estudios y ocio hacia el aprendizaje y comprensión del funcionamiento de teléfonos de diversa índole, tecnologías de telecomunicaciones, funcionamiento de compañías telefónicas, sistemas que componen una red telefónica y por último; electrónica aplicada a sistemas telefónicos.

Page 3: DELITO Phreaking

El phreaker es una persona que con amplios conocimientos de telefonía puede llegar a realizar actividades no autorizadas con los teléfonos, por lo general celulares. Construyen equipos electrónicos artesanales que pueden interceptar y hasta ejecutar llamadas de aparatos telefónicos celulares sin que el titular se percate de ello. En Internet se distribuyen planos con las instrucciones y nomenclaturas de los componentes para construir diversos modelos de estos aparatos.

Page 4: DELITO Phreaking

La meta de los phreakers es generalmente superar retos intelectuales de complejidad creciente, relacionados con incidencias de seguridad o fallas en los sistemas telefónicos, que les permitan obtener privilegios no accesibles de forma legal.

Page 5: DELITO Phreaking

El término "Phreak" es una conjunción de las palabras phone (teléfono en inglés), hack y freak (monstruo en inglés). También se refiere al uso de varias frecuencias de audio para manipular un sistema telefónico, ya que la palabra phreak se pronuncia de forma similar a frequency (frecuencia).

El phreak es una disciplina estrechamente vinculada con el hacking convencional. Aunque a menudo es considerado y categorizado como un tipo específico de hacking informático: hacking orientado a la telefonía y estrechamente vinculado con la electrónica, en realidad el phreaking es el germen del hacking puesto que el sistema telefónico es anterior a la extensión de la informática a nivel popular, el hacking surgió del contacto de los phreakers con los primeros sistemas informáticos personales y redes de comunicaciones.

Page 6: DELITO Phreaking

Siglo XIX: Los Inicios

La historia del movimiento Phreak empieza con la invención del teléfono por Alexander Graham Bell en 1876, quien pensó que sería usado para que la gente escuchara música. Fue ese el primer empuje comercial que tuvo; sin embargo, esta idea no despegó y Bell, como consecuencia, tuvo la brillante idea de dejar hacer a la gente lo que quisiera con él; entonces, la cosa despegó.

La gente empezó a comunicarse unos con otros y se extendió bastante rápido por los Estados Unidos de América. La gente no estaba interesada en lo que Bell pensaba que su máquina podía hacer por ellos; sino en lo que ellos podían hacer a través del Invento de Bell, en ese sentido, ésta sigue siendo una visión clave sobre las Nuevas Tecnologías.

30 años después de su invención, el teléfono ya se había expandido por todo el Continente americano desplazando al sistema de Telégrafos.

Page 7: DELITO Phreaking

En cualquier caso el Sistema Telefónico creció hasta tal punto que la solución de administración de switching (conmutación) manual ya no era viable, las tecnologías de conmutación se fueron automatizando y dejaron de existir las operadoras.

Page 8: DELITO Phreaking

El problema de la Señalización

Cuando se sustituyeron a las operadoras por dispositivos automáticos (centrales telefónicas) que conmutaban conexiones de las líneas, se introdujo la necesidad del uso de un sistema de comunicación entre las distintas centrales de forma que estas pudieran encaminar correctamente las llamadas telefónicas. Este tipo de información se llama señalización e incluye datos como número de teléfono del llamado, del llamante, tarificación e información de la ruta más eficiente.

Page 9: DELITO Phreaking

El problema principal es que para enviar esta información en su forma más sencilla haría falta utilizar una línea adicional asociada a cada línea telefónica para el envío de esta información, para simplificar el sistema y aprovechar mejor el número de líneas disponibles, las compañías telefónicas en vez de usar dos circuitos, uno de voz y uno de control, encontraron la forma de utilizar solo uno.

Page 10: DELITO Phreaking

Para ello se emplean tonos de audio de alta frecuencia con significados especiales. La compañía había asumido que los tonos estaban demasiado lejos de los tonos de frecuencias generada por la voz humana y parecía poco probable que la conversación fuera a intervenir con los controles, en esto casi tenían razón. En donde se equivocaron fue al pensar que nadie fuera de los técnicos del sistema iba a tomar interés en estas cosas, una suposición que le salió muy muy cara ya que era posible generar estas frecuencias con instrumentos musicales o equipos creados especialmente.

Page 11: DELITO Phreaking

El tono de 2600 Hz Entre las señales que intercambian las

centrales que usaban el sistema de señalización CCITT #5, una de las más importantes era el tono de los 2600 Hz. Era importante porque ponía a todas las centrales a escuchar comandos, el llamado "Tono de corte". Basado en este nombre comenzó a publicarse una revista de hackers y también comenzaron reuniones temática bautizadas como las reuniones 2600.

Page 12: DELITO Phreaking

El caso es que al llamar a un número telefónico local se abre un circuito entre ambos nodos si durante esta llamada se lanza un tono de 2600 Hz la central de destino de la llamada piensa que la llamada del otro lado había acabado y salta (desconecta el otro extremo, quedando a la espera de comandos). Entonces lo que se hacía era enrutar una llamada de larga distancia que sin embargo era facturada por la central como llamada local.

Page 13: DELITO Phreaking

Si la llamada de local se cambia por una llamada a un número gratuito, para la compañía telefónica, se estaba realizando una comunicación con un número gratuito, aunque para la central destino la llamada había terminado, pero el phreaker seguía dentro, con la central bajo su control, con lo que podía seguir haciendo otras llamadas mientras que todo el sistema pensaba que seguían en el número gratuito.

Page 14: DELITO Phreaking

Antecedentes de la caja azul

En el hampa, en los años 1930, en las operaciones de juego y apuestas ilegales que había por todo Estados Unidos usaban elaborados sistemas de llamada así como unos dispositivos conocidos como cajas queso que servían para redirigir las llamadas de manera que parecía que estaban llamando a la casa de la abuelita, pero se llamaba a un sótano en dónde se tenía todo una operación de apuestas funcionando. Dato que se consolida con la fabricación de cajas azules de Al Gilbertson, que se dice, vendió cientos de cajas azules a organizaciones de apuestas de Chicago, que además de ser Multifrecuenciadores, captaban ondas radiales tipo AM, para camuflarlas como inofensivas radios y también estaba provista de un puerto remoto para manipularla desde una pequeña distancia.

Page 15: DELITO Phreaking

TONOS MAESTROS Se sabe además que la primera vez que

la información sobre estos tonos de control se publicó fue en una revista interna de la compañía AT&T. Es decir, la compañía telefónica para los ingenieros y para los técnicos publicaban una serie de revistas de telefonía, muy técnica para consumo interior, lo que pasa es que las universidades de ingenieros que estudiaban telecomunicaciones estaban suscritas a éstas revistas y también llegaban ahí. La primera vez que se publicaron los tonos maestros fue en un artículo en 1954.

Page 16: DELITO Phreaking

La Conferencia 2111 La conferencia 2111 era un punto de

encuentro telefónico entre phreakers del mundo. Había sido levantada en algún enlace de pruebas de TELEX en algún bucle dentro de una central 4A en Vancúver, Canadá. Durante meses los phreaks, podían conectarse mediante una caja azul a Vancúver, cancelar el prefijo de Vancouver, marcar el 2111, el código de pruebas de TELEX (código interno de la compañía), y encontrar en cualquier hora del día o de la noche en un cable abierto toda una conexión de phreaks de todo el país, operadores de Bermuda, Tokio y Londres amistosos con los phreaks y una lista variada de invitados y expertos técnicos, la conferencia era un intercambio de información masivo.

Page 17: DELITO Phreaking

Historia del phreaking en España

Los orígenes documentados del phreaking en España comienzan a principios de los 90, en aquel momento por medio de BBS fueron llegando a España textos y publicaciones underground sobre el phreaking. Al mismo tiempo dado que las llamadas telefónicas eran caras y los módems de baja velocidad exigían grandes tiempos de conexión la posibilidad de conectar gratuitamente fue extendiendo la práctica del phreaking.

Page 18: DELITO Phreaking

En España sin embargo el uso de la Caja Azul o Blue Boxing tuvo una aplicación más limitada, dado que el sistema de señalización utilizado por la entonces conocida como CTNE Compañía Telefónica Nacional de España era distinto al CCITT #5, aunque basado en principios comunes el sistema Socotel empleaba tonos de corte "fuera de banda", esto es por encima de los 3000 hz que no podían enviarse desde una línea de usuario ya que estos eran filtrados. Sin embargo si era posible la realización de blueboxing llamando a números internacionales, incluidos los números gratuitos de compañías extranjeras que si usaban CCITT #5. No obstante los phreakers españoles siempre consiguieron explotar otros fallos en los sistemas de CTNE para manipular las centrales o evitar el pago por las llamadas.

Page 19: DELITO Phreaking

Entre 1995 y el año 2000 se vivió lo que podría llamarse la "edad de oro del phreak español", con la llegada de los primeros proveedores de internet a España, pero con una situación de monopolio telefónico y altos costes de conexión a Internet se dio el caldo de cultivo perfecto para la extensión del phreaking. Aparecieron grupos que investigaban el sistema telefónico español y publicaban en páginas web su funcionamiento y fallos, algunos adquirieron gran notoriedad como NPT (Net Phreak Team), TDD (The Den of the Demons), CPNE (Compañía Phreaker Nacional de España) o Akelarre.

Page 20: DELITO Phreaking

A lo largo del año 2000, gran parte de la actividad phreaker en España se vio minimizada hasta casi desaparecer, las causas fueron múltiples, principalmente los cambios en el mercado de las telecomunicaciones como la aparición de nuevas compañías telefónicas que acabaron con el monopolio de Telefónica, la bajada de los precios de llamadas interprovinciales e internacionales, las conexiones de tarifa plana a internet a precios asequibles hicieron que las motivaciones económicas y de reivindicación social del phreak se fueran diluyendo.

Page 21: DELITO Phreaking

PHREAKERS FAMOSOS Joef Engressia: sin duda el más

famoso de todos los phreaks ciegos, era un chico que pasaba la mayoría del tiempo solo. Cuando tenía 8 años Joef usaba tanto el teléfono que le pusieron un candado a la rueda.

Page 22: DELITO Phreaking

Cuando lo descubrió, Joef se enfadó tanto que empezó a golpear al recibidor. Y entonces se dio cuenta que accionando el gancho de colgar el teléfono, podía hacer que ocurrieran cosas, incluso marcar números de teléfono.

Page 23: DELITO Phreaking

A los 9 años el pasatiempo preferido de Joef era llamar a números inexistentes, de llamada gratis en países lejanísimos sólo para escuchar las distintas grabaciones de error, esto por que solía estar solo y por ende aburridísimo. Un día en que Joe estaba escuchando un mensaje y estaba silbando al mismo tiempo, al llegar a una cierta nota el mensaje se cortó. Intrigado Joef repitió la misma operación con el mismo resultado, decidió llamar a información para preguntar, dijo "Me llamo Joef tengo 9 años y quiero saber por qué cuando silbo en el teléfono se corta la llamada", la explicación que recibió fue demasiado técnica, y de lo que Joe no se había dado cuenta es de que estaba silbando un tono perfecto de 2600 Hercios. Joef tenía oído absoluto.

Page 24: DELITO Phreaking

John Draper: En el siglo XX tenemos un sistema telefónico muy vasto. En 1969 John Draper (llamado por algunas fuentes Gary Thomas), recibe una llamada de un tipo que se hace llamar Lenin. Draper era un joven veterano de Vietnam, con pasión por la electrónica, cuando recibió la llamada estaba acabando sus estudios de Ingeniería Electrónica y trabajaba como técnico para una compañía de semiconductores, Draper también era radioaficionado, y por eso le había llamado Lenin, que había oído que Draper podía construir una emisora de radio, Lenin estaba muy interesado en esto.

Page 25: DELITO Phreaking
Page 26: DELITO Phreaking

A Draper le pareció un poco extraño que alguien pudiera estar interesado en los teléfonos, pero antes de colgar Lenin le dio un número de teléfono especial y le dijo que llamara. Más tarde Draper llamó a este número y escuchó a una docena de personas teniendo una conversación llena de términos técnicos como loop arounds, tunnings y cosas que Draper no entendía. Draper fue picado por la curiosidad; entonces, la próxima vez que Lenin llamó, Draper le dijo que quería conocerle y hablar con él.

Page 27: DELITO Phreaking

Mark Bernay: Mark Bernay, el de las pegatinas, se hacía llamar el mitmakescaller, nació en el 1939 fue el phreak más antiguo de la costa Oeste, prácticamente toda la primera generación de Phreaks de la costa este puede trazarse su origen hasta Mark Bernay o hasta uno de sus discípulos, a mediados de los años 1960 Mark empezó a viajar a lo largo de la costa Oeste Americana haciendo tours telefónicos y mientras hacía los tours él iba dejando unas pegatinas en las cabinas de los teléfonos públicos, las pegatinas leían "¿quieres oír un mensaje interesante?, llama a este número..." los números eran de bucles gratuitos.

Page 28: DELITO Phreaking

Como las empresas telefónicas de todo el país tenían números abiertos gratuitos que eran número internos para probar conexiones cuando ponían un teléfono nuevo por ejemplo, eran en serie así que si el primer número acababa en 41 el siguiente acababa en 42, la cosa era que si uno llamaba al 41 y otro al 42, ambos se encontraban en el mismo sitio y podían hablar gratuitamente. Los phreaks descubrieron que si dos personas llamaban al número tal, podían comunicarse como si se hubieran llamado a casa pero gratis.

Page 29: DELITO Phreaking

Kevin David Mitnick: Como cracker, la carrera de Kevin Mitnick comenzó a los 16 años, cuando obsesionado por las redes de ordenadores rompió la seguridad del sistema administrativo de su colegio, pero no para alterar sus notas; lo hizo "solo para mirar".4

Su bautismo como infractor de la ley fue en 1981. Junto a dos amigos, entró físicamente a las oficinas de COSMOS, de Pacific Bell. COSMOS (Computer System for Mainframe Operations) era una base de datos utilizada por la mayor parte de las compañías telefónicas norteamericanas para controlar el registro de llamadas. Una vez dentro de las oficinas obtuvieron la lista de claves de seguridad, la combinación de las puertas de acceso de varias sucursales y manuales del sistema COSMOS. La información robada tenía un valor equivalente a los 200.000 dólares.

Fueron delatados por la novia de uno de los amigos y, debido a su minoría de edad, una Corte Juvenil lo sentenció a tres meses de cárcel y a un año bajo libertad condicional. Después de cumplir el periodo de tres meses el oficial custodio encargado de su caso encontró que su teléfono fue desconectado y que en la compañía telefónica no había ningún registro de él.

Page 30: DELITO Phreaking

Sus objetivos iban creciendo a cada paso, y en 1982 entró ilegalmente, vía módem, a la computadora del North American Air Defense Command, en Colorado. Antes de entrar alteró el programa encargado de rastrear la procedencia de las llamadas y desvió el rastro de su llamada a otro lugar.

Un año más tarde fue arrestado de nuevo cuando era estudiante de la Universidad del Sur de California. En esta ocasión entró ilegalmente a ARPAnet (la predecesora de Internet) y trató de acceder a la computadora del Pentágono. Lo sentenciaron a seis meses de cárcel en una prisión juvenil en California.

Page 31: DELITO Phreaking

En 1987, luego de tratar de poner su vida en orden, cayó ante la tentación y fue acusado, en Santa Cruz California, de invadir el sistema de la compañía Microcorp Systems. Lo sentenciaron a tres años de libertad condicional y tras la sentencia su expediente desapareció de la computadora de la policía local.

Posteriormente buscó trabajo en lo que mejor sabía hacer y solicitó empleo en el Security Pacific Bank como encargado de la seguridad de la red del banco. El banco lo rechazó por sus antecedentes penales y Mitnick falsificó un balance general del banco donde se mostraban pérdidas por 400 millones de dólares y trató de enviarlo por la red.

Page 32: DELITO Phreaking

Ese mismo año inició el escándalo que lo lanzó a la fama. Durante meses observó secretamente el correo electrónico de los miembros del departamento de seguridad de MCI Communications y Digital Equipment Corporation para conocer cómo estaban protegidas las computadoras y el sistema telefónico de ambas compañías; luego de recoger suficiente información se apoderó de 16 códigos de seguridad de MCI y, junto a un amigo, Lenny DiCicco, entraron a la red del laboratorio de investigaciones de Digital Corporation, conocida como Easynet.

Page 33: DELITO Phreaking

Ambos crackers querían obtener una copia del prototipo del nuevo sistema operativo de seguridad de Digital, llamado VMS. El personal de seguridad de Digital se dio cuenta inmediatamente del ataque y dieron aviso al FBI, y comenzaron a rastrear a los crackers.

Page 34: DELITO Phreaking

GRACIAS