Transcripción
The Wild Project #172 ft Antonio Fernandes (Hacker) | Se colaba en páginas del gobierno, Deep Web — vídeo y transcripción
Antonio Fernandes, uno de los hackers legendarios del país, que empezó a hacer de las suyas a principios de los 90, visita The Wild Project para un episodio trepidante donde descubriremos el mundo de la ciberseguridad, hacking, estafas, per
Título
The Wild Project #172 ft Antonio Fernandes (Hacker) | Se colaba en páginas del gobierno, Deep Web — vídeo y transcripción
Resumen
Antonio Fernandes, uno de los hackers legendarios del país, que empezó a hacer de las suyas a principios de los 90, visita The Wild Project para un episodio trepidante donde descubriremos el mundo de la ciberseguridad, hacking, estafas, persecuciones policiales, espionaje intencional con malware secreto, deep web, consejos para evitar que nos roben los datos o entren en nuestros móviles, y mucho más... ¡No te lo puedes perder!
Puntos clave
- [Música] la viralidad la viralidad la viralidad llegó aquí la viralidad Por qué por qué estoy tan contento cantando incluso animando al mundo con mi voz maravillosa de cantar De hecho estoy para iniciar una carrera de cantautor con grandes éxitos como Hasta que arda TR como tu estado crítico ahora sí que va de verdad y más éxitos que os voy a ir contando porque la alegría que me da el estar hoy aquí me me me me anima a hacer cualquier locura que tenía yo en la cabeza no como Iniciar una carrera musical fuera de coñas fuera de bromas lo de viralidad es en serio Por qué Porque hay algunos temas que yo sé que la gente les vuelve locos uno de ellos sin duda es el tema de hoy es el tema de los hackers del hacking de entrar en ordenadores y en servicios y en servidores ajenos de meternos o de bueno meternos no yo Porque si yo me metes ahí a intentar hackear algo y a lo mejor me hago daño no me rompo la muñeca pero meterse en sitios prohibidos sitios donde hay secretos donde hay información donde hay dinero hoy tengo delante una leyenda Y esto no es exagerado es una leyenda al hacking empezó en la época dorada bueno la primera época en los 90 Cuando casi no se tenía concepto de qué era esto de hackear él estaba ahí es una institución hoy en The W project tengo el honor de tener aquí a Antonio Fernández Muchas gracias Jordi jaer legendario me está sonrojando total sabes Pues nada aquí feliz de estar donde se hace la magia y esperando a tu carrera de cantautor hombre por supuesto va a ser un éxito mundial en dos países en andorra que eso ya lo tengo asegurado Y di tú el otro qué otro país puedo triunfar como cemp Bueno madre mía vamos ya o sea la mitad de gente se ha ido no ya y o sea tu carrera también como como como lo que sea que ahora nos contarás también se ha acabado Ya esta frase yo estoy encantado de estar aquí visitándote Bueno mira lo primero que te pregunto qué es un hacker un hacker Hay muchas formas de verlo yo te voy a contar la mía la mía es alguien con un especial interés en conocer algo concreto y utilizarlo de una manera distinta a la manera normal en la que se suele utilizar esa cosa Por lo cual un hacker puede estar en ciberseguridad o puede estar yo que sé en arquitectura en cualquier profesión Es simplemente pensar fuera de la caja como se suele decir hacer las cosas diferentes y aplicándolo al tema informático a lo tuyo Qué es un hacker Pues bueno Eh si nos vamos a lo más normal si nos vamos a la RAE eh o sea hacker está en la RAE sí está en la ra y teníamos orgull Eh sí sí Wikipedia también no como yo Pues deberías Sí sí tengo Wikipedia en inglés y y en catalán en catalá sí tenía pero bueno ya lo expliqué en otro podcast ya lo por un tema de que no se aportó información y al final por Wikipedia Gracias amigos pues nada en la r había una una acepción que era eh gente que hace cosas malas con los ordenadores básicamente Ojalá fuera esta que eso eh que eso es ciber delincuente que es algo que hay que dejar claro y bueno hizo bastante presión un kaker sería Eso sí me gusta poner etiquetas pues es un c delincuente me da igual a que te dediques se servidores sea eh robar minutos de llamadas enp me da igual la cuestión es que se puso otra acepción porque se hizo presión y es bueno a alguien alguien experto en seguridad informática tú cuando cuando empezaste eh no era no era habitual lo que lo que empezaba a hacer No no no venía de un background como ahora que es muy fácil incluso irte a tutoriales o irte a foros y y encontrar pues toda la info de Oye Cómo entrar en tal Cómo empezar en tal erais un poco novatos cobayas estabais empezando con ese mundillo quiero antes de ir ya al tema del hacking tuyo puro quiero antes ir a un poco a Por qué empiezas con esto O sea en un un mundo en el que no hay gente que lo haga Cómo Entras en contacto con este submundo del de la hora llamado hacking vale igual nos vamos al Play No porque todo esto hablamos de mi preadolescencia claro estamos Qué es principios de los 90 finales de los 80 quizás no hombre principios de los 90 bueno 91 un poquito más tarde la cuestión antes de internet que ahora lo tenemos en el móbil lo tenemos en todos los sitios HM qué había había ordenadores y al principio no estábamos conectados a nada simplemente tenías tu ordenador eh jugabas a juegos y te podías poner a programar en algo había libros no para todo esto yo programaba en basic por ejemplo Aventuras conversacionales que sí para los compañeros de clase entonces pas evolucionando y un compañero uno del grupete de los que tenemos ordenador y hacemos estas cosas su padre trabajaba en fónica y y nos enseñó eh que existían más cosas no entre ellas eh unas cosas llamadas modems que bueno en una tarjeta que llamaba por la línea telefónica en el otro lado pues descolgaba un servidor y te podías Conectar a ese servidor eso eran las bbss eso un tío en su casa tenía un ordenador donde podía subir archivos podías consultar un foro y la gente que iba ahí solo se podía solo podía Llamar uno a la vez no era la multitarea no existía en aquella época solo podía Llamar uno dejaba el mensaje tú llamabas después lo consultaba o te bajabas archivos era un proto internet en aquella época qué heav Porque este señor a su vez una vez a la semana llamaba a otro señor que era el nodo provincial o autonómico y le enviaba todos los mensajes había una red llamada fidonet que era de mensajería Y entonces si tú le mandabas un a un tío que estaba en Rusia eh le ponías la dirección de fidonet que era una serie de números entonces este señor Imagínate yo soy de vivoo no el de la bbs de Mi ciudad llamaba el de Santiago el de Santiago al de Madrid el de Madrid el a París París no sé qué Y claro era una semana otra otra otra tardamos montor era un poco como el correo Por estas cosas parecido verdad y otra vez de vuelta entonces eso me llam un poco ostras se pueden hacer cosas eso no conocía a nadie fuera de de que estuvierais muy metidos en esto cuatros nerdos que no molabas de rollo porque no lo había escuchado en la vida esto eh pues en Cataluña había un montón de bebés de hecho había una dedicada al manga que teníamos todo también éramos a tacus teníais todo Ya decía yo cantab un olor raro eh eh hoy me dul Ah vale [ __ ] pero ya no es pues sera capsul cor bastante ot hbre claro ahí estamos Sí señor yo en el tiempo libre que me dejaban mis padres en casa con un colega montamos nnam que es manga al revés tampoco nos matamos mucho en el nombre y mis padres me dejaban tenar a TR horas el fin de semana para que me llamasen [ __ ] llama alguien y nos quedamos ahí como como [ __ ] locos viendo a la gente que nos llamaba y ponía mensajitos Entonces nos introdujimos un poco ahí poco a poco este señor que el padre de mi colega que trabaja en telefónica nos dijo bu internet tío Qué es internet Pero antes de que el mainstream lo conociera eh antes de que se usaban las universidades algunas alguna gente con bastante pasta porque empezaron a salir los primeros isps como Goya es uno clásico que costaba un pastizal llamarlos que tenían una serie de baterías de modems tú llamas allí pero costaba un pastizal y te daban una conexión internet Que bueno ridícula sabes pero claro tenías que llamar a Madrid antes las llamadas costaban entre provincias costaban un dinero antes costaba todo mucho y recordémoslo era preadolescente no tenía yo pasta para eso Entonces telefónica dijo Bueno vamos a dar este servicio de internet y inventó una cosa que salió en el 95 que era infovia inf fob era como una red un internet español desde el cual si contrataba los servicios de un isp que empezaron a salir como zas podías conectarte a internet un isp Qué es exactamente crep Es un proveedor de internet internet service Provider Perdón bueno la cuestión que entrar a infoba era gratis Bueno te costaba la llamada local antes también cobraban las llamadas locales entonces Bueno pues era más o menos asequible y había chats era el famoso irc [ __ ] el cap el mirk y todo eso aquí en Cataluña se usaba bastante sí sí sí Y pues había una cosa que se llamaba axis que fue un poco como fue luego y hispano cuando nos conectamos todos en los 90 2000 eso era esa época era increíble era lo mejor la gente no se da cuenta ahora porque muchos de los que están viendo esto son jóvenes no os dais cuenta os voy a meter bronca no os dais cuenta de lo maravilloso que era y lo novedoso y esa sensación de descubrimiento que teníamos en esa época cuando A lo mejor hablábamos con alguien de Argentina sí era rollo que estoy hablando con alguien de argentin bueno eso era increíble Pero qué es esto y no te pasaba que te decía te va a llegar una furón que es Argentina que no que est má a local Sí sí que y era muy bonito y realmente era una época que no lo van a vivir nunca ya porque fuimos lo tuyo ya es de locos pero nosotros Yo también viví un poco la primera época de tener internet de los modems de Qué bonito y y conectarme y y ver una foto no dir De qué tipo o ver Cualquier cosa no era Era muy bonito una foto no digas el tipo pero que iba así Ah bueno Sí eso amstrad Bueno pues eso no estamos en axis Y si te digo sinceramente no es muy top pero en una muy interesante eh Leí lo que era hack no sé que dije W pues esto mona no entré en equipos de otros tal y había un canal llamado hack Y entré ahí en este chat de axis y empecé a conocer gente que luego todos se hicieron famosos yo era el más jovencit de ese grupo y claro recordemos nos conectamos con un modem a internet no había router no había nada entonces tú te conectabas con tu ordenador puramente internet es decir todos los puertos es decir todo lo que tienes abierto en tu red local estaba expuesto en internet y la gente Pues compartía imagínate tenía una red en casa compartían el disco duro pues era tan fácil como montar ese disco duro por internet y robarle el usuario y el password de su servidor de internet Entonces tú te lo metías en tu ordenador y ya tenías una una conexión a internet que estaba pagando otro esto es de las primeras cosas maravillosas de hacking que me enseñaron ahí las primeras maldades que hacías era eso por necesidad por Oye y cómo robabas la contraseña y el usuario Pues ahora pones aquí barra barra el servidor barra no sé qué y accedes y tienes otro servidor al servidor pues esto era lo mismo barra barra la IP del otro que en el irc Te venía la IP del otro sería públicamente Ya está ya ves Uf supertécnica que no había ningún tipo de Barrera ni era eran otros tiempos era mu más divertido Por decirlo aluna manera y y así empezamos luego dimos el paso a internet había otra gente que hacía cosas más feas porque bueno pasaras de pago estas cosas chao no existían entonces lo que te pedía El isp de internet para darte una cuenta es que pongas una cuenta bancaria había gente que cogía cuentas bancarias de organizaciones que las publicaban para donaciones por ejemplo las metían ahí y hasta que pasaba el mes si hacían el cargo y lo devolvían a internet [ __ ] [ __ ] eso pasaba también más claro típica cuenta de ayuda a los refugiados africanos Pero sí había gente que hacía eso y era Bueno luego luego conseguí que mis padres me gestionaran una y Bueno pero era era igual 30 pavos eh que ahora 30 pavos que bueno para tener 15 años 30 pagos justificarlos cuidado para algo que no sab no entendían tus padres lo que era no juas la línea de teléfono que nadie podía Llamar a tu casa claro eso qué año estamos hablando Más o menos tod estaríamos en el 95 96 95 96 Eh vale y damos El Salto al Gran internet y había redes de irc Internacionales undernet fnet Y bueno pues te metías ahí todo en inglés no sé qué y bueno cuando encontrabas un español ero ostras o alguien que hablaba Castellano qué Guay y nada pues para que la gente lo entienda era como chats no no eran foros eran como un chat eran chats eran había Salas Donde había aquí una lista de la gente que estaba en la sala la gente que mandaba que eran los opes y luego los de abajo que estamos Charlando luego podías hacer eh chats de uno a uno con la gente que est sal en esta l lista y ahí es no había ligado yo en esa época que luego la mayoría eran manolos Pero y bueno yoo también lo hacía de Manolo pero era increíble estos troleos ahora cómo se hacen No lo sé no ya no ya no esa época tan bonita ya no ya no se puede hacer Pues nada conociendo españoles allí conocí a a Bueno a un grupo de gente que que estaba moviendo estos temas casualmente uno era de Vigo Y bueno pues éramos pocos los que estamos en este mundo lo conocí dijo pues Únete al grupo no sé qué y yo entré ahí yo lo defino como la mascota Sabes porque todos eran mayores que yo mayores en plan 20 años y yo con 15 16 sabes que mis padres no me dejaban vinieron una vez a vivo todos en plan a la playa a mí no me dejaron ir sabes o sea Ese es el nivel la cuestión este este grupo de personas se se llamaban ispah haac hombre es famoso eh Y esos son un poco famosetes de hecho Eh bueno fueron un poco los que iniciaron no todo el tema de este que se fijaran la los cuerpos y fuerzas de seguridad de estado un poco en lo que era el hacking porque nadie sabía lo que era claro el de repente apareció algo también para Guardia civil y policía que esto Qué es aquí se pueden hacer delitos en aquella época no no había delitos que se aplicas a este espacio que es el ciberespacio H entonces bueno en este grupete trasteamos por internet de hecho desde este grupo tenemos tenemos un ministro que er trillo que es famoso por decir viva Honduras El Salvador que fue defensa Eh sí fue defensa en aquella época había dicho manda huevos en el congreso Entonces desde el grupo se deface que eso es cambiar el aspecto de la web al congreso.es Ah entrasteis al congreso.es congreso se puso un mensaje de tanto dinero que va para ahí y no sé qué manda huevos la cuestión la cuestión es que estaba esa época a nad nadie le hacía caso que la web quedó cambiada una semana semana y pico Qué dices Claro porque no era un sitio que mucha gente fuera no nadie utilizaba internet Entonces creo que se había dado cuenta un periodista y yo considero con mis recuerdos que ahí es cuando cuando Guardia civil apuntó eh plan esto hay que hacer algo claro Entonces se empezó a perseguir porque hasta ahora estamos haciendo cosas pero no se fastidiaba a nadie es decir no se hacía por por romper algo robar o o sacar dinero era simplemente para demostrar que podías hacerlo cómo lo hacíais en esa época o sea cómo cómo entraba por ejemplo a la web del Congreso o sea Cuáles son los trucos de hacking de esa época Pues a ver de de aquella época y de esta Solo que no hay cosas que son básicas hay los programas cuando están mal programados o por cualquier cosa pueden tener un fallo de seguridad ese fallo de seguridad alguien descubre Cómo reventarlo a través debre si me pongo a explicarlo técnicamente perdemos a todos pero bueno la gente cuidado aquí se hablado de física cuántica y la gente se ha mantenido eh hombre no te vayas al tema no porque el código binario no pero a ver eh un programa trabaja escribiendo en memoria te explico uno Entonces se supone que está hecho para que programas hasta sies más cosas estás cambiando de zona de memoria y entras en una memoria donde puedes ejecutar otra cosa pues sería correr todo esto y aquí poner Dame entrada al servidor Y esto es un exploit lo hacíais vía programación Entonces eso es programación sí fishing no era no era ese tipo de técnicas era pura programación programación pura que a veces no se hacía nosotros hay una comunidad que eso es lo que descubrimos con internet hay una comunidad internacional que investigaba estas cosas Entonces sí hablamos con otros grupos de hecho hablamos con bueno con el caos computer club de Alemania que son míticos en Europa con los toxin de Portugal eh con el apóstol de catalunia el apóstol tú y vosotros erais ispac y éramos ispah y también había más grupos en España est la vieja Guardia hab había unos cuantos de ellos y y nada pues a través de estas cosas pues se al sitio o si no fallos por la web las webs a veces están mal programadas y y puedes utilizarlas para para acceder a donde no deberías o sea es lo que volvemos a lo de antes es pensar de una manera distinta el programador ha pensado que tú vas a hacer esto pero tú haces otra cosa y él no ha pensado que vas a hacer es ese mal y vas a utilizar el programa para hacer cosas que no está diseñado para ello A lo mejor si no quiero que que sea ultr técnico pero es que tengo la curiosidad por ejemplo lo que tú dices de e hacer hacking vía programación en una página web Cómo puedes entrar a programar una página web cómo te cuelas en ese servidor lo entiendo que está ahí no una página web web eh funciona suele funcionar distinto porque las páginas web es un servidor que te ofrece El es más complejo pero te ofrece la aplicación el aplicativo al que entras Vale ahora también hay mucho que es javascript que se ejecuta en el en el cliente y es otra cosa pero bueno nos quedamos con esto que es lo que sí por ejemplo congreso no que es como ese ese Cómo llegáis a poder modificar cositas de ejemp Pues mira por ejemplo sabes las típicas que pone eh bla bla bla un churro ID igual a TR vale Y te sale una web si cambias el tres por un cuatro nunca lo has probado prueba no igual te he da otra información Eso es un tipo de fallo que estos fallos se suelen sacar pues por ejemplo para eh sacar toda la base de datos eh tú solo deberías ver el tres porque es tu usuario pero con un usuario ves toda la base de datos puedes sacar toda la información Eso se hace bastante pero si este TR le pones una comilla cuando se hace una consulta a la base de datos el programador pues coge las cosas que tú envías y se lo envía a la base de datos la las base de datos bueno es una es una sentencia sql que va escrita de determinada manera y con las comillas separan una parte de la otra Imagínate que en el cuatro dendo la sentencia pone ID = a 4 comilla tú pones un espacio otra comilla y sigues con la sentencia sql le estás mandando otro Comando a la base de datos Por lo cual lo que puedes sacar es toda la base de datos en la base de datos también hay usuarios estas cosas a veces Cuando subes un archivo PDF que te dicen Sube sube el currículum Sí tú solo deberías poder subir pdfs Claro pero si lo cambias si es un php que es un lenguaje de programación en una página php y lo ejecuta tú estás enviando un archivo se lo traga luego llamas ese archivo y ejecuta lo que tú quieras y estás dentro el servidor [ __ ] todo esto está englobado en una cosa que es owas que es una organización sin ánimo lucro a nivel internacional donde todos los años sacan los 10 fallos de web más comunes y y bueno te explican cómo funciona y te explican cómo solventarlos [ __ ] hostias al final en esa época era también un poco ensayo y error ir probando gente con mucho tiempo libre que no se pensaba Y lamentablemente mucha gente a día de hoy no piensa el desarrollo y no por la persona si vamos por la empresa Hay que sacar como churros ya las cosas toda la seguridad se deja como bu ya lo veremos luego luego nunca se ve Entonces aunque el programador sí que le apetezca hacerlo bien si tiene los conocimientos a veces no las empresas no dejan Eh muchas veces es por las prisas o por no pasar dentro de hay un ciclo de desarrollo Software que bueno y más ahora que con la nube No sé qué lo automatizamos todo dentro de ese ciclo debería haber una parte que un programa te revise al menos estos 10 fallos eh eh principales de owas y que te diga no va a producción es decir no va a funcionar hasta que las opciones Claro pero eso ralentiza el proyecto y a tu jefe no le gusta que ralentiza pasado toda la vida pasa ahora pas pasaba en esa época solo que ahora eh Bueno hay más ataques hay más interés en entrar en esas cosas y bueno se nota más Cómo era la escena de los 90 underground del hacking en España por ejemplo cómo era os reunía quedais Eh sí cómo era Cuéntame un poquito pues eh empezó a haber una con pero fue un poco más después una con es una convención un congreso eh hubo dos eh l party y cosas así No sí pero de de la maldad eh Pero antes de eso lo que íbamos al salón Internacional del mobiliario de oficina en Madrid el simo empezó como mobiliario de oficina pero luego según llegó la informática iban hablando Pues de programas de ordenadores y todo aquí hablando de una silla ahora me has matado eh guapísima la pata la Silla tal Pues mira Esa fue la evolución que tuvo España del mobiliario de oficina al informática y ahora creo que están en educación Ajá Y pues era como nuestro festival nuestro resu pero de de informática y tal y íbamos para allá y nos juntábamos hacíamos scratches a telefónica bueno esas cosas que hacíamos los Los Adolescentes y nada compartíamos cosas e Salimos por la noche evidentemente si hay algo que se ha sostenido a lo largo del tiempo dentro del mundo de de la ciberseguridad de la seguridad informática que nuestros congresos son más divertidos que el resto de informáticos y me acuerdo en Madrid que estamos de fiesta con un portátil y conectado un móvil antes teníamos infrarrojos en los móviles los móviles más top sabes de finales de los 90 principios de los 2000 y ahí con el infrarrojo super lento super friky eh y bebiendo todos y nosotros y nada hao imagen de cyberpunk eh o sea de noche de fiesta con cubatas y un tío con un portátil y un ordenador haciendo cosas cuando cuando aí y a mi colega en vigo nos llegó otro colega que conocíamos por internet de Madrid que era gótico flipamos todos sabes con 16 buah Este sí que es hacker est ha visto mucho Matrix Eh entonces había una comunidad eh que traspasaba un poco las pantallas y y y os conocíais entre vosotros y entre los diferentes grupos de de hacking que había había buen rollo había competitividad Cómo era la historia hubo peleas Peleas físicas no por internet no porque eso igual Sí sabes pero ten en cuenta que yo no sabía mucho que era pequeño sabes per pero nada pues sí a veces mira en los ircs teníamos Bots que era para garantizar que el canal se quedase abierto y nosotros fuésemos los SS pues metíamos Bots a veces la mayoría porque no teníamos tarifa plana en aquella época pues era por lo que sea en ordenadores que se habían vulnerado de universidades habitualmente que estaban siempre conectados estaban siempre conectados Y se quedaban ahí entonces luego se se vio que teniendo esos Bots que esto se está haciendo ahora ostras pues podemos [ __ ] las máquinas para atacar a alguien y ahí es cuando empezaron pues eh las denegaciones de servicio luego se encontró cosas como smurf y tal que Llamando a una IP dentro de Bueno hay que explicar las ips no van al show sabes o sea eh van en bloques entonces hay una IP que eh de siempre pues se utiliza para que es el broadcast que tú la llamabas y te decía Cuáles estaban encendidas por eso se quito por esto porque tú espu feab es decir cambiabas la IP que antes se podía en internet se podía hacer mucho esto tú pones la ip de tu destino llamas a este broadcast Y en lugar de una respuesta te llegaban 255 esto lo multiplicaba por todos los que tenían mal configurado esto porque las devolvía y por imagínate por un golpe recibía de vuelta 10.000 el fulano esto sin parar colapsa es un ataque de de saturación y lo tirabas entonces bueno de estos ataques me acuerdo que en ispah eh teníamos cierto bf con unos mexicanos y hosti esa Peña no cambia pasan los años pero pero las cosas siguen igual es maravillosa la vida pero esa Peña sí que tenía conexiones de verdad en su casa sabes no nosotros en México estaban más avanzados que en España en internet cre que eran gente p hac una broma pero no voy a decir no meje un beso O sea que eran gente de pasta que tenían conexiones tal Pero bueno acabamos haciendo las faes eh lo vuelvo a recordar cosas de instituto pero llev de internet sabes a y y nada cuando Guardia civil volvemos al grupo eh empezó a investigar Pues bueno se puso la gente vio como uno de del grupo mi mentor que con él aprende mucho que le llam J por si no quiere ser nombrado enta su nombre su nickname J J y algo más pero le voy a poner J entraba en en un servidor ftv que tenemos en un ciber de de mallorca que de hecho en el viaje fin de curso que fui a mallorca abandoné al grupo me fui a Palma solo para ver el ciber así así de flipa y y tal pues entraba en ese servidor y otra persona había dejado un sniffer es una aplicación que se mete en la red y escucha snifa todos los paquetes que hay Pues otro hab Gallego hable de snifar eso ya Estamos rompiendo [Risas] moldes es un programita lo Qué haces es eh Qué es lo escuchar la red entonces escucha todos los paquetes de aquella era más fácil hacerlo porque los switches que tenemos ahora eran hubs y cada cable que conectabas lo veían todos los cables entonces tú te ponías donde fuese ahora ya se ha solucionado se sigue haciendo en algunos sitios pero con otras técnicas Pero bueno tú te quedabas ahí en el ordenador y veías todo lo que pasaba Entonces js se había conectado el servidor de de del ciber y otro que había hackeado esa máquina lo había escuchado pues eh gracias a ese otro pudieron pillar que era él que había conectado no s todo esto se llevó se judicializó y fue el caso fos a juicio yo no De hecho según la prensa La Fabulosa prensa la élite no ha sido capturada somos mentira sabes eso lo típico para vender noticias claro el famoso casoa qué fue exactamente de qué se acusaba de acusar acusar hasta de entrar casa se acusó pero sí pero era mentira o sea de intrusiones lo que pillaron lo que vieron lo que pudieron ver es algo en la universidad y que cuando se deó la página web del Congreso pues se puso quién denunció Para empezar sabéis eh yo fue una denuncia pública no pero sí que intuyo que estuve en la en la investigación porque yo tenía una cuenta en Yahoo de correo y fui a entrar y ponía FBI y yo Ah o sea llegó a Estados Unidos también el tema claro Esto empezó a moverse era Era una época que insisto no no se investigaba mucho De hecho yo haciendo mis trastadas desde casa eh llegaban Pues yo no sabía ni esconderme ni usar proxis ni para qué y llegaban quejas al proveedor de internet y les decía Mira es que este ipe lo único que te hacía el administrador de s va tío para ya está No ni denuncias ni nada Supongo que fue entre lo del Congreso y y alguna universidad que se picó Pues que fue adelante la noticia sirvió para sentar jurisprudencia porque con ese juez es con el primero que se empezó a valorar los logs que es cada vez que haces algo en un ordenador deja rastro valorar esto como una prueba judicial ahora eso se utilizó un montón al final En qué quedó que nadie no pasó nada no hubo ni ni un condenado o sea de todos los que los que fueron judicializados ni uno de ellos salió condenado a nada ni a una pequeña multa ahí es cuando empezó el buffet de Almeida que fue yo creo sino el primero de los primeros especializados en delitos de TIC de tecnología de información comunicación Lo que sí es que y no fue ha desde aquí lo digo a la comunidad le sent un poco mal y la web de la guardia civil Poco después se cambió por una web de información sobre porn porque es muy fruto de la época todo esto es muy fruto de la época es mu fruto de la eh Hay un hay unos servidores dns que todos conocemos de nuestros ordenadores Bueno pues se cambi dns por uno de una weg entonces TR W l ap es [ __ ] Y eso eso fue como castigo como no como respuesta a al caso ispah haack o sea que el caso ispah haack fue muy viral porque yo me acuerdo incluso sin estar en este mundillo de que esto fue reconocido en noticias en la prensa en televisión no hubo ninguna consecuencia legal pero sí que fue un aviso de ojo que la policía ahora mismo puede la policía le pilló de sorpresa y a la guardia civil y pero vosotros ya por primera vez visteis que que esto podí podía ir más allá no te voy a preguntar por ti eh Cuál fue el primer sitio interesante en el que entraste cuál fue tu primer mérito que digas tú que sé como que me voy a acordar de eso tienes alguno que tengas cariño Eh sí primeros bueno de los primeros de los primeros primeros No pero va te cuento dos vale antes de eso Simplemente lo primero primero que hacías qué tipo aunque no fuera una cosa concreta qué es lo que cómo empezaste Qué es lo primero que hacías los para de de hacking sí de hackear te acuerdas de de las primeras cosas que empezaste a hacer de lo lo primero fue conocer Linux instalarme Linux eso fue lo primero básico fue una de las cosas que de hecho me hackearon nada más entrar porque lo de poner password eh para qué para qué pues mi colega me enseñó Para qué lo que primero que hacíamos pues es así es robar cuentas de internet a gente que se conectaba compartiendo todo el disco dur lo primero que hicimos vale eso es lo básico no lo primerito primerito vale Pero ahora vamos a a un poco ya más vamos incendo incendo eh dónde entraste dónde te metiste hacíamos quedadas de ciber y habíamos encontrado un fallo en la universidad de Vigo y se lo dijimos a gente que estaba estudiando allí que estaba tal dej [ __ ] flipados que me estás diciendo pues nos picamos y fue la única vez que se deó la universidad deico y Y qué hicimos muy muy muy maduros nosotros pusimos fotos que de esta gente que nos había creído poniendo Este es un [ __ ] y ya está pero solo cambiamos la web no pasó nada más la cambiaron al día siguiente chao y otra que ya es más de más repercusión quizás eh tenemos una banda terrorista en España que era eta claro y y bueno yo tenía un colega Que bueno que estaba en Madrid bastante después eh de la Universidad de y yo sabía dónde aparcaba y bueno veo las noticias un día hubo un atentado allí el tío no me cogía el teléfono clo te preocupas n se había quedado dormido ese día Ah [ __ ] pero aún así es [ __ ] pues Basta ya y cl este que podía haber sido que era donde aparcaba él sabes y y nada pues había bastante indignación en aquella época Sí y colaboré con una gente en cambiar la web del diario gara haciendo Ja activismo diario era un diario Vasco Pro Pro la banda la banda organizada y pues pusimos algo de Ja activismo en plan de Basta ya bla bla bla [ __ ] luego vinieron tres o cuatro grupos más a cambiarlo después O sea fue O sea que fue que que fuiste el primero pero colaboré con los primeros colaboraste con los primeros Sí ajá es fue viral de la época no se saló No tampoco te creas que de aquella saltaba tanto era Es que tampoco lo entendía claro sabes ese es el problema que no se entendía el el valor que podría tener todo esto porque ahora sí porque ahora el dinero por aquí no había e-commerce en aquella época o sea lo que había era el que tenía una web era en plan información el correo se empez a buar y y Bueno estamos hablando cuando fue lo de gara es cuando zas.com que tuvimos una burbuja Eh sí sí sí y y ahí es cuando yo creo que un poco el mercado por un lado la comunidad Dejó de ser tan coleguita porque se mercantilizado mucho a la gente de Ciber o sea de seguridad que de aquella creo que aún no era ciber era segurid informática eh esa gente pues la contrató empresas sobre todo en Madrid no sé qué y no con nda con un contrato no te permitía pues compartir tal era como que te atrapaba no entonces la comunidad desapareció durante bueno unos cuantos años estuvo un poco un poco bajo el radar sabes o sea se perdió ese ambiente de de grupo de amigos de compañerismo y tal yo creo que está volviendo un poco ahora Gracias a está volviendo pero durante años vamos a decir que que era más tipo mercenarios no cada uno trabajando por lo que sea y Y eso claro cuando yo pienso en esas épocas que os deí os deberíais reunir no eh o sea la imagen Es como cada uno con su ordenador entiendo que o si ibais a un ciber o algo así que también ten portátil no era fácil pero por ejemplo ibais a civers a hacer cosas que ahí había muchos ordenadores eh juntos en nuestro caso con los que llevaba yo los fiers íbamos a pasar la tarde vale pero no para hacer que los ordenadores eran muy malos Tenían un Windows viejos no sé qué no se podían instalar cosas hacos con qué hacíamos en cb de colegas no sé por qué eran nuestros colegas eh les colgamos los equipos a todos en plan para echarnos unas risas y sí que hacíamos tonterías de estas pero pero vamos no el cber era para pasar la tarde tamb la típica imagen del del hacker habitación oscura Supongo de noche ta ta ahí con la bolsa de patatas aislado esa imagen es realista o no Yo de la gente que conozco no no no que tiene que haber de todo en la Viña del señor pero en general no y aparte en plan escuchando música electrónica verdad te lo sí sí sí sí la imagen de los 90 del la mayoría de los que conozco son heavies o sea eh No no O sea que no que esa imagen de esto nos lo vendió cueva claro esto nos lo vendió la prensa y Hollywood Hollywood un montón sabes y aparte quiero aquí hacer porque tengo una duda Por qué en las películas El informático es un nerdo con gafas de pasta y esparadrapo aquí y el hacker es el típico tío Guay que sabes que Mola en qué momento pasó sabes en qué momento hizo la evolución pues Hollywood te vende esta imagen y muchos ahora también tiran a que tienen Mr robot problemas mentales y no sé qué no sé no sé muy idealizado todo no que a lo mejor un hacker es una persona simplemente que le gusta programar o le gusta probarse a sí mismo y putte final y luego tiene va juga fútbol y tiene no no tiene que hacer cosas ilegales en absoluto sabes mira eso te quiero preguntar cuando en ese momento empezabas a colarte en sitios Pero al final no dejaban de ser cosas que objetivamente eran ilegales porque entrabas en sitios que no bueno a legales no había ley Pues yo te pregunto tú tenías esa sensación de que estabas haciendo algo malo de que estabas haciendo algo ilegal dormías bien por las noches Sí yo en absoluto eh Para mí era eh pasar el rato era como un Hobby más tampoco te digo veo que se hiciese daño a nadie ya te digo no había ningún tipo de de interés de sacar dinero simplemente pues un reto intelectual hacerlo y las risas sabes y compartirlo con tus colegas gu descubrí esto si haces tal Ah a ver a ver eh aprender era básicamente aprender Claro que llega un momento que dices eh Bueno igual hay que hacer otras cosas y aquí podemos si quieres dar un salto a lo siguiente que hicimos si que hicimos es vale tenemos estos conocimientos no sé qué eh Por qué no montamos algo descubrimos fallos en empresas y organizaciones contactamos con ellos se lo decimos les ayudamos a solucionarlo y en nuestra naif mente de aquella igual nos contratan que lo que queríamos era trabajar básicamente y lo empezamos a hacer entonces eh contamos fallos hablamos con la empresa la mayoría de [ __ ] madre sabes en plan de Gracias tío eh pero claro no es tan sencillo parchar esto años después cuando cumplir mi sueño de ser responsable de seguridad veo que est esta gente tiene razón cuando llevas una empresa no todo va tan rápido como tú quieres ni tienes todos los recursos que tú quieres para hacer las cosas y a veces hay sitios que no se puede cambiar no se puede parchar hay que buscarlo de otra manera Vale pues nada mucha gente muy baja y y ahí pues cayó Yo que sé spaner que era una una aerolínea que tenemos en España que de hecho nota de color sobre spaner eh Y esto aún pasa en algunas webs que están esto programadas con prisas con pocas ganas tú te pillas un billete y en el churro que te Pon arriba Te ponía precio igual y el precio tú lo cambiabas sí tenías que calcular bien porque los hay como gastos del aeropuerto no sé qué tasa sabes tenías para que no te salga negativo y y y un colega mío de amigo dijo eh voy a probar eh seis pavos sabes Ya teníamos euros eh eh fue allí le dijo Hola Qué tal eh este billete es muy barato sois una aerolínea de vuelos baratos y coló Y eso eso duró tiempo a día de hoy hay en algunos sitios sí que que por el mundo por el mundo de gente que ve webs ya te digo yo que y algo que no es muy complicado de hacer que puede hacer cualquier persona no es programación es ciar números cambiar un número la madre que me parió truquillos truquillos para para ahorrar que está la vida muy cara ya te digo la mayoría de la gente que se dedica un poco a la parte ofensiva que es lo de entrar a sitios y te lo digo de una parte como trabajo van a una web si ven un igual un número le pones una empiezas a trastear sí empiezas a trastear por qué Porque no sé es algo que llevas dentro es un algo natural no te sale Entonces por eso mucha gente sin querer que es lo que decimos es que sin querer enc fallo que sin querer porque por qué tocas Bueno pues toco sabes se descubre y lo que te digo sigue existiendo estas cosas luego más cosas de aquella época Pues a la operación Millenium es de esa época o es un poco más para allá más para AC la operación Millenium fue justo después de qué pasó qué fue bastante conocid yaa sí vale está como en medio de unr Y spah bueno pues como te comento teníamos que pagar llamadas telefónicas locales que costaban una pasta No había tarifa hubo un intento de una empresa que fue un bluff que era netp que iba fatal Pero bueno nosotros teníamos nuestra necesidad de conectarnos Esto es algo necesario y nos enteramos por lo que sea que empresas internacionales como compuserve compuser eh o fujitsu tenían números 900 para sus empleados los números 900 la calificación especial que tienen es cero es gratis y también descubrimos que con un prama crear cuentas de compuser se podía acceder ahí entonces media España que estaba en utilizaba estos números 900 para conectarse internet todo el día gratis [ __ ] no pagaba nada y era un buen internet de la época era dentro de la época era un poco peor Pero [ __ ] era gratis y nada pues ya te digo Guardia civil estaba espando a una velocidad y se hizo un raiz a nivel nacional de la gente que utilizaba todo esto me acuerdo en aquella época mi novia allá donde estés Lo siento Claro yo con el con el ac [ __ ] sabes de que habían pillado un colega nuestro de Coruña cogí todos los CD tal y se los dejé en su casa me enteré que años después le pareció superm que hiciera eso pero bueno como me pasado el muerto n Pero al final a los de nos vinieron a hacer visitas nunca O sea no te apareció la policía a a otros colegas tuyos Sí sí y les cayó alguna multa o algo o fue como lo dispack nada a este le cayó una multa una multa una pero una multa económica porque este aparte eh las las pbx que son las centralitas también había truquet para que te dies en línea y y llamar desde esa pb a dond a donde quieras del mundo está pagando la empresa dueña del lo que hacía el tío era Party Lines que igual a mucha gente nos suena es lo de llamar muchos a la vez nos llamaba a todos y estábamos igual 5 horas hablando media España entre nosotros que es un pastón y claro eso eso sí que estaba tipificado sabes y y por eso sí que le cayó vale vale por ahí y alguno más pero tiempo después porque ya hay determinada gente que no tienes que tocar Y si les tocas Pues hay problema gubernamental y Cos Así luego ya pues se se hicieron leyes que ya cubren todo esto O sea todo esto tiene su cárcel puedes ir si eres menor pues eh Pasa menos pero una vez que eres mayor de edad Pues igual a un tiempo en cárcel te pasas [ __ ] ahora ya no estamos hablando de la epoca cuando se modernizó Ah ahora no es ninguna coña pero en ese momento os lo tomáis un poco como una aventura como un juego y como una prueba no intelectual de creo que puedo Voy a intentarlo tal cual y nada estábamos esto intentando que alguna empresa nos contratara y Bueno pues estaba espanel estuvo el Ministerio de agricultura pesca y alimentación que me invitaron a un café Ah Bueno mira [ __ ] es un buen pago para las horas gastadas ahí No aparte lo lo curioso es que buscamos el fallo más tonto más absurdo el más básico no no mat buscamos eso en todo y Pin Pin p y encontráis en todos lados y teníamos Terra en España que era un super pas con terra.com sabes eh un montón de pasta que tenía Terra claro Terra para para que la gente claro Terra no la tierra no la tierra no Terra era yo me acuerdo era un portal que todo el [ __ ] mundo iba a Terra el chat de Terra chat de Terra madre mía y yo empecé a hablar con gente y digo pero esto Qué es que estoy hablando con un tío de México loco y yo llorando por favor mucho no alucinante que es que ahora no se dan cuenta lo que es esto que no había [ __ ] móviles Ah no no que no que que para ti ese chat era como la gloria bendita y que luego aú con los modems que que tenías que avisar a tus padres tiene que llamar la tieta No ya he llamado Vale pues me conecto eh 10 minutos una hora que era carísimo encima no los Mods esos de 28 creo que eran 28800 33600 Pero eso era muy bonito de verdad lo digo en serio la sensación de magia No no es una broma la sensación de magia que había en esos momentos era maravillosa a mí la mayor magia fue cuando vi WiFi es Wow esto lo soñé toda mi vida y ahora el WiFi está en todos los lados clo sí la gente dice no es que eso mete cosas en la cabeza O sea que dicen que que los chavales más jóvenes son los los la generación digital yo creo que la la digital somos nosotros que venimos de un sitio que no había nada conectado y ahora sabemos sobrevivir con ordenadores y móvil era muy bonito yo me acuerdo de Terra Terra era muy importante porque también había noticias era un sitio en el que tú había de todo sí era como el primero que ibas o sea cuando encendías el el internet te ibas a Terra y ahí desde ahí ya te movías er era una apuesta super importante de telefónica de España en eso la telefónica verdad la la madre de de la de la Pina todo y había un montón de de de bueno de de dinero para invertir que era naranja me acuerdo hasta anaranjado [ __ ] muy bien Te vienen los recuerdos Sí sí que sí que yo [ __ ] que eraa esa época era una locura Que yo debería tener 16 15 años y era como Ah dos años menos que yo en aquella época sí Bueno yo soy del 84 Ah tres entonces 81 somos más o menos de la quintilla Eh pues Tenían un portal dentro de la amalgama de servicios que ofrecían que era invertia que ya el nombre pues era inversiones y ahí encontramos este fallo absurdo este fallo absurdo que vale es absurdo pero te daba acceso a la base de datos de todo de la gente que había invertido de de todo o sea tienes acceso a todo el disco duro era absurdo pero potente pues les avisamos por correo por teléfono por burofax por fax [ __ ] que fax es una cosa que utilizaban bueno aún lo utiliz creo que hay gente que que es un poco en plan Oye loco pasar el papel Ya se acabó increíble ena entonces dejamos un tiempo prudencial dejemos lo tenemos un portal sabes y lo publicamos en el portal tenéis un portal propio vro tenemos un portal donde hablamos con la gente una vez que lo solucionaban lo publicábamos eh cuestión estos No dijeron nada de lo publicamos igual No decíamos qué fallo era ni cómo explotarlo ni nada pero viene un listo lo interpretó y sacó todas las bases de datos entonces la agencia española de protección de datos les met multa que en aquella época er 50 millones de de pesetas creo un la mayor multa de la historia de no sé qué y ahí es cuando dijimos porque tenemos un colega de trabajado en Terra hablaron de vosotros en una reunión ahí es cuando dijimos Bueno pues chapamos sabes V H Hasta luego ya est una pena porque en el PP también había cosas y y no nos dieron tiempo a avisar [ __ ] o sea í des donde un poco termina la asociación el grupo la gente se emp era esta época que cada uno iba por un lado a trabajar y y ahí es cuando dije Bueno trabajé una época en Madrid dije me voy a ir con todas estas ideas a Galicia a montarme mi empresa entre preuner ahí a muerte y y bueno Me comí un Pero bueno es cuando empecé a hacer otra cosa que es intentar ir a sitios a congresos y tal Donde había gente mayor gente ahí yo que sé de 30 y pico años 40 sabes eh a colarme un poco en plan de Hola tengo una empresa y conocer un poco hacer networking que se llama hoy en día conocer a Bueno A toda gente primero evidentemente a nivel local y luego para fuera tenemos bueno en aquella época también estaba apoyando ispa Linux que era una asociación a nivel nacional de del fomento de Linux Esto me permitió pillar un poco de tablas en en prensa y en radio charla tal porque yo hablaba desde el punto de vista del software libre esto de que todo el mundo tiene que tener acceso al software y luego está el de Microsoft ha haciéndome la cont contraréplica me hice muy amigo de ese señor porque siempre estamos en las mismas y ahora está por aquí trabajando cera cerc de aquí Bueno y y también tuvimos la suerte que en aquella época en en Galicia montaron un un congreso de seguridad informática que era en Galicia Por qué si no había en otro sitio y fue allí eh Porque al ser dispal inux me dieron entrada para asociación sinónimo lucro Al final todo esto es networking eh conoces a uno que tod sobre todo hasta para pillar es esencial y ahí es cuando Pues hay gente que le gustan actores hay gente que le gusta futbolistas pu para mí mi mi rollo máximo era Kevin minnick que era el hacker de los 90 Cóndor sabes Kevin minnick Kevin minnick es la figura legendaria de la historia del hacking te lo tienes que traer que habla español no [ __ ] Traete ahí una ya es que esto ya muchas veces que es el tema de inglés o sea está Ah Lo más que está hay perfiles que me encantaría traer Kevin Sí pero es que el problema es que un día seguramente voy a perder el miedo y lo voy a hacer pero el miedo que me da es una si tengo un yo puedo o sea yo puedo hablar inglés perfectamente pero una se va a tener que igualmente de alguna forma Traducir y lo ideal sería doblar porque yo tengo mucha audiencia en Spotify en Apple podcast que no va a poder leer subtítulos por lo tanto Tendría que haber un dobl de una charla de horas O sea a nivel de infraestructura es complicarme un poco la vida pero sí hombre que lo puedes hacer perfectamente comp complicarse un poco pero claro Kevin Mind es la gran figura legendaria mítica del hacker del hacking histórico no cóm es y de hecho hay como dos bandos no Uno que los que estamos equipo mnic y otros que es equipo shimamura que es el el el mn asiático el Mind asiático que ayudó a pillar a Kevin minding Qué hizo este señor este señor este señor hizo muchas cosas eh desde la adolescencia ya empezaba a infiltrarse a sitios eh Hablamos de una época anterior a la mía finales de los 80 Quiz final de los 80 mitad de los 80 y él lo que hacía era eh conocer cómo funcionaban los sistemas de telefonía para utilizarlos y llamar gratis hacer estas cosas cosas que por ejemplo Eh ya hacía Bosnia que era de Apple y con con y vendían una cajita azul que servía para hacer llamadas gratis y antes de la app vendían esto hosti Jobs y llamaron llamaron al papa pero el papa no se pudo poner eso es una historia real Steve Jobs y Bosnia los creadores de Apple tocate los que Jobs no era un gran programador Ah No El que era un gran programador que era el genio o sea eran dos genios uno de marketing que es Jobs evidentemente y el otro de puramente programación verdad Sí sí sí bosnak era y sigue siendo eh vio Jobs Pero bosniak sigue siendo una [ __ ] máquina y bueno eh hacía estas cosas de las llamadas y tú digas Guay cómo lo hacía entraba por Ventanas al principio lo que hacía era entrar por la ventana robaba los libros de todas las especificaciones técnicas y hacía eso pero cuando dices la ventana no dices físicamente no físicamente y la primera vez que le pillaron es porque Ah ah que que o sea a ver a Vera mundo Cibernético O sea que el tío veía un o sea sabía qué edificio era se colaba por la ventanaa robaba los libros y gran seguridad también y grandes alarmas había en ese momento ehe que esto a día de hoy en ejercicios de red Team que son ejercicios que se hacen contra empresas y tal premio pago con contrato y todo esto hay una parte que es física o sea para qué te voy a vulnerar la parte de Internet si tienes mala física yo puedo entrar allí enchufar un SB y ya el tío tenía [ __ ] como para físicamente que ahí sí que es un allanamiento de morada y te vas a tomar por el c le pillaron la primera vez ya se se se ve que le pesó a la novia de uno de los que habían entrado y lo y los se lo dijo [ __ ] o sea pero ya empezó mal pero s madre no porque le gustaba tío que que le gustaba esto luego técnicamente Pues iba saltando centralita eh llamaba por teléfono estos modems eh Y ponía usuario password el tío y Cómo saco el usuario password tú dirás Wow un exploit no llamaba a la empresa decía eh soy el secretario del jefe no sé qué tengo la urgencia que me des esto y convencio a la gente si lo mejor de minnick es que tenía un poder de convicción brutal ha escrito libros sobre eso y tiene hasta un decálogo de lo que espera la gente de uno y cómo utilizarlo en tu propio beneficio para sacar este tipo de cosas esto también se hace a día de hoy también tenemos dentro de las progas de redti llamar a la gente que está en recepción intentar pasar Eh saes Mira la urgencia la autoridad intentar Pues pasar al siguiente nivel que te de una clave las que no deberían tener pegadas enito muchas empresas la tienen y ahí ya escalas tú ahí ya entras en la organización y puedes hacer cosas o sea vamos a hablar ya no de un tema de programación sino un tema psicológico puramente la concienciación es muy importante y en eso ind que era un genio en eso era que técnico quizás que técnico también pero mucho más en la parte de lo que se llama ingenier social de convencer a la gente de hacer lo que tú quieras que ha y estuvo tiempo haciendo este tipo de de actividades Sí y entrando en empresas muy tochas relacionadas con el gobierno y en el gobierno entonces también aquí ayudó mucho la prensa a crear todo un Alo de de misticismo a su alrededor se decía que con el teléfono podía hackear dando silvidos no podía hacer eso sabes pero pero claro hubo fue la primera vez que se izo la palabra hacker porque esto viene de muchos tiempo mucho tiempo anterior de una manera despectiva de una manera que es un delincuente y bueno Esto luego ayudó a Hollywood pero pero vamos que este caso fue el que desencadenó que ahora alguna gente hable de una manera mala algo bonito de su historia es que lo pillan buen lo persiguen ha película Take down creo que se llama el libro y la película no me hagas mucho caso eh and por do los Estados Unidos le intentan pillar muchas veces y cuando le pillan porque entra el ordenador de shimamura del mnic asiático y este se pica entonces ayuda al FBI que se entra ahí por [ __ ] porque quiere o sea por vacilar no no le quería le quería robar un software se lo robó el otro se picó y le empezó a ayudar al FBI a perseguirlo Y gracias al ayuda simo mura lo pillan se argumento de película película Es realmente Pero esto es lo mejor cuidado que aquí viene el giro cuando ya estaba en la cárcel Tuvo una llamada Sim mura en su contestador que era mnic eh haciendo voz de chino puteando pero no tenía acceso a teléfonos como lo hizo a día de hoy no lo ha dicho estando en la cárcel estando ya detenido sí que es magia eh o sea el cabrón estando dentro de la cárcel consiguió hacer este último truco y eso es que lo tienes que tener controlado de a ver yo me puedo imagar tienes un sitio que llamas cada x horas para que no haga Esa llamada MM y Bueno es es bueno tiene un nombre esto sabes es el del hombre muerto sabes que cuando no se pisa el tema es cuando salta la alarma Ajá [ __ ] pero el tío lo tenía todo pensado estuvo mucho tiempo en la cárcel pues No sabría decirte pero unos cuantos años se comió Y luego a la salida no podía utilizar ordenadores ni ni nada o sea le tenían mucho miedo Ahora tiene un una no varias empresas de de ciberseguridad y de hecho una de ellas está precisamente basada en la concienciación de los usuarios O sea que ahora mismo Está en puramente en el campo de la legalidad después de de su vida loca tú lo conociste yo en este justo en este congreso donde fue Kevin linding de Galicia mezo sabes claro y ahí tengo mi foto con pelo y con Mind Qué te ha qué te haría más ilusión volver a veram indic o tener pelo eh tener pelo es fácil viaje un viaje un viaje nada volver a ver pero ves esa entrevista si no la haces tú me gustaría hacerla a mí si te gustaría eh o tener incluso tener una cena con él ir algo romántico no O sea por los canales de Venecia cogidos de la mano sería precioso no que yo lo veo que a lo mejor te acaba robando toda la información Igualmente porque es un tío que te convence de lo que quiere o sea El tío tiene una labia hablasteis un poco por eso pudisteis o fue muy rápido muy rápido algo que me quedo con él es que se bebió siete red bulles que dije Wau qué tiene que ser un personaje evidentemente no chem Alonso sí que tuvo la oportunidad de estar con él varias veces en es que en Estados Unidos hay unas convenciones la defcon es la más importante históricamente a nivel mundial y ahí sí que va este señor también a vender sus productos y sí que tuvieron relación y Bueno pues é sí que ha hablado más con él hablado podido compartir más hay algún otro hacker mega legendario de estos con status que traspasan eh No tan solo ya el tema informático sino que van más allá Tenemos a mindik que seguramente es el que más hay algún otro que o o que no sea tan conocido pero que tú digas este tío Esta tía era Dios o sea brutales no es tanto de de programación pero me acuerdo que también vino otra de estas que claro Hay una cosa llamada pgp que es un sistema de descifrado que no lo puede romper nadie a día de hoy tampoco y de hecho en en su en su época eh era considerada arma militar y no se podía sacar el código fue tal de Estados Unidos y hubo bastante que hombre software había gente que se lo tatuaba Qué dices era un arma militar andante y Hubo mucho revuelos ahora ya esto está superado vale pero conocía al Señor que que hizo este software y también es bastante Guay luego no me acuerdo el nombre pero el que rompió la PS2 y hizo el jailbreak del iPhone jailbreak ese tío también es bastante potente creo que hace poco le dijo a ilon lo de lo de trabajar sí ay creo que lo vi que vi una noticia de que de que elon musk que que ahora mismo en Twitter tiene tres trabajadores y medio Eh no que iba a contratar o quería contratar a un hacker legendario también o sea lo vi como noticia pero es que Twitter antes Tenían un hacker legendario en seguridad y lo echaron los los dueños anteriores quién eh no te sé el nombre pero era de uno de los grupos legendarios de un tío estos de un grupo legendario Sí y fue hablar al congreso de Estados Unidos sobre ciberseguridad y la importancia que tiene y lo echaron lo echaron Pero bueno suele pasar en empresas grandes que cuando no te llevas bien Igual con la nueva con la nueva gente porque ahora hablamos mucho de inon pero ahí eh [ __ ] Siempre hubo gente con intereses políticos no sé qué pues si te cambian un par de jefes Tú igual lo interesas por la forma que tienes tú de hablar entonces No creo que tenga problemas no lloremos por él no porque seguramente si no se en Twitter será en cualquier otra grandísima empresa dinero no va a faltar No ni de coña Mira no te lo iba a preguntar pero ya que hemos sacado el tema el tema este de de Twitter crees que en Twitter habían demasiado trabajadores eh yo personalmente creo que tú entiendes del mund yo creo que sí para lo que es Twitter yo creo que que es muy básico No claro Sí y está todo llevado tiene toda la infraestructura en Cloud en la nube Por lo cual s creo que eran 7000 trabajadores una yo creo que son demasiados demasiados sí eh Y y bueno y que tampoco tampoco va a tener problemas porque ahora hay una serie de despidos en este momento histórico en el que estamos en todas las tecnológicas de Estados unos en Facebook creo que también por cesión pues la está empezando a notar un poco silicon Valley también digamos que Facebook su apuesta actual por por la tontería del metaverso Uy tontería luego te pregunto por el metaverso ya veo que no no a ver que metaverso es una La vendida de humo nadie lo ha pedido para qué nos lo estáis diciendo si ya tenemos jotel Es que es que pues que encima te lo venden rollo bu mira y puedes tener un coche e ir por una calle de [ __ ] dices cabrón si est es GTA no tienen piernas en metal no que les pusieron las piernas y fue como la gran noticia pero creo que fue fake no no era un vídeo real el de las piernas que saltaban cre F yo creo que fue fake ese vídeo que igualmente y qué aunque tengan piernas nadie lo quiere o sea no no no Qué va eso es una tontería Yo vuelv al irc eh Uy qué boca tan bonita no De verdad era Era está muy bien montado Ahora que tienes eh tinder grinder est pasar fotos eh las las redes sociales son de tus amigos conocer gente nueva sé que hay Peña porque se hace sus grupos de WhatsApp y por ahí conoce gente pero ahí entras en un canal de tu afición o de tu ciudad conocas a gente de tu ciudad está muy bien hecho quieres escuchar gente de heavy tenías el canal de heavy y de grupos y de grupos y tal eh y estábamos todos ahí yo creo que igual el fallo es que estamos todos ahí pero antes como metab eso prefiero que velva es rollo comunidad y menos publicidad de las cosas cl sea claro totalmente gratis totalmente libre todo lo que era ese mundillo vamos un poco más a la actualidad hemos hemos visto el pasado e yo te pregunto lo primero ya vamos ya a temas de de de que a todos conoceréis de día de hoy no es más fácil o era más fácil hackear en los 90 en tu época inicial o ahora como buen Gallego te voy a decir depende pero bien bien de aquellas eh la gente no sabía lo que era ci seguda no había había cero interés por lo cual Esa es la parte fácil no que tenía aquella época ahora la facilidad que tienes es que hay muchísimas más cosas conectadas hay antes éramos cuatro lo estamos diciendo ahora todos tenemos igual dos o tres puntos de conexión eh personales todo lo que está conectado su de ser vulnerado Por lo cual también tienes esa facilidad hay hay poco interés por la mayoría de la gente de hacer cosas básicas de de ciberseguridad y no es porque no les interese es porque quizás el conocimiento la divulgación no llega muy bien hacia ellos y que interpretamos que el móvil el ordenador son electrodomésticos no son cosas que tienen toda información de tu vida Estoy seguro que a todos los que nos están viendo hoy tienes algo en el móvil que no quieres que nadie vea Nacho Nacho lo tiene todo si si ese móvil hablara Nacho te vas a la [ __ ] cárcel en 23 segundos blanco porque es iPhone de los [Risas] antiguos blanco porque te quedas ciego cuando lo ves Pues mira algo muy sencillo hablando de móviles hay actualizaciones del móvil la gente la gita la gente no lo actualiza no y de hecho te quejas o qué palo descargar e instalar ve te a tomar por el culo todos los días salen fallos si no es todos los días cada dos días salen fallos para aut móvil que alguien puede utilizar en tu contra eh y da igual toda la protección que tengas porque no hay la no existe la ciberseguridad al 100% infalible de hecho hablando de móviles Jeff bezos ya hemos hablado de Iran bas vamos a por Jeff eh este señor pues tendrá un equipo detrás increíble de teña Vale pues el divorcio que tuvo que es de los más caros sino el más caro de la historia es por culpa de un hackeo eh el príncipe no me acuerdo de qué país árabe mbs Mohamed Bin salman era amigo suyo le envió una una un gif de una banderita que lo que era Era un explo es decir un software para entrar en ese móvil que no tenía que tener interacción con él entraron en su móvil sacaron las conversaciones con la amante y tiki tiki tiki se entr la mujer y eso es por culpa de ciberseguridad con lo que te quiero decir es que incluso que que claro la gente ve que que internet y las redes y todo esto es es virtual pero te pueden hacer tanto daño en el Virtual como en el físico el físico que estamos tú y yo aquí igual si vamos por las calles y vemos un tío con malas pintas y un sable así sabes en la mano dices vaya me voy a cambiar de acera pero es que en internet lo estás viendo no lo reconoces dices va tiro para adante Cuántos Guerreros del teclado hay en Twitter y en estas redes que te pueden insultar pero te ven en la calle no te dicen nada pues cuidado que te que todo lo que hay en internet tiene repercusiones en el mundo físico entonces eh Hay que hay que empezar a tener un poco más de de concienciación hasta dónde nos puede afectar todo esto Cuáles son las formas básicas de hackeo hoy en día y que nos pueden afectar a a usuarios a todos nos afecta lo mismo lo primero eh El engaño hablando de Mind que es el fishing que son estos correos que se hacen pasar por otras personas y lo que te induce es a que pongas tu usuar yo password tu eh o te inducen a a decir mira que esto sería el fraude del ceo eh compromiso de mail de empresa que esto es más de empresa no Hola que es un poco como lo del nerano de hace tiempo pero se hacen pasar por tu ceo por tu jefe Mira eh rápido Necesito cerrar un negocio hazme una una transferencia tal eso se lo hac el de financiero el de financiero va y dice Sí señor no comprueban que eso pasa eso eso también se puede utilizar mucho para eh estafas que nos hacen a todos en día a día el correo es algo muy importante es el principal vector de ataque que hacen los malos que a veces es que da igual quién seas porque lo hacen al show la mayoría a quien caiga entonces mucho cuidado con los correos eh Porque es la la principal entrada que tienes Claro que te pueden pedir un usario paso pero si te bajas un archivo también te cuidado que el archivo te estás bajando puedes el malware el más que de moda estás el ransomware que te cifra todos los archivos te piden un un dinero para recuperarlos vale eh pueden hacer más cosas puede ser un software spyware es decir que te espía Eh Esto se utiliza mucho para espiar tu Cuando entras al banco y ver lo que pones y ver tus códigos para Acceder al banco muchos bancos a través de la directiva PS2 psd2 PS2 no eh Ya tienen determinados mecanismos no de segundo factor de autenticación que hace más difícil hacer esto eh en la bajarse cosas piratas todos sabemos que igual el vídeo no es el que te estás esperando es es uno más alegre eh pero también el Software que te bajas de ahí Aunque funcione puede llevar un regalo y Ese regalo pues puede ser spyware puede ser malware puede ser un montón de cosas estamos hablando de los típicos Ke jens programas piratas más que una película que es lo que ya mucha gente se bajará y de una película es difícil no una una un mp4 también no pero sí eh te explico caso real que lo contó hace poco eh Guardia civil en una empresa de criptomonedas de España el mejor momento del mundo pas eh se bajó Avengers and game el de el administrador de sistemas Vale entonces endgame no sé qué punto eh el formato que fuese de vídeo punto exe exe es ejecutable esto lo sab Ed Ah no se dio cuenta lo hizo en el ordenador de trabajo clique clique y les dio acceso a los malos de hecho creo que lo hablamos aquí me suena esta noticia haberla comentado esto de de lo de me suena haberlo comentado claro y era porque fue mp4x y no se dio cuenta del punto ex Claro que todos estamos allí en la charla de tío Pero hay algún tipo de exploit en el vídeo no no que era punto exe ese tío a ver dedícate a otra cosa eh Bueno robaron a los malos los pillaron porque cuando roban pasta pues la empiezan a mover un montón de carteras wallets Y tal Pero en una había una devolución de unas vacaciones estamos hablando de la época pandemia claro se canc se lo devolvieron a la wallet los de Bueno una agencia de viajes e claro la guardia civil obio dijo vamos a agencia de viaje y claro era el fulano que había hecho todo todo la trama y lo pillaron Pero eso lo que te quiero decir o sea una película tú puedes creer que es una película pero mira bien mira bien los ponete en Windows si tenéis lo de que se vea también el el que eso vi viene quitado de serie porque es más bonito pero es que eso es una yo yo lo primero que activo cuando me pongo un nuevo Windows dices tío Pero quiero saber archivo es porque y ellos aprovechan de esto claro No ves el último pero ves el punto y dices Ay pues es punto doc punto Sí luego estos archivos que te bajas eso lo que dice los keen y tal tiene un montón de cosas sabes también te pueden utilizar el ordenador para que sea un ordenador zombie esto significa cogen cogen el control de tu ordenador y ellos desde un punto central el comandant control le mandan ordenas a tu equipo tu equipo puede servir por ejemplo para que un chino utilice tu ordenador para hackear eh al Ministerio de no sé qué de Francia Entonces los de Francia van a decir cuál es la ip desde dónde viene es de este señor de de España entonces la guardia civil te va a venir a tu casa luego tendrán que hacer un forense a tu equipo y demos estabas infectado pero a bote pronto te estás comiendo el mal rollo sabes estas cosas también pasan otra otra de los archivos Pues imagínate que es un punto doc un punto xls cosas de Office Sí ahí hay unas cosas que son macros que si no las usas no tengas activado que las leas que solo de abrirlo desencadeno una serie de cosas por detrás que se baja un archivo e lo ejecuta y ya está fastidiado también así que esas son la de los malos de para el usuario luego ellos por fuera tienen miriadas de cosas para hacer contra servidores Y tal Pero no creo que nos ha afectado otra cosa si tienes un nas estos Eh quiero decir marcas eh discos duros donde metes las peles y todo esto y por red las ves no lo enchufes directamente internet que se vea no que así desde la oficina puedo verlo ya esas cosas volvemos a lo mismo con los móviles si no se eh actualizan sale un fallo hay uno que salió hace poco eh de una marca muy famosa y todos los que estaban conectados los cifro y Hala a pagar No era mucho pero si quieres recuperarlo pagao y ten en cuenta estás cifrando el sitio donde estás seguramente guardando tus copias de seguridad claro Así que estás pasadísimo todo [ __ ] y tema móvil Qué cosas tendríamos que tener cuidado por dónde nos pueden [ __ ] porque al final el ordenador lo usa todo el mundo pero es que el móvil aún más no y quién no tiene un móvil Pues el móvil yo lo que recomendaría es primero lo de las actualizaciones bico basiqu issimo que no de palo actual palo ni el sistema operativo y las aplicaciones no y también hay mucha gente que dice no es que cada vez que se actualiza va a ir va a ir peor eso es verdad o es un es una lea urbana eh actuales en parte verdad porque forma parte de la obsolescencia programada que nos vende que no nos vende pero que nos impon las las compañías ellos quieren que cambies de móvil no sé en qué periodo tienen mentalo igual cada dos TR años cambiar de móvil Entonces sí en gran parte es verdad pero ahí tienes que poner una balanza que me preocupa más porque realmente todo esto es tu apetito al riesgo o sea te da igual Dale Pero ten bien claro a lo que te enfrentas por no hacerlo a ver y hoy en día que te conozco a no ser dependiendo que tipo de móvil si tienes un móvil de gama media Baja pues tampoco te cuestan tanto para cambiarlo cada dos años hombre por favor entonces Met actualizándolo eh antivirus en el móvil Pues sí hace poco escuché a un a una compañera que trabaja en Policía Nacional que decía pero antivirus gratuitos no Estoy totalmente en contra con ella es mejor tener algo que no tener nada vale o sea porque también esto al final es un rollo de capas eh volvemos es imposible estar 100% seguro pero cuando más difícil se lo pongas al al malo pues más difícil vas a ser y esto es un poco lo que pasa con las con las alarmas de de de casas si una casa tiene alarma el que va a hacer la intrusión física dice Pues esta no voy a esta que no tiene Entonces cuando se les complica un poco los malos no dejan de ser una empresa que lo que necesitan es beneficio ya entonces si les se complica un poco suelen pasar de ti a no ser que seas alguien importante entonces que el el trabajo que van a dedicar a ti compense entonces mindundis como nosotros no les interesamos pero igual Pedro Sánchez claro un presidente o alguien que tenga mucho valor de información que pueda servir para incluso para países tienen muchos contactos en el móvil y de uno saltas a otro esto lo hacen mucho y y bueno en estos casos lo que hacen es es una red de inteligencia o sea van pillando las llamadas bueno con pegasus pillamos las llamadas PR pudo ser no que se infectar los los ordenadores los móviles de de gente del gobierno que en teoría tendrían que ser los más seguros la teoría no de que si tiene que haber un móvil seguro es de un vicepresidente de un presidente de un ministro no pero bueno veremos eh algún consejo más para el tema del móvil alguna cosa que tú recomiendes sí o sí hacer que la gente no suele hacer habitualmente No yo en realidad eh creo que es más de personas en gran en en un gran número de ocasiones no es es un poco tener esa concienciación de si recibes un SMS mírate bien A dónde va redirigido muchos de los antivirus sobre todo los de pago sí que te verifican que la dirección que va es o no es ya que todos lo tenemos no que muchas cosas te lo ponen spam estos correos también lo meten spam verifican esa dirección que vas a visitar antes de que la visites Por lo cual te te lo controla Y si tenemos duda con un archivo con con un link pues Hay cosas muy sencillas que sin conocimiento podemos hacer que hay una web que es virustotal.com tú vas ahí es una web muy sencilla y ahí puedes poner el enlace que quieras o bien eh subir un archivo y esta web esta empresa lo que te pasas por todos los motores de antivirus que tiene que tiene un montón y si salta algo en rojo es que no te fíes y no tienes que no tienes que conocer nada simplemente meter ahí el el archivo los link de la página web ya está al final alguna vez que he hablado con gente que del mundillo Siempre me dice lo mismo no el el mayor agujero de todos está en nuestra cabeza y está en nuestra forma de interactuar con con estas cosas no que por mucho que tengas seis antivirus si al primer archivo que te envían lo abres Sí claro si tienes incontinencia clicar es lo que es lo que pasa también que no es del usuario eh que sí pero que no es los que sabemos yo creo que tenemos que hacer esta labor de divulgación de acercar algo que es tan Marciano para mucha gente y explicarle no es tan difícil yo te ayudo porque sí que en el sector hay mucha culpa es del usuario no al usuario hay que ayudarle Somos todos un equipo y tenemos toos tienen 20 años han crecido con móviles hay padres hay gente de 50 que hay has crecido con móvil no tienes por bueno gente un conocimiento basiqu simo No mira hablando de móviles más más leyendas urbanas o no es más difícil hackear Y es más seguro un iPhone que un móvil Android o eso es mentira Esto es para que me creen hate sabes o sea vas digas lo que digas vas a ganar vo Sí sí eso es verdad mi opinión Yo soy de Android pro Android por y esto pasa con Windows y Linux s luego te preguntaré por Windows eh es una versión tal las empresas que hacen software privativo o rollo Windows el iOS de de iPhone está supeditado a que si si sale un fallo de seguridad oal tienes que esperar a que esta empresa haga el parche tú instalarlo que te acuerdes de instalarlo y mantener al día esto eh con Android eh Aparte de estar una empresa grande como Microsoft o Apple eh detrás que es Google también está la comunidad que rápidamente te puede ver el código fente que está auditable por todo el mundo y puede ayudar a hacer las cosas aparte lo puedes modificar Generalmente yo lo digo por eso luego si nos vamos a algo que va decir aplicaciones vale eh es superfácil o sea es super difícil subir la aplicación porque te piden un montón de cosas V te piden 1 requisitos en Apple y en Android sí sí sí sí pasas ahí y y pero sab es lo que nos revisan las actualizaciones porque son muchas Apps no pueden ver todas las actualizaciones Entonces ven una de vez en cuando los dos y Qué hacen los malos es una aplicación chorras que tiene muchas descargas eh la compran y lo que te meten el [ __ ] es en la actualización entonces [ __ ] Y eso pasa por estas empresas grandes que nos dejan pasar para bajo entonces inseguros son los dos y seguros también tod es como lo usemos para qué no hay uno más que otro que mucha gente decía no es que Apple tal porque es más cerrado No no eso es seguridad por oscuridad al no poder auditarse solo se enteran cuando sale un fallo que alguien descubre aquí se descubren también muchos porque uno nos tiene y dos porque la gente los está viendo y los Entonces es Es más fácil verlo aquí Windows pasa lo mismo Exacto vamos a vamos a Windows había La gran guerra Windows Mac Windows Mac Pues es lo mismo y decía no es que en en Mac no hay virus porque como lo tiene poca gente en Mac hay virus como no va a haber virus en ma vamos a romper leyendas urbanas por supuesto ambos son igual de seguros e igual de peligrosos la cuestión es que al tener menos en Estados Unidos no pero al tener menos Cómo decirlo parque igual y y y se usan menos es más fácil sacar dinero haciendo trabajos para fastidiar un Windows que para fastidiar un mac pero como esto es el mercado amigo y se regula cuando hay mucha gente en un sitio la gente empieza a hacerlo en otro y en Mac se hacen y de hecho pues lo hilamos con los móviles de los presidentes qué crees que tiene nuestro presi un mac o sea un Apple o segurísimo de se habló de que el cambio de móviles yan todos iPhone y es un iPhone Entonces cuál fastidiar claro el ione hab veran fastidiado igual el Android eh Te quiero decir en este caso pero que no es uno más seguro que otro no qu va eso es más la la lo lo que se suele decir no sí sí sí em oe podríamos entrar vendrá no porque la forma de hacer el sandboxing de las aplicación pero no estamos hablando a ese nivel vale o sea en general yo te lo dejo igual hay actualmente como via en los 90 grupos de de hackers Unidos potentes se habla mucho de anonymus se es como el más famoso Pero hay algún otro grupo que anonimus también tiene una obra muy legendaria no no realmente quizás no es lo que muchos creen anónimos en sí no es un grupo es un concepto un concepto una idea No sí y luego pues igual en pequeñas zonas pues se agrupan en España tenemos tenemos un grupo de anonimus eh que lamentablemente hace poco que se fueron Y sí hay sí hay grupos si hay grupos lo que pasa es que igual son más conocidos los que son grupos malos de ciberdelincuentes que que los que hacen hacen un poco el bien Por decirlo de alguna manera lo que sí hay es muchos equipos de ctf que es un tipo de de competición de retos de ciberseguridad y que se adjuntan es como medio parecido un esport eh pero entrando en sios entrando en sitios en máquinas que hacen especialmente difíciles para enfrentarse tal Y luego sí que que hay en la comunidad Pues algún grupete por ejemplo en Back bounty Que supongo botos el tema eh que se juntan y trabajan juntos Pero igual estoy yo muy lejos de la comunidad es sabes clo a nivel mundial grupo de de hacking Hay alguno que es sí tienes caos computer Club que son de Alemania Y hay muchos de los antiguos que siguen un poco activos la gente de defcon que es la el congreso este que hace en Estados Unidos también tiene pequeños grupos a lo largo del mundo de en una ciudad que se junta una gente pues es el grupo local de es lo que sí eh lo que tenemos son más que grupos de hackers es eh convenciones de hackers que es lo que llamamos las cons y España tiene un montón de ellas que es donde nos juntamos todos eh o bien por cercanía porque bueno no todos podemos viajar sabes pero Eh pues o sí o porque quieres ver a un agente Por ejemplo yo te voy a hablar de bicon que es la que hacemos en vivo tenéis que venir Todos a bicon y es grande o sea es importante en España pequeño somos de las pequeñitas luego grande grande tienes rutz en Madrid Esta es la más grande quizás de España Yo diría que es la más grande de esp más grande del tema de hacking es de tema hacking no del tema de usuario normal esto Solo eso que entre por culo 100% con charlas técnicas en el pasillo pues buenos momentos no luego pues mira por hablar de Cataluña tenemos la no con name que de hecho es Sí en Barcelona y de hecho es la primera con que hubo en España pública porque aquí hubo otra pero que era privada Ah un Club Social ahí no entraba no entraba el tonto ahí eh entonces la no con de aquí y otra que particular me gusta es hron porque es en tenerife Durante los carnavales qué que no eso te alegra un poco la excusa sí la excusa O sea sí vamos a hablar de sí mis muertos vamos disfrazado bailando está muy bien tiene un momento de show no Sí sí sí tiene su puntillo ahí de show e a día de hoy como hemos hablado de mindik y de otros legendarios clásicos Hay algún hacker reconocido mundialmente como el número uno hay alguna leyenda actualmente en activo pues ahí me pillas un poco yo te puedo hablar de del mundillo en el que estoy eh que es bueno esty marios no pero uno es el Back bounty el Back bounty estas ganas que tienes de romper cosas se puede sacar por el lado bueno y Y luminoso sabes de la fuerza entonces hay determinadas empresas y instituciones que hacen un programa de Back bounty y esto significa mira estos son mis servidores mis aplicaciones y si las rompes yo te pago eso tú lo has hecho eso lo he hecho o sea es una forma de ganar dinero con el hacking pagado Twitter me ha pagado Facebook me ha pagado Eh bueno más gente pero empresas de esas muy gordas sí y y a ver es un poco frustrante porque cu está encontrar algo pero cuando encuentras algo he petado Twitter soy el primero que encuentra este fallo porque solo cobra el que primero encuentra un fallo no es que estés en nómina es que es como rollos diance Vale entonces ellos te dan todo encuentra un fallo si lo encuentras el primero te pago hay una no es lo mismo algo pequeñito que algo supert encontrar un fallo crítico claro Pero hay gente que que cuant más puntos tiene porque es un sistema puntos cuando te van dando puntos las empresas que no son públicas Te dicen te invito a mi programa privado Entonces tú vas allí Y claro hay menos gente tienes más posibilidades de encontrar buo y esto también te pica un poco para ir subiendo en puntos Y tenemos un español en el top 10 que es cero XD crack de los mejor que hay para mí esop en este mundillo que es lo que te decía antes eh vuelve a ver un poco la comunidad y y por ejemplo condom estoy con darco eh conocí a tarek en Granada en Madrid me junté con Diego Jurado hacemos esas quedadas de antes y ahora por no nombrar a todos me va a caer una bofetada pero pero tenemos un canal en Telegram que es Back bounty s en español también hay mucha gente de latinoamérica como Dragon har que es un tío muy conocido allí y y nada pues genial ahí sí que vuelve a ver la el rollo de compartir el rollo de hacer cosas el rollo de He descubierto esto de escribir artículos Y publicarlos para que lo sepa y vamos que es una manera retribui de de hacer hacer esto también está y dentro de la legalidad dentro de la legalidad 100% y y luego están los ctfs que es lo que te digo que es un poco esa competición que es más intelectual más que más que encontrar cosas que a veces pues puede ser aburrido es en plan de tú me has hecho esta máquina tan difícil yo te la resuelvo y bueno yo prefiero el banti por lo que sea tú lo sigues haciendo a día de hoy eh Sí porque ahora como responsable de ciberseguridad Pu estoy más con power points y y Excel sabes Entonces para no oxidar pues eh en mi tiempo libre pues me entro ahí o o me gusta también transmitir conocimientos en clases y todo es Ajá más cosas de de actualidad no que la gente habla mucho pregunta mucho la di web por ejemplo no la di web es un es un gran tema eh yo he entrado en la de web y de hecho en el rincón de geor yo tengo algún vídeo entrando en la de web con amigo mío con Mike y y también desmitificando un poco que a ver web no deja de ser pues una web no te ha saltar cosas sabes pero sí que es cierto que es donde hay lo peor también y donde hay cosas que es imposible encontrar en la web normal no eh Te lo pregunto a ti la Deep web para la gente que tiene miedo la Deep web es tan peligrosa como piensan no recomiendas que la gente lo intente entrar con alguien que sepa primero para qué quieres ir ahí qué estás buscando Ah bueno pues para eso nada curiosidad Imagínate que alguien dice [ __ ] es que me da curiosidad [ __ ] si tienes miedo lo que puedes hacer es tener una máquina virtual que es tener un Windows dentro de tu Windows que está separado de todo funci con la ram no eh es como es un emulador de que si te entra [ __ ] por culo Pues mira empezamos con esto vale Eh pues entras recomendarías eh si tienes miedo Yo lo haría entras y mira y mira lo que hay no te bajes cosas va muy lento eh También te quiero decir pero bueno fun con el onion No sí trabaja con el hay más tar webs pero bueno esta que es la famosa no la la de Thor eh se entra Mira eh par particularmente a no ser que quieras comprar drogas o algo así que se utiliza mayormente para eso sí que hay algunos Markets donde puedes comprar por ejemplo malware Es decir viruses de hecho eh podemos está chulo eso se está chulo es el concepto se puede estar en el lado malo sin saber de de informática se puede porque hay hay grupos de elcos que lo que hacen es Mira yo te doy este malw vamos 80 20 80 nosotros 20 tú y tú mételo en tu empresa por ejemplo Entonces tu empresa las cifras todas metes un ransomware Y si pagan Te llevas el 20% esto lo intentaron con tesla esto unos contactaron con uno de los trabajadores dijo Mira tú enchufas esto y el tío puesa buena persona y se lo dijo al equipo de seguridad pero esto pasa uno de los riesgos que ahora tenemos es el insider es la persona descontenta o avariciosa que está en la empresa que claro desde dentro suele ser más fácil romper cosas que desde fuera entonces enchufas clicky cqui pues hay gente que vende este tipo de servicios hay gente que vende malware eh Para saldarse tal antivirus o tod los antivirus o se vende de ahí y eso son marketplaces en Deep web en Deep web eh identidades de gente tarjetas eh yo que sé bases de datos de cosas eh eso está no es no es otra vez Lenda urbana que no ahí está eso está eso está de hecho hasta había algún pasaporte covid falso también estaba la disu sí por lo que sea tuve que hacer una investigación sobre eso y alguno había una chorrada o sea eh pero pero bueno también decir una cosa los nodos de salida de Thor son ordenadores que pone la gente muchos muchas policías muchos servicios secretos son nodos de salida de Thor en esa parte final el tráfico no está cifrado no no entonces bueno cuidado que haces claro se te pueden rastrear eh echa la ley echa la trampa que web si si indagas un poco y y y tienes los las urls puedes llegar a a sitios realmente muy oscuros no trata de blancas cosas heavy o nunca he llegado pero por lo que dicen Sí y cosas uras está ahí es donde se se oculta pero cuando cometen un error no dejan de ser ordenadores que están en el internet arriba eso lo que es muchos de ellos Entonces cuando cometen un error también alguna gente entra buscas la hackeas esos ordenadores que están en la di web se pueden hackear claro todo hackeable o sea incluso la Deep web es hackeable Sí claro son ordenados normales pero la Deep web Entonces cuando cometen un error si puedes sacarle IP real o alguna información y se lo pasas por lo que sea le cae en el correo a la guardia civil o un cuerpo fuerza de seguridad de estado que pueda perseguir a la gente sobre todo lo que dice infantil y trat blancas el resto pues hombre se lo haces llegar claro y y es bueno el gato y el ratón o sea cuando ha marketplace Abre otro claro bueno había no que es era como un mítico de drogas drogas y de un montón de cosas armas o sea que se vendía todo lo ilegal estaba ahí pillaron no era un Sí sí de lo criminal Sí sí lo lo acabaron pillando Fíjate que es un mundo que está a cuatro clics porque tampoco realmente no es tan difícil entrar lantar el tor browser y saberse la dirección sa saber que que alguien consiga en algún foro porque luego si vas buscando al final acabas encontrando es como forocoches Exacto AC acabas llegando no para ti es necesaria la Deep web crees que cumple algún tipo de función o si fuera por ti la la la quitarías como toda tecnología sí que tiene una utilidad desde mi punto de vista lo que pasa es que la tecnología no es mala o buena per s es como la utilices y se está utilizando para esto pero imagínate en países donde hay persecución a periodistas y y y no hay libertad de expresión y estas cosas y que cuando lo pillan es que lo matan la manera un poco de de saltarse todo esto desde luego es la Deep web y bueno gente que que está en contra de reges autoritarios y todo esto pues tienen que utilizar esta red esta red sirve para anónimamente poder poder dar voz a mucha gente Qué se usa para esto pues muy poco Lamentablemente ya ú has visto algo ahí que te haya chocado mucho o no has indagado Demasiado he entrado pues para hacer algunas investigaciones de lo mío Porque también se saa inteligencia los grupos malotes están ahí había uno había un grupo que era revil que tenía el Happy blog vaya nombre donde iban informando a las empresas que que estaban pidiéndoles pasta por el secuestro de datos [ __ ] que una forma que tienen estos malotes es Eh bueno te entran te cifran todo bueno primero han sacado la información Perdona te saca la información para fuera Ese es el típico ataque que hubo hace unos años en empresas hubo un montón que es a ver cómo funciona te envían un mail o algo te envían ha ido evolucionando Eh entonces ahora Estamos en la triple extorsión triple Sí ahora es triple al final te la pedía hasta el culo O sea pues puede entrar por múltiples maneras una de ellas básica lo dijimos antes ser el correo sabes eso es un programita eh sea como sea acaba siendo un programa es un programita a veces entran eh las empresas por ejemplo tenemos VPN que es para conectarnos desde el teletrabajo a la empresa o o otros sistemas para acceso remoto a la empresa os roban el usuario y password de esto muchas empresas no tienen segundo factor de autenticación para dentro y a veces iguales por una tontería un correo que contestó alguien de su casa pero tiene la para dentro van para dentro o por links que eh salen muchas filtraciones de webs de empresas que que las han hackeado y ahí tiene usuario y password y la gente usa el mismo usuario pas en la empresa eh que que en esa web Por lo cual escogerlo entrar esto es automatiza eh No es un fulano haciendo Entonces una vez que entran dentro sacan toda la información bueno se echan un paseito sabes pero cuando tienen acceso literalmente es como si ahora aquí yo con el ratoncito yo puedo entrar en todos lados abr carpetas sin ratón pero sí sin ratón pero sí sí pero sí yo puedo o sea tengo acceso completo a la empresa mira habitualmente en las empresas hay muchos equipos todo esto se utiliza con directorio activo que es un servidor que tiene los usuarios y los passwords también los de el administrador del dominio lo primero que intentan Buscar es conseguir este administrador de dominio porque este administrador de dominio puede hacer lo que quiera en todos los ordenadores de la red lo primero que van eh tristemente os quiero comunicar que es bastante trivial en la mayoría de los casos porque es algo que se le da poco cariño al administrador o sea el active directory y se consigue en poco tiempo una vez que lo es que lo son investigan la red los equipos que hay cuáles son los interesantes dónde guardan los archivos más guays no Dónde están las copias de seguridad porque muchas veces están en línea dentro de de la red entonces vale una vez que tengo toda esta información salco lo importante cifro las copias de seguridad primero luego cifro todo pido el rescate y cuando cifran es cuando aparece el mensaje el mensajito entonces claro eso significa que ya llevan días A lo mejor trabajando en ello cada vez tarda menos porque pasta pasta antes hasta tres y se meses se echaban tranquilamente le pasó a citrix que estaba medio año estuvieron por dentro y es una empresa que tiene equipo de seguridad [ __ ] que sí que son muy buenos [ __ ] entonces una vez que que te ponen el mensajito tienes un chat profesional todo tú tienes tu ID de cliente y tú entras y hablas con ellos puedes negociar pero a ver No vas a bajar de si te piden un millón de euros a 1000 ellos antes Te han hecho una investigación de la empresa sa saben cu pagan te intentan ver sabes las últimas cuentas Entonces no van a ir habitualmente van a la gente que más posible tienen que pagar te hacen el chat no sé qué pagas o no pagas no pagas Te publican los datos en internet Entonces te están haciendo un daño bueno Y luego también ellos inician el discurso dicen que eres una empresa que te avisaron pero que tú no quisiste colaborar Y entonces que no quieres a sus clientes y eso lo publicaban por ejemplo revil en el Happy blog sabes y la los medias copiar pegar entonces claro tien los datos en internet que esos datos ya los has perdido estn o sea tú lo Mira hasta te los puedes bajar Si no tienes bac para tal pero eso es público tu competencia los puede ver Ah y cuál es la trible porque esta sería la segunda extorsión es que utilizan esos datos algunos y extorsionan a tus clientes [ __ ] y a tus proveedores Entonces es negocios sin fin y esto Solo hablamos de las mafias porque son mafias olvidémonos de de yo con 14 años del hacker en la habitación oscura comiendo Doritos Sí eso noada esto es gente Pro que pertenecen a organizaciones eh que tienen otros negocios como la trota de blancas las armas tal Y una de las verticales de negocio es el cibercrimen De hecho hace unos años ya superó lo que se saca en cibercrimen al tráfico de drogas Para que veas la pasta que est la gente suele pagar el Sí el consejo es no porque es colaborar con Bueno pues terrorismo V organizada y si no pagan no se le puede hundir la empresa si no pagan se le puede hundir la empresa es que es a ver no hay que pagar porque ayudas y les ayudas y les haces más fuerte pero a ver y esto también genera ha yo estoy pensando en que tú tienes una empresa y ya no pienses en la empresa piensa en todas las familias que dependen de la gente que trabaja esa empresa si la supervivencia de la empresa llevar de comer esta familia va de pagar esto y puedo hacerlo sin que mate la empresa pues tío todos somos humanos también te quiero decir cuando secuestran a alguien de un país no paga el gobierno el rescate no sería lo mismo Mira macho sabes o sea lo ideal es no tener que llegar a tener que plantear Que tengas unas buenas medidas que tengas el backup el backup fuera de la red no lo enchufes enchufa los en un disco duro privado fuera físico eh Haz pruebas de de de de recuperación de ese backup porque hay gente que tiene el backup nunca lo ha probado lo va a probar no funciona son una serie de procesos que hay que hacer o sea en el último caso te dicen de pagar eso ya es decisión ellos siguen teniendo esa información si un día la quieren publicar la publican Ah y si saben cómo volver a entrar y fastidiarte lo vuelven a hacer eh No te creas que bueno ya está no no no [ __ ] Y si saben que pagas el problema es que saben que pagas precedente Y eso hay alguna forma sin pagar de recuperar o ese tipo de ransom War es casi imposible imposible a no ser que se haya filtrado la clave que hay varias iniciativas no para bueno cada vez que consiguen una clave se publica para este tipo pero te van sacando versiones cada poco eh casi imposible Y aunque te pongas con el ordenador cuántico que quieras lo petas eso sabes o sea bueno vale Sí cuando llegue los orden J Bueno es lo hablamos incluso con porque lo que hacemos Es la comparación del bueno da igual eh hoy por hoy pu no es realista no es realista No hay forma de por por Fuerza bruta no que es al final es un ataque de Fuerza bruta no se puede no se puede conseguir o tardaríamos la edad del universo casi para para conseguirlo se habla mucho de blockchain criptomonedas metaverso ese se puede hackear también o no el blockchain es hackeable de hecho hay el blockchain si fuese hackeable del todo no tendría el valor que tiene pero los Smart contracts por ejemplo que es algo que se usa en eum por ejemplo hay gente que se dedica a investigar có romper Smart Contract y todo esto y a su vez hacerlos más seguros yo no soy un gran experto del mundo blockchain pero sí que hay grupos de seguridad específicos que que hacen más seguro todo esto pero hay monedas que por fallos de seguridad creo que Luna creo que fue eh se murieron que es un sitio muy importante donde hay dinero la seguridad es superimportante en el momento que hay un fallo de seguridad te vas a la [ __ ] la cuestión es Eh sí que hay gente que que hace seguridad esto y sí que es hackable no es hackable como para todo lo bueno que tiene la blockchain de confiabilidad y que eso está ahí que es inmutable eso por ahora no tendría que ser como una infiltración en todos los nodos mundiales no para para cargarse es el ataque del 51 por yunos dicen que se puede hacer en general no se puede hacer de momento no se ha hecho por ahora en en bitcoin por ejemplo no se no se ha hecho eso sería ya la catástrofe absoluta porque perdería la gran virtud que tiene que es esa inmutabilidad y no solo las criptomonedas o sea es que la blockchain tiene cosas muy interesantes al ser inmutable tú guardas cosas así no se puede modificar para todo el rollo de los contratos para para los notarios yo lo siento por los notarios los notarios y toda esta gente no tendría sentido de existir ya lo hace una tecnología distribuida compartida y ya está y hay muchas cosas que podemos evolucionar con esto pero bueno igual no hay determinados intereses y y estoy seguro que hay una utilidad que aún no la hemos encontrado porque desde mi punto de vista eh siendo yo muy profano en todas estas movidas todo lo que estoy viendo es un poco adaptaciones de cosas que ya existen utilizando esta tecnología Estoy seguro que va a salir algo 100% eh nativo de la blockchain que va a ser la leche pero a mi gusto no ha salido Aunque efectivamente conozco y y reconozco más bien los valores que tiene sí lo que sí que se ha hackeado son exchanges es y se han robado directamente monedas Pero eso son servidores que tienen que están enchufados ahí claro Sí sí claro y eso sí que es algo que hay alguna noticia que de vez en cuando pasa no que quiero decir una cosa con los manito que es tener tu wallet en frío por por qué estás usando esto y no hay mucho cómo se llaman estos los últimos que se fueron al traste ftx ftx eso un poco raro lo de ftx o sea Sí vale er un ch muy grande no sé qué pero sonaba un poco su token un poco piramidal Quizás tú crees que Bueno yo creo que hay mucho piramidal en este mundillo porque bueno los nfts y ay los nfts al final se se basaba en crear de la nada una necesidad Sí sí sí pues bueno es más es que que piramidal que es un esquema ponci o este tipo de sistemas que son para son primos hermanos todos crear necesidad de algo que no existe Y a partir de ahí como más gente se sume más valor tiene pero si la gente se cansa a tomar por el culo pas con videojuegos relacionados con el mundo blockchain pero la tecnología es la [ __ ] es lo que a veces la gente confunde tú puedes criticar los Cómo se está utilizando la blockchain pero no significa que estés contra la blockchain la blockchain es una tecnología de la [ __ ] Sí sí volvemos a Es que la tecnología no es ni mala y buena es el uso que hagas de ella por ahora están haciendo un uso a m me gusta un poco metavers no te convence eh cero cero y el de meta menos por qué crees que una empresa como Facebook que al final no estamos hablando de yo que sé pues reparaciones Manolo Facebook que han demostrado que [ __ ] son los jefes de Instagram de WhatsApp Facebook la revolución que supuso por qué crees que han apostado tan tan tan tan tan heavy por algo que tanta gente ve de forma clara que es humo que no tiene muchas aplicaciones interesantes Por qué crees que se la han jugado de esta forma no son tontos desconociendo no pero opal yo creo que ackerberg está muy fuera del contacto con la realidad de lo que necesita la gente pero todos los que están haciendo metaversos parece que no que creen que estamos jugando a los juegos de de amst cpc o sea mírate los juegos online que hay ahora o los juegos online mírate no no flipan eh pero es que Claro tú crees que jugando Yo que sé a Call of Duty por decir uno voy a ir a este metaverso tío que es horrible sabes que que me da la sensación de que los metaversos los crean gente que no ha jugado en su vida y que está enfocado a gente que no sabe lo que son los videojuegos y que piensa que aún son los marcianitos Nintendo sí que como si estuviésemos con el cpc con pic pic sabes no tío no has visto un videojuego en tu vida total eh es que no no no y aparte de esto si el metaverso que no creo que sea de eso sean muñequitos moviéndose teníamos jotel ya hace muchos años tío [ __ ] con Life o sec con Life Life sería sería una forma de metav ver si podías comprar con dinero real incluso parcelas fiestas tamb es lo que está vendiendo un poco yo creo más que el metaverso será un poco cuando dentro de la blockchain el valor que tenga de algo en mi metaverso también tenga valor en el tuyo y que los tokens o los items que tenga yo en el metaverso de meta también valgan el de Twitter también lo tenga o sea tengas una persona digital con cosas toes ibles que que valgan algo que no sean eneres de monos sa claro y que tenga una que cualidad claro y que tenga una cualidad y que que te valga la pena meterte unas gafas o lo que sea a lo mejor llega el momento en que hay algún tipo de implante Pero bueno sea como sea que que te valga la pena ir ahí porque si vas a un mundo que es peor que el real que meta Yo hablo siendo por meta cada vez que hablo de cosas mu feo se metaverso pero es que no puede ser algo tan fe es terriblemente horrible y aparte que te dicen y Estas son las nuevas reuniones de empres Por qué quiero estar yo con un muñecote feo si lo pongo en zoom claro es que no Mira le pasa a toda esta gente no existe una necesidad no Para qué me haces esto Busco una necesidad y solucionar nadie te ha pedido el las este tipo de aplicaciones han cubierto una necesidad maravillosa de reunión online que la gente sí Skype Y tal Pero que no lo tenía fácil pero el metaverso que ganamos con el metaverso si es que encima es la cosa más fea que he visto en mi [ __ ] vida si me dices que te metes unas gafas y realmente estás en Avatar vale bueno venga y tiene sensaciones físicas cuando lleguemos a eso te lo compro claro por eemplo tiab bastante la ridad virtual para videojuegos para experiencias Mola está chulo pero estarías tod d no que es que yo creo que zacker fue vio ready Player One dijo voy a hacer esto yos no te gusta mucho zaker No no no queremos mucho es de los de los de los grandes gurús del mundo de silicon Valley creo que es de los que menos cariño le tenemos aquí también de W project eh es que Facebook su trayectoria del uso de datos y Man CD analytics Qué fue eso Por qué es tan importante Por qué dicen que manipuló incluso las elecciones presidenciales Estados Unidos que ganó donal Trump eso real es mentira porque lo hizo eso es lo importante lo que nos demostró es que se puede cambiar la opinión de la gente esto el algoritmo que tenemos también en todas las redes sociales lo manejan c analítica a través de de estas aplicaciones tenía datos de mucha gente de muchos gustos estos Por decirlo rápido sabes cuestionarios de Qué te costaba no sé que cuo iban pillando datos de ahí de otras cosas que compar er una empresa esto eraa una empresa era una empresa que tenía datos de comportamiento de muchos ciudadanos sobre todo de Estados Unidos y sacado de Facebook gusto porque la política de compartición de los datos en Estados Unidos es super laxa Pues los compartían Pero eso que es que los aban ellos hacían Facebook mucha gente se los daba gratis porque ellos hacían aplicaciones jueguitos y no sé qué la gente jugaba y introducía esos datos Y aparte esos datos que los tienes tú Facebook o sea tú sin querer estás convirtiendo esos datos muchas veces en Facebook y Ellos tenían acceso a eso Entonces cuando veían que igual tu pensamiento político iba por un lado te metían las fake news que que ponían o o cosas que te hiciese un poco escolar hao eso lo hacía Facebook sol lo hacía Cambridge analytica a través de exao yo lo que quiero entender es cómo se relaciona Facebook con Cambridge analytica Facebook tiene los usuarios y camb y los datos y Cambridge analytica pues era uno de los desarrolladores de Facebook entonces tenía acceso a esos datos a través de esos datos le permitía eh inferir meter publicidad de determinados anuncios porque Facebook te permite hacer publicidad muy específica a un Target muy esp un Target muy específico y les iba impactando los que él quería y Cambridge estaba siendo pagado a su vez por un tercero porque Cambridge entiendo que es una empresa que al final iba al mejor postor no rollo tú qué eres Trump Pues voy a ir contra hillary o contra Quien fuera quieres hillary voy a ir contra Trump en teoría y estoa poco eso es un tema que ha ido judicialmente tampoco es que esté yo metido en lo de los datos pero teóricamente es injerencia rusa Ahí está ya era el tercer elemento hablaremos también de la guerra cibernética teóricamente es ese cambio de opinión ese cambio de de de Bueno sí de opinión y de forma de pensar era para desestabilizar occidente entonces bueno interesaba que ganase Trump todo el mundo creía que iba a ganar hillary pero bueno hicieron ese esa modificación en en la forma de pensar y ganó Trump la cuestión es hablamos mucho de de bueno de Ciber delincuentes que hackean cosas Yo creo que una de las cosas que más miedo me dan no es que de las que más miedo me dan es esta propaganda esta forma de cambiar eh la mentalidad de la gente que se consiga a través de bueno el mismo YouTube eh eh Twitch Instagram esa gente tiene nuestros datos y tiene la manera de De darnos cosas que pasan desapercibidas simplemente para generarnos dopamina y seguir conectados per Tú crees que Facebook sabía lo que pasaba Yo creo que s que los directivos de Facebook sabían pens mi opinión personal Sí o sea Facebook le interesaba Entonces porque hablando de este tema de Cambridge fue sobre todo para las elecciones O sea crees que la dirección de Facebook prefería que ganara un Donald Trump no pero que podía que estaban usando los datos para hacer algo sí eso crees que lo sabían de hecho eh Zuckerberg tuvo que ir al congreso de los Estados Unidos a dar explicaciones que hay esas imágenes tan mirales que parece un [ __ ] robot que hecho lo es no tengo ning no tengo ninguna duda eso buo estar este una de las dos o sea yo creo que es robot pero bueno que era increíble per no tenía vida el cabrón era como como los videojuegos de betesda que tienen los ojos secos y solo mueven la boca era algo así sabes que te acojona eso fue muy importante porque fue como una de las primeras demostraciones a lo grande de que eh A través de la redes sociales se nos manipulaba la opinión crees que esto sigue pasando a día de hoy con otras redes m Sí sí sí la cuestión es que igual tiene más control para que no sea tan evidente pero aunque no sea para cosas políticas sí que lo están haciendo constantemente para vendernos cosas para sobre todo echar minutos y minutos y minutos y horas en la en la plataforma enganchados Porque si fuese un una serie normal de vídeos uno detrás de otro no te van a poner el que quieran para para engancharte y meter más publicidad a ellos o sea publicidad es de lo que viven la cuestión es que si tien el poder de meter publicidad y bandara también tiene el poder de manipular lo que opinas Ahora que hay como una guerra sabes eh de por ejemplo en YouTube no los de un lado y los de otro cuando empiezas a ver igual los de un lado solo te dan lo que tú quieras escuchar el pensamiento crítico eso no les interesa porque te vas tú ves alguien de la oposición por decirlo así al [ __ ] te van a poner más de lo tuyo Entonces eso lo que hace es encerrarte en petito en una cámara de eco y solo te nutres de eso pero les interesa Y que haya más contenido eso y que hagas tú también piqui piqui piqui y ya está y tú estás consumiendo Eh información Mira De qué manera tonta solo por sacar pas estamos matando el pensamiento crítico vamos a uno de los temas importantes del mundo actualmente es esta especie de guerra ya que estamos teniendo mundial entre las tres grandes potencias china Rusia Estados Unidos todo el mundo habla del tema de de Ucrania y de Rusia Pero esto es es la puntita de lanza pero detrás hay este conflicto de potenci sobre todo de China y Estados Unidos no para acabar siendo la la gran dominadora Cuéntame esta guerra cibernética en En qué punto está actualmente en realidad Aunque estas tres sean las potencias que están todas metidas en esta ciber guerra desde hace mucho mucho tiempo eh si nos retros en el tiempo Eh Pues mira ya en 2007 eh se atacó a Estonia Eh bueno tuvieron denegaciones de servicio tiraron ordenados abajo de bancos del gobierno y tal Y estuvieron muy desconectados de Internet y todo provenía teóricamente desde Rusia Rusia se lavó las manos dijo que era de desde transnistria que es un territorio que quiere la independencia dentro de moldavia y todo fue a raíz de que querían quitar una una estatua de que hacía alusión a los rusos cuando estuvieron allí bueno no era quitarle era mover al sitio y Esto fue un enganche que tuvieron y demostraron que podían empezar a hacer este tipo de ataques al año siguiente bueno Estonia eh se quejó a la otan Pero bueno fue un ataque pero no murió nadie Por lo cual no entraba ese famoso artículo que estuvimos hablando est tiene que defender a uno de sus estados Miembros al año siguiente mientras Estonia se lo pensaba bien y de hecho se montó un centro de ciberseguridad a nivel Internacional de la otan allí y ahora Estonia es super top en transformación digital está super digitalizado a raí de es de eso o sea que en el fondo les ayudaron a protegerse mejor se di cuenta de de los sensibles que eran un ataque de este tipo y la importancia que tenía o a Rusia le salen los tiros por la culata totalmente cuando hace ataques eh Porque como Ucrania no se imaginaban que estuviera estarían ahora retrocediendo ostras eso no se lo esperaba nadie verdad nadie totalmente Pues en Georgia los rusos de nuevo fue el año siguiente 2008 Eh Pues a ver si te suena había unas zonas de Georgia que Rusia decían que eran suyas entonces fueron a por ellas pero antes de entrar por por tierra mar y aireo tierra y aire un ataque militar clásico clásico hicieron un ataque por internet de hecho en en aquella época estalló un gasoducto que estaba allí que es al principio se dijo que era un ataque terrorista del pkk del partido curdo eh pero no luego hubo evidencias que había sido un ataque Cibernético que lo que hicieron es pues cerrar Eh bueno cosas que creaban una presión y Blum estalló Esto fue la primera vez vez que se definió el término guerra híbrida porque va por el tradicional y por el ciberespacio que es el nuevo dominio que muchos ejércitos ya tienen en común pero ya no solo está Rusia en 2010 está el famoso stnet que Israel y Estados Unidos preocupados por sí un poquito de la mano van y no son nada malos porque se se dice que fue la unidad 8200 1200 del ibf que es el ejército israelí comandada por la nsa de Estados Unidos la agencia nacional de seguridad lo que hicieron es tenían miedo que Irán hiciese determinado producto eh nuclear para bombas sucias y todas estas cosas entonces no tuvieron mejor idea que pues nos cargamos los centros de Eh bueno las centrales nucleares y los centros nucleares de Irán y ya está cómo lo hicieron eh hicieron un mal lugar que utilizaba una Mad cera que es una midad no conocida es decir eh que en este caso er Windows aprovechaba un fallo de Windows que ellos habían descubierto para crear un gusano que iba por toda la red pero el ataque no era eso eso era para expandirse Vale cuando llegaron a la parte Industrial que es la parte de de la la parte donde está la central nuclear tiene tenía unas Eh bueno unas máquinas que giran muy rápido y van separando el material y lo que hicieron es mandar que fuesen más rápido que fuese más lento que fuese más rápido que fuese más lento hasta cargárselos pero mientras tanto estaban dando la información la central todo va bien y estaban totalmente infiltrados y puteando en silencio y cómo entraron pues se presupone que por un USB que metieron por ahí alguien lo enchufó a la red y frasca y Esto fue 2010 estamos hablando de de estos de de bueno Irán Estados Unidos Israel tenemos a Rusia puteando a los estados de la ex Unión soviética tenemos a Estados Unidos puteando al país que toque china también no china son más sibilinos no hacen ruido no hacen mucho ruido y yo mi teoría y la de otros es que hacen bandera falsa igual cogen cosas de Rusia y se hacen pasar por rusos para provocar un poco del lío también la gente de China colabora pues bastante por ejemplo dejándole instaciones de la Corea del Norte que también son buenos en estas cosas tienen un grupo conocido llamado lazarus que es de Corea del Norte Corea del Norte que que hemos hablado bastante de aquí es un país muy interesante son buenos en hacking sí tienen equipos bastante buenos en este ciberespionaje que hacen [ __ ] pero bueno como son No pues sí no porque no no diría Corea del Norte que es una pocia sistema operativo propio para ellos para que no se conozcan los demás Pero bueno se ve que fuera de allí puedes estudiar Windows y tal para atacar bueno los países malos que estamos en este lado pero sí sí son buenos o sea y todo esto lo que se trata es muchas partes en conseguir inteligencia de otros países que Bueno al final los servicios secretos a lo que se dedican es a pillar inteligencia pues para sus intereses políticos y de estado pero avanzamos un poco más en las cosas conocidas y parece que Ucrania es 2022 Va que había tensiones Pero ya en 2016 eh la unidad 744 55 parece que me lo estoy inventando pero noas un vale del Gru que es Gru el el grupo operativo no de de Rusia de los servicios de inteligencia del grupo operative de militar pues empezaron a hicieron un malw propio para atacar a las centrales eléctricas de de de Ucrania y de hecho apagaron kf durante unas cuantas horas hasta que lo pillaron y y lo pudieron solventar al año siguiente hicieron una ataque que es a la cadena suministro cogieron un software que utilizaban eh Bueno pues mucha gente era para impuestos y le metieron un regalito y claro er un software de una empresa tercera que el gobierno Ucrania se lo bajaba y las empresas y cuando se lo bajaron tenían el not petia que esto también fue conocido fue después del wan Cry eh de 2017 esto es 2017 2018 y lo que hacía en teoría te cifraba el ordenador no lo que iba es a borrar todo y se le F de la mano y se expandió por todo el mundo y nos afectó a más de a más a más de un país que no fuese Ucrania Ajá y de Rusia y eso venía de Rusia y ya está identificado bueno por Estados Unidos Les hacemos caso ya te lo dejo a tu elección pero en 2019 para que veas que esto es híbrido en Holanda pillaron a unos del guru también en frente estaban haciendo un un congreso mundial no me acuerdo muy bien si era de de de quitar cosas nucleares o algo de Medicina Pues algo importante y lo que cogieron a los rusos dentro de una furgoneta con un montón de antenas intentando infiltrarse dentro de qué peliculero eh Y qué les pasó furgoneta no y qué les pasó pues nada los deportaron pero que estamos todos los países metidos en esto Si en 2014 por ahí se descubrió en Marruecos y por esos países que había un malw que estaba sobre todo en cosas gubernamentales pues ex filtrando información y haciendo todo esto y los investigadores que lo vieron se lo atribuyen a nuestro CNI Así que paña también está en en la batalla por el ciberespionaje mundial y a mí me preocupa porque parece que a todo el mundo le da igual y nosotros si nos pilla por el medio a ti a la empresa en la que trabajas sois bueno daños colaterales que le pasan a esta ciber Guerra y no ocurre nada el problema tanto con esta gente que se llaman apts los llamamos apts que son amenazas persistentes avanzadas del inglés adv persist th eh están apoyados por gobiernos y los sabemos todos o sea quién está detrás el gobierno de tal país o de tal otro y se atacan unos a otros y y y es preocupante no es lo que te quiero decir que que esto está ocurriendo y no son no son solo los únicos malos con los que nos tenemos que enfrentar luego están todos los del R que hablamos antes Enton es un es un panorama poco preocupante sabes incluso empresas multinacionales de silicon Valley como Google Facebook todo esto también eh hacen ataques de hackeos o de momento no no las empresas por ahora gracias a Dios que se sepa no es un tema gubernamental de países tienen equipos algunos son más dedicados que otros por ejemplo Google tiene un equipo que encuentra un fallo en Software que no es suyo avisa a la empresa y le da un plazo para que lo solucione son un poco dictatoriales en este sentido Pero que lo hacen por el bien de todo pero es la forma de es la forma de mejorar un poco todo porque si no si no metes presión a veces la gente no lo hace pero ahí tenemos a policía igual civil aquí que son los que trat cuando te jackan a t a la empresa es los que van tienen muchos problemas ya no te voy a decir por recursos que lamentablemente Sí o sea hay poco dinero destinado a estos a estos eh estas funciones no y y cuando te viene alguien de Malasia de una IP de Malasia que te hackea Claro tú lo has visto La policía tiene que ir a un juez ese juez a hablar con el juez de Malasia y el juez de Malasia a ver si da el permiso cuando llegan los ya no están Claro claro y ese es uno de los problemas que nos encontramos Si pasas dentro de Europa vamos superrápidos pero no lo hacen desde dentro de Europa clar utilizan servicios y gente de fuera de Europa de Asia simplemente con lo que te decía que sospecho que hacen los chinos tú hackas algo de Malasia saltas ahí y crees que es Malasia es muy es muy difícil aventurarse a a decir este pase o el otro lo solemos hacer por la forma que tienen de trabajar sí hay técnicas tácticas y procedimientos que eso lo mapeamos un mapa muy bonito utiliza esta cosa para obtener este este objetivo y Utiliza este tipo de software Entonces esto lo juntas todo dices vale pues es el apt29 no sé qué es más tipo Rusia es más tipo Estados Unidos es más tipo quién dirías que está ganando de momento esta guerra cibernética Eh Pues yo diría que a Rusia Sí fíjate Mira militarmente no han dado no han dado la talla pero a nivel Cibernético crees que son los por lo que se ve la cuestión es yo tengo mucho miedo a los chinos porque porque son los que pueden están muy calladitos Pero son muy muy buenos los chinos cuando se ponen con algo son Estados Unidos está quedándose un poco más atrás y Europa ya no te digo Europa qué tal es el CNI a nivel de ciberespacio pues no los cono pero el CNI tiene una cosa que es el centro una cosa un organismo el centro criptológico nacional que es el que se encarga un poco de la seguridad de de administraciones públicas y todo esto en España si hay gente buena la cuestión es que venimos un poco más a lo de siempre la administración pública no paga también como la privada entonces la gente buena eh No va la administración pública o tienes una vocación de servicio público o es difícil y Y esto no pasa igual con las empresas en España porque no pagamos en España lo que pagan ahí fuera entonces hay una empresa que no les voy a hacer publicidad que vienen a estos congresos que te dije fichan a la peña que es más o menos bueno y le dicen Mira te voy a pagar la mitad de lo que te pagarías si vivies en Londres pero es que la mitad de lo que te pagarían en Londres es mucho más de lo que te pagarían aquí entonces el talento bueno se va para fuera claro tenos un problema ahí también es un problema no de de fuga de talento Pues ahora que hablamos de España y de que no estamos al nivel de otros sitios hay el caso pegasus que fue un caso de espionaje que primero parece que afectó sobre todo a partidos y políticos catalanes y de hecho se pensaba que venía de de parte del gobierno central español para el tema del independentismo luego hay el rumor de que podría ser de Marruecos porque también habían pinchado móviles de Pues de Pedro Sánchez vamos de la cúpula española política qué opinas de esto primero Qué es pegasus exactamente se sabe De dónde viene Vale pues Antonio el micro estudio pegasus es un caballo mitológico con alas no dame tu fuerza no pero [ __ ] grande grande Qué hab pasado de dame tu fuerza Pegaso O sea qué nivel de muerto estará se ha caído de una os acordáis no de dame tu fuerza peg Dame tu fuerza Pegaso y se subía a los tejados y todo qué crack tí se parecía un poco kco pero ah [ __ ] sí que era un poco kco pero en las drogu issima perdido ya en la droga pobreci mío Dr Bueno pues aparte del caballo mitológico y este señor que en paz descanse e es un software que vende una empresa que es nso que es de Israel ya sabemos de dó es eh Y lo que se encarga es un software de vigilancia que venden solo a gobiernos este software de vigilancia Pues si tienes en España una orden judicial pues puedes pinchar el teléfono antes y se sigue pinchando no se pinchaba en la telefónica y entonces tú escuchabas Pero claro con los smartphones hay más aplicaciones esto te leía el WhatsApp e cualquier tipoa qué te hacía exactamente entraba en tu entraba en tu móvil Cómo entraba en tu móvil a través de un mensaje de en en en Apple atrs de message se llama o así eh que era un un exploit cero day cero click es decir Simplemente te llegaba y ya estás infectado se bajaba el software te lo instalab no tienes que o sea aunque no respondieras es una [ __ ] locura eso es imposible de parar entonces a través de una llamada que te hacían perdida pum estabas infectado increíble todo lo que has comentado antes entonces de vigilar a tomar por el culo Ah no si alguien es muy bueno da igual lo que hagas est fasti esto es una [ __ ] locura o sea es que no hay nada que hacer si quieren te hackean es punto la cuestión es que estos cer days en cuanto lo pille alguien de un antivirus o algo así ya no lo puedes volver a usar lo has quemado entonces por eso solo se utiliza para determinada gente y estos cero estos cer days hay gente que los Investiga y los pone a venta en webs como zerodium y Tú los puedes comprar o la Dark web pero es que no hay ni que ir a la Dark web este exploit te lo vendo son eh 500,000 pavos me es que puede costar un pegasus o podía costar te lo cobraban por infección cada 10 infecciones era no sé cuánto sí era algo así es muy surrealista eh realmente claro no porque sí hombre te doy un software que me está costando hacerlo y vas tú infectar todo lo que quieras no 10 infecciones no me acuerdo cuando esto provenía de Israel esto proven pero que no son los únicos que creo que en chiper está zpr que venden lo mismo anteriormente teníamos hacking Team que eran italianos que de hecho hacking Team les hacke y se sacó toda información Se puso en Wikileaks entre los clientes estaba Policía Nacional y CNI [ __ ] Pero esto todos los gobiernos lo tienen de hecho pegasus México lo utilizó para pillar al chapo o sea Chapo Guzmán sí utilizó pegasus s utilizó pegasus [ __ ] O sea que pegasus era una es una era un un malware conocido mundialmente un Sí bueno un software Que bueno que es un bware al final conocido mundialmente por los gobiernos y que tú como Jordi White fpo lo del tema de que no no puedes hacer nada no se puede hacer nada hasta que hasta que alguien se da cuenta lo rep s ahora está pero aparecer a otro es que lo malo del sofus no se sigue llamando igual eh Lo que pasa es que tienen que buscar ese exploit nuevo para infectar cosas pero Apple Android hasta Blackberry o sea tenían para todo para todo fuerte cuestión es que una vez más la tecnología s no es mala esto se supone que perseguir a gente que realmente ha hecho algo y tienes que seguirles teoría era para terrorist y que se ha utilizado por algunos países para disidentes para periodistas que estaban en contra Sí pero no es el software El Malo es el país que ha hecho algo mal y es lo que habría habría que seguir kogi que era kogi que lo encerraron en una embajada y lo hicieron pedacitos Pues también se supone que le habían metido pegasos se sabe al final de dónde ha venido la infección de pegasos esta concretamente de España los políticos españoles que fue la famosa aquí los últimos tiempos han contado no la cuestión es que y esto esto feo de decir también había un en github que es un repositorio de código fuente me he descargado cosas de usado había una aplicación que era para que tu móvil pareciese que estaba que estuvo infectado porque hay determinados indicios en tu móvil que a nivel forense podías buscar y alguien que lo buscara diría este estuvo infectado no quiero decir nada y lo quiero decir todo con eso Entonces Eh bueno [ __ ] no se sabe de dónde vino no o sea esto es esto es juego doble Eh sí sí sí es yo yo no puedo verte infectado porque yo también estuve no pero es mentira feste Tú el vector a ver que los políticos catalanes pillaran tanto es raro porque normalmente si fuera Marruecos por ejemplo qué le interesa el móvil de de la vicepresidenta Pues igual hacerlo para decir que es el gobierno español que pi piensa todos los juegos que pueden hacer claro esto esto es pura geopolítica Sí de hecho voy a tener un invitado de aquí muy poquito expero en geopolítica que encima s que os encanta y va a estar en nada project y encima va a estar en persona no puedo decir más no puedo decir más pero seguro que hablaremos de cosas de cosas estas porque al final es importante eh que es una especie de batalla que se está dando que no nos enteramos Y si nos enteramos nos la suda porque esto de pegasus fue conocido y nos da completamente igual verdad acuerda Claro que yo creo que el ser humano para tirar para adelante tiene que ser tiene que olvidar mucho porque tú imagínate vivir preocupado de todo lo malo no te levantas por la mañana no te levantas como dice un youtuber quien olvida su historia está condenado a repetir eso eso Por supuesto pero que no hay otra tú Imagínate que te levantas pensando cambio climático todos somos conscientes de que se está dando que nos importa nada o sea sí piensas qué putada tal Pero quién hace algo Quién ha cambiado un hábito es totalmente trasladable a a esta ciberguerra porque a China que le importa el cambio climático y son de los que más tendrían que hacer algo por ellos Qué les importa a ellos la propiedad intelectual eh la ciberguerra está igual ellos quieren la posición dominante ella no está solo en China sino que bueno que igual tu invitado igual no fijo tiene más conocimiento esto pero África es actualmente desde hace unos años el sitio de combate entre varias entre varios países para tener la zona entonces la gente de del continente africano importa cero cero ahora estamos en un tema grave no un tema duro denso pero vamos a aliviarnos un poquito antes fuera de cámaras me has contado una cosita de dildos y de condones Sí sí sí cosas claras aquí se dice todo project se puede hackear un dildo Y qué tipo de dildos se hackean los que tienen Bluetooth Cómo va esto Cuéntame se puede hackear cualquier cosa que se conecte a tú o sea cuenta lo que haces de los hack and Beer no es sí los hack and beers eso que es como una anualmente no es cada cada TR meses habitualmente sí De aquí poco será cada mes eh Eh bueno si tiene los patrocinadores lo que quieras no pues son tres charlas de de de Bueno pues de Ciber eh Hay a nivel avanzado y siempre tenemos E eso pues más asequible para todo el mundo Entonces es cerveza charla cerveza charla cerveza por eso se haan be y la última es la buena eh cuas pado la última charla es la más graciosa siempre da igual que hables de código binario ahí como eso siempre es gracioso Sí sí eh Y nada está está por por toda España nació en Córdoba y nada fuimos extendiendo estas cosas y aparte de jaan Bears Pues hay otros eventos pues parecidos con otros nombres Pero bueno eh de que Blast que esto es lo se un hambers eh una de las charlas fue lo hackeable que son los dildos y los y las cosas sexuales de internet de las cosas a ver cuéntame que porque esto la gente está ahora mismo en sh hay muchas cosas que no entiendo porque las quieres conectar de hecho había había un preservativo que era Bluetooth y es No no lo he visto a ver hay un hay un condón Bluetooth hay un condón Bluetooth que te recogía pues eh frecuencia eh distancia eh distancia desde que empieza hasta que creo que te calculaba todas las entradas salidas input output y te decía la el total el tiempo que el tiempo ya me diras para 4 segundos sabes vaya récord amigo FES increíble en plan [ __ ] lo estoy viendo eh 2und temperatura o sea tenía de todo y Pero dónde [ __ ] se metía la antenita o lo que fuera te lo busco te lo Es que no puedo imaginarme no acabo de entender un condón con el bluetooth O sea no acabo de entender Dónde está el bluetooth o sea dónde han puesto pues pues eh No me acuerdo qué empresa eras Pero te lo busco y te lo envío s por favor se lo necesito quiero uno de esto Si quieres conectarlo y mirar al móvil gua chaval hoy he hecho 74 entrá y sales toda toda esa información aparte de por el bluetooth y una aplicación esa aplicación está en la nube Y esa aplicación eh Bueno pues tenía un fallo seguridad y se podía llegar a consultar los datos si tú tenías un usuario de otros usuarios vale la cuestión es que los dildos es más importante porque también te geolocaliza y tenían tenían una WiFi Ellos tenían WiFi y te generaban una WiFi creo recordar que tenía un usuario y un password que no lo cambiaba nadie y tú podías ir por la calle y cuando veías esa WiFi podías acceder a la información de ese dildo que compartían y todo esto hay dildos con cámaras no sé si lo sabías Pues sí hay Cómo cómo dildos con cámaras pero la cámara que funcion hace grabar Yo qué sé tío O sea no los he usado Pero es que yo estoy pensando ahora mismo no con la ilusión que tengo ahora en el cuerpo que estoy a punto de de de la lágrima pienso yo qué grabará eso un túnel muy oscuro o sea no hay A ver vamos a ver un dildo no no no hay mucha más cosa que pero sabes que las luces led son muy pequeñas es heavy eh hayos con cámaras hay de todo es es su mundo apasionante Te lo juro te lo juro que no no O sea que los de bluetooth Sí porque hay Supongo que con aplicación eh van quit o sea moviendo la vibración los la intensidad etcétera claro es la cámara para qué Y para qué quieres luego también hay por internet hay juguetes que la chica se lo enchufa Entonces el chico que está lejos por internet que antes era con mandito ahora es por internet cariño que va te viene te viene te viene la bomba imagínate interceptar esa señal y que no pare Y sabes tú que está en una reunión porque esta gente lo lleva sitios así puede ser super Y eso es hackeable por supuesto eso es hackeable de hecho en cosas conectables absurdas porque para mí son absurdas eh No voy a decir la marca Hizo unos pañales también Bluetooth Entonces cuando tu niño se meaba te mandaba un mensaje dónde se quedó ver los del pañal Pues no lo sé creo que no tuvo mucho éxito no tiene mucha aplicación económica pero es un poco como el metaverso no quién te ha pedido que hagas esta tontería Claro pues había gente que lo compraba luego también había eh no sé que era como un candado para el pene que se abr se abría se abría remotamente y a un tío le hackearon y y no lo podía abrir Espera a ver es que pues es como el cinturón de castidad pero para tíos creo que le pidieran un rescate un rescate para creo que le pidieron un rescate para el pene efectivamente sí yo pago más por ese por el r weare de la empresa tú quees por el c no te pongas un candad no es que ya a ver también te digo una cosa que el tipo de hombre que se pone un candado en el pene pena no me da es decir un poco El karma al final te devuelve lo que tú haces mal al mundo ponte un candado con llave Déjate del Bluetooth directamente no no te pongas un [ __ ] candado en la [ __ ] o sea sinceramente sé un ser humano normal durante 5 minutos No es el sitio para meter candados qué qué [ __ ] quieres guardar ahí Qué es la llave del tesoro sea ahí no tienes nada para lo que hay para lo que hay Sí también a veres que no es que es es surrealista las cosas que que llegan a estar conectadas y que al final fíjate tú que con la el cachondeo eso puede ser una putada el tema de la cámara es muy grave sí te Imagínate que coges el Dido te miras y eso al final eres una persona pública o pues ya que dices cámara nota mental para para todo el mundo no es que mi webcam si está en funcionamiento se Enciende una luz eso va por software O sea la gente de pegasus evente no se encendía la luz eso se programa para que se encienda o no se encienda te pueden estar viendo eh sin que se encienda la luz de la cámara Así que no os fiéis de eso el tapac cámara que es una tontería ponte tapac cámaras cuando tú ves a gente super top de la ciber usando tapac cámaras sea por algo claro luego hay otra cosa que ahí sí que es difícil hacer algo que se tema el micrófono que aunque lo desactives puede estar activado Sí el propio micrófono que tiene un portátil por ejemplo sí Bueno las alexas o las alexas o el móvil o el móvil o sea el móvil Aunque yo le quite todo lo que sea el tema de de escuchar y tal me puedo estar escuchando igualmente Sí por qué nos han quitado la posibilidad de quitar la batería Yo no quiero Ahí pensar mal pero la única manera de aquella será quitar la batería ahora y yo creo que incluso hasta apagado te podrían llegar tú crees Sí de hecho hay algún estudio que en modo avión no ha apagado en modo avión eh hombre envía cosas por qué cómo cómo en modo avión en modo avión se detecta que envía cosas que hay movimiento de datos A dónde No se sabe hay gente que se dedica solo a investigar estos temas eh [ __ ] el móvil en una Jaula de faradise si quieres si quieres estar segur la única manera de y aún así puede y que sea tocha porque aún así aunque no tenga conexión puede estar grabando se lo guarda en el buffer del móvil y cuando tenga frash para arriba cuando teng dónde recomiendas guardar nuestra información más privada y más importante Pues en un disco duro con otra copia que esté cifrado y que la contraseña decifrado sea algo larga y te la sepas tú y ya está con diferentes tipos de caracteres sí mayúsculas minúsculas números y símbolos yo recomiendo alguna regla menot técnica no me sale muy bien nunca la palabra pero por ejemplo la primera eh frase del libro que más te gusta la primera letra o la segunda o la primera segunda Tercera y hay y es un montón de caracteres sin sentido que en un ataque de Fuerza bruta que te hagan no va por diccionario diccionarios que cogen un montón de palabras que existen que todos utilizamos y le ponen cosas por arriba Esta mayúscula tal esto lo hace una orden a toda velocidad hasta que lo descubre si tú pones caracteres Random Pues no te pilla cuando más largas la contraseña que ahora dir la gente no porque el Hash ya estamos hablando de un disco duro ahí no tiene que haber Hash has es un una operación matemática que te hace un churrito de tal Y es lo que comparan sabes O sea no te comparan la contraseña eh Hay ataques en Windows que sin saber la contraseña tú coges este Hatch y se lo mandas al directorio activo y ya te pasas por el usuario Pero esto que es algo en local no tiene que haber este tema Entonces algo largo cuando más largo le cuesta más descifrar a alguien que tenga Fuerza bruta y yo para webs os es una chorrada que no funciona mucho yo pondría punto y coma y unas comillas si te lo permiten Porque muchos de los links que hacen eh cuando roban tal te ponen un formato que es csv Y eso va separado con puntos y comas entonces pones un punto y coma te lo ponen en plano igual le rompes un poco el eso para contraseñas para contraseñas yo p punto y coma es un punto y coma y comillas son dos símbolos que joden que pueden [ __ ] y la eñe española jode un montón Sí claro porque no hay eñes claro es como solo aquí claro Bueno solo aquí y en los 14500000 millones de personas que hablan español en día que no somos mongoles eh que hablamos mongol y ya está la cuestión es que igual el passw Cómo compliques más la vida mejor sí que igual el password revientan segundo factor de autenticación lo tenemos en todas las aplicaciones de internet eso hay que usarlo vale eso lo me lo decías antes en privado yo te decía yo lo tengo todo en doble verificación pero me has dicho hay una cosa mejor que otra normalmente hay dos hay varios tipos uno es que te envíen un mail a otra cuenta otro es que te envíen un mensaje de texto el SMS y luego otro que está iciones de doble verificación autentificación tú cuál recomiendas más yo recomiendo el generador de códigos que hay varias aplicaciones te ponen un QR habitualmente en la web y luego te da unos códigos de backups guárdalos bien en un si por si lo que sea y y luego ese generador de código que tienes en el móvil te da un numerito que tú lo enchufas y tal Por qué es mejor que el D SMS cuando tú puedes caer en un fishing de estos Tú crees que es por ejemplo Twitter tú tienes el de SMS te pones tu usuario y tu password la web no es de Twitter es del malo llega la web del malo la web del malo la envía a Twitter Twitter te va a enviar un SMS porque te has logineo tú a tu móvil con el código tú lo vas a poner en la web falsa la web falsa se lo va a enviar a Twitter a ti te va a salir un mensaje de error diciendo no funciona ahora Twitter vente más tarde pero ellos tienen acceso a tu Twitter les cambian todo pero aunque tengas una una aplicación de verificación te va va a ser lo mismo te van a decir Pon el código que te ha dicho la la aplicación de verificación y vas a poner el código Aunque no te lo envíen por SMS vas Igualmente vas a darles acceso ciertamente claro o sea ahora que lo has dicho sí O sea que no hay manera de de protegernos de eso eh No ahí no pues eh pues no no no había caído en eso sí sí no sí pasa a meter el cod igual lo que pasa es que s sí tean fastidiado si te hacen eso tean fastidiado s Ah eso es lo de que te van van a la compañía de teléfonos y piden otra tarjeta las compañías de teléfonos habiendo habido tantos casos de de la SIM que dicen Oye la he perdido y le dan una doble y luego te utilizan eso las empresas series no piden dni ya pero volvemos Al insider igual te pagan y eres simple trabajador que cobra el sueldo mínimo en la empresa de tal Y te lo hacen y ya está Y esa sí que no eso es importante si tú ves que pierdes cobertura mucho tiempo y no hay solución date prisa cambia contraseñas y cambia pero ahí por ejemplo si te hacen sin swapping sí te podrían entrar con el de SMS pero no tienen tu aplicación de de auci por ejemplo auci por decir una aplicación Sí sí sí o sea es mejor si podemos si podemos es tipo apliaciones son gratuitas hay unas de segundo factor que lo que también es un Push que te dicen Eres tú el que está intentando entrar aquí eso lo hace esoil eso te llega Sí y le das Sí y luego un número sí entonces Esa está bien también pero el ataque para para esta gente es enviar muchas aú hasta que acabes harto Y di y ya han entrado pero se las saben todas protege todo cambia el password eh frecuentemente ten en cuenta que cuando biométrico vale No es un password un password tiene que ser cambiable tu dedo no cambia todo lo que es biométrico Sería más bien un usuario eres tú eres algo que eres tú recomiendas por ejemplo en los móviles ahora el típico es la cara lo recomiendas o crees que es mejor un pin Yo creo que es mejor un pin la cara hay algunos que lo han intentado con fotos y algunos móviles cuela han funcionado eh tu cara tampoco la puedes cambiar Bueno bueno ha alguna persona que se ha hecho un lifting que por favor no te lo hayas hecho Ojalá no te lo hubieras hecho pero es lo ideal sería que utilices algo que sabes que es tu contraseña algo que eres que es eh algo biométrico y algo que tienes que sería una clave un aparato físico Con esas tres estarías bastante seguro eh los móviles tendemos a que todo sea más sencillo más usable más rápido entonces bueno en el móvil Yo soy de patrón y cambio de vez en cuando el patrón muy importante que algo que hicieron muy bien los móviles es que ahora al utilizar el patrón se te cifra el móvil que antes no se te cifraba eh si no lo tienes cifrado cír Alo porque cuando te lo roban por lo menos se llevan tu móvil lo pueden H Breaker pero los datos que tienes dentro del móvil esas fotos que no quieres que vean no las Nacho estás apuntando no datos porque esto es importante para ti eh si es importante que lo pilles todo eh Bueno hay una cosa por ejemplo con los iPhone que es que si prueban como 20 veces sin poder entrar eh el iPhone se borra puedes que no salgas de fiesta mucho No pero eso es bueno no pensado cosas así porque al final luego tú puedes tener la copia de seguridad en la nube y Oye mira que se me se me ha borrado pues bueno ya me lo voy a poner en el nuevo que me comperas cuando sepas poner el tema y ya está sí son mecanismos que que tienen que implementar en todas las cosas Bueno creo que te he dado la chapa ya suficientemente te voy a preguntar una última cosa que no tiene nada que ver con la seguridad ni la ciberseguridad ni nada no te ha quedado nada en el tintero no has hablado de todo lo que has querido yo creo que sí yo estoy bastante hecho Big bounty has hablado de de bueno ahora ahora mira Bueno sí me queda algo me queda algo eh Que estoy aquí solo lo que pasa es que hay más gente en en el mundillo de divulgadores Ah bueno espera una cosa Ahora me dices eh antes que se me olvide antes último qué va a hacer Antonio en este podcast va a hacer un truco de magia con mi móvil o sea fuera de coñas va a hacer algo que es una putada que te pueden hacer y va a ser un clip viral encima lo sé y lo estoy lo estoy prediciendo eh cuidado eh predictor Google predictor y va a ser muy chulo bueno va a ser muy chulo porque estamos de risas porque si no es una grandísima putada lo va a hacer al final de todo va a ser lo último que que veáis en este podcast que que si no se me olvida y ahora que hablamos del bount y la gente la comunidad la cuestión es que hay mucha gente que quiere eh Entrar en este mundillo aprender y dedicarse entonces Eh Pues también somos un grupo bien avenido de de divulgadores que a mí me gustaría hacer un un un dá alogo como hacían los de cultu en Madrid divulgadores de ciencia puo de Ciber entonces Eh pues que no no estamos solos está tierra hackers está cosas de hackers ya ves que estos dos no tienen mucha imaginación en no se complica la vida eh está securit está inseguro está eh cudero o sea Hay un montón de gente que cada uno te explica cosas distintas unos son más de noticias unos son más de cómo romper máquinas de estas de ctf eh otros tienen Pues un curso gratuito de ciberseguridad y es gente muy muy activa y hay más que ya me llevo la bofetada luego por no decir a alguien pero vamos que que para aprender hoy en día que lo habamos al principio no tiene nada que ver con los años 90 hoy en día entras en YouTube entras en Twitter hay blogs hay Twitch sabes pero tú ahora tu tu tu gran o sea tu gran fuente de ingresos de lo que tú vives realmente Qué sería tú estás nomina en algún sitio trabajas por libre estás en alguna empresa aunque no digas el nombre pero tú estás Estoy deciso que es chefe information Security officer que responsable de ciberseguridad de de una empresa de una industria que de hecho eh ese era mi sueño de pequeño acabar haciendo algo que no exista aquella no que er ser el responsable de ciberseguridad de un sitio Y qué es lo que haces exactamente eh lo que tienes que hacer pues eh e es transversal tienes que estar con con todos los equipos eh decir en los nuevos proyectos las necesidades de ciberseguridad que tienen que tener lo que ya existe intentar tenlo Lo más seguro posible que es duro porque el malo con encuentre un agujero ya lo ha hecho y tú tienes que intentar cerrar todos poner estas trabas hacer que el ciclo de desarrollo sea seguro en fábrica las fábricas es un mundo apasionante que hay Windows XP por todos los lados Sí sí porque en las fábricas hay XP Sí y cosas más viejas [ __ ] Hay algún Windows 98 por ahí circulando seguro yo he visto en otras fábricas que no son de las nuestras con el nt có era también había Windows hay en sitios flipantes y en banca hasta hace poco tecnología Pero esto es porque cuando tú te compras un aparato Industrial te va con el sistema operativo de ese año y los aparatos industriales duran 20 30 años por lo cual en la parte informática se pone super antigua y aquí el reto consiste en Cómo hacer de algo tan antiguo seguro y es la aventura que todos los que tenemos industria recorremos siempre sabes o sea eh Mola porque a ti te sorprende pero a la gente que estamos ahí es lo sufrimos pero es es algo Es algo es algo que existe y y y nada y y me dedico a eso luego Bueno pues hago otras cosas vengo aquí claro divulgación hag divulgación doy clases a ver como dijo David sa de deferente Eh mi sueño ya lo cumplí todo lo que viene ahora es regalo yo disfruto todo y es genial y nada eh hacer cosas porque a mí me gusta este mundillo y y y sigo conociendo gente y aprendiendo cosas enseñando te conozco que que mandamos un saludo a acma sí mandamos un sal y Alex barreiros que es colega suyo que que entre los dos y dicieron que nos conociéramos tú y yo Ah Pues fíjate No la verdad es que no te conocía porque al final las figuras de de hacking no a excepción dees un chem Alonso o los las americanos grandes nombres mediáticos no sois figuras conocidas para el gran público estamos un poco no es verad po la sombra que es un poco triste porque al final hoy en día la ciberseguridad y es importante y cada vez lo va a ser más no vez va a haber más mercado y más conciencia Tendría que haber lo que tú has comentado no Oye hay cuatro truquillos la cámara tapada es no te bajes tal que son cosas que no se nos explican y que a lo mejor no tan solo en charlas como de W project sino también en el propio colegio creo que Tendría que haber ya una clase de ciberseguridad en el sentido de Oye vale está muy bien Que aprendas que el código binario es uno y cer pero también está bien que aprendas que no te bajes puntos exes de la nada no te No abras mails a destajo o sea ten cuidado cosas básicas lo último que te pregunto ya no tiene nada que ver con eso Y muchas veces no me pueden contestar pero tú has tenido alguna vez alguna experiencia Paranormal activity o alguna cosa rara eh que no puedas que no puedas explicar racionalmente Sí vamos allá la cámaras tuya y el micro también pues estaba en el local de buen tenemos un local de una asociación es super r como sea asociación de marihuana ya sé yo porque viste cosas eh No era de moteros Pero bueno Oh qué bueno eso bien bien me gusta G y bajaba por las escaleras y estaba solo con una colega y lo prometo alguien me dio un palmetazo aquí y no había y cogí me piré corriendo también te quiero decir cogieron colega y no había nadie imposible que hubiera alui era imposible eh No había marihuana ni nada no habían drogas Ah no habían drogas por el medio eh Como lo puedo explicar pues yo me fui y luego ya no me hacía tanta gracia ir eh A ese sitio No qué era de noche cuando pasó o qué hora era al principio de la noche 9 bu la noche 10 o sea pero claro No sé y estabais solos Sí eso no lo puedo explicar otras cosas siempre le das la vuelta no eh Y siempre encuentras más o menos una una explicación racional al tema no puede ser que fuera ella que broma te hiciera un No ya estaba abajo Ah ah estaba abajo estab solo solo había cerrado la puerta con llave y estaba bajando y y notaste que te teban para atrás una [ __ ] correcto Sí señor hombre claro es hay Es que yo mir que no creo en estas cosas pero cuando me cuentan tantas que son cosas heavies como el otro día al italiano el tema de que tres cuatro personas vieran la misma figura son cosas que aunque haya sugestión de por medio y al final el cuerpo humano a saber porque puede ser que fue una reacción de tu humano pero son curiosas no son habituales a mí nunca me ha pasado que haya notado Que me han dado una [ __ ] nunca me ha pasado es la primera vez por eso te digo no es hace muchos años o qué Pues ir a cuatro cinco ostia si no hace nada si no hace nada la cuestión es igual se repito otra vez y tengo yo que sé un espasmo torales tengo que irme al F eres motero tú o qué Sí sí sí Ah o sea además ves ves la imagen del del hacker ahí la habitación oscura con la capucha con la capucha a 29 gr en la habitación me me deshago yo y además haciendo así haciendo así porque Mola porque cuando hacen las películas hackers dais todas las teclas a la vez te has dado cuenta que nadie usa el ratón es que es increíble y lo usáis Sí hombre claro como cualquier persona no es que me flipa eh Porque es rollo sea no hay no hay parón O sea no hay parones bueno y ya está hasta aquí Hemos llegado ya en est cha tan bonita tan hermosa y tan preciosa nos hemos perdido Incluso el partido de España que ha ganado 7-0 deti eso es lo que yo diría a mis hijos lo voy a explicar así eh Antonio falta una cosita que es lo que todo el mundo hace bueno faltan dos cosas Mira no varias cosas te digo por el amor de jesucristo Jesucristo per lo primero te quiero regalar mi libro así es la [ __ ] vic tenes dedicado con todo el amor de mi vida espero que te lo leas que te guste porque de verdad que lo he hecho para para para que la gente lo lea Así es la [ __ ] vida Ahí está y tú me has traído a mí es como un intercambio que lo tienes ahí si no me equivoco ahí detrás a ver Antonio qué me traes de Galicia de mis tierras queridísimas gallegas no sé si eh bebes no no bebo que fal mir esto lo llamamos licor café y esto lo llamamos crema de orujo Uy el orujo el orujo loco que no solo no solo va a hacer el alcalde de Mi ciudad promoción sabes eh [ __ ] sí vaya tío vaya crack Eh sí sí y nos vino nos vino a abrir laicon el El Congreso de informática se hubiera molado eh Sí le queremos regalar algo con luces de hecho le regalamos camiseta y la quiere llevar al Hormiguero a ver si cumple laab sí va va a ir al Hormiguero Sí bueno este señor va todo donde lo inviten No si lo invito aquí y está mañana por favor con las pero yo creo queo con las luces de navidad o sea bueno Esto es licor de café eh chavelas ailas licor café quita el de para hablarlo bien en Gallego Cómo es licor café licor café Tom por el culo muy bien y esto es de ujito vale toma suave bueno loo suave por mis huevos no este suave como cafelito ese puede ser Sí lo que pasa es que estos de marca Y tal Pero si pillas uno casero que no se puede hacer porque es ilegal ese cuidado eh Bueno es ilegal pero en mi casa no es ilegal depende de si te pillan no es ilegal si te pilla ilegal y lo otro y lo otro the other Thing es que tú tienes aquí el Justin Bieber de la Mega suerte bueno recuerdo que cuando termine Justin bber de la suerte Antonio me va a hacer magia con el mobis vale no es algo que que me ha dicho que acojona o sea no sé lo que es pero me ha dicho que acojona o sea que no a ver si voy a borrar en una pausa todas las cosas [ __ ] eh A ver Dale aquí firma dibujo código binario lo que tú quieras no te has complicado la vida eh No te lo hago Peque yo no soy artista ni falsificado Oh bueno a veces no s No sé lo que lo que bueno qua lo útimo Lo último es la su magia tú no eres mago de de quitarte el sombrero prestidigitador no quitas conejos de tus de tu chistera pero sí que sabes hacer cosas con tecnología con el señor móvil con el móvil y ahora va a hacer una cosa y de hecho cogeremos de pediré decho te voy a hacer dos [ __ ] sí venga que estoy super estás Estás te has tomado un par de orujos y ya eh Nacho va a pillar la cámara vente y pilla el porque es que si no no sé cómo lo vamos a hacer empezamos con el primer truco de magia Nacho estás en la cámara haciendo un de Office Muy bien Entonces dejaste el móvil allí verdad lo tengo aquí Vale pues déjalo que se vea que no que [ __ ] ojo que Nacho también aquí es que tiene tantas ansias de protagonismo hecho tío no estás llamando todos vemos que está ahí no sé que estabas viendo pero no tienes pint está lateral creo mi agüita amarilla bloqueo y ahora a ver si mi agüita amarilla loco No mirando mol unel Qué dices hombre mi agüita amarilla tú eso en mi casa tiene otro nombre Aquí vamos a hacer Ajá muy bien que sepáis que sepáis que no le hemos dado ningún tipo de antes de De nada O sea no tiene nada de nuestros teléfonos no ha puesto nada no nos hemos descargado nada y de hecho casi todo lo que hablado con é ha sido por mail efectivamente Así que esto es de cero te voy a empezar con otra cosa porque es el esto es el efecto directo vale vale Esta es graciosa a ver te debería llegar un mensaje a ver espérate a ver se ve a ver sé si lo ves No lo estoy viendo Espera que si no pongo manual Sí vale Sí se ve cuando te veo te revi pone i pero pone además pone i o sea que yo tengo un teléfono ebai pero pero pero claro No sé si es el mismo pero bueno eb no eh cuando te vea te reviento te explico eh yo no tengo el teléfono e lo que puedo lo que puede hacer la gente por cómo está cómo está implementado el sistema gsm es enviar lo que quieras en un SMS Como remitente así que yo realmente te he enviado las la palabra e O sea tú tienes algo que tú puedes meter agencia tributaria Google cualquier letra y piensa cualquier persona que tengas en tu agenda eh pero tengo que tener en la agenda o no Si tú lo tienes en la agenda te lo va a traducir pero en el caso de los SMS Yo te envío el nombre que quieras el que aunque no esté en mi agenda aunque no esté en tu agenda [ __ ] en el en el caso de las llamadas de móvil es distinto en las llamadas de móvil sí que solo puedes enviar eh un teléfono concreto esto se llama spu fear lo que haces es pues eh Cómo cómo decirlo eh decir que eres otra persona y lo envías tengo que recibir una llamada Ahora no ahora vas a tener que recibir una llamada y concretamente es de ese teléfono que está en la mesa que es de Nacho que está totalmente apagado y el fallo que estaba es que no no te estaba poniendo el prefijo internacional y tenemos que tienes que poner el prefijo internacional para tus movidas no porque esta llamada viene desde concretamente Estados Unidos Pero yo veré tú verás tienes que ver el teléfono de Nacho se verá eh Nacho estás nervioso me estás llamando m cuando sueñas me llamas Nacho siempre Ah fantástico porque este noto eh tú Sueñas conmigo yo cada noche Ah vale me voy a dormir y no y veo un pie que me [ __ ] qué heavy ojo [ __ ] qué heavy pero este teléfono no está haciendo nada no [ __ ] es así y vale Y si yo lo cojo quién me hubiera quién me hubiera quién me Quién sería la persona que me está llamando Tú Soy Yo te podría hablar desde aquí haciéndome pasar por Nacho Uy la [ __ ] y ya te lo complico con Inteligencia artificial a ver a ver necesitas saber el teléfono de Nacho por para lo que me has hecho eso sí tiene que estar en tu agenda tiene que estar en mi agenda para que tu teléfono traduzca ese teléfono el teléfono tienes a la agenda pero virtualmente podres enviar cualquier número de teléfono tengo que saber que lo tienes en la agenda simplemente que yo tenga Imagínate que Nacho amela desde cualquier número Me puedes hacer pasar por Nacho mela sí Imagínate que imito bien la voz pero imagínate que utilizamos una de estas webs de Inteligencia artificial que son las voces de gente te lo tecl la mía está que cada vez está mejor hecha estoy ahí asustándome la probé pero no estaba muy allá pero he visto y yo creo que hay alguna más profesional porque he visto alguna cosa que digo Uy uy uy uy pues imagínate todo el potencial que tienen estos Deep fakes cuando aparte utilizas eh cosas que nosotros confiamos que son nuestros móviles Quién va a pensar que se puede cambiar el número de teléfono eh Por qué Sí pues eh esto tiene difícil solución porque es el tema de lo que has hecho ahora no sí es un fallo de implementación en Cómo son las llamadas o sea es un es un propio fallo no de de Apple de Android es un fallo es del sistema de gsm no es muy lo que has hecho no es muy complicado de hacer es muy efectista también sí es es muy efectiva pero eh No nos confiamos O sea si tú te vas a los nodos de telefónica vodafone y tal se puede llegar a ver De dónde viene Vale y todo está vinculado a una tarjeta Por lo cual te pueden acabar Sí pero claro si un día Una señ señora mayor o un señor mayor ve papá o ve hijo niño y sabe imitar la voz Es una putada enorme o agencia Imagínate que tienes el teléfono de un abogado agencia tributaria Hola buenas tardes Soy de agencia tributaria Envía un SMS de agencia tributaria tú a ti te da miedo porque lebes 40.000 y hay un link tú le vas a dar o sea es que no te vas a parar link [ __ ] qué fuerte bueno con este con esta con este final maravilloso de Antonio con este con esta espu feada que me has hecho espada total con este Nacho amela fantasmagórico llamándome me despido hasta la semana que viene tienes la cámara además ahora puedes hacer un momento de Office bastante guapo para que digas lo que quieras y tú despides el podcast Así que Antonio la cámara es tuya nervios pues muchas gracias a todos y procurad tener una vida poquito más segura gracias guapísimos
Descripción
Antonio Fernandes, uno de los hackers legendarios del país, que empezó a hacer de las suyas a principios de los 90, visita The Wild Project para un episodio trepidante donde descubriremos el mundo de la ciberseguridad, hacking, estafas, persecuciones policiales, espionaje intencional con malware secreto, deep web, consejos para evitar que nos roben los datos o entren en nuestros móviles, y mucho más... ¡No te lo puedes perder!
- Canal de Antonio: https://www.youtube.com/@afernandesvigo
- El nuevo libro de Jordi Wild: https://amzn.to/3xDihtx
Sigue The Wild Project en:
🔊 SPOTIFY: https://spoti.fi/3cA2lfy
🔊 Apple Podcast: https://apple.co/2ILx6Rf
🔊 Ivoox: https://bit.ly/3cBPxoV
🔊 Amazon Music: https://amzn.to/3gylTFG
Mail para posibles invitados: invitados@jordiwild.com
Realización y edición: Nacho Amela https://twitter.com/NachoAmela
Recopilación noticias: Josebas https://twitter.com/TheAutenticoOne
Tik Tok, ¡sígueme!: https://www.tiktok.com/@jordiwild
Canal de YT de Jordi Wild: https://www.youtube.com/user/ElRinconDeGiorgio
¡Wild Style marca de ropa! → https://wildstylestore.com
Jordi Wild web → http://www.jordiwild.com
TWITTER:
https://twitter.com/JordiWild
https://twitter.com/TheWildProject8
FACEBOOK:
https://www.facebook.com/JordiWild
https://www.facebook.com/TheWildProjectOficial
INSTAGRAM:
http://instagram.com/jordiwild8
http://instagram.com/the.wildproject
Captions con timestamps
Mostrar captions con tiempo Ocultar captions con tiempo
[00:01] [Música] [00:08] [00:08] la viralidad la viralidad la viralidad [00:13] [00:13] llegó aquí la viralidad Por qué por qué [00:17] [00:17] estoy tan contento cantando incluso [00:19] [00:19] animando al mundo con mi voz maravillosa [00:22] [00:22] de cantar De hecho estoy para iniciar [00:24] [00:24] una carrera de cantautor con grandes [00:26] [00:26] éxitos como Hasta que arda [00:27] [00:28] TR como tu estado crítico ahora sí que [00:31] [00:31] va de verdad y más éxitos que os voy a [00:34] [00:34] ir contando porque la alegría que me da [00:36] [00:36] el estar hoy aquí me me me me anima a [00:38] [00:38] hacer cualquier locura que tenía yo en [00:40] [00:40] la cabeza no como Iniciar una carrera [00:42] [00:42] musical fuera de coñas fuera de bromas [00:43] [00:43] lo de viralidad es en serio Por qué [00:46] [00:46] Porque hay algunos temas que yo sé que [00:48] [00:48] la gente les vuelve locos uno de ellos [00:51] [00:51] sin duda es el tema de hoy es el tema de [00:53] [00:53] los hackers del hacking de entrar en [00:56] [00:56] ordenadores y en servicios y en [00:59] [00:59] servidores ajenos de meternos o de bueno [01:01] [01:01] meternos no yo Porque si yo me metes ahí [01:03] [01:03] a intentar hackear algo y a lo mejor me [01:05] [01:05] hago daño no me rompo la muñeca pero [01:07] [01:07] meterse en sitios prohibidos sitios [01:10] [01:10] donde hay secretos donde hay información [01:13] [01:13] donde hay dinero hoy tengo delante una [01:17] [01:17] leyenda Y esto no es exagerado es una [01:19] [01:19] leyenda al hacking empezó en la época [01:21] [01:21] dorada bueno la primera época en los 90 [01:25] [01:25] Cuando casi no se tenía concepto de qué [01:28] [01:28] era esto de hackear él estaba ahí es una [01:31] [01:31] institución hoy en The W project tengo [01:34] [01:34] el honor de tener aquí a Antonio [01:35] [01:35] Fernández Muchas gracias Jordi jaer [01:38] [01:38] legendario me está sonrojando total [01:41] [01:41] sabes Pues nada aquí feliz de estar [01:43] [01:43] donde se hace la magia y esperando a tu [01:45] [01:46] carrera de cantautor hombre por supuesto [01:47] [01:47] va a ser un éxito mundial en dos países [01:50] [01:50] en andorra que eso ya lo tengo asegurado [01:53] [01:53] Y di tú el otro qué otro país puedo [01:55] [01:55] triunfar como [01:57] [01:57] cemp Bueno madre mía vamos ya o sea la [02:02] [02:02] mitad de gente se ha ido no ya y o sea [02:04] [02:04] tu carrera también como como como lo que [02:06] [02:06] sea que ahora nos contarás también se ha [02:08] [02:08] acabado Ya esta frase yo estoy encantado [02:11] [02:11] de estar aquí visitándote Bueno mira lo [02:13] [02:13] primero que te pregunto qué es un hacker [02:16] [02:16] un hacker Hay muchas formas de verlo yo [02:19] [02:19] te voy a contar la mía la mía es alguien [02:21] [02:21] con un especial interés en conocer algo [02:25] [02:25] concreto y utilizarlo de una manera [02:26] [02:26] distinta a la manera normal en la que se [02:30] [02:30] suele utilizar esa cosa Por lo cual un [02:31] [02:32] hacker puede estar en ciberseguridad o [02:34] [02:34] puede estar yo que sé en arquitectura en [02:36] [02:36] cualquier profesión Es simplemente [02:39] [02:39] pensar fuera de la caja como se suele [02:41] [02:41] decir hacer las cosas [02:43] [02:43] diferentes y aplicándolo al tema [02:46] [02:46] informático a lo tuyo Qué es un hacker [02:49] [02:49] Pues bueno Eh si nos vamos a lo más [02:51] [02:52] normal si nos vamos a la RAE [02:53] [02:53] eh o sea hacker está en la RAE sí está [02:57] [02:57] en la ra y teníamos orgull Eh sí sí [02:59] [02:59] Wikipedia también no como yo Pues [03:02] [03:02] deberías Sí sí tengo Wikipedia en inglés [03:04] [03:04] y y en catalán en [03:06] [03:06] catalá sí tenía pero bueno ya lo [03:08] [03:08] expliqué en otro podcast ya lo por un [03:10] [03:10] tema de que no se aportó información y [03:12] [03:12] al final por Wikipedia Gracias amigos [03:15] [03:15] pues nada en la r había una una acepción [03:18] [03:18] que era eh gente que hace cosas malas [03:20] [03:20] con los ordenadores básicamente Ojalá [03:23] [03:23] fuera esta que eso eh que eso es ciber [03:26] [03:26] delincuente que es algo que hay que [03:28] [03:28] dejar claro y bueno hizo bastante [03:30] [03:30] presión un kaker sería Eso sí me gusta [03:33] [03:33] poner etiquetas pues es un c delincuente [03:36] [03:36] me da igual a que te dediques se [03:38] [03:38] servidores sea eh robar minutos de [03:41] [03:41] llamadas enp me da igual la cuestión es [03:45] [03:45] que se puso otra acepción porque se hizo [03:47] [03:47] presión y es bueno a alguien alguien [03:50] [03:50] experto en seguridad [03:55] [03:55] informática tú cuando cuando empezaste [03:58] [03:58] eh no era no era habitual lo que lo que [04:03] [04:03] empezaba a hacer No no no venía de un [04:05] [04:05] background como ahora que es muy fácil [04:07] [04:07] incluso irte a tutoriales o irte a foros [04:09] [04:09] y y encontrar pues toda la info de Oye [04:13] [04:13] Cómo entrar en tal Cómo empezar en tal [04:16] [04:16] erais un poco novatos cobayas estabais [04:19] [04:19] empezando con ese mundillo quiero antes [04:22] [04:22] de ir ya al tema del hacking tuyo puro [04:24] [04:24] quiero antes ir a un poco a Por qué [04:27] [04:27] empiezas con esto O sea en un un mundo [04:30] [04:30] en el que no hay gente que lo haga Cómo [04:33] [04:33] Entras en contacto con este submundo del [04:37] [04:37] de la hora llamado hacking vale igual [04:40] [04:40] nos vamos al Play No porque todo esto [04:43] [04:43] hablamos de mi preadolescencia claro [04:45] [04:45] estamos Qué es principios de los 90 [04:48] [04:48] finales de los 80 quizás no hombre [04:50] [04:50] principios de los [04:51] [04:51] 90 bueno 91 un poquito más tarde la [04:56] [04:56] cuestión antes de internet que ahora lo [04:57] [04:57] tenemos en el móbil lo tenemos en todos [04:59] [04:59] los sitios HM qué había había [05:02] [05:02] ordenadores y al principio no estábamos [05:04] [05:04] conectados a nada simplemente tenías tu [05:06] [05:06] ordenador eh jugabas a juegos y te [05:10] [05:10] podías poner a programar en algo había [05:13] [05:13] libros no para todo esto yo programaba [05:15] [05:15] en basic por ejemplo Aventuras [05:17] [05:17] conversacionales que sí para los [05:21] [05:21] compañeros de clase entonces pas [05:23] [05:23] evolucionando y un compañero uno del [05:25] [05:25] grupete de los que tenemos ordenador y [05:27] [05:27] hacemos estas cosas su padre trabajaba [05:29] [05:29] en fónica y y nos enseñó eh que existían [05:33] [05:33] más cosas no entre ellas eh unas cosas [05:36] [05:36] llamadas modems que bueno en una tarjeta [05:39] [05:39] que llamaba por la línea telefónica en [05:41] [05:41] el otro lado pues descolgaba un servidor [05:44] [05:44] y te podías Conectar a ese servidor eso [05:47] [05:47] eran las bbss eso un tío en su casa [05:50] [05:50] tenía un ordenador donde podía subir [05:52] [05:52] archivos podías consultar un foro y la [05:54] [05:54] gente que iba ahí solo se podía solo [05:56] [05:57] podía Llamar uno a la vez no era la [05:59] [05:59] multitarea no existía en aquella época [06:01] [06:01] solo podía Llamar uno dejaba el mensaje [06:03] [06:03] tú llamabas después lo consultaba o te [06:04] [06:04] bajabas archivos era un proto internet [06:07] [06:07] en aquella época qué heav Porque este [06:10] [06:10] señor a su vez una vez a la semana [06:13] [06:13] llamaba a otro señor que era el nodo [06:15] [06:15] provincial o autonómico y le enviaba [06:17] [06:17] todos los mensajes había una red llamada [06:19] [06:19] fidonet que era de mensajería Y entonces [06:22] [06:22] si tú le mandabas un a un tío que estaba [06:24] [06:24] en Rusia eh le ponías la dirección de [06:26] [06:26] fidonet que era una serie de números [06:28] [06:28] entonces este señor Imagínate yo soy de [06:30] [06:30] vivoo no el de la bbs de Mi ciudad [06:33] [06:33] llamaba el de Santiago el de Santiago al [06:34] [06:34] de Madrid el de Madrid el a París París [06:37] [06:37] no sé qué Y claro era una semana otra [06:40] [06:40] otra otra tardamos montor era un poco [06:42] [06:42] como el correo Por estas cosas parecido [06:44] [06:44] verdad y otra vez de vuelta entonces eso [06:47] [06:47] me llam un poco ostras se pueden hacer [06:49] [06:49] cosas eso no conocía a nadie fuera de de [06:51] [06:51] que estuvierais muy metidos en esto [06:52] [06:53] cuatros nerdos que [06:54] [06:54] no molabas de rollo porque no lo había [06:57] [06:57] escuchado en la vida esto eh pues en [06:59] [06:59] Cataluña había un montón de bebés de [07:01] [07:01] hecho había una dedicada al manga que [07:04] [07:04] teníamos todo también éramos a tacus [07:06] [07:06] teníais todo Ya decía yo cantab un olor [07:09] [07:09] raro eh eh hoy me dul Ah vale [ __ ] [07:12] [07:12] pero ya no es pues sera capsul cor [07:15] [07:15] bastante ot hbre claro ahí estamos Sí [07:18] [07:18] señor yo en el tiempo libre que me [07:20] [07:20] dejaban mis padres en casa con un colega [07:23] [07:23] montamos nnam que es manga al revés [07:25] [07:25] tampoco nos matamos mucho en el nombre y [07:27] [07:27] mis padres me dejaban tenar a TR horas [07:29] [07:29] el fin de semana para que me llamasen [07:31] [07:31] [ __ ] llama alguien y nos quedamos ahí [07:32] [07:32] como como [ __ ] [07:34] [07:34] locos viendo a la gente que nos llamaba [07:36] [07:36] y ponía mensajitos Entonces nos [07:38] [07:38] introdujimos un poco ahí poco a poco [07:41] [07:41] este señor que el padre de mi colega que [07:43] [07:43] trabaja en telefónica nos dijo bu [07:44] [07:44] internet tío Qué es internet Pero antes [07:47] [07:47] de que el mainstream lo conociera eh [07:49] [07:49] antes de que se usaban las universidades [07:52] [07:52] algunas alguna gente con bastante pasta [07:55] [07:55] porque empezaron a salir los primeros [07:57] [07:57] isps como Goya es uno clásico que [08:01] [08:01] costaba un pastizal llamarlos que tenían [08:03] [08:03] una serie de baterías de modems tú [08:05] [08:05] llamas allí pero costaba un pastizal y [08:06] [08:06] te daban una conexión internet Que bueno [08:08] [08:08] ridícula sabes pero claro tenías que [08:11] [08:11] llamar a Madrid antes las llamadas [08:14] [08:14] costaban entre provincias costaban un [08:16] [08:16] dinero antes costaba todo mucho y [08:19] [08:19] recordémoslo era preadolescente no tenía [08:21] [08:21] yo pasta para eso Entonces telefónica [08:23] [08:23] dijo Bueno vamos a dar este servicio de [08:25] [08:25] internet y inventó una cosa que salió en [08:27] [08:27] el 95 que era infovia inf fob era como [08:30] [08:30] una red un internet español desde el [08:34] [08:34] cual si contrataba los servicios de un [08:35] [08:35] isp que empezaron a salir como zas [08:37] [08:37] podías conectarte a internet un isp Qué [08:39] [08:39] es exactamente crep Es un proveedor de [08:41] [08:41] internet internet service [08:44] [08:44] Provider Perdón bueno la cuestión que [08:47] [08:47] entrar a infoba era gratis Bueno te [08:50] [08:50] costaba la llamada local antes también [08:52] [08:52] cobraban las llamadas locales entonces [08:54] [08:54] Bueno pues era más o menos asequible y [08:56] [08:56] había chats era el famoso irc [ __ ] el [09:00] [09:00] cap el mirk y todo eso aquí en Cataluña [09:02] [09:02] se usaba bastante sí sí sí Y pues había [09:04] [09:04] una cosa que se llamaba axis que fue un [09:07] [09:07] poco como fue luego y hispano cuando nos [09:09] [09:09] conectamos todos en los 90 2000 eso era [09:12] [09:12] esa época era increíble era lo mejor la [09:14] [09:14] gente no se da cuenta ahora porque [09:15] [09:15] muchos de los que están viendo esto son [09:16] [09:16] jóvenes no os dais cuenta os voy a meter [09:19] [09:19] bronca no os dais cuenta de lo [09:21] [09:21] maravilloso que era y lo novedoso y esa [09:25] [09:25] sensación de descubrimiento que teníamos [09:26] [09:26] en esa época cuando A lo mejor [09:27] [09:27] hablábamos con alguien de Argentina sí [09:29] [09:29] era [09:30] [09:30] rollo que estoy hablando con alguien de [09:32] [09:32] argentin bueno eso era increíble Pero [09:34] [09:34] qué es esto y no te pasaba que te decía [09:36] [09:36] te va a llegar una furón que es [09:38] [09:38] Argentina que no que est má a [09:40] [09:40] local Sí sí que y era muy bonito y [09:42] [09:42] realmente era una época que no lo van a [09:43] [09:43] vivir nunca ya porque fuimos lo tuyo ya [09:46] [09:46] es de locos pero nosotros Yo también [09:47] [09:47] viví un poco la primera época de tener [09:49] [09:49] internet de los modems [09:50] [09:50] de Qué bonito y y conectarme y y ver una [09:55] [09:55] foto no dir De qué tipo o ver Cualquier [09:57] [09:57] cosa no era Era muy bonito una foto no [09:59] [09:59] digas el tipo pero que iba así Ah bueno [10:01] [10:01] Sí eso [10:03] [10:03] amstrad Bueno pues eso no estamos en [10:06] [10:06] axis Y si te digo sinceramente no es muy [10:10] [10:10] top pero en una muy interesante eh Leí [10:13] [10:13] lo que era hack no sé que dije W pues [10:15] [10:15] esto mona no entré en equipos de otros [10:17] [10:17] tal y había un canal llamado hack Y [10:20] [10:20] entré ahí en este chat de axis y empecé [10:23] [10:23] a conocer gente que luego todos se [10:26] [10:26] hicieron famosos yo era el más jovencit [10:29] [10:29] de ese grupo y claro recordemos nos [10:32] [10:32] conectamos con un modem a internet no [10:33] [10:34] había router no había nada entonces tú [10:35] [10:35] te conectabas con tu ordenador puramente [10:38] [10:38] internet es decir todos los puertos es [10:39] [10:39] decir todo lo que tienes abierto en tu [10:41] [10:41] red local estaba expuesto en internet y [10:44] [10:44] la gente Pues compartía imagínate tenía [10:46] [10:47] una red en casa compartían el disco duro [10:48] [10:48] pues era tan fácil como montar ese disco [10:50] [10:50] duro por internet y robarle el usuario y [10:52] [10:52] el password de su servidor de internet [10:54] [10:54] Entonces tú te lo metías en tu ordenador [10:56] [10:56] y ya tenías una una conexión a internet [10:59] [10:59] que estaba pagando otro esto es de las [11:01] [11:01] primeras cosas maravillosas de hacking [11:03] [11:03] que me enseñaron [11:05] [11:05] ahí las primeras maldades que hacías era [11:08] [11:08] eso por necesidad por Oye y cómo robabas [11:11] [11:11] la contraseña y el usuario Pues ahora [11:13] [11:13] pones aquí barra barra el servidor barra [11:15] [11:16] no sé qué y accedes y tienes otro [11:18] [11:18] servidor al servidor pues esto era lo [11:19] [11:19] mismo barra barra la IP del otro que en [11:21] [11:21] el irc Te venía la IP del otro sería [11:23] [11:23] públicamente Ya está ya ves Uf [11:25] [11:25] supertécnica que no había ningún tipo de [11:27] [11:27] Barrera ni [11:29] [11:29] era eran otros tiempos era mu más [11:32] [11:33] divertido Por decirlo aluna manera y y [11:36] [11:36] así [11:37] [11:37] empezamos luego dimos el paso a internet [11:41] [11:41] había otra gente que hacía cosas más [11:42] [11:42] feas porque bueno pasaras de pago estas [11:45] [11:45] cosas chao no existían entonces lo que [11:47] [11:47] te pedía El isp de internet para darte [11:49] [11:50] una cuenta es que pongas una cuenta [11:52] [11:52] bancaria había gente que cogía cuentas [11:53] [11:53] bancarias de organizaciones que las [11:55] [11:55] publicaban para donaciones por ejemplo [11:56] [11:57] las metían ahí y hasta que pasaba el mes [11:59] [11:59] si hacían el cargo y lo devolvían a [12:00] [12:00] internet [ __ ] [ __ ] eso pasaba [12:03] [12:03] también más claro típica cuenta de ayuda [12:05] [12:05] a los refugiados [12:07] [12:07] africanos Pero sí había gente que hacía [12:09] [12:09] eso y era Bueno luego luego conseguí que [12:14] [12:14] mis padres me gestionaran una y Bueno [12:18] [12:18] pero era era igual 30 pavos eh que ahora [12:21] [12:21] 30 pavos que bueno para tener 15 años 30 [12:24] [12:24] pagos justificarlos cuidado para algo [12:26] [12:26] que no sab no entendían tus padres lo [12:27] [12:27] que era no juas la línea de teléfono que [12:30] [12:30] nadie podía Llamar a tu casa claro eso [12:32] [12:32] qué año estamos hablando Más o menos tod [12:34] [12:34] estaríamos en el 95 96 95 96 Eh vale y [12:37] [12:37] damos El Salto al Gran internet y había [12:41] [12:41] redes de irc Internacionales undernet [12:43] [12:43] fnet Y bueno pues te metías ahí todo en [12:45] [12:45] inglés no sé qué y bueno cuando [12:47] [12:47] encontrabas un español ero ostras o [12:50] [12:50] alguien que hablaba Castellano qué Guay [12:52] [12:52] y nada pues para que la gente lo [12:53] [12:53] entienda era como chats no no eran foros [12:55] [12:55] eran como un chat eran chats eran había [12:58] [12:58] Salas Donde había aquí una lista de la [13:00] [13:00] gente que estaba en la sala la gente que [13:03] [13:03] mandaba que eran los opes y luego los de [13:05] [13:05] abajo que estamos Charlando luego podías [13:07] [13:07] hacer eh chats de uno a uno con la gente [13:10] [13:10] que est sal en esta l lista y ahí es no [13:13] [13:13] había ligado yo en esa época que luego [13:14] [13:14] la mayoría eran manolos Pero y bueno yoo [13:17] [13:17] también lo hacía de Manolo pero era [13:19] [13:19] increíble estos troleos ahora cómo se [13:21] [13:21] hacen No lo sé no ya no ya no esa época [13:23] [13:23] tan bonita ya no ya no se puede hacer [13:25] [13:25] Pues nada conociendo españoles allí [13:27] [13:27] conocí a a Bueno a un grupo de gente que [13:32] [13:32] que estaba moviendo estos temas [13:33] [13:33] casualmente uno era de Vigo Y bueno pues [13:36] [13:36] éramos pocos los que estamos en este [13:38] [13:38] mundo lo conocí dijo pues Únete al grupo [13:40] [13:40] no sé qué y yo entré ahí yo lo defino [13:42] [13:42] como la mascota Sabes porque todos eran [13:44] [13:44] mayores que yo mayores en plan 20 años y [13:46] [13:47] yo con 15 16 sabes que mis padres no me [13:50] [13:50] dejaban vinieron una vez a vivo todos en [13:52] [13:52] plan a la playa a mí no me dejaron ir [13:54] [13:54] sabes o sea Ese es el nivel la cuestión [13:57] [13:57] este este grupo de personas se se [13:59] [13:59] llamaban ispah haac hombre es famoso eh [14:02] [14:02] Y esos son un poco famosetes de hecho Eh [14:04] [14:04] bueno fueron un poco los que iniciaron [14:06] [14:06] no todo el tema de este que se fijaran [14:09] [14:09] la los cuerpos y fuerzas de seguridad de [14:11] [14:11] estado un poco en lo que era el hacking [14:12] [14:12] porque nadie sabía lo que era claro el [14:16] [14:16] de repente apareció algo también para [14:18] [14:18] Guardia civil y policía que esto Qué es [14:20] [14:20] aquí se pueden hacer delitos en aquella [14:22] [14:22] época no no había delitos que se aplicas [14:26] [14:26] a este espacio que es el ciberespacio H [14:29] [14:29] entonces bueno en este grupete [14:31] [14:31] trasteamos por internet de hecho desde [14:35] [14:35] este grupo [14:36] [14:36] tenemos tenemos un ministro que er [14:39] [14:40] trillo que es famoso por decir viva [14:42] [14:42] Honduras El Salvador que fue defensa Eh [14:44] [14:44] sí fue defensa en aquella época había [14:46] [14:47] dicho manda huevos en el congreso [14:48] [14:48] Entonces desde el grupo se deface que [14:51] [14:51] eso es cambiar el aspecto de la web al [14:55] [14:55] congreso.es Ah entrasteis al congreso.es [14:58] [14:58] congreso [14:59] [14:59] se puso un mensaje de tanto dinero que [15:01] [15:01] va para ahí y no sé qué manda huevos la [15:04] [15:04] cuestión la cuestión es que [15:07] [15:08] estaba esa época a nad nadie le hacía [15:11] [15:11] caso que la web quedó cambiada una [15:14] [15:14] semana semana y pico Qué dices Claro [15:16] [15:16] porque no era un sitio que mucha gente [15:17] [15:17] fuera no nadie utilizaba internet [15:19] [15:19] Entonces creo que se había dado cuenta [15:21] [15:21] un periodista y yo considero con mis [15:24] [15:24] recuerdos que ahí es cuando cuando [15:26] [15:26] Guardia civil apuntó eh plan esto hay [15:29] [15:29] que hacer algo claro Entonces se empezó [15:32] [15:32] a perseguir porque hasta ahora estamos [15:33] [15:33] haciendo cosas pero no se fastidiaba a [15:36] [15:36] nadie es decir no se hacía por por [15:39] [15:39] romper algo robar o o sacar dinero era [15:42] [15:42] simplemente para demostrar que podías [15:43] [15:43] hacerlo cómo lo hacíais en esa época o [15:45] [15:45] sea cómo cómo entraba por ejemplo a la [15:47] [15:47] web del Congreso o sea Cuáles son los [15:49] [15:49] trucos de hacking de esa época Pues a [15:52] [15:52] ver de de aquella época y de esta Solo [15:54] [15:54] que no hay cosas que son básicas hay [15:59] [15:59] los programas cuando están mal [16:00] [16:00] programados o por cualquier cosa pueden [16:03] [16:03] tener un fallo de seguridad ese fallo de [16:04] [16:05] seguridad alguien descubre Cómo [16:07] [16:07] reventarlo a través debre si me pongo a [16:09] [16:09] explicarlo técnicamente perdemos a todos [16:12] [16:12] pero bueno la gente cuidado aquí se [16:14] [16:14] hablado de física cuántica y la gente se [16:16] [16:16] ha mantenido eh hombre no te vayas al [16:17] [16:17] tema no porque el código binario no pero [16:19] [16:20] a ver eh un programa trabaja escribiendo [16:23] [16:23] en memoria te explico uno Entonces se [16:25] [16:25] supone que está hecho para que programas [16:28] [16:28] hasta sies más cosas estás cambiando de [16:30] [16:30] zona de memoria y entras en una memoria [16:32] [16:32] donde puedes ejecutar otra cosa pues [16:35] [16:35] sería correr todo esto y aquí poner Dame [16:37] [16:37] entrada al servidor Y esto es un exploit [16:41] [16:41] lo hacíais vía programación Entonces eso [16:43] [16:43] es programación sí fishing no era no era [16:46] [16:46] ese tipo de técnicas era pura [16:48] [16:48] programación programación pura que a [16:49] [16:49] veces no se hacía nosotros hay una [16:51] [16:51] comunidad que eso es lo que descubrimos [16:52] [16:53] con internet hay una comunidad [16:54] [16:54] internacional que investigaba estas [16:56] [16:56] cosas Entonces sí hablamos con otros [16:58] [16:58] grupos de hecho hablamos con bueno con [17:01] [17:01] el caos computer club de Alemania que [17:03] [17:03] son míticos en Europa con los toxin de [17:06] [17:06] Portugal eh con el apóstol de catalunia [17:10] [17:10] el apóstol tú y vosotros erais ispac y [17:13] [17:13] éramos ispah y también había más grupos [17:14] [17:15] en España est la vieja Guardia hab había [17:17] [17:17] unos cuantos de ellos y y nada pues a [17:20] [17:20] través de estas cosas pues se al sitio o [17:21] [17:21] si no fallos por la web las webs a veces [17:24] [17:24] están mal programadas y y puedes [17:26] [17:26] utilizarlas para para acceder a donde no [17:29] [17:29] deberías o sea es lo que volvemos a lo [17:31] [17:31] de antes es pensar de una manera [17:32] [17:32] distinta el programador ha pensado que [17:34] [17:34] tú vas a hacer esto pero tú haces otra [17:36] [17:36] cosa y él no ha pensado que vas a hacer [17:37] [17:37] es ese mal y vas a utilizar el programa [17:40] [17:40] para hacer cosas que no está diseñado [17:42] [17:42] para ello A lo mejor si no quiero que [17:44] [17:44] que sea ultr técnico pero es que tengo [17:45] [17:45] la curiosidad por ejemplo lo que tú [17:47] [17:47] dices de e hacer hacking vía [17:50] [17:50] programación en una página web Cómo [17:53] [17:53] puedes entrar a programar una página web [17:55] [17:55] cómo te cuelas en ese servidor lo [17:57] [17:57] entiendo que está ahí no una página web [17:58] [17:58] web eh funciona suele funcionar distinto [18:01] [18:01] porque las páginas web es un servidor [18:03] [18:03] que te ofrece El es más complejo pero te [18:07] [18:07] ofrece la aplicación el aplicativo al [18:09] [18:09] que entras Vale ahora también hay mucho [18:11] [18:11] que es javascript que se ejecuta en el [18:13] [18:13] en el cliente y es otra cosa pero bueno [18:15] [18:15] nos quedamos con esto que es lo que sí [18:16] [18:16] por ejemplo congreso no que es como ese [18:18] [18:18] ese Cómo llegáis a poder modificar [18:20] [18:20] cositas de ejemp Pues mira por ejemplo [18:22] [18:22] sabes las típicas que pone eh bla bla [18:25] [18:25] bla un churro ID igual a TR vale Y te [18:28] [18:28] sale una web si cambias el tres por un [18:30] [18:30] cuatro nunca lo has probado prueba no [18:33] [18:33] igual te he da otra información Eso es [18:35] [18:35] un tipo de fallo que estos fallos se [18:37] [18:37] suelen sacar pues por ejemplo para eh [18:40] [18:40] sacar toda la base de datos eh tú solo [18:43] [18:43] deberías ver el tres porque es tu [18:44] [18:44] usuario pero con un usuario ves toda la [18:46] [18:46] base de datos puedes sacar toda la [18:47] [18:47] información Eso se hace bastante pero si [18:49] [18:49] este TR le pones una comilla cuando se [18:52] [18:52] hace una consulta a la base de datos el [18:54] [18:54] programador pues coge las cosas que tú [18:56] [18:56] envías y se lo envía a la base de datos [18:58] [18:58] la las base de datos bueno es una es una [19:01] [19:01] sentencia sql que va escrita de [19:03] [19:03] determinada manera y con las comillas [19:04] [19:05] separan una parte de la otra Imagínate [19:06] [19:06] que en el cuatro dendo la sentencia pone [19:08] [19:08] ID = a 4 comilla tú pones un espacio [19:12] [19:12] otra comilla y sigues con la sentencia [19:15] [19:15] sql le estás mandando otro Comando a la [19:17] [19:17] base de datos Por lo cual lo que puedes [19:19] [19:19] sacar es toda la base de datos en la [19:21] [19:21] base de datos también hay usuarios estas [19:23] [19:23] cosas a veces Cuando subes un archivo [19:26] [19:26] PDF que te dicen Sube sube el currículum [19:28] [19:28] Sí tú solo deberías poder subir pdfs [19:32] [19:32] Claro pero si lo cambias si es un php [19:34] [19:34] que es un lenguaje de programación en [19:35] [19:35] una página php y lo ejecuta tú estás [19:38] [19:38] enviando un archivo se lo traga luego [19:41] [19:41] llamas ese archivo y ejecuta lo que tú [19:43] [19:43] quieras y estás dentro el servidor [19:44] [19:44] [ __ ] todo esto está englobado en una [19:46] [19:46] cosa que es owas que es una organización [19:50] [19:50] sin ánimo lucro a nivel internacional [19:52] [19:52] donde todos los años sacan los 10 fallos [19:54] [19:54] de web más comunes y y bueno te explican [19:58] [19:58] cómo funciona y te explican cómo [19:59] [19:59] solventarlos [ __ ] hostias al final en [20:02] [20:02] esa época era también un poco ensayo y [20:04] [20:04] error ir probando gente con mucho tiempo [20:07] [20:07] libre que no se pensaba Y [20:09] [20:09] lamentablemente mucha gente a día de hoy [20:11] [20:11] no piensa el desarrollo y no por la [20:14] [20:14] persona si vamos por la empresa Hay que [20:15] [20:15] sacar como churros ya las cosas toda la [20:18] [20:18] seguridad se deja como bu ya lo veremos [20:20] [20:20] luego luego nunca se ve Entonces aunque [20:23] [20:23] el programador sí que le apetezca [20:26] [20:26] hacerlo bien si tiene los conocimientos [20:28] [20:28] a veces no las empresas no dejan Eh [20:30] [20:30] muchas veces es por las prisas o por no [20:32] [20:32] pasar dentro de hay un ciclo de [20:34] [20:34] desarrollo Software que bueno y más [20:37] [20:37] ahora que con la nube No sé qué lo [20:38] [20:38] automatizamos todo dentro de ese ciclo [20:40] [20:40] debería haber una parte que un programa [20:42] [20:42] te revise al menos estos 10 fallos eh eh [20:46] [20:46] principales de owas y que te diga no va [20:49] [20:49] a producción es decir no va a funcionar [20:50] [20:50] hasta que las opciones Claro pero eso [20:52] [20:53] ralentiza el proyecto y a tu jefe no le [20:55] [20:55] gusta que ralentiza pasado toda la vida [20:57] [20:57] pasa ahora pas pasaba en esa época solo [20:59] [20:59] que ahora eh Bueno hay más ataques hay [21:01] [21:01] más interés en entrar en esas cosas y [21:05] [21:05] bueno se nota más Cómo era la escena de [21:07] [21:07] los 90 underground del hacking en España [21:10] [21:10] por ejemplo cómo era os reunía quedais [21:13] [21:13] Eh sí cómo era Cuéntame un poquito pues [21:16] [21:16] eh empezó a haber una con pero fue un [21:19] [21:19] poco más después una con es una [21:21] [21:21] convención un congreso eh hubo dos eh l [21:25] [21:25] party y cosas así No sí pero de [21:29] [21:29] de la maldad eh Pero antes de eso lo que [21:31] [21:31] íbamos al salón Internacional del [21:33] [21:33] mobiliario de oficina en Madrid el simo [21:36] [21:36] empezó como mobiliario de oficina pero [21:38] [21:38] luego según llegó la informática iban [21:41] [21:41] hablando Pues de programas de [21:42] [21:42] ordenadores y todo aquí hablando de una [21:44] [21:44] silla ahora me has matado eh guapísima [21:46] [21:46] la pata la Silla tal Pues mira Esa fue [21:49] [21:49] la evolución que tuvo España del [21:50] [21:50] mobiliario de oficina al informática y [21:52] [21:52] ahora creo que están en educación Ajá Y [21:55] [21:55] pues era como nuestro festival nuestro [21:57] [21:57] resu pero [21:59] [21:59] de de informática y tal y íbamos para [22:01] [22:01] allá y nos juntábamos hacíamos scratches [22:04] [22:04] a telefónica bueno esas cosas que [22:05] [22:05] hacíamos los Los Adolescentes y nada [22:08] [22:08] compartíamos cosas [22:09] [22:09] e Salimos por la noche evidentemente si [22:12] [22:12] hay algo que se ha sostenido a lo largo [22:14] [22:14] del tiempo dentro del mundo de de la [22:16] [22:16] ciberseguridad de la seguridad [22:17] [22:17] informática que nuestros congresos son [22:19] [22:19] más divertidos que el resto de [22:21] [22:21] informáticos y me acuerdo en Madrid que [22:24] [22:24] estamos de fiesta con un portátil y [22:27] [22:27] conectado [22:29] [22:29] un móvil antes teníamos infrarrojos en [22:30] [22:31] los móviles los móviles más top sabes de [22:33] [22:33] finales de los 90 principios de los 2000 [22:35] [22:35] y ahí con el infrarrojo super [22:37] [22:37] lento super friky eh y bebiendo todos y [22:42] [22:42] nosotros y nada hao imagen de cyberpunk [22:45] [22:45] eh o sea de noche de fiesta con cubatas [22:48] [22:48] y un tío con un portátil y un ordenador [22:50] [22:50] haciendo cosas cuando cuando aí y a mi [22:52] [22:52] colega en vigo nos llegó otro colega que [22:54] [22:54] conocíamos por internet de Madrid que [22:56] [22:56] era gótico flipamos todos sabes con 16 [22:59] [22:59] buah Este sí que es hacker est ha visto [23:02] [23:02] mucho Matrix Eh entonces había una [23:05] [23:05] comunidad eh que traspasaba un poco las [23:08] [23:08] pantallas y y y os conocíais entre [23:10] [23:10] vosotros y entre los diferentes grupos [23:12] [23:12] de de hacking que había había buen rollo [23:15] [23:15] había competitividad Cómo era la [23:16] [23:16] historia hubo peleas Peleas físicas no [23:19] [23:19] por internet no porque [23:21] [23:21] eso igual Sí sabes pero ten en cuenta [23:24] [23:24] que yo no sabía mucho que era pequeño [23:25] [23:25] sabes per pero nada pues [23:29] [23:29] sí a veces mira en los ircs teníamos [23:32] [23:32] Bots que era para garantizar que el [23:34] [23:34] canal se quedase abierto y nosotros [23:36] [23:36] fuésemos los SS pues metíamos Bots a [23:39] [23:39] veces la mayoría porque no teníamos [23:41] [23:41] tarifa plana en aquella época pues era [23:43] [23:43] por lo que sea en ordenadores que se [23:45] [23:45] habían vulnerado de universidades [23:47] [23:47] habitualmente que estaban siempre [23:49] [23:49] conectados estaban siempre conectados Y [23:51] [23:51] se quedaban ahí entonces luego se se vio [23:55] [23:55] que teniendo esos Bots que esto se está [23:57] [23:57] haciendo ahora ostras pues podemos [ __ ] [23:59] [23:59] las máquinas para atacar a alguien y ahí [24:02] [24:02] es cuando empezaron pues eh las [24:03] [24:03] denegaciones de servicio luego se [24:05] [24:05] encontró cosas como smurf y tal que [24:08] [24:08] Llamando a una IP dentro de Bueno hay [24:12] [24:12] que explicar las ips no van al show [24:15] [24:15] sabes o sea eh van en bloques entonces [24:18] [24:18] hay una IP que [24:20] [24:20] eh de siempre pues se utiliza para que [24:23] [24:23] es el broadcast que tú la llamabas y te [24:25] [24:25] decía Cuáles estaban encendidas por eso [24:27] [24:27] se quito por esto porque tú espu feab es [24:30] [24:30] decir cambiabas la IP que antes se podía [24:32] [24:32] en internet se podía hacer mucho esto tú [24:34] [24:34] pones la ip de tu destino llamas a este [24:36] [24:36] broadcast Y en lugar de una respuesta te [24:38] [24:38] llegaban 255 esto lo multiplicaba por [24:41] [24:41] todos los que tenían mal configurado [24:43] [24:43] esto porque las devolvía y por imagínate [24:46] [24:46] por un golpe recibía de vuelta 10.000 el [24:49] [24:49] fulano esto sin parar colapsa es un [24:53] [24:53] ataque de de saturación y lo tirabas [24:56] [24:56] entonces bueno de estos ataques me [24:58] [24:58] acuerdo que en ispah eh teníamos cierto [25:00] [25:00] bf con unos mexicanos y hosti esa Peña [25:05] [25:05] no cambia pasan los años pero pero las [25:07] [25:07] cosas siguen igual es maravillosa la [25:09] [25:09] vida pero esa Peña sí que tenía [25:10] [25:10] conexiones de verdad en su casa sabes no [25:12] [25:12] nosotros en México estaban más avanzados [25:14] [25:14] que en España en internet cre que eran [25:16] [25:16] gente p hac una broma pero no voy a [25:18] [25:18] decir no meje un beso O sea que eran [25:21] [25:21] gente de pasta que tenían conexiones tal [25:24] [25:24] Pero bueno acabamos haciendo las faes eh [25:26] [25:26] lo vuelvo a recordar cosas de instituto [25:29] [25:29] pero llev de internet sabes a y y nada [25:32] [25:32] cuando Guardia civil volvemos al grupo [25:35] [25:35] eh empezó a investigar Pues bueno se [25:38] [25:38] puso la gente vio como uno de del grupo [25:43] [25:43] mi mentor que con él aprende mucho que [25:46] [25:46] le llam J por si no quiere ser nombrado [25:49] [25:49] enta su nombre su nickname J J y algo [25:52] [25:52] más pero le voy a poner J entraba en en [25:55] [25:55] un servidor ftv que tenemos en un ciber [25:57] [25:57] de de mallorca que de hecho en el viaje [26:00] [26:00] fin de curso que fui a mallorca abandoné [26:02] [26:02] al grupo me fui a Palma solo para ver el [26:05] [26:05] ciber así así de [26:07] [26:07] flipa y y tal pues entraba en ese [26:09] [26:09] servidor y otra persona había dejado un [26:12] [26:12] sniffer es una aplicación que se mete en [26:15] [26:15] la red y escucha snifa todos los [26:18] [26:18] paquetes que hay Pues otro hab Gallego [26:21] [26:21] hable de snifar eso ya Estamos rompiendo [26:24] [26:24] [Risas] [26:25] [26:25] moldes es un programita lo Qué haces es [26:28] [26:28] eh Qué es lo escuchar la red entonces [26:31] [26:31] escucha todos los paquetes de aquella [26:32] [26:32] era más fácil hacerlo porque los [26:35] [26:35] switches que tenemos ahora eran hubs y [26:38] [26:38] cada cable que conectabas lo veían todos [26:40] [26:40] los cables entonces tú te ponías donde [26:42] [26:42] fuese ahora ya se ha solucionado se [26:44] [26:44] sigue haciendo en algunos sitios pero [26:46] [26:46] con otras técnicas Pero bueno tú te [26:48] [26:48] quedabas ahí en el ordenador y veías [26:49] [26:49] todo lo que pasaba Entonces js se había [26:51] [26:51] conectado el servidor de de del ciber y [26:55] [26:55] otro que había hackeado esa máquina lo [26:56] [26:56] había escuchado pues eh [26:58] [26:58] gracias a ese otro pudieron pillar que [27:01] [27:01] era él que había conectado no s todo [27:03] [27:03] esto se llevó se judicializó y fue el [27:06] [27:06] caso fos a juicio yo no De hecho según [27:10] [27:10] la prensa La Fabulosa prensa la élite no [27:14] [27:14] ha sido [27:16] [27:16] capturada somos mentira sabes eso lo [27:19] [27:19] típico para vender noticias claro el [27:21] [27:21] famoso casoa qué fue [27:23] [27:23] exactamente de qué se acusaba de acusar [27:26] [27:26] acusar hasta de entrar casa se acusó [27:28] [27:28] pero sí pero era mentira o sea de [27:31] [27:31] intrusiones lo que pillaron lo que [27:33] [27:33] vieron lo que pudieron ver es algo en la [27:35] [27:35] universidad y que cuando se deó la [27:38] [27:38] página web del Congreso pues se puso [27:40] [27:40] quién denunció Para empezar sabéis eh yo [27:43] [27:43] fue una denuncia pública no pero sí que [27:46] [27:46] intuyo que estuve en la en la [27:47] [27:48] investigación porque yo tenía una cuenta [27:49] [27:49] en Yahoo de correo y fui a entrar y [27:53] [27:53] ponía FBI y yo Ah o sea llegó a Estados [27:56] [27:56] Unidos también el tema claro Esto empezó [27:59] [27:59] a moverse era Era una época que insisto [28:01] [28:01] no no se investigaba mucho De hecho yo [28:03] [28:03] haciendo mis trastadas desde casa eh [28:07] [28:07] llegaban Pues yo no sabía ni esconderme [28:10] [28:10] ni usar proxis ni para qué y llegaban [28:13] [28:13] quejas al proveedor de internet y les [28:16] [28:16] decía Mira es que este ipe lo único que [28:18] [28:18] te hacía el administrador de s va tío [28:22] [28:22] para ya está No ni denuncias ni nada [28:25] [28:25] Supongo que fue entre lo del Congreso y [28:28] [28:28] y alguna universidad que se picó Pues [28:30] [28:30] que fue adelante la noticia sirvió para [28:33] [28:33] sentar jurisprudencia porque con ese [28:35] [28:35] juez es con el primero que se empezó a [28:38] [28:38] valorar los logs que es cada vez que [28:40] [28:40] haces algo en un ordenador deja rastro [28:42] [28:42] valorar esto como una prueba judicial [28:44] [28:44] ahora eso se utilizó un montón al final [28:47] [28:47] En qué quedó que nadie no pasó nada no [28:51] [28:51] hubo ni ni un condenado o sea de todos [28:53] [28:53] los que los que [28:55] [28:55] fueron judicializados ni uno de ellos [28:58] [28:58] salió condenado a nada ni a una pequeña [29:00] [29:00] multa ahí es cuando empezó el buffet de [29:03] [29:03] Almeida que fue yo creo sino el primero [29:06] [29:06] de los primeros especializados en [29:08] [29:08] delitos de TIC de tecnología de [29:10] [29:10] información comunicación Lo que sí es [29:13] [29:13] que y no fue ha desde aquí lo [29:16] [29:16] digo a la comunidad le sent un poco mal [29:19] [29:19] y la web de la guardia civil Poco [29:21] [29:21] después se cambió por una web de [29:23] [29:23] información sobre [29:25] [29:26] porn porque es muy fruto de la época [29:29] [29:29] todo esto es muy fruto de la época es mu [29:31] [29:31] fruto de la eh Hay un hay unos [29:33] [29:33] servidores dns que todos conocemos de [29:35] [29:35] nuestros ordenadores Bueno pues se cambi [29:37] [29:38] dns por uno de una weg entonces TR W l [29:41] [29:41] ap es [ __ ] Y eso eso fue como castigo [29:45] [29:45] como no como respuesta a al caso ispah [29:47] [29:47] haack o sea que el caso ispah haack fue [29:49] [29:49] muy viral porque yo me acuerdo incluso [29:51] [29:51] sin estar en este mundillo de que esto [29:52] [29:52] fue reconocido en noticias en la prensa [29:56] [29:56] en televisión [29:58] [29:58] no hubo ninguna consecuencia legal pero [30:01] [30:01] sí que fue un aviso de ojo que la [30:03] [30:03] policía ahora mismo puede la policía le [30:06] [30:06] pilló de sorpresa y a la guardia civil y [30:08] [30:08] pero vosotros ya por primera vez visteis [30:10] [30:10] que que esto podí podía ir más allá no [30:13] [30:13] te voy a preguntar por ti eh Cuál fue el [30:16] [30:16] primer sitio interesante en el que [30:18] [30:18] entraste cuál fue tu primer mérito que [30:20] [30:20] digas tú que sé como que me voy a [30:23] [30:23] acordar de eso tienes alguno que tengas [30:25] [30:25] cariño [30:26] [30:26] Eh sí primeros bueno de los primeros de [30:30] [30:30] los primeros primeros No pero va te [30:32] [30:32] cuento dos vale antes de eso Simplemente [30:36] [30:36] lo primero primero que hacías qué tipo [30:38] [30:38] aunque no fuera una cosa concreta qué es [30:39] [30:39] lo que cómo empezaste Qué es lo primero [30:41] [30:41] que hacías los para de de hacking sí de [30:44] [30:44] hackear te acuerdas de de las primeras [30:47] [30:47] cosas que empezaste a hacer de lo lo [30:49] [30:49] primero fue conocer Linux instalarme [30:51] [30:51] Linux eso fue lo primero básico fue una [30:53] [30:53] de las cosas que de hecho me hackearon [30:55] [30:55] nada más entrar porque lo de poner [30:56] [30:56] password eh para qué para qué pues mi [30:59] [30:59] colega me enseñó Para qué lo que primero [31:02] [31:02] que hacíamos pues es así es robar [31:05] [31:05] cuentas de internet a gente que se [31:06] [31:06] conectaba compartiendo todo el disco dur [31:08] [31:08] lo primero que hicimos vale eso es lo [31:10] [31:10] básico no lo primerito primerito vale [31:12] [31:12] Pero ahora vamos a a un poco ya más [31:15] [31:15] vamos incendo incendo eh dónde entraste [31:18] [31:18] dónde te [31:19] [31:19] metiste hacíamos quedadas de ciber y [31:23] [31:23] habíamos encontrado un fallo en la [31:25] [31:25] universidad de Vigo y se lo dijimos a [31:28] [31:28] gente que estaba estudiando allí que [31:29] [31:29] estaba tal dej [ __ ] flipados que me [31:32] [31:32] estás diciendo pues nos [31:34] [31:34] picamos y fue la única vez que se deó la [31:38] [31:38] universidad deico y Y qué hicimos muy [31:42] [31:42] muy muy maduros nosotros pusimos fotos [31:45] [31:45] que de esta gente que nos había creído [31:47] [31:47] poniendo Este es un [ __ ] y ya está [31:49] [31:49] pero solo cambiamos la web no pasó nada [31:51] [31:51] más la cambiaron al día siguiente chao y [31:53] [31:53] otra que ya es más de más repercusión [31:56] [31:56] quizás eh tenemos una banda terrorista [31:58] [31:58] en España que era eta claro y y bueno yo [32:01] [32:01] tenía un colega Que bueno que estaba en [32:04] [32:04] Madrid bastante después eh de la [32:06] [32:06] Universidad de y yo sabía dónde aparcaba [32:08] [32:08] y bueno veo las noticias un día hubo un [32:11] [32:11] atentado allí el tío no me cogía el [32:12] [32:12] teléfono clo te preocupas n se había [32:15] [32:15] quedado dormido ese día Ah [ __ ] pero [32:18] [32:18] aún así es [ __ ] pues Basta ya y cl este [32:20] [32:20] que podía haber sido que era donde [32:22] [32:22] aparcaba él sabes y y nada pues había [32:26] [32:26] bastante indignación en aquella época Sí [32:28] [32:28] y colaboré con una gente en cambiar la [32:32] [32:32] web del diario gara haciendo Ja [32:35] [32:35] activismo diario era un diario Vasco Pro [32:39] [32:39] Pro la banda la banda organizada y pues [32:43] [32:43] pusimos algo de Ja activismo en plan de [32:45] [32:45] Basta ya bla bla bla [ __ ] luego [32:47] [32:47] vinieron tres o cuatro grupos más a [32:49] [32:49] cambiarlo después O sea fue O sea que [32:51] [32:51] fue que que fuiste el primero pero [32:53] [32:53] colaboré con los primeros colaboraste [32:55] [32:55] con los primeros Sí ajá es fue viral de [32:59] [32:59] la época no se saló No tampoco te creas [33:02] [33:02] que de aquella saltaba tanto era Es que [33:04] [33:04] tampoco lo entendía claro sabes ese es [33:07] [33:07] el problema que no se entendía el el [33:10] [33:10] valor que podría tener todo esto porque [33:12] [33:12] ahora sí porque ahora el dinero por aquí [33:15] [33:15] no había e-commerce en aquella época o [33:17] [33:17] sea lo que había era el que tenía una [33:19] [33:19] web era en plan información el correo se [33:21] [33:21] empez a buar y y Bueno estamos hablando [33:25] [33:25] cuando fue lo de gara es cuando zas.com [33:28] [33:28] que tuvimos una burbuja Eh sí sí sí y y [33:32] [33:32] ahí es cuando yo creo que un poco el [33:34] [33:34] mercado por un lado la [33:36] [33:36] comunidad Dejó de ser tan coleguita [33:38] [33:38] porque se mercantilizado mucho a la [33:40] [33:40] gente de Ciber o sea de seguridad que de [33:44] [33:44] aquella creo que aún no era ciber era [33:45] [33:45] segurid informática [33:47] [33:47] eh esa gente pues la contrató empresas [33:50] [33:50] sobre todo en Madrid no sé qué y no con [33:52] [33:52] nda con un contrato no te permitía pues [33:55] [33:55] compartir tal era como que te atrapaba [33:57] [33:57] no entonces la comunidad desapareció [33:59] [33:59] durante bueno unos cuantos años estuvo [34:00] [34:00] un poco un poco bajo el radar sabes o [34:03] [34:03] sea se perdió ese ambiente de de grupo [34:05] [34:05] de amigos de compañerismo y tal yo creo [34:07] [34:07] que está volviendo un poco ahora Gracias [34:08] [34:08] a está volviendo pero durante años vamos [34:10] [34:10] a decir que que era más tipo mercenarios [34:12] [34:12] no cada uno trabajando por lo que sea y [34:16] [34:16] Y eso claro cuando yo pienso en esas [34:17] [34:17] épocas que os deí os deberíais reunir no [34:20] [34:20] eh o sea la imagen Es como cada uno con [34:23] [34:23] su ordenador entiendo que o si ibais a [34:25] [34:25] un ciber o algo así que también ten [34:27] [34:27] portátil no era fácil pero por ejemplo [34:30] [34:30] ibais a civers a hacer cosas que ahí [34:32] [34:32] había muchos ordenadores [34:33] [34:33] eh juntos en nuestro caso con los que [34:37] [34:37] llevaba yo los fiers íbamos a pasar la [34:39] [34:39] tarde vale pero no para hacer que los [34:41] [34:41] ordenadores eran muy malos Tenían un [34:43] [34:43] Windows viejos no sé qué no se podían [34:45] [34:45] instalar cosas hacos con qué hacíamos en [34:48] [34:48] cb de colegas no sé por qué eran [34:50] [34:50] nuestros colegas eh les colgamos los [34:53] [34:53] equipos a todos en plan para echarnos [34:54] [34:54] unas risas [34:56] [34:56] y sí que hacíamos tonterías de estas [34:59] [34:59] pero pero vamos no el cber era para [35:02] [35:02] pasar la tarde tamb la típica imagen del [35:04] [35:04] del hacker habitación oscura Supongo de [35:07] [35:07] noche ta ta ahí con la bolsa de [35:11] [35:11] patatas aislado esa imagen es realista o [35:14] [35:15] no Yo de la gente que conozco no no no [35:17] [35:18] que tiene que haber de todo en la Viña [35:19] [35:19] del señor pero en general no y aparte en [35:22] [35:22] plan escuchando música electrónica [35:24] [35:24] verdad te lo sí sí sí sí la imagen de [35:26] [35:26] los 90 del la mayoría de los que conozco [35:28] [35:28] son heavies o sea eh No no O sea que no [35:32] [35:32] que esa imagen de esto nos lo vendió [35:34] [35:34] cueva claro esto nos lo vendió la prensa [35:36] [35:36] y Hollywood Hollywood un montón sabes y [35:38] [35:38] aparte quiero aquí hacer porque tengo [35:41] [35:41] una duda Por qué en las películas El [35:43] [35:43] informático es un nerdo con gafas de [35:45] [35:45] pasta y esparadrapo aquí y el hacker es [35:48] [35:48] el típico tío Guay que sabes que Mola en [35:51] [35:51] qué momento pasó sabes en qué momento [35:54] [35:54] hizo la evolución pues Hollywood te [35:55] [35:55] vende esta imagen y muchos ahora también [35:58] [35:58] tiran a que tienen Mr robot problemas [36:00] [36:00] mentales y no sé qué no sé no sé muy [36:04] [36:04] idealizado todo no que a lo mejor un [36:05] [36:05] hacker es una persona simplemente que le [36:07] [36:07] gusta programar o le gusta probarse a sí [36:08] [36:09] mismo y putte final y luego tiene va [36:10] [36:10] juga fútbol y tiene no no tiene que [36:12] [36:12] hacer cosas ilegales en absoluto sabes [36:14] [36:14] mira eso te quiero preguntar cuando en [36:16] [36:16] ese momento empezabas a colarte en [36:18] [36:18] sitios Pero al final no dejaban de ser [36:20] [36:20] cosas que objetivamente eran ilegales [36:22] [36:22] porque entrabas en sitios que no bueno a [36:25] [36:25] legales no había ley Pues yo te pregunto [36:26] [36:26] tú tenías esa sensación de que estabas [36:29] [36:29] haciendo algo malo de que estabas [36:30] [36:30] haciendo algo ilegal dormías bien por [36:31] [36:31] las noches Sí yo en absoluto eh Para mí [36:34] [36:35] era eh pasar el rato era como un Hobby [36:38] [36:38] más tampoco te digo veo que se hiciese [36:42] [36:42] daño a nadie ya te digo no había ningún [36:44] [36:44] tipo de de interés de sacar dinero [36:46] [36:46] simplemente pues un reto intelectual [36:48] [36:48] hacerlo y las risas sabes y compartirlo [36:51] [36:51] con tus colegas gu descubrí esto si [36:53] [36:53] haces tal Ah a ver a ver eh aprender era [36:56] [36:56] básicamente aprender Claro que llega un [36:58] [36:58] momento que dices eh Bueno igual hay que [37:01] [37:01] hacer otras cosas y aquí podemos si [37:03] [37:03] quieres dar un salto a lo siguiente que [37:04] [37:05] hicimos si que hicimos es vale tenemos [37:07] [37:07] estos conocimientos no sé qué eh Por qué [37:09] [37:09] no montamos algo descubrimos fallos en [37:12] [37:12] empresas y organizaciones contactamos [37:14] [37:14] con ellos se lo decimos les ayudamos a [37:16] [37:16] solucionarlo y en nuestra naif mente de [37:19] [37:19] aquella igual nos contratan que lo que [37:21] [37:21] queríamos era trabajar básicamente y lo [37:23] [37:23] empezamos a hacer entonces eh contamos [37:26] [37:26] fallos hablamos con la empresa la [37:28] [37:28] mayoría de [ __ ] madre sabes en plan de [37:30] [37:30] Gracias tío eh pero claro no es tan [37:33] [37:33] sencillo parchar esto años después [37:36] [37:36] cuando cumplir mi sueño de ser [37:38] [37:38] responsable de seguridad veo que est [37:40] [37:40] esta gente tiene razón cuando llevas una [37:43] [37:43] empresa no todo va tan rápido como tú [37:45] [37:45] quieres ni tienes todos los recursos que [37:47] [37:47] tú quieres para hacer las cosas y a [37:49] [37:49] veces hay sitios que no se puede cambiar [37:51] [37:52] no se puede parchar hay que buscarlo de [37:53] [37:53] otra manera Vale pues nada mucha gente [37:55] [37:55] muy baja y y ahí pues cayó Yo que sé [37:59] [37:59] spaner que era una una aerolínea que [38:02] [38:02] tenemos en España que de hecho nota de [38:05] [38:05] color sobre spaner eh Y esto aún pasa en [38:09] [38:09] algunas webs que están esto programadas [38:10] [38:10] con prisas con pocas ganas tú te pillas [38:12] [38:12] un billete y en el churro que te Pon [38:14] [38:14] arriba Te ponía precio igual y el precio [38:16] [38:16] tú lo cambiabas sí tenías que calcular [38:19] [38:19] bien porque los hay como gastos del [38:23] [38:23] aeropuerto no sé qué tasa sabes tenías [38:25] [38:25] para que no te salga negativo y y y un [38:28] [38:28] colega mío de amigo dijo eh voy a probar [38:30] [38:31] eh seis pavos sabes Ya teníamos euros eh [38:33] [38:33] eh fue allí le dijo Hola Qué tal eh este [38:38] [38:38] billete es muy barato sois una aerolínea [38:40] [38:40] de vuelos baratos y coló Y eso eso duró [38:43] [38:43] tiempo a día de hoy hay en algunos [38:46] [38:46] sitios sí que que por el mundo por el [38:49] [38:49] mundo de gente que ve webs ya te digo yo [38:51] [38:51] que y algo que no es muy complicado de [38:53] [38:53] hacer que puede hacer cualquier persona [38:54] [38:54] no es programación es ciar números [38:56] [38:56] cambiar un número [38:57] [38:58] la madre que me parió truquillos [39:00] [39:00] truquillos para para ahorrar que está la [39:01] [39:01] vida muy cara ya te digo la mayoría de [39:03] [39:03] la gente que se dedica un poco a la [39:04] [39:04] parte ofensiva que es lo de entrar a [39:07] [39:07] sitios y te lo digo de una parte como [39:10] [39:10] trabajo van a una web si ven un igual un [39:12] [39:12] número le pones una empiezas a trastear [39:15] [39:15] sí empiezas a trastear por qué Porque no [39:18] [39:18] sé es algo que llevas dentro es un algo [39:21] [39:21] natural no te sale Entonces por eso [39:24] [39:24] mucha gente sin querer que es lo que [39:26] [39:26] decimos es que sin querer enc fallo que [39:28] [39:28] sin querer porque por qué tocas Bueno [39:30] [39:30] pues toco sabes se descubre y lo que te [39:32] [39:32] digo sigue existiendo estas cosas luego [39:35] [39:35] más cosas de aquella época Pues a la [39:37] [39:37] operación Millenium es de esa época o es [39:39] [39:39] un poco más para allá más para AC la [39:40] [39:40] operación Millenium fue justo después de [39:42] [39:42] qué pasó qué fue bastante conocid yaa sí [39:45] [39:45] vale está como en medio de unr Y spah [39:49] [39:49] bueno pues como te comento teníamos que [39:51] [39:51] pagar llamadas telefónicas locales que [39:54] [39:54] costaban una pasta No había tarifa hubo [39:58] [39:58] un intento de una empresa que fue un [40:00] [40:00] bluff que era netp que iba fatal Pero [40:03] [40:03] bueno nosotros teníamos nuestra [40:04] [40:04] necesidad de conectarnos Esto es algo [40:06] [40:06] necesario y nos enteramos por lo que sea [40:10] [40:10] que empresas internacionales como [40:13] [40:13] compuserve compuser eh o fujitsu tenían [40:18] [40:18] números 900 para sus empleados los [40:21] [40:21] números 900 la calificación especial que [40:23] [40:23] tienen es cero es gratis y también [40:26] [40:26] descubrimos que con un prama crear [40:28] [40:28] cuentas de [40:30] [40:30] compuser se podía acceder ahí entonces [40:33] [40:33] media España que estaba en utilizaba [40:36] [40:36] estos números 900 para conectarse [40:38] [40:38] internet todo el día gratis [ __ ] no [40:39] [40:39] pagaba nada y era un buen internet de la [40:42] [40:42] época era dentro de la época era un poco [40:45] [40:45] peor Pero [ __ ] era [40:48] [40:48] gratis y nada pues ya te digo Guardia [40:53] [40:53] civil estaba [40:54] [40:54] espando a una velocidad [40:57] [40:57] y se hizo un raiz a nivel nacional de la [41:00] [41:00] gente que utilizaba todo esto me acuerdo [41:02] [41:03] en aquella época mi novia allá donde [41:06] [41:06] estés Lo [41:08] [41:08] siento Claro yo con el con el ac [ __ ] [41:12] [41:12] sabes de que habían pillado un colega [41:13] [41:13] nuestro de Coruña cogí todos los CD tal [41:16] [41:16] y se los dejé en su casa me enteré que [41:18] [41:18] años después le pareció superm que [41:19] [41:19] hiciera eso pero bueno como me pasado el [41:22] [41:22] muerto n Pero al final a los de nos [41:27] [41:27] vinieron a hacer visitas nunca O sea no [41:29] [41:30] te apareció la policía a a otros colegas [41:32] [41:32] tuyos Sí sí y les cayó alguna multa o [41:35] [41:35] algo o fue como lo dispack nada a este [41:37] [41:37] le cayó una multa una multa una pero una [41:39] [41:39] multa económica porque este aparte [41:41] [41:41] eh las las pbx que son las [41:45] [41:45] centralitas también había truquet para [41:48] [41:48] que te dies en línea y y llamar desde [41:52] [41:52] esa pb a dond a donde quieras del mundo [41:55] [41:55] está pagando la empresa dueña del lo que [41:57] [41:57] hacía el tío era Party Lines que igual a [41:59] [41:59] mucha gente nos suena es lo de llamar [42:01] [42:01] muchos a la vez nos llamaba a todos y [42:02] [42:02] estábamos igual 5 horas hablando media [42:05] [42:05] España entre nosotros que es un pastón y [42:07] [42:07] claro eso eso sí que estaba tipificado [42:10] [42:10] sabes y y por eso sí que le cayó vale [42:13] [42:13] vale por ahí y alguno más pero tiempo [42:16] [42:16] después porque ya hay determinada gente [42:18] [42:18] que no tienes que tocar Y si les tocas [42:20] [42:20] Pues hay problema gubernamental y Cos [42:22] [42:22] Así luego ya pues se se hicieron leyes [42:25] [42:25] que ya cubren todo esto O sea todo esto [42:27] [42:27] tiene su cárcel puedes ir si eres menor [42:30] [42:30] pues [42:32] [42:32] eh Pasa menos pero una vez que eres [42:34] [42:34] mayor de edad Pues igual a un tiempo en [42:37] [42:37] cárcel te pasas [ __ ] ahora ya no [42:39] [42:40] estamos hablando de la epoca cuando se [42:41] [42:41] modernizó Ah ahora no es ninguna coña [42:43] [42:43] pero en ese momento os lo tomáis un poco [42:45] [42:45] como una aventura como un juego y como [42:47] [42:47] una prueba no intelectual de creo que [42:50] [42:50] puedo Voy a intentarlo tal cual y nada [42:53] [42:53] estábamos esto intentando que alguna [42:55] [42:55] empresa nos contratara y Bueno pues [42:57] [42:57] estaba espanel estuvo el Ministerio de [42:59] [42:59] agricultura pesca y alimentación que me [43:01] [43:01] invitaron a un café Ah Bueno mira [ __ ] [43:03] [43:03] es un buen pago para las horas gastadas [43:07] [43:07] ahí No aparte lo lo curioso es que [43:08] [43:09] buscamos el fallo más tonto más absurdo [43:12] [43:12] el más básico no no mat buscamos eso en [43:14] [43:14] todo y Pin Pin p y encontráis en todos [43:16] [43:16] lados y teníamos Terra en España que era [43:19] [43:19] un super pas con terra.com sabes eh un [43:23] [43:23] montón de pasta que tenía Terra claro [43:25] [43:25] Terra para para que la gente claro Terra [43:28] [43:28] no la tierra no la tierra no Terra era [43:30] [43:30] yo me acuerdo era un portal que todo el [43:32] [43:32] [ __ ] mundo iba a Terra el chat de Terra [43:34] [43:34] chat de Terra madre mía y yo empecé a [43:36] [43:36] hablar con gente y digo pero esto Qué es [43:37] [43:38] que estoy hablando con un tío de México [43:39] [43:39] loco y yo llorando por favor mucho no [43:42] [43:42] alucinante que es que ahora no se dan [43:43] [43:43] cuenta lo que es esto que no había [ __ ] [43:45] [43:45] móviles Ah no no que no que que para ti [43:48] [43:48] ese chat era como la gloria bendita y [43:50] [43:50] que luego aú con los modems que que [43:52] [43:52] tenías que avisar a tus padres tiene que [43:54] [43:54] llamar la tieta No ya he llamado Vale [43:56] [43:56] pues me conecto eh 10 minutos una hora [43:58] [43:58] que era carísimo encima no los Mods esos [44:01] [44:01] de 28 creo que eran 28800 33600 Pero eso [44:05] [44:05] era muy bonito de verdad lo digo en [44:07] [44:07] serio la sensación de magia No no es una [44:10] [44:10] broma la sensación de magia que había en [44:12] [44:12] esos momentos era maravillosa a mí la [44:14] [44:14] mayor magia fue cuando vi WiFi es Wow [44:17] [44:17] esto lo soñé toda mi vida y ahora el [44:19] [44:19] WiFi está en todos los lados clo sí la [44:21] [44:22] gente dice no es que eso mete cosas en [44:23] [44:23] la cabeza O sea que dicen que que los [44:26] [44:26] chavales más jóvenes son los los la [44:28] [44:28] generación digital yo creo que la la [44:30] [44:30] digital somos nosotros que venimos de un [44:32] [44:32] sitio que no había nada conectado y [44:34] [44:34] ahora sabemos sobrevivir con ordenadores [44:36] [44:36] y móvil era muy bonito yo me acuerdo de [44:38] [44:38] Terra Terra era muy importante porque [44:39] [44:40] también había noticias era un sitio en [44:42] [44:42] el que tú había de todo sí era como el [44:43] [44:43] primero que ibas o sea cuando encendías [44:45] [44:45] el el internet te ibas a Terra y ahí [44:48] [44:48] desde ahí ya te movías er era una [44:50] [44:50] apuesta super importante de telefónica [44:52] [44:52] de España en eso la telefónica verdad la [44:55] [44:55] la madre de de la de la Pina todo y [44:57] [44:57] había un montón de de de bueno de de [44:59] [44:59] dinero para invertir que era naranja me [45:01] [45:01] acuerdo hasta anaranjado [ __ ] muy bien [45:05] [45:05] Te vienen los recuerdos Sí sí que sí que [45:06] [45:06] yo [ __ ] que eraa esa época era una [45:08] [45:08] locura Que yo debería tener 16 15 años y [45:10] [45:11] era como Ah dos años menos que yo en [45:13] [45:13] aquella época sí Bueno yo soy del 84 Ah [45:15] [45:15] tres entonces [45:17] [45:17] 81 somos más o menos de la quintilla Eh [45:20] [45:20] pues Tenían un portal dentro de la [45:22] [45:22] amalgama de servicios que ofrecían que [45:24] [45:24] era invertia que ya el nombre pues era [45:26] [45:27] inversiones y ahí encontramos este fallo [45:28] [45:28] absurdo este fallo absurdo que vale es [45:30] [45:30] absurdo pero te daba acceso a la base de [45:32] [45:32] datos de todo de la gente que había [45:34] [45:35] invertido de de todo o sea tienes acceso [45:37] [45:37] a todo el disco duro era absurdo pero [45:39] [45:39] potente pues les avisamos por correo por [45:42] [45:42] teléfono por burofax por fax [ __ ] que [45:45] [45:45] fax es una cosa que utilizaban bueno aún [45:47] [45:47] lo utiliz creo que hay gente que que es [45:49] [45:49] un poco en plan Oye [45:52] [45:52] loco pasar el papel Ya se acabó [45:56] [45:56] increíble ena entonces dejamos un tiempo [45:59] [45:59] prudencial dejemos lo tenemos un portal [46:02] [46:02] sabes y lo publicamos en el portal [46:03] [46:04] tenéis un portal propio vro tenemos un [46:05] [46:05] portal donde hablamos con la gente una [46:07] [46:07] vez que lo solucionaban lo publicábamos [46:09] [46:09] eh cuestión estos No dijeron nada de lo [46:12] [46:12] publicamos igual No [46:14] [46:14] decíamos qué fallo era ni cómo [46:16] [46:16] explotarlo ni nada pero viene un listo [46:18] [46:18] lo [46:20] [46:20] interpretó y sacó todas las bases de [46:22] [46:22] datos entonces la agencia española de [46:24] [46:24] protección de datos les met multa que en [46:27] [46:27] aquella época er 50 millones de de [46:30] [46:30] pesetas creo un la mayor multa de la [46:33] [46:33] historia de no sé qué y ahí es cuando [46:34] [46:34] dijimos porque tenemos un colega de [46:36] [46:36] trabajado en Terra hablaron de vosotros [46:38] [46:38] en una reunión ahí es cuando dijimos [46:40] [46:40] Bueno pues chapamos sabes V H Hasta [46:42] [46:42] luego ya est una pena porque en el PP [46:44] [46:44] también había cosas y y no nos dieron [46:47] [46:47] tiempo a [46:49] [46:49] avisar [ __ ] o sea í des donde un poco [46:52] [46:52] termina la asociación el grupo la gente [46:56] [46:56] se emp era esta época que cada uno iba [46:58] [46:58] por un lado a trabajar y y ahí es cuando [47:01] [47:01] dije Bueno trabajé una época en Madrid [47:04] [47:04] dije me voy a ir con todas estas ideas a [47:06] [47:06] Galicia a montarme mi empresa entre [47:08] [47:08] preuner ahí a muerte y y bueno Me comí [47:12] [47:13] un Pero bueno es cuando empecé a hacer [47:15] [47:15] otra cosa que es intentar ir a sitios a [47:19] [47:19] congresos y tal Donde había gente mayor [47:21] [47:21] gente ahí yo que sé de 30 y pico años 40 [47:23] [47:23] sabes eh a colarme un poco en plan de [47:26] [47:26] Hola tengo una empresa y conocer un poco [47:28] [47:28] hacer networking que se llama hoy en día [47:30] [47:30] conocer a Bueno A toda gente primero [47:32] [47:32] evidentemente a nivel local y luego para [47:34] [47:34] fuera [47:36] [47:36] tenemos bueno en aquella época también [47:38] [47:38] estaba apoyando ispa Linux que era una [47:40] [47:40] asociación a nivel nacional de del [47:42] [47:42] fomento de Linux Esto me permitió pillar [47:45] [47:45] un poco de tablas en en prensa y en [47:48] [47:48] radio charla tal porque yo hablaba desde [47:51] [47:51] el punto de vista del software libre [47:52] [47:52] esto de que todo el mundo tiene que [47:53] [47:53] tener acceso al software y luego está el [47:55] [47:55] de Microsoft ha haciéndome la cont [47:57] [47:57] contraréplica me hice muy amigo de ese [47:59] [47:59] señor porque siempre estamos en las [48:01] [48:01] mismas y ahora está por aquí trabajando [48:04] [48:04] cera cerc de aquí Bueno y y también [48:07] [48:07] tuvimos la suerte que en aquella época [48:09] [48:09] en en Galicia montaron un un congreso de [48:13] [48:13] seguridad informática que era en Galicia [48:15] [48:15] Por qué si no había en otro sitio y fue [48:18] [48:18] allí eh Porque al ser dispal inux me [48:21] [48:21] dieron entrada para asociación sinónimo [48:23] [48:23] lucro Al final todo esto es networking [48:24] [48:24] eh conoces a uno que tod [48:29] [48:29] sobre todo hasta para [48:31] [48:31] pillar es esencial y ahí es cuando Pues [48:35] [48:35] hay gente que le gustan actores hay [48:38] [48:38] gente que le gusta futbolistas pu para [48:40] [48:40] mí mi mi rollo máximo era Kevin minnick [48:43] [48:43] que era el hacker de los 90 Cóndor sabes [48:46] [48:46] Kevin minnick Kevin minnick es la figura [48:48] [48:48] legendaria de la historia del hacking te [48:50] [48:50] lo tienes que traer que habla español no [48:54] [48:54] [ __ ] Traete ahí una ya es que esto ya [48:56] [48:56] muchas veces que es el tema de inglés o [48:58] [48:58] sea está Ah Lo más que está hay perfiles [49:01] [49:01] que me encantaría [49:02] [49:02] traer Kevin Sí pero es que el problema [49:05] [49:05] es que un día seguramente voy a perder [49:08] [49:08] el miedo y lo voy a hacer pero el miedo [49:10] [49:10] que me da es una si tengo un yo puedo o [49:12] [49:12] sea yo puedo hablar inglés perfectamente [49:14] [49:14] pero una se va a tener que igualmente de [49:15] [49:15] alguna forma Traducir y lo ideal sería [49:18] [49:18] doblar porque yo tengo mucha audiencia [49:20] [49:21] en Spotify en Apple podcast que no va a [49:23] [49:23] poder leer subtítulos por lo tanto [49:25] [49:25] Tendría que haber un dobl [49:27] [49:27] de una charla de horas O sea a nivel de [49:29] [49:29] infraestructura es complicarme un poco [49:30] [49:30] la vida pero sí hombre que lo puedes [49:32] [49:32] hacer perfectamente comp complicarse un [49:34] [49:34] poco pero claro Kevin Mind es la gran [49:37] [49:37] figura legendaria mítica del hacker del [49:40] [49:40] hacking histórico no cóm es y de hecho [49:43] [49:43] hay como dos bandos no Uno que los que [49:45] [49:45] estamos equipo mnic y otros que es [49:47] [49:47] equipo shimamura que es el el el mn [49:50] [49:50] asiático el Mind asiático que ayudó a [49:52] [49:52] pillar a Kevin minding Qué hizo este [49:55] [49:55] señor este señor [49:57] [49:57] este señor hizo muchas cosas eh desde la [49:59] [49:59] adolescencia ya empezaba a infiltrarse a [50:03] [50:03] sitios eh Hablamos de una época anterior [50:06] [50:06] a la mía finales de los 80 Quiz final de [50:08] [50:08] los 80 mitad de los 80 y él lo que hacía [50:12] [50:12] era eh conocer cómo funcionaban los [50:15] [50:15] sistemas de telefonía para utilizarlos y [50:19] [50:19] llamar gratis hacer estas cosas cosas [50:21] [50:21] que por ejemplo Eh ya hacía Bosnia que [50:24] [50:24] era de Apple y con con y vendían una [50:27] [50:27] cajita azul que servía para hacer [50:29] [50:29] llamadas gratis y antes de la app [50:32] [50:32] vendían esto hosti Jobs y [50:35] [50:35] llamaron llamaron al papa pero el papa [50:38] [50:38] no se pudo poner eso es una historia [50:40] [50:40] real Steve Jobs y Bosnia los creadores [50:43] [50:43] de Apple tocate los que Jobs no era un [50:46] [50:46] gran programador Ah No El que era un [50:48] [50:48] gran programador que era el genio o sea [50:51] [50:51] eran dos genios uno de marketing que es [50:53] [50:53] Jobs evidentemente y el otro de [50:55] [50:55] puramente programación verdad Sí sí sí [50:57] [50:57] bosnak era y sigue siendo eh vio Jobs [51:00] [51:00] Pero bosniak sigue siendo una [ __ ] [51:02] [51:02] máquina y bueno [51:06] [51:06] eh hacía estas cosas de las llamadas y [51:09] [51:09] tú digas Guay cómo lo hacía entraba por [51:11] [51:11] Ventanas al principio lo que hacía era [51:13] [51:13] entrar por la ventana robaba los libros [51:15] [51:15] de todas las especificaciones técnicas y [51:18] [51:18] hacía eso pero cuando dices la ventana [51:19] [51:19] no dices físicamente no físicamente y la [51:22] [51:22] primera vez que le pillaron es porque Ah [51:23] [51:23] ah que que o sea a ver a Vera [51:26] [51:26] mundo Cibernético O sea que el tío veía [51:28] [51:28] un o sea sabía qué edificio era se [51:31] [51:31] colaba por la ventanaa robaba los libros [51:33] [51:33] y gran seguridad también y grandes [51:34] [51:34] alarmas había en ese momento ehe que [51:37] [51:37] esto a día de hoy en ejercicios de red [51:39] [51:39] Team que son ejercicios que se hacen [51:41] [51:41] contra empresas y tal premio pago con [51:44] [51:44] contrato y todo esto hay una parte que [51:45] [51:45] es física o sea para qué te voy a [51:47] [51:47] vulnerar la parte de Internet si tienes [51:50] [51:50] mala física yo puedo entrar allí [51:52] [51:52] enchufar un SB y ya el tío tenía [ __ ] [51:54] [51:54] como para físicamente que ahí sí que es [51:56] [51:57] un allanamiento de morada y te vas a [51:58] [51:58] tomar por el c le pillaron la primera [51:59] [51:59] vez ya se se se ve que le pesó a la [52:03] [52:03] novia de uno de los que habían entrado y [52:04] [52:04] lo y los se lo dijo [ __ ] o sea pero ya [52:08] [52:08] empezó mal pero s madre no porque le [52:11] [52:11] gustaba tío que que le gustaba esto [52:14] [52:14] luego técnicamente Pues iba saltando [52:16] [52:16] centralita eh llamaba por teléfono estos [52:19] [52:19] modems eh Y ponía usuario password el [52:22] [52:22] tío y Cómo saco el usuario password tú [52:24] [52:24] dirás Wow un exploit no llamaba a la [52:26] [52:26] empresa decía eh soy el secretario del [52:29] [52:29] jefe no sé qué tengo la urgencia que me [52:31] [52:31] des esto y convencio a la gente si lo [52:34] [52:34] mejor de minnick es que tenía un poder [52:36] [52:36] de convicción brutal ha escrito libros [52:38] [52:38] sobre eso y tiene hasta un decálogo [52:41] [52:41] de lo que espera la gente de uno y cómo [52:45] [52:45] utilizarlo en tu propio beneficio para [52:46] [52:46] sacar este tipo de cosas esto también se [52:48] [52:48] hace a día de hoy también tenemos dentro [52:50] [52:50] de las progas de redti llamar a la gente [52:52] [52:52] que está en recepción intentar pasar Eh [52:56] [52:56] saes Mira la urgencia la autoridad [53:00] [53:00] intentar Pues pasar al siguiente nivel [53:02] [53:02] que te de una clave las que no deberían [53:03] [53:03] tener pegadas enito muchas empresas la [53:06] [53:06] tienen y ahí ya escalas tú ahí ya entras [53:08] [53:08] en la organización y puedes hacer cosas [53:10] [53:10] o sea vamos a hablar ya no de un tema de [53:13] [53:13] programación sino un tema psicológico [53:15] [53:15] puramente la concienciación es muy [53:17] [53:17] importante y en eso ind que era un genio [53:19] [53:19] en eso era que técnico quizás que [53:21] [53:21] técnico también pero mucho más en la [53:24] [53:25] parte de lo que se llama ingenier social [53:27] [53:27] de convencer a la gente de hacer lo que [53:28] [53:28] tú quieras que ha y estuvo tiempo [53:30] [53:30] haciendo este tipo de de actividades Sí [53:33] [53:33] y entrando en empresas muy tochas [53:36] [53:36] relacionadas con el gobierno y en el [53:38] [53:38] gobierno entonces también aquí ayudó [53:40] [53:40] mucho la prensa a crear todo un Alo de [53:43] [53:43] de misticismo a su alrededor se decía [53:45] [53:45] que con el teléfono podía hackear dando [53:48] [53:48] silvidos no podía hacer eso sabes pero [53:52] [53:52] pero claro hubo fue la primera vez que [53:55] [53:55] se izo la palabra hacker porque esto [53:57] [53:57] viene de muchos tiempo mucho tiempo [53:59] [53:59] anterior de una manera despectiva de una [54:01] [54:01] manera que es un delincuente y bueno [54:05] [54:05] Esto luego ayudó a Hollywood pero pero [54:08] [54:08] vamos que este caso fue el que [54:11] [54:11] desencadenó que ahora alguna gente hable [54:14] [54:14] de una manera mala algo bonito de su [54:17] [54:17] historia es que lo pillan buen lo [54:19] [54:19] persiguen ha película Take down creo que [54:21] [54:21] se llama el libro y la película no me [54:23] [54:23] hagas mucho caso eh [54:26] [54:26] and por do los Estados Unidos le [54:27] [54:27] intentan pillar muchas veces y cuando le [54:31] [54:31] pillan porque entra el ordenador de [54:33] [54:33] shimamura del mnic asiático y este se [54:36] [54:36] pica entonces ayuda al FBI que se entra [54:38] [54:38] ahí por [ __ ] porque quiere o sea por [54:41] [54:41] vacilar no no le quería le quería robar [54:43] [54:43] un software se lo robó el otro se picó y [54:45] [54:45] le empezó a ayudar al FBI a perseguirlo [54:47] [54:47] Y gracias al ayuda simo mura lo pillan [54:49] [54:49] se argumento de película película Es [54:51] [54:51] realmente Pero esto es lo mejor cuidado [54:53] [54:53] que aquí viene el giro cuando ya estaba [54:55] [54:55] en la cárcel [54:57] [54:57] Tuvo una llamada Sim mura en su [54:58] [54:58] contestador que era mnic eh haciendo voz [55:02] [55:02] de chino puteando pero no tenía acceso a [55:04] [55:05] teléfonos como lo hizo a día de hoy no [55:06] [55:06] lo ha dicho estando en la cárcel estando [55:09] [55:09] ya [55:11] [55:11] detenido sí que es magia eh o sea el [55:13] [55:14] cabrón estando dentro de la cárcel [55:15] [55:15] consiguió hacer este último [55:17] [55:17] truco y eso es que lo tienes que tener [55:19] [55:19] controlado de a ver yo me puedo [55:22] [55:22] imagar tienes un sitio que llamas cada x [55:25] [55:25] horas para que no haga Esa llamada MM y [55:28] [55:28] Bueno es es bueno tiene un nombre esto [55:31] [55:31] sabes es el del hombre muerto sabes que [55:33] [55:33] cuando no se pisa el tema es cuando [55:35] [55:35] salta la alarma Ajá [ __ ] pero el tío [55:38] [55:38] lo tenía todo pensado estuvo mucho [55:40] [55:40] tiempo en la cárcel pues No sabría [55:42] [55:42] decirte pero unos cuantos años se comió [55:45] [55:45] Y luego a la salida no podía utilizar [55:46] [55:46] ordenadores ni ni nada o sea le tenían [55:49] [55:49] mucho miedo Ahora tiene un una no varias [55:52] [55:52] empresas de de ciberseguridad y de hecho [55:55] [55:55] una de ellas está precisamente basada en [55:58] [55:58] la concienciación de los usuarios O sea [56:00] [56:00] que ahora mismo Está en puramente en el [56:01] [56:01] campo de la legalidad después de de su [56:04] [56:04] vida loca tú lo conociste yo en este [56:08] [56:08] justo en este congreso donde fue Kevin [56:10] [56:10] linding de Galicia mezo sabes claro y [56:13] [56:13] ahí tengo mi foto con pelo y con [56:16] [56:16] Mind Qué te ha qué te haría más ilusión [56:19] [56:19] volver a veram indic o tener pelo eh [56:21] [56:21] tener pelo es [56:23] [56:23] fácil viaje un viaje un viaje [56:26] [56:26] nada volver a ver pero ves esa [56:29] [56:29] entrevista si no la haces tú me gustaría [56:30] [56:30] hacerla a mí si te gustaría eh o tener [56:33] [56:33] incluso tener una cena con él ir algo [56:35] [56:35] romántico no O sea por los canales de [56:37] [56:37] Venecia cogidos de la mano sería [56:39] [56:39] precioso no que yo lo veo que a lo mejor [56:40] [56:41] te acaba robando toda la información [56:42] [56:42] Igualmente [56:43] [56:43] porque es un tío que te convence de lo [56:45] [56:45] que quiere o sea El tío tiene una labia [56:47] [56:47] hablasteis un poco por eso pudisteis o [56:49] [56:49] fue muy rápido muy rápido algo que me [56:52] [56:52] quedo con él es que se bebió siete red [56:55] [56:55] bulles que dije Wau qué tiene que ser un [56:57] [56:57] personaje evidentemente no chem Alonso [57:01] [57:01] sí que tuvo la oportunidad de estar con [57:02] [57:02] él varias veces en es que en Estados [57:04] [57:05] Unidos hay unas convenciones la defcon [57:07] [57:08] es la más importante históricamente a [57:10] [57:10] nivel mundial y ahí sí que va este señor [57:12] [57:12] también a vender sus productos y sí que [57:13] [57:13] tuvieron relación y Bueno pues é sí que [57:16] [57:16] ha hablado más con él hablado podido [57:18] [57:18] compartir más hay algún otro hacker mega [57:21] [57:21] legendario de estos con status que [57:23] [57:23] traspasan eh No tan solo ya el tema [57:26] [57:26] informático sino que van más allá [57:28] [57:28] Tenemos a mindik que seguramente es el [57:29] [57:29] que más hay algún otro que o o que no [57:32] [57:32] sea tan conocido pero que tú digas este [57:33] [57:33] tío Esta tía era Dios o sea brutales no [57:37] [57:37] es tanto de de programación pero me [57:39] [57:39] acuerdo que también vino otra de estas [57:41] [57:41] que claro Hay una cosa llamada pgp que [57:44] [57:44] es un sistema de [57:45] [57:45] descifrado que no lo puede romper nadie [57:49] [57:49] a día de hoy tampoco y de hecho en en su [57:53] [57:53] en su época eh era considerada arma [57:56] [57:56] militar y no se podía sacar el código [57:59] [57:59] fue tal de Estados Unidos y hubo [58:01] [58:01] bastante que hombre software había gente [58:03] [58:03] que se lo tatuaba Qué dices era un arma [58:06] [58:06] militar andante y Hubo mucho revuelos [58:09] [58:09] ahora ya esto está superado vale pero [58:11] [58:11] conocía al Señor que que hizo este [58:14] [58:14] software y también es bastante Guay [58:18] [58:18] luego no me acuerdo el nombre pero el [58:20] [58:20] que rompió la PS2 y hizo el jailbreak [58:24] [58:24] del iPhone jailbreak ese tío también es [58:27] [58:27] bastante potente creo que hace poco le [58:28] [58:28] dijo a ilon lo de lo de trabajar sí ay [58:33] [58:33] creo que lo vi que vi una noticia de que [58:35] [58:35] de que elon musk que que ahora mismo en [58:38] [58:38] Twitter tiene tres trabajadores y medio [58:40] [58:40] Eh no que iba a contratar o quería [58:42] [58:42] contratar a un hacker legendario también [58:43] [58:44] o sea lo vi como noticia pero es que [58:46] [58:46] Twitter antes Tenían un hacker [58:48] [58:48] legendario en seguridad y lo echaron los [58:50] [58:50] los dueños anteriores quién eh no te sé [58:53] [58:53] el nombre pero era de uno de los grupos [58:55] [58:55] legendarios de un tío estos de un grupo [58:57] [58:57] legendario Sí y fue hablar al congreso [58:59] [58:59] de Estados Unidos sobre ciberseguridad y [59:02] [59:02] la importancia que tiene y lo echaron lo [59:05] [59:05] echaron Pero bueno suele pasar en [59:07] [59:07] empresas grandes que cuando no te llevas [59:10] [59:10] bien Igual con la nueva con la nueva [59:12] [59:12] gente porque ahora hablamos mucho de [59:14] [59:14] inon pero ahí eh [ __ ] Siempre hubo [59:18] [59:18] gente con intereses políticos no sé qué [59:20] [59:20] pues si te cambian un par de jefes Tú [59:22] [59:22] igual lo interesas por la forma que [59:24] [59:24] tienes tú de hablar entonces No creo que [59:26] [59:26] tenga problemas no lloremos por él no [59:28] [59:28] porque seguramente si no se en Twitter [59:29] [59:29] será en cualquier otra grandísima [59:31] [59:32] empresa dinero no va a faltar No ni de [59:34] [59:34] coña Mira no te lo iba a preguntar pero [59:36] [59:36] ya que hemos sacado el tema el tema este [59:38] [59:38] de de Twitter crees que en Twitter [59:40] [59:40] habían demasiado trabajadores eh yo [59:43] [59:43] personalmente creo que tú entiendes del [59:44] [59:44] mund yo creo que sí para lo que es [59:46] [59:46] Twitter yo creo que que es muy básico No [59:48] [59:48] claro Sí y está todo llevado tiene toda [59:52] [59:52] la infraestructura en Cloud en la nube [59:54] [59:54] Por lo cual [59:56] [59:56] s creo que eran 7000 trabajadores una yo [59:58] [59:58] creo que son demasiados demasiados sí eh [60:01] [60:01] Y y bueno y que tampoco tampoco va a [60:03] [60:03] tener problemas porque ahora hay una [60:05] [60:05] serie de despidos en este momento [60:06] [60:06] histórico en el que estamos en todas las [60:08] [60:08] tecnológicas de Estados unos en Facebook [60:10] [60:10] creo que también por cesión pues la está [60:13] [60:13] empezando a notar un poco silicon Valley [60:15] [60:15] también digamos que Facebook su apuesta [60:17] [60:17] actual por por la tontería del metaverso [60:20] [60:20] Uy tontería luego te pregunto por el [60:22] [60:22] metaverso ya veo que no no a ver que [60:23] [60:23] metaverso es una La vendida de humo [60:26] [60:26] nadie lo ha pedido para qué nos lo [60:28] [60:28] estáis diciendo si ya tenemos jotel Es [60:30] [60:30] que es que pues que encima te lo venden [60:33] [60:33] rollo bu mira y puedes tener un coche e [60:35] [60:35] ir por una calle de [ __ ] dices cabrón [60:37] [60:37] si est es GTA no tienen piernas en metal [60:40] [60:40] no que les pusieron las piernas y fue [60:42] [60:42] como la gran noticia pero creo que fue [60:44] [60:44] fake no no era un vídeo real el de las [60:46] [60:46] piernas que saltaban cre F yo creo que [60:48] [60:48] fue fake ese vídeo que igualmente y qué [60:50] [60:50] aunque tengan piernas nadie lo quiere o [60:53] [60:53] sea no no no Qué va eso es una tontería [60:55] [60:55] Yo vuelv al irc eh Uy qué boca tan [60:57] [60:57] bonita no De verdad era Era está muy [61:00] [61:00] bien montado Ahora que tienes eh tinder [61:02] [61:02] grinder est pasar fotos [61:04] [61:04] eh las las redes sociales son de tus [61:08] [61:08] amigos conocer gente nueva sé que hay [61:10] [61:10] Peña porque se hace sus grupos de [61:12] [61:12] WhatsApp y por ahí conoce gente pero ahí [61:14] [61:14] entras en un canal de tu afición o de tu [61:17] [61:17] ciudad conocas a gente de tu ciudad está [61:19] [61:20] muy bien hecho quieres escuchar gente de [61:21] [61:21] heavy tenías el canal de heavy y de [61:23] [61:23] grupos y de grupos y tal eh y estábamos [61:26] [61:26] todos ahí yo creo que igual el fallo es [61:28] [61:28] que estamos todos ahí pero antes como [61:29] [61:29] metab eso prefiero que velva es rollo [61:32] [61:32] comunidad y menos publicidad de las [61:34] [61:34] cosas cl sea claro totalmente gratis [61:36] [61:36] totalmente libre todo lo que era ese [61:39] [61:39] mundillo vamos un poco más a la [61:41] [61:41] actualidad hemos hemos visto el pasado e [61:45] [61:45] yo te pregunto lo primero ya vamos ya a [61:47] [61:47] temas de de de que a todos conoceréis de [61:50] [61:50] día de hoy no es más fácil o era más [61:53] [61:53] fácil hackear en los 90 en tu época [61:56] [61:56] inicial o ahora como buen Gallego te voy [61:59] [61:59] a decir depende [62:00] [62:00] pero bien bien de aquellas [62:04] [62:04] eh la gente no sabía lo que era ci [62:06] [62:06] seguda no había había cero interés por [62:08] [62:08] lo cual Esa es la parte fácil no que [62:11] [62:11] tenía aquella época ahora la facilidad [62:13] [62:13] que tienes es que hay muchísimas más [62:15] [62:15] cosas conectadas hay antes éramos cuatro [62:17] [62:17] lo estamos diciendo ahora todos tenemos [62:20] [62:20] igual dos o tres puntos de conexión eh [62:23] [62:23] personales todo lo que está conectado su [62:26] [62:26] de ser vulnerado Por lo cual también [62:28] [62:28] tienes esa facilidad hay hay poco [62:32] [62:32] interés por la mayoría de la gente de [62:35] [62:35] hacer cosas básicas de de ciberseguridad [62:37] [62:37] y no es porque no les interese es porque [62:41] [62:41] quizás el conocimiento la divulgación no [62:43] [62:43] llega muy bien hacia ellos y que [62:45] [62:45] interpretamos que el móvil el ordenador [62:48] [62:48] son [62:49] [62:49] electrodomésticos no son cosas que [62:52] [62:53] tienen toda información de tu vida Estoy [62:56] [62:56] seguro que a todos los que nos están [62:57] [62:57] viendo hoy tienes algo en el móvil que [63:01] [63:01] no quieres que nadie vea Nacho Nacho lo [63:03] [63:03] tiene todo si si ese móvil hablara Nacho [63:06] [63:06] te vas a la [ __ ] cárcel en 23 [63:11] [63:11] segundos blanco porque es iPhone de los [63:13] [63:13] [Risas] [63:15] [63:15] antiguos blanco porque te quedas ciego [63:17] [63:17] cuando lo [63:19] [63:19] ves Pues mira algo muy sencillo hablando [63:22] [63:22] de [63:23] [63:23] móviles hay actualizaciones del móvil la [63:25] [63:25] gente la gita la gente no lo actualiza [63:28] [63:28] no y de hecho te quejas o qué palo [63:30] [63:30] descargar e instalar ve te a tomar por [63:32] [63:32] el culo todos los días salen fallos si [63:34] [63:34] no es todos los días cada dos días salen [63:35] [63:35] fallos para aut móvil que alguien puede [63:36] [63:36] utilizar en tu contra eh y da igual toda [63:41] [63:41] la protección que tengas porque no hay [63:44] [63:44] la no existe la ciberseguridad al 100% [63:46] [63:46] infalible de hecho hablando de móviles [63:50] [63:50] Jeff bezos ya hemos hablado de Iran bas [63:52] [63:52] vamos a por Jeff eh este señor pues [63:56] [63:56] tendrá un equipo detrás increíble de [63:58] [63:58] teña Vale pues el divorcio que tuvo que [64:02] [64:02] es de los más caros sino el más caro de [64:04] [64:04] la historia es por culpa de un hackeo [64:07] [64:07] eh el príncipe no me acuerdo de qué país [64:10] [64:10] árabe mbs Mohamed Bin salman era amigo [64:14] [64:14] suyo le envió una una un gif de una [64:18] [64:18] banderita que lo que era Era un explo es [64:21] [64:21] decir un software para entrar en ese [64:22] [64:22] móvil que no tenía que tener interacción [64:24] [64:24] con él entraron en su móvil sacaron las [64:27] [64:27] conversaciones con la amante y tiki tiki [64:30] [64:30] tiki se entr la mujer y eso es por culpa [64:33] [64:33] de ciberseguridad con lo que te quiero [64:35] [64:35] decir es que incluso que que claro la [64:38] [64:38] gente ve que que internet y las redes y [64:42] [64:42] todo esto es es virtual pero te pueden [64:45] [64:45] hacer tanto daño en el Virtual como en [64:47] [64:47] el físico el físico que estamos tú y yo [64:49] [64:49] aquí igual si vamos por las calles y [64:51] [64:51] vemos un tío con malas pintas y un sable [64:53] [64:53] así sabes en la mano dices vaya me voy a [64:56] [64:56] cambiar de acera pero es que en internet [64:57] [64:57] lo estás viendo no lo reconoces dices va [64:59] [64:59] tiro para adante Cuántos Guerreros del [65:01] [65:01] teclado hay en Twitter y en estas redes [65:04] [65:04] que te pueden insultar pero te ven en la [65:06] [65:06] calle no te dicen nada pues cuidado que [65:09] [65:09] te que todo lo que hay en internet tiene [65:12] [65:12] repercusiones en el mundo físico [65:14] [65:14] entonces [65:15] [65:15] eh Hay que hay que empezar a tener un [65:18] [65:18] poco más de de concienciación hasta [65:20] [65:20] dónde nos puede afectar todo esto Cuáles [65:23] [65:23] son las formas [65:24] [65:24] básicas de hackeo hoy en día y que nos [65:27] [65:27] pueden afectar a a usuarios a todos nos [65:31] [65:31] afecta lo mismo lo primero eh El engaño [65:35] [65:35] hablando de Mind que es el fishing que [65:37] [65:37] son estos correos que se hacen pasar por [65:39] [65:39] otras personas y lo que te induce es a [65:42] [65:42] que pongas tu usuar yo password tu [65:45] [65:45] eh o te inducen a a decir mira que esto [65:49] [65:49] sería el fraude del ceo [65:51] [65:51] eh compromiso de mail de empresa que [65:54] [65:54] esto es más de empresa no Hola que es un [65:56] [65:56] poco como lo del nerano de hace tiempo [65:58] [65:58] pero se hacen pasar por tu ceo por tu [66:01] [66:01] jefe Mira eh rápido Necesito cerrar un [66:04] [66:04] negocio hazme una una transferencia tal [66:07] [66:07] eso se lo hac el de financiero el de [66:08] [66:08] financiero va y dice Sí señor no [66:10] [66:10] comprueban que eso pasa eso eso también [66:13] [66:13] se puede utilizar mucho para eh estafas [66:16] [66:16] que nos hacen a todos en día a día el [66:18] [66:18] correo es algo muy importante es el [66:20] [66:20] principal vector de ataque que hacen los [66:23] [66:23] malos que a veces es que da igual quién [66:26] [66:26] seas porque lo hacen al show la mayoría [66:28] [66:28] a quien caiga entonces mucho cuidado con [66:31] [66:31] los correos [66:32] [66:32] eh Porque es la la principal entrada que [66:35] [66:35] tienes Claro que te pueden pedir un [66:37] [66:37] usario paso pero si te bajas un archivo [66:39] [66:39] también te cuidado que el archivo te [66:41] [66:41] estás bajando puedes el malware el más [66:44] [66:44] que de moda estás el ransomware que te [66:46] [66:46] cifra todos los archivos te piden un un [66:49] [66:49] dinero para recuperarlos vale eh pueden [66:53] [66:53] hacer más cosas puede ser un software [66:54] [66:54] spyware es decir que te espía Eh Esto se [66:57] [66:57] utiliza mucho para espiar tu Cuando [67:00] [67:00] entras al banco y ver lo que pones y ver [67:03] [67:03] tus códigos para Acceder al banco muchos [67:05] [67:05] bancos a través de la directiva PS2 psd2 [67:08] [67:08] PS2 no eh Ya tienen determinados [67:12] [67:12] mecanismos no de segundo factor de [67:14] [67:14] autenticación que hace más difícil hacer [67:16] [67:16] esto [67:17] [67:17] eh en la bajarse cosas piratas todos [67:22] [67:22] sabemos que igual el vídeo no es el que [67:24] [67:24] te estás esperando es es uno más alegre [67:26] [67:26] eh pero también el Software que te bajas [67:29] [67:29] de ahí Aunque funcione puede llevar un [67:31] [67:31] regalo y Ese regalo pues puede ser [67:33] [67:33] spyware puede ser malware puede ser un [67:35] [67:35] montón de cosas estamos hablando de los [67:36] [67:36] típicos Ke jens programas piratas más [67:39] [67:39] que una película que es lo que ya mucha [67:40] [67:40] gente se bajará y de una película es [67:42] [67:42] difícil no una una un mp4 [67:46] [67:46] también no pero sí eh te explico caso [67:49] [67:49] real que lo contó hace poco eh Guardia [67:52] [67:52] civil en una empresa de criptomonedas de [67:55] [67:55] España el mejor momento del mundo pas [67:59] [67:59] eh se bajó Avengers and game el de el [68:05] [68:05] administrador de sistemas Vale entonces [68:07] [68:07] endgame no sé qué punto [68:09] [68:09] eh el formato que fuese de vídeo punto [68:12] [68:13] exe exe es ejecutable esto lo sab Ed Ah [68:15] [68:15] no se dio cuenta lo hizo en el ordenador [68:17] [68:17] de trabajo clique clique y les dio [68:20] [68:20] acceso a los malos de hecho creo que lo [68:22] [68:22] hablamos aquí me suena esta noticia [68:23] [68:23] haberla comentado esto de de lo de me [68:25] [68:25] suena haberlo comentado claro y era [68:27] [68:27] porque fue mp4x y no se dio cuenta del [68:29] [68:30] punto ex Claro que todos estamos allí en [68:31] [68:31] la charla de tío Pero hay algún tipo de [68:33] [68:33] exploit en el vídeo no no que era punto [68:35] [68:35] exe ese tío a ver dedícate a otra cosa [68:38] [68:38] eh Bueno robaron a los malos los [68:41] [68:41] pillaron porque cuando roban pasta pues [68:44] [68:44] la empiezan a mover un montón de [68:46] [68:46] carteras wallets Y tal Pero en una había [68:49] [68:49] una devolución de unas vacaciones [68:52] [68:52] estamos hablando de la época pandemia [68:54] [68:54] claro se canc se lo devolvieron a la [68:56] [68:56] wallet los de Bueno una agencia de [68:58] [68:58] viajes e claro la guardia civil obio [69:01] [69:01] dijo vamos a agencia de viaje y claro [69:02] [69:02] era el fulano que había hecho todo todo [69:05] [69:05] la trama y lo pillaron Pero eso lo que [69:07] [69:07] te quiero decir o sea una película tú [69:09] [69:09] puedes creer que es una película pero [69:11] [69:11] mira bien mira bien los ponete en [69:13] [69:13] Windows si tenéis lo de que se vea [69:15] [69:15] también el el que eso vi viene quitado [69:18] [69:18] de serie porque es más bonito pero es [69:20] [69:20] que eso es una yo yo lo primero que [69:21] [69:21] activo cuando me pongo un nuevo Windows [69:23] [69:23] dices tío Pero quiero saber archivo es [69:26] [69:26] porque y ellos aprovechan de esto claro [69:28] [69:28] No ves el último pero ves el punto y [69:30] [69:30] dices Ay pues es punto doc [69:33] [69:33] punto Sí [69:35] [69:35] luego estos archivos que te bajas eso lo [69:38] [69:38] que dice los keen y tal tiene un montón [69:40] [69:40] de cosas sabes también te pueden [69:42] [69:42] utilizar el ordenador para que sea un [69:43] [69:43] ordenador zombie esto significa [69:46] [69:46] cogen cogen el control de tu ordenador y [69:48] [69:48] ellos desde un punto central el [69:50] [69:50] comandant control le mandan ordenas a tu [69:53] [69:53] equipo tu equipo puede servir por [69:54] [69:54] ejemplo para que un chino utilice tu [69:57] [69:57] ordenador para hackear eh al Ministerio [70:00] [70:00] de no sé qué de Francia Entonces los de [70:02] [70:02] Francia van a decir cuál es la ip desde [70:04] [70:04] dónde viene es de este señor de de [70:06] [70:06] España entonces la guardia civil te va a [70:08] [70:08] venir a tu casa luego tendrán que hacer [70:10] [70:10] un forense a tu equipo y demos estabas [70:12] [70:12] infectado pero a bote pronto te estás [70:14] [70:14] comiendo el mal rollo sabes estas cosas [70:17] [70:17] también pasan otra otra de los archivos [70:19] [70:19] Pues imagínate que es un punto doc un [70:21] [70:21] punto xls cosas de Office Sí ahí hay [70:25] [70:25] unas cosas que son macros que si no las [70:27] [70:27] usas no tengas activado que las leas que [70:30] [70:30] solo de abrirlo desencadeno una serie de [70:32] [70:32] cosas por detrás que se baja un archivo [70:34] [70:35] e lo ejecuta y ya está fastidiado [70:37] [70:37] también así que esas son la de los malos [70:40] [70:40] de para el usuario luego ellos por fuera [70:43] [70:43] tienen miriadas de cosas para hacer [70:45] [70:45] contra servidores Y tal Pero no creo que [70:47] [70:47] nos ha afectado otra cosa si tienes un [70:50] [70:50] nas estos Eh quiero decir marcas eh [70:53] [70:53] discos duros donde metes las peles y [70:54] [70:54] todo esto y por red las ves no lo [70:57] [70:57] enchufes directamente internet que se [70:58] [70:58] vea no que así desde la oficina puedo [71:01] [71:01] verlo ya esas cosas volvemos a lo mismo [71:03] [71:03] con los móviles si no se eh actualizan [71:06] [71:06] sale un fallo hay uno que salió hace [71:09] [71:09] poco eh de una marca muy famosa y todos [71:12] [71:12] los que estaban conectados los cifro y [71:14] [71:14] Hala a pagar No era mucho pero si [71:16] [71:16] quieres recuperarlo pagao y ten en [71:18] [71:18] cuenta estás cifrando el sitio donde [71:19] [71:19] estás seguramente guardando tus copias [71:21] [71:21] de seguridad claro Así que estás [71:23] [71:23] pasadísimo todo [ __ ] y tema móvil Qué [71:26] [71:26] cosas tendríamos que tener cuidado por [71:28] [71:28] dónde nos pueden [ __ ] porque al final [71:30] [71:30] el ordenador lo usa todo el mundo pero [71:32] [71:32] es que el móvil aún más no y quién no [71:34] [71:34] tiene un móvil Pues el móvil yo lo que [71:37] [71:37] recomendaría es primero lo de las [71:38] [71:38] actualizaciones bico basiqu issimo que [71:40] [71:40] no de palo actual palo ni el sistema [71:43] [71:43] operativo y las aplicaciones no y [71:44] [71:44] también hay mucha gente que dice no es [71:45] [71:45] que cada vez que se actualiza va a ir va [71:48] [71:48] a ir peor eso es verdad o es un es una [71:50] [71:50] lea urbana eh actuales en parte verdad [71:54] [71:54] porque forma parte de la obsolescencia [71:56] [71:56] programada que nos vende que no nos [71:58] [71:58] vende pero que nos impon las las [72:01] [72:01] compañías ellos quieren que cambies de [72:03] [72:03] móvil no sé en qué periodo tienen [72:05] [72:05] mentalo igual cada dos TR años cambiar [72:07] [72:07] de móvil Entonces sí en gran parte es [72:10] [72:10] verdad pero ahí tienes que poner una [72:12] [72:12] balanza que me preocupa más porque [72:14] [72:14] realmente todo esto es tu apetito al [72:16] [72:16] riesgo o sea te da igual Dale [72:19] [72:19] Pero ten bien claro a lo que te [72:21] [72:21] enfrentas por no [72:24] [72:24] hacerlo a ver y hoy en día que te [72:26] [72:26] conozco a no ser dependiendo que tipo de [72:28] [72:28] móvil si tienes un móvil de gama media [72:31] [72:31] Baja pues tampoco te cuestan tanto para [72:32] [72:32] cambiarlo cada dos años hombre por favor [72:35] [72:35] entonces Met actualizándolo eh antivirus [72:37] [72:37] en el móvil Pues sí hace poco escuché a [72:42] [72:42] un a una compañera que trabaja en [72:43] [72:44] Policía Nacional que decía pero [72:46] [72:46] antivirus gratuitos no Estoy totalmente [72:49] [72:49] en contra con ella es mejor tener algo [72:50] [72:50] que no tener nada vale o sea porque [72:53] [72:53] también esto al final es un rollo de [72:55] [72:55] capas eh volvemos es imposible estar [72:58] [72:58] 100% seguro pero cuando más difícil se [73:00] [73:00] lo pongas al al malo pues más difícil [73:04] [73:04] vas a ser y esto es un poco lo que pasa [73:05] [73:05] con las con las alarmas de de de casas [73:11] [73:11] si una casa tiene alarma el que va a [73:13] [73:13] hacer la intrusión física dice Pues esta [73:14] [73:14] no voy a esta que no tiene Entonces [73:16] [73:16] cuando se les complica un poco los malos [73:18] [73:18] no dejan de ser una empresa que lo que [73:20] [73:20] necesitan es beneficio ya entonces si [73:23] [73:23] les se complica un poco suelen pasar de [73:24] [73:24] ti a no ser que seas alguien importante [73:26] [73:26] entonces que el el trabajo que van a [73:29] [73:29] dedicar a ti compense entonces mindundis [73:32] [73:32] como nosotros no les interesamos pero [73:34] [73:34] igual Pedro Sánchez claro un presidente [73:36] [73:36] o alguien que tenga mucho valor de [73:38] [73:38] información que pueda servir para [73:40] [73:40] incluso para países tienen muchos [73:42] [73:42] contactos en el móvil y de uno saltas a [73:44] [73:44] otro esto lo hacen mucho y y bueno en [73:47] [73:47] estos casos lo que hacen es es una red [73:49] [73:49] de inteligencia o sea van pillando las [73:51] [73:51] llamadas bueno con pegasus pillamos las [73:53] [73:53] llamadas PR [73:56] [73:56] pudo ser no que se infectar los los [73:58] [73:58] ordenadores los [73:59] [73:59] móviles de de gente del gobierno que en [74:03] [74:03] teoría tendrían que ser los más seguros [74:05] [74:05] la teoría no de que si tiene que haber [74:07] [74:07] un móvil seguro es de un vicepresidente [74:09] [74:09] de un presidente de un ministro no pero [74:11] [74:11] bueno veremos eh algún consejo más para [74:13] [74:13] el tema del móvil alguna cosa que tú [74:15] [74:15] recomiendes sí o sí hacer que la gente [74:17] [74:17] no suele hacer habitualmente No yo en [74:19] [74:19] realidad [74:20] [74:20] eh creo que es más de personas en gran [74:24] [74:24] en en un gran número de ocasiones no es [74:26] [74:26] es un poco tener esa concienciación de [74:28] [74:28] si recibes un SMS mírate bien A dónde va [74:32] [74:32] redirigido muchos de los antivirus sobre [74:34] [74:34] todo los de pago sí que te verifican que [74:37] [74:37] la dirección que va es o no es ya que [74:39] [74:39] todos lo tenemos no que muchas cosas te [74:41] [74:41] lo ponen spam estos correos también lo [74:43] [74:43] meten spam verifican esa dirección que [74:46] [74:46] vas a visitar antes de que la visites [74:48] [74:48] Por lo cual te te lo controla Y si [74:51] [74:51] tenemos duda con un archivo con con un [74:54] [74:54] link pues Hay cosas muy sencillas que [74:56] [74:56] sin conocimiento podemos hacer que hay [74:58] [74:58] una web que es virustotal.com tú vas ahí [75:01] [75:01] es una web muy sencilla y ahí puedes [75:03] [75:03] poner el enlace que quieras o bien eh [75:06] [75:06] subir un archivo [75:08] [75:08] y esta web esta empresa lo que te pasas [75:11] [75:11] por todos los motores de antivirus que [75:12] [75:12] tiene que tiene un montón y si salta [75:14] [75:14] algo en rojo es que no te fíes y no [75:17] [75:17] tienes que no tienes que conocer nada [75:19] [75:19] simplemente meter ahí el el [75:22] [75:22] archivo los link de la página web ya [75:25] [75:25] está al final alguna vez que he hablado [75:27] [75:27] con gente que del mundillo Siempre me [75:28] [75:28] dice lo mismo no el el mayor agujero de [75:31] [75:31] todos está en nuestra cabeza y está en [75:34] [75:34] nuestra forma de interactuar con con [75:37] [75:37] estas cosas no que por mucho que tengas [75:39] [75:39] seis antivirus si al primer archivo que [75:41] [75:41] te envían lo abres Sí claro si tienes [75:43] [75:43] incontinencia clicar es lo que es lo que [75:46] [75:46] pasa también que no es del usuario eh [75:49] [75:49] que sí pero que no es los que sabemos yo [75:52] [75:52] creo que tenemos que hacer esta labor de [75:53] [75:53] divulgación de acercar algo que es tan [75:56] [75:56] Marciano para mucha gente y explicarle [75:58] [75:58] no es tan difícil yo te ayudo porque sí [76:01] [76:01] que en el sector hay [76:03] [76:03] mucha culpa es del usuario no al usuario [76:06] [76:06] hay que ayudarle Somos todos un equipo y [76:07] [76:07] tenemos toos tienen 20 años han crecido [76:11] [76:11] con móviles hay padres hay gente de 50 [76:13] [76:13] que hay has crecido con móvil no tienes [76:15] [76:15] por bueno gente un conocimiento basiqu [76:18] [76:18] simo No mira hablando de móviles más más [76:20] [76:21] leyendas urbanas o [76:22] [76:22] no es más difícil hackear Y es más [76:26] [76:26] seguro un iPhone que un móvil Android o [76:29] [76:29] eso es mentira Esto es para que me creen [76:31] [76:31] hate sabes o sea vas digas lo que digas [76:34] [76:34] vas a ganar vo Sí sí eso es verdad mi [76:37] [76:37] opinión Yo soy de Android pro Android [76:40] [76:41] por y esto pasa con Windows y Linux s [76:44] [76:44] luego te preguntaré por Windows eh es [76:46] [76:46] una versión tal las empresas que hacen [76:48] [76:48] software privativo o rollo Windows el [76:50] [76:50] iOS de de iPhone está supeditado a que [76:54] [76:54] si si sale un fallo de seguridad oal [76:56] [76:56] tienes que esperar a que esta empresa [76:57] [76:57] haga el parche tú instalarlo que te [77:00] [77:00] acuerdes de instalarlo y mantener al día [77:02] [77:02] esto eh con Android eh Aparte de estar [77:06] [77:06] una empresa grande como Microsoft o [77:09] [77:09] Apple eh detrás que es Google también [77:11] [77:11] está la comunidad que rápidamente te [77:14] [77:14] puede ver el código fente que está [77:15] [77:15] auditable por todo el mundo y puede [77:17] [77:17] ayudar a hacer las cosas aparte lo [77:19] [77:19] puedes modificar Generalmente yo lo digo [77:22] [77:22] por eso luego si nos vamos a algo que va [77:24] [77:24] decir aplicaciones vale eh es superfácil [77:27] [77:28] o sea es super difícil subir la [77:29] [77:29] aplicación porque te piden un montón de [77:31] [77:31] cosas V te piden 1 requisitos en Apple y [77:34] [77:34] en Android sí sí sí sí pasas ahí y y [77:38] [77:38] pero sab es lo que nos revisan las [77:40] [77:40] actualizaciones porque son muchas Apps [77:42] [77:42] no pueden ver todas las actualizaciones [77:44] [77:44] Entonces ven una de vez en cuando los [77:46] [77:46] dos y Qué hacen los malos es una [77:48] [77:48] aplicación chorras que tiene muchas [77:50] [77:50] descargas eh la compran y lo que te [77:53] [77:53] meten el [ __ ] es en la actualización [77:55] [77:55] entonces [ __ ] Y eso pasa por estas [77:58] [77:58] empresas grandes que nos dejan pasar [77:59] [77:59] para bajo entonces inseguros son los [78:02] [78:02] dos y seguros también tod es como lo [78:05] [78:05] usemos para qué no hay uno más que otro [78:08] [78:08] que mucha gente decía no es que Apple [78:09] [78:09] tal porque es más cerrado No no eso es [78:13] [78:13] seguridad por oscuridad al no poder [78:15] [78:15] auditarse solo se enteran cuando sale un [78:17] [78:17] fallo que alguien descubre aquí se [78:19] [78:19] descubren también muchos porque uno nos [78:22] [78:22] tiene y dos porque la gente los está [78:24] [78:24] viendo y los [78:25] [78:25] Entonces es Es más fácil verlo aquí [78:27] [78:27] Windows pasa lo mismo Exacto vamos a [78:29] [78:29] vamos a Windows había La gran guerra [78:31] [78:31] Windows Mac Windows Mac Pues es lo mismo [78:34] [78:34] y decía no es que en en Mac no hay virus [78:37] [78:37] porque como lo tiene poca gente en Mac [78:39] [78:39] hay virus como no va a haber virus en ma [78:41] [78:41] vamos a romper leyendas urbanas por [78:43] [78:43] supuesto ambos son igual de seguros e [78:45] [78:45] igual de peligrosos la cuestión es que [78:47] [78:47] al tener menos en Estados Unidos no pero [78:50] [78:50] al tener menos Cómo decirlo parque igual [78:53] [78:54] y y y se usan menos es más fácil sacar [78:58] [78:58] dinero haciendo trabajos para fastidiar [79:01] [79:01] un Windows que para fastidiar un mac [79:02] [79:02] pero como esto es el mercado amigo y se [79:05] [79:05] regula cuando hay mucha gente en un [79:07] [79:07] sitio la gente empieza a hacerlo en otro [79:08] [79:08] y en Mac se hacen y de hecho pues lo [79:11] [79:11] hilamos con los móviles de los [79:12] [79:12] presidentes qué crees que tiene nuestro [79:15] [79:15] presi un mac o sea un Apple o segurísimo [79:18] [79:19] de se habló de que el cambio de móviles [79:20] [79:20] yan todos iPhone y es un iPhone Entonces [79:23] [79:23] cuál fastidiar claro el ione hab veran [79:25] [79:25] fastidiado igual el Android eh Te quiero [79:26] [79:26] decir en este caso pero que no es uno [79:28] [79:28] más seguro que otro no qu va eso es más [79:30] [79:30] la la lo lo que se suele decir no sí sí [79:34] [79:34] sí em oe podríamos entrar vendrá no [79:37] [79:37] porque la forma de hacer el sandboxing [79:39] [79:40] de las aplicación pero no estamos [79:42] [79:42] hablando a ese nivel vale o sea en [79:44] [79:44] general yo te lo dejo igual hay [79:48] [79:48] actualmente como via en los 90 grupos de [79:51] [79:51] de hackers Unidos potentes se habla [79:55] [79:55] mucho de anonymus se es como el más [79:57] [79:57] famoso Pero hay algún otro grupo que [79:58] [79:58] anonimus también tiene una obra muy [80:00] [80:00] legendaria no no realmente quizás no es [80:02] [80:02] lo que muchos creen anónimos en sí no es [80:04] [80:04] un grupo es un concepto un concepto una [80:07] [80:07] idea No sí y luego pues igual en [80:09] [80:09] pequeñas zonas pues se agrupan en España [80:12] [80:12] tenemos tenemos un grupo de anonimus eh [80:16] [80:16] que lamentablemente hace poco que se [80:18] [80:18] fueron Y sí hay sí hay grupos si hay [80:22] [80:22] grupos lo que pasa es que igual son más [80:25] [80:25] conocidos los que son grupos malos de [80:27] [80:27] ciberdelincuentes que que los que hacen [80:31] [80:31] hacen un poco el bien Por decirlo de [80:33] [80:33] alguna manera lo que sí hay es muchos [80:35] [80:35] equipos de ctf que es un tipo de de [80:37] [80:37] competición de retos de ciberseguridad y [80:40] [80:40] que se adjuntan es como medio parecido [80:43] [80:43] un esport [80:44] [80:44] eh pero entrando en sios entrando en [80:47] [80:47] sitios en máquinas que hacen [80:49] [80:49] especialmente difíciles para enfrentarse [80:52] [80:52] tal Y luego sí que que hay en la [80:54] [80:55] comunidad Pues algún grupete por ejemplo [80:56] [80:56] en Back bounty Que supongo botos el tema [80:58] [80:58] eh que se juntan y trabajan juntos Pero [81:03] [81:03] igual estoy yo muy lejos de la comunidad [81:06] [81:06] es sabes clo a nivel mundial grupo de de [81:07] [81:08] hacking Hay alguno que es sí tienes caos [81:10] [81:10] computer Club que son de Alemania Y hay [81:12] [81:12] muchos de los antiguos que siguen un [81:13] [81:14] poco activos la gente de defcon que es [81:16] [81:16] la el congreso este que hace en Estados [81:18] [81:18] Unidos también tiene pequeños grupos a [81:20] [81:20] lo largo del mundo de en una ciudad que [81:22] [81:22] se junta una gente pues es el grupo [81:24] [81:24] local de es lo que sí eh lo que tenemos [81:28] [81:29] son más que grupos de hackers es eh [81:31] [81:31] convenciones de hackers que es lo que [81:33] [81:33] llamamos las cons y España tiene un [81:36] [81:36] montón de ellas que es donde nos [81:37] [81:37] juntamos todos eh o bien por cercanía [81:40] [81:40] porque bueno no todos podemos viajar [81:42] [81:42] sabes pero Eh pues o sí o porque quieres [81:46] [81:46] ver a un agente Por ejemplo yo te voy a [81:48] [81:48] hablar de bicon que es la que hacemos en [81:49] [81:49] vivo tenéis que venir Todos a bicon y es [81:51] [81:52] grande o sea es importante en España [81:54] [81:54] pequeño somos de las pequeñitas luego [81:57] [81:57] grande grande tienes rutz en Madrid Esta [81:59] [81:59] es la más grande quizás de España Yo [82:01] [82:01] diría que es la más grande de esp más [82:02] [82:02] grande del tema de hacking es de tema [82:04] [82:04] hacking no del tema de usuario normal [82:07] [82:07] esto Solo eso que entre por culo 100% [82:11] [82:11] con charlas técnicas en el pasillo [82:14] [82:15] pues buenos momentos no luego pues mira [82:18] [82:18] por hablar de Cataluña tenemos la no con [82:20] [82:20] name que de hecho es Sí en Barcelona y [82:25] [82:25] de hecho es la primera con que hubo en [82:28] [82:28] España pública porque aquí hubo otra [82:31] [82:31] pero que era privada Ah un Club Social [82:33] [82:33] ahí no entraba no entraba el tonto ahí [82:35] [82:35] eh entonces la no con de aquí y otra que [82:38] [82:38] particular me gusta es hron porque es en [82:40] [82:40] tenerife Durante los carnavales qué que [82:42] [82:42] no eso te alegra un poco la excusa sí la [82:45] [82:45] excusa O sea sí vamos a hablar de sí mis [82:48] [82:48] muertos vamos disfrazado bailando está [82:52] [82:52] muy bien tiene un momento de show no Sí [82:54] [82:54] sí sí tiene su puntillo ahí de show e a [82:57] [82:57] día de hoy como hemos hablado de mindik [83:00] [83:00] y de otros legendarios clásicos Hay [83:01] [83:01] algún hacker reconocido mundialmente [83:03] [83:03] como el número uno hay alguna leyenda [83:05] [83:05] actualmente en activo pues ahí me pillas [83:09] [83:09] un poco yo te puedo hablar de del [83:10] [83:10] mundillo en el que estoy eh que es bueno [83:15] [83:15] esty marios no pero uno es el Back [83:16] [83:16] bounty el Back bounty estas ganas que [83:19] [83:19] tienes de romper [83:21] [83:21] cosas se puede sacar por el lado bueno y [83:24] [83:24] Y luminoso sabes de la fuerza entonces [83:27] [83:27] hay determinadas empresas y [83:29] [83:29] instituciones que hacen un programa de [83:31] [83:31] Back bounty y esto significa mira estos [83:33] [83:33] son mis servidores mis aplicaciones y si [83:36] [83:36] las rompes yo te pago eso tú lo has [83:38] [83:39] hecho eso lo he hecho o sea es una forma [83:41] [83:41] de ganar dinero con el hacking pagado [83:42] [83:42] Twitter me ha pagado Facebook me ha [83:44] [83:44] pagado Eh bueno más gente pero empresas [83:48] [83:48] de esas muy gordas sí y y a ver es un [83:51] [83:51] poco frustrante porque cu está encontrar [83:52] [83:53] algo pero cuando encuentras algo he [83:54] [83:55] petado Twitter soy el primero que [83:56] [83:56] encuentra este fallo porque solo cobra [83:57] [83:57] el que primero encuentra un fallo no es [84:00] [84:00] que estés en nómina es que es como [84:01] [84:01] rollos diance Vale entonces ellos te dan [84:05] [84:05] todo encuentra un fallo si lo encuentras [84:07] [84:07] el primero te pago hay una no es lo [84:09] [84:09] mismo algo pequeñito que algo supert [84:11] [84:11] encontrar un fallo crítico claro Pero [84:14] [84:14] hay gente que que cuant más puntos tiene [84:17] [84:17] porque es un sistema puntos cuando te [84:19] [84:19] van dando puntos las empresas que no son [84:22] [84:22] públicas Te dicen te invito a mi [84:24] [84:24] programa privado Entonces tú vas allí Y [84:26] [84:26] claro hay menos gente tienes más [84:27] [84:27] posibilidades de encontrar buo y esto [84:29] [84:29] también te pica un poco para ir subiendo [84:31] [84:31] en puntos Y tenemos un español en el top [84:33] [84:33] 10 que es cero XD crack de los mejor que [84:37] [84:37] hay para mí esop en este mundillo que es [84:41] [84:41] lo que te decía antes eh vuelve a ver un [84:43] [84:43] poco la comunidad y y por ejemplo condom [84:46] [84:46] estoy con darco eh conocí a tarek en [84:49] [84:49] Granada en Madrid me junté con Diego [84:51] [84:51] Jurado hacemos esas quedadas de antes y [84:54] [84:54] ahora por no nombrar a todos me va a [84:56] [84:56] caer una bofetada pero pero tenemos un [84:59] [84:59] canal en Telegram que es Back bounty s [85:01] [85:01] en español también hay mucha gente de [85:04] [85:04] latinoamérica como Dragon har que es un [85:06] [85:06] tío muy conocido allí y y nada pues [85:09] [85:09] genial ahí sí que vuelve a ver la el [85:11] [85:11] rollo de compartir el rollo de hacer [85:13] [85:13] cosas el rollo de He descubierto esto de [85:16] [85:16] escribir artículos Y publicarlos para [85:18] [85:18] que lo sepa y vamos que es una manera [85:22] [85:22] retribui de de hacer hacer esto también [85:25] [85:25] está y dentro de la legalidad dentro de [85:26] [85:26] la legalidad 100% y y luego están los [85:29] [85:29] ctfs que es lo que te digo que es un [85:30] [85:30] poco esa competición que es más [85:32] [85:32] intelectual más que más que encontrar [85:35] [85:35] cosas que a veces pues puede ser [85:37] [85:37] aburrido es en plan de tú me has hecho [85:38] [85:38] esta máquina tan difícil yo te la [85:40] [85:40] resuelvo y bueno yo prefiero el banti [85:44] [85:44] por lo que sea tú lo sigues haciendo a [85:46] [85:46] día de hoy eh Sí porque ahora como [85:48] [85:48] responsable de ciberseguridad Pu estoy [85:51] [85:51] más con power points y y Excel sabes [85:54] [85:54] Entonces para no oxidar pues eh en mi [85:57] [85:57] tiempo libre pues me entro ahí o o me [85:59] [85:59] gusta también transmitir conocimientos [86:01] [86:01] en clases y todo es Ajá más cosas de de [86:04] [86:04] actualidad no que la gente habla mucho [86:06] [86:06] pregunta mucho la di web por ejemplo no [86:07] [86:07] la di web es un es un gran tema eh yo he [86:11] [86:11] entrado en la de web y de hecho en el [86:12] [86:12] rincón de geor yo tengo algún vídeo [86:13] [86:13] entrando en la de web con amigo mío con [86:15] [86:15] Mike y y también desmitificando un poco [86:19] [86:19] que a ver web no deja de ser pues una [86:21] [86:21] web no te ha saltar cosas sabes pero sí [86:24] [86:24] que es cierto que es donde hay lo peor [86:25] [86:25] también y donde [86:27] [86:27] hay cosas que es imposible encontrar en [86:30] [86:30] la web normal no [86:32] [86:33] eh Te lo pregunto a ti la Deep web para [86:35] [86:35] la gente que tiene miedo la Deep web es [86:37] [86:37] tan peligrosa como piensan no [86:40] [86:40] recomiendas que la gente lo intente [86:42] [86:42] entrar con alguien que sepa primero para [86:45] [86:45] qué quieres ir [86:46] [86:46] ahí qué estás buscando Ah bueno pues [86:48] [86:48] para eso nada curiosidad Imagínate que [86:49] [86:49] alguien dice [ __ ] es que me da [86:51] [86:51] curiosidad [ __ ] si tienes miedo lo que [86:53] [86:53] puedes hacer es tener una máquina [86:55] [86:55] virtual que es tener un Windows dentro [86:57] [86:57] de tu Windows que está separado de todo [86:59] [86:59] funci con la ram no eh es como es un [87:03] [87:03] emulador de que si te entra [87:05] [87:05] [ __ ] por culo Pues mira empezamos con [87:08] [87:08] esto vale Eh pues entras recomendarías [87:11] [87:11] eh si tienes miedo Yo lo haría entras y [87:14] [87:14] mira y mira lo que hay no te bajes [87:18] [87:18] cosas va muy lento eh También te quiero [87:20] [87:20] decir pero bueno fun con el onion No sí [87:23] [87:23] trabaja con el [87:24] [87:24] hay más tar webs pero bueno esta que es [87:26] [87:26] la famosa no la la de Thor eh se entra [87:30] [87:30] Mira eh par particularmente a no ser que [87:33] [87:33] quieras comprar drogas o algo así que se [87:35] [87:35] utiliza mayormente para eso sí que hay [87:37] [87:37] algunos Markets donde puedes comprar por [87:40] [87:40] ejemplo malware Es decir viruses de [87:43] [87:43] hecho eh podemos está chulo eso se está [87:46] [87:46] chulo es el concepto se puede estar en [87:49] [87:49] el lado malo sin saber de de informática [87:51] [87:52] se puede porque hay hay grupos de elcos [87:54] [87:54] que lo que hacen es Mira yo te doy este [87:56] [87:56] malw vamos 80 20 80 nosotros 20 tú y tú [88:02] [88:02] mételo en tu empresa por ejemplo [88:04] [88:04] Entonces tu empresa las cifras todas [88:06] [88:06] metes un ransomware Y si pagan Te llevas [88:08] [88:08] el 20% esto lo intentaron con tesla [88:11] [88:11] esto unos contactaron con uno de los [88:14] [88:14] trabajadores dijo Mira tú enchufas esto [88:17] [88:17] y el tío puesa buena persona y se lo [88:19] [88:19] dijo al equipo de seguridad pero esto [88:21] [88:21] pasa uno de los riesgos que ahora [88:22] [88:22] tenemos es el insider es la persona [88:24] [88:24] descontenta o avariciosa que está en la [88:26] [88:26] empresa que claro desde dentro suele ser [88:29] [88:29] más fácil romper cosas que desde fuera [88:31] [88:31] entonces enchufas clicky cqui pues hay [88:33] [88:33] gente que vende este tipo de servicios [88:35] [88:35] hay gente que vende malware eh Para [88:38] [88:38] saldarse tal antivirus o tod los [88:40] [88:40] antivirus o se vende de ahí y eso son [88:43] [88:43] marketplaces en Deep web en Deep web eh [88:47] [88:47] identidades de gente tarjetas [88:49] [88:49] eh yo que sé bases de datos de cosas eh [88:54] [88:54] eso está no es no es otra vez Lenda [88:56] [88:56] urbana que no ahí está eso está eso está [88:58] [88:58] de hecho hasta había algún pasaporte [89:01] [89:01] covid falso también estaba la disu sí [89:04] [89:04] por lo que sea tuve que hacer una [89:05] [89:05] investigación sobre eso y alguno había [89:07] [89:07] una chorrada o sea [89:09] [89:09] eh pero pero bueno también decir una [89:12] [89:12] cosa los nodos de salida de Thor son [89:15] [89:15] ordenadores que pone la [89:17] [89:17] gente muchos muchas policías muchos [89:20] [89:20] servicios secretos son nodos de salida [89:22] [89:22] de Thor en esa parte final el tráfico no [89:24] [89:24] está cifrado no no entonces bueno [89:28] [89:28] cuidado que haces claro se te pueden [89:31] [89:31] rastrear eh echa la ley echa la trampa [89:34] [89:34] que web si si indagas un poco y y y [89:37] [89:37] tienes los las urls puedes llegar a a [89:40] [89:40] sitios realmente muy oscuros no trata de [89:43] [89:43] blancas cosas heavy o nunca he llegado [89:46] [89:46] pero por lo que dicen Sí y cosas [89:52] [89:52] uras está ahí es donde se se oculta pero [89:56] [89:56] cuando cometen un error no dejan de ser [89:57] [89:57] ordenadores que están en el internet [89:59] [89:59] arriba eso lo que es muchos de ellos [90:02] [90:02] Entonces cuando cometen un error también [90:04] [90:04] alguna gente entra buscas la hackeas [90:08] [90:08] esos ordenadores que están en la di web [90:09] [90:09] se pueden hackear claro todo hackeable o [90:12] [90:12] sea incluso la Deep web es hackeable Sí [90:13] [90:14] claro son ordenados normales pero la [90:15] [90:15] Deep web Entonces cuando cometen un [90:17] [90:17] error si puedes sacarle IP real o alguna [90:19] [90:19] información y se lo pasas por lo que sea [90:21] [90:21] le cae en el correo a la guardia civil o [90:24] [90:24] un cuerpo fuerza de seguridad de estado [90:25] [90:25] que pueda perseguir a la gente sobre [90:27] [90:27] todo lo que dice infantil y trat blancas [90:30] [90:30] el resto pues hombre se lo haces llegar [90:34] [90:34] claro y y es bueno el gato y el ratón o [90:38] [90:38] sea cuando ha marketplace Abre otro [90:41] [90:41] claro bueno había [90:42] [90:42] no que es era como un mítico de drogas [90:46] [90:46] drogas y de un montón de cosas armas o [90:48] [90:48] sea que se vendía todo lo ilegal estaba [90:50] [90:50] ahí pillaron no era un [90:54] [90:54] Sí sí de lo criminal Sí sí lo lo [90:57] [90:57] acabaron pillando Fíjate que es un mundo [91:00] [91:00] que está a cuatro clics porque tampoco [91:01] [91:01] realmente no es tan difícil entrar [91:03] [91:03] lantar el tor browser y saberse la [91:05] [91:05] dirección sa saber que que alguien [91:07] [91:07] consiga en algún foro porque luego si [91:08] [91:08] vas buscando al final acabas encontrando [91:10] [91:10] es como forocoches Exacto AC acabas [91:13] [91:13] llegando no para ti es necesaria la Deep [91:15] [91:15] web crees que cumple algún tipo de [91:17] [91:17] función o si fuera por ti la la la [91:19] [91:19] quitarías como toda tecnología sí que [91:23] [91:23] tiene una utilidad desde mi punto de [91:25] [91:25] vista lo que pasa es que la tecnología [91:26] [91:26] no es mala o buena per s es como la [91:28] [91:28] utilices y se está utilizando para esto [91:30] [91:30] pero imagínate en países donde hay [91:32] [91:32] persecución a periodistas y y y no hay [91:36] [91:36] libertad de expresión y estas cosas y [91:38] [91:38] que cuando lo pillan es que lo matan la [91:40] [91:40] manera un poco de de saltarse todo esto [91:43] [91:43] desde luego es la Deep web y bueno gente [91:46] [91:46] que que está en contra de reges [91:48] [91:48] autoritarios y todo esto pues tienen que [91:52] [91:52] utilizar esta red esta red sirve para [91:54] [91:54] anónimamente poder poder dar voz a mucha [91:57] [91:57] gente Qué se usa para esto pues muy poco [91:59] [91:59] Lamentablemente ya ú has visto algo ahí [92:02] [92:02] que te haya chocado mucho o no has [92:04] [92:04] indagado Demasiado he entrado pues para [92:07] [92:07] hacer algunas investigaciones de lo mío [92:09] [92:09] Porque también se saa inteligencia los [92:10] [92:10] grupos malotes están ahí había uno había [92:13] [92:13] un grupo que era revil que tenía el [92:15] [92:15] Happy blog vaya nombre donde iban [92:17] [92:17] informando a las empresas que que [92:20] [92:20] estaban pidiéndoles pasta por el [92:22] [92:22] secuestro de datos [ __ ] que una forma [92:24] [92:24] que tienen estos malotes es Eh bueno te [92:28] [92:28] entran te cifran todo bueno primero han [92:31] [92:31] sacado la información Perdona te saca la [92:32] [92:32] información para fuera Ese es el típico [92:34] [92:34] ataque que hubo hace unos años en [92:36] [92:36] empresas hubo un montón que es a ver [92:38] [92:38] cómo funciona te envían un mail o algo [92:40] [92:40] te envían ha ido evolucionando Eh [92:43] [92:43] entonces ahora Estamos en la triple [92:44] [92:44] extorsión triple Sí ahora es [92:47] [92:47] triple al final te la pedía hasta el [92:49] [92:49] culo O [92:51] [92:51] sea pues puede entrar por múltiples [92:55] [92:55] maneras una de ellas básica lo dijimos [92:57] [92:57] antes ser el correo sabes eso es un [92:59] [92:59] programita eh sea como sea acaba siendo [93:01] [93:01] un programa es un programita a veces [93:03] [93:03] entran eh las empresas por ejemplo [93:05] [93:05] tenemos VPN que es para conectarnos [93:07] [93:07] desde el teletrabajo a la empresa o o [93:09] [93:09] otros sistemas para acceso remoto a la [93:11] [93:11] empresa os roban el usuario y password [93:13] [93:13] de esto muchas empresas no tienen [93:15] [93:15] segundo factor de autenticación para [93:16] [93:16] dentro y a veces iguales por una [93:18] [93:18] tontería un correo que contestó alguien [93:20] [93:20] de su casa pero tiene la para dentro van [93:23] [93:23] para dentro o por links que eh salen [93:25] [93:25] muchas filtraciones de webs de empresas [93:28] [93:28] que que las han hackeado y ahí tiene [93:30] [93:30] usuario y password y la gente usa el [93:32] [93:32] mismo usuario pas en la empresa eh que [93:36] [93:36] que en esa web Por lo cual escogerlo [93:38] [93:38] entrar esto es automatiza eh No es un [93:40] [93:40] fulano haciendo Entonces una vez que [93:41] [93:42] entran dentro sacan toda la información [93:44] [93:44] bueno se echan un paseito [93:47] [93:47] sabes pero cuando tienen acceso [93:49] [93:49] literalmente es como si ahora aquí yo [93:51] [93:51] con el ratoncito yo puedo entrar en [93:53] [93:53] todos lados abr carpetas sin ratón pero [93:56] [93:56] sí sin ratón pero sí sí pero sí yo puedo [94:01] [94:01] o sea tengo acceso completo a la empresa [94:03] [94:03] mira habitualmente en las empresas hay [94:05] [94:05] muchos equipos todo esto se utiliza con [94:08] [94:08] directorio activo que es un servidor que [94:09] [94:09] tiene los usuarios y los passwords [94:11] [94:11] también los de el administrador del [94:13] [94:13] dominio lo primero que intentan Buscar [94:15] [94:15] es conseguir este administrador de [94:17] [94:17] dominio porque este administrador de [94:18] [94:18] dominio puede hacer lo que quiera en [94:20] [94:20] todos los ordenadores de la red lo [94:22] [94:22] primero que van eh tristemente os quiero [94:25] [94:25] comunicar que es bastante trivial en la [94:27] [94:27] mayoría de los casos porque es algo que [94:29] [94:29] se le da poco cariño al administrador o [94:31] [94:31] sea el active directory y se consigue en [94:34] [94:34] poco tiempo una vez que lo es que lo son [94:36] [94:36] investigan la red los equipos que hay [94:38] [94:38] cuáles son los interesantes dónde [94:39] [94:39] guardan los archivos más guays no Dónde [94:42] [94:42] están las copias de seguridad porque [94:44] [94:44] muchas veces están en línea dentro de de [94:47] [94:47] la red entonces vale una vez que tengo [94:49] [94:49] toda esta información salco lo [94:50] [94:50] importante cifro las copias de seguridad [94:53] [94:53] primero [94:54] [94:54] luego cifro todo pido el rescate y [94:57] [94:57] cuando cifran es cuando aparece el [94:58] [94:58] mensaje el mensajito entonces claro eso [95:01] [95:01] significa que ya llevan días A lo mejor [95:02] [95:02] trabajando en ello cada vez tarda menos [95:04] [95:04] porque pasta pasta antes hasta tres y se [95:06] [95:06] meses se echaban [95:08] [95:08] tranquilamente le pasó a citrix que [95:10] [95:10] estaba medio año estuvieron por dentro y [95:12] [95:12] es una empresa que tiene equipo de [95:14] [95:14] seguridad [ __ ] que sí que son muy [95:16] [95:16] buenos [ __ ] entonces una vez que que te [95:19] [95:19] ponen el [95:20] [95:20] mensajito tienes un chat profesional [95:24] [95:24] todo tú tienes tu ID de cliente y tú [95:27] [95:27] entras y hablas con ellos puedes [95:28] [95:28] negociar pero a ver No vas a bajar de si [95:31] [95:31] te piden un millón de euros a 1000 ellos [95:33] [95:34] antes Te han hecho una investigación de [95:35] [95:35] la empresa sa saben cu pagan te intentan [95:38] [95:38] ver sabes las últimas cuentas Entonces [95:41] [95:41] no van a ir habitualmente van a la gente [95:44] [95:44] que más posible tienen que pagar te [95:46] [95:46] hacen el chat no sé qué pagas o no pagas [95:49] [95:49] no pagas Te publican los datos en [95:51] [95:51] internet [95:54] [95:54] Entonces te están haciendo un daño bueno [95:56] [95:56] Y luego también ellos inician el [95:59] [96:00] discurso dicen que eres una empresa que [96:02] [96:02] te avisaron pero que tú no quisiste [96:04] [96:04] colaborar Y entonces que no quieres a [96:06] [96:06] sus clientes y eso lo publicaban por [96:07] [96:07] ejemplo revil en el Happy blog sabes y [96:10] [96:10] la los [96:11] [96:11] medias copiar pegar entonces claro tien [96:14] [96:14] los datos en internet que esos datos ya [96:16] [96:16] los has perdido estn o sea tú lo Mira [96:19] [96:19] hasta te los puedes bajar Si no tienes [96:20] [96:20] bac para tal pero eso es público tu [96:22] [96:22] competencia los puede ver Ah y cuál es [96:24] [96:24] la trible porque esta sería la segunda [96:25] [96:25] extorsión es que utilizan esos datos [96:27] [96:27] algunos y extorsionan a tus clientes [96:30] [96:30] [ __ ] y a tus proveedores Entonces es [96:32] [96:32] negocios sin fin y esto Solo hablamos de [96:36] [96:36] las mafias porque son mafias olvidémonos [96:39] [96:39] de de yo con 14 años del hacker en la [96:42] [96:42] habitación oscura comiendo Doritos Sí [96:44] [96:45] eso noada esto es gente Pro que [96:47] [96:47] pertenecen a organizaciones eh que [96:50] [96:50] tienen otros negocios como la trota de [96:52] [96:52] blancas las armas [96:56] [96:56] tal Y una de las verticales de negocio [96:58] [96:58] es el cibercrimen De hecho hace unos [97:01] [97:01] años ya superó lo que se saca en [97:03] [97:03] cibercrimen al tráfico de drogas Para [97:06] [97:06] que veas la pasta que est la gente suele [97:08] [97:08] pagar el Sí el consejo es no porque es [97:12] [97:12] colaborar con Bueno pues terrorismo V [97:15] [97:15] organizada y si no pagan no se le puede [97:18] [97:18] hundir la empresa si no pagan se le [97:20] [97:20] puede hundir la empresa es que es a ver [97:22] [97:22] no hay que pagar porque ayudas y les [97:24] [97:24] ayudas y les haces más fuerte pero a ver [97:26] [97:26] y esto también genera ha yo estoy [97:28] [97:28] pensando en que tú tienes una empresa y [97:31] [97:31] ya no pienses en la empresa piensa en [97:33] [97:33] todas las familias que dependen de la [97:34] [97:34] gente que trabaja esa empresa si la [97:36] [97:36] supervivencia de la empresa llevar de [97:39] [97:39] comer esta familia va de pagar esto y [97:41] [97:41] puedo hacerlo sin que mate la empresa [97:43] [97:43] pues tío todos somos humanos también te [97:46] [97:46] quiero decir cuando secuestran a alguien [97:49] [97:49] de un país no paga el gobierno el [97:51] [97:51] rescate no sería lo mismo Mira macho [97:53] [97:53] sabes o sea lo ideal es no tener que [97:56] [97:56] llegar a tener que plantear Que tengas [97:59] [97:59] unas buenas medidas que tengas el backup [98:01] [98:01] el backup fuera de la red no lo enchufes [98:03] [98:03] enchufa los en un disco duro privado [98:06] [98:06] fuera físico eh Haz pruebas de de de de [98:11] [98:11] recuperación de ese backup porque hay [98:12] [98:12] gente que tiene el backup nunca lo ha [98:14] [98:14] probado lo va a probar no funciona son [98:16] [98:16] una serie de procesos que hay que hacer [98:18] [98:18] o sea en el último caso te dicen de [98:20] [98:20] pagar eso ya es decisión [98:23] [98:23] ellos siguen teniendo esa información si [98:25] [98:25] un día la quieren publicar la publican [98:26] [98:26] Ah y si saben cómo volver a entrar y [98:29] [98:29] fastidiarte lo vuelven a hacer eh No te [98:31] [98:31] creas que bueno ya está no no no [ __ ] [98:34] [98:35] Y si saben que pagas el problema es que [98:37] [98:37] saben que [98:38] [98:38] pagas precedente Y eso hay alguna forma [98:42] [98:42] sin pagar de recuperar o ese tipo de [98:44] [98:44] ransom War es casi imposible imposible a [98:47] [98:48] no ser que se haya filtrado la clave que [98:50] [98:50] hay [98:52] [98:52] varias iniciativas no para bueno cada [98:55] [98:55] vez que consiguen una clave se publica [98:58] [98:58] para este tipo pero te van sacando [99:00] [99:00] versiones cada poco eh casi imposible Y [99:03] [99:03] aunque te pongas con el ordenador [99:05] [99:05] cuántico que quieras lo petas eso sabes [99:07] [99:07] o sea bueno vale Sí cuando llegue los [99:10] [99:10] orden J Bueno es lo hablamos incluso con [99:14] [99:14] porque lo que hacemos Es la comparación [99:16] [99:16] del bueno da igual eh hoy por hoy pu no [99:20] [99:20] es realista no es realista No hay forma [99:22] [99:22] de por por Fuerza bruta no que es al [99:25] [99:25] final es un ataque de Fuerza bruta no se [99:26] [99:26] puede no se puede conseguir o [99:27] [99:27] tardaríamos la edad del universo casi [99:29] [99:29] para para conseguirlo se habla mucho de [99:33] [99:33] blockchain criptomonedas metaverso ese [99:36] [99:36] se puede hackear también o no el [99:38] [99:38] blockchain es hackeable de hecho hay el [99:40] [99:40] blockchain si fuese hackeable del todo [99:42] [99:43] no tendría el valor que tiene pero los [99:45] [99:45] Smart contracts por ejemplo que es algo [99:47] [99:47] que se usa en eum por ejemplo hay gente [99:51] [99:51] que se dedica a investigar có romper [99:53] [99:53] Smart Contract y todo esto y a su vez [99:55] [99:55] hacerlos más seguros yo no soy un gran [99:58] [99:58] experto del mundo blockchain pero sí que [100:01] [100:01] hay grupos de seguridad específicos que [100:04] [100:04] que hacen más seguro todo esto pero hay [100:06] [100:06] monedas que por fallos de seguridad creo [100:08] [100:09] que Luna creo que fue eh se murieron que [100:13] [100:13] es un sitio muy importante donde hay [100:15] [100:15] dinero la seguridad es superimportante [100:16] [100:16] en el momento que hay un fallo de [100:17] [100:18] seguridad te vas a la [ __ ] la cuestión [100:20] [100:20] es [100:21] [100:21] Eh sí que hay gente que que hace [100:23] [100:24] seguridad esto y sí que es hackable no [100:25] [100:25] es hackable como para todo lo bueno que [100:28] [100:28] tiene la blockchain de confiabilidad y [100:31] [100:31] que eso está ahí que es inmutable eso [100:34] [100:34] por ahora no tendría que ser como una [100:36] [100:36] infiltración en todos los nodos [100:37] [100:37] mundiales no para para cargarse es el [100:39] [100:39] ataque del 51 por yunos dicen que se [100:43] [100:43] puede hacer en general no se puede hacer [100:45] [100:45] de momento no se ha hecho por ahora en [100:47] [100:47] en bitcoin por ejemplo no se no se ha [100:49] [100:49] hecho eso sería ya la catástrofe [100:51] [100:51] absoluta [100:54] [100:54] porque [100:55] [100:55] perdería la gran virtud que tiene que es [100:58] [100:58] esa inmutabilidad y no solo las [101:00] [101:00] criptomonedas o sea es que la blockchain [101:02] [101:02] tiene cosas muy interesantes al ser [101:04] [101:04] inmutable tú guardas cosas así no se [101:05] [101:06] puede modificar para todo el rollo de [101:07] [101:07] los contratos para para los notarios yo [101:11] [101:11] lo siento por los notarios los notarios [101:12] [101:12] y toda esta gente no tendría sentido de [101:14] [101:14] existir ya lo hace una tecnología [101:17] [101:17] distribuida compartida y ya está y hay [101:20] [101:20] muchas cosas que podemos evolucionar con [101:22] [101:22] esto pero bueno igual no hay [101:23] [101:23] determinados intereses y y estoy seguro [101:26] [101:26] que hay una utilidad que aún no la hemos [101:28] [101:28] encontrado porque desde mi punto de [101:30] [101:30] vista eh siendo yo muy profano en todas [101:33] [101:33] estas movidas todo lo que estoy viendo [101:34] [101:34] es un poco adaptaciones de cosas que ya [101:36] [101:36] existen utilizando esta tecnología Estoy [101:38] [101:38] seguro que va a salir algo 100% eh [101:41] [101:42] nativo de la blockchain que va a ser la [101:44] [101:44] leche pero a mi gusto no ha salido [101:46] [101:46] Aunque efectivamente conozco y y [101:49] [101:49] reconozco más bien los valores que tiene [101:53] [101:53] sí lo que sí que se ha hackeado son [101:55] [101:55] exchanges es y se han robado [101:57] [101:57] directamente [101:58] [101:58] monedas Pero eso son servidores que [102:00] [102:00] tienen que están enchufados ahí claro Sí [102:03] [102:03] sí claro y eso sí que es algo que hay [102:05] [102:05] alguna noticia que de vez en cuando pasa [102:06] [102:06] no que quiero decir una cosa con los [102:08] [102:08] manito que es tener tu wallet en [102:10] [102:10] frío por por qué estás usando esto y no [102:15] [102:15] hay mucho cómo se llaman estos los [102:17] [102:17] últimos que se fueron al traste ftx ftx [102:21] [102:21] eso un poco raro lo de ftx o sea Sí vale [102:23] [102:23] er un ch muy grande no sé qué pero [102:25] [102:25] sonaba un poco su token un poco [102:27] [102:27] piramidal Quizás tú crees que Bueno yo [102:29] [102:29] creo que hay mucho piramidal en este [102:30] [102:30] mundillo porque bueno los nfts y ay los [102:34] [102:34] nfts al final se se basaba en crear de [102:36] [102:36] la nada una necesidad Sí sí sí pues [102:39] [102:39] bueno es más es que que piramidal que es [102:41] [102:41] un esquema ponci o este tipo de sistemas [102:44] [102:44] que son para son primos hermanos todos [102:46] [102:46] crear necesidad de algo que no existe Y [102:48] [102:48] a partir de ahí como más gente se sume [102:50] [102:50] más valor tiene pero si la gente se [102:51] [102:51] cansa a tomar por el culo [102:53] [102:53] pas con videojuegos relacionados con el [102:56] [102:56] mundo blockchain pero la tecnología es [102:58] [102:59] la [ __ ] es lo que a veces la gente [103:00] [103:00] confunde tú puedes [103:02] [103:02] criticar los Cómo se está utilizando la [103:05] [103:05] blockchain pero no significa que estés [103:07] [103:07] contra la blockchain la blockchain es [103:08] [103:08] una tecnología de la [ __ ] Sí sí [103:10] [103:10] volvemos a Es que la tecnología no es ni [103:12] [103:12] mala y buena es el uso que hagas de ella [103:13] [103:13] por ahora están haciendo un uso a m me [103:15] [103:15] gusta un poco metavers no te convence eh [103:17] [103:17] cero cero y el de meta [103:20] [103:20] menos por qué crees que una empresa como [103:24] [103:24] Facebook que al final no estamos [103:25] [103:26] hablando de yo que sé pues reparaciones [103:28] [103:28] Manolo Facebook que han demostrado que [103:30] [103:30] [ __ ] son los jefes de Instagram de [103:32] [103:32] WhatsApp Facebook la revolución que [103:34] [103:34] supuso por qué crees que han apostado [103:36] [103:36] tan tan tan tan tan heavy por algo que [103:38] [103:38] tanta gente ve de forma clara que es [103:41] [103:41] humo que no tiene muchas aplicaciones [103:44] [103:44] interesantes Por qué crees que se la han [103:46] [103:46] jugado de esta forma no son tontos [103:48] [103:48] desconociendo no pero opal yo creo que [103:51] [103:51] ackerberg está muy fuera del contacto [103:54] [103:54] con la realidad de lo que necesita la [103:57] [103:57] gente pero todos los que están haciendo [103:59] [103:59] metaversos parece que no que creen que [104:02] [104:02] estamos jugando a los juegos de de amst [104:04] [104:04] cpc o sea mírate los juegos online que [104:06] [104:06] hay ahora o los juegos online mírate no [104:09] [104:09] no flipan eh pero es que Claro tú crees [104:11] [104:11] que jugando Yo que sé a Call of Duty por [104:15] [104:15] decir uno voy a ir a este metaverso tío [104:17] [104:17] que es horrible sabes que que me da la [104:19] [104:19] sensación de que los metaversos los [104:21] [104:21] crean gente que no ha jugado [104:23] [104:24] en su vida y que está enfocado a gente [104:27] [104:27] que no sabe lo que son los videojuegos y [104:28] [104:28] que piensa que aún son los [104:30] [104:30] marcianitos Nintendo sí que como si [104:33] [104:33] estuviésemos con el cpc con pic pic [104:35] [104:35] sabes no tío no has visto un videojuego [104:37] [104:37] en tu vida total eh es que no no no y [104:39] [104:39] aparte de esto si el metaverso que no [104:41] [104:41] creo que sea de eso sean muñequitos [104:43] [104:43] moviéndose teníamos jotel ya hace muchos [104:45] [104:45] años tío [ __ ] con Life o sec con Life [104:48] [104:48] Life sería sería una forma de metav ver [104:50] [104:50] si podías comprar con dinero real [104:51] [104:51] incluso parcelas fiestas tamb es lo que [104:55] [104:55] está vendiendo un poco yo creo más que [104:57] [104:57] el [104:59] [104:59] metaverso será un poco [105:01] [105:01] cuando dentro de la blockchain el valor [105:05] [105:05] que tenga de algo en mi metaverso [105:09] [105:09] también tenga valor en el tuyo y que los [105:12] [105:12] tokens o los items que tenga yo en el [105:14] [105:14] metaverso de meta también valgan el de [105:17] [105:17] Twitter también lo tenga o sea tengas [105:19] [105:19] una persona digital con cosas toes ibles [105:23] [105:23] que que valgan algo que no sean eneres [105:26] [105:26] de monos sa claro y que tenga una que [105:28] [105:28] cualidad claro y que tenga una cualidad [105:30] [105:30] y que que te valga la pena meterte unas [105:31] [105:31] gafas o lo que sea a lo mejor llega el [105:33] [105:33] momento en que hay algún tipo de [105:34] [105:34] implante Pero bueno sea como sea que que [105:36] [105:36] te valga la pena ir ahí porque si vas a [105:37] [105:37] un mundo que es peor que el [105:40] [105:40] real que meta Yo hablo siendo por meta [105:43] [105:43] cada vez que hablo de cosas mu feo se [105:45] [105:45] metaverso pero es que no puede ser algo [105:47] [105:47] tan fe es terriblemente horrible y [105:49] [105:49] aparte que te dicen y Estas son las [105:51] [105:51] nuevas reuniones de empres Por qué [105:53] [105:53] quiero estar yo con un muñecote feo si [105:55] [105:55] lo pongo en zoom claro es que no Mira le [105:58] [105:59] pasa a toda esta gente no existe una [106:01] [106:01] necesidad no Para qué me haces esto [106:04] [106:04] Busco una necesidad y solucionar nadie [106:06] [106:06] te ha pedido el las este tipo de [106:09] [106:09] aplicaciones han cubierto una necesidad [106:11] [106:11] maravillosa de reunión online que la [106:13] [106:13] gente sí Skype Y tal Pero que no lo [106:15] [106:15] tenía fácil pero el metaverso que [106:16] [106:16] ganamos con el metaverso si es que [106:18] [106:18] encima es la cosa más fea que he visto [106:19] [106:19] en mi [ __ ] vida si me dices que te metes [106:22] [106:22] unas gafas y realmente estás en Avatar [106:24] [106:24] vale bueno venga y tiene sensaciones [106:26] [106:26] físicas cuando lleguemos a eso te lo [106:28] [106:28] compro claro por eemplo tiab bastante la [106:31] [106:31] ridad virtual para videojuegos para [106:33] [106:33] experiencias Mola está chulo pero [106:35] [106:35] estarías tod d no que es que yo creo que [106:37] [106:37] zacker fue vio ready Player One dijo voy [106:40] [106:40] a hacer esto [106:44] [106:44] yos no te gusta mucho zaker No no no [106:48] [106:49] queremos mucho es de los de los de los [106:51] [106:51] grandes gurús del mundo de silicon [106:54] [106:54] Valley creo que es de los que menos [106:55] [106:55] cariño le tenemos aquí también de W [106:57] [106:57] project eh es que Facebook su [106:59] [106:59] trayectoria del uso de datos y Man CD [107:02] [107:02] analytics Qué fue eso Por qué es tan [107:04] [107:04] importante Por qué dicen que manipuló [107:06] [107:06] incluso las elecciones presidenciales [107:08] [107:09] Estados Unidos que ganó donal Trump eso [107:10] [107:10] real es mentira porque lo hizo eso es lo [107:12] [107:12] importante lo que nos demostró es que se [107:16] [107:16] puede cambiar la opinión de la gente [107:19] [107:19] esto el algoritmo que tenemos también en [107:21] [107:21] todas las redes sociales [107:23] [107:23] lo manejan c analítica a través de de [107:25] [107:25] estas aplicaciones tenía datos de mucha [107:27] [107:27] gente de muchos gustos estos Por decirlo [107:30] [107:30] rápido sabes cuestionarios de Qué te [107:32] [107:32] costaba no sé que cuo iban pillando [107:34] [107:34] datos de ahí de otras cosas que compar [107:36] [107:36] er una empresa esto eraa una empresa era [107:38] [107:38] una empresa que tenía datos de [107:40] [107:40] comportamiento de muchos ciudadanos [107:42] [107:42] sobre todo de Estados Unidos y sacado de [107:43] [107:43] Facebook gusto porque la política de [107:46] [107:46] compartición de los datos en Estados [107:48] [107:48] Unidos es super laxa Pues los compartían [107:51] [107:51] Pero eso que es que los aban ellos [107:54] [107:54] hacían Facebook mucha gente se los daba [107:57] [107:57] gratis porque ellos hacían aplicaciones [107:58] [107:59] jueguitos y no sé qué la gente jugaba y [108:01] [108:01] introducía esos datos Y aparte esos [108:03] [108:03] datos que los tienes tú Facebook o sea [108:06] [108:06] tú sin querer estás convirtiendo esos [108:07] [108:07] datos muchas veces en Facebook y Ellos [108:09] [108:09] tenían acceso a eso Entonces cuando [108:11] [108:11] veían que igual tu pensamiento político [108:13] [108:13] iba por un lado te metían las fake news [108:16] [108:16] que que ponían o o cosas que te hiciese [108:20] [108:20] un poco escolar hao eso lo hacía [108:22] [108:22] Facebook sol lo hacía Cambridge [108:23] [108:23] analytica a través de exao yo lo que [108:25] [108:25] quiero entender es cómo se relaciona [108:27] [108:28] Facebook con Cambridge analytica [108:29] [108:29] Facebook tiene los usuarios y camb y los [108:31] [108:31] datos y Cambridge analytica pues era uno [108:34] [108:34] de los desarrolladores de Facebook [108:36] [108:36] entonces tenía acceso a esos datos a [108:38] [108:38] través de esos datos le permitía eh [108:41] [108:41] inferir meter publicidad de determinados [108:44] [108:44] anuncios porque Facebook te permite [108:45] [108:45] hacer publicidad muy específica a un [108:48] [108:48] Target muy esp un Target muy específico [108:50] [108:50] y les iba impactando los que él quería y [108:53] [108:53] Cambridge estaba siendo pagado a su vez [108:55] [108:55] por un tercero porque Cambridge entiendo [108:57] [108:57] que es una empresa que al final iba al [108:58] [108:58] mejor postor no rollo tú qué eres Trump [109:01] [109:01] Pues voy a ir contra hillary o contra [109:02] [109:02] Quien fuera quieres hillary voy a ir [109:04] [109:04] contra Trump en teoría y estoa poco eso [109:07] [109:07] es un tema que ha ido judicialmente [109:08] [109:08] tampoco es que esté yo metido en lo de [109:11] [109:11] los datos pero teóricamente es [109:12] [109:12] injerencia rusa Ahí está ya era el [109:15] [109:15] tercer elemento hablaremos también de la [109:16] [109:16] guerra cibernética teóricamente es ese [109:19] [109:19] cambio de opinión ese cambio de de de [109:22] [109:22] Bueno sí de opinión y de forma de pensar [109:24] [109:24] era para desestabilizar occidente [109:27] [109:27] entonces bueno interesaba que ganase [109:30] [109:30] Trump todo el mundo creía que iba a [109:32] [109:32] ganar hillary pero bueno hicieron ese [109:35] [109:35] esa modificación en en la forma de [109:37] [109:37] pensar y ganó Trump la cuestión es [109:40] [109:40] hablamos mucho de de bueno de Ciber [109:44] [109:44] delincuentes que hackean cosas Yo creo [109:45] [109:46] que una de las [109:46] [109:46] cosas que más miedo me dan no es que de [109:49] [109:50] las que más miedo me dan es esta [109:51] [109:51] propaganda esta forma de cambiar eh la [109:54] [109:54] mentalidad de la gente que se consiga a [109:57] [109:57] través de bueno el mismo YouTube [109:59] [109:59] eh eh Twitch Instagram esa gente tiene [110:03] [110:04] nuestros datos y tiene la manera de De [110:06] [110:06] darnos cosas que pasan desapercibidas [110:09] [110:09] simplemente para generarnos dopamina y [110:11] [110:11] seguir conectados per Tú crees que [110:12] [110:12] Facebook sabía lo que pasaba Yo creo que [110:14] [110:14] s que los directivos de Facebook sabían [110:16] [110:16] pens mi opinión personal Sí o sea [110:20] [110:20] Facebook le interesaba Entonces porque [110:21] [110:21] hablando de este tema de Cambridge fue [110:22] [110:22] sobre todo para las elecciones O sea [110:24] [110:24] crees que la dirección de Facebook [110:26] [110:26] prefería que ganara un Donald Trump no [110:28] [110:28] pero que podía que estaban usando los [110:30] [110:30] datos para hacer algo sí eso crees que [110:32] [110:32] lo sabían de hecho eh Zuckerberg tuvo [110:35] [110:35] que ir al congreso de los Estados Unidos [110:36] [110:36] a dar explicaciones que hay esas [110:38] [110:38] imágenes tan mirales que parece un [ __ ] [110:40] [110:40] robot que hecho lo es no tengo ning no [110:41] [110:42] tengo ninguna duda eso buo estar este [110:43] [110:43] una de las dos o sea yo creo que es [110:44] [110:44] robot pero bueno que era increíble per [110:46] [110:46] no tenía vida el cabrón era como como [110:48] [110:48] los videojuegos de betesda que tienen [110:49] [110:50] los ojos secos y solo mueven la boca era [110:52] [110:52] algo así sabes que te acojona eso fue [110:54] [110:54] muy importante porque fue como una de [110:56] [110:56] las primeras demostraciones a lo grande [110:58] [110:58] de que eh A través de la redes sociales [111:01] [111:01] se nos manipulaba la opinión crees que [111:04] [111:04] esto sigue pasando a día de hoy con [111:07] [111:07] otras redes m Sí sí sí la cuestión es [111:12] [111:12] que igual tiene más control para que no [111:13] [111:13] sea tan evidente pero aunque no sea para [111:16] [111:16] cosas políticas sí que lo están haciendo [111:18] [111:18] constantemente para vendernos cosas para [111:20] [111:21] sobre todo echar minutos y minutos y [111:23] [111:23] minutos y horas en la en la plataforma [111:26] [111:26] enganchados Porque si fuese un una serie [111:30] [111:30] normal de vídeos uno detrás de otro no [111:33] [111:33] te van a poner el que quieran para para [111:35] [111:35] engancharte y meter más publicidad a [111:36] [111:36] ellos o sea publicidad es de lo que [111:38] [111:38] viven la cuestión es que si tien el [111:40] [111:40] poder de meter publicidad y bandara [111:42] [111:42] también tiene el poder de manipular lo [111:44] [111:44] que opinas Ahora que hay como una guerra [111:47] [111:47] sabes eh de por ejemplo en YouTube no [111:50] [111:50] los de un lado y los de otro cuando [111:52] [111:52] empiezas a ver igual los de un lado solo [111:54] [111:54] te dan lo que tú quieras escuchar el [111:56] [111:57] pensamiento crítico eso no les interesa [111:59] [111:59] porque te vas tú ves alguien de la [112:01] [112:01] oposición por decirlo así al [ __ ] te [112:04] [112:04] van a poner más de lo tuyo Entonces eso [112:06] [112:06] lo que hace es encerrarte [112:08] [112:08] en petito en una cámara de eco y solo te [112:11] [112:11] nutres de eso pero les interesa Y que [112:13] [112:13] haya más contenido eso y que hagas tú [112:15] [112:15] también piqui piqui piqui y ya está y tú [112:17] [112:17] estás consumiendo Eh información Mira De [112:21] [112:21] qué manera tonta solo por sacar pas [112:22] [112:22] estamos matando el pensamiento crítico [112:25] [112:25] vamos a uno de los temas importantes del [112:28] [112:28] mundo actualmente es esta especie de [112:30] [112:30] guerra ya que estamos teniendo mundial [112:31] [112:31] entre las tres grandes potencias china [112:34] [112:34] Rusia Estados Unidos todo el mundo habla [112:36] [112:36] del tema de de Ucrania y de Rusia Pero [112:38] [112:38] esto es es la puntita de lanza pero [112:42] [112:42] detrás hay este conflicto de potenci [112:44] [112:44] sobre todo de China y Estados Unidos no [112:47] [112:47] para acabar siendo la la gran dominadora [112:49] [112:49] Cuéntame esta guerra cibernética en En [112:51] [112:51] qué punto está actualmente en realidad [112:53] [112:53] Aunque estas tres sean las potencias que [112:56] [112:56] están todas metidas en esta ciber guerra [112:58] [112:58] desde hace mucho mucho tiempo eh si nos [113:03] [113:03] retros en el tiempo Eh Pues mira ya en [113:08] [113:08] 2007 eh se atacó a Estonia Eh bueno [113:12] [113:12] tuvieron denegaciones de servicio [113:14] [113:14] tiraron ordenados abajo de bancos del [113:17] [113:17] gobierno y tal Y estuvieron muy [113:19] [113:19] desconectados de Internet y todo [113:21] [113:21] provenía [113:23] [113:23] teóricamente desde Rusia Rusia se lavó [113:25] [113:25] las manos dijo que era de desde [113:27] [113:27] transnistria que es un territorio que [113:31] [113:31] quiere la independencia dentro de [113:32] [113:32] moldavia y todo fue a raíz de que [113:34] [113:34] querían quitar una una estatua de que [113:38] [113:38] hacía alusión a los rusos cuando [113:39] [113:40] estuvieron allí bueno no era quitarle [113:41] [113:41] era mover al sitio y Esto fue un [113:44] [113:44] enganche que tuvieron y demostraron que [113:46] [113:46] podían empezar a hacer este tipo de [113:48] [113:48] ataques al año siguiente bueno Estonia [113:50] [113:51] eh [113:52] [113:52] se quejó a la otan Pero bueno fue un [113:54] [113:54] ataque pero no murió nadie Por lo cual [113:57] [113:57] no entraba ese famoso artículo que [113:58] [113:59] estuvimos hablando est tiene que [114:00] [114:01] defender a uno de sus estados Miembros [114:03] [114:03] al año siguiente mientras Estonia se lo [114:05] [114:05] pensaba bien y de hecho se montó un [114:07] [114:07] centro de ciberseguridad a nivel [114:09] [114:09] Internacional de la otan allí y ahora [114:12] [114:12] Estonia es super top en transformación [114:14] [114:14] digital está super digitalizado a raí de [114:16] [114:16] es de eso o sea que en el fondo les [114:18] [114:18] ayudaron a protegerse mejor se di cuenta [114:20] [114:20] de de los sensibles que eran un ataque [114:23] [114:23] de este tipo y la importancia que tenía [114:25] [114:25] o a Rusia le salen los tiros por la [114:26] [114:26] culata totalmente cuando hace ataques eh [114:28] [114:28] Porque como Ucrania no se imaginaban que [114:29] [114:29] estuviera estarían ahora retrocediendo [114:31] [114:31] ostras eso no se lo esperaba nadie [114:33] [114:33] verdad nadie totalmente Pues en Georgia [114:36] [114:36] los rusos de nuevo fue el año siguiente [114:38] [114:38] 2008 [114:40] [114:40] Eh Pues a ver si te suena había unas [114:43] [114:43] zonas de Georgia que Rusia decían que [114:45] [114:45] eran suyas entonces fueron a por ellas [114:47] [114:47] pero antes de entrar por por tierra mar [114:49] [114:49] y aireo tierra y aire un ataque militar [114:52] [114:52] clásico clásico hicieron un ataque por [114:54] [114:55] internet de hecho en en aquella época [114:58] [114:58] estalló un gasoducto que estaba allí que [115:01] [115:01] es al principio se dijo que era un [115:03] [115:03] ataque terrorista del pkk del partido [115:06] [115:06] curdo eh pero no luego hubo evidencias [115:10] [115:10] que había sido un ataque Cibernético que [115:13] [115:13] lo que hicieron es pues cerrar Eh bueno [115:16] [115:16] cosas que creaban una presión y Blum [115:20] [115:20] estalló Esto fue la primera vez vez que [115:22] [115:22] se definió el término guerra híbrida [115:26] [115:26] porque va por el tradicional y por el [115:27] [115:27] ciberespacio que es el nuevo dominio que [115:30] [115:30] muchos ejércitos ya tienen en común pero [115:33] [115:33] ya no solo está Rusia en 2010 está el [115:37] [115:37] famoso stnet que Israel y Estados Unidos [115:41] [115:41] preocupados [115:43] [115:43] por sí un poquito de la mano van y no [115:46] [115:46] son nada malos porque [115:49] [115:49] se se dice que fue la unidad [115:53] [115:53] 8200 1200 del ibf que es el ejército [115:56] [115:56] israelí comandada por la nsa de Estados [115:58] [115:58] Unidos la agencia nacional de seguridad [116:01] [116:01] lo que hicieron es tenían miedo que Irán [116:04] [116:04] hiciese determinado producto eh nuclear [116:09] [116:09] para bombas sucias y todas estas cosas [116:11] [116:11] entonces no tuvieron mejor idea que pues [116:13] [116:13] nos cargamos los centros de Eh bueno las [116:16] [116:16] centrales nucleares y los centros [116:17] [116:17] nucleares de Irán y ya está cómo lo [116:19] [116:19] hicieron [116:20] [116:20] eh hicieron un mal lugar que utilizaba [116:23] [116:23] una Mad cera que es una midad no [116:25] [116:25] conocida es decir eh que en este caso er [116:30] [116:30] Windows aprovechaba un fallo de Windows [116:31] [116:31] que ellos habían descubierto para crear [116:33] [116:33] un gusano que iba por toda la red pero [116:35] [116:35] el ataque no era eso eso era para [116:37] [116:37] expandirse Vale cuando llegaron a la [116:40] [116:40] parte Industrial que es la parte de de [116:42] [116:42] la la parte donde está la central [116:44] [116:44] nuclear tiene tenía unas Eh bueno unas [116:48] [116:48] máquinas que giran muy rápido y van [116:50] [116:50] separando el material y lo que hicieron [116:52] [116:52] es mandar que fuesen más rápido que [116:55] [116:55] fuese más lento que fuese más rápido que [116:57] [116:57] fuese más lento hasta cargárselos pero [116:58] [116:58] mientras tanto estaban dando la [117:00] [117:00] información la central todo va bien y [117:03] [117:03] estaban totalmente infiltrados y [117:05] [117:05] puteando en silencio y cómo entraron [117:07] [117:07] pues se presupone que por un USB que [117:10] [117:11] metieron por ahí alguien lo enchufó a la [117:12] [117:12] red y frasca y Esto fue 2010 estamos [117:15] [117:15] hablando de de estos de de bueno Irán [117:18] [117:18] Estados Unidos Israel tenemos a Rusia [117:21] [117:21] puteando a los estados de la ex Unión [117:23] [117:24] soviética tenemos a Estados Unidos [117:26] [117:26] puteando al país que [117:28] [117:28] toque china también no china son más [117:33] [117:33] sibilinos no hacen ruido no hacen mucho [117:36] [117:36] ruido y yo mi teoría y la de otros es [117:38] [117:38] que hacen bandera falsa igual cogen [117:42] [117:42] cosas de Rusia y se hacen pasar por [117:44] [117:44] rusos para provocar un poco del lío [117:47] [117:47] también la gente de China colabora pues [117:50] [117:50] bastante por ejemplo dejándole [117:52] [117:52] instaciones de la Corea del Norte que [117:53] [117:53] también son buenos en estas cosas tienen [117:55] [117:55] un grupo conocido llamado lazarus que es [117:57] [117:57] de Corea del Norte Corea del Norte que [118:01] [118:01] que hemos hablado bastante de aquí es un [118:02] [118:02] país muy interesante son buenos en [118:04] [118:04] hacking sí tienen equipos bastante [118:06] [118:06] buenos en este ciberespionaje que hacen [118:08] [118:08] [ __ ] pero bueno como [118:11] [118:11] son No pues sí no porque no no diría [118:14] [118:14] Corea del Norte que es una pocia sistema [118:16] [118:16] operativo propio para ellos para que no [118:17] [118:18] se conozcan los demás Pero bueno se ve [118:19] [118:19] que fuera de allí puedes estudiar [118:21] [118:21] Windows y tal para atacar bueno los [118:23] [118:23] países malos que estamos en este lado [118:25] [118:25] pero sí sí son buenos o sea y todo esto [118:27] [118:28] lo que se trata es muchas partes en [118:30] [118:30] conseguir inteligencia de otros países [118:32] [118:32] que Bueno al final los servicios [118:34] [118:34] secretos a lo que se dedican es a pillar [118:36] [118:36] inteligencia pues para sus intereses [118:38] [118:38] políticos y de estado pero avanzamos un [118:41] [118:41] poco más en las cosas conocidas y parece [118:43] [118:44] que Ucrania es 2022 Va que había [118:45] [118:45] tensiones Pero ya en 2016 [118:48] [118:49] eh la unidad 744 55 parece que me lo [118:52] [118:52] estoy inventando pero [118:54] [118:54] noas un vale del Gru que es Gru el el [118:59] [118:59] grupo operativo no de de Rusia de los [119:02] [119:02] servicios de inteligencia del grupo [119:03] [119:03] operative de militar pues empezaron a [119:07] [119:07] hicieron un malw propio para atacar a [119:10] [119:10] las centrales eléctricas de de de [119:13] [119:13] Ucrania y de hecho apagaron kf durante [119:16] [119:16] unas cuantas horas hasta que lo pillaron [119:17] [119:17] y y lo pudieron solventar al año [119:20] [119:20] siguiente hicieron una ataque que es a [119:22] [119:22] la cadena suministro cogieron un [119:24] [119:24] software que utilizaban eh Bueno pues [119:27] [119:27] mucha gente era para impuestos y le [119:29] [119:29] metieron un regalito y claro er un [119:32] [119:32] software de una empresa tercera que el [119:34] [119:34] gobierno Ucrania se lo bajaba y las [119:35] [119:35] empresas y cuando se lo bajaron tenían [119:37] [119:37] el not petia que esto también fue [119:39] [119:39] conocido fue después del wan Cry eh de [119:42] [119:42] 2017 esto es 2017 2018 y lo que hacía en [119:46] [119:46] teoría te cifraba el ordenador no lo que [119:48] [119:48] iba es a borrar todo y se le F de la [119:51] [119:51] mano y se expandió por todo el mundo y [119:53] [119:53] nos afectó a más de a más a más de un [119:56] [119:56] país que no fuese Ucrania Ajá y de Rusia [119:59] [119:59] y eso venía de Rusia y ya está [120:01] [120:01] identificado bueno por Estados Unidos [120:03] [120:03] Les hacemos caso ya te lo [120:06] [120:06] dejo a tu elección pero en 2019 para que [120:09] [120:09] veas que esto es híbrido en Holanda [120:13] [120:13] pillaron a unos del guru también en [120:15] [120:15] frente estaban haciendo un un congreso [120:19] [120:19] mundial no me acuerdo muy bien si era de [120:23] [120:23] de de quitar cosas nucleares o algo de [120:25] [120:25] Medicina Pues algo importante y lo que [120:28] [120:28] cogieron a los rusos dentro de una [120:30] [120:30] furgoneta con un montón de antenas [120:32] [120:32] intentando infiltrarse dentro de qué [120:34] [120:34] peliculero eh Y qué les pasó furgoneta [120:36] [120:36] no y qué les pasó pues nada los [120:38] [120:38] deportaron pero que estamos todos los [120:39] [120:39] países metidos en esto Si en 2014 por [120:42] [120:42] ahí se descubrió en Marruecos y por esos [120:45] [120:45] países que había un malw que estaba [120:48] [120:48] sobre todo en cosas gubernamentales pues [120:49] [120:50] ex filtrando información y haciendo todo [120:51] [120:51] esto y los investigadores que lo vieron [120:54] [120:54] se lo atribuyen a nuestro CNI Así que [120:57] [120:57] paña también está en en la batalla por [121:00] [121:00] el ciberespionaje mundial y a mí me [121:02] [121:02] preocupa porque parece que a todo el [121:06] [121:06] mundo le da igual y nosotros si nos [121:09] [121:09] pilla por el medio a ti a la empresa en [121:12] [121:12] la que trabajas sois bueno daños [121:15] [121:16] colaterales que le pasan a esta ciber [121:17] [121:17] Guerra y no ocurre nada el problema [121:20] [121:20] tanto con esta gente que se llaman apts [121:22] [121:22] los llamamos apts que son amenazas [121:25] [121:26] persistentes avanzadas del inglés adv [121:29] [121:29] persist th [121:30] [121:30] eh están apoyados por gobiernos y los [121:33] [121:33] sabemos todos o sea quién está detrás el [121:36] [121:36] gobierno de tal país o de tal otro y se [121:37] [121:37] atacan unos a otros y y y es preocupante [121:41] [121:41] no es lo que te quiero decir que que [121:43] [121:43] esto está ocurriendo y no son no son [121:45] [121:45] solo los únicos malos con los que nos [121:48] [121:48] tenemos que enfrentar luego están todos [121:49] [121:49] los del R que hablamos antes Enton es un [121:53] [121:53] es un panorama poco preocupante sabes [121:56] [121:56] incluso empresas multinacionales de [121:58] [121:58] silicon Valley como Google Facebook todo [122:01] [122:01] esto también eh hacen ataques de hackeos [122:05] [122:05] o de momento no no las empresas por [122:08] [122:08] ahora gracias a Dios que se sepa no es [122:10] [122:10] un tema gubernamental de países tienen [122:12] [122:12] equipos algunos son más dedicados que [122:14] [122:14] otros por ejemplo Google tiene un equipo [122:17] [122:17] que encuentra un fallo en Software que [122:19] [122:19] no es suyo avisa a la empresa y le da un [122:22] [122:22] plazo para que lo solucione son un poco [122:24] [122:24] dictatoriales en este sentido Pero que [122:27] [122:27] lo hacen por el bien de todo pero es la [122:28] [122:28] forma de es la forma de mejorar un poco [122:30] [122:30] todo porque si no si no metes presión a [122:32] [122:33] veces la gente no lo hace pero ahí [122:35] [122:35] tenemos a policía igual civil aquí que [122:39] [122:39] son los que trat cuando te jackan a t a [122:41] [122:41] la empresa es los que van tienen muchos [122:43] [122:43] problemas ya no te voy a decir por [122:45] [122:45] recursos que lamentablemente Sí o sea [122:48] [122:48] hay poco dinero destinado a estos a [122:50] [122:50] estos eh [122:52] [122:52] estas funciones no y y cuando te viene [122:54] [122:54] alguien de Malasia de una IP de Malasia [122:57] [122:57] que te hackea Claro tú lo has visto La [123:00] [123:00] policía tiene que ir a un juez ese juez [123:02] [123:02] a hablar con el juez de Malasia y el [123:04] [123:04] juez de Malasia a ver si da el permiso [123:06] [123:06] cuando llegan los ya no están Claro [123:08] [123:08] claro y ese es uno de los problemas que [123:11] [123:11] nos encontramos Si pasas dentro de [123:12] [123:12] Europa vamos superrápidos pero no lo [123:15] [123:15] hacen desde dentro de Europa clar [123:17] [123:17] utilizan servicios y gente de fuera de [123:20] [123:20] Europa de Asia [123:22] [123:22] simplemente con lo que te decía que [123:24] [123:24] sospecho que hacen los chinos tú hackas [123:26] [123:26] algo de Malasia saltas ahí y crees que [123:28] [123:28] es Malasia es muy es muy difícil [123:30] [123:30] aventurarse a a decir este pase o el [123:33] [123:33] otro lo solemos hacer por la forma que [123:36] [123:36] tienen de trabajar sí hay técnicas [123:39] [123:39] tácticas y procedimientos que eso lo [123:41] [123:41] mapeamos un mapa muy bonito utiliza esta [123:44] [123:44] cosa para obtener este este objetivo y [123:47] [123:47] Utiliza este tipo de software Entonces [123:49] [123:49] esto lo juntas todo dices vale pues es [123:51] [123:51] el apt29 no sé qué es más tipo Rusia es [123:54] [123:55] más tipo Estados Unidos es más tipo [123:56] [123:56] quién dirías que está ganando de momento [123:57] [123:57] esta guerra cibernética [123:59] [123:59] Eh Pues yo diría que a Rusia Sí fíjate [124:03] [124:03] Mira militarmente no han dado no han [124:05] [124:05] dado la talla pero a nivel Cibernético [124:06] [124:07] crees que son [124:07] [124:07] los por lo que se ve la cuestión es yo [124:10] [124:10] tengo mucho miedo a los chinos porque [124:12] [124:12] porque son los que pueden están muy [124:13] [124:13] calladitos Pero son muy muy buenos los [124:15] [124:15] chinos cuando se ponen con algo [124:18] [124:18] son Estados Unidos está quedándose un [124:20] [124:20] poco más atrás y Europa ya no te digo [124:23] [124:23] Europa qué tal es el CNI a nivel de [124:27] [124:27] ciberespacio pues no los cono pero el [124:29] [124:29] CNI tiene una cosa que es el centro una [124:32] [124:32] cosa un organismo el centro criptológico [124:34] [124:34] nacional que es el que se encarga un [124:36] [124:36] poco de la seguridad de de [124:38] [124:38] administraciones públicas y todo esto en [124:40] [124:40] España si hay gente buena la cuestión es [124:43] [124:43] que venimos un poco más a lo de siempre [124:45] [124:45] la administración pública no paga [124:47] [124:47] también como la privada entonces la [124:49] [124:49] gente buena eh No va la administración [124:52] [124:52] pública o tienes una vocación de [124:53] [124:53] servicio público o es difícil y Y esto [124:56] [124:56] no pasa igual con las empresas en España [124:59] [124:59] porque no pagamos en España lo que pagan [125:03] [125:03] ahí fuera entonces hay una empresa que [125:04] [125:04] no les voy a hacer publicidad que vienen [125:06] [125:06] a estos congresos que te dije fichan a [125:08] [125:08] la peña que es más o menos bueno y le [125:09] [125:09] dicen Mira te voy a pagar la mitad de lo [125:11] [125:11] que te pagarías si vivies en Londres [125:14] [125:14] pero es que la mitad de lo que te [125:15] [125:15] pagarían en Londres es mucho más de lo [125:17] [125:17] que te pagarían aquí entonces el talento [125:19] [125:19] bueno se va para fuera claro tenos un [125:22] [125:22] problema ahí también es un problema no [125:23] [125:23] de de fuga de talento Pues ahora que [125:25] [125:25] hablamos de España y de que no estamos [125:27] [125:27] al nivel de otros sitios hay el caso [125:30] [125:30] pegasus que fue un caso de espionaje que [125:33] [125:33] primero parece que afectó sobre todo a [125:36] [125:36] partidos y políticos catalanes y de [125:40] [125:40] hecho se pensaba que venía de de parte [125:42] [125:42] del gobierno central español para el [125:44] [125:44] tema del independentismo luego hay el [125:46] [125:46] rumor de que podría ser de Marruecos [125:48] [125:48] porque también habían pinchado móviles [125:52] [125:52] de Pues de Pedro Sánchez vamos de la [125:55] [125:55] cúpula española política qué opinas de [125:59] [125:59] esto primero Qué es pegasus exactamente [126:01] [126:01] se sabe De dónde [126:03] [126:03] viene Vale pues Antonio el micro estudio [126:07] [126:07] pegasus es un caballo mitológico con [126:11] [126:11] alas no dame tu fuerza no pero [ __ ] [126:15] [126:15] grande grande Qué hab pasado de dame tu [126:17] [126:18] fuerza Pegaso O sea qué nivel de muerto [126:20] [126:20] estará [126:22] [126:22] se ha caído de una os acordáis no de [126:24] [126:24] dame tu fuerza peg Dame tu fuerza Pegaso [126:26] [126:26] y se subía a los tejados y todo qué [126:28] [126:28] crack tí se parecía un poco kco pero ah [126:31] [126:31] [ __ ] sí que era un poco kco pero en [126:32] [126:32] las drogu issima perdido ya en la droga [126:35] [126:35] pobreci mío Dr Bueno pues aparte del [126:37] [126:37] caballo mitológico y este señor que en [126:39] [126:39] paz descanse e es un software que vende [126:42] [126:42] una empresa que es nso que es de Israel [126:45] [126:45] ya sabemos de dó es eh Y lo que se [126:48] [126:48] encarga es un software de vigilancia que [126:49] [126:49] venden solo a gobiernos este software de [126:52] [126:52] vigilancia Pues si tienes en España una [126:54] [126:54] orden judicial pues puedes pinchar el [126:57] [126:57] teléfono antes y se sigue pinchando no [126:59] [126:59] se [126:59] [126:59] pinchaba en la telefónica y entonces tú [127:02] [127:02] escuchabas Pero claro con los [127:04] [127:04] smartphones hay más aplicaciones esto te [127:06] [127:06] leía el WhatsApp e cualquier tipoa qué [127:09] [127:09] te hacía exactamente entraba en tu [127:11] [127:11] entraba en tu móvil Cómo entraba en tu [127:12] [127:12] móvil a través de un mensaje de en en en [127:17] [127:17] Apple atrs de message se llama o así eh [127:21] [127:21] que era un un exploit cero day cero [127:24] [127:24] click es decir Simplemente te llegaba y [127:27] [127:27] ya estás infectado se bajaba el software [127:29] [127:29] te lo instalab no tienes que o sea [127:30] [127:30] aunque no [127:31] [127:31] respondieras es una [ __ ] locura eso es [127:33] [127:33] imposible de parar entonces a través de [127:35] [127:35] una llamada que te hacían perdida pum [127:37] [127:37] estabas infectado [127:39] [127:39] increíble todo lo que has comentado [127:41] [127:41] antes entonces de vigilar a tomar por el [127:44] [127:44] culo Ah no si alguien es muy bueno da [127:46] [127:46] igual lo que hagas est fasti esto es una [127:48] [127:48] [ __ ] locura o sea es que no hay nada que [127:49] [127:49] hacer si quieren te hackean es [127:53] [127:53] punto la cuestión es que estos cer days [127:56] [127:56] en cuanto lo pille alguien de un [127:59] [127:59] antivirus o algo así ya no lo puedes [128:01] [128:01] volver a usar lo has quemado entonces [128:03] [128:03] por eso solo se utiliza para determinada [128:05] [128:05] gente y estos cero estos cer days hay [128:08] [128:08] gente que los Investiga y los pone a [128:09] [128:09] venta en webs como zerodium y Tú los [128:12] [128:12] puedes comprar o la Dark web pero es que [128:14] [128:14] no hay ni que ir a la Dark web este [128:15] [128:15] exploit te lo vendo son eh 500,000 pavos [128:18] [128:18] me es que puede costar un pegasus o [128:20] [128:20] podía costar te lo cobraban por [128:22] [128:22] infección cada 10 infecciones era no sé [128:24] [128:24] cuánto sí era algo así es muy [128:26] [128:26] surrealista eh realmente claro no porque [128:28] [128:28] sí hombre te doy un software que me está [128:30] [128:30] costando hacerlo y vas tú infectar todo [128:32] [128:32] lo que quieras no 10 infecciones no me [128:34] [128:34] acuerdo cuando esto provenía de Israel [128:35] [128:35] esto proven pero que no son los únicos [128:37] [128:37] que creo que en chiper está zpr que [128:40] [128:40] venden lo mismo anteriormente teníamos [128:42] [128:42] hacking Team que eran italianos que de [128:45] [128:45] hecho hacking Team les hacke y se sacó [128:48] [128:48] toda información Se puso en Wikileaks [128:50] [128:50] entre los clientes estaba Policía [128:52] [128:52] Nacional y CNI [ __ ] Pero esto todos [128:55] [128:55] los gobiernos lo tienen de hecho pegasus [128:57] [128:57] México lo utilizó para pillar al chapo o [129:00] [129:00] sea Chapo Guzmán sí utilizó pegasus s [129:02] [129:02] utilizó pegasus [ __ ] O sea que pegasus [129:05] [129:05] era una es una era un un malware [129:07] [129:07] conocido mundialmente un Sí bueno un [129:10] [129:10] software Que bueno que es un bware al [129:12] [129:12] final conocido mundialmente por los [129:14] [129:14] gobiernos y que tú como Jordi White fpo [129:18] [129:18] lo del tema de que no no puedes hacer [129:19] [129:19] nada no se puede hacer nada hasta que [129:21] [129:21] hasta que alguien se da cuenta lo [129:23] [129:23] rep s ahora está pero aparecer a otro es [129:27] [129:27] que lo malo del [129:30] [129:30] sofus no se sigue llamando igual eh Lo [129:32] [129:33] que pasa es que tienen que buscar ese [129:34] [129:34] exploit nuevo para infectar cosas pero [129:37] [129:37] Apple Android hasta Blackberry o sea [129:40] [129:40] tenían para todo para todo fuerte [129:42] [129:42] cuestión es que una vez más la [129:43] [129:44] tecnología s no es mala esto se supone [129:46] [129:46] que perseguir a gente que realmente ha [129:48] [129:48] hecho algo y tienes que seguirles teoría [129:50] [129:50] era para terrorist y que se ha utilizado [129:52] [129:53] por algunos países para disidentes para [129:55] [129:55] periodistas que estaban en contra Sí [129:58] [129:58] pero no es el software El Malo es el [130:00] [130:00] país que ha hecho algo mal y es lo que [130:02] [130:02] habría habría que seguir kogi que era [130:05] [130:05] kogi que lo encerraron en una embajada y [130:07] [130:07] lo hicieron pedacitos Pues también se [130:09] [130:09] supone que le habían metido pegasos se [130:12] [130:12] sabe al final de dónde ha venido la [130:14] [130:14] infección de pegasos esta concretamente [130:16] [130:16] de España los políticos españoles que [130:17] [130:17] fue la famosa aquí los últimos tiempos [130:21] [130:21] han contado no la cuestión es que y esto [130:25] [130:25] esto feo de decir también había un en [130:28] [130:28] github que es un repositorio de código [130:30] [130:30] fuente me he descargado cosas de usado [130:33] [130:33] había una aplicación que era para que tu [130:35] [130:35] móvil pareciese que estaba que estuvo [130:38] [130:38] infectado porque hay determinados [130:40] [130:40] indicios en tu móvil que a nivel forense [130:43] [130:43] podías buscar y alguien que lo buscara [130:45] [130:45] diría este estuvo infectado no quiero [130:47] [130:47] decir nada y lo quiero decir todo con [130:48] [130:48] eso Entonces Eh bueno [ __ ] no se sabe de [130:52] [130:52] dónde vino no o sea esto es esto es [130:54] [130:54] juego doble Eh sí sí sí es yo yo no [130:57] [130:57] puedo verte infectado porque yo también [130:59] [130:59] estuve no pero es mentira feste Tú el [131:02] [131:02] vector a ver que los políticos catalanes [131:04] [131:04] pillaran tanto es raro porque [131:06] [131:06] normalmente si fuera Marruecos por [131:08] [131:08] ejemplo qué le interesa el móvil de de [131:12] [131:12] la [131:12] [131:12] vicepresidenta Pues igual hacerlo para [131:14] [131:14] decir que es el gobierno español que pi [131:17] [131:17] piensa todos los juegos que pueden hacer [131:19] [131:19] claro esto esto es pura geopolítica Sí [131:21] [131:21] de hecho voy a tener un invitado de aquí [131:23] [131:23] muy poquito expero en geopolítica que [131:26] [131:26] encima s que os encanta y va a estar en [131:28] [131:28] nada project y encima va a estar en [131:30] [131:30] persona no puedo decir más no puedo [131:32] [131:32] decir más pero seguro que hablaremos de [131:34] [131:34] cosas de cosas estas porque al final es [131:36] [131:36] importante eh que es una especie de [131:39] [131:39] batalla que se está dando que no nos [131:40] [131:40] enteramos Y si nos enteramos nos la suda [131:43] [131:43] porque esto de pegasus fue conocido y [131:44] [131:44] nos da completamente igual verdad [131:46] [131:46] acuerda Claro que yo creo que el ser [131:49] [131:49] humano para tirar para adelante tiene [131:50] [131:50] que ser tiene que olvidar mucho porque [131:52] [131:52] tú imagínate vivir preocupado de todo lo [131:54] [131:54] malo no te levantas por la mañana no te [131:56] [131:56] levantas como dice un youtuber quien [131:58] [131:58] olvida su historia está condenado a [131:59] [132:00] repetir eso eso Por supuesto pero que no [132:02] [132:02] hay otra tú Imagínate que te levantas [132:04] [132:04] pensando cambio climático todos somos [132:07] [132:07] conscientes de que se está dando que nos [132:09] [132:09] importa nada o sea sí piensas qué putada [132:12] [132:12] tal Pero quién hace algo Quién ha [132:14] [132:14] cambiado un hábito es totalmente [132:15] [132:15] trasladable a a esta ciberguerra porque [132:18] [132:18] a China que le importa el cambio [132:20] [132:20] climático y son de los que más tendrían [132:24] [132:24] que hacer algo por ellos Qué les importa [132:25] [132:25] a ellos la propiedad intelectual [132:28] [132:28] eh la ciberguerra está igual ellos [132:31] [132:31] quieren la posición dominante ella no [132:33] [132:33] está solo en China sino que bueno que [132:35] [132:35] igual tu invitado igual no fijo tiene [132:38] [132:38] más conocimiento esto pero África es [132:41] [132:41] actualmente desde hace unos años el [132:43] [132:43] sitio de combate entre [132:45] [132:45] varias entre varios países para tener la [132:48] [132:48] zona entonces [132:51] [132:51] la gente de del continente africano [132:53] [132:53] importa cero cero ahora estamos en un [132:56] [132:56] tema grave no un tema duro denso pero [133:00] [133:00] vamos a aliviarnos un poquito antes [133:01] [133:01] fuera de [133:03] [133:03] cámaras me has contado una cosita de [133:05] [133:05] dildos y de condones Sí sí sí cosas [133:09] [133:09] claras aquí se dice todo [133:12] [133:12] project se puede hackear un dildo Y qué [133:15] [133:15] tipo de dildos se hackean los que tienen [133:17] [133:17] Bluetooth Cómo va esto Cuéntame se puede [133:19] [133:19] hackear cualquier cosa que se conecte a [133:21] [133:21] tú o sea cuenta lo que haces de los hack [133:24] [133:24] and Beer no es sí los hack and beers eso [133:26] [133:26] que es como una anualmente no es cada [133:29] [133:29] cada TR meses habitualmente sí De aquí [133:31] [133:31] poco será cada mes eh Eh bueno si tiene [133:35] [133:35] los patrocinadores lo que quieras no [133:38] [133:38] pues son tres charlas de de de Bueno [133:41] [133:41] pues de Ciber eh Hay a nivel avanzado y [133:44] [133:44] siempre tenemos E eso pues más asequible [133:48] [133:48] para todo el mundo Entonces es cerveza [133:50] [133:50] charla cerveza charla cerveza por eso se [133:52] [133:52] haan be y la última es la buena eh cuas [133:55] [133:55] pado la última charla es la más graciosa [133:58] [133:58] siempre da igual que hables de código [134:00] [134:00] binario ahí como eso siempre es gracioso [134:03] [134:03] Sí sí eh Y nada está está por por toda [134:07] [134:07] España nació en Córdoba y nada fuimos [134:11] [134:11] extendiendo estas cosas y aparte de jaan [134:13] [134:13] Bears Pues hay otros eventos pues [134:15] [134:15] parecidos con otros nombres Pero bueno [134:17] [134:17] eh de que Blast que esto es lo se un [134:20] [134:20] hambers eh una de las charlas fue lo [134:23] [134:23] hackeable que son los dildos y los y las [134:26] [134:26] cosas sexuales de internet de las cosas [134:29] [134:29] a ver cuéntame que porque esto la gente [134:31] [134:31] está ahora mismo en sh hay muchas cosas [134:33] [134:33] que no entiendo porque las quieres [134:35] [134:35] conectar de hecho había había un [134:38] [134:38] preservativo que era Bluetooth y es No [134:41] [134:41] no lo he visto a ver hay un hay un [134:43] [134:43] condón Bluetooth hay un condón Bluetooth [134:45] [134:45] que te recogía pues eh frecuencia eh [134:50] [134:50] distancia eh distancia desde que empieza [134:53] [134:53] hasta que creo que te calculaba todas [134:55] [134:55] las entradas salidas input output y te [134:58] [134:58] decía la el total el tiempo que el [135:01] [135:01] tiempo ya me diras para 4 segundos sabes [135:04] [135:04] vaya récord amigo FES increíble en plan [135:07] [135:07] [ __ ] lo estoy viendo eh 2und [135:09] [135:09] temperatura o sea tenía de todo y Pero [135:11] [135:11] dónde [ __ ] se metía la antenita o lo que [135:13] [135:13] fuera te lo busco te lo Es que no puedo [135:15] [135:15] imaginarme no acabo de entender un [135:17] [135:17] condón con el bluetooth O sea no acabo [135:19] [135:19] de entender Dónde está el bluetooth o [135:20] [135:20] sea dónde han puesto pues pues eh No me [135:23] [135:23] acuerdo qué empresa eras Pero te lo [135:24] [135:24] busco y te lo envío s por favor se lo [135:27] [135:27] necesito quiero uno de esto Si quieres [135:29] [135:29] conectarlo y mirar al móvil gua chaval [135:31] [135:31] hoy he hecho 74 entrá y [135:33] [135:34] sales toda toda esa información aparte [135:36] [135:36] de por el bluetooth y una aplicación esa [135:38] [135:38] aplicación está en la nube Y esa [135:40] [135:40] aplicación eh Bueno pues tenía un fallo [135:43] [135:43] seguridad y se podía llegar a consultar [135:45] [135:45] los datos si tú tenías un usuario de [135:47] [135:47] otros usuarios vale la cuestión es que [135:49] [135:50] los dildos es [135:51] [135:51] más importante porque también te [135:53] [135:53] geolocaliza y tenían tenían una WiFi [135:56] [135:56] Ellos tenían WiFi y te generaban una [135:58] [135:58] WiFi creo recordar que tenía un usuario [136:00] [136:00] y un password que no lo cambiaba nadie y [136:02] [136:02] tú podías ir por la calle y cuando veías [136:04] [136:04] esa WiFi podías acceder a la información [136:05] [136:06] de ese dildo que compartían y todo esto [136:08] [136:08] hay dildos con cámaras no sé si lo [136:10] [136:10] sabías Pues sí hay Cómo cómo dildos con [136:13] [136:13] cámaras pero la cámara que funcion hace [136:17] [136:17] grabar Yo qué sé tío O sea no los he [136:20] [136:20] usado Pero es que yo estoy pensando [136:23] [136:23] ahora mismo no con la ilusión que tengo [136:24] [136:24] ahora en el cuerpo que estoy a punto de [136:26] [136:26] de de la lágrima pienso yo qué grabará [136:29] [136:29] eso un túnel muy oscuro o sea no hay A [136:31] [136:31] ver vamos a ver un dildo no no no hay [136:33] [136:34] mucha más cosa que pero sabes que las [136:36] [136:36] luces led son muy [136:39] [136:39] pequeñas es heavy eh hayos con cámaras [136:42] [136:42] hay de todo es es su mundo apasionante [136:44] [136:44] Te lo juro te lo juro que no no O sea [136:46] [136:46] que los de bluetooth Sí porque hay [136:48] [136:48] Supongo que con aplicación eh van quit o [136:51] [136:51] sea moviendo la vibración los la [136:53] [136:53] intensidad etcétera claro es la cámara [136:56] [136:56] para qué Y para qué quieres luego [136:58] [136:58] también hay por internet hay juguetes [137:01] [137:01] que la chica se lo enchufa Entonces el [137:04] [137:04] chico que está lejos por internet que [137:07] [137:07] antes era con mandito ahora es por [137:09] [137:09] internet cariño que va te viene te viene [137:11] [137:11] te viene la bomba imagínate interceptar [137:14] [137:14] esa señal y que no pare Y sabes tú que [137:17] [137:17] está en una reunión porque esta gente lo [137:18] [137:18] lleva sitios así puede ser super [137:22] [137:22] Y eso es hackeable por supuesto eso es [137:23] [137:23] hackeable de hecho en cosas conectables [137:25] [137:25] absurdas porque para mí son absurdas eh [137:27] [137:27] No voy a decir la marca Hizo unos [137:30] [137:30] pañales también Bluetooth Entonces [137:32] [137:32] cuando tu niño se meaba te mandaba un [137:34] [137:34] mensaje dónde se quedó ver los del pañal [137:37] [137:37] Pues no lo sé creo que no tuvo mucho [137:39] [137:39] éxito no tiene mucha aplicación [137:41] [137:41] económica pero es un poco como el [137:42] [137:42] metaverso no quién te ha pedido que [137:44] [137:44] hagas esta tontería Claro pues había [137:46] [137:46] gente que lo compraba luego también [137:49] [137:49] había eh no sé que era como un candado [137:52] [137:52] para el pene que se abr se abría se [137:55] [137:55] abría remotamente y a un tío le [137:57] [137:57] hackearon y y no lo podía [138:00] [138:00] abrir Espera a ver es que pues es como [138:04] [138:04] el cinturón de castidad pero para [138:07] [138:07] tíos creo que le pidieran un rescate un [138:10] [138:10] rescate para creo que le pidieron un [138:12] [138:12] rescate para el pene efectivamente sí yo [138:14] [138:14] pago más por ese por el r weare de la [138:16] [138:16] empresa tú quees por el c no te pongas [138:18] [138:18] un candad no es que ya a ver también te [138:21] [138:21] digo una cosa que el tipo de hombre que [138:23] [138:23] se pone un candado en el pene pena no me [138:26] [138:26] da es decir un poco El karma al final te [138:28] [138:28] devuelve lo que tú haces mal al mundo [138:30] [138:30] ponte un candado con llave Déjate del [138:32] [138:32] Bluetooth directamente no no te pongas [138:34] [138:34] un [ __ ] candado en la [ __ ] o sea [138:36] [138:36] sinceramente sé un ser humano normal [138:38] [138:38] durante 5 minutos No es el sitio para [138:40] [138:40] meter candados qué qué [ __ ] quieres [138:42] [138:42] guardar ahí Qué es la llave del tesoro [138:44] [138:44] sea ahí no tienes nada para lo que hay [138:46] [138:46] para lo que hay Sí también a veres [138:48] [138:48] que no es que es es surrealista las [138:52] [138:52] cosas que que llegan a estar conectadas [138:53] [138:53] y que al final fíjate tú que con la el [138:55] [138:55] cachondeo eso puede ser una putada el [138:57] [138:57] tema de la cámara es muy grave sí te [138:59] [138:59] Imagínate que coges el Dido te miras y [139:01] [139:01] eso al final eres una persona pública o [139:03] [139:03] pues ya que dices cámara nota mental [139:04] [139:04] para para todo el mundo no es que mi [139:06] [139:06] webcam si está en funcionamiento se [139:09] [139:09] Enciende una luz eso va por software O [139:12] [139:12] sea la gente de pegasus evente no se [139:14] [139:14] encendía la luz eso se programa para que [139:17] [139:17] se encienda o no se encienda te pueden [139:19] [139:19] estar viendo eh sin que se encienda la [139:22] [139:22] luz de la cámara Así que no os fiéis de [139:25] [139:25] eso el tapac cámara que es una tontería [139:28] [139:28] ponte tapac cámaras cuando tú ves a [139:29] [139:29] gente super top de la ciber usando tapac [139:32] [139:32] cámaras sea por algo claro luego hay [139:34] [139:34] otra cosa que ahí sí que es difícil [139:36] [139:36] hacer algo que se tema el micrófono que [139:38] [139:38] aunque lo desactives puede estar [139:39] [139:39] activado Sí el propio micrófono que [139:42] [139:42] tiene un portátil por ejemplo sí Bueno [139:44] [139:44] las alexas o las alexas o el móvil o el [139:46] [139:46] móvil o sea el móvil Aunque yo le quite [139:48] [139:49] todo lo que sea el tema de [139:51] [139:51] de escuchar y tal me puedo estar [139:53] [139:53] escuchando igualmente Sí por qué nos han [139:55] [139:55] quitado la posibilidad de quitar la [139:56] [139:56] batería Yo no quiero Ahí pensar mal pero [139:59] [139:59] la única manera de aquella será quitar [140:01] [140:01] la batería [140:02] [140:02] ahora y yo creo que incluso hasta [140:05] [140:05] apagado te podrían llegar tú crees Sí de [140:10] [140:10] hecho hay algún estudio que en modo [140:12] [140:12] avión no ha apagado en modo avión eh [140:14] [140:14] hombre envía cosas por qué cómo cómo en [140:17] [140:17] modo avión en modo avión se detecta que [140:18] [140:18] envía cosas que hay movimiento de datos [140:20] [140:20] A dónde No se sabe hay gente que se [140:24] [140:24] dedica solo a investigar estos temas eh [140:27] [140:27] [ __ ] el móvil en una Jaula de faradise [140:31] [140:31] si quieres si quieres estar segur la [140:33] [140:33] única manera de y aún así puede y que [140:35] [140:35] sea tocha porque aún así aunque no tenga [140:37] [140:37] conexión puede estar grabando se lo [140:39] [140:39] guarda en el buffer del móvil y cuando [140:41] [140:41] tenga frash para arriba cuando [140:43] [140:43] teng dónde recomiendas guardar nuestra [140:46] [140:46] información más privada y más importante [140:50] [140:51] Pues en un disco duro con otra copia que [140:54] [140:54] esté cifrado y que la contraseña [140:57] [140:57] decifrado sea algo larga y te la sepas [141:00] [141:00] tú y ya está con diferentes tipos de [141:03] [141:03] caracteres sí mayúsculas minúsculas [141:06] [141:06] números y símbolos yo recomiendo alguna [141:08] [141:08] regla menot técnica no me sale muy bien [141:11] [141:11] nunca la palabra pero por ejemplo la [141:13] [141:13] primera eh frase del libro que más te [141:16] [141:16] gusta la primera letra o la segunda o la [141:18] [141:18] primera segunda Tercera y hay y es un [141:20] [141:20] montón de caracteres sin sentido que en [141:22] [141:23] un ataque de Fuerza bruta que te hagan [141:24] [141:25] no va por diccionario diccionarios que [141:26] [141:26] cogen un montón de palabras que existen [141:28] [141:28] que todos utilizamos y le ponen cosas [141:30] [141:30] por arriba Esta mayúscula tal esto lo [141:32] [141:32] hace una orden a toda velocidad hasta [141:34] [141:34] que lo descubre si tú pones caracteres [141:37] [141:37] Random Pues no te pilla cuando más [141:39] [141:39] largas la contraseña que ahora dir la [141:40] [141:40] gente no porque el Hash ya estamos [141:42] [141:42] hablando de un disco duro ahí no tiene [141:43] [141:43] que haber Hash has es un una operación [141:46] [141:46] matemática que te hace un churrito de [141:48] [141:48] tal Y es lo que comparan sabes O sea no [141:51] [141:51] te comparan la contraseña eh Hay ataques [141:54] [141:54] en Windows que sin saber la contraseña [141:56] [141:56] tú coges este Hatch y se lo mandas al [141:58] [141:58] directorio activo y ya te pasas por el [142:00] [142:00] usuario Pero esto que es algo en local [142:02] [142:02] no tiene que haber este tema Entonces [142:04] [142:04] algo largo cuando más largo le cuesta [142:07] [142:07] más descifrar a alguien que tenga Fuerza [142:09] [142:09] bruta y yo para webs os es una chorrada [142:13] [142:13] que no funciona mucho yo pondría punto y [142:15] [142:15] coma y unas comillas si te lo permiten [142:18] [142:18] Porque muchos de los links que hacen eh [142:21] [142:21] cuando roban tal te ponen un formato que [142:23] [142:23] es csv Y eso va separado con puntos y [142:27] [142:27] comas entonces pones un punto y coma te [142:29] [142:29] lo ponen en plano igual le rompes un [142:30] [142:30] poco el eso para contraseñas para [142:33] [142:33] contraseñas yo p punto y coma es un [142:35] [142:35] punto y coma y comillas son dos símbolos [142:37] [142:37] que joden que pueden [ __ ] y la eñe [142:39] [142:39] española jode un montón Sí claro porque [142:41] [142:41] no hay eñes claro es como solo aquí [142:44] [142:44] claro Bueno solo aquí y en los 14500000 [142:48] [142:48] millones de personas que hablan español [142:49] [142:49] en día que no somos mongoles eh que [142:51] [142:51] hablamos mongol y ya está la cuestión es [142:55] [142:55] que igual el passw Cómo compliques más [142:57] [142:57] la vida mejor sí que igual el password [143:00] [143:00] revientan segundo factor de [143:01] [143:01] autenticación lo tenemos en todas las [143:02] [143:02] aplicaciones de internet eso hay que [143:04] [143:04] usarlo vale eso lo me lo decías antes en [143:06] [143:06] privado yo te decía yo lo tengo todo en [143:08] [143:08] doble verificación pero me has dicho hay [143:10] [143:10] una cosa mejor que otra normalmente hay [143:12] [143:12] dos hay varios tipos uno es que te [143:14] [143:14] envíen un mail a otra cuenta otro es que [143:16] [143:16] te envíen un mensaje de texto el SMS y [143:18] [143:19] luego otro que está iciones de doble [143:22] [143:22] verificación autentificación tú cuál [143:24] [143:24] recomiendas más yo recomiendo el [143:26] [143:26] generador de códigos que hay varias [143:29] [143:29] aplicaciones te ponen un QR [143:31] [143:31] habitualmente en la web y luego te da [143:33] [143:33] unos códigos de backups guárdalos bien [143:35] [143:35] en un si por si lo que sea y y luego ese [143:40] [143:41] generador de código que tienes en el [143:42] [143:42] móvil te da un numerito que tú lo [143:43] [143:43] enchufas y tal Por qué es mejor que el D [143:46] [143:46] SMS cuando tú puedes caer en un fishing [143:49] [143:49] de estos Tú crees que es por ejemplo [143:51] [143:51] Twitter tú tienes el de SMS te pones tu [143:54] [143:54] usuario y tu password la web no es de [143:57] [143:57] Twitter es del malo llega la web del [143:58] [143:58] malo la web del malo la envía a Twitter [144:01] [144:01] Twitter te va a enviar un SMS porque te [144:04] [144:04] has logineo tú a tu móvil con el código [144:08] [144:08] tú lo vas a poner en la web falsa la web [144:10] [144:10] falsa se lo va a enviar a Twitter a ti [144:12] [144:12] te va a salir un mensaje de error [144:13] [144:13] diciendo no funciona ahora Twitter vente [144:15] [144:15] más tarde pero ellos tienen acceso a tu [144:18] [144:18] Twitter les cambian todo pero aunque [144:21] [144:21] tengas una una aplicación de [144:23] [144:23] verificación te va va a ser lo mismo te [144:26] [144:26] van a decir Pon el código que te ha [144:28] [144:28] dicho la la aplicación de verificación y [144:30] [144:30] vas a poner el código Aunque no te lo [144:31] [144:31] envíen por SMS vas Igualmente vas a [144:33] [144:33] darles [144:35] [144:35] acceso ciertamente claro o sea ahora que [144:38] [144:38] lo has dicho sí O sea que no hay manera [144:40] [144:40] de de protegernos de eso eh No ahí no [144:43] [144:43] pues eh pues no no no había caído en eso [144:46] [144:46] sí sí no sí pasa a meter el cod igual lo [144:49] [144:49] que pasa es que [144:51] [144:51] s sí tean fastidiado si te hacen eso [144:53] [144:54] tean [144:56] [144:56] fastidiado s Ah eso es lo de que te van [144:59] [144:59] van a la compañía de teléfonos y piden [145:01] [145:01] otra tarjeta las compañías de teléfonos [145:04] [145:04] habiendo habido tantos casos de de la [145:07] [145:07] SIM que dicen Oye la he perdido y le dan [145:10] [145:10] una doble y luego te utilizan eso las [145:13] [145:13] empresas series no piden dni ya pero [145:16] [145:16] volvemos Al insider igual te pagan y [145:19] [145:19] eres simple trabajador que cobra el [145:21] [145:21] sueldo mínimo en la empresa de tal Y te [145:24] [145:24] lo hacen y ya está Y esa sí que no eso [145:28] [145:28] es importante si tú ves que pierdes [145:30] [145:30] cobertura mucho tiempo y no hay solución [145:32] [145:32] date prisa cambia contraseñas y cambia [145:35] [145:35] pero ahí por ejemplo si te hacen sin [145:37] [145:37] swapping sí te podrían entrar con el de [145:41] [145:41] SMS pero no tienen tu aplicación de de [145:44] [145:44] auci por ejemplo auci por decir una [145:46] [145:46] aplicación Sí sí sí o sea es mejor si [145:48] [145:48] podemos si podemos es tipo apliaciones [145:50] [145:50] son gratuitas hay unas de segundo factor [145:52] [145:52] que lo que también es un Push que te [145:54] [145:54] dicen Eres tú el que está intentando [145:56] [145:56] entrar aquí eso lo hace esoil eso te [145:59] [145:59] llega Sí y le das Sí y luego un número [146:02] [146:02] sí entonces Esa está bien también pero [146:05] [146:05] el ataque para para esta gente es enviar [146:08] [146:08] muchas aú hasta que acabes harto Y di y [146:12] [146:12] ya han [146:13] [146:13] entrado pero se las saben todas protege [146:16] [146:16] todo cambia el password eh [146:18] [146:18] frecuentemente ten en cuenta que cuando [146:20] [146:20] biométrico vale No es un password un [146:23] [146:23] password tiene que ser cambiable tu dedo [146:25] [146:25] no cambia todo lo que es biométrico [146:27] [146:27] Sería más bien un usuario eres tú eres [146:30] [146:30] algo que eres tú recomiendas por ejemplo [146:32] [146:32] en los móviles ahora el típico es la [146:34] [146:34] cara lo [146:35] [146:35] recomiendas o crees que es mejor un pin [146:38] [146:38] Yo creo que es mejor un pin la cara hay [146:40] [146:40] algunos que lo han intentado con fotos y [146:42] [146:42] algunos móviles cuela han funcionado eh [146:46] [146:46] tu cara tampoco la puedes cambiar Bueno [146:49] [146:49] bueno ha alguna persona que se ha hecho [146:51] [146:51] un lifting que por favor no te lo hayas [146:53] [146:53] hecho Ojalá no te lo hubieras hecho pero [146:56] [146:56] es lo ideal sería que utilices algo que [147:00] [147:00] sabes que es tu contraseña algo que eres [147:04] [147:04] que es eh algo biométrico y algo que [147:07] [147:07] tienes que sería una clave un aparato [147:09] [147:09] físico Con esas tres estarías bastante [147:12] [147:12] seguro eh los móviles tendemos a que [147:15] [147:15] todo sea más sencillo más usable más [147:17] [147:17] rápido entonces bueno en el móvil Yo soy [147:20] [147:20] de patrón y cambio de vez en cuando el [147:23] [147:23] patrón muy importante que algo que [147:25] [147:25] hicieron muy bien los móviles es que [147:26] [147:26] ahora al utilizar el patrón se te cifra [147:28] [147:28] el móvil que antes no se te cifraba [147:31] [147:31] eh si no lo tienes cifrado cír Alo [147:34] [147:34] porque cuando te lo roban por lo menos [147:36] [147:37] se llevan tu móvil lo pueden H Breaker [147:39] [147:39] pero los datos que tienes dentro del [147:40] [147:40] móvil esas fotos que no quieres que vean [147:42] [147:42] no las Nacho estás apuntando no datos [147:45] [147:45] porque esto es importante para ti eh si [147:47] [147:47] es importante que lo pilles todo eh [147:49] [147:49] Bueno hay una cosa por ejemplo con los [147:50] [147:50] iPhone que es que si prueban como 20 [147:52] [147:52] veces sin poder entrar eh el iPhone se [147:56] [147:56] borra puedes que no salgas de fiesta [147:59] [147:59] mucho No pero eso es bueno no pensado [148:02] [148:02] cosas así porque al final luego tú [148:04] [148:04] puedes tener la copia de seguridad en la [148:06] [148:06] nube y Oye mira que se me se me ha [148:08] [148:08] borrado pues bueno ya me lo voy a poner [148:09] [148:09] en el nuevo que me comperas cuando sepas [148:11] [148:11] poner el tema y ya está sí son [148:14] [148:14] mecanismos que que tienen que [148:15] [148:15] implementar en todas las cosas Bueno [148:18] [148:18] creo que te he dado la chapa ya [148:20] [148:20] suficientemente te voy a preguntar una [148:22] [148:22] última cosa que no tiene nada que ver [148:23] [148:23] con la seguridad ni la ciberseguridad ni [148:26] [148:26] nada no te ha quedado nada en el tintero [148:28] [148:28] no has hablado de todo lo que has [148:29] [148:29] querido yo creo que sí yo estoy bastante [148:31] [148:31] hecho Big bounty has hablado de de bueno [148:35] [148:35] ahora ahora mira Bueno sí me queda algo [148:37] [148:37] me queda algo [148:39] [148:39] eh Que estoy aquí solo lo que pasa es [148:42] [148:42] que hay más gente en en el mundillo de [148:44] [148:44] divulgadores Ah bueno espera una cosa [148:46] [148:46] Ahora me dices eh antes que se me olvide [148:49] [148:49] antes último qué va a hacer Antonio en [148:53] [148:53] este podcast va a hacer un truco de [148:55] [148:55] magia con mi móvil o sea fuera de coñas [148:58] [148:58] va a hacer algo que es una putada que te [149:00] [149:00] pueden hacer y va a ser un clip viral [149:03] [149:03] encima lo sé y lo estoy lo estoy [149:05] [149:05] prediciendo eh cuidado eh predictor [149:07] [149:07] Google predictor y va a ser muy chulo [149:09] [149:09] bueno va a ser muy chulo porque estamos [149:11] [149:11] de risas porque si no es una grandísima [149:13] [149:13] putada lo va a hacer al final de todo va [149:15] [149:15] a ser lo último que que veáis en este [149:17] [149:17] podcast que que si no se me olvida y [149:19] [149:19] ahora [149:21] [149:21] que hablamos del bount y la gente la [149:23] [149:23] comunidad la cuestión es que hay mucha [149:24] [149:24] gente que quiere eh Entrar en este [149:26] [149:26] mundillo aprender y dedicarse entonces [149:29] [149:29] Eh Pues también somos un grupo bien [149:32] [149:32] avenido de de divulgadores que a mí me [149:34] [149:34] gustaría hacer un un un dá alogo como [149:36] [149:36] hacían los de cultu en Madrid [149:38] [149:38] divulgadores de ciencia puo de Ciber [149:40] [149:40] entonces Eh pues que no no estamos solos [149:45] [149:45] está tierra hackers está cosas de [149:47] [149:47] hackers ya ves que estos dos no tienen [149:48] [149:48] mucha imaginación en no se complica la [149:50] [149:50] vida eh está securit está inseguro está [149:54] [149:54] eh cudero o sea Hay un montón de gente [149:57] [149:57] que cada uno te explica cosas distintas [149:59] [149:59] unos son más de noticias unos son más de [150:01] [150:01] cómo romper máquinas de estas de ctf eh [150:04] [150:04] otros tienen Pues un curso gratuito de [150:06] [150:06] ciberseguridad y es gente muy muy activa [150:10] [150:10] y hay más que ya me llevo la bofetada [150:11] [150:11] luego por no decir a alguien pero vamos [150:13] [150:13] que que para aprender hoy en día que lo [150:16] [150:16] habamos al principio no tiene nada que [150:17] [150:17] ver con los años 90 hoy en día entras en [150:20] [150:20] YouTube entras en Twitter hay blogs hay [150:22] [150:22] Twitch sabes pero tú ahora tu tu tu gran [150:27] [150:27] o sea tu gran fuente de ingresos de lo [150:28] [150:29] que tú vives realmente Qué sería tú [150:30] [150:30] estás nomina en algún sitio trabajas por [150:32] [150:32] libre estás en alguna empresa aunque no [150:34] [150:34] digas el nombre pero tú estás Estoy [150:36] [150:36] deciso que es chefe information Security [150:39] [150:39] officer que responsable de [150:40] [150:40] ciberseguridad de de una empresa de una [150:42] [150:42] industria que de hecho eh ese era mi [150:45] [150:45] sueño de pequeño acabar haciendo algo [150:47] [150:47] que no exista aquella no que er ser el [150:49] [150:49] responsable de ciberseguridad de un [150:50] [150:50] sitio Y qué es lo que haces exactamente [150:52] [150:52] eh lo que tienes que hacer pues eh e es [150:56] [150:56] transversal tienes que estar con con [150:58] [150:58] todos los equipos [150:59] [150:59] eh decir en los nuevos proyectos las [151:03] [151:03] necesidades de ciberseguridad que tienen [151:04] [151:04] que tener lo que ya existe intentar [151:06] [151:06] tenlo Lo más seguro posible que es duro [151:10] [151:10] porque el malo con encuentre un agujero [151:13] [151:13] ya lo ha hecho y tú tienes que intentar [151:15] [151:15] cerrar todos poner estas trabas hacer [151:17] [151:17] que el ciclo de desarrollo sea [151:21] [151:21] seguro en fábrica las fábricas es un [151:23] [151:23] mundo apasionante que hay Windows XP por [151:26] [151:26] todos los lados Sí sí porque en las [151:28] [151:28] fábricas hay XP Sí y cosas más viejas [151:31] [151:31] [ __ ] Hay algún Windows 98 por ahí [151:34] [151:35] circulando seguro yo he visto en otras [151:38] [151:38] fábricas que no son de las nuestras con [151:40] [151:40] el nt có era también había [151:43] [151:43] Windows hay en sitios flipantes y en [151:47] [151:47] banca hasta hace poco tecnología Pero [151:50] [151:50] esto es porque cuando tú te compras un [151:52] [151:52] aparato Industrial te va con el sistema [151:54] [151:54] operativo de ese año y los aparatos [151:55] [151:55] industriales duran 20 30 años por lo [151:58] [151:58] cual en la parte informática se pone [152:01] [152:01] super antigua y aquí el reto consiste en [152:04] [152:04] Cómo hacer de algo tan antiguo seguro y [152:07] [152:07] es la aventura que todos los que tenemos [152:09] [152:09] industria recorremos siempre sabes o sea [152:12] [152:12] eh Mola porque a ti te sorprende pero a [152:16] [152:16] la gente que estamos ahí es lo sufrimos [152:18] [152:18] pero es es algo Es algo es algo que [152:20] [152:21] existe y y y nada y y me dedico a eso [152:24] [152:24] luego Bueno pues hago otras cosas vengo [152:26] [152:26] aquí claro divulgación hag divulgación [152:30] [152:30] doy [152:32] [152:32] clases a ver como dijo David sa de [152:35] [152:35] deferente Eh mi sueño ya lo cumplí todo [152:38] [152:38] lo que viene ahora es regalo yo disfruto [152:42] [152:42] todo y es genial y nada [152:46] [152:46] eh hacer cosas porque a mí me gusta este [152:49] [152:49] mundillo y y y sigo conociendo gente y [152:52] [152:52] aprendiendo cosas enseñando te conozco [152:55] [152:55] que que mandamos un saludo a acma sí [152:57] [152:57] mandamos un sal y Alex barreiros que es [153:00] [153:00] colega suyo que que entre los dos y [153:02] [153:02] dicieron que nos conociéramos tú y yo Ah [153:04] [153:04] Pues fíjate No la verdad es que no te [153:06] [153:06] conocía porque al final las figuras de [153:08] [153:08] de hacking no a excepción dees un chem [153:10] [153:10] Alonso o los las americanos grandes [153:13] [153:13] nombres mediáticos no sois figuras [153:15] [153:15] conocidas para el gran público estamos [153:18] [153:18] un poco no es verad po la sombra que es [153:21] [153:21] un poco triste porque al final hoy en [153:22] [153:22] día la ciberseguridad y es importante y [153:25] [153:25] cada vez lo va a ser más no vez va a [153:28] [153:28] haber más mercado y más conciencia [153:30] [153:30] Tendría que haber lo que tú has [153:31] [153:31] comentado no Oye hay cuatro truquillos [153:33] [153:33] la cámara tapada es no te bajes tal que [153:36] [153:36] son cosas que no se nos explican y que a [153:38] [153:38] lo mejor no tan solo en charlas como de [153:40] [153:40] W project sino también en el propio [153:41] [153:41] colegio creo que Tendría que haber ya [153:43] [153:43] una clase de ciberseguridad en el [153:45] [153:45] sentido de Oye vale está muy bien Que [153:46] [153:46] aprendas que el código binario es uno y [153:48] [153:48] cer pero también está bien que aprendas [153:50] [153:50] que no te bajes puntos exes de la nada [153:52] [153:53] no te No abras mails a destajo o sea ten [153:56] [153:56] cuidado cosas básicas lo último que te [153:59] [153:59] pregunto ya no tiene nada que ver con [154:01] [154:01] eso Y muchas veces no me pueden [154:02] [154:02] contestar pero tú has tenido alguna vez [154:04] [154:04] alguna experiencia Paranormal activity o [154:06] [154:06] alguna cosa rara eh que no puedas que no [154:09] [154:09] puedas explicar racionalmente Sí vamos [154:12] [154:12] allá la cámaras tuya y el micro también [154:15] [154:15] pues estaba en el local de buen tenemos [154:17] [154:17] un local de una asociación es super r [154:20] [154:20] como sea asociación de marihuana ya sé [154:22] [154:22] yo porque viste cosas eh No era de [154:24] [154:24] moteros Pero bueno Oh qué bueno eso bien [154:27] [154:27] bien me gusta G y bajaba por las [154:28] [154:28] escaleras y estaba solo con una colega [154:32] [154:32] y lo prometo alguien me dio un palmetazo [154:36] [154:36] aquí y no había y cogí me piré corriendo [154:40] [154:40] también te quiero decir cogieron colega [154:42] [154:42] y no había nadie imposible que hubiera [154:44] [154:44] alui era imposible [154:46] [154:46] eh No había marihuana ni nada no habían [154:50] [154:50] drogas Ah no habían drogas por el medio [154:52] [154:52] eh Como lo puedo explicar pues yo me fui [154:55] [154:55] y luego ya no me hacía tanta gracia ir [154:57] [154:57] eh A ese sitio No qué era de noche [154:59] [154:59] cuando pasó o qué hora era al principio [155:02] [155:02] de la noche 9 bu la noche 10 o [155:05] [155:05] sea pero claro No sé y estabais solos Sí [155:08] [155:08] eso no lo puedo explicar otras cosas [155:11] [155:11] siempre le das la vuelta no eh Y siempre [155:14] [155:14] encuentras más o menos una una [155:15] [155:15] explicación racional al tema no puede [155:17] [155:17] ser que fuera ella que broma te hiciera [155:19] [155:19] un No ya estaba abajo Ah ah estaba abajo [155:22] [155:22] estab solo solo había cerrado la puerta [155:24] [155:24] con llave y estaba bajando y y notaste [155:27] [155:27] que te teban para atrás una [ __ ] [155:28] [155:28] correcto Sí señor hombre claro es hay Es [155:31] [155:31] que yo mir que no creo en estas cosas [155:33] [155:33] pero cuando me cuentan tantas que son [155:36] [155:36] cosas heavies como el otro día al [155:38] [155:38] italiano el tema de que tres cuatro [155:40] [155:40] personas vieran la misma figura son [155:43] [155:43] cosas que aunque haya sugestión de por [155:45] [155:45] medio y al final el cuerpo humano a [155:47] [155:47] saber porque puede ser que fue una [155:48] [155:48] reacción de tu humano pero son curiosas [155:51] [155:51] no son habituales a mí nunca me ha [155:52] [155:52] pasado que haya notado Que me han dado [155:53] [155:53] una [ __ ] nunca me ha pasado es la [155:55] [155:55] primera vez por eso te digo no es hace [155:57] [155:57] muchos años o qué Pues ir a cuatro cinco [155:59] [155:59] ostia si no hace nada si no hace nada la [156:01] [156:01] cuestión es igual se repito otra vez y [156:04] [156:04] tengo yo que sé un espasmo [156:06] [156:06] torales tengo que irme al F eres motero [156:09] [156:09] tú o qué Sí sí sí Ah o sea además ves [156:12] [156:12] ves la imagen del del hacker ahí la [156:14] [156:14] habitación oscura con la capucha con la [156:17] [156:17] capucha a 29 gr en la habitación [156:20] [156:20] me me deshago yo y además haciendo así [156:22] [156:22] haciendo así porque Mola porque cuando [156:23] [156:23] hacen las películas hackers dais todas [156:25] [156:25] las teclas a la vez te has dado cuenta [156:26] [156:27] que nadie usa el ratón es que es [156:28] [156:28] increíble y lo usáis Sí hombre claro [156:31] [156:31] como cualquier persona no es que me [156:33] [156:33] flipa eh Porque es rollo sea no hay no [156:36] [156:36] hay parón O sea no hay [156:39] [156:39] parones bueno y ya está hasta aquí Hemos [156:42] [156:42] llegado ya en est cha tan bonita tan [156:44] [156:44] hermosa y tan preciosa nos hemos perdido [156:45] [156:45] Incluso el partido de España que ha [156:47] [156:47] ganado 7-0 [156:49] [156:49] deti eso es lo que yo diría a mis hijos [156:52] [156:52] lo voy a explicar así eh Antonio falta [156:55] [156:55] una cosita que es lo que todo el mundo [156:56] [156:56] hace bueno faltan dos cosas Mira no [156:57] [156:57] varias cosas te digo por el amor de [156:59] [156:59] jesucristo Jesucristo per lo primero te [157:02] [157:02] quiero regalar mi libro así es la [ __ ] [157:04] [157:04] vic tenes dedicado con todo el amor de [157:07] [157:07] mi vida espero que te lo leas que te [157:09] [157:09] guste porque de verdad que lo he hecho [157:11] [157:11] para para para que la gente lo lea Así [157:13] [157:13] es la [ __ ] vida Ahí está y tú me has [157:16] [157:16] traído a mí es como un intercambio que [157:18] [157:18] lo tienes ahí si no me equivoco ahí [157:19] [157:19] detrás a ver Antonio qué me traes de [157:22] [157:22] Galicia de mis tierras queridísimas [157:25] [157:25] gallegas no sé si eh bebes no no bebo [157:28] [157:28] que fal mir esto lo llamamos licor café [157:31] [157:31] y esto lo llamamos crema de orujo Uy el [157:34] [157:34] orujo el orujo loco que no solo no solo [157:37] [157:37] va a hacer el alcalde de Mi ciudad [157:39] [157:39] promoción sabes [157:40] [157:40] eh [ __ ] sí vaya tío vaya crack Eh sí [157:43] [157:43] sí y nos vino nos vino a abrir laicon el [157:47] [157:47] El Congreso de informática se hubiera [157:50] [157:50] molado eh Sí le queremos regalar algo [157:52] [157:52] con luces de hecho le regalamos camiseta [157:53] [157:53] y la quiere llevar al Hormiguero a ver [157:55] [157:55] si cumple laab sí va va a ir al [157:56] [157:56] Hormiguero Sí bueno este señor va todo [157:58] [157:58] donde lo inviten No si lo invito aquí y [158:00] [158:00] está mañana por favor con las pero yo [158:02] [158:02] creo queo con las luces de navidad o sea [158:04] [158:04] bueno Esto es licor de café eh chavelas [158:07] [158:07] ailas licor café quita el de para [158:09] [158:09] hablarlo bien en Gallego Cómo es licor [158:12] [158:12] café licor café Tom por el culo muy bien [158:14] [158:14] y esto es de ujito vale toma suave bueno [158:18] [158:18] loo suave por mis huevos no este [158:21] [158:21] suave [158:23] [158:23] como cafelito ese puede ser Sí lo que [158:26] [158:26] pasa es que estos de marca Y tal Pero si [158:28] [158:28] pillas uno casero que no se puede hacer [158:30] [158:30] porque es ilegal ese cuidado eh Bueno es [158:32] [158:32] ilegal pero en mi casa no es ilegal [158:34] [158:34] depende de si te pillan no es ilegal si [158:36] [158:36] te pilla ilegal y lo otro y lo otro the [158:39] [158:39] other Thing es que tú tienes aquí el [158:40] [158:40] Justin Bieber de la Mega suerte bueno [158:42] [158:43] recuerdo que cuando termine Justin bber [158:45] [158:45] de la suerte Antonio me va a hacer magia [158:47] [158:47] con el mobis vale no es algo que que me [158:50] [158:50] ha dicho que acojona o sea no sé lo que [158:52] [158:52] es pero me ha dicho que acojona o sea [158:53] [158:54] que no a ver si voy a borrar en una [158:57] [158:57] pausa todas las cosas [ __ ] eh A ver [159:00] [159:00] Dale aquí firma dibujo código binario lo [159:03] [159:03] que tú [159:08] [159:08] quieras no te has complicado la vida eh [159:10] [159:10] No te lo hago Peque yo no soy artista ni [159:12] [159:12] falsificado Oh bueno a veces no s No sé [159:15] [159:15] lo que lo que bueno qua lo útimo Lo [159:19] [159:19] último es la su magia tú no eres mago de [159:23] [159:23] de quitarte el sombrero [159:26] [159:26] prestidigitador no quitas conejos de tus [159:29] [159:29] de tu chistera pero sí que sabes hacer [159:31] [159:31] cosas con tecnología con el señor móvil [159:34] [159:34] con el móvil y ahora va a hacer una cosa [159:36] [159:36] y de hecho cogeremos de pediré decho te [159:38] [159:38] voy a hacer dos [ __ ] sí venga que estoy [159:41] [159:41] super estás Estás te has tomado un par [159:43] [159:43] de orujos y ya eh Nacho va a pillar la [159:46] [159:46] cámara vente y pilla el porque es que si [159:49] [159:49] no no sé cómo lo vamos a hacer empezamos [159:50] [159:50] con el primer truco de magia Nacho estás [159:52] [159:52] en la cámara haciendo un de Office Muy [159:55] [159:55] bien Entonces dejaste el móvil allí [159:57] [159:57] verdad lo tengo aquí Vale pues déjalo [160:00] [160:00] que se vea que no que [ __ ] ojo que [160:02] [160:02] Nacho también aquí es que tiene tantas [160:03] [160:04] ansias de protagonismo hecho tío no [160:06] [160:06] estás llamando todos vemos que está ahí [160:08] [160:09] no sé que estabas viendo pero no tienes [160:10] [160:10] pint está lateral creo mi agüita [160:14] [160:14] amarilla bloqueo y ahora a ver si mi [160:18] [160:18] agüita amarilla loco No mirando mol unel [160:22] [160:22] Qué dices hombre mi agüita amarilla tú [160:24] [160:24] eso en mi casa tiene otro [160:26] [160:26] nombre Aquí vamos a hacer Ajá muy [160:30] [160:30] bien que sepáis que sepáis que no le [160:33] [160:33] hemos dado ningún tipo de antes [160:36] [160:36] de De nada O sea no tiene nada de [160:39] [160:39] nuestros teléfonos no ha puesto nada no [160:41] [160:41] nos hemos descargado nada y de hecho [160:42] [160:42] casi todo lo que hablado con é ha sido [160:43] [160:44] por mail efectivamente Así que esto es [160:47] [160:47] de cero te voy a empezar con otra cosa [160:49] [160:49] porque es el esto es el efecto directo [160:51] [160:51] vale vale Esta es graciosa a ver te [160:56] [160:56] debería llegar un [160:58] [160:58] mensaje a [161:03] [161:03] ver espérate a ver se ve a [161:07] [161:07] ver sé si lo ves No lo estoy viendo [161:10] [161:10] Espera que si no pongo manual [161:12] [161:12] Sí vale Sí se ve cuando te veo te revi [161:15] [161:15] pone i pero pone además pone i o sea que [161:19] [161:19] yo tengo un teléfono ebai pero pero pero [161:21] [161:21] claro No sé si es el mismo pero bueno eb [161:24] [161:24] no eh cuando te vea te reviento te [161:26] [161:26] explico eh yo no tengo el teléfono e lo [161:28] [161:28] que puedo lo que puede hacer la gente [161:30] [161:30] por cómo está cómo está implementado el [161:33] [161:33] sistema gsm es enviar lo que quieras en [161:38] [161:38] un SMS Como remitente así que yo [161:41] [161:41] realmente te he enviado las la palabra e [161:43] [161:43] O sea tú tienes algo que tú puedes meter [161:46] [161:46] agencia tributaria Google cualquier [161:48] [161:48] letra y piensa cualquier persona que [161:50] [161:50] tengas en tu agenda eh pero tengo que [161:53] [161:53] tener en la agenda o no Si tú lo tienes [161:55] [161:55] en la agenda te lo va a traducir pero en [161:56] [161:56] el caso de los SMS Yo te envío el nombre [161:59] [161:59] que quieras el que aunque no esté en mi [162:00] [162:00] agenda aunque no esté en tu agenda [162:02] [162:02] [ __ ] en el en el caso de las llamadas [162:05] [162:05] de móvil es distinto en las llamadas de [162:07] [162:07] móvil sí que solo puedes enviar eh un [162:10] [162:10] teléfono concreto esto se llama spu fear [162:13] [162:13] lo que haces es pues [162:15] [162:15] eh Cómo cómo decirlo eh decir que eres [162:19] [162:19] otra persona y lo envías tengo que [162:21] [162:21] recibir una llamada Ahora no ahora vas a [162:23] [162:23] tener que recibir una llamada y [162:24] [162:24] concretamente es de ese teléfono que [162:25] [162:25] está en la mesa que es de Nacho que está [162:28] [162:28] totalmente apagado y el fallo que estaba [162:31] [162:31] es que no no te estaba poniendo el [162:33] [162:33] prefijo internacional y tenemos que [162:35] [162:35] tienes que poner el prefijo [162:36] [162:36] internacional para tus movidas no porque [162:38] [162:38] esta llamada viene desde concretamente [162:40] [162:40] Estados Unidos Pero yo veré tú verás [162:44] [162:44] tienes que ver el teléfono de Nacho se [162:46] [162:46] verá eh Nacho estás nervioso me estás [162:48] [162:48] llamando m cuando sueñas me llamas Nacho [162:52] [162:52] siempre Ah fantástico porque este noto [162:54] [162:54] eh tú Sueñas conmigo yo cada noche Ah [162:56] [162:56] vale me voy a dormir y no y veo un pie [162:59] [162:59] que me [ __ ] qué [163:01] [163:02] heavy ojo [ __ ] qué heavy pero este [163:05] [163:05] teléfono no está haciendo nada no [163:09] [163:10] [ __ ] es así y vale Y si yo lo cojo [163:12] [163:12] quién me hubiera quién me hubiera quién [163:15] [163:15] me Quién sería la persona que me está [163:17] [163:17] llamando Tú Soy Yo te podría hablar [163:20] [163:20] desde aquí haciéndome pasar por Nacho Uy [163:22] [163:22] la [ __ ] y ya te lo complico con [163:23] [163:23] Inteligencia artificial a ver a ver [163:26] [163:26] necesitas saber el teléfono de Nacho por [163:28] [163:28] para lo que me has hecho eso sí tiene [163:29] [163:29] que estar en tu agenda tiene que estar [163:31] [163:31] en mi agenda para que tu teléfono [163:32] [163:32] traduzca ese teléfono el teléfono tienes [163:34] [163:34] a la agenda pero virtualmente podres [163:37] [163:37] enviar cualquier número de teléfono [163:38] [163:38] tengo que saber que lo tienes en la [163:39] [163:39] agenda simplemente que yo tenga [163:41] [163:41] Imagínate que Nacho amela desde [163:42] [163:42] cualquier número Me puedes hacer pasar [163:45] [163:45] por Nacho mela sí Imagínate que imito [163:47] [163:47] bien la voz pero imagínate que [163:48] [163:48] utilizamos una de estas webs de [163:49] [163:50] Inteligencia artificial que son las [163:52] [163:52] voces de gente te lo tecl la mía está [163:54] [163:54] que cada vez está mejor hecha estoy ahí [163:56] [163:56] asustándome la probé pero no estaba muy [163:58] [163:58] allá pero he visto y yo creo que hay [164:00] [164:00] alguna más profesional porque he visto [164:01] [164:01] alguna cosa que digo Uy uy uy uy pues [164:03] [164:03] imagínate todo el potencial que tienen [164:05] [164:05] estos Deep fakes cuando aparte utilizas [164:08] [164:08] eh cosas que nosotros confiamos que son [164:11] [164:11] nuestros móviles Quién va a pensar que [164:13] [164:13] se puede cambiar el número de teléfono [164:15] [164:15] eh Por qué Sí pues eh esto tiene difícil [164:19] [164:20] solución porque es el tema de lo que has [164:21] [164:21] hecho ahora no sí es un fallo de [164:22] [164:22] implementación en Cómo son las llamadas [164:25] [164:25] o sea es un es un propio fallo no de de [164:28] [164:28] Apple de Android es un fallo es del [164:30] [164:30] sistema de gsm no es muy lo que has [164:33] [164:33] hecho no es muy complicado de hacer es [164:34] [164:34] muy efectista también sí es es muy [164:36] [164:36] efectiva pero eh No nos confiamos O sea [164:39] [164:39] si tú te vas a los nodos de telefónica [164:41] [164:41] vodafone y tal se puede llegar a ver De [164:44] [164:44] dónde viene Vale y todo está vinculado a [164:47] [164:47] una tarjeta Por lo cual te pueden acabar [164:49] [164:49] Sí pero claro si un día Una señ señora [164:51] [164:51] mayor o un señor mayor ve papá o ve hijo [164:56] [164:56] niño y sabe imitar la voz Es una putada [164:58] [164:58] enorme o agencia Imagínate que tienes el [165:00] [165:01] teléfono de un abogado agencia [165:02] [165:02] tributaria Hola buenas tardes Soy de [165:04] [165:04] agencia tributaria Envía un SMS de [165:05] [165:05] agencia tributaria tú a ti te da miedo [165:07] [165:07] porque lebes [165:08] [165:08] 40.000 y hay un link tú le vas a dar o [165:11] [165:11] sea es que no te vas a parar link [ __ ] [165:14] [165:14] qué fuerte bueno con este con esta con [165:17] [165:18] este final maravilloso de [165:21] [165:21] Antonio con este con esta espu feada que [165:23] [165:23] me has hecho espada total con este Nacho [165:25] [165:25] amela fantasmagórico llamándome me [165:28] [165:28] despido hasta la semana que viene tienes [165:32] [165:32] la cámara además ahora puedes hacer un [165:34] [165:34] momento de Office bastante guapo para [165:36] [165:36] que digas lo que quieras y tú despides [165:38] [165:38] el podcast Así que Antonio la cámara es [165:40] [165:40] tuya nervios pues muchas gracias a todos [165:43] [165:43] y procurad tener una vida poquito más [165:45] [165:45] segura gracias [165:49] [165:49] guapísimos
Transcripción completa
[Música] la viralidad la viralidad la viralidad llegó aquí la viralidad Por qué por qué estoy tan contento cantando incluso animando al mundo con mi voz maravillosa de cantar De hecho estoy para iniciar una carrera de cantautor con grandes éxitos como Hasta que arda TR como tu estado crítico ahora sí que va de verdad y más éxitos que os voy a ir contando porque la alegría que me da el estar hoy aquí me me me me anima a hacer cualquier locura que tenía yo en la cabeza no como Iniciar una carrera musical fuera de coñas fuera de bromas lo de viralidad es en serio Por qué Porque hay algunos temas que yo sé que la gente les vuelve locos uno de ellos sin duda es el tema de hoy es el tema de los hackers del hacking de entrar en ordenadores y en servicios y en servidores ajenos de meternos o de bueno meternos no yo Porque si yo me metes ahí a intentar hackear algo y a lo mejor me hago daño no me rompo la muñeca pero meterse en sitios prohibidos sitios donde hay secretos donde hay información donde hay dinero hoy tengo delante una leyenda Y esto no es exagerado es una leyenda al hacking empezó en la época dorada bueno la primera época en los 90 Cuando casi no se tenía concepto de qué era esto de hackear él estaba ahí es una institución hoy en The W project tengo el honor de tener aquí a Antonio Fernández Muchas gracias Jordi jaer legendario me está sonrojando total sabes Pues nada aquí feliz de estar donde se hace la magia y esperando a tu carrera de cantautor hombre por supuesto va a ser un éxito mundial en dos países en andorra que eso ya lo tengo asegurado Y di tú el otro qué otro país puedo triunfar como cemp Bueno madre mía vamos ya o sea la mitad de gente se ha ido no ya y o sea tu carrera también como como como lo que sea que ahora nos contarás también se ha acabado Ya esta frase yo estoy encantado de estar aquí visitándote Bueno mira lo primero que te pregunto qué es un hacker un hacker Hay muchas formas de verlo yo te voy a contar la mía la mía es alguien con un especial interés en conocer algo concreto y utilizarlo de una manera distinta a la manera normal en la que se suele utilizar esa cosa Por lo cual un hacker puede estar en ciberseguridad o puede estar yo que sé en arquitectura en cualquier profesión Es simplemente pensar fuera de la caja como se suele decir hacer las cosas diferentes y aplicándolo al tema informático a lo tuyo Qué es un hacker Pues bueno Eh si nos vamos a lo más normal si nos vamos a la RAE eh o sea hacker está en la RAE sí está en la ra y teníamos orgull Eh sí sí Wikipedia también no como yo Pues deberías Sí sí tengo Wikipedia en inglés y y en catalán en catalá sí tenía pero bueno ya lo expliqué en otro podcast ya lo por un tema de que no se aportó información y al final por Wikipedia Gracias amigos pues nada en la r había una una acepción que era eh gente que hace cosas malas con los ordenadores básicamente Ojalá fuera esta que eso eh que eso es ciber delincuente que es algo que hay que dejar claro y bueno hizo bastante presión un kaker sería Eso sí me gusta poner etiquetas pues es un c delincuente me da igual a que te dediques se servidores sea eh robar minutos de llamadas enp me da igual la cuestión es que se puso otra acepción porque se hizo presión y es bueno a alguien alguien experto en seguridad informática tú cuando cuando empezaste eh no era no era habitual lo que lo que empezaba a hacer No no no venía de un background como ahora que es muy fácil incluso irte a tutoriales o irte a foros y y encontrar pues toda la info de Oye Cómo entrar en tal Cómo empezar en tal erais un poco novatos cobayas estabais empezando con ese mundillo quiero antes de ir ya al tema del hacking tuyo puro quiero antes ir a un poco a Por qué empiezas con esto O sea en un un mundo en el que no hay gente que lo haga Cómo Entras en contacto con este submundo del de la hora llamado hacking vale igual nos vamos al Play No porque todo esto hablamos de mi preadolescencia claro estamos Qué es principios de los 90 finales de los 80 quizás no hombre principios de los 90 bueno 91 un poquito más tarde la cuestión antes de internet que ahora lo tenemos en el móbil lo tenemos en todos los sitios HM qué había había ordenadores y al principio no estábamos conectados a nada simplemente tenías tu ordenador eh jugabas a juegos y te podías poner a programar en algo había libros no para todo esto yo programaba en basic por ejemplo Aventuras conversacionales que sí para los compañeros de clase entonces pas evolucionando y un compañero uno del grupete de los que tenemos ordenador y hacemos estas cosas su padre trabajaba en fónica y y nos enseñó eh que existían más cosas no entre ellas eh unas cosas llamadas modems que bueno en una tarjeta que llamaba por la línea telefónica en el otro lado pues descolgaba un servidor y te podías Conectar a ese servidor eso eran las bbss eso un tío en su casa tenía un ordenador donde podía subir archivos podías consultar un foro y la gente que iba ahí solo se podía solo podía Llamar uno a la vez no era la multitarea no existía en aquella época solo podía Llamar uno dejaba el mensaje tú llamabas después lo consultaba o te bajabas archivos era un proto internet en aquella época qué heav Porque este señor a su vez una vez a la semana llamaba a otro señor que era el nodo provincial o autonómico y le enviaba todos los mensajes había una red llamada fidonet que era de mensajería Y entonces si tú le mandabas un a un tío que estaba en Rusia eh le ponías la dirección de fidonet que era una serie de números entonces este señor Imagínate yo soy de vivoo no el de la bbs de Mi ciudad llamaba el de Santiago el de Santiago al de Madrid el de Madrid el a París París no sé qué Y claro era una semana otra otra otra tardamos montor era un poco como el correo Por estas cosas parecido verdad y otra vez de vuelta entonces eso me llam un poco ostras se pueden hacer cosas eso no conocía a nadie fuera de de que estuvierais muy metidos en esto cuatros nerdos que no molabas de rollo porque no lo había escuchado en la vida esto eh pues en Cataluña había un montón de bebés de hecho había una dedicada al manga que teníamos todo también éramos a tacus teníais todo Ya decía yo cantab un olor raro eh eh hoy me dul Ah vale [ __ ] pero ya no es pues sera capsul cor bastante ot hbre claro ahí estamos Sí señor yo en el tiempo libre que me dejaban mis padres en casa con un colega montamos nnam que es manga al revés tampoco nos matamos mucho en el nombre y mis padres me dejaban tenar a TR horas el fin de semana para que me llamasen [ __ ] llama alguien y nos quedamos ahí como como [ __ ] locos viendo a la gente que nos llamaba y ponía mensajitos Entonces nos introdujimos un poco ahí poco a poco este señor que el padre de mi colega que trabaja en telefónica nos dijo bu internet tío Qué es internet Pero antes de que el mainstream lo conociera eh antes de que se usaban las universidades algunas alguna gente con bastante pasta porque empezaron a salir los primeros isps como Goya es uno clásico que costaba un pastizal llamarlos que tenían una serie de baterías de modems tú llamas allí pero costaba un pastizal y te daban una conexión internet Que bueno ridícula sabes pero claro tenías que llamar a Madrid antes las llamadas costaban entre provincias costaban un dinero antes costaba todo mucho y recordémoslo era preadolescente no tenía yo pasta para eso Entonces telefónica dijo Bueno vamos a dar este servicio de internet y inventó una cosa que salió en el 95 que era infovia inf fob era como una red un internet español desde el cual si contrataba los servicios de un isp que empezaron a salir como zas podías conectarte a internet un isp Qué es exactamente crep Es un proveedor de internet internet service Provider Perdón bueno la cuestión que entrar a infoba era gratis Bueno te costaba la llamada local antes también cobraban las llamadas locales entonces Bueno pues era más o menos asequible y había chats era el famoso irc [ __ ] el cap el mirk y todo eso aquí en Cataluña se usaba bastante sí sí sí Y pues había una cosa que se llamaba axis que fue un poco como fue luego y hispano cuando nos conectamos todos en los 90 2000 eso era esa época era increíble era lo mejor la gente no se da cuenta ahora porque muchos de los que están viendo esto son jóvenes no os dais cuenta os voy a meter bronca no os dais cuenta de lo maravilloso que era y lo novedoso y esa sensación de descubrimiento que teníamos en esa época cuando A lo mejor hablábamos con alguien de Argentina sí era rollo que estoy hablando con alguien de argentin bueno eso era increíble Pero qué es esto y no te pasaba que te decía te va a llegar una furón que es Argentina que no que est má a local Sí sí que y era muy bonito y realmente era una época que no lo van a vivir nunca ya porque fuimos lo tuyo ya es de locos pero nosotros Yo también viví un poco la primera época de tener internet de los modems de Qué bonito y y conectarme y y ver una foto no dir De qué tipo o ver Cualquier cosa no era Era muy bonito una foto no digas el tipo pero que iba así Ah bueno Sí eso amstrad Bueno pues eso no estamos en axis Y si te digo sinceramente no es muy top pero en una muy interesante eh Leí lo que era hack no sé que dije W pues esto mona no entré en equipos de otros tal y había un canal llamado hack Y entré ahí en este chat de axis y empecé a conocer gente que luego todos se hicieron famosos yo era el más jovencit de ese grupo y claro recordemos nos conectamos con un modem a internet no había router no había nada entonces tú te conectabas con tu ordenador puramente internet es decir todos los puertos es decir todo lo que tienes abierto en tu red local estaba expuesto en internet y la gente Pues compartía imagínate tenía una red en casa compartían el disco duro pues era tan fácil como montar ese disco duro por internet y robarle el usuario y el password de su servidor de internet Entonces tú te lo metías en tu ordenador y ya tenías una una conexión a internet que estaba pagando otro esto es de las primeras cosas maravillosas de hacking que me enseñaron ahí las primeras maldades que hacías era eso por necesidad por Oye y cómo robabas la contraseña y el usuario Pues ahora pones aquí barra barra el servidor barra no sé qué y accedes y tienes otro servidor al servidor pues esto era lo mismo barra barra la IP del otro que en el irc Te venía la IP del otro sería públicamente Ya está ya ves Uf supertécnica que no había ningún tipo de Barrera ni era eran otros tiempos era mu más divertido Por decirlo aluna manera y y así empezamos luego dimos el paso a internet había otra gente que hacía cosas más feas porque bueno pasaras de pago estas cosas chao no existían entonces lo que te pedía El isp de internet para darte una cuenta es que pongas una cuenta bancaria había gente que cogía cuentas bancarias de organizaciones que las publicaban para donaciones por ejemplo las metían ahí y hasta que pasaba el mes si hacían el cargo y lo devolvían a internet [ __ ] [ __ ] eso pasaba también más claro típica cuenta de ayuda a los refugiados africanos Pero sí había gente que hacía eso y era Bueno luego luego conseguí que mis padres me gestionaran una y Bueno pero era era igual 30 pavos eh que ahora 30 pavos que bueno para tener 15 años 30 pagos justificarlos cuidado para algo que no sab no entendían tus padres lo que era no juas la línea de teléfono que nadie podía Llamar a tu casa claro eso qué año estamos hablando Más o menos tod estaríamos en el 95 96 95 96 Eh vale y damos El Salto al Gran internet y había redes de irc Internacionales undernet fnet Y bueno pues te metías ahí todo en inglés no sé qué y bueno cuando encontrabas un español ero ostras o alguien que hablaba Castellano qué Guay y nada pues para que la gente lo entienda era como chats no no eran foros eran como un chat eran chats eran había Salas Donde había aquí una lista de la gente que estaba en la sala la gente que mandaba que eran los opes y luego los de abajo que estamos Charlando luego podías hacer eh chats de uno a uno con la gente que est sal en esta l lista y ahí es no había ligado yo en esa época que luego la mayoría eran manolos Pero y bueno yoo también lo hacía de Manolo pero era increíble estos troleos ahora cómo se hacen No lo sé no ya no ya no esa época tan bonita ya no ya no se puede hacer Pues nada conociendo españoles allí conocí a a Bueno a un grupo de gente que que estaba moviendo estos temas casualmente uno era de Vigo Y bueno pues éramos pocos los que estamos en este mundo lo conocí dijo pues Únete al grupo no sé qué y yo entré ahí yo lo defino como la mascota Sabes porque todos eran mayores que yo mayores en plan 20 años y yo con 15 16 sabes que mis padres no me dejaban vinieron una vez a vivo todos en plan a la playa a mí no me dejaron ir sabes o sea Ese es el nivel la cuestión este este grupo de personas se se llamaban ispah haac hombre es famoso eh Y esos son un poco famosetes de hecho Eh bueno fueron un poco los que iniciaron no todo el tema de este que se fijaran la los cuerpos y fuerzas de seguridad de estado un poco en lo que era el hacking porque nadie sabía lo que era claro el de repente apareció algo también para Guardia civil y policía que esto Qué es aquí se pueden hacer delitos en aquella época no no había delitos que se aplicas a este espacio que es el ciberespacio H entonces bueno en este grupete trasteamos por internet de hecho desde este grupo tenemos tenemos un ministro que er trillo que es famoso por decir viva Honduras El Salvador que fue defensa Eh sí fue defensa en aquella época había dicho manda huevos en el congreso Entonces desde el grupo se deface que eso es cambiar el aspecto de la web al congreso.es Ah entrasteis al congreso.es congreso se puso un mensaje de tanto dinero que va para ahí y no sé qué manda huevos la cuestión la cuestión es que estaba esa época a nad nadie le hacía caso que la web quedó cambiada una semana semana y pico Qué dices Claro porque no era un sitio que mucha gente fuera no nadie utilizaba internet Entonces creo que se había dado cuenta un periodista y yo considero con mis recuerdos que ahí es cuando cuando Guardia civil apuntó eh plan esto hay que hacer algo claro Entonces se empezó a perseguir porque hasta ahora estamos haciendo cosas pero no se fastidiaba a nadie es decir no se hacía por por romper algo robar o o sacar dinero era simplemente para demostrar que podías hacerlo cómo lo hacíais en esa época o sea cómo cómo entraba por ejemplo a la web del Congreso o sea Cuáles son los trucos de hacking de esa época Pues a ver de de aquella época y de esta Solo que no hay cosas que son básicas hay los programas cuando están mal programados o por cualquier cosa pueden tener un fallo de seguridad ese fallo de seguridad alguien descubre Cómo reventarlo a través debre si me pongo a explicarlo técnicamente perdemos a todos pero bueno la gente cuidado aquí se hablado de física cuántica y la gente se ha mantenido eh hombre no te vayas al tema no porque el código binario no pero a ver eh un programa trabaja escribiendo en memoria te explico uno Entonces se supone que está hecho para que programas hasta sies más cosas estás cambiando de zona de memoria y entras en una memoria donde puedes ejecutar otra cosa pues sería correr todo esto y aquí poner Dame entrada al servidor Y esto es un exploit lo hacíais vía programación Entonces eso es programación sí fishing no era no era ese tipo de técnicas era pura programación programación pura que a veces no se hacía nosotros hay una comunidad que eso es lo que descubrimos con internet hay una comunidad internacional que investigaba estas cosas Entonces sí hablamos con otros grupos de hecho hablamos con bueno con el caos computer club de Alemania que son míticos en Europa con los toxin de Portugal eh con el apóstol de catalunia el apóstol tú y vosotros erais ispac y éramos ispah y también había más grupos en España est la vieja Guardia hab había unos cuantos de ellos y y nada pues a través de estas cosas pues se al sitio o si no fallos por la web las webs a veces están mal programadas y y puedes utilizarlas para para acceder a donde no deberías o sea es lo que volvemos a lo de antes es pensar de una manera distinta el programador ha pensado que tú vas a hacer esto pero tú haces otra cosa y él no ha pensado que vas a hacer es ese mal y vas a utilizar el programa para hacer cosas que no está diseñado para ello A lo mejor si no quiero que que sea ultr técnico pero es que tengo la curiosidad por ejemplo lo que tú dices de e hacer hacking vía programación en una página web Cómo puedes entrar a programar una página web cómo te cuelas en ese servidor lo entiendo que está ahí no una página web web eh funciona suele funcionar distinto porque las páginas web es un servidor que te ofrece El es más complejo pero te ofrece la aplicación el aplicativo al que entras Vale ahora también hay mucho que es javascript que se ejecuta en el en el cliente y es otra cosa pero bueno nos quedamos con esto que es lo que sí por ejemplo congreso no que es como ese ese Cómo llegáis a poder modificar cositas de ejemp Pues mira por ejemplo sabes las típicas que pone eh bla bla bla un churro ID igual a TR vale Y te sale una web si cambias el tres por un cuatro nunca lo has probado prueba no igual te he da otra información Eso es un tipo de fallo que estos fallos se suelen sacar pues por ejemplo para eh sacar toda la base de datos eh tú solo deberías ver el tres porque es tu usuario pero con un usuario ves toda la base de datos puedes sacar toda la información Eso se hace bastante pero si este TR le pones una comilla cuando se hace una consulta a la base de datos el programador pues coge las cosas que tú envías y se lo envía a la base de datos la las base de datos bueno es una es una sentencia sql que va escrita de determinada manera y con las comillas separan una parte de la otra Imagínate que en el cuatro dendo la sentencia pone ID = a 4 comilla tú pones un espacio otra comilla y sigues con la sentencia sql le estás mandando otro Comando a la base de datos Por lo cual lo que puedes sacar es toda la base de datos en la base de datos también hay usuarios estas cosas a veces Cuando subes un archivo PDF que te dicen Sube sube el currículum Sí tú solo deberías poder subir pdfs Claro pero si lo cambias si es un php que es un lenguaje de programación en una página php y lo ejecuta tú estás enviando un archivo se lo traga luego llamas ese archivo y ejecuta lo que tú quieras y estás dentro el servidor [ __ ] todo esto está englobado en una cosa que es owas que es una organización sin ánimo lucro a nivel internacional donde todos los años sacan los 10 fallos de web más comunes y y bueno te explican cómo funciona y te explican cómo solventarlos [ __ ] hostias al final en esa época era también un poco ensayo y error ir probando gente con mucho tiempo libre que no se pensaba Y lamentablemente mucha gente a día de hoy no piensa el desarrollo y no por la persona si vamos por la empresa Hay que sacar como churros ya las cosas toda la seguridad se deja como bu ya lo veremos luego luego nunca se ve Entonces aunque el programador sí que le apetezca hacerlo bien si tiene los conocimientos a veces no las empresas no dejan Eh muchas veces es por las prisas o por no pasar dentro de hay un ciclo de desarrollo Software que bueno y más ahora que con la nube No sé qué lo automatizamos todo dentro de ese ciclo debería haber una parte que un programa te revise al menos estos 10 fallos eh eh principales de owas y que te diga no va a producción es decir no va a funcionar hasta que las opciones Claro pero eso ralentiza el proyecto y a tu jefe no le gusta que ralentiza pasado toda la vida pasa ahora pas pasaba en esa época solo que ahora eh Bueno hay más ataques hay más interés en entrar en esas cosas y bueno se nota más Cómo era la escena de los 90 underground del hacking en España por ejemplo cómo era os reunía quedais Eh sí cómo era Cuéntame un poquito pues eh empezó a haber una con pero fue un poco más después una con es una convención un congreso eh hubo dos eh l party y cosas así No sí pero de de la maldad eh Pero antes de eso lo que íbamos al salón Internacional del mobiliario de oficina en Madrid el simo empezó como mobiliario de oficina pero luego según llegó la informática iban hablando Pues de programas de ordenadores y todo aquí hablando de una silla ahora me has matado eh guapísima la pata la Silla tal Pues mira Esa fue la evolución que tuvo España del mobiliario de oficina al informática y ahora creo que están en educación Ajá Y pues era como nuestro festival nuestro resu pero de de informática y tal y íbamos para allá y nos juntábamos hacíamos scratches a telefónica bueno esas cosas que hacíamos los Los Adolescentes y nada compartíamos cosas e Salimos por la noche evidentemente si hay algo que se ha sostenido a lo largo del tiempo dentro del mundo de de la ciberseguridad de la seguridad informática que nuestros congresos son más divertidos que el resto de informáticos y me acuerdo en Madrid que estamos de fiesta con un portátil y conectado un móvil antes teníamos infrarrojos en los móviles los móviles más top sabes de finales de los 90 principios de los 2000 y ahí con el infrarrojo super lento super friky eh y bebiendo todos y nosotros y nada hao imagen de cyberpunk eh o sea de noche de fiesta con cubatas y un tío con un portátil y un ordenador haciendo cosas cuando cuando aí y a mi colega en vigo nos llegó otro colega que conocíamos por internet de Madrid que era gótico flipamos todos sabes con 16 buah Este sí que es hacker est ha visto mucho Matrix Eh entonces había una comunidad eh que traspasaba un poco las pantallas y y y os conocíais entre vosotros y entre los diferentes grupos de de hacking que había había buen rollo había competitividad Cómo era la historia hubo peleas Peleas físicas no por internet no porque eso igual Sí sabes pero ten en cuenta que yo no sabía mucho que era pequeño sabes per pero nada pues sí a veces mira en los ircs teníamos Bots que era para garantizar que el canal se quedase abierto y nosotros fuésemos los SS pues metíamos Bots a veces la mayoría porque no teníamos tarifa plana en aquella época pues era por lo que sea en ordenadores que se habían vulnerado de universidades habitualmente que estaban siempre conectados estaban siempre conectados Y se quedaban ahí entonces luego se se vio que teniendo esos Bots que esto se está haciendo ahora ostras pues podemos [ __ ] las máquinas para atacar a alguien y ahí es cuando empezaron pues eh las denegaciones de servicio luego se encontró cosas como smurf y tal que Llamando a una IP dentro de Bueno hay que explicar las ips no van al show sabes o sea eh van en bloques entonces hay una IP que eh de siempre pues se utiliza para que es el broadcast que tú la llamabas y te decía Cuáles estaban encendidas por eso se quito por esto porque tú espu feab es decir cambiabas la IP que antes se podía en internet se podía hacer mucho esto tú pones la ip de tu destino llamas a este broadcast Y en lugar de una respuesta te llegaban 255 esto lo multiplicaba por todos los que tenían mal configurado esto porque las devolvía y por imagínate por un golpe recibía de vuelta 10.000 el fulano esto sin parar colapsa es un ataque de de saturación y lo tirabas entonces bueno de estos ataques me acuerdo que en ispah eh teníamos cierto bf con unos mexicanos y hosti esa Peña no cambia pasan los años pero pero las cosas siguen igual es maravillosa la vida pero esa Peña sí que tenía conexiones de verdad en su casa sabes no nosotros en México estaban más avanzados que en España en internet cre que eran gente p hac una broma pero no voy a decir no meje un beso O sea que eran gente de pasta que tenían conexiones tal Pero bueno acabamos haciendo las faes eh lo vuelvo a recordar cosas de instituto pero llev de internet sabes a y y nada cuando Guardia civil volvemos al grupo eh empezó a investigar Pues bueno se puso la gente vio como uno de del grupo mi mentor que con él aprende mucho que le llam J por si no quiere ser nombrado enta su nombre su nickname J J y algo más pero le voy a poner J entraba en en un servidor ftv que tenemos en un ciber de de mallorca que de hecho en el viaje fin de curso que fui a mallorca abandoné al grupo me fui a Palma solo para ver el ciber así así de flipa y y tal pues entraba en ese servidor y otra persona había dejado un sniffer es una aplicación que se mete en la red y escucha snifa todos los paquetes que hay Pues otro hab Gallego hable de snifar eso ya Estamos rompiendo [Risas] moldes es un programita lo Qué haces es eh Qué es lo escuchar la red entonces escucha todos los paquetes de aquella era más fácil hacerlo porque los switches que tenemos ahora eran hubs y cada cable que conectabas lo veían todos los cables entonces tú te ponías donde fuese ahora ya se ha solucionado se sigue haciendo en algunos sitios pero con otras técnicas Pero bueno tú te quedabas ahí en el ordenador y veías todo lo que pasaba Entonces js se había conectado el servidor de de del ciber y otro que había hackeado esa máquina lo había escuchado pues eh gracias a ese otro pudieron pillar que era él que había conectado no s todo esto se llevó se judicializó y fue el caso fos a juicio yo no De hecho según la prensa La Fabulosa prensa la élite no ha sido capturada somos mentira sabes eso lo típico para vender noticias claro el famoso casoa qué fue exactamente de qué se acusaba de acusar acusar hasta de entrar casa se acusó pero sí pero era mentira o sea de intrusiones lo que pillaron lo que vieron lo que pudieron ver es algo en la universidad y que cuando se deó la página web del Congreso pues se puso quién denunció Para empezar sabéis eh yo fue una denuncia pública no pero sí que intuyo que estuve en la en la investigación porque yo tenía una cuenta en Yahoo de correo y fui a entrar y ponía FBI y yo Ah o sea llegó a Estados Unidos también el tema claro Esto empezó a moverse era Era una época que insisto no no se investigaba mucho De hecho yo haciendo mis trastadas desde casa eh llegaban Pues yo no sabía ni esconderme ni usar proxis ni para qué y llegaban quejas al proveedor de internet y les decía Mira es que este ipe lo único que te hacía el administrador de s va tío para ya está No ni denuncias ni nada Supongo que fue entre lo del Congreso y y alguna universidad que se picó Pues que fue adelante la noticia sirvió para sentar jurisprudencia porque con ese juez es con el primero que se empezó a valorar los logs que es cada vez que haces algo en un ordenador deja rastro valorar esto como una prueba judicial ahora eso se utilizó un montón al final En qué quedó que nadie no pasó nada no hubo ni ni un condenado o sea de todos los que los que fueron judicializados ni uno de ellos salió condenado a nada ni a una pequeña multa ahí es cuando empezó el buffet de Almeida que fue yo creo sino el primero de los primeros especializados en delitos de TIC de tecnología de información comunicación Lo que sí es que y no fue ha desde aquí lo digo a la comunidad le sent un poco mal y la web de la guardia civil Poco después se cambió por una web de información sobre porn porque es muy fruto de la época todo esto es muy fruto de la época es mu fruto de la eh Hay un hay unos servidores dns que todos conocemos de nuestros ordenadores Bueno pues se cambi dns por uno de una weg entonces TR W l ap es [ __ ] Y eso eso fue como castigo como no como respuesta a al caso ispah haack o sea que el caso ispah haack fue muy viral porque yo me acuerdo incluso sin estar en este mundillo de que esto fue reconocido en noticias en la prensa en televisión no hubo ninguna consecuencia legal pero sí que fue un aviso de ojo que la policía ahora mismo puede la policía le pilló de sorpresa y a la guardia civil y pero vosotros ya por primera vez visteis que que esto podí podía ir más allá no te voy a preguntar por ti eh Cuál fue el primer sitio interesante en el que entraste cuál fue tu primer mérito que digas tú que sé como que me voy a acordar de eso tienes alguno que tengas cariño Eh sí primeros bueno de los primeros de los primeros primeros No pero va te cuento dos vale antes de eso Simplemente lo primero primero que hacías qué tipo aunque no fuera una cosa concreta qué es lo que cómo empezaste Qué es lo primero que hacías los para de de hacking sí de hackear te acuerdas de de las primeras cosas que empezaste a hacer de lo lo primero fue conocer Linux instalarme Linux eso fue lo primero básico fue una de las cosas que de hecho me hackearon nada más entrar porque lo de poner password eh para qué para qué pues mi colega me enseñó Para qué lo que primero que hacíamos pues es así es robar cuentas de internet a gente que se conectaba compartiendo todo el disco dur lo primero que hicimos vale eso es lo básico no lo primerito primerito vale Pero ahora vamos a a un poco ya más vamos incendo incendo eh dónde entraste dónde te metiste hacíamos quedadas de ciber y habíamos encontrado un fallo en la universidad de Vigo y se lo dijimos a gente que estaba estudiando allí que estaba tal dej [ __ ] flipados que me estás diciendo pues nos picamos y fue la única vez que se deó la universidad deico y Y qué hicimos muy muy muy maduros nosotros pusimos fotos que de esta gente que nos había creído poniendo Este es un [ __ ] y ya está pero solo cambiamos la web no pasó nada más la cambiaron al día siguiente chao y otra que ya es más de más repercusión quizás eh tenemos una banda terrorista en España que era eta claro y y bueno yo tenía un colega Que bueno que estaba en Madrid bastante después eh de la Universidad de y yo sabía dónde aparcaba y bueno veo las noticias un día hubo un atentado allí el tío no me cogía el teléfono clo te preocupas n se había quedado dormido ese día Ah [ __ ] pero aún así es [ __ ] pues Basta ya y cl este que podía haber sido que era donde aparcaba él sabes y y nada pues había bastante indignación en aquella época Sí y colaboré con una gente en cambiar la web del diario gara haciendo Ja activismo diario era un diario Vasco Pro Pro la banda la banda organizada y pues pusimos algo de Ja activismo en plan de Basta ya bla bla bla [ __ ] luego vinieron tres o cuatro grupos más a cambiarlo después O sea fue O sea que fue que que fuiste el primero pero colaboré con los primeros colaboraste con los primeros Sí ajá es fue viral de la época no se saló No tampoco te creas que de aquella saltaba tanto era Es que tampoco lo entendía claro sabes ese es el problema que no se entendía el el valor que podría tener todo esto porque ahora sí porque ahora el dinero por aquí no había e-commerce en aquella época o sea lo que había era el que tenía una web era en plan información el correo se empez a buar y y Bueno estamos hablando cuando fue lo de gara es cuando zas.com que tuvimos una burbuja Eh sí sí sí y y ahí es cuando yo creo que un poco el mercado por un lado la comunidad Dejó de ser tan coleguita porque se mercantilizado mucho a la gente de Ciber o sea de seguridad que de aquella creo que aún no era ciber era segurid informática eh esa gente pues la contrató empresas sobre todo en Madrid no sé qué y no con nda con un contrato no te permitía pues compartir tal era como que te atrapaba no entonces la comunidad desapareció durante bueno unos cuantos años estuvo un poco un poco bajo el radar sabes o sea se perdió ese ambiente de de grupo de amigos de compañerismo y tal yo creo que está volviendo un poco ahora Gracias a está volviendo pero durante años vamos a decir que que era más tipo mercenarios no cada uno trabajando por lo que sea y Y eso claro cuando yo pienso en esas épocas que os deí os deberíais reunir no eh o sea la imagen Es como cada uno con su ordenador entiendo que o si ibais a un ciber o algo así que también ten portátil no era fácil pero por ejemplo ibais a civers a hacer cosas que ahí había muchos ordenadores eh juntos en nuestro caso con los que llevaba yo los fiers íbamos a pasar la tarde vale pero no para hacer que los ordenadores eran muy malos Tenían un Windows viejos no sé qué no se podían instalar cosas hacos con qué hacíamos en cb de colegas no sé por qué eran nuestros colegas eh les colgamos los equipos a todos en plan para echarnos unas risas y sí que hacíamos tonterías de estas pero pero vamos no el cber era para pasar la tarde tamb la típica imagen del del hacker habitación oscura Supongo de noche ta ta ahí con la bolsa de patatas aislado esa imagen es realista o no Yo de la gente que conozco no no no que tiene que haber de todo en la Viña del señor pero en general no y aparte en plan escuchando música electrónica verdad te lo sí sí sí sí la imagen de los 90 del la mayoría de los que conozco son heavies o sea eh No no O sea que no que esa imagen de esto nos lo vendió cueva claro esto nos lo vendió la prensa y Hollywood Hollywood un montón sabes y aparte quiero aquí hacer porque tengo una duda Por qué en las películas El informático es un nerdo con gafas de pasta y esparadrapo aquí y el hacker es el típico tío Guay que sabes que Mola en qué momento pasó sabes en qué momento hizo la evolución pues Hollywood te vende esta imagen y muchos ahora también tiran a que tienen Mr robot problemas mentales y no sé qué no sé no sé muy idealizado todo no que a lo mejor un hacker es una persona simplemente que le gusta programar o le gusta probarse a sí mismo y putte final y luego tiene va juga fútbol y tiene no no tiene que hacer cosas ilegales en absoluto sabes mira eso te quiero preguntar cuando en ese momento empezabas a colarte en sitios Pero al final no dejaban de ser cosas que objetivamente eran ilegales porque entrabas en sitios que no bueno a legales no había ley Pues yo te pregunto tú tenías esa sensación de que estabas haciendo algo malo de que estabas haciendo algo ilegal dormías bien por las noches Sí yo en absoluto eh Para mí era eh pasar el rato era como un Hobby más tampoco te digo veo que se hiciese daño a nadie ya te digo no había ningún tipo de de interés de sacar dinero simplemente pues un reto intelectual hacerlo y las risas sabes y compartirlo con tus colegas gu descubrí esto si haces tal Ah a ver a ver eh aprender era básicamente aprender Claro que llega un momento que dices eh Bueno igual hay que hacer otras cosas y aquí podemos si quieres dar un salto a lo siguiente que hicimos si que hicimos es vale tenemos estos conocimientos no sé qué eh Por qué no montamos algo descubrimos fallos en empresas y organizaciones contactamos con ellos se lo decimos les ayudamos a solucionarlo y en nuestra naif mente de aquella igual nos contratan que lo que queríamos era trabajar básicamente y lo empezamos a hacer entonces eh contamos fallos hablamos con la empresa la mayoría de [ __ ] madre sabes en plan de Gracias tío eh pero claro no es tan sencillo parchar esto años después cuando cumplir mi sueño de ser responsable de seguridad veo que est esta gente tiene razón cuando llevas una empresa no todo va tan rápido como tú quieres ni tienes todos los recursos que tú quieres para hacer las cosas y a veces hay sitios que no se puede cambiar no se puede parchar hay que buscarlo de otra manera Vale pues nada mucha gente muy baja y y ahí pues cayó Yo que sé spaner que era una una aerolínea que tenemos en España que de hecho nota de color sobre spaner eh Y esto aún pasa en algunas webs que están esto programadas con prisas con pocas ganas tú te pillas un billete y en el churro que te Pon arriba Te ponía precio igual y el precio tú lo cambiabas sí tenías que calcular bien porque los hay como gastos del aeropuerto no sé qué tasa sabes tenías para que no te salga negativo y y y un colega mío de amigo dijo eh voy a probar eh seis pavos sabes Ya teníamos euros eh eh fue allí le dijo Hola Qué tal eh este billete es muy barato sois una aerolínea de vuelos baratos y coló Y eso eso duró tiempo a día de hoy hay en algunos sitios sí que que por el mundo por el mundo de gente que ve webs ya te digo yo que y algo que no es muy complicado de hacer que puede hacer cualquier persona no es programación es ciar números cambiar un número la madre que me parió truquillos truquillos para para ahorrar que está la vida muy cara ya te digo la mayoría de la gente que se dedica un poco a la parte ofensiva que es lo de entrar a sitios y te lo digo de una parte como trabajo van a una web si ven un igual un número le pones una empiezas a trastear sí empiezas a trastear por qué Porque no sé es algo que llevas dentro es un algo natural no te sale Entonces por eso mucha gente sin querer que es lo que decimos es que sin querer enc fallo que sin querer porque por qué tocas Bueno pues toco sabes se descubre y lo que te digo sigue existiendo estas cosas luego más cosas de aquella época Pues a la operación Millenium es de esa época o es un poco más para allá más para AC la operación Millenium fue justo después de qué pasó qué fue bastante conocid yaa sí vale está como en medio de unr Y spah bueno pues como te comento teníamos que pagar llamadas telefónicas locales que costaban una pasta No había tarifa hubo un intento de una empresa que fue un bluff que era netp que iba fatal Pero bueno nosotros teníamos nuestra necesidad de conectarnos Esto es algo necesario y nos enteramos por lo que sea que empresas internacionales como compuserve compuser eh o fujitsu tenían números 900 para sus empleados los números 900 la calificación especial que tienen es cero es gratis y también descubrimos que con un prama crear cuentas de compuser se podía acceder ahí entonces media España que estaba en utilizaba estos números 900 para conectarse internet todo el día gratis [ __ ] no pagaba nada y era un buen internet de la época era dentro de la época era un poco peor Pero [ __ ] era gratis y nada pues ya te digo Guardia civil estaba espando a una velocidad y se hizo un raiz a nivel nacional de la gente que utilizaba todo esto me acuerdo en aquella época mi novia allá donde estés Lo siento Claro yo con el con el ac [ __ ] sabes de que habían pillado un colega nuestro de Coruña cogí todos los CD tal y se los dejé en su casa me enteré que años después le pareció superm que hiciera eso pero bueno como me pasado el muerto n Pero al final a los de nos vinieron a hacer visitas nunca O sea no te apareció la policía a a otros colegas tuyos Sí sí y les cayó alguna multa o algo o fue como lo dispack nada a este le cayó una multa una multa una pero una multa económica porque este aparte eh las las pbx que son las centralitas también había truquet para que te dies en línea y y llamar desde esa pb a dond a donde quieras del mundo está pagando la empresa dueña del lo que hacía el tío era Party Lines que igual a mucha gente nos suena es lo de llamar muchos a la vez nos llamaba a todos y estábamos igual 5 horas hablando media España entre nosotros que es un pastón y claro eso eso sí que estaba tipificado sabes y y por eso sí que le cayó vale vale por ahí y alguno más pero tiempo después porque ya hay determinada gente que no tienes que tocar Y si les tocas Pues hay problema gubernamental y Cos Así luego ya pues se se hicieron leyes que ya cubren todo esto O sea todo esto tiene su cárcel puedes ir si eres menor pues eh Pasa menos pero una vez que eres mayor de edad Pues igual a un tiempo en cárcel te pasas [ __ ] ahora ya no estamos hablando de la epoca cuando se modernizó Ah ahora no es ninguna coña pero en ese momento os lo tomáis un poco como una aventura como un juego y como una prueba no intelectual de creo que puedo Voy a intentarlo tal cual y nada estábamos esto intentando que alguna empresa nos contratara y Bueno pues estaba espanel estuvo el Ministerio de agricultura pesca y alimentación que me invitaron a un café Ah Bueno mira [ __ ] es un buen pago para las horas gastadas ahí No aparte lo lo curioso es que buscamos el fallo más tonto más absurdo el más básico no no mat buscamos eso en todo y Pin Pin p y encontráis en todos lados y teníamos Terra en España que era un super pas con terra.com sabes eh un montón de pasta que tenía Terra claro Terra para para que la gente claro Terra no la tierra no la tierra no Terra era yo me acuerdo era un portal que todo el [ __ ] mundo iba a Terra el chat de Terra chat de Terra madre mía y yo empecé a hablar con gente y digo pero esto Qué es que estoy hablando con un tío de México loco y yo llorando por favor mucho no alucinante que es que ahora no se dan cuenta lo que es esto que no había [ __ ] móviles Ah no no que no que que para ti ese chat era como la gloria bendita y que luego aú con los modems que que tenías que avisar a tus padres tiene que llamar la tieta No ya he llamado Vale pues me conecto eh 10 minutos una hora que era carísimo encima no los Mods esos de 28 creo que eran 28800 33600 Pero eso era muy bonito de verdad lo digo en serio la sensación de magia No no es una broma la sensación de magia que había en esos momentos era maravillosa a mí la mayor magia fue cuando vi WiFi es Wow esto lo soñé toda mi vida y ahora el WiFi está en todos los lados clo sí la gente dice no es que eso mete cosas en la cabeza O sea que dicen que que los chavales más jóvenes son los los la generación digital yo creo que la la digital somos nosotros que venimos de un sitio que no había nada conectado y ahora sabemos sobrevivir con ordenadores y móvil era muy bonito yo me acuerdo de Terra Terra era muy importante porque también había noticias era un sitio en el que tú había de todo sí era como el primero que ibas o sea cuando encendías el el internet te ibas a Terra y ahí desde ahí ya te movías er era una apuesta super importante de telefónica de España en eso la telefónica verdad la la madre de de la de la Pina todo y había un montón de de de bueno de de dinero para invertir que era naranja me acuerdo hasta anaranjado [ __ ] muy bien Te vienen los recuerdos Sí sí que sí que yo [ __ ] que eraa esa época era una locura Que yo debería tener 16 15 años y era como Ah dos años menos que yo en aquella época sí Bueno yo soy del 84 Ah tres entonces 81 somos más o menos de la quintilla Eh pues Tenían un portal dentro de la amalgama de servicios que ofrecían que era invertia que ya el nombre pues era inversiones y ahí encontramos este fallo absurdo este fallo absurdo que vale es absurdo pero te daba acceso a la base de datos de todo de la gente que había invertido de de todo o sea tienes acceso a todo el disco duro era absurdo pero potente pues les avisamos por correo por teléfono por burofax por fax [ __ ] que fax es una cosa que utilizaban bueno aún lo utiliz creo que hay gente que que es un poco en plan Oye loco pasar el papel Ya se acabó increíble ena entonces dejamos un tiempo prudencial dejemos lo tenemos un portal sabes y lo publicamos en el portal tenéis un portal propio vro tenemos un portal donde hablamos con la gente una vez que lo solucionaban lo publicábamos eh cuestión estos No dijeron nada de lo publicamos igual No decíamos qué fallo era ni cómo explotarlo ni nada pero viene un listo lo interpretó y sacó todas las bases de datos entonces la agencia española de protección de datos les met multa que en aquella época er 50 millones de de pesetas creo un la mayor multa de la historia de no sé qué y ahí es cuando dijimos porque tenemos un colega de trabajado en Terra hablaron de vosotros en una reunión ahí es cuando dijimos Bueno pues chapamos sabes V H Hasta luego ya est una pena porque en el PP también había cosas y y no nos dieron tiempo a avisar [ __ ] o sea í des donde un poco termina la asociación el grupo la gente se emp era esta época que cada uno iba por un lado a trabajar y y ahí es cuando dije Bueno trabajé una época en Madrid dije me voy a ir con todas estas ideas a Galicia a montarme mi empresa entre preuner ahí a muerte y y bueno Me comí un Pero bueno es cuando empecé a hacer otra cosa que es intentar ir a sitios a congresos y tal Donde había gente mayor gente ahí yo que sé de 30 y pico años 40 sabes eh a colarme un poco en plan de Hola tengo una empresa y conocer un poco hacer networking que se llama hoy en día conocer a Bueno A toda gente primero evidentemente a nivel local y luego para fuera tenemos bueno en aquella época también estaba apoyando ispa Linux que era una asociación a nivel nacional de del fomento de Linux Esto me permitió pillar un poco de tablas en en prensa y en radio charla tal porque yo hablaba desde el punto de vista del software libre esto de que todo el mundo tiene que tener acceso al software y luego está el de Microsoft ha haciéndome la cont contraréplica me hice muy amigo de ese señor porque siempre estamos en las mismas y ahora está por aquí trabajando cera cerc de aquí Bueno y y también tuvimos la suerte que en aquella época en en Galicia montaron un un congreso de seguridad informática que era en Galicia Por qué si no había en otro sitio y fue allí eh Porque al ser dispal inux me dieron entrada para asociación sinónimo lucro Al final todo esto es networking eh conoces a uno que tod sobre todo hasta para pillar es esencial y ahí es cuando Pues hay gente que le gustan actores hay gente que le gusta futbolistas pu para mí mi mi rollo máximo era Kevin minnick que era el hacker de los 90 Cóndor sabes Kevin minnick Kevin minnick es la figura legendaria de la historia del hacking te lo tienes que traer que habla español no [ __ ] Traete ahí una ya es que esto ya muchas veces que es el tema de inglés o sea está Ah Lo más que está hay perfiles que me encantaría traer Kevin Sí pero es que el problema es que un día seguramente voy a perder el miedo y lo voy a hacer pero el miedo que me da es una si tengo un yo puedo o sea yo puedo hablar inglés perfectamente pero una se va a tener que igualmente de alguna forma Traducir y lo ideal sería doblar porque yo tengo mucha audiencia en Spotify en Apple podcast que no va a poder leer subtítulos por lo tanto Tendría que haber un dobl de una charla de horas O sea a nivel de infraestructura es complicarme un poco la vida pero sí hombre que lo puedes hacer perfectamente comp complicarse un poco pero claro Kevin Mind es la gran figura legendaria mítica del hacker del hacking histórico no cóm es y de hecho hay como dos bandos no Uno que los que estamos equipo mnic y otros que es equipo shimamura que es el el el mn asiático el Mind asiático que ayudó a pillar a Kevin minding Qué hizo este señor este señor este señor hizo muchas cosas eh desde la adolescencia ya empezaba a infiltrarse a sitios eh Hablamos de una época anterior a la mía finales de los 80 Quiz final de los 80 mitad de los 80 y él lo que hacía era eh conocer cómo funcionaban los sistemas de telefonía para utilizarlos y llamar gratis hacer estas cosas cosas que por ejemplo Eh ya hacía Bosnia que era de Apple y con con y vendían una cajita azul que servía para hacer llamadas gratis y antes de la app vendían esto hosti Jobs y llamaron llamaron al papa pero el papa no se pudo poner eso es una historia real Steve Jobs y Bosnia los creadores de Apple tocate los que Jobs no era un gran programador Ah No El que era un gran programador que era el genio o sea eran dos genios uno de marketing que es Jobs evidentemente y el otro de puramente programación verdad Sí sí sí bosnak era y sigue siendo eh vio Jobs Pero bosniak sigue siendo una [ __ ] máquina y bueno eh hacía estas cosas de las llamadas y tú digas Guay cómo lo hacía entraba por Ventanas al principio lo que hacía era entrar por la ventana robaba los libros de todas las especificaciones técnicas y hacía eso pero cuando dices la ventana no dices físicamente no físicamente y la primera vez que le pillaron es porque Ah ah que que o sea a ver a Vera mundo Cibernético O sea que el tío veía un o sea sabía qué edificio era se colaba por la ventanaa robaba los libros y gran seguridad también y grandes alarmas había en ese momento ehe que esto a día de hoy en ejercicios de red Team que son ejercicios que se hacen contra empresas y tal premio pago con contrato y todo esto hay una parte que es física o sea para qué te voy a vulnerar la parte de Internet si tienes mala física yo puedo entrar allí enchufar un SB y ya el tío tenía [ __ ] como para físicamente que ahí sí que es un allanamiento de morada y te vas a tomar por el c le pillaron la primera vez ya se se se ve que le pesó a la novia de uno de los que habían entrado y lo y los se lo dijo [ __ ] o sea pero ya empezó mal pero s madre no porque le gustaba tío que que le gustaba esto luego técnicamente Pues iba saltando centralita eh llamaba por teléfono estos modems eh Y ponía usuario password el tío y Cómo saco el usuario password tú dirás Wow un exploit no llamaba a la empresa decía eh soy el secretario del jefe no sé qué tengo la urgencia que me des esto y convencio a la gente si lo mejor de minnick es que tenía un poder de convicción brutal ha escrito libros sobre eso y tiene hasta un decálogo de lo que espera la gente de uno y cómo utilizarlo en tu propio beneficio para sacar este tipo de cosas esto también se hace a día de hoy también tenemos dentro de las progas de redti llamar a la gente que está en recepción intentar pasar Eh saes Mira la urgencia la autoridad intentar Pues pasar al siguiente nivel que te de una clave las que no deberían tener pegadas enito muchas empresas la tienen y ahí ya escalas tú ahí ya entras en la organización y puedes hacer cosas o sea vamos a hablar ya no de un tema de programación sino un tema psicológico puramente la concienciación es muy importante y en eso ind que era un genio en eso era que técnico quizás que técnico también pero mucho más en la parte de lo que se llama ingenier social de convencer a la gente de hacer lo que tú quieras que ha y estuvo tiempo haciendo este tipo de de actividades Sí y entrando en empresas muy tochas relacionadas con el gobierno y en el gobierno entonces también aquí ayudó mucho la prensa a crear todo un Alo de de misticismo a su alrededor se decía que con el teléfono podía hackear dando silvidos no podía hacer eso sabes pero pero claro hubo fue la primera vez que se izo la palabra hacker porque esto viene de muchos tiempo mucho tiempo anterior de una manera despectiva de una manera que es un delincuente y bueno Esto luego ayudó a Hollywood pero pero vamos que este caso fue el que desencadenó que ahora alguna gente hable de una manera mala algo bonito de su historia es que lo pillan buen lo persiguen ha película Take down creo que se llama el libro y la película no me hagas mucho caso eh and por do los Estados Unidos le intentan pillar muchas veces y cuando le pillan porque entra el ordenador de shimamura del mnic asiático y este se pica entonces ayuda al FBI que se entra ahí por [ __ ] porque quiere o sea por vacilar no no le quería le quería robar un software se lo robó el otro se picó y le empezó a ayudar al FBI a perseguirlo Y gracias al ayuda simo mura lo pillan se argumento de película película Es realmente Pero esto es lo mejor cuidado que aquí viene el giro cuando ya estaba en la cárcel Tuvo una llamada Sim mura en su contestador que era mnic eh haciendo voz de chino puteando pero no tenía acceso a teléfonos como lo hizo a día de hoy no lo ha dicho estando en la cárcel estando ya detenido sí que es magia eh o sea el cabrón estando dentro de la cárcel consiguió hacer este último truco y eso es que lo tienes que tener controlado de a ver yo me puedo imagar tienes un sitio que llamas cada x horas para que no haga Esa llamada MM y Bueno es es bueno tiene un nombre esto sabes es el del hombre muerto sabes que cuando no se pisa el tema es cuando salta la alarma Ajá [ __ ] pero el tío lo tenía todo pensado estuvo mucho tiempo en la cárcel pues No sabría decirte pero unos cuantos años se comió Y luego a la salida no podía utilizar ordenadores ni ni nada o sea le tenían mucho miedo Ahora tiene un una no varias empresas de de ciberseguridad y de hecho una de ellas está precisamente basada en la concienciación de los usuarios O sea que ahora mismo Está en puramente en el campo de la legalidad después de de su vida loca tú lo conociste yo en este justo en este congreso donde fue Kevin linding de Galicia mezo sabes claro y ahí tengo mi foto con pelo y con Mind Qué te ha qué te haría más ilusión volver a veram indic o tener pelo eh tener pelo es fácil viaje un viaje un viaje nada volver a ver pero ves esa entrevista si no la haces tú me gustaría hacerla a mí si te gustaría eh o tener incluso tener una cena con él ir algo romántico no O sea por los canales de Venecia cogidos de la mano sería precioso no que yo lo veo que a lo mejor te acaba robando toda la información Igualmente porque es un tío que te convence de lo que quiere o sea El tío tiene una labia hablasteis un poco por eso pudisteis o fue muy rápido muy rápido algo que me quedo con él es que se bebió siete red bulles que dije Wau qué tiene que ser un personaje evidentemente no chem Alonso sí que tuvo la oportunidad de estar con él varias veces en es que en Estados Unidos hay unas convenciones la defcon es la más importante históricamente a nivel mundial y ahí sí que va este señor también a vender sus productos y sí que tuvieron relación y Bueno pues é sí que ha hablado más con él hablado podido compartir más hay algún otro hacker mega legendario de estos con status que traspasan eh No tan solo ya el tema informático sino que van más allá Tenemos a mindik que seguramente es el que más hay algún otro que o o que no sea tan conocido pero que tú digas este tío Esta tía era Dios o sea brutales no es tanto de de programación pero me acuerdo que también vino otra de estas que claro Hay una cosa llamada pgp que es un sistema de descifrado que no lo puede romper nadie a día de hoy tampoco y de hecho en en su en su época eh era considerada arma militar y no se podía sacar el código fue tal de Estados Unidos y hubo bastante que hombre software había gente que se lo tatuaba Qué dices era un arma militar andante y Hubo mucho revuelos ahora ya esto está superado vale pero conocía al Señor que que hizo este software y también es bastante Guay luego no me acuerdo el nombre pero el que rompió la PS2 y hizo el jailbreak del iPhone jailbreak ese tío también es bastante potente creo que hace poco le dijo a ilon lo de lo de trabajar sí ay creo que lo vi que vi una noticia de que de que elon musk que que ahora mismo en Twitter tiene tres trabajadores y medio Eh no que iba a contratar o quería contratar a un hacker legendario también o sea lo vi como noticia pero es que Twitter antes Tenían un hacker legendario en seguridad y lo echaron los los dueños anteriores quién eh no te sé el nombre pero era de uno de los grupos legendarios de un tío estos de un grupo legendario Sí y fue hablar al congreso de Estados Unidos sobre ciberseguridad y la importancia que tiene y lo echaron lo echaron Pero bueno suele pasar en empresas grandes que cuando no te llevas bien Igual con la nueva con la nueva gente porque ahora hablamos mucho de inon pero ahí eh [ __ ] Siempre hubo gente con intereses políticos no sé qué pues si te cambian un par de jefes Tú igual lo interesas por la forma que tienes tú de hablar entonces No creo que tenga problemas no lloremos por él no porque seguramente si no se en Twitter será en cualquier otra grandísima empresa dinero no va a faltar No ni de coña Mira no te lo iba a preguntar pero ya que hemos sacado el tema el tema este de de Twitter crees que en Twitter habían demasiado trabajadores eh yo personalmente creo que tú entiendes del mund yo creo que sí para lo que es Twitter yo creo que que es muy básico No claro Sí y está todo llevado tiene toda la infraestructura en Cloud en la nube Por lo cual s creo que eran 7000 trabajadores una yo creo que son demasiados demasiados sí eh Y y bueno y que tampoco tampoco va a tener problemas porque ahora hay una serie de despidos en este momento histórico en el que estamos en todas las tecnológicas de Estados unos en Facebook creo que también por cesión pues la está empezando a notar un poco silicon Valley también digamos que Facebook su apuesta actual por por la tontería del metaverso Uy tontería luego te pregunto por el metaverso ya veo que no no a ver que metaverso es una La vendida de humo nadie lo ha pedido para qué nos lo estáis diciendo si ya tenemos jotel Es que es que pues que encima te lo venden rollo bu mira y puedes tener un coche e ir por una calle de [ __ ] dices cabrón si est es GTA no tienen piernas en metal no que les pusieron las piernas y fue como la gran noticia pero creo que fue fake no no era un vídeo real el de las piernas que saltaban cre F yo creo que fue fake ese vídeo que igualmente y qué aunque tengan piernas nadie lo quiere o sea no no no Qué va eso es una tontería Yo vuelv al irc eh Uy qué boca tan bonita no De verdad era Era está muy bien montado Ahora que tienes eh tinder grinder est pasar fotos eh las las redes sociales son de tus amigos conocer gente nueva sé que hay Peña porque se hace sus grupos de WhatsApp y por ahí conoce gente pero ahí entras en un canal de tu afición o de tu ciudad conocas a gente de tu ciudad está muy bien hecho quieres escuchar gente de heavy tenías el canal de heavy y de grupos y de grupos y tal eh y estábamos todos ahí yo creo que igual el fallo es que estamos todos ahí pero antes como metab eso prefiero que velva es rollo comunidad y menos publicidad de las cosas cl sea claro totalmente gratis totalmente libre todo lo que era ese mundillo vamos un poco más a la actualidad hemos hemos visto el pasado e yo te pregunto lo primero ya vamos ya a temas de de de que a todos conoceréis de día de hoy no es más fácil o era más fácil hackear en los 90 en tu época inicial o ahora como buen Gallego te voy a decir depende pero bien bien de aquellas eh la gente no sabía lo que era ci seguda no había había cero interés por lo cual Esa es la parte fácil no que tenía aquella época ahora la facilidad que tienes es que hay muchísimas más cosas conectadas hay antes éramos cuatro lo estamos diciendo ahora todos tenemos igual dos o tres puntos de conexión eh personales todo lo que está conectado su de ser vulnerado Por lo cual también tienes esa facilidad hay hay poco interés por la mayoría de la gente de hacer cosas básicas de de ciberseguridad y no es porque no les interese es porque quizás el conocimiento la divulgación no llega muy bien hacia ellos y que interpretamos que el móvil el ordenador son electrodomésticos no son cosas que tienen toda información de tu vida Estoy seguro que a todos los que nos están viendo hoy tienes algo en el móvil que no quieres que nadie vea Nacho Nacho lo tiene todo si si ese móvil hablara Nacho te vas a la [ __ ] cárcel en 23 segundos blanco porque es iPhone de los [Risas] antiguos blanco porque te quedas ciego cuando lo ves Pues mira algo muy sencillo hablando de móviles hay actualizaciones del móvil la gente la gita la gente no lo actualiza no y de hecho te quejas o qué palo descargar e instalar ve te a tomar por el culo todos los días salen fallos si no es todos los días cada dos días salen fallos para aut móvil que alguien puede utilizar en tu contra eh y da igual toda la protección que tengas porque no hay la no existe la ciberseguridad al 100% infalible de hecho hablando de móviles Jeff bezos ya hemos hablado de Iran bas vamos a por Jeff eh este señor pues tendrá un equipo detrás increíble de teña Vale pues el divorcio que tuvo que es de los más caros sino el más caro de la historia es por culpa de un hackeo eh el príncipe no me acuerdo de qué país árabe mbs Mohamed Bin salman era amigo suyo le envió una una un gif de una banderita que lo que era Era un explo es decir un software para entrar en ese móvil que no tenía que tener interacción con él entraron en su móvil sacaron las conversaciones con la amante y tiki tiki tiki se entr la mujer y eso es por culpa de ciberseguridad con lo que te quiero decir es que incluso que que claro la gente ve que que internet y las redes y todo esto es es virtual pero te pueden hacer tanto daño en el Virtual como en el físico el físico que estamos tú y yo aquí igual si vamos por las calles y vemos un tío con malas pintas y un sable así sabes en la mano dices vaya me voy a cambiar de acera pero es que en internet lo estás viendo no lo reconoces dices va tiro para adante Cuántos Guerreros del teclado hay en Twitter y en estas redes que te pueden insultar pero te ven en la calle no te dicen nada pues cuidado que te que todo lo que hay en internet tiene repercusiones en el mundo físico entonces eh Hay que hay que empezar a tener un poco más de de concienciación hasta dónde nos puede afectar todo esto Cuáles son las formas básicas de hackeo hoy en día y que nos pueden afectar a a usuarios a todos nos afecta lo mismo lo primero eh El engaño hablando de Mind que es el fishing que son estos correos que se hacen pasar por otras personas y lo que te induce es a que pongas tu usuar yo password tu eh o te inducen a a decir mira que esto sería el fraude del ceo eh compromiso de mail de empresa que esto es más de empresa no Hola que es un poco como lo del nerano de hace tiempo pero se hacen pasar por tu ceo por tu jefe Mira eh rápido Necesito cerrar un negocio hazme una una transferencia tal eso se lo hac el de financiero el de financiero va y dice Sí señor no comprueban que eso pasa eso eso también se puede utilizar mucho para eh estafas que nos hacen a todos en día a día el correo es algo muy importante es el principal vector de ataque que hacen los malos que a veces es que da igual quién seas porque lo hacen al show la mayoría a quien caiga entonces mucho cuidado con los correos eh Porque es la la principal entrada que tienes Claro que te pueden pedir un usario paso pero si te bajas un archivo también te cuidado que el archivo te estás bajando puedes el malware el más que de moda estás el ransomware que te cifra todos los archivos te piden un un dinero para recuperarlos vale eh pueden hacer más cosas puede ser un software spyware es decir que te espía Eh Esto se utiliza mucho para espiar tu Cuando entras al banco y ver lo que pones y ver tus códigos para Acceder al banco muchos bancos a través de la directiva PS2 psd2 PS2 no eh Ya tienen determinados mecanismos no de segundo factor de autenticación que hace más difícil hacer esto eh en la bajarse cosas piratas todos sabemos que igual el vídeo no es el que te estás esperando es es uno más alegre eh pero también el Software que te bajas de ahí Aunque funcione puede llevar un regalo y Ese regalo pues puede ser spyware puede ser malware puede ser un montón de cosas estamos hablando de los típicos Ke jens programas piratas más que una película que es lo que ya mucha gente se bajará y de una película es difícil no una una un mp4 también no pero sí eh te explico caso real que lo contó hace poco eh Guardia civil en una empresa de criptomonedas de España el mejor momento del mundo pas eh se bajó Avengers and game el de el administrador de sistemas Vale entonces endgame no sé qué punto eh el formato que fuese de vídeo punto exe exe es ejecutable esto lo sab Ed Ah no se dio cuenta lo hizo en el ordenador de trabajo clique clique y les dio acceso a los malos de hecho creo que lo hablamos aquí me suena esta noticia haberla comentado esto de de lo de me suena haberlo comentado claro y era porque fue mp4x y no se dio cuenta del punto ex Claro que todos estamos allí en la charla de tío Pero hay algún tipo de exploit en el vídeo no no que era punto exe ese tío a ver dedícate a otra cosa eh Bueno robaron a los malos los pillaron porque cuando roban pasta pues la empiezan a mover un montón de carteras wallets Y tal Pero en una había una devolución de unas vacaciones estamos hablando de la época pandemia claro se canc se lo devolvieron a la wallet los de Bueno una agencia de viajes e claro la guardia civil obio dijo vamos a agencia de viaje y claro era el fulano que había hecho todo todo la trama y lo pillaron Pero eso lo que te quiero decir o sea una película tú puedes creer que es una película pero mira bien mira bien los ponete en Windows si tenéis lo de que se vea también el el que eso vi viene quitado de serie porque es más bonito pero es que eso es una yo yo lo primero que activo cuando me pongo un nuevo Windows dices tío Pero quiero saber archivo es porque y ellos aprovechan de esto claro No ves el último pero ves el punto y dices Ay pues es punto doc punto Sí luego estos archivos que te bajas eso lo que dice los keen y tal tiene un montón de cosas sabes también te pueden utilizar el ordenador para que sea un ordenador zombie esto significa cogen cogen el control de tu ordenador y ellos desde un punto central el comandant control le mandan ordenas a tu equipo tu equipo puede servir por ejemplo para que un chino utilice tu ordenador para hackear eh al Ministerio de no sé qué de Francia Entonces los de Francia van a decir cuál es la ip desde dónde viene es de este señor de de España entonces la guardia civil te va a venir a tu casa luego tendrán que hacer un forense a tu equipo y demos estabas infectado pero a bote pronto te estás comiendo el mal rollo sabes estas cosas también pasan otra otra de los archivos Pues imagínate que es un punto doc un punto xls cosas de Office Sí ahí hay unas cosas que son macros que si no las usas no tengas activado que las leas que solo de abrirlo desencadeno una serie de cosas por detrás que se baja un archivo e lo ejecuta y ya está fastidiado también así que esas son la de los malos de para el usuario luego ellos por fuera tienen miriadas de cosas para hacer contra servidores Y tal Pero no creo que nos ha afectado otra cosa si tienes un nas estos Eh quiero decir marcas eh discos duros donde metes las peles y todo esto y por red las ves no lo enchufes directamente internet que se vea no que así desde la oficina puedo verlo ya esas cosas volvemos a lo mismo con los móviles si no se eh actualizan sale un fallo hay uno que salió hace poco eh de una marca muy famosa y todos los que estaban conectados los cifro y Hala a pagar No era mucho pero si quieres recuperarlo pagao y ten en cuenta estás cifrando el sitio donde estás seguramente guardando tus copias de seguridad claro Así que estás pasadísimo todo [ __ ] y tema móvil Qué cosas tendríamos que tener cuidado por dónde nos pueden [ __ ] porque al final el ordenador lo usa todo el mundo pero es que el móvil aún más no y quién no tiene un móvil Pues el móvil yo lo que recomendaría es primero lo de las actualizaciones bico basiqu issimo que no de palo actual palo ni el sistema operativo y las aplicaciones no y también hay mucha gente que dice no es que cada vez que se actualiza va a ir va a ir peor eso es verdad o es un es una lea urbana eh actuales en parte verdad porque forma parte de la obsolescencia programada que nos vende que no nos vende pero que nos impon las las compañías ellos quieren que cambies de móvil no sé en qué periodo tienen mentalo igual cada dos TR años cambiar de móvil Entonces sí en gran parte es verdad pero ahí tienes que poner una balanza que me preocupa más porque realmente todo esto es tu apetito al riesgo o sea te da igual Dale Pero ten bien claro a lo que te enfrentas por no hacerlo a ver y hoy en día que te conozco a no ser dependiendo que tipo de móvil si tienes un móvil de gama media Baja pues tampoco te cuestan tanto para cambiarlo cada dos años hombre por favor entonces Met actualizándolo eh antivirus en el móvil Pues sí hace poco escuché a un a una compañera que trabaja en Policía Nacional que decía pero antivirus gratuitos no Estoy totalmente en contra con ella es mejor tener algo que no tener nada vale o sea porque también esto al final es un rollo de capas eh volvemos es imposible estar 100% seguro pero cuando más difícil se lo pongas al al malo pues más difícil vas a ser y esto es un poco lo que pasa con las con las alarmas de de de casas si una casa tiene alarma el que va a hacer la intrusión física dice Pues esta no voy a esta que no tiene Entonces cuando se les complica un poco los malos no dejan de ser una empresa que lo que necesitan es beneficio ya entonces si les se complica un poco suelen pasar de ti a no ser que seas alguien importante entonces que el el trabajo que van a dedicar a ti compense entonces mindundis como nosotros no les interesamos pero igual Pedro Sánchez claro un presidente o alguien que tenga mucho valor de información que pueda servir para incluso para países tienen muchos contactos en el móvil y de uno saltas a otro esto lo hacen mucho y y bueno en estos casos lo que hacen es es una red de inteligencia o sea van pillando las llamadas bueno con pegasus pillamos las llamadas PR pudo ser no que se infectar los los ordenadores los móviles de de gente del gobierno que en teoría tendrían que ser los más seguros la teoría no de que si tiene que haber un móvil seguro es de un vicepresidente de un presidente de un ministro no pero bueno veremos eh algún consejo más para el tema del móvil alguna cosa que tú recomiendes sí o sí hacer que la gente no suele hacer habitualmente No yo en realidad eh creo que es más de personas en gran en en un gran número de ocasiones no es es un poco tener esa concienciación de si recibes un SMS mírate bien A dónde va redirigido muchos de los antivirus sobre todo los de pago sí que te verifican que la dirección que va es o no es ya que todos lo tenemos no que muchas cosas te lo ponen spam estos correos también lo meten spam verifican esa dirección que vas a visitar antes de que la visites Por lo cual te te lo controla Y si tenemos duda con un archivo con con un link pues Hay cosas muy sencillas que sin conocimiento podemos hacer que hay una web que es virustotal.com tú vas ahí es una web muy sencilla y ahí puedes poner el enlace que quieras o bien eh subir un archivo y esta web esta empresa lo que te pasas por todos los motores de antivirus que tiene que tiene un montón y si salta algo en rojo es que no te fíes y no tienes que no tienes que conocer nada simplemente meter ahí el el archivo los link de la página web ya está al final alguna vez que he hablado con gente que del mundillo Siempre me dice lo mismo no el el mayor agujero de todos está en nuestra cabeza y está en nuestra forma de interactuar con con estas cosas no que por mucho que tengas seis antivirus si al primer archivo que te envían lo abres Sí claro si tienes incontinencia clicar es lo que es lo que pasa también que no es del usuario eh que sí pero que no es los que sabemos yo creo que tenemos que hacer esta labor de divulgación de acercar algo que es tan Marciano para mucha gente y explicarle no es tan difícil yo te ayudo porque sí que en el sector hay mucha culpa es del usuario no al usuario hay que ayudarle Somos todos un equipo y tenemos toos tienen 20 años han crecido con móviles hay padres hay gente de 50 que hay has crecido con móvil no tienes por bueno gente un conocimiento basiqu simo No mira hablando de móviles más más leyendas urbanas o no es más difícil hackear Y es más seguro un iPhone que un móvil Android o eso es mentira Esto es para que me creen hate sabes o sea vas digas lo que digas vas a ganar vo Sí sí eso es verdad mi opinión Yo soy de Android pro Android por y esto pasa con Windows y Linux s luego te preguntaré por Windows eh es una versión tal las empresas que hacen software privativo o rollo Windows el iOS de de iPhone está supeditado a que si si sale un fallo de seguridad oal tienes que esperar a que esta empresa haga el parche tú instalarlo que te acuerdes de instalarlo y mantener al día esto eh con Android eh Aparte de estar una empresa grande como Microsoft o Apple eh detrás que es Google también está la comunidad que rápidamente te puede ver el código fente que está auditable por todo el mundo y puede ayudar a hacer las cosas aparte lo puedes modificar Generalmente yo lo digo por eso luego si nos vamos a algo que va decir aplicaciones vale eh es superfácil o sea es super difícil subir la aplicación porque te piden un montón de cosas V te piden 1 requisitos en Apple y en Android sí sí sí sí pasas ahí y y pero sab es lo que nos revisan las actualizaciones porque son muchas Apps no pueden ver todas las actualizaciones Entonces ven una de vez en cuando los dos y Qué hacen los malos es una aplicación chorras que tiene muchas descargas eh la compran y lo que te meten el [ __ ] es en la actualización entonces [ __ ] Y eso pasa por estas empresas grandes que nos dejan pasar para bajo entonces inseguros son los dos y seguros también tod es como lo usemos para qué no hay uno más que otro que mucha gente decía no es que Apple tal porque es más cerrado No no eso es seguridad por oscuridad al no poder auditarse solo se enteran cuando sale un fallo que alguien descubre aquí se descubren también muchos porque uno nos tiene y dos porque la gente los está viendo y los Entonces es Es más fácil verlo aquí Windows pasa lo mismo Exacto vamos a vamos a Windows había La gran guerra Windows Mac Windows Mac Pues es lo mismo y decía no es que en en Mac no hay virus porque como lo tiene poca gente en Mac hay virus como no va a haber virus en ma vamos a romper leyendas urbanas por supuesto ambos son igual de seguros e igual de peligrosos la cuestión es que al tener menos en Estados Unidos no pero al tener menos Cómo decirlo parque igual y y y se usan menos es más fácil sacar dinero haciendo trabajos para fastidiar un Windows que para fastidiar un mac pero como esto es el mercado amigo y se regula cuando hay mucha gente en un sitio la gente empieza a hacerlo en otro y en Mac se hacen y de hecho pues lo hilamos con los móviles de los presidentes qué crees que tiene nuestro presi un mac o sea un Apple o segurísimo de se habló de que el cambio de móviles yan todos iPhone y es un iPhone Entonces cuál fastidiar claro el ione hab veran fastidiado igual el Android eh Te quiero decir en este caso pero que no es uno más seguro que otro no qu va eso es más la la lo lo que se suele decir no sí sí sí em oe podríamos entrar vendrá no porque la forma de hacer el sandboxing de las aplicación pero no estamos hablando a ese nivel vale o sea en general yo te lo dejo igual hay actualmente como via en los 90 grupos de de hackers Unidos potentes se habla mucho de anonymus se es como el más famoso Pero hay algún otro grupo que anonimus también tiene una obra muy legendaria no no realmente quizás no es lo que muchos creen anónimos en sí no es un grupo es un concepto un concepto una idea No sí y luego pues igual en pequeñas zonas pues se agrupan en España tenemos tenemos un grupo de anonimus eh que lamentablemente hace poco que se fueron Y sí hay sí hay grupos si hay grupos lo que pasa es que igual son más conocidos los que son grupos malos de ciberdelincuentes que que los que hacen hacen un poco el bien Por decirlo de alguna manera lo que sí hay es muchos equipos de ctf que es un tipo de de competición de retos de ciberseguridad y que se adjuntan es como medio parecido un esport eh pero entrando en sios entrando en sitios en máquinas que hacen especialmente difíciles para enfrentarse tal Y luego sí que que hay en la comunidad Pues algún grupete por ejemplo en Back bounty Que supongo botos el tema eh que se juntan y trabajan juntos Pero igual estoy yo muy lejos de la comunidad es sabes clo a nivel mundial grupo de de hacking Hay alguno que es sí tienes caos computer Club que son de Alemania Y hay muchos de los antiguos que siguen un poco activos la gente de defcon que es la el congreso este que hace en Estados Unidos también tiene pequeños grupos a lo largo del mundo de en una ciudad que se junta una gente pues es el grupo local de es lo que sí eh lo que tenemos son más que grupos de hackers es eh convenciones de hackers que es lo que llamamos las cons y España tiene un montón de ellas que es donde nos juntamos todos eh o bien por cercanía porque bueno no todos podemos viajar sabes pero Eh pues o sí o porque quieres ver a un agente Por ejemplo yo te voy a hablar de bicon que es la que hacemos en vivo tenéis que venir Todos a bicon y es grande o sea es importante en España pequeño somos de las pequeñitas luego grande grande tienes rutz en Madrid Esta es la más grande quizás de España Yo diría que es la más grande de esp más grande del tema de hacking es de tema hacking no del tema de usuario normal esto Solo eso que entre por culo 100% con charlas técnicas en el pasillo pues buenos momentos no luego pues mira por hablar de Cataluña tenemos la no con name que de hecho es Sí en Barcelona y de hecho es la primera con que hubo en España pública porque aquí hubo otra pero que era privada Ah un Club Social ahí no entraba no entraba el tonto ahí eh entonces la no con de aquí y otra que particular me gusta es hron porque es en tenerife Durante los carnavales qué que no eso te alegra un poco la excusa sí la excusa O sea sí vamos a hablar de sí mis muertos vamos disfrazado bailando está muy bien tiene un momento de show no Sí sí sí tiene su puntillo ahí de show e a día de hoy como hemos hablado de mindik y de otros legendarios clásicos Hay algún hacker reconocido mundialmente como el número uno hay alguna leyenda actualmente en activo pues ahí me pillas un poco yo te puedo hablar de del mundillo en el que estoy eh que es bueno esty marios no pero uno es el Back bounty el Back bounty estas ganas que tienes de romper cosas se puede sacar por el lado bueno y Y luminoso sabes de la fuerza entonces hay determinadas empresas y instituciones que hacen un programa de Back bounty y esto significa mira estos son mis servidores mis aplicaciones y si las rompes yo te pago eso tú lo has hecho eso lo he hecho o sea es una forma de ganar dinero con el hacking pagado Twitter me ha pagado Facebook me ha pagado Eh bueno más gente pero empresas de esas muy gordas sí y y a ver es un poco frustrante porque cu está encontrar algo pero cuando encuentras algo he petado Twitter soy el primero que encuentra este fallo porque solo cobra el que primero encuentra un fallo no es que estés en nómina es que es como rollos diance Vale entonces ellos te dan todo encuentra un fallo si lo encuentras el primero te pago hay una no es lo mismo algo pequeñito que algo supert encontrar un fallo crítico claro Pero hay gente que que cuant más puntos tiene porque es un sistema puntos cuando te van dando puntos las empresas que no son públicas Te dicen te invito a mi programa privado Entonces tú vas allí Y claro hay menos gente tienes más posibilidades de encontrar buo y esto también te pica un poco para ir subiendo en puntos Y tenemos un español en el top 10 que es cero XD crack de los mejor que hay para mí esop en este mundillo que es lo que te decía antes eh vuelve a ver un poco la comunidad y y por ejemplo condom estoy con darco eh conocí a tarek en Granada en Madrid me junté con Diego Jurado hacemos esas quedadas de antes y ahora por no nombrar a todos me va a caer una bofetada pero pero tenemos un canal en Telegram que es Back bounty s en español también hay mucha gente de latinoamérica como Dragon har que es un tío muy conocido allí y y nada pues genial ahí sí que vuelve a ver la el rollo de compartir el rollo de hacer cosas el rollo de He descubierto esto de escribir artículos Y publicarlos para que lo sepa y vamos que es una manera retribui de de hacer hacer esto también está y dentro de la legalidad dentro de la legalidad 100% y y luego están los ctfs que es lo que te digo que es un poco esa competición que es más intelectual más que más que encontrar cosas que a veces pues puede ser aburrido es en plan de tú me has hecho esta máquina tan difícil yo te la resuelvo y bueno yo prefiero el banti por lo que sea tú lo sigues haciendo a día de hoy eh Sí porque ahora como responsable de ciberseguridad Pu estoy más con power points y y Excel sabes Entonces para no oxidar pues eh en mi tiempo libre pues me entro ahí o o me gusta también transmitir conocimientos en clases y todo es Ajá más cosas de de actualidad no que la gente habla mucho pregunta mucho la di web por ejemplo no la di web es un es un gran tema eh yo he entrado en la de web y de hecho en el rincón de geor yo tengo algún vídeo entrando en la de web con amigo mío con Mike y y también desmitificando un poco que a ver web no deja de ser pues una web no te ha saltar cosas sabes pero sí que es cierto que es donde hay lo peor también y donde hay cosas que es imposible encontrar en la web normal no eh Te lo pregunto a ti la Deep web para la gente que tiene miedo la Deep web es tan peligrosa como piensan no recomiendas que la gente lo intente entrar con alguien que sepa primero para qué quieres ir ahí qué estás buscando Ah bueno pues para eso nada curiosidad Imagínate que alguien dice [ __ ] es que me da curiosidad [ __ ] si tienes miedo lo que puedes hacer es tener una máquina virtual que es tener un Windows dentro de tu Windows que está separado de todo funci con la ram no eh es como es un emulador de que si te entra [ __ ] por culo Pues mira empezamos con esto vale Eh pues entras recomendarías eh si tienes miedo Yo lo haría entras y mira y mira lo que hay no te bajes cosas va muy lento eh También te quiero decir pero bueno fun con el onion No sí trabaja con el hay más tar webs pero bueno esta que es la famosa no la la de Thor eh se entra Mira eh par particularmente a no ser que quieras comprar drogas o algo así que se utiliza mayormente para eso sí que hay algunos Markets donde puedes comprar por ejemplo malware Es decir viruses de hecho eh podemos está chulo eso se está chulo es el concepto se puede estar en el lado malo sin saber de de informática se puede porque hay hay grupos de elcos que lo que hacen es Mira yo te doy este malw vamos 80 20 80 nosotros 20 tú y tú mételo en tu empresa por ejemplo Entonces tu empresa las cifras todas metes un ransomware Y si pagan Te llevas el 20% esto lo intentaron con tesla esto unos contactaron con uno de los trabajadores dijo Mira tú enchufas esto y el tío puesa buena persona y se lo dijo al equipo de seguridad pero esto pasa uno de los riesgos que ahora tenemos es el insider es la persona descontenta o avariciosa que está en la empresa que claro desde dentro suele ser más fácil romper cosas que desde fuera entonces enchufas clicky cqui pues hay gente que vende este tipo de servicios hay gente que vende malware eh Para saldarse tal antivirus o tod los antivirus o se vende de ahí y eso son marketplaces en Deep web en Deep web eh identidades de gente tarjetas eh yo que sé bases de datos de cosas eh eso está no es no es otra vez Lenda urbana que no ahí está eso está eso está de hecho hasta había algún pasaporte covid falso también estaba la disu sí por lo que sea tuve que hacer una investigación sobre eso y alguno había una chorrada o sea eh pero pero bueno también decir una cosa los nodos de salida de Thor son ordenadores que pone la gente muchos muchas policías muchos servicios secretos son nodos de salida de Thor en esa parte final el tráfico no está cifrado no no entonces bueno cuidado que haces claro se te pueden rastrear eh echa la ley echa la trampa que web si si indagas un poco y y y tienes los las urls puedes llegar a a sitios realmente muy oscuros no trata de blancas cosas heavy o nunca he llegado pero por lo que dicen Sí y cosas uras está ahí es donde se se oculta pero cuando cometen un error no dejan de ser ordenadores que están en el internet arriba eso lo que es muchos de ellos Entonces cuando cometen un error también alguna gente entra buscas la hackeas esos ordenadores que están en la di web se pueden hackear claro todo hackeable o sea incluso la Deep web es hackeable Sí claro son ordenados normales pero la Deep web Entonces cuando cometen un error si puedes sacarle IP real o alguna información y se lo pasas por lo que sea le cae en el correo a la guardia civil o un cuerpo fuerza de seguridad de estado que pueda perseguir a la gente sobre todo lo que dice infantil y trat blancas el resto pues hombre se lo haces llegar claro y y es bueno el gato y el ratón o sea cuando ha marketplace Abre otro claro bueno había no que es era como un mítico de drogas drogas y de un montón de cosas armas o sea que se vendía todo lo ilegal estaba ahí pillaron no era un Sí sí de lo criminal Sí sí lo lo acabaron pillando Fíjate que es un mundo que está a cuatro clics porque tampoco realmente no es tan difícil entrar lantar el tor browser y saberse la dirección sa saber que que alguien consiga en algún foro porque luego si vas buscando al final acabas encontrando es como forocoches Exacto AC acabas llegando no para ti es necesaria la Deep web crees que cumple algún tipo de función o si fuera por ti la la la quitarías como toda tecnología sí que tiene una utilidad desde mi punto de vista lo que pasa es que la tecnología no es mala o buena per s es como la utilices y se está utilizando para esto pero imagínate en países donde hay persecución a periodistas y y y no hay libertad de expresión y estas cosas y que cuando lo pillan es que lo matan la manera un poco de de saltarse todo esto desde luego es la Deep web y bueno gente que que está en contra de reges autoritarios y todo esto pues tienen que utilizar esta red esta red sirve para anónimamente poder poder dar voz a mucha gente Qué se usa para esto pues muy poco Lamentablemente ya ú has visto algo ahí que te haya chocado mucho o no has indagado Demasiado he entrado pues para hacer algunas investigaciones de lo mío Porque también se saa inteligencia los grupos malotes están ahí había uno había un grupo que era revil que tenía el Happy blog vaya nombre donde iban informando a las empresas que que estaban pidiéndoles pasta por el secuestro de datos [ __ ] que una forma que tienen estos malotes es Eh bueno te entran te cifran todo bueno primero han sacado la información Perdona te saca la información para fuera Ese es el típico ataque que hubo hace unos años en empresas hubo un montón que es a ver cómo funciona te envían un mail o algo te envían ha ido evolucionando Eh entonces ahora Estamos en la triple extorsión triple Sí ahora es triple al final te la pedía hasta el culo O sea pues puede entrar por múltiples maneras una de ellas básica lo dijimos antes ser el correo sabes eso es un programita eh sea como sea acaba siendo un programa es un programita a veces entran eh las empresas por ejemplo tenemos VPN que es para conectarnos desde el teletrabajo a la empresa o o otros sistemas para acceso remoto a la empresa os roban el usuario y password de esto muchas empresas no tienen segundo factor de autenticación para dentro y a veces iguales por una tontería un correo que contestó alguien de su casa pero tiene la para dentro van para dentro o por links que eh salen muchas filtraciones de webs de empresas que que las han hackeado y ahí tiene usuario y password y la gente usa el mismo usuario pas en la empresa eh que que en esa web Por lo cual escogerlo entrar esto es automatiza eh No es un fulano haciendo Entonces una vez que entran dentro sacan toda la información bueno se echan un paseito sabes pero cuando tienen acceso literalmente es como si ahora aquí yo con el ratoncito yo puedo entrar en todos lados abr carpetas sin ratón pero sí sin ratón pero sí sí pero sí yo puedo o sea tengo acceso completo a la empresa mira habitualmente en las empresas hay muchos equipos todo esto se utiliza con directorio activo que es un servidor que tiene los usuarios y los passwords también los de el administrador del dominio lo primero que intentan Buscar es conseguir este administrador de dominio porque este administrador de dominio puede hacer lo que quiera en todos los ordenadores de la red lo primero que van eh tristemente os quiero comunicar que es bastante trivial en la mayoría de los casos porque es algo que se le da poco cariño al administrador o sea el active directory y se consigue en poco tiempo una vez que lo es que lo son investigan la red los equipos que hay cuáles son los interesantes dónde guardan los archivos más guays no Dónde están las copias de seguridad porque muchas veces están en línea dentro de de la red entonces vale una vez que tengo toda esta información salco lo importante cifro las copias de seguridad primero luego cifro todo pido el rescate y cuando cifran es cuando aparece el mensaje el mensajito entonces claro eso significa que ya llevan días A lo mejor trabajando en ello cada vez tarda menos porque pasta pasta antes hasta tres y se meses se echaban tranquilamente le pasó a citrix que estaba medio año estuvieron por dentro y es una empresa que tiene equipo de seguridad [ __ ] que sí que son muy buenos [ __ ] entonces una vez que que te ponen el mensajito tienes un chat profesional todo tú tienes tu ID de cliente y tú entras y hablas con ellos puedes negociar pero a ver No vas a bajar de si te piden un millón de euros a 1000 ellos antes Te han hecho una investigación de la empresa sa saben cu pagan te intentan ver sabes las últimas cuentas Entonces no van a ir habitualmente van a la gente que más posible tienen que pagar te hacen el chat no sé qué pagas o no pagas no pagas Te publican los datos en internet Entonces te están haciendo un daño bueno Y luego también ellos inician el discurso dicen que eres una empresa que te avisaron pero que tú no quisiste colaborar Y entonces que no quieres a sus clientes y eso lo publicaban por ejemplo revil en el Happy blog sabes y la los medias copiar pegar entonces claro tien los datos en internet que esos datos ya los has perdido estn o sea tú lo Mira hasta te los puedes bajar Si no tienes bac para tal pero eso es público tu competencia los puede ver Ah y cuál es la trible porque esta sería la segunda extorsión es que utilizan esos datos algunos y extorsionan a tus clientes [ __ ] y a tus proveedores Entonces es negocios sin fin y esto Solo hablamos de las mafias porque son mafias olvidémonos de de yo con 14 años del hacker en la habitación oscura comiendo Doritos Sí eso noada esto es gente Pro que pertenecen a organizaciones eh que tienen otros negocios como la trota de blancas las armas tal Y una de las verticales de negocio es el cibercrimen De hecho hace unos años ya superó lo que se saca en cibercrimen al tráfico de drogas Para que veas la pasta que est la gente suele pagar el Sí el consejo es no porque es colaborar con Bueno pues terrorismo V organizada y si no pagan no se le puede hundir la empresa si no pagan se le puede hundir la empresa es que es a ver no hay que pagar porque ayudas y les ayudas y les haces más fuerte pero a ver y esto también genera ha yo estoy pensando en que tú tienes una empresa y ya no pienses en la empresa piensa en todas las familias que dependen de la gente que trabaja esa empresa si la supervivencia de la empresa llevar de comer esta familia va de pagar esto y puedo hacerlo sin que mate la empresa pues tío todos somos humanos también te quiero decir cuando secuestran a alguien de un país no paga el gobierno el rescate no sería lo mismo Mira macho sabes o sea lo ideal es no tener que llegar a tener que plantear Que tengas unas buenas medidas que tengas el backup el backup fuera de la red no lo enchufes enchufa los en un disco duro privado fuera físico eh Haz pruebas de de de de recuperación de ese backup porque hay gente que tiene el backup nunca lo ha probado lo va a probar no funciona son una serie de procesos que hay que hacer o sea en el último caso te dicen de pagar eso ya es decisión ellos siguen teniendo esa información si un día la quieren publicar la publican Ah y si saben cómo volver a entrar y fastidiarte lo vuelven a hacer eh No te creas que bueno ya está no no no [ __ ] Y si saben que pagas el problema es que saben que pagas precedente Y eso hay alguna forma sin pagar de recuperar o ese tipo de ransom War es casi imposible imposible a no ser que se haya filtrado la clave que hay varias iniciativas no para bueno cada vez que consiguen una clave se publica para este tipo pero te van sacando versiones cada poco eh casi imposible Y aunque te pongas con el ordenador cuántico que quieras lo petas eso sabes o sea bueno vale Sí cuando llegue los orden J Bueno es lo hablamos incluso con porque lo que hacemos Es la comparación del bueno da igual eh hoy por hoy pu no es realista no es realista No hay forma de por por Fuerza bruta no que es al final es un ataque de Fuerza bruta no se puede no se puede conseguir o tardaríamos la edad del universo casi para para conseguirlo se habla mucho de blockchain criptomonedas metaverso ese se puede hackear también o no el blockchain es hackeable de hecho hay el blockchain si fuese hackeable del todo no tendría el valor que tiene pero los Smart contracts por ejemplo que es algo que se usa en eum por ejemplo hay gente que se dedica a investigar có romper Smart Contract y todo esto y a su vez hacerlos más seguros yo no soy un gran experto del mundo blockchain pero sí que hay grupos de seguridad específicos que que hacen más seguro todo esto pero hay monedas que por fallos de seguridad creo que Luna creo que fue eh se murieron que es un sitio muy importante donde hay dinero la seguridad es superimportante en el momento que hay un fallo de seguridad te vas a la [ __ ] la cuestión es Eh sí que hay gente que que hace seguridad esto y sí que es hackable no es hackable como para todo lo bueno que tiene la blockchain de confiabilidad y que eso está ahí que es inmutable eso por ahora no tendría que ser como una infiltración en todos los nodos mundiales no para para cargarse es el ataque del 51 por yunos dicen que se puede hacer en general no se puede hacer de momento no se ha hecho por ahora en en bitcoin por ejemplo no se no se ha hecho eso sería ya la catástrofe absoluta porque perdería la gran virtud que tiene que es esa inmutabilidad y no solo las criptomonedas o sea es que la blockchain tiene cosas muy interesantes al ser inmutable tú guardas cosas así no se puede modificar para todo el rollo de los contratos para para los notarios yo lo siento por los notarios los notarios y toda esta gente no tendría sentido de existir ya lo hace una tecnología distribuida compartida y ya está y hay muchas cosas que podemos evolucionar con esto pero bueno igual no hay determinados intereses y y estoy seguro que hay una utilidad que aún no la hemos encontrado porque desde mi punto de vista eh siendo yo muy profano en todas estas movidas todo lo que estoy viendo es un poco adaptaciones de cosas que ya existen utilizando esta tecnología Estoy seguro que va a salir algo 100% eh nativo de la blockchain que va a ser la leche pero a mi gusto no ha salido Aunque efectivamente conozco y y reconozco más bien los valores que tiene sí lo que sí que se ha hackeado son exchanges es y se han robado directamente monedas Pero eso son servidores que tienen que están enchufados ahí claro Sí sí claro y eso sí que es algo que hay alguna noticia que de vez en cuando pasa no que quiero decir una cosa con los manito que es tener tu wallet en frío por por qué estás usando esto y no hay mucho cómo se llaman estos los últimos que se fueron al traste ftx ftx eso un poco raro lo de ftx o sea Sí vale er un ch muy grande no sé qué pero sonaba un poco su token un poco piramidal Quizás tú crees que Bueno yo creo que hay mucho piramidal en este mundillo porque bueno los nfts y ay los nfts al final se se basaba en crear de la nada una necesidad Sí sí sí pues bueno es más es que que piramidal que es un esquema ponci o este tipo de sistemas que son para son primos hermanos todos crear necesidad de algo que no existe Y a partir de ahí como más gente se sume más valor tiene pero si la gente se cansa a tomar por el culo pas con videojuegos relacionados con el mundo blockchain pero la tecnología es la [ __ ] es lo que a veces la gente confunde tú puedes criticar los Cómo se está utilizando la blockchain pero no significa que estés contra la blockchain la blockchain es una tecnología de la [ __ ] Sí sí volvemos a Es que la tecnología no es ni mala y buena es el uso que hagas de ella por ahora están haciendo un uso a m me gusta un poco metavers no te convence eh cero cero y el de meta menos por qué crees que una empresa como Facebook que al final no estamos hablando de yo que sé pues reparaciones Manolo Facebook que han demostrado que [ __ ] son los jefes de Instagram de WhatsApp Facebook la revolución que supuso por qué crees que han apostado tan tan tan tan tan heavy por algo que tanta gente ve de forma clara que es humo que no tiene muchas aplicaciones interesantes Por qué crees que se la han jugado de esta forma no son tontos desconociendo no pero opal yo creo que ackerberg está muy fuera del contacto con la realidad de lo que necesita la gente pero todos los que están haciendo metaversos parece que no que creen que estamos jugando a los juegos de de amst cpc o sea mírate los juegos online que hay ahora o los juegos online mírate no no flipan eh pero es que Claro tú crees que jugando Yo que sé a Call of Duty por decir uno voy a ir a este metaverso tío que es horrible sabes que que me da la sensación de que los metaversos los crean gente que no ha jugado en su vida y que está enfocado a gente que no sabe lo que son los videojuegos y que piensa que aún son los marcianitos Nintendo sí que como si estuviésemos con el cpc con pic pic sabes no tío no has visto un videojuego en tu vida total eh es que no no no y aparte de esto si el metaverso que no creo que sea de eso sean muñequitos moviéndose teníamos jotel ya hace muchos años tío [ __ ] con Life o sec con Life Life sería sería una forma de metav ver si podías comprar con dinero real incluso parcelas fiestas tamb es lo que está vendiendo un poco yo creo más que el metaverso será un poco cuando dentro de la blockchain el valor que tenga de algo en mi metaverso también tenga valor en el tuyo y que los tokens o los items que tenga yo en el metaverso de meta también valgan el de Twitter también lo tenga o sea tengas una persona digital con cosas toes ibles que que valgan algo que no sean eneres de monos sa claro y que tenga una que cualidad claro y que tenga una cualidad y que que te valga la pena meterte unas gafas o lo que sea a lo mejor llega el momento en que hay algún tipo de implante Pero bueno sea como sea que que te valga la pena ir ahí porque si vas a un mundo que es peor que el real que meta Yo hablo siendo por meta cada vez que hablo de cosas mu feo se metaverso pero es que no puede ser algo tan fe es terriblemente horrible y aparte que te dicen y Estas son las nuevas reuniones de empres Por qué quiero estar yo con un muñecote feo si lo pongo en zoom claro es que no Mira le pasa a toda esta gente no existe una necesidad no Para qué me haces esto Busco una necesidad y solucionar nadie te ha pedido el las este tipo de aplicaciones han cubierto una necesidad maravillosa de reunión online que la gente sí Skype Y tal Pero que no lo tenía fácil pero el metaverso que ganamos con el metaverso si es que encima es la cosa más fea que he visto en mi [ __ ] vida si me dices que te metes unas gafas y realmente estás en Avatar vale bueno venga y tiene sensaciones físicas cuando lleguemos a eso te lo compro claro por eemplo tiab bastante la ridad virtual para videojuegos para experiencias Mola está chulo pero estarías tod d no que es que yo creo que zacker fue vio ready Player One dijo voy a hacer esto yos no te gusta mucho zaker No no no queremos mucho es de los de los de los grandes gurús del mundo de silicon Valley creo que es de los que menos cariño le tenemos aquí también de W project eh es que Facebook su trayectoria del uso de datos y Man CD analytics Qué fue eso Por qué es tan importante Por qué dicen que manipuló incluso las elecciones presidenciales Estados Unidos que ganó donal Trump eso real es mentira porque lo hizo eso es lo importante lo que nos demostró es que se puede cambiar la opinión de la gente esto el algoritmo que tenemos también en todas las redes sociales lo manejan c analítica a través de de estas aplicaciones tenía datos de mucha gente de muchos gustos estos Por decirlo rápido sabes cuestionarios de Qué te costaba no sé que cuo iban pillando datos de ahí de otras cosas que compar er una empresa esto eraa una empresa era una empresa que tenía datos de comportamiento de muchos ciudadanos sobre todo de Estados Unidos y sacado de Facebook gusto porque la política de compartición de los datos en Estados Unidos es super laxa Pues los compartían Pero eso que es que los aban ellos hacían Facebook mucha gente se los daba gratis porque ellos hacían aplicaciones jueguitos y no sé qué la gente jugaba y introducía esos datos Y aparte esos datos que los tienes tú Facebook o sea tú sin querer estás convirtiendo esos datos muchas veces en Facebook y Ellos tenían acceso a eso Entonces cuando veían que igual tu pensamiento político iba por un lado te metían las fake news que que ponían o o cosas que te hiciese un poco escolar hao eso lo hacía Facebook sol lo hacía Cambridge analytica a través de exao yo lo que quiero entender es cómo se relaciona Facebook con Cambridge analytica Facebook tiene los usuarios y camb y los datos y Cambridge analytica pues era uno de los desarrolladores de Facebook entonces tenía acceso a esos datos a través de esos datos le permitía eh inferir meter publicidad de determinados anuncios porque Facebook te permite hacer publicidad muy específica a un Target muy esp un Target muy específico y les iba impactando los que él quería y Cambridge estaba siendo pagado a su vez por un tercero porque Cambridge entiendo que es una empresa que al final iba al mejor postor no rollo tú qué eres Trump Pues voy a ir contra hillary o contra Quien fuera quieres hillary voy a ir contra Trump en teoría y estoa poco eso es un tema que ha ido judicialmente tampoco es que esté yo metido en lo de los datos pero teóricamente es injerencia rusa Ahí está ya era el tercer elemento hablaremos también de la guerra cibernética teóricamente es ese cambio de opinión ese cambio de de de Bueno sí de opinión y de forma de pensar era para desestabilizar occidente entonces bueno interesaba que ganase Trump todo el mundo creía que iba a ganar hillary pero bueno hicieron ese esa modificación en en la forma de pensar y ganó Trump la cuestión es hablamos mucho de de bueno de Ciber delincuentes que hackean cosas Yo creo que una de las cosas que más miedo me dan no es que de las que más miedo me dan es esta propaganda esta forma de cambiar eh la mentalidad de la gente que se consiga a través de bueno el mismo YouTube eh eh Twitch Instagram esa gente tiene nuestros datos y tiene la manera de De darnos cosas que pasan desapercibidas simplemente para generarnos dopamina y seguir conectados per Tú crees que Facebook sabía lo que pasaba Yo creo que s que los directivos de Facebook sabían pens mi opinión personal Sí o sea Facebook le interesaba Entonces porque hablando de este tema de Cambridge fue sobre todo para las elecciones O sea crees que la dirección de Facebook prefería que ganara un Donald Trump no pero que podía que estaban usando los datos para hacer algo sí eso crees que lo sabían de hecho eh Zuckerberg tuvo que ir al congreso de los Estados Unidos a dar explicaciones que hay esas imágenes tan mirales que parece un [ __ ] robot que hecho lo es no tengo ning no tengo ninguna duda eso buo estar este una de las dos o sea yo creo que es robot pero bueno que era increíble per no tenía vida el cabrón era como como los videojuegos de betesda que tienen los ojos secos y solo mueven la boca era algo así sabes que te acojona eso fue muy importante porque fue como una de las primeras demostraciones a lo grande de que eh A través de la redes sociales se nos manipulaba la opinión crees que esto sigue pasando a día de hoy con otras redes m Sí sí sí la cuestión es que igual tiene más control para que no sea tan evidente pero aunque no sea para cosas políticas sí que lo están haciendo constantemente para vendernos cosas para sobre todo echar minutos y minutos y minutos y horas en la en la plataforma enganchados Porque si fuese un una serie normal de vídeos uno detrás de otro no te van a poner el que quieran para para engancharte y meter más publicidad a ellos o sea publicidad es de lo que viven la cuestión es que si tien el poder de meter publicidad y bandara también tiene el poder de manipular lo que opinas Ahora que hay como una guerra sabes eh de por ejemplo en YouTube no los de un lado y los de otro cuando empiezas a ver igual los de un lado solo te dan lo que tú quieras escuchar el pensamiento crítico eso no les interesa porque te vas tú ves alguien de la oposición por decirlo así al [ __ ] te van a poner más de lo tuyo Entonces eso lo que hace es encerrarte en petito en una cámara de eco y solo te nutres de eso pero les interesa Y que haya más contenido eso y que hagas tú también piqui piqui piqui y ya está y tú estás consumiendo Eh información Mira De qué manera tonta solo por sacar pas estamos matando el pensamiento crítico vamos a uno de los temas importantes del mundo actualmente es esta especie de guerra ya que estamos teniendo mundial entre las tres grandes potencias china Rusia Estados Unidos todo el mundo habla del tema de de Ucrania y de Rusia Pero esto es es la puntita de lanza pero detrás hay este conflicto de potenci sobre todo de China y Estados Unidos no para acabar siendo la la gran dominadora Cuéntame esta guerra cibernética en En qué punto está actualmente en realidad Aunque estas tres sean las potencias que están todas metidas en esta ciber guerra desde hace mucho mucho tiempo eh si nos retros en el tiempo Eh Pues mira ya en 2007 eh se atacó a Estonia Eh bueno tuvieron denegaciones de servicio tiraron ordenados abajo de bancos del gobierno y tal Y estuvieron muy desconectados de Internet y todo provenía teóricamente desde Rusia Rusia se lavó las manos dijo que era de desde transnistria que es un territorio que quiere la independencia dentro de moldavia y todo fue a raíz de que querían quitar una una estatua de que hacía alusión a los rusos cuando estuvieron allí bueno no era quitarle era mover al sitio y Esto fue un enganche que tuvieron y demostraron que podían empezar a hacer este tipo de ataques al año siguiente bueno Estonia eh se quejó a la otan Pero bueno fue un ataque pero no murió nadie Por lo cual no entraba ese famoso artículo que estuvimos hablando est tiene que defender a uno de sus estados Miembros al año siguiente mientras Estonia se lo pensaba bien y de hecho se montó un centro de ciberseguridad a nivel Internacional de la otan allí y ahora Estonia es super top en transformación digital está super digitalizado a raí de es de eso o sea que en el fondo les ayudaron a protegerse mejor se di cuenta de de los sensibles que eran un ataque de este tipo y la importancia que tenía o a Rusia le salen los tiros por la culata totalmente cuando hace ataques eh Porque como Ucrania no se imaginaban que estuviera estarían ahora retrocediendo ostras eso no se lo esperaba nadie verdad nadie totalmente Pues en Georgia los rusos de nuevo fue el año siguiente 2008 Eh Pues a ver si te suena había unas zonas de Georgia que Rusia decían que eran suyas entonces fueron a por ellas pero antes de entrar por por tierra mar y aireo tierra y aire un ataque militar clásico clásico hicieron un ataque por internet de hecho en en aquella época estalló un gasoducto que estaba allí que es al principio se dijo que era un ataque terrorista del pkk del partido curdo eh pero no luego hubo evidencias que había sido un ataque Cibernético que lo que hicieron es pues cerrar Eh bueno cosas que creaban una presión y Blum estalló Esto fue la primera vez vez que se definió el término guerra híbrida porque va por el tradicional y por el ciberespacio que es el nuevo dominio que muchos ejércitos ya tienen en común pero ya no solo está Rusia en 2010 está el famoso stnet que Israel y Estados Unidos preocupados por sí un poquito de la mano van y no son nada malos porque se se dice que fue la unidad 8200 1200 del ibf que es el ejército israelí comandada por la nsa de Estados Unidos la agencia nacional de seguridad lo que hicieron es tenían miedo que Irán hiciese determinado producto eh nuclear para bombas sucias y todas estas cosas entonces no tuvieron mejor idea que pues nos cargamos los centros de Eh bueno las centrales nucleares y los centros nucleares de Irán y ya está cómo lo hicieron eh hicieron un mal lugar que utilizaba una Mad cera que es una midad no conocida es decir eh que en este caso er Windows aprovechaba un fallo de Windows que ellos habían descubierto para crear un gusano que iba por toda la red pero el ataque no era eso eso era para expandirse Vale cuando llegaron a la parte Industrial que es la parte de de la la parte donde está la central nuclear tiene tenía unas Eh bueno unas máquinas que giran muy rápido y van separando el material y lo que hicieron es mandar que fuesen más rápido que fuese más lento que fuese más rápido que fuese más lento hasta cargárselos pero mientras tanto estaban dando la información la central todo va bien y estaban totalmente infiltrados y puteando en silencio y cómo entraron pues se presupone que por un USB que metieron por ahí alguien lo enchufó a la red y frasca y Esto fue 2010 estamos hablando de de estos de de bueno Irán Estados Unidos Israel tenemos a Rusia puteando a los estados de la ex Unión soviética tenemos a Estados Unidos puteando al país que toque china también no china son más sibilinos no hacen ruido no hacen mucho ruido y yo mi teoría y la de otros es que hacen bandera falsa igual cogen cosas de Rusia y se hacen pasar por rusos para provocar un poco del lío también la gente de China colabora pues bastante por ejemplo dejándole instaciones de la Corea del Norte que también son buenos en estas cosas tienen un grupo conocido llamado lazarus que es de Corea del Norte Corea del Norte que que hemos hablado bastante de aquí es un país muy interesante son buenos en hacking sí tienen equipos bastante buenos en este ciberespionaje que hacen [ __ ] pero bueno como son No pues sí no porque no no diría Corea del Norte que es una pocia sistema operativo propio para ellos para que no se conozcan los demás Pero bueno se ve que fuera de allí puedes estudiar Windows y tal para atacar bueno los países malos que estamos en este lado pero sí sí son buenos o sea y todo esto lo que se trata es muchas partes en conseguir inteligencia de otros países que Bueno al final los servicios secretos a lo que se dedican es a pillar inteligencia pues para sus intereses políticos y de estado pero avanzamos un poco más en las cosas conocidas y parece que Ucrania es 2022 Va que había tensiones Pero ya en 2016 eh la unidad 744 55 parece que me lo estoy inventando pero noas un vale del Gru que es Gru el el grupo operativo no de de Rusia de los servicios de inteligencia del grupo operative de militar pues empezaron a hicieron un malw propio para atacar a las centrales eléctricas de de de Ucrania y de hecho apagaron kf durante unas cuantas horas hasta que lo pillaron y y lo pudieron solventar al año siguiente hicieron una ataque que es a la cadena suministro cogieron un software que utilizaban eh Bueno pues mucha gente era para impuestos y le metieron un regalito y claro er un software de una empresa tercera que el gobierno Ucrania se lo bajaba y las empresas y cuando se lo bajaron tenían el not petia que esto también fue conocido fue después del wan Cry eh de 2017 esto es 2017 2018 y lo que hacía en teoría te cifraba el ordenador no lo que iba es a borrar todo y se le F de la mano y se expandió por todo el mundo y nos afectó a más de a más a más de un país que no fuese Ucrania Ajá y de Rusia y eso venía de Rusia y ya está identificado bueno por Estados Unidos Les hacemos caso ya te lo dejo a tu elección pero en 2019 para que veas que esto es híbrido en Holanda pillaron a unos del guru también en frente estaban haciendo un un congreso mundial no me acuerdo muy bien si era de de de quitar cosas nucleares o algo de Medicina Pues algo importante y lo que cogieron a los rusos dentro de una furgoneta con un montón de antenas intentando infiltrarse dentro de qué peliculero eh Y qué les pasó furgoneta no y qué les pasó pues nada los deportaron pero que estamos todos los países metidos en esto Si en 2014 por ahí se descubrió en Marruecos y por esos países que había un malw que estaba sobre todo en cosas gubernamentales pues ex filtrando información y haciendo todo esto y los investigadores que lo vieron se lo atribuyen a nuestro CNI Así que paña también está en en la batalla por el ciberespionaje mundial y a mí me preocupa porque parece que a todo el mundo le da igual y nosotros si nos pilla por el medio a ti a la empresa en la que trabajas sois bueno daños colaterales que le pasan a esta ciber Guerra y no ocurre nada el problema tanto con esta gente que se llaman apts los llamamos apts que son amenazas persistentes avanzadas del inglés adv persist th eh están apoyados por gobiernos y los sabemos todos o sea quién está detrás el gobierno de tal país o de tal otro y se atacan unos a otros y y y es preocupante no es lo que te quiero decir que que esto está ocurriendo y no son no son solo los únicos malos con los que nos tenemos que enfrentar luego están todos los del R que hablamos antes Enton es un es un panorama poco preocupante sabes incluso empresas multinacionales de silicon Valley como Google Facebook todo esto también eh hacen ataques de hackeos o de momento no no las empresas por ahora gracias a Dios que se sepa no es un tema gubernamental de países tienen equipos algunos son más dedicados que otros por ejemplo Google tiene un equipo que encuentra un fallo en Software que no es suyo avisa a la empresa y le da un plazo para que lo solucione son un poco dictatoriales en este sentido Pero que lo hacen por el bien de todo pero es la forma de es la forma de mejorar un poco todo porque si no si no metes presión a veces la gente no lo hace pero ahí tenemos a policía igual civil aquí que son los que trat cuando te jackan a t a la empresa es los que van tienen muchos problemas ya no te voy a decir por recursos que lamentablemente Sí o sea hay poco dinero destinado a estos a estos eh estas funciones no y y cuando te viene alguien de Malasia de una IP de Malasia que te hackea Claro tú lo has visto La policía tiene que ir a un juez ese juez a hablar con el juez de Malasia y el juez de Malasia a ver si da el permiso cuando llegan los ya no están Claro claro y ese es uno de los problemas que nos encontramos Si pasas dentro de Europa vamos superrápidos pero no lo hacen desde dentro de Europa clar utilizan servicios y gente de fuera de Europa de Asia simplemente con lo que te decía que sospecho que hacen los chinos tú hackas algo de Malasia saltas ahí y crees que es Malasia es muy es muy difícil aventurarse a a decir este pase o el otro lo solemos hacer por la forma que tienen de trabajar sí hay técnicas tácticas y procedimientos que eso lo mapeamos un mapa muy bonito utiliza esta cosa para obtener este este objetivo y Utiliza este tipo de software Entonces esto lo juntas todo dices vale pues es el apt29 no sé qué es más tipo Rusia es más tipo Estados Unidos es más tipo quién dirías que está ganando de momento esta guerra cibernética Eh Pues yo diría que a Rusia Sí fíjate Mira militarmente no han dado no han dado la talla pero a nivel Cibernético crees que son los por lo que se ve la cuestión es yo tengo mucho miedo a los chinos porque porque son los que pueden están muy calladitos Pero son muy muy buenos los chinos cuando se ponen con algo son Estados Unidos está quedándose un poco más atrás y Europa ya no te digo Europa qué tal es el CNI a nivel de ciberespacio pues no los cono pero el CNI tiene una cosa que es el centro una cosa un organismo el centro criptológico nacional que es el que se encarga un poco de la seguridad de de administraciones públicas y todo esto en España si hay gente buena la cuestión es que venimos un poco más a lo de siempre la administración pública no paga también como la privada entonces la gente buena eh No va la administración pública o tienes una vocación de servicio público o es difícil y Y esto no pasa igual con las empresas en España porque no pagamos en España lo que pagan ahí fuera entonces hay una empresa que no les voy a hacer publicidad que vienen a estos congresos que te dije fichan a la peña que es más o menos bueno y le dicen Mira te voy a pagar la mitad de lo que te pagarías si vivies en Londres pero es que la mitad de lo que te pagarían en Londres es mucho más de lo que te pagarían aquí entonces el talento bueno se va para fuera claro tenos un problema ahí también es un problema no de de fuga de talento Pues ahora que hablamos de España y de que no estamos al nivel de otros sitios hay el caso pegasus que fue un caso de espionaje que primero parece que afectó sobre todo a partidos y políticos catalanes y de hecho se pensaba que venía de de parte del gobierno central español para el tema del independentismo luego hay el rumor de que podría ser de Marruecos porque también habían pinchado móviles de Pues de Pedro Sánchez vamos de la cúpula española política qué opinas de esto primero Qué es pegasus exactamente se sabe De dónde viene Vale pues Antonio el micro estudio pegasus es un caballo mitológico con alas no dame tu fuerza no pero [ __ ] grande grande Qué hab pasado de dame tu fuerza Pegaso O sea qué nivel de muerto estará se ha caído de una os acordáis no de dame tu fuerza peg Dame tu fuerza Pegaso y se subía a los tejados y todo qué crack tí se parecía un poco kco pero ah [ __ ] sí que era un poco kco pero en las drogu issima perdido ya en la droga pobreci mío Dr Bueno pues aparte del caballo mitológico y este señor que en paz descanse e es un software que vende una empresa que es nso que es de Israel ya sabemos de dó es eh Y lo que se encarga es un software de vigilancia que venden solo a gobiernos este software de vigilancia Pues si tienes en España una orden judicial pues puedes pinchar el teléfono antes y se sigue pinchando no se pinchaba en la telefónica y entonces tú escuchabas Pero claro con los smartphones hay más aplicaciones esto te leía el WhatsApp e cualquier tipoa qué te hacía exactamente entraba en tu entraba en tu móvil Cómo entraba en tu móvil a través de un mensaje de en en en Apple atrs de message se llama o así eh que era un un exploit cero day cero click es decir Simplemente te llegaba y ya estás infectado se bajaba el software te lo instalab no tienes que o sea aunque no respondieras es una [ __ ] locura eso es imposible de parar entonces a través de una llamada que te hacían perdida pum estabas infectado increíble todo lo que has comentado antes entonces de vigilar a tomar por el culo Ah no si alguien es muy bueno da igual lo que hagas est fasti esto es una [ __ ] locura o sea es que no hay nada que hacer si quieren te hackean es punto la cuestión es que estos cer days en cuanto lo pille alguien de un antivirus o algo así ya no lo puedes volver a usar lo has quemado entonces por eso solo se utiliza para determinada gente y estos cero estos cer days hay gente que los Investiga y los pone a venta en webs como zerodium y Tú los puedes comprar o la Dark web pero es que no hay ni que ir a la Dark web este exploit te lo vendo son eh 500,000 pavos me es que puede costar un pegasus o podía costar te lo cobraban por infección cada 10 infecciones era no sé cuánto sí era algo así es muy surrealista eh realmente claro no porque sí hombre te doy un software que me está costando hacerlo y vas tú infectar todo lo que quieras no 10 infecciones no me acuerdo cuando esto provenía de Israel esto proven pero que no son los únicos que creo que en chiper está zpr que venden lo mismo anteriormente teníamos hacking Team que eran italianos que de hecho hacking Team les hacke y se sacó toda información Se puso en Wikileaks entre los clientes estaba Policía Nacional y CNI [ __ ] Pero esto todos los gobiernos lo tienen de hecho pegasus México lo utilizó para pillar al chapo o sea Chapo Guzmán sí utilizó pegasus s utilizó pegasus [ __ ] O sea que pegasus era una es una era un un malware conocido mundialmente un Sí bueno un software Que bueno que es un bware al final conocido mundialmente por los gobiernos y que tú como Jordi White fpo lo del tema de que no no puedes hacer nada no se puede hacer nada hasta que hasta que alguien se da cuenta lo rep s ahora está pero aparecer a otro es que lo malo del sofus no se sigue llamando igual eh Lo que pasa es que tienen que buscar ese exploit nuevo para infectar cosas pero Apple Android hasta Blackberry o sea tenían para todo para todo fuerte cuestión es que una vez más la tecnología s no es mala esto se supone que perseguir a gente que realmente ha hecho algo y tienes que seguirles teoría era para terrorist y que se ha utilizado por algunos países para disidentes para periodistas que estaban en contra Sí pero no es el software El Malo es el país que ha hecho algo mal y es lo que habría habría que seguir kogi que era kogi que lo encerraron en una embajada y lo hicieron pedacitos Pues también se supone que le habían metido pegasos se sabe al final de dónde ha venido la infección de pegasos esta concretamente de España los políticos españoles que fue la famosa aquí los últimos tiempos han contado no la cuestión es que y esto esto feo de decir también había un en github que es un repositorio de código fuente me he descargado cosas de usado había una aplicación que era para que tu móvil pareciese que estaba que estuvo infectado porque hay determinados indicios en tu móvil que a nivel forense podías buscar y alguien que lo buscara diría este estuvo infectado no quiero decir nada y lo quiero decir todo con eso Entonces Eh bueno [ __ ] no se sabe de dónde vino no o sea esto es esto es juego doble Eh sí sí sí es yo yo no puedo verte infectado porque yo también estuve no pero es mentira feste Tú el vector a ver que los políticos catalanes pillaran tanto es raro porque normalmente si fuera Marruecos por ejemplo qué le interesa el móvil de de la vicepresidenta Pues igual hacerlo para decir que es el gobierno español que pi piensa todos los juegos que pueden hacer claro esto esto es pura geopolítica Sí de hecho voy a tener un invitado de aquí muy poquito expero en geopolítica que encima s que os encanta y va a estar en nada project y encima va a estar en persona no puedo decir más no puedo decir más pero seguro que hablaremos de cosas de cosas estas porque al final es importante eh que es una especie de batalla que se está dando que no nos enteramos Y si nos enteramos nos la suda porque esto de pegasus fue conocido y nos da completamente igual verdad acuerda Claro que yo creo que el ser humano para tirar para adelante tiene que ser tiene que olvidar mucho porque tú imagínate vivir preocupado de todo lo malo no te levantas por la mañana no te levantas como dice un youtuber quien olvida su historia está condenado a repetir eso eso Por supuesto pero que no hay otra tú Imagínate que te levantas pensando cambio climático todos somos conscientes de que se está dando que nos importa nada o sea sí piensas qué putada tal Pero quién hace algo Quién ha cambiado un hábito es totalmente trasladable a a esta ciberguerra porque a China que le importa el cambio climático y son de los que más tendrían que hacer algo por ellos Qué les importa a ellos la propiedad intelectual eh la ciberguerra está igual ellos quieren la posición dominante ella no está solo en China sino que bueno que igual tu invitado igual no fijo tiene más conocimiento esto pero África es actualmente desde hace unos años el sitio de combate entre varias entre varios países para tener la zona entonces la gente de del continente africano importa cero cero ahora estamos en un tema grave no un tema duro denso pero vamos a aliviarnos un poquito antes fuera de cámaras me has contado una cosita de dildos y de condones Sí sí sí cosas claras aquí se dice todo project se puede hackear un dildo Y qué tipo de dildos se hackean los que tienen Bluetooth Cómo va esto Cuéntame se puede hackear cualquier cosa que se conecte a tú o sea cuenta lo que haces de los hack and Beer no es sí los hack and beers eso que es como una anualmente no es cada cada TR meses habitualmente sí De aquí poco será cada mes eh Eh bueno si tiene los patrocinadores lo que quieras no pues son tres charlas de de de Bueno pues de Ciber eh Hay a nivel avanzado y siempre tenemos E eso pues más asequible para todo el mundo Entonces es cerveza charla cerveza charla cerveza por eso se haan be y la última es la buena eh cuas pado la última charla es la más graciosa siempre da igual que hables de código binario ahí como eso siempre es gracioso Sí sí eh Y nada está está por por toda España nació en Córdoba y nada fuimos extendiendo estas cosas y aparte de jaan Bears Pues hay otros eventos pues parecidos con otros nombres Pero bueno eh de que Blast que esto es lo se un hambers eh una de las charlas fue lo hackeable que son los dildos y los y las cosas sexuales de internet de las cosas a ver cuéntame que porque esto la gente está ahora mismo en sh hay muchas cosas que no entiendo porque las quieres conectar de hecho había había un preservativo que era Bluetooth y es No no lo he visto a ver hay un hay un condón Bluetooth hay un condón Bluetooth que te recogía pues eh frecuencia eh distancia eh distancia desde que empieza hasta que creo que te calculaba todas las entradas salidas input output y te decía la el total el tiempo que el tiempo ya me diras para 4 segundos sabes vaya récord amigo FES increíble en plan [ __ ] lo estoy viendo eh 2und temperatura o sea tenía de todo y Pero dónde [ __ ] se metía la antenita o lo que fuera te lo busco te lo Es que no puedo imaginarme no acabo de entender un condón con el bluetooth O sea no acabo de entender Dónde está el bluetooth o sea dónde han puesto pues pues eh No me acuerdo qué empresa eras Pero te lo busco y te lo envío s por favor se lo necesito quiero uno de esto Si quieres conectarlo y mirar al móvil gua chaval hoy he hecho 74 entrá y sales toda toda esa información aparte de por el bluetooth y una aplicación esa aplicación está en la nube Y esa aplicación eh Bueno pues tenía un fallo seguridad y se podía llegar a consultar los datos si tú tenías un usuario de otros usuarios vale la cuestión es que los dildos es más importante porque también te geolocaliza y tenían tenían una WiFi Ellos tenían WiFi y te generaban una WiFi creo recordar que tenía un usuario y un password que no lo cambiaba nadie y tú podías ir por la calle y cuando veías esa WiFi podías acceder a la información de ese dildo que compartían y todo esto hay dildos con cámaras no sé si lo sabías Pues sí hay Cómo cómo dildos con cámaras pero la cámara que funcion hace grabar Yo qué sé tío O sea no los he usado Pero es que yo estoy pensando ahora mismo no con la ilusión que tengo ahora en el cuerpo que estoy a punto de de de la lágrima pienso yo qué grabará eso un túnel muy oscuro o sea no hay A ver vamos a ver un dildo no no no hay mucha más cosa que pero sabes que las luces led son muy pequeñas es heavy eh hayos con cámaras hay de todo es es su mundo apasionante Te lo juro te lo juro que no no O sea que los de bluetooth Sí porque hay Supongo que con aplicación eh van quit o sea moviendo la vibración los la intensidad etcétera claro es la cámara para qué Y para qué quieres luego también hay por internet hay juguetes que la chica se lo enchufa Entonces el chico que está lejos por internet que antes era con mandito ahora es por internet cariño que va te viene te viene te viene la bomba imagínate interceptar esa señal y que no pare Y sabes tú que está en una reunión porque esta gente lo lleva sitios así puede ser super Y eso es hackeable por supuesto eso es hackeable de hecho en cosas conectables absurdas porque para mí son absurdas eh No voy a decir la marca Hizo unos pañales también Bluetooth Entonces cuando tu niño se meaba te mandaba un mensaje dónde se quedó ver los del pañal Pues no lo sé creo que no tuvo mucho éxito no tiene mucha aplicación económica pero es un poco como el metaverso no quién te ha pedido que hagas esta tontería Claro pues había gente que lo compraba luego también había eh no sé que era como un candado para el pene que se abr se abría se abría remotamente y a un tío le hackearon y y no lo podía abrir Espera a ver es que pues es como el cinturón de castidad pero para tíos creo que le pidieran un rescate un rescate para creo que le pidieron un rescate para el pene efectivamente sí yo pago más por ese por el r weare de la empresa tú quees por el c no te pongas un candad no es que ya a ver también te digo una cosa que el tipo de hombre que se pone un candado en el pene pena no me da es decir un poco El karma al final te devuelve lo que tú haces mal al mundo ponte un candado con llave Déjate del Bluetooth directamente no no te pongas un [ __ ] candado en la [ __ ] o sea sinceramente sé un ser humano normal durante 5 minutos No es el sitio para meter candados qué qué [ __ ] quieres guardar ahí Qué es la llave del tesoro sea ahí no tienes nada para lo que hay para lo que hay Sí también a veres que no es que es es surrealista las cosas que que llegan a estar conectadas y que al final fíjate tú que con la el cachondeo eso puede ser una putada el tema de la cámara es muy grave sí te Imagínate que coges el Dido te miras y eso al final eres una persona pública o pues ya que dices cámara nota mental para para todo el mundo no es que mi webcam si está en funcionamiento se Enciende una luz eso va por software O sea la gente de pegasus evente no se encendía la luz eso se programa para que se encienda o no se encienda te pueden estar viendo eh sin que se encienda la luz de la cámara Así que no os fiéis de eso el tapac cámara que es una tontería ponte tapac cámaras cuando tú ves a gente super top de la ciber usando tapac cámaras sea por algo claro luego hay otra cosa que ahí sí que es difícil hacer algo que se tema el micrófono que aunque lo desactives puede estar activado Sí el propio micrófono que tiene un portátil por ejemplo sí Bueno las alexas o las alexas o el móvil o el móvil o sea el móvil Aunque yo le quite todo lo que sea el tema de de escuchar y tal me puedo estar escuchando igualmente Sí por qué nos han quitado la posibilidad de quitar la batería Yo no quiero Ahí pensar mal pero la única manera de aquella será quitar la batería ahora y yo creo que incluso hasta apagado te podrían llegar tú crees Sí de hecho hay algún estudio que en modo avión no ha apagado en modo avión eh hombre envía cosas por qué cómo cómo en modo avión en modo avión se detecta que envía cosas que hay movimiento de datos A dónde No se sabe hay gente que se dedica solo a investigar estos temas eh [ __ ] el móvil en una Jaula de faradise si quieres si quieres estar segur la única manera de y aún así puede y que sea tocha porque aún así aunque no tenga conexión puede estar grabando se lo guarda en el buffer del móvil y cuando tenga frash para arriba cuando teng dónde recomiendas guardar nuestra información más privada y más importante Pues en un disco duro con otra copia que esté cifrado y que la contraseña decifrado sea algo larga y te la sepas tú y ya está con diferentes tipos de caracteres sí mayúsculas minúsculas números y símbolos yo recomiendo alguna regla menot técnica no me sale muy bien nunca la palabra pero por ejemplo la primera eh frase del libro que más te gusta la primera letra o la segunda o la primera segunda Tercera y hay y es un montón de caracteres sin sentido que en un ataque de Fuerza bruta que te hagan no va por diccionario diccionarios que cogen un montón de palabras que existen que todos utilizamos y le ponen cosas por arriba Esta mayúscula tal esto lo hace una orden a toda velocidad hasta que lo descubre si tú pones caracteres Random Pues no te pilla cuando más largas la contraseña que ahora dir la gente no porque el Hash ya estamos hablando de un disco duro ahí no tiene que haber Hash has es un una operación matemática que te hace un churrito de tal Y es lo que comparan sabes O sea no te comparan la contraseña eh Hay ataques en Windows que sin saber la contraseña tú coges este Hatch y se lo mandas al directorio activo y ya te pasas por el usuario Pero esto que es algo en local no tiene que haber este tema Entonces algo largo cuando más largo le cuesta más descifrar a alguien que tenga Fuerza bruta y yo para webs os es una chorrada que no funciona mucho yo pondría punto y coma y unas comillas si te lo permiten Porque muchos de los links que hacen eh cuando roban tal te ponen un formato que es csv Y eso va separado con puntos y comas entonces pones un punto y coma te lo ponen en plano igual le rompes un poco el eso para contraseñas para contraseñas yo p punto y coma es un punto y coma y comillas son dos símbolos que joden que pueden [ __ ] y la eñe española jode un montón Sí claro porque no hay eñes claro es como solo aquí claro Bueno solo aquí y en los 14500000 millones de personas que hablan español en día que no somos mongoles eh que hablamos mongol y ya está la cuestión es que igual el passw Cómo compliques más la vida mejor sí que igual el password revientan segundo factor de autenticación lo tenemos en todas las aplicaciones de internet eso hay que usarlo vale eso lo me lo decías antes en privado yo te decía yo lo tengo todo en doble verificación pero me has dicho hay una cosa mejor que otra normalmente hay dos hay varios tipos uno es que te envíen un mail a otra cuenta otro es que te envíen un mensaje de texto el SMS y luego otro que está iciones de doble verificación autentificación tú cuál recomiendas más yo recomiendo el generador de códigos que hay varias aplicaciones te ponen un QR habitualmente en la web y luego te da unos códigos de backups guárdalos bien en un si por si lo que sea y y luego ese generador de código que tienes en el móvil te da un numerito que tú lo enchufas y tal Por qué es mejor que el D SMS cuando tú puedes caer en un fishing de estos Tú crees que es por ejemplo Twitter tú tienes el de SMS te pones tu usuario y tu password la web no es de Twitter es del malo llega la web del malo la web del malo la envía a Twitter Twitter te va a enviar un SMS porque te has logineo tú a tu móvil con el código tú lo vas a poner en la web falsa la web falsa se lo va a enviar a Twitter a ti te va a salir un mensaje de error diciendo no funciona ahora Twitter vente más tarde pero ellos tienen acceso a tu Twitter les cambian todo pero aunque tengas una una aplicación de verificación te va va a ser lo mismo te van a decir Pon el código que te ha dicho la la aplicación de verificación y vas a poner el código Aunque no te lo envíen por SMS vas Igualmente vas a darles acceso ciertamente claro o sea ahora que lo has dicho sí O sea que no hay manera de de protegernos de eso eh No ahí no pues eh pues no no no había caído en eso sí sí no sí pasa a meter el cod igual lo que pasa es que s sí tean fastidiado si te hacen eso tean fastidiado s Ah eso es lo de que te van van a la compañía de teléfonos y piden otra tarjeta las compañías de teléfonos habiendo habido tantos casos de de la SIM que dicen Oye la he perdido y le dan una doble y luego te utilizan eso las empresas series no piden dni ya pero volvemos Al insider igual te pagan y eres simple trabajador que cobra el sueldo mínimo en la empresa de tal Y te lo hacen y ya está Y esa sí que no eso es importante si tú ves que pierdes cobertura mucho tiempo y no hay solución date prisa cambia contraseñas y cambia pero ahí por ejemplo si te hacen sin swapping sí te podrían entrar con el de SMS pero no tienen tu aplicación de de auci por ejemplo auci por decir una aplicación Sí sí sí o sea es mejor si podemos si podemos es tipo apliaciones son gratuitas hay unas de segundo factor que lo que también es un Push que te dicen Eres tú el que está intentando entrar aquí eso lo hace esoil eso te llega Sí y le das Sí y luego un número sí entonces Esa está bien también pero el ataque para para esta gente es enviar muchas aú hasta que acabes harto Y di y ya han entrado pero se las saben todas protege todo cambia el password eh frecuentemente ten en cuenta que cuando biométrico vale No es un password un password tiene que ser cambiable tu dedo no cambia todo lo que es biométrico Sería más bien un usuario eres tú eres algo que eres tú recomiendas por ejemplo en los móviles ahora el típico es la cara lo recomiendas o crees que es mejor un pin Yo creo que es mejor un pin la cara hay algunos que lo han intentado con fotos y algunos móviles cuela han funcionado eh tu cara tampoco la puedes cambiar Bueno bueno ha alguna persona que se ha hecho un lifting que por favor no te lo hayas hecho Ojalá no te lo hubieras hecho pero es lo ideal sería que utilices algo que sabes que es tu contraseña algo que eres que es eh algo biométrico y algo que tienes que sería una clave un aparato físico Con esas tres estarías bastante seguro eh los móviles tendemos a que todo sea más sencillo más usable más rápido entonces bueno en el móvil Yo soy de patrón y cambio de vez en cuando el patrón muy importante que algo que hicieron muy bien los móviles es que ahora al utilizar el patrón se te cifra el móvil que antes no se te cifraba eh si no lo tienes cifrado cír Alo porque cuando te lo roban por lo menos se llevan tu móvil lo pueden H Breaker pero los datos que tienes dentro del móvil esas fotos que no quieres que vean no las Nacho estás apuntando no datos porque esto es importante para ti eh si es importante que lo pilles todo eh Bueno hay una cosa por ejemplo con los iPhone que es que si prueban como 20 veces sin poder entrar eh el iPhone se borra puedes que no salgas de fiesta mucho No pero eso es bueno no pensado cosas así porque al final luego tú puedes tener la copia de seguridad en la nube y Oye mira que se me se me ha borrado pues bueno ya me lo voy a poner en el nuevo que me comperas cuando sepas poner el tema y ya está sí son mecanismos que que tienen que implementar en todas las cosas Bueno creo que te he dado la chapa ya suficientemente te voy a preguntar una última cosa que no tiene nada que ver con la seguridad ni la ciberseguridad ni nada no te ha quedado nada en el tintero no has hablado de todo lo que has querido yo creo que sí yo estoy bastante hecho Big bounty has hablado de de bueno ahora ahora mira Bueno sí me queda algo me queda algo eh Que estoy aquí solo lo que pasa es que hay más gente en en el mundillo de divulgadores Ah bueno espera una cosa Ahora me dices eh antes que se me olvide antes último qué va a hacer Antonio en este podcast va a hacer un truco de magia con mi móvil o sea fuera de coñas va a hacer algo que es una putada que te pueden hacer y va a ser un clip viral encima lo sé y lo estoy lo estoy prediciendo eh cuidado eh predictor Google predictor y va a ser muy chulo bueno va a ser muy chulo porque estamos de risas porque si no es una grandísima putada lo va a hacer al final de todo va a ser lo último que que veáis en este podcast que que si no se me olvida y ahora que hablamos del bount y la gente la comunidad la cuestión es que hay mucha gente que quiere eh Entrar en este mundillo aprender y dedicarse entonces Eh Pues también somos un grupo bien avenido de de divulgadores que a mí me gustaría hacer un un un dá alogo como hacían los de cultu en Madrid divulgadores de ciencia puo de Ciber entonces Eh pues que no no estamos solos está tierra hackers está cosas de hackers ya ves que estos dos no tienen mucha imaginación en no se complica la vida eh está securit está inseguro está eh cudero o sea Hay un montón de gente que cada uno te explica cosas distintas unos son más de noticias unos son más de cómo romper máquinas de estas de ctf eh otros tienen Pues un curso gratuito de ciberseguridad y es gente muy muy activa y hay más que ya me llevo la bofetada luego por no decir a alguien pero vamos que que para aprender hoy en día que lo habamos al principio no tiene nada que ver con los años 90 hoy en día entras en YouTube entras en Twitter hay blogs hay Twitch sabes pero tú ahora tu tu tu gran o sea tu gran fuente de ingresos de lo que tú vives realmente Qué sería tú estás nomina en algún sitio trabajas por libre estás en alguna empresa aunque no digas el nombre pero tú estás Estoy deciso que es chefe information Security officer que responsable de ciberseguridad de de una empresa de una industria que de hecho eh ese era mi sueño de pequeño acabar haciendo algo que no exista aquella no que er ser el responsable de ciberseguridad de un sitio Y qué es lo que haces exactamente eh lo que tienes que hacer pues eh e es transversal tienes que estar con con todos los equipos eh decir en los nuevos proyectos las necesidades de ciberseguridad que tienen que tener lo que ya existe intentar tenlo Lo más seguro posible que es duro porque el malo con encuentre un agujero ya lo ha hecho y tú tienes que intentar cerrar todos poner estas trabas hacer que el ciclo de desarrollo sea seguro en fábrica las fábricas es un mundo apasionante que hay Windows XP por todos los lados Sí sí porque en las fábricas hay XP Sí y cosas más viejas [ __ ] Hay algún Windows 98 por ahí circulando seguro yo he visto en otras fábricas que no son de las nuestras con el nt có era también había Windows hay en sitios flipantes y en banca hasta hace poco tecnología Pero esto es porque cuando tú te compras un aparato Industrial te va con el sistema operativo de ese año y los aparatos industriales duran 20 30 años por lo cual en la parte informática se pone super antigua y aquí el reto consiste en Cómo hacer de algo tan antiguo seguro y es la aventura que todos los que tenemos industria recorremos siempre sabes o sea eh Mola porque a ti te sorprende pero a la gente que estamos ahí es lo sufrimos pero es es algo Es algo es algo que existe y y y nada y y me dedico a eso luego Bueno pues hago otras cosas vengo aquí claro divulgación hag divulgación doy clases a ver como dijo David sa de deferente Eh mi sueño ya lo cumplí todo lo que viene ahora es regalo yo disfruto todo y es genial y nada eh hacer cosas porque a mí me gusta este mundillo y y y sigo conociendo gente y aprendiendo cosas enseñando te conozco que que mandamos un saludo a acma sí mandamos un sal y Alex barreiros que es colega suyo que que entre los dos y dicieron que nos conociéramos tú y yo Ah Pues fíjate No la verdad es que no te conocía porque al final las figuras de de hacking no a excepción dees un chem Alonso o los las americanos grandes nombres mediáticos no sois figuras conocidas para el gran público estamos un poco no es verad po la sombra que es un poco triste porque al final hoy en día la ciberseguridad y es importante y cada vez lo va a ser más no vez va a haber más mercado y más conciencia Tendría que haber lo que tú has comentado no Oye hay cuatro truquillos la cámara tapada es no te bajes tal que son cosas que no se nos explican y que a lo mejor no tan solo en charlas como de W project sino también en el propio colegio creo que Tendría que haber ya una clase de ciberseguridad en el sentido de Oye vale está muy bien Que aprendas que el código binario es uno y cer pero también está bien que aprendas que no te bajes puntos exes de la nada no te No abras mails a destajo o sea ten cuidado cosas básicas lo último que te pregunto ya no tiene nada que ver con eso Y muchas veces no me pueden contestar pero tú has tenido alguna vez alguna experiencia Paranormal activity o alguna cosa rara eh que no puedas que no puedas explicar racionalmente Sí vamos allá la cámaras tuya y el micro también pues estaba en el local de buen tenemos un local de una asociación es super r como sea asociación de marihuana ya sé yo porque viste cosas eh No era de moteros Pero bueno Oh qué bueno eso bien bien me gusta G y bajaba por las escaleras y estaba solo con una colega y lo prometo alguien me dio un palmetazo aquí y no había y cogí me piré corriendo también te quiero decir cogieron colega y no había nadie imposible que hubiera alui era imposible eh No había marihuana ni nada no habían drogas Ah no habían drogas por el medio eh Como lo puedo explicar pues yo me fui y luego ya no me hacía tanta gracia ir eh A ese sitio No qué era de noche cuando pasó o qué hora era al principio de la noche 9 bu la noche 10 o sea pero claro No sé y estabais solos Sí eso no lo puedo explicar otras cosas siempre le das la vuelta no eh Y siempre encuentras más o menos una una explicación racional al tema no puede ser que fuera ella que broma te hiciera un No ya estaba abajo Ah ah estaba abajo estab solo solo había cerrado la puerta con llave y estaba bajando y y notaste que te teban para atrás una [ __ ] correcto Sí señor hombre claro es hay Es que yo mir que no creo en estas cosas pero cuando me cuentan tantas que son cosas heavies como el otro día al italiano el tema de que tres cuatro personas vieran la misma figura son cosas que aunque haya sugestión de por medio y al final el cuerpo humano a saber porque puede ser que fue una reacción de tu humano pero son curiosas no son habituales a mí nunca me ha pasado que haya notado Que me han dado una [ __ ] nunca me ha pasado es la primera vez por eso te digo no es hace muchos años o qué Pues ir a cuatro cinco ostia si no hace nada si no hace nada la cuestión es igual se repito otra vez y tengo yo que sé un espasmo torales tengo que irme al F eres motero tú o qué Sí sí sí Ah o sea además ves ves la imagen del del hacker ahí la habitación oscura con la capucha con la capucha a 29 gr en la habitación me me deshago yo y además haciendo así haciendo así porque Mola porque cuando hacen las películas hackers dais todas las teclas a la vez te has dado cuenta que nadie usa el ratón es que es increíble y lo usáis Sí hombre claro como cualquier persona no es que me flipa eh Porque es rollo sea no hay no hay parón O sea no hay parones bueno y ya está hasta aquí Hemos llegado ya en est cha tan bonita tan hermosa y tan preciosa nos hemos perdido Incluso el partido de España que ha ganado 7-0 deti eso es lo que yo diría a mis hijos lo voy a explicar así eh Antonio falta una cosita que es lo que todo el mundo hace bueno faltan dos cosas Mira no varias cosas te digo por el amor de jesucristo Jesucristo per lo primero te quiero regalar mi libro así es la [ __ ] vic tenes dedicado con todo el amor de mi vida espero que te lo leas que te guste porque de verdad que lo he hecho para para para que la gente lo lea Así es la [ __ ] vida Ahí está y tú me has traído a mí es como un intercambio que lo tienes ahí si no me equivoco ahí detrás a ver Antonio qué me traes de Galicia de mis tierras queridísimas gallegas no sé si eh bebes no no bebo que fal mir esto lo llamamos licor café y esto lo llamamos crema de orujo Uy el orujo el orujo loco que no solo no solo va a hacer el alcalde de Mi ciudad promoción sabes eh [ __ ] sí vaya tío vaya crack Eh sí sí y nos vino nos vino a abrir laicon el El Congreso de informática se hubiera molado eh Sí le queremos regalar algo con luces de hecho le regalamos camiseta y la quiere llevar al Hormiguero a ver si cumple laab sí va va a ir al Hormiguero Sí bueno este señor va todo donde lo inviten No si lo invito aquí y está mañana por favor con las pero yo creo queo con las luces de navidad o sea bueno Esto es licor de café eh chavelas ailas licor café quita el de para hablarlo bien en Gallego Cómo es licor café licor café Tom por el culo muy bien y esto es de ujito vale toma suave bueno loo suave por mis huevos no este suave como cafelito ese puede ser Sí lo que pasa es que estos de marca Y tal Pero si pillas uno casero que no se puede hacer porque es ilegal ese cuidado eh Bueno es ilegal pero en mi casa no es ilegal depende de si te pillan no es ilegal si te pilla ilegal y lo otro y lo otro the other Thing es que tú tienes aquí el Justin Bieber de la Mega suerte bueno recuerdo que cuando termine Justin bber de la suerte Antonio me va a hacer magia con el mobis vale no es algo que que me ha dicho que acojona o sea no sé lo que es pero me ha dicho que acojona o sea que no a ver si voy a borrar en una pausa todas las cosas [ __ ] eh A ver Dale aquí firma dibujo código binario lo que tú quieras no te has complicado la vida eh No te lo hago Peque yo no soy artista ni falsificado Oh bueno a veces no s No sé lo que lo que bueno qua lo útimo Lo último es la su magia tú no eres mago de de quitarte el sombrero prestidigitador no quitas conejos de tus de tu chistera pero sí que sabes hacer cosas con tecnología con el señor móvil con el móvil y ahora va a hacer una cosa y de hecho cogeremos de pediré decho te voy a hacer dos [ __ ] sí venga que estoy super estás Estás te has tomado un par de orujos y ya eh Nacho va a pillar la cámara vente y pilla el porque es que si no no sé cómo lo vamos a hacer empezamos con el primer truco de magia Nacho estás en la cámara haciendo un de Office Muy bien Entonces dejaste el móvil allí verdad lo tengo aquí Vale pues déjalo que se vea que no que [ __ ] ojo que Nacho también aquí es que tiene tantas ansias de protagonismo hecho tío no estás llamando todos vemos que está ahí no sé que estabas viendo pero no tienes pint está lateral creo mi agüita amarilla bloqueo y ahora a ver si mi agüita amarilla loco No mirando mol unel Qué dices hombre mi agüita amarilla tú eso en mi casa tiene otro nombre Aquí vamos a hacer Ajá muy bien que sepáis que sepáis que no le hemos dado ningún tipo de antes de De nada O sea no tiene nada de nuestros teléfonos no ha puesto nada no nos hemos descargado nada y de hecho casi todo lo que hablado con é ha sido por mail efectivamente Así que esto es de cero te voy a empezar con otra cosa porque es el esto es el efecto directo vale vale Esta es graciosa a ver te debería llegar un mensaje a ver espérate a ver se ve a ver sé si lo ves No lo estoy viendo Espera que si no pongo manual Sí vale Sí se ve cuando te veo te revi pone i pero pone además pone i o sea que yo tengo un teléfono ebai pero pero pero claro No sé si es el mismo pero bueno eb no eh cuando te vea te reviento te explico eh yo no tengo el teléfono e lo que puedo lo que puede hacer la gente por cómo está cómo está implementado el sistema gsm es enviar lo que quieras en un SMS Como remitente así que yo realmente te he enviado las la palabra e O sea tú tienes algo que tú puedes meter agencia tributaria Google cualquier letra y piensa cualquier persona que tengas en tu agenda eh pero tengo que tener en la agenda o no Si tú lo tienes en la agenda te lo va a traducir pero en el caso de los SMS Yo te envío el nombre que quieras el que aunque no esté en mi agenda aunque no esté en tu agenda [ __ ] en el en el caso de las llamadas de móvil es distinto en las llamadas de móvil sí que solo puedes enviar eh un teléfono concreto esto se llama spu fear lo que haces es pues eh Cómo cómo decirlo eh decir que eres otra persona y lo envías tengo que recibir una llamada Ahora no ahora vas a tener que recibir una llamada y concretamente es de ese teléfono que está en la mesa que es de Nacho que está totalmente apagado y el fallo que estaba es que no no te estaba poniendo el prefijo internacional y tenemos que tienes que poner el prefijo internacional para tus movidas no porque esta llamada viene desde concretamente Estados Unidos Pero yo veré tú verás tienes que ver el teléfono de Nacho se verá eh Nacho estás nervioso me estás llamando m cuando sueñas me llamas Nacho siempre Ah fantástico porque este noto eh tú Sueñas conmigo yo cada noche Ah vale me voy a dormir y no y veo un pie que me [ __ ] qué heavy ojo [ __ ] qué heavy pero este teléfono no está haciendo nada no [ __ ] es así y vale Y si yo lo cojo quién me hubiera quién me hubiera quién me Quién sería la persona que me está llamando Tú Soy Yo te podría hablar desde aquí haciéndome pasar por Nacho Uy la [ __ ] y ya te lo complico con Inteligencia artificial a ver a ver necesitas saber el teléfono de Nacho por para lo que me has hecho eso sí tiene que estar en tu agenda tiene que estar en mi agenda para que tu teléfono traduzca ese teléfono el teléfono tienes a la agenda pero virtualmente podres enviar cualquier número de teléfono tengo que saber que lo tienes en la agenda simplemente que yo tenga Imagínate que Nacho amela desde cualquier número Me puedes hacer pasar por Nacho mela sí Imagínate que imito bien la voz pero imagínate que utilizamos una de estas webs de Inteligencia artificial que son las voces de gente te lo tecl la mía está que cada vez está mejor hecha estoy ahí asustándome la probé pero no estaba muy allá pero he visto y yo creo que hay alguna más profesional porque he visto alguna cosa que digo Uy uy uy uy pues imagínate todo el potencial que tienen estos Deep fakes cuando aparte utilizas eh cosas que nosotros confiamos que son nuestros móviles Quién va a pensar que se puede cambiar el número de teléfono eh Por qué Sí pues eh esto tiene difícil solución porque es el tema de lo que has hecho ahora no sí es un fallo de implementación en Cómo son las llamadas o sea es un es un propio fallo no de de Apple de Android es un fallo es del sistema de gsm no es muy lo que has hecho no es muy complicado de hacer es muy efectista también sí es es muy efectiva pero eh No nos confiamos O sea si tú te vas a los nodos de telefónica vodafone y tal se puede llegar a ver De dónde viene Vale y todo está vinculado a una tarjeta Por lo cual te pueden acabar Sí pero claro si un día Una señ señora mayor o un señor mayor ve papá o ve hijo niño y sabe imitar la voz Es una putada enorme o agencia Imagínate que tienes el teléfono de un abogado agencia tributaria Hola buenas tardes Soy de agencia tributaria Envía un SMS de agencia tributaria tú a ti te da miedo porque lebes 40.000 y hay un link tú le vas a dar o sea es que no te vas a parar link [ __ ] qué fuerte bueno con este con esta con este final maravilloso de Antonio con este con esta espu feada que me has hecho espada total con este Nacho amela fantasmagórico llamándome me despido hasta la semana que viene tienes la cámara además ahora puedes hacer un momento de Office bastante guapo para que digas lo que quieras y tú despides el podcast Así que Antonio la cámara es tuya nervios pues muchas gracias a todos y procurad tener una vida poquito más segura gracias guapísimos