Hace 1 año | Por Dain a totana.com
Publicado hace 1 año por Dain a totana.com

A los dos menores de edad investigados se les atribuye la presunta autoría de delitos continuados de revelación de secretos y de acceso ilegal a sistemas informáticos. El Centro Educativo detectó la intrusión de un dispositivo no reconocido, en la plataforma digital de un docente. El supuesto acceso ilegal les permitía, entre otros, acceder a exámenes e informes personales del alumnado.

ronko

Me acuerdo de la película Juegos de Guerra, cuando el protagonista se cambiaba las notas del colegio.

thorpedo

#1 y un contrato para una empresa de ciber seguridad encima de la mesa, aunque romper la seguridad de un instituto no es que sea una gran hazaña. Está todo en Internet si sabes dónde buscar

Don_Gato

#2 En este caso, se merecían el hackeo por usar unas contraseñas tan malas

Ppgol

#1 que se la pongan ellos mismos

c

Yo les daba un premio por la iniciativa y el éxito y un castigo por dejarse pillar.

vicenfox2

Me imagino el hackeo del sistema.
Entrar a la red wifi del centro, acceder al servidor (sin contraseña para que los profesores no tengan problemas) y encontrar un archivo llamado contraseñas_docentes.txt. lol

s

#3 No soy informático, sino cuñadisimo informático... Pero, supongo que sera un keylogger metido en un bash autoejecutable en el ordenador de la clase,... aprovechando que vas a hacer una presentación y que te la traes en un USB roll ... las contraseñas te las manda en texto plano al sitio que has programado y es cosa de esperar.

m

Vamos que instalaron un keylogger en un ordenador que usaba un profesor.

j

Una gracia en gamberrada. Supongo que no deben de ponerle cadena perpetua.

D

#1 no he dicho nada.

thorpedo

#9 si tienes acceso al ordenador del profesor un autorun sigue funcionando en muchos ordenadores

Lekuar

#9 Casi todos los antivirus detectan los keylogger, a mi los que me han funcionado bien son los keylogger USB que se ponen entre teclado y PC.

BuddyHolly

#8 Y la red wifi tenía el wifi con una clave wep de un chorro de caracteres, pero el router con la contraseña por defecto del administrador.

b

#1 niñerías infantiles

¿Soy el único que esto le ha recordado a "Juegos de Guerra"?

D

#2 como te ha sentado la 5ª dosis ?

Perogrullo.

#19 No. En el segundo comentario de este hilo ya se hace una referencia.

Lerena

#3 No es tanto la dificultad como la iniciativa.

earthboy

#8 Estáis muy equivocados con la seguridad informática en el entorno escolar.

El hackeo se suele hacer dando la vuelta a un portátil de un profesor y leyendo la contraseña en un trozo de papel pegado con celo en la parte de abajo y donde dice "contraseña:".

t

#14 ¿te han funcionado bien?

cuenta, cuenta

t

#15 ¿era Jodetecabron?

thorpedo

#14 hay muchas alternativas que se me ocurren , desde un rubberducky , volcados de memory un ataque de sphear phising así sin pensar mucho

Templetonpeck

Yo lo siento, pero cuando veo escrito jaqueo, pienso en movidas ecuestres lol lol lol lol

Ramsay_Bolton

#26 yo si fuera tu pondria un postit con una contrasena falsa donde lo hacen los demas, asi ademas juegas al despiste jaajja

Wajahpantat

#18 pues yo creo que deberías denunciarle, aunque sea de forma anónima.

kaysenescal

Un keylogger USB con wifi incorporado cuesta unos 20-30e.

Lo pinchas en el equipo, y a esperar una semanita, a la semanita te conectas a la wifi del keylogger y recoges el ficherito con todas las pulsaciones, incluidas usuarios y contraseñas. Con un poco de suerte hasta las webs tecleadas de los servicios a los que acceden que si están fuera de la intranet ya puedes acceder hasta desde tu casa viendo el R.Madrid-Barca.

No tienes ni que arriesgarte a ir a recoger el dispositivo, y dudo que lo encuentren en meses o incluso años.
No había que ser un Kevin Mitnick.

#26 Pues yo soy profesor de informática en Valencia y tengo una contraseña para mi usuario en el ldap local de cada clase )(la misma, lo admito) y otra distinta para la plataforma web donde pasamos lista y tenemos el aula virtual.

El tema ha evolucionado bastante desde hace algo más de diez años y los comentarios jocosos que hay por aquí demuestran bastante cuñadismo.

Jesulisto

#1 Peligrosos juankers, que susto

Lekuar

#24 No para ninguna maldad la verdad, donde trabajaba antes administraba una pequeña Red de oficina, y siempre les decía a los compañeros que tuviesen cuidado al usar cuentas privadas en los ordenadores corporativos, que alguien con un poco de maldad y algo de conocimiento les podía hacer un traje a medida, pero no hacían ni puto caso, hasta que un día aparecí en la oficina con un chorro de cuentas y claves y se quedaron unos cuantos con la cara desencajada.

Lo mejor de los keylogger usb es que no dejan rastro en el PC, y que si alguien lo encuentra siempre puedes decir "yo que coño se que es eso"

Urasandi

#31 Tambien pueden hacer capturas de pantalla periodicas. Me lo ha dicho un amigo.

s

#13 los autorun no funcionan desde windows XP

herlocksholmes

#32 Hombre, hay de todo. Pero sí es verdad que hay profesores con pocos conocimientos de informática, especialmente mayores. Se les recomienda una contraseña de al menos 8 caracteres, mezclando mayúsculas, números,... Y luego ponen la contraseña que te he dicho.

m

Lo de pwnear los ordenadores del colegio para subirse las notas me hace gracia. lol #pwned

#18: Ya verás cuando se compre un Flipper Zero, vas a flipar.

#38 Claro que hay profesores con muy pocos conocimientos, los sufro a diario. Pero los sistemas del instituto son relativamente seguros. Otra cosa es que un profesor vaya con su ordenador a clase y no tenga ningún sistema de seguridad.

NotVizzini

#7 Yo y otros compis lo hicimos en la epoca del windows 3.11 (que la seguridad era muchooo peor y los conocimientos de los profesores mucho peores) no podiamos cambiar las notas porque eran en papel, pero accedimos a datos de pago y otros privados de todos los alumnos.

Cuando pudimos entender que habiamos encontrado, se lo enseñamos a los profesores y les explicamos como protegerlo un poco mejor. (no mucho porqué tampoco eramos expertos en seguridad pero sabiamos mucho más que cualquiera de los profesores).

No nos denunciaron, tampoco nos premiaron.

ochoceros

#15 Username checks out.

anonimo115

#9 O las guarda en local y consulta el fichero de vez en cuando.

Los profesores dejaron la sesión iniciada y paso lo que paso.

Seguramente usaron el navegador thor para enmascarar la conexion

Yufiro

#9 nosotros lo haciamos con la consola mmc y agregandonos el usb que conectaban de turno como una unidad de red.. Asi a simple modo

T

#1 Más bien en nativo digital, o lo que es lo mismo, bajarse un tutorial.

Dain

#4 No lo sé a ciencia cierta, pero:

La investigación se inició cuando un Instituto de educación secundaria de Totana detectó la intrusión de un dispositivo no reconocido, en la plataforma digital de un profesor, lo que hizo sospechar que la información contenida en la citada plataforma podía estar siendo objeto de algún tipo de jaqueo.

Como dice la noticia roll

thorpedo

#37 en windows 10 me sonaba que ya no pero juraría que en 7 si. Pero todo puede ser porque cada vez uso menos Windows y eso que el 10 no está del todo mal .

provotector

Simplemente hace falta uno de estos. Se lleva en el bolsillo cómodamente y no hace falta usar el teclado para escribir la contraseña. Se usa una tarjeta RFID para identificarte y el arduino leonardo la escribe por ti. Es un proyecto open source. https://duino.pro/desbloquea-tu-pc-con-un-llavero/

samsaga2

Que buenos tiempos aquellos en los que nadie sabía que era un keylogger y los antivirus no detectaban una mierda roll

e

lo que de verdad habría que investigar es como aplicaciones y sistemas informáticos institucionales que cuestan un pastizal que va a parar siempre a las mismas empresas para al final realizarlo becarios al mínimo coste gracias al sistema de subcontratas lleno de agujeros y puertas traseras, intencionados o no,y la mayor parte de las veces totalmente inoperativos Y que puedan saltarse su seguridad dos chavalitos de instituto por muy virtuosos que sean en informática, detras de todo esto debe haber un jugoso mundo de comisiones.

m

#31 Efectivamente, teniendo acceso al equipo en el aula es de lo más sencillo, y no hay que instalar nada de software en el equipo.
Una vez que tienes las contraseñas de los profesores, te vas a un mcDonalds con un portátil y a funcionar.

daTO

#30 No, pobre. Me cargo 14 años de relación y confianza padre-hijo

rafaLin

#44 ¿Quién no ha hecho eso? Están aprendiendo, coño, no es para llamar a la policía, se les echa una bronca y se les pregunta cómo lo han hecho para arreglarlo.

Anda que si me hubieran metido en la cárcel por cada vez que conseguí el root de algún servidor de la universidad...