28
septiembre
2005

"Bricohacking", saltándose las cerraduras físicas

arte y deporte
Esta mañana he tenido que hacer un poco de lo que yo llamo "bricohacking", improvisando una ganzúa para abrir el frontal de un servidor Compaq Proliant. Había que sustituir en caliente uno de los HD del RAID que estaba dando problemas, y como suele ocurrir en estos casos el administrador no encontraba la llave.

Con las llaves de los servidores pasa como con las contraseñas, al final se terminan dejando al lado, o en la propia cerradura, para tenerlas a mano en el momento que las necesitemos ;)

Si quieres convertirte en un experto cerrajero sólo necesitas paciencia y mucha práctica. Puedes buscar por "lock picking" en Google. En Amazon también puedes encontrar bibliografía, incluso la posibilidad de comprar juegos de herramientas profesionales (busca por "lock pick set").

El caso es que se me ha venido a la mente algunos otros ejemplos llamativos, los más curiosos tal vez sean los que se aplican a las cerraduras basadas en discos cilíndricos, porque son fáciles de llevar a cabo y las herramientas son objetos cotidianos.

Algunos vídeos y ejemplos curiosos

Candado de 50 dólares abierto con un bolígrafo (vídeo .wmv)

Candado de portátil abierto con el tubo del cartón del papel higiénico (vídeo .wmv)

Ganzúa automática "made in spain" con un disco duro y un ratón

Enviado por bquintero a las 12:31 | Enlace permanente | Comentarios (12) | Trackbacks (0)
Comentarios
"Bricohacking" y nuevas propuestas

Muy interesante y, sobre todo, divertido este post, desconocia por completo todo esto. Lo del cierre para el portatil impresiona por la simpleza del metodo.

Por otro lado, me gustaria saber si es posible proponer nuevos "temas" por parte de los participantes de este blog.

Yo por mi parte aporto el siguiente tema, que personalmente me parece apasionante. En la URL:

http://www.securityfocus.com/columnists/358

Tenemos una entrevista (en ingles) sobre Rootkits para Windows de un miembro de rootkit.com, que recomiendo. Mi propuesta es que alguien de Hispasec Sistemas hiciera una breve introduccion sobre el tema y con la ayuda de todos ir haciendo nuevas aportaciones. ¿Que os parece?

Posted by: ktio at septiembre 29,2005 16:51
Re: "Bricohacking" y nuevas propuestas

ktio, el blog es vuestro, proponed lo que querais :)

¿qué tipo de introducción quereis? ¿explicando lo que es un rootkit básicamente? ¿o más técnica?

Posted by: bquintero at septiembre 29,2005 20:01
Re: "Bricohacking", saltándose las cerraduras físicas

Gracias. Es perfecto poder proponer temas.

Por mi parte preferiria un desarrollo algo más técnico, aunque las introducciones siempre son bienvenidas para muchos/muchas. La idea es, al igual que hicisteis con el post del portapapeles de Internet Explorer, explicar qué son los rootkis, detalles técnicos, referencias diversas para el que quiera ampliar, y pruebas de concepto sencillas que permitan concenciar a muchos usuarios del "potencial" de estas técnicas. Quizás esto abra la puerta a preguntas, dudas, y comentarios diversos, que es lo que creo (corregidme si me equivoco) se pretende con este blog.

Gracias.

Posted by: ktio at septiembre 30,2005 01:19
Re: "Bricohacking", saltándose las cerraduras físicas

Esta bien esto......... en mi curro, y mi caso es que para "saltarnos la cerradura del CPD", pusimos un trozo de celofan en el hueco del pestillo.... se empuja la puerta.....y ta channnnn se abre.....

En la siguiente web, podeis ver como va el tema del hacking a sistemas no informaticos, tipo ascensores, maquinas de cafe, maquinas de cocacola, motos, coches, semaforos.....

http://www.i-hacked.com

Por lo menos es curioso de leer.....

Posted by: tisasia at septiembre 30,2005 09:29
Re: "Bricohacking", saltándose las cerraduras físicas

No hay ninguna página tipo i-hacked o hack a day, pero en castellano? me conformaba hasta con meras traduciones.

Posted by: yoyo at octubre 05,2005 19:42

Leo en Slashdot (ver http://it.slashdot.org/article.pl?sid=05/10/31/2016223 ) una noticia muy interesante (que tambien ha aparecido en kriptopolis un poco despues, ver http://www.kriptopolis.org/node/1320) sobre RootKits.

Mark Russinovich es un experto en la plataforma Windows, guru del sitio systeinternals.com, que entre otras muchas cosas, ha hecho un software que es capaz de detectar la presencia en un sistema Windows de un rootkit (rootkitrevealer). Al parecer, y segun la noticia, Mark se compra un CD musical de SONY en Amazon protegido con tecnologia Digital Rights Management (DRM) y al ejecutar su propio software (el anti-rootkit) se da cuenta que Sony ha instalado software en el sistema que usa los mismos mecanismos que usa el malware para pasar desaparcibido. Este software DRM esta hecho para SONY por una empresa llamada "First 4 Internet".

Lo peor, que si se intentan borrar los ficheros asociados, el sistema se jode. Lo mejor, que, al parecer, el metodo de "infeccion" no afecta a la plataforma de 64 bit de Microsoft (W2K3 SP1).

Articulo completo de Mark en: http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Esto no pasaba con mis cintas SONY de los Maiden... un saludo.

Posted by: ktio at noviembre 01,2005 23:21
Mas sobre rootkits

Leo en Slashdot (ver http://it.slashdot.org/article.pl?sid=05/10/31/2016223 ) una noticia muy interesante (que tambien ha aparecido en kriptopolis un poco despues, ver http://www.kriptopolis.org/node/1320) sobre RootKits.

Mark Russinovich es un experto en la plataforma Windows, guru del sitio systeinternals.com, que entre otras muchas cosas, ha hecho un software que es capaz de detectar la presencia en un sistema Windows de un rootkit (rootkitrevealer). Al parecer, y segun la noticia, Mark se compra un CD musical de SONY en Amazon protegido con tecnologia Digital Rights Management (DRM) y al ejecutar su propio software (el anti-rootkit) se da cuenta que Sony ha instalado software en el sistema que usa los mismos mecanismos que usa el malware para pasar desaparcibido. Este software DRM esta hecho para SONY por una empresa llamada "First 4 Internet".

Lo peor, que si se intentan borrar los ficheros asociados, el sistema se jode. Lo mejor, que, al parecer, el metodo de "infeccion" no afecta a la plataforma de 64 bit de Microsoft (W2K3 SP1).

Articulo completo de Mark en: http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Esto no pasaba con mis cintas SONY de los Maiden... un saludo.

Posted by: ktio at noviembre 01,2005 23:22
Re: Mas sobre rootkits

Muchas gracias, ktio, por la referencia.

Estaba siguiendo el caso, le he dedicado una una-al-dia:
http://www.hispasec.com/unaaldia/2566

Posted by: bquintero at noviembre 03,2005 00:12
Re: "Bricohacking", saltándose las cerraduras físicas

Si os interesa el tema del lockpicking, se ha formado una nueva comunidad de aficionados al lockpicking y la cerrajeria en www.lockpickingsport.com

Saludos ;)

Posted by: Yomismo at abril 30,2006 02:09
Re: "Bricohacking", saltándose las cerraduras físicas

www.lockpicking.es

Posted by: lockpicking at septiembre 20,2006 22:15
ayuda

necesitaria saber si alguien me puede ayudar en tema de lockpicking con candados. quiero aprender sta tecnica y estoy dispuesto a dar el tiempo que sea necesario. bueno para los que me quieran responder mi msn es ryukishin_ryu@hotmail.com. espero sus respuestas. desde ya muchas gracias.

Posted by: matias at diciembre 23,2006 01:55
Re: "Bricohacking", saltándose las cerraduras físicas

se me a partio las llaves de la guantera de mi moto y no se como abrirla

Posted by: raul at marzo 14,2007 22:51
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/50/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario