Esta noticia tiene casi una semana de vieja, pero si no hubiese sido porque got kormano? mando el link, probablemente se nos hubiese escapado.
Un grupo de hackers chilenos conocido como Byond Hackers Crew, obtuvieron los nombres de usuario, claves y cuentas de email desde el SQL de dos sitios web de la NASA usando la vulnerablidad conocida como Inyección SQL, lo que les permitio cambiar la portada de ambos sitios y reemplazarla con una foto de un niño herido y el mensaje “NO WAR”.
Hicieron esto como parte de una protesta en rechazo de la guerra de Israel contra Líbano, donde ha muerto mucha gente inocente por culpa del pretexto de perseguir a un grupo terrorista. Este ataque fue parte de un ataque masivo a varios sitios incluyendo a la Universidad de Berkeley, Microsoft, y a otros sitios del Gobierno de EE.UU. incluyendo la antes mencionada NASA.
En Slashdot llamó la atención que ambos sitios hackeados corren Mac OS X (un sistema operativo famoso por lo imposible de hackear), pero una inspección de cerca al tipo de hackeo demuestra que no fue hackeado el sistema operativo, simplemente la aplicación web que permitia la administración de la página web.
Link: Cyberwar on NASA Websites (via Slashdot, gracias got kormano?!)
Publicado por Leo Prieto el 5 de August 2006 en la categoría Uncategorized con los tags Chile, Hackeos. Tiene 78 comentarios.
78 Comentarios
Dos sitios de NASA hackeados por ciberactivistas chilenos

0José dijo el 6-8-2006 a las 02:58:
De veras que es “imposible de hackear”!
Se me había olvidado de que existían sistemas de esos XD
Saludos!

0MC-RPG dijo el 6-8-2006 a las 11:21:
@Nico Goles:
“No se si estás siendo poco preciso en lo que dices. Pero en sistemas operativos como varias distros de unix NO es poco frecuente abusar del sistema operativo para conseguir acceso a las máquinas…”
Claro que es poco frecuente, comparado con las veces en que es la aplicacion web la que se ataca, si te fijas en slashdot estaban sorprendidos de si hubiera sido el Mac OS X como SO el hackeado o la aplicacion web.

0José Luis dijo el 6-8-2006 a las 11:40:
La verdad es que muchísimo más útil que andar hackeando páginas de organizaciones y empresas y dejar mensajes “sociales” es hackear a páginas dedicadas al spam o phishing.
Hay unos tipos que hace un tiempo se dedican a eso, y se autodenominan Lad Wrecking Crew. Esos tipos si que tienen cojones y saben en qué dedicar su tiempo. A esos tipos los alabo.
http://www.google.com/search?hs=UgP&hl=en&lr=&client=opera&rls=es-es&q=hack+phishing+sites+&btnG=Search

0Alex dijo el 6-8-2006 a las 12:48:
Es cierto lo del drama en el sur de nuestro país, pero en Chiloé no estan bombardeando y matando niños todos los días.
Lamento que a algunos les molesten estos “mensajes sociales”, pero es importante hacerlos. (simplemente no los lean y continuen su vida light)

0Nico Goles dijo el 6-8-2006 a las 13:34:
@MC-RPG
“Claro que es poco frecuente, comparado con las veces en que es la aplicacion web la que se ataca, si te fijas en slashdot estaban sorprendidos de si hubiera sido el Mac OS X como SO el hackeado o la aplicacion web.”
Es que depende, si es que estás de local en un sistema, lo normal es tratar de abusar del sistema operativo, o de algún servicio. En todo caso Mac OS X tiene bastantes problemas con el kernel y se pueden hacer cosas bastante entretenidas… espero ya sean parchadas. ( Yo uso mac os x , no es que lo halla leído en una página y no sepa de que hablo ).
De todos modos estoy de acuerdo con tigo en que, hay muchas organizaciones que tienen un montón de plata invertida en hardware de seguridad… firewalls , y routers… etc.. pero un simple javascript mal armado podría ser suficiente para permitir acceso al servidor web y quizás lograr algo desde ahí… eso es muy común
Saludos!

0El Cerrajero dijo el 6-8-2006 a las 13:43:
¿Por qué decís que esos gilip….. son hackers? como mucho crackers, aunque no pasan de script-kiddies
Cualquier tarado puede hacerlo ¿dónde está el mérito?

0Web Art dijo el 6-8-2006 a las 13:48:
Es probable que no se conteste afrmativamente más aún así deseso pedir que por favor me indiquen (enseñen) como poder cambiar una pagina web de un site.
Ejemplo, la portada del site muestra el contenido de la misma con imágenes positivas, pero en el momento que accedes al interior de ese site, “sorpresa” el monton de imágenes porno, cualquier inocente (niño) cae en esos sites.
No un cyber nany por que yo uso la pc al igual que mis hijos, desarrollo web sites pero no se como usar la inyección ni mucho menos como continuar después de lo anterior.
Disculpen de antemano mi ignorancia, pero ya busque algún tipo de tutorial sencillo (tipo paso a paso) y nada, no quiero hacer daño con esta información, lo que quiero es poner en ciertas portadas la advertencia de lo contiene el site.
Soy nuevo por aquí, espero que yo también pueda en su momento serles útil, desde Monterrey, NL Mex. un saludo.
……….::::::::::::Gracias:::::::::::………..

0Web Art dijo el 6-8-2006 a las 14:25:
Encontre lo siguiente: http://foro.elhacker.net/index.php/topic,98448.0.html
Gran problema no le entendi nada, yo para subir los sitios que hago uso filezilla, escribo el nombre del dominio http://ftp.ejemplo.com.mx, despues el usuario y la cotraseña, en la carpeta public_htm doy doble click y ahi puedo renombrar una página (ejem: index.htm) con la que yo he modificado.
Se puede hacer algo similar, se que la idea es encontrar el usuario y contraseña para poder editar las carpetas.
……….::::::::::::Gracias:::::::::::………..

0Rodrigo dijo el 6-8-2006 a las 18:02:
Yo pensaba que era imposible desencriptar los hash md5! Aunque creo que un matematico finlandes lo hizo y se demoro caleta..!

0Eduardo dijo el 6-8-2006 a las 22:38:
Yo opino q tengo dudas de la fuente de información, pq esto ambos sitios hackeados corren Mac OS X para empezar los servidores no corren bajo eso, normalmente corren bajo linux o en todo caso mac os server, y luego la inyeccion sql no es mas q poner en el campo password ‘or”=’ creo q cualquiera q lea un tutorial lo puede hacer, y digo es la falla de seguridad mas tonta q puede haber en este mundo, opino q si fue real, quiere decir q esos dos sitios no eran importantes pues sino estarian bien vigilados y lo de q suban archivos probablemente solo fue cambiar la ruta de las imagenes o la configuracion del index como dicen anteriormente, y lo mas importante de todo inyeccion mysql no es hackear!! Solo es usar un error de programación, y bueno para quien dice q windows y mac os x y linux son igual de hackeables, invito a que lea http://www.hispasec.com, y vea cada cuanto publican errores de microsoft sus productos q la verdad son una basura, y pues mac os esta basado en unix, es dificil de meterse si es q esta bien configurado, igual linux, basados en unix los dos, obviamente linux presenta menos fallas de seguridad q mac, parte de las ventajas del codigo abierto asi q pues consideren todo esto claro q nada de esto tuvo q ver en el sistema operativo por ejemplo si revisan http://www.plesk.com se daran cuenta lo q es un sistema de administracion web, y las estupideces q puede causar el no tener seguridad

0son inutiles! dijo el 6-8-2006 a las 22:54:
QUE BUENA NOTICIA!
LOS CHILENOS SIRVEN PARA ALGO!!!
na, no creo, debe ser un invento
“Tengamos un mundo en paz; pero sin chilenos”
Gandhi

0Donfufo dijo el 7-8-2006 a las 08:48:
Los defaces que hacen no son un hackeo como el que todo el mundo puede pensar (del tipo me tome la maquina y le cambie el pass de root), sino que simplemente con vulnerabilidades de programacion se logra reemplazar los index de los web con otros de ellos, no toman el control de la maquina ni logran borrar archivos importantes del sistema, por lo general los scripts de php o asp con errores les permiten solo eso, nada mas.
Saludos

0Gabriel Bernedo dijo el 8-8-2006 a las 00:36:
Creo que ya se dijo todo respecto a este post, pero no puedo dejar de expresar mi apoyo al pueblo libanés que está en medio de una guerra que no iniciaron.
Creo que el hackeo de estas páginas sirve para hacer ver al real culpable de todo esto: los EE.UU. que utilizan toda esta inestabilidad en la zona del medio oriente para subir el precio del petroleo y llenarse los bolsillos, recuerden quienes son los principales accionistas de las petroleras, quienes tienen el control de los pozos en Irak, quienes son los dueños de las fábricas de armamento en USA: los Bush, Cheney y su tropa de republicanos fascistas, que hipócritamente envían ayuda humanitaria en los mismos aviones donde mandan bombas y misiles para Israel.
El país con la mayor ventaja debería hacer algo por detener este baño de sangre inocente, cada vez vemos más niños muriendo y eso no puede ser…
Como dijo Ghandi… “Ojo por ojo nos iremos quedando todos ciegos…”… y la ONU… una farsa.

0El Cerrajero dijo el 8-8-2006 a las 10:22:
Gabriel Bernedo, hacía tiempo que no leía una argumentación tan demagógica. ¿Qué tendrá que ver el tocino con la velocidad?
Crackear una web es de niñatos inmaduros.
No te equivoques: el mayor peligro a nivel mundial se llama mundo islámico.

0AlvaroG dijo el 8-8-2006 a las 12:02:
Con respecto al ‘hackeo’, ’sql injection’ o lo que haya sido según mi punto de vista es una buena forma de protesta…ahora si vamos al hecho del cómo se hizo…creo que no tiene mayor importancia si los mismo autores no se la dieron…el trasfondo de la noticia es hacer notar el malestar que sienten los jóvenes con esto de las guerras…todos sabemos como son las cosas…todos sabemos porque EEUU está en todas las guerras atacando al que tiene mas petroleo…el punto es que por culpa del Sr. G ‘Monkey’ W. Bush mueren cientos de niños por unos cuantos dolares…
Para quienes consideren que la forma de protestar es un asunto de niños o que lo que hizo este grupo lo hizo pensando con el ano…creo están mal porque el ambito en donde se realiza la protesta es una de las áreas mas importantes de las ciencias hoy en día…y si no te escuchan porque eres joven y no tienes idea del mundo…lo mejor es que vean y lean que en realidad si sabes lo que una guerra provoca…cuales son los efectos y quienes ganna y quienes pierden…
salu2…
PD: Kormano…Suck It!!!

0Gabriel Bernedo dijo el 8-8-2006 a las 22:20:
Cerrajero:
Aquí en el norte de Chile hay mucha gente que profesa el Islamismo y no andan poniendo bombas ni mucho menos, es gente tranquila, con costumbres que a veces no entendemos, pero nada más… infórmate mejor será… extremistas y fundamentalistas siempre hay, de un lado y otro, así que llegar y decir que todo el mundo islámico es un peligro es una mentira del tamaño de un portaviones.
Si ser demagogo es no querer ver gente inocente muriendo a manos de un ejército que tiene una notoria ventaja entonces soy demagogo… así como todos los medios y países que denuncian lo mismo.
Concuerdo con que el hackeo de sitios tiene mucho de infantil, pero en este caso no lo creo, porque -como alguien dijo en otro post- los sitios atacados tienen gran número de visitas y hacerlo es parte de la antipropaganda a todo lo que muestra (o no muestra mejor dicho) CNN y los medios controlados por USA.

0leeeunpoquito dijo el 8-8-2006 a las 23:44:
Gabriel Bernedo: Informate bien tú.
1. A ningún gobernante estadounidense le conviene que suba el precio del petróleo. Petróleo más caro significa ciudadanos descontentos.
2. No soy pro-norteamericano pero hay que reconocer que EEUU no inició todo este infierno. Para EEUU lo mejor sería un Medio Oriente en paz con precios bajos para el petróleo (por algo ha intentado difundir la democracia en esos países). EEUU, sin embargo, mostró cierta desidia en las primeras semanas de conflicto porque está interesada en la erradicación de Hezbolla.
3. Islam no es lo mismo que Islamismo. Islamismo “es el nombre que reciben un conjunto heterogéneo de doctrinas y prácticas políticas que básicamente defienden el Islam… como base para regir las esferas económica, política y social del Estado” (una definición bastante cercana de la Wikipedia).
4. El gobierno de los EEUU no tiene gran control sobre su prensa. Ha intentado hacerlo, pero sin éxito. Es cosa que leas a The New York Times o The Washington Post y te vas a dar cuenta que los medios de esa país cumplen perfectamente el rol de control cívico. De hecho, George Bush ni siquiera debe intentar ver los medios para no echar a perder su día.
En lo único que concuerdo contigo es que quienes profesan el Islam no son necesariamente extremistas.

0Roberto dijo el 9-8-2006 a las 20:04:
Sea como sea, no puede ser que un pais invada a otro y mate civiles a puñados y ¿nadie hace nada? Hezbolla es malo pa todo el mundo, claro que si, pero el otro domingo mataron a 50 personas de un plumazo, a 30 niños entre ellos, y todo porque sí. Que sea o no una tontera lo de las paginas es secundario, lo principal es la indignacion contra el crimen que nos debería embargar (parafraseando a Kafka): ¿En qué tipo de mundo queremos vivir?

0Junior dijo el 11-8-2006 a las 17:12:
Bueno, yo dire lo sigueinte: Encontre una web donde esta la mayor Comunidad de Hacking y Defacing en el mundo. Donde todos los Defacers. Colocan sus “Hackeos” y vi los mirrors. De estos
Byond Crew: es el 3er grupo Latino en Representacion Mundial
Hackbsd Crew: Es Un Grupo Latino de mas prestigio
D.O.M Team: Es el primero que esta el Hall Of Shame Special
Fuera de Ellos:
Otro team Latino:
Latin American Defacers. Revisando Muchos perfiles, SSH-2 habia defaceado varios diarios de mi server, luego migre a dattatec.
Pero esta vez fui interceptado por hanowar. El Dueño de Latin American. Lo entreviste y me ha dicho que lo unico que hizo fue. “Explotar el Kernel”.
Me mostro un Video, paso por paso. Los errores que tuve, donde esto donde aquello. Y para mi sorpresa el Niño tiene 16 años!!! y esta desde los 12 en el Oficio. Le agradezco, por que me ayudo con el Fallo. Notifico a Dattatec, Dattatec cambio toda su plataforma. GRACIAS Latin Defacers. & A j4iber.
Segun me informo, el Movimiento es al rededor Mundial. Devido a que ahy participantes de Turquia (eno7). Entre otros teams, no asociado al Movimiento. Pero si que dan a entender el Repudio a hacia esto. Califico muy bien a estas personas. En Especial este niño que tan solo tiene 16 años, y habla con una pulcritud. que pocos adultos tenemos.
Su ortografia explendida, y la del grupo, aunque humildemente an defaceado 1200 webs, a comparacion de Byond con 8000 y HackBSb con 12000 sitios.
Lo felicito y le doy las Gracias por la ayuda!!.
Otra cosa que ahy que reflejar, que yo creia que los hackers no son sentimentales, y el me dice:
Los sentimientos, en terminos de Hacking Vago, no va en Compas. Pero nosotros tenemos Ideologias, Bien sean Revolucionarias o Psicologicas, En el sentido de Beneficio o Apoyo. En este caso No apoyamos a nadie. Pero si nos centramos mas en el Libano.
Por que razon? Veraz si ves la guerra es mala, si apoyo a uno voy a favor de la Guerra, Si apoyo al otros Tambien. Pero es mejor dar Imagen o Importancia al Mas Afectado, al inocente que es el Libano.
FIN
Es importante el aporte de estos Hackers. Aunque segun el se considera un Arcangel de la Informatica. No cree en las Etiquetas. Aplaude la Labor de Byond Crew y su Apoyo a teams de Comienzo. Que tan solo llevan 3 meses. Y tienen este Raiking.
Adultos como yo, devemos Reflexionar mucho ante esto. Puede ser nuestro hijo el que este sentado. Pero la verdad, me siento orgulloso. De que personas, como ellos. No son Drogadictos, Ni alcoholicos. Y no pierden su tiempo. Dando a conocer Fallos.
Aunque si me aclaro lo siguiente:
¿Como cree la Gente que los MacOS son Injakiables? Un noticiero dijo que la MacOS no es Hackeable. Pero ¿como hicieron para Saber y tener posecion del Server? Afirma que es del Server….Esto es algo que APPLE deve de tener en Cuenta. Y que no es un Juego de niños, por que no se devieria de Juzgar por la Edad, Si no, por el Conocimiento.

0skritch dijo el 11-8-2006 a las 20:35:
Hackear subdominos de la NASA? eso es una mala forma de llamar la atenci0n.
nettoxic sigues siendo un perdedor hermano…
*/*

0BadDevil dijo el 13-8-2006 a las 05:24:
Hola que tal , yo conozco al byond team , aquellos que dijieron que cualquiera hacia sql inyection , estan equivocados , si fuera asi , estarian las mayorias de las web hackeadas , todo los “tarados” como lo llaman ustedes estaria defaceando , bueno ademas quisiera informarles , que realmente no fue sql inyection , fue otra cosa , ya que ssh-2 no es estupido como alguno de ustedes de andar informando errores para que los tipos se den cuenta y se masifique el bug y todo el mundo aprenda….
bueno , todos aquellos que insulto al team … “perdonalos señor no saben lo que dicen” ……
Hasta luego , y viva chile mi…..

0asd dijo el 13-8-2006 a las 05:28:
skritch quien te conoce ….. a ti nadie te conoce loco , ademas nettoxic por lo menos es conocido tu eres basura

0asd dijo el 13-8-2006 a las 05:29:

0HanowarS dijo el 14-8-2006 a las 20:27:
Creo que esto ya se esta pasando de comentarios a “peleas personales”. los moderadores, de este Tag deverian (Moderar ciertas partituras de estos Comentarios)
HanowarS= Latin American Defacers.
Mis repetos a Byond. Y es cierto. ¿Quien les hace creer que todo es Verdad? xD (con respecto al procedimiento)

0Rube dijo el 17-8-2006 a las 12:50:
No todo de lo poco que llega a los medios (nacionales e internacionales) es tal cual y como sale. La guerra nunca es buena, para nadie, pero es bueno mirar para los dos lados con igual responsabilidad. Se que no es el tema principal de este lugar asi que pido disculpas de antemano por eso y la demora del post. recién lo ví. Acá algunos del conflicto, lo que la prensa NO DICE.
LA OTRA CARA DE LO QUE SUCEDE EN EL MEDIO ORIENTE
1. ¿Crees que disparar cientos de cohetes Kassam, luego de la retirada de Israel, es una reacción Palestina proporcionada o desproporcionada al gesto de Israel?
2. ¿Sabes que Los palestinos otorgaron una abrumadora mayoría a Hamas en sus últimas elecciones? ¿Estas enterado que la constitución de Hamas especifica que Israel debe ser destruido, y que Hamas no reconoce los acuerdos firmados por la Autoridad Palestina?
3.¿Sabes que Los palestinos, desde que iniciaron en setiembre del año 2000 la Guerra del Terror, han enviado cientos de suicidas a matar judíos indiscriminadamente dentro del territorio de Israel?.
4.¿Estás enterado que Hamas, el partido gobernante palestino, es
responsable de haber cometido numerosos actos de terror, y haber enviado decenas de suicidas que causaron la muerte de cientos de judíos?
5. ¿Sabías que mientras el sionismo ha dedicado sus mejores esfuerzos a la construcción de Palestina en Gaza y Cisjordania, y creado en ella ciudades y forestación, parques industriales, universidades y escuelas para judíos y árabes, el islamismo no ha aportado a los palestinos más que bombas y el entrenamiento de párvulos en la sacra inmolación?
6. ¿Cuál sería tu reacción si alguno de los países vecinos secuestrase un soldado Chileno? Tendría Chile una justa causa para querer recuperar a dicho soldado?¿O debería dejarlo morir tranquilamente? ¿O si desde países fronterizos lanzaran cohetes a Chile? ¿Nuestro gobierno no haría nada?¿Acaso no exigiríamos reacción para defender nuestro derecho a vivir en paz y tranquilidad dentro de nuestras fronteras?
7. ¿Sabías que Israel se retiró de Líbano en 2000? Fue tan escrupuloso, que a la hora de retirarse se aseguró de que ni una pulgada cuadrada de Líbano quedara ocupada inadvertidamente y para ello solicitó a Naciones Unidas que verificase la frontera exacta que define el límite sur de Líbano, y se retiró detrás de ella? Esta «demarcación» fue aprobada por el Consejo de Seguridad, que declaró que Israel había cumplido por completo las resoluciones que exigían su retirada de Líbano. ¿Pero sabes que inmediatamente después de eso Hezbolla ha hecho al sur del Líbano exactamente lo mismo que Hamas ha hecho a Gaza: convertirla en base militar y centro de operaciones terroristas desde la que continua la guerra contra Israel?
8.¿Sabías que Hezbolla es una organización terrorista que forma parte del gobierno libanés Fue creada en 1982 con la ayuda de los “guardias de la revolución” de Iran y es responsable entre otros de los atentados en Argentina contra la Embajada de Israel (marzo de 1992) y la sede de la Comunidad Judía (julio 1994)?
¿Sabías que el Consejo de Seguridad de la O.N.U, en la resolución 1559 del 2 de septiembre del 2004, exigió al gobierno del Líbano desarmar a la organización Hezbollah? ¡Líbano no lo hizo y aquí están, hoy, las consecuencias!
9. ¿Sabías que desde el 15 de Agosto de 2005 (día del retiro israelí de Gaza) al 14 Junio de 2006 las bandas de terroristas palestinos lanzaron innumerables ataques contra Israel, entre ellos dispararon 687 misiles Qassam desde Gaza hacia Israel, fruto de esta ola terrorista en época de “tregua” generaron entre los israelíes 432 heridos y 43 muertos?
10. ¿Si los palestinos luchan contra la “ocupación” y realmente están dispuestos a reconocer a Israel y a construir una paz duradera, por qué los textos escolares de la Autoridad Nacional Palestina muestran mapas donde Israel no existe y en su lugar dice “Palestina”?
11.¿ Sabías que entre septiembre de 2000 y Julio de 2004 Israel sufrió 22406 atentados (estos abarcan desde bombarderos suicidas, acuchillamientos, pasando por atentados con armas de fuego y toda la diversidad “creativa” para alcanzar esos objetivos que muy lejos están de expresar sinceros deseos de paz)?
12. ¿Sabías que desde que Hizbollá violó la frontera INTERNACIONALMENTE RECONOCIDA de Israel y secuestró dos soldados israelíes además de matar a otros ocho en ese mismo acto VIOLATORIO DE LAS LEYES INTERNACIONALES – siendo así el responsable de desencadenar la presente conflagración – ha
enviado cohetes a 37 ciudades, kibutzim y poblados a lo largo de todo el territorio norte del Estado de Israel?
13. ¿Sabías que el 19 de Julio desde las 7 de la mañana hasta las 5 de la tarde cayeron solo en la ciudad de Carmiel ( QUE OCUPA EN TOTAL UN ESPACIO MENOR QUE TODO PROVIDENCIA) 70 cohetes?
En las condiciones creadas, Israel no tiene otra alternativa más que defenderse, salvaguardar a sus ciudadanos y seguir actuando sin perder de perspectiva la paz.
SI LOS ARABES DEJASEN SUS ARMAS HOY, NO HABRIA MAS VIOLENCIA.
SI LOS JUDIOS DEJASEN SUS ARMAS HOY, NO HABRIA MAS ISRAEL.
Gracias por la atención.

0flavio dijo el 18-8-2006 a las 16:55:
la guerra me gustaba pero comprendo que es mla para las personas y todo el mundo, la gurra no debe de existir aunque se que mi protesta no hara ni un bien pero lo hago para que escuche lo de adentro del mundo

0Eddie Programmer dijo el 26-8-2006 a las 11:49:
hola soy de Hidalgo.
bueno yo no se tanto de la hackeada o eso, pero si le entiendo a la programacion y al sql.
Mi pregunta es como hacer una hackeo de una base de datos, hay una pagina que se conecta a esta, y lo que quiero es visualizar una tabla y cambiar un registro, la base de datos que manejan es Sql Server 2000.
Alguien me puede ayudar?
Ver Todos Páginas: ← 1 [2] 3 Próximos 30 Comentarios →
Ver Todos Páginas: ← 1 [2] 3 Próximos 30 Comentarios →