
sábado, 25 de diciembre de 2010
Ecuaciones relativistas o Cómo Papá Noel consigue repartir los regalos a tiempo

la culpa fue de
Eidan
en
21:54
1 animalitos hablaron
miércoles, 24 de noviembre de 2010
Carta al Eidan de hace 5 años
El otro día pensaba cómo ha cambiado todo en estos 5 años, todavía recuerdo el día en el que empecé la carrera, todo lleno de ilusiones y energía. No es que ahora no tenga ilusiones, sin embargo, muchas cosas han cambiado.
A menudo me pregunto qué haría si tuviera que elegir si hago esta carrera de nuevo, probablemente la haría, pero ya sería consciente de que muchas cosas no son tan bonitas como parecen. Por ello, he pensado qué le diría al Eidan de hace 5 años, a aquel joven de 18 años recién llegado al CPS.
Hola Eidan, soy tú dentro de 5 años.
Estás empezando la carrera, seguro que todo te parece muy raro, supongo que aún no conocerás a mucha gente, pero no te preocupes, vas a conocer a gente magnífica en ese sitio. Al principio conocerás a mucha gente pero sólo unos pocos serán los que merecen la pena de verdad, esto lo irás descubriendo con el tiempo.
Sé agradable con la gente. En algunos sentidos estos años van a ser muy duros, y la gente que te rodee jugará un papel muy importante en tu vida ya que, sin ellos, todo sería mucho más difícil, sin embargo ellos harán que todo sea más llevadero.
Conocerás a mucha gente, y yo diría que hay varias categorías de personas ahí, gente bastante peculiar muchas veces. He de avisarte de unos que te pueden afectar negativamente, son a los que llamarás "charlatanes". Un charlatán es aquella persona que te dice que vas a suspender todo, que no esperes aprobar nada el primer año y que ya verás, que te vas a pegar n años en la carrera (supongo que pillas la coña de decir "n años"). No les hagas caso. Evidentemente, nada va a ser fácil ni te van a regalar los aprobados, pero trabajando duro lo sacarás, ten confianza en tí mismo y te irá bien.
Otro tipo de personas a las que odiarás son los estúpidos (por llamarlos de alguna forma). Esta gente es bastante graciosa la verdad. Se trata de personas que van se sobrados, hacen ver que lo saben todo, que son mejores que tú, que son super inteligentes. Poco a poco descubrirás que son todo fachada en este sentido, que en el fondo son los más idiotas, así que directamente ignóralos (no merece la pena ni rebatirles).
Como te he dicho te esperan muchas aventuras, no te imaginas la cantidad de cosas buenas que te quedan por vivir, no te digo ninguna para no destripártelas pero van a ser unos años increíbles. Algo que aprenderás durante este tiempo es que, efectivamente, la carrera es algo importante, no te digo que no, pero no es lo más importante de tu vida. Dedícate a vivir la vida, no dejes que te atormenten los temas de estudios. Hay cosas mucho más importantes en esta vida, si suspendes un examen, ¿qué más da? ya aprobarás, no dejes que te amargue, no merece la pena.
Tendrás momentos de debilidad, creerás que te has equivocado de carrera y te preguntarás qué haces ahí. ¿Es la carrera correcta? todavía no puedo responderte a eso, pero todo lo vivido durante estos años no tiene precio, así que bueno, eso ya es una buena conclusión de todo esto, así que no te des mal con eso.
Seguro que piensas que al acabar la carrera serás un hacker jajajaja. No te ilusiones chaval, por supuesto sabrás mucho más, pero tus conocimientos útiles de cara al mundo laboral serán bastante limitados la verdad. Aunque no hay por qué preocuparse, primero porque qué le vamos a hacer, y segundo porque, aunque no tengas los mejores conocimientos, tendrás una gran habilidad de aprender y resolver problemas. Todo el esfuerzo dedicado te hace aprender a aprender.
Pues nada, ¡ánimo y a disfrutar!
la culpa fue de
Eidan
en
23:15
4
animalitos hablaron
martes, 19 de octubre de 2010
Curiosidad de las series matemáticas
Me encontraba yo hoy haciendo unas sumas de series por pura diversión (no en serio, es parte del proyecto) y me he encontrado con una propiedad bastante curiosa. Probablemente sea una tontada de propiedad que todo matemático que se precie sabe (que también será fácil demostrarla, no lo niego), pero me ha hecho gracia. La propiedad en cuestión es:
Parece un poco raro, pero con un ejemplo concreto le podemos ver la gracia:
¡A que mola!
Supongo que también valdrá con potencias positivas.
la culpa fue de
Eidan
en
17:30
1 animalitos hablaron
lunes, 13 de septiembre de 2010
Spam spam spam spam
Hoy voy a hablar del spam. En general asociamos spam al correo electrónico, pero el problema va mucho más allá, de hecho, personalmente, el spam en el electrónico es el que menos me afecta. A continuación algunos comentarios de distintos tipos de spam:
Spam en el correo electrónico: actualmente con los filtros que pone gmail es bastante raro que se cuele algún correo, así que este problema no lo considero demasiado serio.
Spam en páginas web: en general no es muy molesto, basta con obviarlo y seguir con lo tuyo. En caso de que sea muy molesto siempre hay formas de bloquearlo con extensiones para el navegador como Adblock Plus.
Spam de folletos: mientras te dejen algún folleto en el buzón o bien te lo den por la calle, no es un gran problema. Simplemente se tira a la basura (o mejor al reciclaje) y no hace falta ni siquiera leerlo.
Spam telefónico: este empieza a ser muy molesto en los últimos años. Sobre todo las compañías telefónicas no nos dejan en paz y a veces nos hacen perder los papeles, no hay forma de librarse. Los operadores no pueden darte de baja. Un día intenté ponerme en contacto vía telefónica con la Agencia Española de Protección de Datos para que me ayudaran a darme de baja y no conseguí que me cogieran el teléfono... Así que no queda otra que aguantarse y simplemente colgar las llamadas de spam.
Spam de abordaje: este tipo de spam al que he bautizado como spam de abordaje es el siguiente: tú vas por la calle tranquilamente y de repende alguien te aborda, te cuenta un rollo que te da igual y te intenta comer la cabeza para que te unas a lo que sea. Este tipo de spam últimamente es creciente y se da más por el centro de las ciudades. Es muy molesto, más que nada porque se suele tratar de gente joven y agradable con la que sabe mal ser grosero. Además, si les dejas hablar, sin saber cómo, te hacen creer que quieres aceptar lo que te ofrecen. Creo que la mejor opción es ser un poquito grosero antes de que empiecen a hablar.
Hará un mes más o menos, me abordó una mujer del círculo de lectores y me contó todo el rollo, al rato, no sé cómo me veía que ya me estaba pidiendo el nombre para mandarme no sé qué, yo me dije a mí mismo: "¿qué estoy haciendo?", así que le dije: "oye que no me interesa" y antes de que volviera a hablar me fui.
La conclusión es que el spam últimamente se está volviendo demasiado molesto, y gente que en general no tendemos a ser groseros tenemos que serlo para salir del paso y que no nos hagan hacernos socios de cualquier estupidez. Creo que el gobierno debería luchar contra esto y hacer algo. Es un peñazo cuando te despiertan de la siesta o cuando sales a dar un agradable paseo y te abordan para venderte tonterías (es que si quiero yo algo y a iré a la tienda!!).
la culpa fue de
Eidan
en
12:28
3
animalitos hablaron
miércoles, 25 de agosto de 2010
Vulnerabilidad routers telefónica
Antes de empezar, quiero decir que el siguiente artículo lo escribo a modo de divulgación, para advertir a todos aquellos usuarios que tengan routers proporcionados por telefónica. Todas las pruebas que he hecho han sido sobre mi propio router y routers cuyos dueños me han aurotizado a testear. Sólo pretendo demostrar la posibilidad de romper la clave de acceso para que los usuarios puedan prevenirlo, no quiero promover el acceso a redes ajenas lo cual es ilegal y cuya práctica no apoyo.
El otro día estaba anotando la contraseña para acceder vía wifi a mi router proporcionado por telefónica. Todas las redes de telefónica se pueden detectar porque todas se llaman WLAN_XX siendo XX dos dígitos hexadecimales. Junto al router está anotada la dirección MAC del mismo. Me di cuenta de que ambas secuencias tienen mucho en común, os copio ambas para que lo veáis:
Dirección MAC: 00:01:c8:ec:34:f2
Clave del router: Z0001c8ef52204
Si quitamos la Z (con esto volveremos luego) del principio y comparamos el principio de ambas cadenas, podemos ver la similitud:
MAC: 0001c8ec34f2
Clave: 0001c8ef5204
Pero todavía hay más, el nombre de la red es WLAN_04. Curioso, ¿verdad? los dos dígitos que muestra el nombre de la red son misteriosamente los dos últimos dígitos de la clave:
Clave: 0001c8ef5204
Dado que la dirección MAC de un router se puede saber sin estar conectado a la red (por ejemplo, con Wireshark se pueden ver las MACs de los routers que están emitiendo).
Así pues, sin haber interaccionado con una red, podemos sacar 36 de los 48 bits que son su clave. Esto nos deja sin saber 12 bits, con lo cual, las posibles claves restantes son 2¹², es decir 4096, lo que desde el punto de vista de computación resulta risible. (En realidad la clave es ASCII por lo que serían más posibilidades, pero como sólo usa carateres ASCII que son dígitos hexadecimales podemos reducir mucho el número de posibilidades. Además, estos dígitos hexadecimales siempre van escritos en mayúsculas aunque en los ejemplos los ponga en minúsculas).
Con un script super simple podemos generar todas estas claves, a continuación os pongo un programita que he hecho en python, volcando su salida sobre un fichero podemos tener todas las posibles claves ahí guardadas.
(Véase el código bien tabulado, sobre todo en python)
import string
digitos_hexa = ['0','1','2','3','4','5','6','7',
'8','9','A','B','C','D','E','F']
for d1 in digitos_hexa:
for d2 in digitos_hexa:
for d3 in digitos_hexa:
print 'Z0001C8E' + d1 + d2 + d3 + '04'
Ejecutando este programa de la forma: python programa.py > diccionario ya tenemos las claves guardadas.
Con esto, se podría hacer algún programita simple que intentara validar la clave, en un tiempo relativamente corto podríamos acceder (incluso no sería algo descarado ir probando a mano, en unos días podría dar resultado), pero como informáticos siempre intentamos buscar la solución óptima.
Los routers de imagenio por defecto usan encriptación WEP. Esta encriptación tiene sus vulnerabilidades (en las que no voy a entrar). Hace tiempo yo mismo probé a romper alguna clave pero el tiempo de cálculo es relativamente elevado (puede que hagan falta unas horas). Sin embargo, teniendo ya parte de la clave, esta tarea se puede hacer mucho más ligera.
Para poder romper la encriptación WEP, es bastante útil tener paquetes de datos generados en la red (los cuales, evidentemente, veremos encriptados). Con estos paquetes encriptados es más fácil sacar la clave. Podríamos capturar (de nuevo) paquetes con Wireshark pero hay herramientas que nos facilitan más el trabajo.
Para nuestros propósitos (nunca malignos, todo sea dicho) usaremos airmon, airodump y aircrack (herramientas fácilmente instalables. Además, todo lo que intenté hace años de romper WEP con las herramientas existentes encontes daba problemas con tarjetas Intel, en este caso, teniendo tarjeta intel, no he tenido ningún problema).
Lo primero es ejecutar:
sudo airmon-ng start wlan0
Esto crea una especie de interfaz de red virtual llamado mon0, que es sobre el que escucharemos.
Para ver un poco lo que pasa por el vecindario, ejecutaremos
sudo airodump-ng mon0
Esto nos mostrará un listado de MACs (que son los routers) y el tráfico que generan. Para poder romper la clave necesitaremos que haya tráfico de datos, cuando veáis que la columna #Data empieza a crecer es el momento de ponerse manos a la obra.
Para capturar el tráfico asociado a una MAC, basta con ejecutar:
sudo airodump-ng --bssid 00:01:c8:ec:34:f2 -w captura mon0
Poniendo como segundo argumento la MAC del router. Esto nos dará una pantalla parecida a la que daba el comando anterior solo que irá guardando el tráfico. Cuando veamos que los paquetes de datos son unos cuantos (a mí con 300 me ha valido de sobra) paramos el programa.
El programa habrá generado varios ficheros pero el que nos interesa es el que se llama captura-01.cap (o 0i si habéis ejecutado el programa varias veces, siendo i el número de ejecución)
Ya tenemos todo lo que necesitamos, ahora sólo queda ir probando las claves sobre el tráfico capturado hasta que demos con la correcta. Para ello utilizaremos el siguiente comando:
aircrack-ng -w diccionario captura-01.cap
Y ¡voilá! En mi caso ha tardado menos de un segundo en dar con la clave. Ya disponemos de acceso a la red.
Volviendo al tema de la letra inicial, en este caso hemos usado la Z, pero he leído que eso depende del modelo del router (en mi caso Zyxel). He leído que las posibles letras con los routers de telefónica son Z, X y C. Así que si falla la Z probad a generar el diccionario con alguna de las otras dos letras. Estas letras siempre van escritas en mayúsculas.
Hemos probado como romper la clave de este tipo de router en cuestión de minutos.
A continuación algunos consejos deducidos de esta vulnerabilidad para todos aquellos que tengan un router proporcionado por telefónica para no tener problemas:
- Cambiar el nombre de la red: el hecho de que sepan que estamos usando un router de telefónica ya puede dar pistas, aunque siempre se puede saber el nombre del router, es algo que recomiendo (quitando por supuesto los dos últimos dígitos hexadecimales).
- Cambiar la contraseña: para no complicarnos, si cambianos la contraseña entera mejor que mejor, además al ser ASCII no hace falta que pongamos todo dígitos hexadecimales.
- Usar WPA o WPA2. Aunque tengamos en cuenta las consideraciones anteriores, WEP sigue siendo vulnerable (aunque lo harán menos vulnerable). Es mejor migrar la seguridad de la red a WPA o WPA2 que nos garantizarán mayor seguridad que WEP.
la culpa fue de
Eidan
en
18:22
0
animalitos hablaron
sábado, 8 de mayo de 2010
¡Feliz tercer aniversario!
Qué rápido pasa el tiempo, hace unos días (exactamente el 4 de mayo) El Arbolito Verde cumplió 3 años, la de cosas que han pasado desde entonces y la de cosas que están por pasar.
No puedo entretenerme más que mañana tengo examen de sueco.
¡Un saludo a todo el mundo y felicidades!
la culpa fue de
Eidan
en
0:12
1 animalitos hablaron
lunes, 3 de mayo de 2010
Una de matemáticas
Hoy os planteo un problema al que le he estado dando vueltas estos días, creo que es más sencillo de lo que parece pero debo andar un poco oxidado con la geometría. He llegado a una solución pero creo que lo he hecho más difícil de lo que en realidad es. Os planteo el problema a ver qué soluciones proponéis:
El problema trata de dividir una circunferencia de radio r y centrada en c en n partes iguales, para ello se propone hallar los puntos de la propia circunferencia que conforman esta división.
Por ejemplo, si queremos dividir una circunferencia centrada en el origen con radio 1 en dos partes iguales, una posible solución sería los puntos (0,1) y (0,-1).
Dado que hay infinitas soluciones, la solución deberá darse en función de un primer punto prefijado p0 proporcionando una expresión recurrente para hallar p(i) en función de p(i-1) para cualquier n.
Problema: proporcionar f tal que p(i) = f(p(i-1))
Datos: c, r, p0, n
la culpa fue de
Eidan
en
12:59
2
animalitos hablaron