“El alcoholismo no es el problema, la censura sí.”


¿Qué es Operación Tequila?

#Optequila es una convocatoria a boicot contra el sitio de noticias MVS en defensa de la respetada periodista mexicana Carmen Aristegui. El blog BoitcotMVS dió a conocer información de cómo se llevará acabo este ataque:

El grupo hacktivista pretende lanzar un ataque Distribuido de Denegación de Servicio mejor conocido como DDoS contra Noticias MVS por el despido de Carmen Aristegui.

¿Qué es un ataque DDoS?

Un ataque DDoS busca saturar la conexión hacia un servidor para dejarla sin conexión y consecuentemente negar acceso a usuarios. Esto se logra saturando de paquetes de información los puertos desde varios puntos de conexión, es una de las razones por las que no se considera ‘virus’. Una de las maneras más eficientes para lanzar ataques DDoS es a través de una Botnet o red de computadores ‘zombies’.

Escenario 1.- Un hacker crea un virus, infecta millones de computadoras y estas ahora se encuentran a su disposición algo así como tener un ejercito de un millón de terminales dónde tu puedes controlarlas y estas pueden paralelamente mandar ataques a un blanco específico.

Escenario 2.- Cómo lo puedes monetizar? Soy Juan Pérez y le pago al atacante: Fulano de H4x para que anuncie mi producto y aparezca instantáneamente en las pantallas de 5 millones de PCs en todo el mundo. ¿Y si alguien más se quiere anunciar? Ah bueno, pues como hacker te puedo rentar 10 mil máquinas para que les mandes SPAM, o bien, te puedo rentar 50 mil máquinas para lanzar un ataque DoS a la red de la universidad, a fin de cuentas la infraestructura no es tan grande. Bastante interesante no? Pues sonará mentira pero es verdad y se ganan millones de dólares por rentar computadoras esclavizadas. El cibercrimen es más rentable que nunca.

La diferencia radica en que este es un DDoS voluntario al igual que el convocado por el grupo hacktivista Anonymous en defensa de Wikileaks.

Cito a los autores del blog BoicotMVS:

“Los ataques DDos tienen un componente ético-politico , pues son una muestra de democracia activa e hiperpolítica , no tienen repercusión en las urnas pero muestran las opiniones de miles de personas que se congregan para censurar o mostrar su disconformidad con la política de una empresa, una ley, o un partido político.”

¿Cómo puedo participar?

El grupo Anonymous convocó a la Operation Payback para protestar contra las empresas que censuraron a WikiLeaks. Para ello utilizaron un programa de cómputo llamado Low Orbit Ion Cannon (LOIC). Proponemos utilizar este mismo programa para el boicot contra MVS y sus anunciantes.

Primero deben descargar LOIC de SourceForge en la siguiente dirección:

¿Cuándo será el ataque?

El primer ataque está programado para el miércoles 9 de febrero a partir de las 20:00, Hora de la Ciudad de México.

El segundo ataque está programado para el viernes 11 de febrero a partir de las 17:00, Hora de la Ciudad de México.

Para participar, cuando llegue el día y la hora especificados simplemente tienen que abrir LOIC, configurarlo como anteriormente se indicó y dejarlo correr desde la hora de inicio del ataque hasta que puedan (una, dos, tres,…, horas).

Participar en un DDoS es como hacerlo en un marcha para cerrar calles y edificios. También se trata de impedir el tráfico normal, llamar la atención sobre un tema en particular y con consecuencias tanto para los que originaron el problema como para los usuarios que nada tienen que ver con el asunto. En una marcha, sin embargo, rara vez son identificados los participantes, en todo caso lo son los líderes. En un DDoS, todos los participantes son identificables porque revelan su dirección IP —no es posible usar LOIC detrás de un proxy—. Para detener una marcha existe la seguridad pública: granaderos con escudos, garrotes y gas lacrimógeno. Para detener un DDoS existen los firewalls, que si son administrados por expertos pueden ser muy efectivos en ciertos casos particulares, incluso cuando se usa LOIC.

¿Es ilegal un ataque DDoS en México?

No soy abogado, sin embargo, técnicamente no es ilegal participar en un ataque DDoS siempre y cuando sea desde su propia computadora y por voluntad propia. Lo único que están haciendo al participar en el ataque es abrir la página web de MVS constantemente, lo cual no es ilegal, y como se trata de una página web pública no están vulnerando la seguridad de sus servidores en ningún momento.

Lo que sí sería ilegal es que participaran desde una computadora ajena sin el consentimiento de su dueño.

¿Qué sigue después?

Si el ataque tiene éxito, se convocará a nuevos ataques contra los anunciantes de MVS en este mismo blog y en la cuenta de Twitter, @ContraLaCensura.

ACTUALIZADO: Al rededor de las 20:20 GMT-6 la página ya estaba abajo, se reportó exitosa la Operación Tequila.

Más Información | Blog oficial: BoicotMVS, Facebook: OpTequila, Twitter: @ContraLaCensura & #OpTequila

Acerca Francisco Valencia

Instructor y Consultor en Seguridad Informática. Organizador y conferencista en eventos de TI + Seguridad. Administrador de Hacking.mx