Entries Tagged as ''

El secreto de Adela ( Parte II )

Adela despertó, era viernes. Con los dedos indice y medio de su mano izquierda, un poco arqueados, se separaba un poco de rizado cabello de su frente, que se habian quedado pegadas por el sudor. Volteando hacia arriba veía el cielo blanco que era el que normalmente odiaba ver en el parque, en su rincón. Tantos recuerdos, y ella solo quería recordar a Matías. Pero en esos momentos, acababa de despertar, se sentía perdida entre la vigilia y sus sueños, un tanto atormentadores y al mismo tiempo tranquilizantes, confundiendo sus sentimientos, confundiendo todo. Su mente vagaba, aturdida, y tardaba en analizar su ambiente. El velo gris que oscurecía su mente fue disipándose, recordando más, pensando más. Era lo único que hacía. Pensar, … imaginar, pensar. Era sólo otro dia mas. Los días pasaban como gotas de lluvia en una tarde gris, sin poder diferenciar, y podía solamente ver hacia atrás, el pasado, y pensar, … pensar.
Ese olor, podía reconocer ese olor en cualquier parte. Era el olor que emitía a traves de las puertas abiertas de la parroquia. Eran momentos de felicidad y nerviosismo, al ir atravesando esa puerta, que desde la perspectiva interior, se transformaba en una lúgubre salida, lejana y fantasmal, como inalcanzable, a pesar de estar a un paso de la puerta. De nuevo la confusión de sentimientos, un torbellino de pensamientos, un corazón latiente, acelerado. Alcanza a observar el confesionario, y su pulso se acelera aún mas. Siente que ha vuelto a pasar por esto muchisimas veces mas, pero no entiende el porqué. Deja de pensar por un instante, y sigue su instinto. El confesionario. Esta confundida, y avanza lentamente. Siente el corazón en la boca. Un Cristo colgado de su cruz, al fondo de la iglesia, la anima a continuar, y no salir corriendo. Siente que la iglesia se hace mas grande, o que ella se hace más pequeña, pero de que está segura es que esta enfrente del confesionario. Entra, con la mirada baja, y su cabello cubre su rostro. Un leve sudor cubre sus manos, y su acelerado corazón ayuda a que también le tiemblen un poco. El cielo se oscurece, como si la luz del sol pudiera ser controlada y obligada a atenuar, y sube la mirada.
Es él, es Matías. Sabe que no está soñando, sabe que acaba de despertar, que tomo la decisión de ir a la parroquia, sabe que esto no puede ser. Pero es su olor, es su mirada, es su voz, lo nota al verlo murmurar con la mirada en alto y los brazos alzados, palabras que nadie podría comprender. Corre! Corre para abrazarlo, pero al dar tres pasos se da cuenta que no está a su alcance. Su olor se hace mas tenue, no entiende que pasa, y trata de seguir corriendo para llegar a él. Siente que le falta fuerza, como si se la hubieran arrancado repentinamente. Se lanza sobre él, pero solo logra caer al suelo, frente a un cáliz dorado en el que puede ver su reflejo, un reflejo viejo, arrugado, unas ojeras que no le conocía ni al más viejo del pueblo, un rostro cansado descansando sobre un cuello delgado, con un poco de piel colgando por enfrente. Adela en su desesperación, se levanta y trata de salir corriendo, recordando lo lúgubre que le parecía la puerta, su salida fría y podrida por el gris de la tarde, que se convertía en negra. Voltea la mirada, y alcanza a ver la cruz, colgada al fondo, con un cristo que comienza a sangrar. No es cristo, es Matías, que desde la cruz levanta el rostro y la mirada lentamente, y comienza a murmurar lo mismo que anteriormente era algo incomprensible. De pronto resbala, y cae con los brazos extendidos, sobre su espalda, y alcanza a mirar decenas, muchas marcas en los brazos, profundas, algunas cicatrizadas, algunas cortas, puras líneas, y comienza a derramar lágrimas, mientras le grita desesperadamente a Matías. Matías … . La envuelve un fuerte olor, es cera, … cera derretida, cayendo sobre sus brazos. La cera se transforma, tomando un color rojo, rojo fuerte, y la cera derretida comienza a endurecerse, sobre sus brazos, y la iglesia parece derrumbarse sobre sí. Sigue gritando desesperadamente, lágrimas saliendo, un llanto en gritos desesperados, tan fuerte que ni ella podia pensar que era capaz de hacer algo así. La cera la sujeta, ambos brazos, no se puede mover, … las sombras al final de la iglesia la alcanzan, la envuelven, mientras sigue gritando, hasta sentir un piquete. Tal vez una aguja, si … . Sus gritos aminoran, su mirada queda fija en el techo, y su respiración se tranquiliza, mientras lentamente las sombras van adoptando, muy lentamente, color, todo uniforme. Con la mirada perdida, observa a dos sujetos de complexión atletica, y una muchacha, todos de blanco, muchacha con aguja en mano. Vuelve a escuchar unas palabras, pero se escuchan lejanas, incomprensibles, y producen un eco de terror, un eco que con el último sonido producido se quedó grabado en las paredes, en todas partes, el eco no se calla. Sus pensamientos vuelven a ser confusos, sus recuerdos, nulos, su mente vuelve a estar adormecida, pensamientos entumidos, vuelven a la tranquilidad de la profundidad de su mente. Es hora de soñar.

Cómo hackear usuarios ( ingeniería social? o phishing )

Ayer, por segunda vez en las ultimas semanas, me llegó un correo bastante convincente, de un banco. Precisamente en los ultimos dos meses, ya me habian hablado del banco donde tengo mi cuenta y acceso por internet, argumentando que tenia “movimientos extraños” que podrían significar fraude. En aquella ocasión, me lo hicieron saber, y me recomendaron hablar inmediatamente y de manera directa al banco, el número viene al reverso de la tarjeta o se puede buscar en su sitio. Y bueno, estos son los pasos que usaron estos fulano(s) que enviaron correo, para aprovechar este “feature” de los bancos de comunicar cuando algo raro pasa con tu tarjeta, y poder tener cuentas de banco gratis:

1. El correo. En mi caso muy particular, me llegó a mi cuenta de gmail. El sistema de gmail tiene un bug que permite que los correos lleguen al inbox en lugar de que lleguen como spam. El truco consiste en tener un sistema de correo que cumpla la mayoria de las reglas que piden, pero la clave del bug es poner en el FROM del correo a no-reply@google.com o noreply-mail@google.com ( no se si funcione con @gmail.com ). Yo mismo comprobé enviandome un correo de un servidor, con este FROM en los headers, y efectivamente, me llegó a mi inbox. Parece que después de 1 mes, no han arreglado este bug.

2. Conseguir un dominio parecido al de algun banco, o que parezca legítimo. En mi caso, me llegó un correo de data-exchange.co.tz/boa/ssl/online , pero para los que sabemos, de inmediato te das cuenta que no estas en un sitio con ssl ( obviamente no dan certificados para sitios fraudulentos ). En el otro caso ( no recuerdo si clamaban ser bank one o bank of america ), utilizaban en el URL la IP en hex, de manera que la gente “normal” no pueden darse cuenta de la ip o dominio en sí. Como ejemplo, saca la IP de youtube.com que en mi caso me resolvió a 208.65.153.238. Convirtiendo estos en hex, te da D0 41 99 EE, con lo que puedes entrar al sitio como http://0xd04199ee/ , de manera que puedes confundir al usuario. Ese es el primer paso.

3. Copia del diseño. En ambos casos el diseño era una copia fiel del sitio al que trataban de fraudar. Mismos logos, mismo layout, mismos fonts, mismo todo ( recordé las veces que hice esto para obtener algunas cuentas de hotmail :D ). Los usuarios “normales” de internet creen todo lo que ven, y si se sienten como en el sitio “original”, ya v….

4. Acceso. De entrada, los sitios piden los datos de acceso a la cuenta de internet. Yo al no tener una cuenta en ese banco ( y aunque la tuviera ) le inventé cualquier cosa como login y pass ( digamos phised / user ). Cualquier cosa que le pongas a esta página de acceso, magia!!! te deja entrar. Para los usuarios “normales”, esto es parte del procedimiento, y meten su login y pass actuales. Para el defraudador, ya tienen una pieza ganada: el acceso del usuario al sitio del banco. Además de todo, el login y pass se guarda en sesión en el servidor, más adelante sabrán para qué :twisted: ) .

5. “Actualización de datos”. Voilá! Despues de hacer login con datos fantasmas, te dice que has entrado al sistema, y sobre el problema que ha sucedido en tu cuenta, o cuentas, o el sistema, o pueden inventar miles de cosas, pero te piden que porfavor actualices tu información. Te piden nombre, dirección, teléfono, obviamente tu numero de tarjeta, y … si!!! tu numero de verificación de tu tarjeta!! jajaja ( esos tres numeritos que te piden cuando haces una compra ). Con el número de tarjeta, numero de verificación y dirección ya los usuarios “normales” les regalan cualquier compra que puedan hacer por internet. Eso es lo mas gacho.

6. “Gracias”. :| Ajá. ( Gracias por regalarme tu dinero, tus cuentas, tu dirección, acceso a tu cuenta bancaria y, para usuarios “normales”, acceso a su im, hi5, blog, myspace, o cualquier otras cuentas que puedan tener, ya que usan el mismo password para todo :) ). Y gracias, y que esto es para prevención de fraude o cosas extrañas, blablabla, un botón para continuar.

7. Lo mejor de todo, después de tanto meterle tanto a la mente del usuario, con el user y pass que traes en sesion, despues de clickear el botón de ‘continuar’, haces un post al sitio auténtico, y si el login y pass fueron puestos bien a la primera, el POST te autentifica en el sitio real, metiendote a tu cuenta de verdad, haciéndote creer que todo lo que hiciste fue, de verdad, algún procedimiento del banco.

Esta vieja “técnica” se llama phishing, e incluso hoy en día se aprovechan de vulnerabilidades tecnológicas y la credibilidad de los “users”. La mejor manera de evitar estos fraudes, es orientar a los usuarios “normales” a aprender a no creer todo lo que ven en internet, al menos a los usuarios que nos importen. Simplemente que no metan informacion por internet de algun sitio que lleguen de repente ( si van a entrar al banco, que SIEMPRE escriban el URL del banco directamente en el browser ). Que siempre observen que cuando estan metiendo información, hay un https ( con S ) en el URL, o el candadito que indica que estás con ssl.

Feliz dia del programador! 1111 1111

El día 256 de cada año se celebra el día del programador. Porque el dia 256? Este número representa 8 bits, o 1 byte, y todos los programadores saben cuantas veces han visto este número. El caso es que, hoy 13 de septiembre es el día 256 del año, ( o el 12 para los años bisiestos ). Asi que, Feliz dia! :D salú.

Y si no me creen, busquen en google, o chequen aqui

Curiosamente e investigando mas a fondo, fue borrado de wikipedia, alegando que no existe tal dia o no existen suficientes pruebas.  Yo creo que sí debe existir este dia, y poderlo celebrar a la manera geek.  También creo que todos deberían apoyar esta idea para que se haga oficial en todas partes, aunque sea para celebrar, ya que los programadores realmente no tenemos “holidays” ja!

Japanese Sample

Good evening everybody. For those who don’t know me yet I am the groom’s best man, and I am here to pay tribute to the best woman Roderick managed to find, to beautiful Donna.

皆様こんばんは。本日、僕は新郎のベストマンを務め、ロディリックそして彼が何とか見つけたかわいいドナにお祝いのメッセージを送りたいと思います。

When Rick offered me to be his best man, I was first startled, because I thought of those ancient times when best man had to help the groom in kidnapping the bride, and fight off the angry relatives, while the groom galloped away with his lady-love. Well, I thought immediately of fights and pursuits in Hollywood blockbusters, and my “C” for PT in the university.
リックにベストマンの役を頼まれたときは驚きました。なぜなら、ベストマンは新郎が新婦を誘拐する手助けし、怒りに満ちた親族を押しのけ、愛する花嫁と新郎が去っていく古くから伝わる光景を思い出したからです。ハリーウッド映画でよく見る格闘や追跡シーンを連想したが、僕は大学時代の体育成績が「C 」だったことを思い出しました。
You can imagine how relieved I was to find Donna’s relatives to be friendly-looking and pleasant people, and the only peril I detected at this wedding party, the gravest danger to all men present here (beware!). is the beauty of the bride, wonderfully complimented by the charm of the bride-maids. (By the bye, thanks to all the bride-maids who managed to convince the bride to keep to her irrational decision and marry Rick.)
そのため、ドナの親族が優しそうで感じがよかったのでホッとしました。しかし、この結婚式の男性陣にとって最も危険なのは、ブライズメイドの魅力に引き立てられた花嫁の美しさとだと気づきました。ついでながら、花嫁がこんなリックと結婚する決意を守るように説得していただいたブライズメイドに感謝しております。
Ladies and gentlemen, I have known this rogue for some 20 years of his 25-year-old life. Yeah, we went to the kindergarten together, and (in secret) he was a poor tree-climber, and always seemed more interested in tugging at girls’ plaits than in noble male activities. With the advantage of the hindsight, I can guess that even at this young age he started to be looking for his will-be perfect match, which at this time was running about in the same neighborhood wearing plaits and enchanting everybody with big blue eyes. My personal guess-work is that they got acquainted at that time, when Rick was once returning home from the kindergarten, and saw an attractive plait nearby, and couldn’t help running and tugging at it. Well, anyway, it took them some ten more years to strike up an acquaintance, and three more years to let it grow from a school romance to a university romance, and one more year to get it into a marriage and at the beginning of it all there were plaits of a neighborhood girl.
このいたずらっ子であるリックとは、歳の時からの幼なじみであり、今年で年の付き合いになります。一緒に幼稚園に通い、ここだけの話ですが木登りは下手で男らしい遊びよりは、女の子の三つ網を引っ張ることが趣味でした。今思うと彼は、子供の頃から結婚相手を探していたのかもしれません。同時期にドナは、同じ地元で三つ網をして走り回り、大きい青い目で皆を引き付けていました。個人的な見解ですが、リックはもしかしたら幼稚園の下校中に魅力的な三つ網を見つけて引っ張ったことが二人の出会だったのかもしれません。二人が知り合うまでそれから 年かかり、高校性の恋愛から大学の付き合いになるまでにさらに 3 年かかりました。そして結婚に至るまでにさらに 年かかりました。この出会いの背景は三つ網をした近所の女の子でしょう。
To be frank, I have always been astonished by my chap’s devotion to Donna that has lasted and strengthened for 7 years. Donna was always by his side, and they spent so much time together that I nearly started to think of them as of siblings. Our university mates even remarked that they resemble each other, which, I suppose, is the evidence of what kindred souls they have become in these years. I am sure that they will make a strong and loving family, and be the parents of charming blue-eyed girls and hooliganous boys who will be the scare of all the neighborhood plaits.
率直に言いますと、友人のリックがドナに対する愛情が 7 年間続き、固く結ばれたことに驚いています。ドナはいつも彼を支え、二人でいるときが多かったので兄妹だと思うくらいでした。大学時代の友人たちに二人が似ていると言われることもありました。これは、気心が通じる間柄の証しだと思います。これからは二人で仲の良い素敵な家族を築き、かわいい青い目の女の子と近所の三つ網の子にチョッカイを出すやんちゃな男の子の親になるでしょう。
Ladies and Gentlemen, I am honoured to ask you to raise your glasses for the newly-weds, Roderick and Donna, the new mister and missis Smith.
それでは、スミス夫婦、 ロディリック とドナのご結婚に対し乾杯をしたいと存じます。皆様ご唱和をお願いいたします。