Alemania, hacia la “seguridad” por el mal camino

Alemania ha decidido seguir el camino más “fácil” pero más desastroso para combatir el crimen tecnológico: ilegalizar la posesión de herramientas de “hacking”. Es decir, si tienes una herramienta de “hacking” te pueden arrestar sin más, y OJO, sólo con poseerla, no tienes porque estar usándola ni nada parecido.

Cómo habréis notado por las comillas, me ha llamado la atención lo de “herramienta de hacking” (traducido literalmente de “hacking tool”), ¿qué se considera una herramienta de hacking? Por ejemplo, Nmap, es un escaneador de puertos remotos sumamente conocido. ¿es una herramienta de hacking? Pues depende como lo uses. Lo puedes usar para acechar una máquina, ver que puertos tiene abiertos, mirar a qué servicios corresponden y buscar uno con alguna vulnerabilidad aprovechable. Pero, por ejemplo, yo lo use en su día para ver, por curiosidad, que puertos tenía abiertos mi PS3 y la Wii de mi ex-compañero de piso. Lo mismo ocurre con Kismet, un software también muy conocido para la detección/estudio de redes wifi también puede ser usado de ambas formas: para pillar paquetes de la wifi de tu vecino y a partir de ellos crackear su contraseña wep y poder usar su red o bien para mantener vigilada tu wifi por si alguien más que tu la está usando o, simplemente, hacerte unas estadísticas de cuando usas más tu red y para qué la usas más.

He aquí una foto de unos cuantos que están en contra de ésta ley y han protestado contra ella de ésta guisa, la mayoría forman parte del Chaos Computer Camp y todos ellos podrían ser arrestados sin problemas:

Soy de la opinión de que las cosas no se hacen así y que, aunque a los gobernantes les pueda parecer que así cortan por lo sano con los delitos informáticos no es así para nada. Deberían haberse planteado utilizar la fuerza de la educación. ¿Qué impide que ataquen sus servidores desde fuera de Alemania? Nada. Además, creo que la ley tiene fuertes puntos flojos… si lanzo nmap de ésta guisa:

sudo aptitude install nmapfe && nmapfe && sudo aptitude purge nmapfe

¿qué pasa? Porque eso va a bajarse nmap con su frontend, lo va a lanzar y cuando termine lo va a desisntalar de mi sistema. Vale, durante el tiempo desde que acabe de ejecutarse el primer comando hasta que acabe de ejecutarse el último tendrían potestad para arrestarme, pero… ¿y las pruebas? xD

No sé, me parece un muy mal camino a seguir. A ver quien tiene cojones de pasar con su portatil por la aduana Alemana xD

¿y tú? ¿le ves alguna ventaja a ésta ley?

  1. No trackbacks yet.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: