El "Ethical Hacking Consortium" es un escrito dinámico y abierto que recopila textos y reflexiones de distintas fuentes. Está orientado al público en general poniendo énfasis en el enfoque ético moral de la actividad hacker. Busca de algún modo desambiguar las consepciones e ideas a veces tan contrarias que se tienen respecto a la figura del Hacker y sus fundamentos éticos. No está de ningún modo orientado a definir formalmente el alcance de los términos "Ética" y "Moral" ni se propone establecer una definición universal; sino que busca dar a conocer al lector las nociones básicas de éstos conceptos, reflejando la postura de los redactores e instructores de los diversos cursos frente a la condición del Hacker Ético y al temario de los seminarios.
Cabe destacar, que no se trata de un texto técnico, aunque puede contener terminología que requiera su consulta en fuentes externas. Los contenidos publicados, estan sujetos a cambios, y serán al mismo tiempo liberados por el/los autores para su correcto uso y/o modificación. Actualmente se encuentra en estado de redacción por lo que no podrá verlo publicado aún, pero se espera una pronta subida de la primer versión en breve. Estos contenidos serán revisados y evaluados por todos los interesados. Si desea contribuir a la producción, redacción formateo o corrección del mismo, pongase en contacto con el/los instructores de los seminarios publicados y siéntase libre de hacer los comentarios que desee al respecto.
Se contará con la lectura del artículo, una vez finalizado, por parte de todos los alumnos que se encuentren cursando en ese momento los seminarios dados.
índice
En esta sección se describirán y expondran las condiciones necesarias del "Ethical Hacking". La actividad denominada como "Hacking" suele estar asociada a una infinidad de valores y preconcepciones. Sin embargo, no es sólo "Hacking" de lo que aqui se tratará sino que vamos a hablar del "Hacking Ético", es decir de una actividad que tiene asociada una reflexión ética. Se busca concebir el término "Ethical Hacking" como una unidad de sentido, y no como dos palabras contiguas.
La intención, no es dogmatisar ni fijar ideales de ningún tipo, sino que es una invitación abierta a la libre reflexión. A su vez, representa una declaración deliberada de las posturas asumidas por los instructores de los seminarios. No pudiendo ser de otra forma, es tal vez la parte mas aburrida de todo el "Consortium" aunque la más necesaria. A partir de aquí se establecerán las bases sobre las que se construye el "Ethical Hacking Consortium".
Invitamos al lector a hacer las búsquedas que crea necesarias en torno a los conceptos que puedan resultarle extraños, hemos evitado mencionar definiciones formales, ya que se puede disponer de ellas en cualquier diccionario o manual.
El término "Ética" a diferencia del término "Hacking" puede resultar muy ambiguo si se lo aísla de su contexto significativo. Puede tratarse de un sustantivo, de un adgetivo o puede hacer referencia a la actividad reflexiva. A su vez, suele confundirse con el del término "Moral" siendo utilizadas indistintamente para referirse a una misma cosa.
La diferencia entre "ética" y "moral" se encuentra en el enfoque de la incognita que generan ante un determinado hecho. La ética en su sentido más amplio, es la reflexión a cerca de la moral, puesto en forma de pregunta, la moral cuestiona ¿QUE (cosa) es moral?, ¿QUE (cosa) no lo es?, mientras que la ética busca los fundamentos de esta moralidad cuestionandose ¿PORQUE (eso) es moral?, ¿PORQUE (aquello) no lo es?. De esto último se deduce que no vamos a cuestionar si es correcto o no el "Hacking", si se debe o no se debe hacer, sino que buscaremos los fundamentos que constituyen al "Ethical Hacking".
Como se verá a continuación, el hacker, debe indagar ante una determinada situación, emprendiendo un camino de reflexión ética para constituirse, luego de haberlo concluido, como un hacker ético, deberá abstraerse de la situación, evaluarla desde varias perspectivas, disolverla en sus partes mínimas y unificarla luego de haberla analizado, muchas veces esta actividad lo enfrentarán a situaciones límite en que habrá mucho de sí mismo en juego.
La unidad semántica "Ethical Hacking" cobra sentido sólo al final de este camino; partiremos de la premisa "Hackear es sencillo, lo dificil es hackear con fundamentos éticos".
Para comenzar el sendero del Ethical Hacking, se deben tener en cuenta algunos conceptos y nociones, saber diferenciarlas y distinguirlas unas de otras con tanta o más presicion con la que una computadora procesa datos. Éstas distinciones son cruciales para evitar caer en relativismos éticos. La primer distinción será la de Vigencia, y Validez.
Las diversas situaciones a las que se enfrenta un hacker lo ponen en contacto con culturas, costumbres, leyes y normas de comportamiento que le pueden ser agenas y extrañas. Estas costumbres, normas y leyes, pueden tener vigencia en algunos casos y no así en otros. Por ejemplo, las leyes (jurídicas) para un país norteamericano, difieren en gran manera de las leyes de un país sudamericano. A su vez ambas se diferencian de algunos países asiáticos, etc.
Las normas de comportamiento y las costumbres, pueden conducir a la misma persona hacia caminos opuestos tras la ejecución de una determinada maniobra por mas natural que parezca. A modo de ejemplo, actualmente se ha hecho pública la noticia de cierta nación oriental, que amenazaba a sus habitantes con considerarse el uso de dispositivos móviles como un crímen de guerra mientras durara el luto del difunto representante político.
Podrían mencionarse un centenar más de ejemplos que versen sobre lo mismo, las leyes, normas y costumbres están ligadas a un contexto determinado que las pondrá o no en vigencia. El hacker, (nuestro sujeto de acción) puede a su vez tener una jerarquía de valores, costumbres específicas, normas de comportamiento e incluyo leyes éticas que lo guían a veces hacia vías contrarias a las vigentes. Pero éstas pueden ser igualemnte válidas; por ejemplo, si nuestro hacker adoctrinado prefiere pasar sus horas tipeando en épocas de carnaval, no estará practicando las costumbres vigentes, mas estará ejerciendo una práctica válida. (Aquello que otorga validez a los actos es parte de lo que se llama "reflexión metaética", no nos detendremos en ello, ya que no es crucial para el mensaje que se intenta comunicar). Dejemos establecido que cuando se habla de práctica válida nos estamos refiriendo a aquella que sin necesidad de ser vigente, no entorpece la ejecución de las mismas.
El primer problema al que se enfrenta todo hacker, es claramente su condición humana. El humano, posee una habilidad única, que es pensar, reflexionar, sin ambargo no es capaz de procesar las infinitas circunstancias que se le pueden presentar. Ante esto la reflexión ética comienza en desventaja: surge una vez presentada la problemática.
Cada situación es única y está ligada a un determinado contexto del que no debe ser separada. A partir de este momento comienza a jugar un rol importante la distinción entre vigencia y la validez. En términos descriptivos: cada contexto es una sucesión de hechos cuyo caracter fortuito le otorgan singularidad al evento. Este evento puede estar ligado en mayor o menor medida con nuestro sujeto de acción, pero todavía no puede abstraerse de su situación. Debe evaluarla estando embebido en ella.
Acto seguido, debe establecer un abanico finito de posibles desiciones, que seran los caminos que adoptará ante ésta puntual problemática. Metafóricamente hablando, debe analizar el obstáculo sin moverlo demasiado, como si se tratara de un laberinto del que desconoce el camino hacia la salida. Aún aquí el contexto es imprescindible, aún es su aliado para buscar la solución a la problemática.
De existir dentro del abanico de soluciones, aquella solución que resulte mas adecuada en ese contexto específico y para ese problema particular, debe buscar los fundamentos en los que ésta se encuentra asida. Aquí se comienza a prescindir del mero evento, esta evaluando ahora sólo el contexto en que tuvo lugar. De a poco se va escapando a la singularidad de la situación, apelando a las estructuras mayores. Recuperando la metáfora anterior, si bien cada laberinto tiene un diseño único y particular, todos poseen una o más salidas.
Una vez analizados los fundamentos de la solución que considera oportuna, es decir habiendo establecido la conexión entre la solución y su fundamento debe ahora, evaluar esta conexión abstraido por completo de la situación específica y de su contexto particular. En este momento, las particularidades carecen de sentido, y se evalúan los fundamentos posibles (si los hay) que llevan al inexorable desenlace. La vigencia de los fundamentos de la solucion a la problemática es puesta en tela de juicio, el hacker ético debe ahora evaluar la validez de estos fundamentos. Detengámonos un momento para considerar una posibilidad:
La solución al problema es factible, y sus fundamentos tienen sentido. Entre el problema y su solución existe una relación de necesidad, sin embargo puede que los fundamentos que sustentan la solución en ese caso particular, no sean razón suficiente para aceptarlos. Por ejemplo, es necesario que para que un vehículo se mueva éste tenga motor, sin embargo no es suficiente con solo el motor. Hacen falta más componentes.
Aquí se determina la ética del hacking: Si el hacker, no posee fundamentos suficientes pierde por completo su eticidad. El sistema debe frenarse hasta satisfacer esta condición. El hacker debe buscar razones suficientes que otorguen validez a sus desiciones. Este tipo de reflexión o evaluación está mas allá de la ética, y entra muchas veces en contacto con otras áreas del conocimiento. En éste contexto, hablando del hacking ético, suele rozar con los carácteres técnicos ó ,religiosos porqué no, del individuo. Puede verse afectada por su cosmovisión, pero es donde se tiene que aferrar hasta el extremo. Aún "hacking" y "ético" están en esferas semánticas diferentes, si el hacker opera sin otorgarle sentido ético a sus acciones, será simplemente un hacker, mas si brinda un firme sustento ético reflexivo a sus acciones, se consolida automáticamente como Hacker Ético.
Esta tarea es árdua independientemente de quien sea el sujeto decisor, o la situación específica ligada inseparablemente de su contexto. Esto se debe a que la moralidad es en sí misma compleja. Cuando hablamos de moral ya no se busca un fundamento, sino que se busca una acción. Estas acciones suelen tener un equivalente opuesto conformando una moralidad binaria. Aqui se valora el trayecto recorrido... "Bueno", "malo", "correcto", "incorrecto", "justo", "injusto". Recae sobre la moralidad no la reflexión sino la ejecución de una acción determinada, o la abstención completa.
En tanto compleja y binaria, la moralidad es siempre conflictiva, frente a una hecho, a un evento, el hacker ético entra en conflico con sus propias convicciones y con las agenas, entra en conflicto a su vez con esferas de distinto alcance, como la esfera legal, la ética, la religiosa, etc. La linealidad del tiempo en que transcurre esta desición, implica que sólo un porcentaje de posibilidades menor al total sean ejecutadas. No es posible asumir una desición y abstenerse de ella simultáneamente.
En ocaciones puede resultar muy difícil precisar los fundamentos suficientes, resultando en practicas infundadas o fundamentos poco prácticos. Por esta razón, solo siendo fiel a las propias convicciones y pensando por cuenta propia, se puede llegar a la condición de Hacker Ético.
índice
Esta seccion a diferencia de la primera, no está orientada a una mera labor descriptiva, sino mas bien comunicativa. Su estructura no es tan marcada por lo que probablemente note vuelos casi poéticos por parte de los redactores. Lo que leerá a continuación conserva la intención original, a la vez permitiendonos ser mas viscerales. Se espera que se pueda disfrutar la lectura de esta sección escuchando a vivas voces lo que tenemos para comunicar.
índice
Surgimiento del 'Hacker':
(00000000)
El impulso incontrolable, cartesiano, por saber como funcionan los artefactos, nos llevó a desarmar cada una de las cosas que tocaron nuestras manos, (radios, relojes, circuitería casera), entrometiendonos con cuanta pieza metálica se nos cruzara delante, para luego terminar entre cables ATA paralelos y seriales...
índice
Rompiendo la física y trascendiendo:
(00000001)
Antes siquiera de conocer las leyes de la física que posibilitan el mundo circundante, fuimos capaces de ampliar nuestro horizonte aún a costes de reducir nuestro espacio.
Nuestro mundo comenzó a ampliarse, el humbral se encontraba en una caja de unos pocos centímetros cuadrados con algunos motores forzando aire entre las endijas de un brillante discipador plateado. Con las manos entre las cintas de 40 cables los zócalos y los módulos de memoria. Muchas veces nos han observado desconcertados, por olfatear como un animal de caza piezas de circuitos, o censar con la mano o el rostro el latido y la temperatura de discos y unidades ópticas como si de un ritmo cardíaco se tratase. El flujo de corriente eléctrica similar a la sangre, bombea por los conductos, y da vida a la maquinaria. Aprendimos a querer aquello que nos mostró que hay un mundo totalmente distinto detrás del que vivíamos a diario. No transcurren segundos, no destellan ocasos, no se levantan muros, no se prohiben ideales. En ese mundo no necesitamos creer en cosas que no queramos, no dependemos de nada ni de nadie, nuestro cuerpo se desvanece, nuestra mente fluye libre a la velocidad de la luz. Allí, la historia se reescibía, ya no se trataba de "lo que no se puede hacer" "lo imposible" "lo inalcanzable", las máquinas nos mostraron que los límites no eran mas que corrales imaginarios, cuerdas frágiles que ya no nos ligaban. En el reflejo del monitor, nos redescubrimos, ya no eramos un número en una lista, una serie de caracteres escritos en una planilla o un futuro doctor. Ya no había necesidad de consultar una brújula para saber donde estaba el norte, ya no había que preguntar para llegar a Roma. Comenzamos a saborear nuestro control, generamos nuestra propia disciplina, nuestras leyes y principios basados en nuestra consepción de justicia. Comenzamos a aprender sin la vara del mérito sin hojas ni lapiceras. La espada, la pluma y la palabra pueden quedarse en el cajón. A partir de aquí se tipea nuestra historia.
índice
¿Quien soy, quienes somos?:
(00000002)
El brillo intermitente del monitor es lo único que ilumina mi rostro, un momento... No hay luz. ¿Cuándo ha oscurecido? No importa, ya no interesa si es de día o de noche, si llueve o no, lo único que importa es continuar, hay mucho por hacer. ¿Que es ese ruido? (un sonido monotónico y seco) Oh, es el teclado. ¿Debería detenerme? No puedo... no quiero.
El deber nos llama, tenemos que continuar con el día a día, que dolor, la luz contínua de la mañana me hace empequeñecer los ojos, ¿Es el cansancio o simplemente prefiero el destello alterno del viejo monitor?
Valla, nunca había notado lo ruidosa que es la ciudad, lo irrespirable de su aire, la conmoción... A donde vá todo el mundo, cual es la prisa? ¿No sería mejor salir mas temprano? ¿No sería mejor quedarse?... Parece que me está empezando a molestar, ¿que sentido tiene empujarse, correr?. Hay algo que no encaja... recuerdo todo lo que descubrí, ayer o antes de ayer o ... bueno, a decir verdad ya no recuerdo cuando fue, me resulta tan increible, estar tan cerca de cualquier lugar, disponer de cualquier libro, artículo o fuente de conocimiento que quera, habrán terminado las descargas? Muero de ganas por saber como estan echos esos prog...
-Hey!. (Alguien me mira), ¿Estás bien?
-eh, si... (Nunca había estado mejor).
Vamos... quiero irme, un millar de cosas me están esperando, por fin pude conseguir un manual que explicara para novatos todas las intrigas que me aquejaban. No puedo esperar hasta leerlo, quiero leerlo. Necesito leerlo. Solo así podre entender eso. Faltan unas pocas horas, debo esperar, mientras tanto seguire moviendo la cabeza como si entendiera alguna de las palabras que estan diciendo. Es que no se va a callar nunca? No me interesa en lo más mínimo lo que ocurre a mi alrededor, preferiría que algún terremoto o apagón me diera motivos para irme a casa, pero eso sólo pasa en las películas.
Por fin!, he regresado, que silencio, cuanta paz. Se me dibuja una sonrisa ansiosa de solo pensar que te tengo en frente nuevamente, esa melodía tu luz alterna.
Tic, Tac, Tic, Tac, ¿Que es eso? ¿Es el teclado? no, su sonido no me molesta, sin embargo este si. Desde cuando está ese reloj allí? Detente, tu servicio no es requerido, ya no marcas mi tiempo.
Esto es interesante, quien hubiera imaginado, una combinación de teclas puede resumirlo todo, comenzar una guerra o detenerla. Tan solo es una combinación de teclas, una secuencia binaria, unos cuantos pulsos elećtricos.
Debo irme, la maldita rutina, las mismas personas en los mismos vehículos sonando sus bocinas en el mismo semáforo. La misma luz contínua, el mismo aire irrespirable. No importa debo hacerlo... ¿Debo? que es lo que acabo de decir, Debo inalar el oscuro y caliente humo que hemanan los vehículos que no utilizo? ¿Debo ser empujado e insultado por personas que jamás he visto? ¿Debo escuchar cosas que no me interesan? Quien lo dice, quien pone las reglas? Quisiera poder darme una idea pero el ruido es demasiado como para pensar, una masa homogénea gris y densa, ruido, humo, empujones. Algo aquí no encaja. Ese algo soy yo. Hacía ya algún tiempo que era extrangero en mi propia ciudad, nadie entendía mis bromas, nadie respondía mis llamados. Es simple, no es aqui donde "debo" estar. No necesito estar aquí, no quiero estar aquí.
Poco recuerdo de como sujetar una lapicera, ya no escribo sobre renglones en una hoja, el reloj no marca mi tiempo. Puedo llegar hasta los confines mismos de este mundo, conocer personas que jamás he visto, reirme de las bromas en los foros. Cruzar las fronteras, atravezar muros, saltar alambradas, ser yo mismo. He aprendido a superar mis propios límites, he redefinido mi mundo, ya nadie me dice que debo hacer, no necesito que nadie me lo diga, lo se muy bien. Quiero estar aquí, quiero continuar aprendiendo, quiero saber mas, sortear los obstáculos. "Permiso denegado"
¿Que es ésto?, ¿porqué no tengo permiso? he hecho algo mal?
"Permiso denegado"
¿Que es lo que tengo denegado? ¿que es esta pared que se yergue ente mí?, ¿Quién la ha puesto allí? Arbitrariamente detiene mi sinfonía, la cadena binaria se ha roto, los pulsos eléctricos sesaron. Han matado mi intelecto. Debo detenerme? No puedo, no quiero.
No necesito que nadie decida por mí, puedo hacerlo solo. No necesito permiso para aprender, no necesito muros que me contengan, no existe ladrillo que por duro no se rompa, ni muro que por alto no pueda ser saltado. Sin exepciones. No se puede detener una mente inquieta, que viaja a la velocidad de la luz, aquella que sueña con la eternidad, aquella que es dueña del bien y del mal. Ya no puedes controlarme soy yo, soy todos, soy quien quiero ser. Soy el conocimiento, el fruto de miles de mentes funcionando al unísono como una red neuronal. Somos la gran mente inmaterial, el 0 y el 1, el flujo eléctrico del cable amarillo, la luz de la fibra. Soy la persona detrás de la máscara, soy el reflejo de tu monitor.
índice
Lo siguiente fue escrito poco despúes de mi arresto...
\/\La conciencia de un Hacker/\/
por
+++The Mentor+++
Escrito el 8 de Enero, 1986
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Otro fue capturado hoy, está en todas las hojas. "Adolescente arrestado en crimen informático", "Hacker arrestado tras sabotage bancario"...
Malditos niños. Son todos iguales.
Pero han visto alguna vez, en sus psicologías de 3 piezas y sus tecnocerebros del 50', detras de los ojos de un hacker? Se han imaginado que lo mueve, que fuerzas lo formaron, que lo ha moldeado?
Soy un Hacker, entra en mi mundo.
Mi mundo comienza con la escuela... soy mas inteligente que la mayoría de los otros niños, esta basura que enseñan me aburre.
Maldito vago. Son todos iguales.
Estoy en secundaria, o en la universidad. He escuchado a los profesores explicar por decimoquinta vez como reducir una fracción. Yo lo entiendo. "No, Sra. Smith, no escribí mi tarea. La hice en mi cabeza..."
Maldito niño. Probablemente se la copió. Son todos iguales.
Hice un descubrimiento hoy. Encontré una computadora. Un momento, es genial. Hace lo que quiero que haga. Si se equivoca es porque yo me equivoqué. No porque no le guste...
O se sienta amenazada por mi...
O piense que soy un sabelotodo...
O no le guste enseñar o no debiera estar aquí...
Maldito niño. Todo lo que hace es jugar. Son todos iguales.
Y de pronto sucedió... una puerta se habrió hacia un mundo... por la línea telefónica, como la heroína a traves de las venas de un adicto, un pulso electrónico es enviado, un refugio para las incompetencias cotidianas es buscado... un hospedaje es hallado.
"Es ésto... aqui es donde pertenezco..."
Aquí conozco a todos... incluso si nunca me junté, o hablé, o si tal vez nunca vuelva a oir de ellos... Los conozco a todos...
Maldito niño. Otra vez colgado en la línea telefónica. Son todos iguales...
Podes apostar lo que quieras que somos todos iguales... hemos sido bebes alimentados con comida para bebés cuando estabamos hambrientos de carne... los trozos de carne que dejeban caer premasticados y sin sabor. Fuimos dominados por sádicos, o ignorados por los apáticos. Los pocos que tenían algo para enseñar nos hallaron alumnos dispuestos, pero aquellos pocos son como gotas de agua en el desierto.
Este es nuestro mundo ahora... el mundo del electron y el conmutador, la belleza del baudio. Hacemos uso de un servicio existente sin pagar por aquello que podría haber sido más barato si no fuese dirigido por glotones capitalistas hambrientos de ganancia, y ustedes nos llaman criminales. Exploramos... y ustedes nos llaman criminales. Buscamos conocimiento... y nos llaman criminales. Existimos sin color de piel, sin nacionalidad, sin prejuicios religiosos... y nos llaman criminales.
Ustedes construyen bombas atómicas, libran guerras, asesinan, estafan y nos mienten intentando hacernos creer que es por nuestro propio bien, sin embargo somos nosotros los criminales.
Si, soy un criminal. Mi crimen es la curiosidad. Mi crimen es juzgar a la gente por lo que dice y piensa, no por lo que aparentan. Mi crimen es ser mas inteligente que ustedes, algo que nunca me podrán perdonar.
Soy un hacker, y este es mi manifiesto. Podran detener a este individuo, pero no nos pueden parar a todos... después de todo, somos todos iguales.
"The mentor"
Este escrito fue actualizado por última vez el 18-02-2k12.
El contenido de ésta página fue liberado por los autores para ser compartido, duplicado o impreso siempre que se cite la fuente (el "Ethical Hacking Consortium"). Aquellos fragmentos o piezas externos se encuentran citados a nombre de su autor correspondiente.
Es de esperar que el contenido sea constantemente actualizado, mejorado y corregido, cada vez que acceda a este escrito se enfrentará a una nueva experiencia de lectura y oportunidad de reflexión
Volver al índice
Sugerencias, comentarios, consultas serán agradecidas y respondidas a la brevedad."...es trivial y fortuita la circunstancia en que seas tú el lector de estos ejercicios y yo su redactor."
Jorge L. Borges