jueves, 15 de junio de 2017

Cómo buscar a una persona desaparecida usando "Google images"

Hoy os traigo una alternativa a "Facebook" para buscar a una persona. Aunque también se podría utilizar (usando la imaginación) para encontrar información sobre un objeto.


Seguramente ya lo conozca de haberlo utilizado alguna vez para buscar alguna fotografía, pero imagino que nunca lo habrás utilizado para buscar a una persona. Pues sí! puede sonar algo "chocante" pero la verdad es que el resultado es bastante bueno.

Vamos hacer una prueba con la fotografía de una chica "supuestamente" desaparecida.

Foto de la "supuesta" desaparecida.

Ahora entramos desde nuestro navegador web a la siguiente URL: https://images.google.es

Una vez dentro, pulsamos en el icono de la "cámara de fotos" y seleccionamos la imagen desde nuestro disco duro o bien, le ponemos la URL de la foto alojada ya en internet.

Yo lo haré usando una imagen de mi disco duro.

Seleccionando el icono de la cámara.
Usando una fotografía de mi disco duro.
Lógicamente, voy a usar la fotografía de la chica a "cara descubierta" para que Google Images me dé mejores resultados en su búsqueda.

Impresionante! Hemos obtenido unos 20.600.000 resultados! En esta ocasión el tema está claro, se trata de un "bulo" (hoax) que corre por internet y que ya la prensa ya desmentido. La chica no existe (hombre! la de la foto seguro que sí!) pero no por ese nombre.

También podemos obtener resultados "similares", como veis he subido una foto que se le veía la cara y Google Images automáticamente me ha sacado otras fotografías con la cara "borrosa", ya que ha utiliza un algoritmo en su código fuente para obtener resultados por la "ropa" y otros objetos que aparecen en la imagen.

Como bien hemos comentado anteriormente, no hay duda de que no se encuentra desaparecida y de que se trata de un bulo que corre por la red.

Son muchas las hipótesis de "porqué" crean estas cadenas y quienes hay detrás de estos bulos. La mas acertada sería cibercriminales (no confundir con hackers por favor!)  que crean estas "cadenas" para hacerse con direcciones de correos electrónico para enviar virus o malware, usar estos correos para suplantar la identidad de alguna persona y/o engañar a otras personas para que acepten archivos o formularios para obtener contraseñas.

Por esta razón es muy importante de contrastar la información con los medios públicos y/o la policía antes de compartirla por Whatsapp o en las redes sociales. El daño que puedes provocar a la persona compartiendo la cadena es brutal, sólo tienes que ver el ejemplo de Jennifer, hay 20.600.000 páginas web en internet que tienen su foto publicada! Y créeme, una vez que tu foto esté en la red, es "casi" imposible de eliminar de todas partes. Y por favor, no digas el típico "Por si acaso...". Imagínate que fueras tu el que aparece en la foto.


Ahora vamos a utilizar Google Images para encontrar un móvil "supuestamente" robado.

Vamos a crear un escenario (de estos que últimamente me gustan a mi):

Nos encontramos de que hemos perdido nuestro móvil, después de ponernos de los nervios y haber roto lo que teníamos a mano.... Vamos a pensar.

¿Que haría una persona con él? ¿Posiblemente lo venda por internet y quiera pasar el marrón a otro?

Pues es lo mas probable, ya que utilizar un móvil encontrado es "buscarse" un gran marrón. (Posiblemente esté denunciado, bloqueado... Pero ¿Y si fuera de una víctima de asesinato?)

¡Vamos al lío!

Aún tenemos la caja del móvil, le hacemos una foto a la etiqueta del código IMEI (recordamos que el móvil por atrás llevaba una pegatina con el número IMEI)

Foto obtenida de la caja (siento que no sea vea bien, era muy pequeña :P)


Usamos nuevamente Google Images y subimos la foto del IMEI, pero esta vez nos ayudaremos usando un "Google dork" (básico jajaja) "Vendo lg6"


¡Hemos obtenido un resultado! Tenemos un link a MILANUNCIOS.COM, abrimos el enlace y vemos las fotos del móvil.

Anuncio de la venta del móvil (recuerdo que el escenario es FALSO!)   
Pegatina del móvil con el mismo número de IMEI

Gracias a este "detalle", hemos podido localizar el móvil, en el anuncio tenemos información del vendedor así poder recuperar nuestro móvil.

NOTA: El escenario es FALSO.


Seguro que Google Images se puede utilizar para otras cosas, sólo debemos de tener imaginación. ¿Y tú? ¿Para que lo utilizarías?

miércoles, 21 de septiembre de 2016

Desenmascarando el modo "incógnito" del navegador
Me imagino que muchos de vosotros utilizaréis el modo "incógnito" del navegador. Sólo deciros que navegando en este modo no te librarás de que te "espíen".

Vamos a resumir que es el modo "incógnito" en el navegador por si no conocías esta opción:

El modo incógnito o navegación privada te permite navegar por Internet sin guardar ningún tipo de información sobre las páginas web que visitas.

Según Mozilla Firefox, uno de los mejores navegadores que podemos encontrar añade lo siguiente:

La navegación privada también incluye Navegación privada con protección contra el rastreo, que impide que las distintas compañías rastreen tu historial de navegación en distintas páginas web. Para saber más sobre la Navegación privada y la protección contra el rastreo en Firefox, consulta el artículo Navegación privada con protección contra el rastreo.

Importante: El modo de navegación privada no te asegura el anonimato en Internet. Tu proveedor de servicios de internet, tu jefe o los propios sitios web pueden rastrear las páginas que visitas. De la misma forma, el modo de navegación privada no te protege de los Keyloggers ni de los programas espía que puedan instalarse en tu equipo.

Estoy de acuerdo excepto en la siguiente línea "incluye Navegación privada con protección contra el rastreo, que impide que las distintas compañías rastreen tu historial de navegación en distintas páginas web" será cierto? Pues No!! es mentira, os dejo fotos mientras comento como he podido conseguir ver el contenido y no sólo eso, sino también con que navegador estaba visualizando, idioma, sistema operativo.... Mammamia!!!


Empecemos el tour



Antes de empezar, voy a explicar que es lo que he hecho para poder "visualizar" los sitios webs que estaba visitando en modo "incógnito". Para ello he utilizando una herramienta llamado "Wireshark" para capturar todo lo que pasa por mi red, esta aplicación se encuentra instalada de forma predeterminada en Kali Linux, una distro basada en Debian y optimizada para prácticas de pentesting y otros tipos de pruebas de seguridad informática.

Todas las pruebas siempre las hago conmigo mismo y con mis equipos (lo digo por si me lee mi vecino y piensa mal de mi, estate tranquilo, que jamás diré las webs porno que ves!! :D).

Dicho esto, empecemos con el tour.


1. Empezaré entrando en modo normal visitando la web a mi blog.



2. Ahora veremos lo que Wireshark nos ha capturado.


Cómo podemos ver en la foto, sabemos la fecha y hora que se entró al sitio web, desde donde se entró (arriba pone www.google.com), desde que sistema operativo se entró (GNU/Linux) , desde que navegador (Mozilla Firefox o Iceweasel, es lo mismo) y que página web visitó (www.elmalodebatman.com).

Vale, ya hemos comprobado que Wireshark es capaz de capturar e interpretar los paquetes de una navegación NO anónima.

Ahora, vamos hacer la prueba en modo "incógnito" o "navegación privada".

3. Entramos en la web de "Marca" con el mismo navegador, pero esta vez en modo "anónimo". 



4. Ahora volvemos a capturar con Wireshark y vamos a comprobar lo que ocurre.



5. Cómo podemos observar en ambas fotos, en modo "privado" o "incógnito" de poco sirve, ya que aunque te "vendan" que es un modo "anónimo" no lo es. Hemos podido capturar los paquetes del equipo que ha estado navegando en "privado".

Ahora visualizamos en el enlace que ha capturado Wireshark en nuestro navegador y nos aparecerá la página que ha estado visualizando el usuario, lógicamente, si esto hubiera sido un caso real.


6. Tachaaaaaaaaán! estamos viendo la página que estaba en modo "incógnito", por lo que queda demostrado que no sirve para mantener un anonimato fiable en Internet.


Ahora vas y lo cascas!!!