<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100002</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Tu Ethical, Yo Hacking]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Quispe Flores]]></surname>
<given-names><![CDATA[Rubén Alex]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>1</fpage>
<lpage>2</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100002&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100002&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100002&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[La palabra Hacker, últimamente ha provocado en algunas personas rechazo y en otra aceptación, por las operaciones que vienen realizando grupos de hackers como Anónimos y AntySec. Las consecuencias que traen estos actos, nos obliga a cuestionar nuestros deseos de ser o no un hacker. Para esto, un especialista, nos comenta sobre esta cultura y la manera en que se debe proceder si se desea ser un hacker.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Hacker]]></kwd>
<kwd lng="es"><![CDATA[TI]]></kwd>
<kwd lng="es"><![CDATA[Backtrack]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>Tu Ethical, Yo Hacking</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><b><font face="Verdana" size="2">Rubén Alex Quispe Flores</font></b></p>     <p align="center"><font face="Verdana" size="2">Universidad Mayor de San Andrés</font>    <br>   <font face="Verdana" size="2">Facultad de Ciencias Puras y Naturales</font>    <br>   <font face="Verdana" size="2">Carrera de Informática</font>    <br>   <font face="Verdana" size="2">Análisis y diseño de Sistemas de Información    ]]></body>
<body><![CDATA[<br> <a href="mailto:ralexqf@gmail.com">ralexqf@gmail.com</a></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">La palabra Hacker, últimamente ha provocado en algunas personas rechazo y en otra aceptación, por las operaciones que vienen realizando grupos de hackers como Anónimos y AntySec. Las consecuencias que traen estos actos, nos obliga a cuestionar nuestros deseos de ser o no un hacker. Para esto, un especialista, nos comenta sobre esta cultura y la manera en que se debe proceder si se desea ser un hacker.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras Clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Hacker, TI,Backtrack.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>1. INTRODUCCIÓN</b></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">Hace unos años atrás cuando la seguridad de la información estaba en pañales y era más conocida como seguridad informática, hablamos de los grandes problemas que teníamos los profesionales de Tecnologías de la Información (TI) al enfrentar todo este conjunto de inseguridades derivadas de la gran cantidad de componentes de hardware y software que componen el área de TI en una organización. Con la aparición de internet la gran red virtual en la que todos estamos conectados, el ámbito de nuestra red se fue más allá de lo que podíamos ver y con ello nacieron los riesgos materializados en los llamados Hackers, capaces de ingresar y vulnerar la seguridad de nuestros sistemas. En el presente artículo vamos a ver quiénes son, como se clasifican y de qué manera actúan para entender si debemos ser o no ser un Hacker.</font></p>     <p align="justify"><font face="Verdana" size="2">En muchas ocasiones se confunden muchos lo términos, sobre todo cuando hablamos de un Hacker, es por eso que debemos definir al Hacker como aquel que conoce mucho de TI pero que no necesariamente es un Ingeniero de Sistemas o afín, de hecho la mayoría de los grandes hackers han sido solo adolescentes. Sin embargo el rasgo más importante de un Hacker es que gusta de evidenciar las debilidades de un sistema, lo compromete o penetra pero no roba información o la malogra ya que su objetivo solo llega hasta mostrar que tan débil esta un sistema, pagina web u otro mecanismo de TI. En el otro lado de la cancha, ya que está de moda el fútbol por estos días con la copa América, están los Cracker o llamados Black Hat que son lo que ingresan a los sistemas no para evidenciar sino más bien para destruir o robar información y si es posible comercializarla.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2. LAS MEJORES HERRAMIENTAS DE HACKING ESTÁN EN LINUX</b></font></p>     <p align="justify"><font face="Verdana" size="2">La experiencia nos dice que las mejores herramientas de hacking están en Linux ya que al disponer el código fuente del núcleo, no</font> <font face="Verdana" size="2">hay límite para crearlas y adaptarlas a las necesidades particulares de un Hacker, sin embargo también es sabido que Linux ayuda a crear herramientas de protección como firewall, proxy, detector de intrusos entre otros; siendo estas insuficientes sino se usan de manera conjunta y con un adecuado plan de seguridad de la información.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.1 Herramientas Hacking: Nmap, NetStumbler, Backtrack, etc.</b></font></p>     <p align="justify"><font face="Verdana" size="2">Bueno ya explicamos las diferencias entre Hacker y Cracker, claro que hay más clasificaciones pero esta dos nos centran bien en el objetivo del articulo; ahora para protegernos de ellos debemos pensar como ellos; quizá esto le suene familiar ya que es la mejor manera de vencer a cualquier rival en todo ámbito. En tal sentido lo primero que debemos ver es la facilidad con que se consiguen herramientas en la red de hecho entre las más usadas están: Caín y Abel (sniffer), Brootforce John the Ripper (poderoso), NetStumbler (permite definir el radio de acción de la red WiFi en tiempo real para el diagrama se puede ver el tamaño de una señal útil), Nmap (uno de los mejores de escáner de red), Putty (un telnet bastante bueno), SuperScan (potente escáner de puertos TCP, pinger y de resolución de nombre de host), Hping (permite generar ICMP especial / UDP / TCP y paquetes de mirar a través de respuestas ping a un host en el estilo de la utilidad ping de costumbre), LCP (auditoría y la restauración de contraseñas de Windows NT / 2000 / XP / 2003), Nikto (perl el escáner roto un servidor Web, con soporte SSL), Kismet (succionador de una red inalámbrica 802.11 y el decodificador de paquetes) y claro la estrella para el final el CD ISO de herramientas de Backtrack en su versión 5.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.2 El 80% de los ataques, que provienen de la red, son internos.</b></font></p>     <p align="justify"><font face="Verdana" size="2">Los ataques pueden ser externos e internos siendo este último el más común ya que las estadísticas no dicen que casi el 80% de los ataques provienes de empleados descontentos o personas que tuvieron acceso a una computadora de la LAN, ante esta problemática se debe poner mucha atención en la restricciones de los equipos de usuarios de la red LAN como por ejemplo protector de pantalla con contraseña, cerrar sesión de manera automática tras 5 minutos de ausencia, entre otros.</font></p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="3"><b>3. ETHICAL HACKING</b></font></p>     <p align="justify"><font face="Verdana" size="2">En esta etapa ya podemos hablar del Ethical hacking que no es otra cosa que aprender a ser hacker con cursos de penetración de sistemas y demás técnicas pero para ser usados de manera ética, es decir con el único fin de entender cómo piensa y actúa un hacker y contrarrestarlo, es momento de tomar más en serio estos cursos que ayudan a mitigar los riesgos derivados de las vulnerabilidades de nuestros sistemas y así conocer más sobre las contramedidas que se pueden emplear.</font></p>     <p align="center"><font face="Verdana" size="2"><b>Figura 1. </b>&quot;LA EDAD NO IMPORTA&quot;</font>    <br> <img src="img/revistas/rits/n8/a02_figura01.gif" width="332" height="251"></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>4.        CONCLUSIONES</b></font></p>     <p align="justify"><font face="Verdana" size="2">Podemos culminar diciendo que es necesario Ser un Hacker para poder entender el pensamiento y la manera de actuar de los mismos y de esta forma contrarrestar sus posibles ataques, sin embrago es importante señalar que las pruebas que se realicen para este fin deben ser sobre servidores propios o de manera interna, ya que si se desea hacer estas pruebas sobre internet a dominios particulares se deberá contar con la autorización respectiva no vaya ser que al final su aventura termine en problemas legales.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>5.        BIBLIOGRAFÍA</b></font></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2">[1]     computer    science    technology.     [Disponible     en:] <A href=http://goo.gl/BJHi8 target="_blank">http://goo.gl/BJHi8</A> [Fecha de búsqueda:] 11/05/2013</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000200001&pid=S1997-40442013000100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[2] Discusión:Ética hacker. [Disponible en:] <A href=http://goo.gl/LCT9Y target="_blank">http://goo.gl/LCT9Y</A> [Fecha de búsqueda:] 11/05/2013</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000200002&pid=S1997-40442013000100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[3] Topic:Ethical hacking. [Disponible en:] <A href=http://goo.gl/Pyx71 target="_blank">http://goo.gl/Pyx71</A> [Fecha de búsqueda:] 21/05/2013</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000200003&pid=S1997-40442013000100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[4] What is Ethical Hacking? What is an ethical hacker? Is hacking legal?. [Disponible en:] <A href=http://goo.gl/o73bX target="_blank">http://goo.gl/o73bX</A> [Fecha de búsqueda:] 06/05/2013</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000200004&pid=S1997-40442013000100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[5] what is needed to beacome a ethical hacker [Disponible en:] <A href=http://goo.gl/o03Qi target="_blank">http://goo.gl/o03Qi</A> [Fecha de búsqueda:] 28/04/2013</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000200005&pid=S1997-40442013000100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="">
<source><![CDATA[computer science technology]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="">
<source><![CDATA[Discusión: Ética hacker]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="">
<source><![CDATA[Topic: Ethical hacking]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="">
<source><![CDATA[What is Ethical Hacking? What is an ethical hacker? Is hacking legal?]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="">
<source><![CDATA[what is needed to beacome a ethical hacker]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
