| Kriptópolis alojado en |
| Zilos-Veloxia Network |
| Tu mejor defensa: |
| Bufet Almeida |
Dos IP, cuarenta usuarios
En varias ocasiones hemos discutido aquí sobre cómo la asociación entre una IP y un usuario concreto es muchas veces una falacia. En múltiples entornos (cibercafés, universidades, incluso hogares...) el mismo ordenador puede ser utilizado por varias personas diferentes. Por eso, una vez conocida la IP infractora, no siempre es fácil determinar el sujeto concreto que cometió la infracción o el delito. Muchos jueces entienden perfectamente esta situación cuando se la explica un abogado competente, pero bien pudiera ocurrir que un padre -titular de la línea- fuera interrogado acerca de cuál de sus hijos utilizó el ordenador de casa, una situación muy difícil ante la que muchos padres optarían por autoincriminarse.
Un caso extremo de esta circunstancia lo tenemos en las noticias de hoy. La todopoderosa RIAA emprende una demanda contra presuntos infractores de la propiedad intelectual cuyas IPs corresponden a cierta Universidad de Massachusetts. Siguiendo el procedimiento habitual, el juez solicita a la universidad que proporcione un listado de los usuarios que utilizaron esas IPs durante un período concreto.
La universidad responde al juez que puede asociar tres de las IPs a equipos concretos con cierta fiabilidad, pero que al menos otras dos de las IPs demandadas pudieron haber sido utilizadas por unos 40 estudiantes distintos durante el período mencionado. Además, la Universidad sólo guarda durante 10 días los registros de relacionan IPs y MACs (o sea, equipos) cuando aquellas son asignadas mediante DHCP...
Referencia:



Por consiguiente...
Convirtamos a las Universidades en los ojos del Gran Hermano...
... o se quedan sin subvención:
http://www.theinquirer.es/2008/08/04/eeuu-recortara-fondos-a...
Cada día un poco menos libres
Yo vivo esto a diario
Yo vivo esto a diario, dado que estudio fuera y me quedo en una residencia, donde tenemos 2 ips para ~400 personas (una con proxy, y otra sin proxy). Es también un gran problema a la hora de utilizar internet por tema de enrutado de puertos y demás, ya que si a mi me apetece montar un server en local para enseñar una web que ando programando a un amigo de Cuenca, no puedo.
En cuanto a la legalidad y la búsqueda de culpables, solo diré que hoy en día una tarjeta de red USB cuesta unos 15€, así que si quieres prepararla y que no te pillen, tampoco hay que pensar mucho para saber qué hacer...
Cambiar la MAC no es tan complicado
Para cambiar el MAC solo necesitamos ifconfig y la dirección MAC que deseamos cambiar:
ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx
Verificamos:
ifconfig eth0
Veremos una salida como esta:
eth0 Link encap:Ethernet HWaddr xx:xx:xx:xx:xx:xx
Claro que la MAC puede ser inventada o la del pobre infeliz al que le queremos colar el marrón. El problema es que el que toma las decisiones judiciales no conoce el alcance y posibilidades de las distintas tecnologías involucradas y lo que es peor, salvo que haya por medio un perito competente, es complicado que un abogado sepa de esto y te pueda echar una mano cuando puedes ser más inocente que un bebé de 3 meses durmiendo en una cuna.
Un saludo, Fernando Acero
Y claro...
Y claro... como este tipo de practicas nos las enseñan en 1º de la ESO...
A veces (a veces...) deberiamos olvidarnos de que somos informaticos y pensar en el gran publico... :)
Autoincriminarse?
Si no recuerdo mal puedes, ante un tribunal español, acogerte al derecho de no testificar en contra de ningún familiar directo.
Claro que tal y como están las cosas igual un día de estos nos extraditan por una denuncia de la RIAA.
Veritá
Estás en lo cierto, uno no tiene obligación de declarar contra sus parientes cercanos,
Pero mira que sois
Nadie ha discutido eso. En tiendo que lo que dice admin es que si tu hijo está acusado de haber entrado en la NASA desde esa IP es muy posible que un padre se autoinculpe, es decir, que decida comerse él el marrón antes que su hijo.
¿O acaso prohíbe la ley autoinculparse?
No. no te lo prohibe, pero
No. no te lo prohibe, pero la autoinculpacion, sin pruebas que lo demuestren dicha culpabilidad, no sirve de nada...
Es como presentarse en comisaria y decir que has matado a 20 ancianitas. O presentas pruebas o te derivan al psicologo del barrio...
Pero ocurre que en este caso concreto
Pero ocurre que en este caso concreto la única "prueba" es la IP desde la que se realizó la actividad.
Mientras no haga falta meter el e-DNI para navegar (y no tardaremos) tan "culpable" puede ser el hijo, el padre o la chica de la limpieza, si ella está dispuesta a comerse el marrón a cambio de un justiprecio ;)
Yo creo que.
Desde el punto de vista legal para evitar cosas como pedofilia, sería una buena idea utilizar un certificado digital para autorizar en los servidores proxy en cualquier lado y para los cyber lo mismo, aunque por el lado social el anonimato pinta mejor al final lo anterior es trabajo de los administradores de red el usar listas negras, ¿no creen?
Saludos.
MasterCracker3D
Opinar