lunes, 27 de junio de 2016

OnionIRC, la escuela de hackers de Anonymous

Hace un par de meses, distintos miembros pertenecientes al colectivo hacktivista Anonymous lanzaron su propio chat de IRC en la Deep Web. Se trata de OnionIRC, un chat al que sólo podemos acceder con Tor. Su principal objetivo es que en él se intercambien opiniones e inquietudes sobre privacidad y que sirva como lugar de opinión con total libertad de expresión.

Imagen 1: OnionIRC, la escuela de hackers de Anonymous 

También se imparten clases en dos canales diferentes para que todo el que esté interesado puedanaprender conceptos relacionados con el hacking.  Para poder acceder a OnionIRC los responsables de la iniciativa han puesto a nuestra disposición un tutorial con los pasos a seguir. Solo necesitarás descargar el cliente de IRC HexChat y el navegador Tor Browser.


Tor Browser simplemente es un fork de Firefox que a sido especialmente diseñado para que sus usuarios puedan navegar en la Deep Web, viene preconfigurado para que con sólo tengamos que ejecutarlo sin tener que modificar nada más. En esta ocasión  sólo tendremos que abrirlo para conectarnos a Tor y de esta manera poder acceder al IRC.

Imagen 2: opciones de configuración para añadir una nueva red

Por otra parte HexChat simplemente es el cliente IRC que utilizaremos para conectarnos. Lo ejecutamos y solo tendremos que añadir una nueva red con el nombre de Onion IRC y la dirección onionirchubx5363.onion/6697. Dejaremos la conexión tal y como está en la imagen, es importante tener marcadas las opciones para usar SSL en todos los servidores y aceptar los certificados SSL inválidos.

Imagen 3: sesión en OnionIRC a través de HexChat

Una vez dentro nos podemos encontrar con todo tipo de clases, desde aquellas con conceptos básicos como el manejo de máquinas virtuales, hasta otras un poco más avanzadas en las que aprenderemos a sacar partido de vulnerabilidades como la Inyección SQL. También tenemos otro tipo de charlas más filosóficas estilo cuales son los principios de Anonymous y el ciberhacktivismo... Casi todas las clases avanzadas siempre serán impartidas en el canal #class, aunque luego también tenemos uno llamado #school4lulz en el que se nos explican conceptos básicos como networking, OSI Model o TCP. El inicio de todas estas clases lo anunciarán en el canal general del IRC #main y en la cuenta de Twitter de OnionIRC. 

Para poder impartir las clases sin problemas se pone el canal en modo +m o moderado para que sólo los admin puedan escribir. Normalmente es solo una persona la que va explicando la temática y poniendo ejemplos. Aunque puede haber aclaraciones o añadidos que haga otro de los moderadores. Cuando termina cada una de las explicaciones del tema se quita el modo moderado del canal para que quién tenga dudas pueda tener la oportunidad de preguntarlas. Luego vuelven a moderar el canal para seguir con el tema sin interrupciones y viceversa.

Imagen 5: logs extraídos del cliente de IRC

Otra cosa bastante interesante es que los responsables de la red también van colgando los logs de todas las clases impartidas en esta página onion. Simplemente son logs extraídos directamente del cliente de IRC.

Imagen 6: chat y lista de canales de OnionIRC

Decir que para ser un IRC casi recién nacido no está mal el numero de usuarios con el que nos podemos encontrar, unos 300 usuarios, los cuales se van organizando entre los 14 canales públicos. En ellos nos podemos encontrar todo tipo de temáticas, ya que tenemos desde canales dedicados al cracking y explotación de vulnerabilidades hasta otro en el que se comparte información y se solidarizan con otros miembros de Anonymous que han sido detenidos.

También hay un canal dedicado a hablar sobre las últimas filtraciones, otro para charlar de películas, otro de soporte e incluso uno especialmente dedicado a los que hablan español. En definitiva un espacio libre donde poder aprender y combatir conocimiento sin limitaciones.

3 comentarios:

  1. exelente Fuerza el conocimiento es del pueblo

    ResponderEliminar
  2. Quiero entrar a tu escuela como hago ?

    ResponderEliminar