Os Kiddies ------------- Creio que todos que estao escritos nessa Mail List conhece muito bem o significado deste termo.O termo 'kiddie' se refere ao individuo que usa as tecnicas de hacking e programas de hacking com um unico intuito.Este intuito eh somente procurar obter fama, nao importa se para isso ele vai ter que correr riscos e agir muitas vezes como crackers, derrubando sistemas e impedindo o fluxo de dados(mudar hp!).O cenario brasileiro sempre foi impestado de kiddies, acho isso uma tendencia mundial, pois a facilidade de uso de exploits hoje em dia eh um fato! No entanto, nao estou aqui para falar coisas que voce jah sabe e sim expandir seus conhecimentos e tentar mostrar algo evidente. Mas antes eh bom termos em mente que o que eu chamo aqui de kiddie, nao eh aquele que usa um exploit feito pelo grupo ???,invade uma rede, mas nao a prejudica... usa scripts de terceiros, mas com outros intuitos diferentes de obter fama e destruir redes e sistemas. Acho ateh que categorizar os que agem assim de script kiddies eh errado! Alguns deles apenas estao dando passos e mais passos em busca de um maior aprendizado.. Afinal de contas, qual foi o fucador que nunca precisou de um programa ou exploit de terceiros para obter seu objetivo?? Os kiddies que me refiro aqui, sao os que invadem sistemas em busca de fama ou de destruir dados... * Quem criou os kiddies?? Os kiddies representam o interesse de apenas uma classe na esfera de seguranca de informatica... os Kiddies foram criados por Analistas de Seguranca que fazem parte da 'banda podre' da Comunidade de Seguranca! Disponibilizando ferramentas para garotos novos(a media eh 16 anos), tornou-se facil invadir um sistema Internet a fora.Com a massificacao das ferramentas, centenas de Sistemas foram invadidos, destruidos e exploitados por kiddies usando scripts, programas e exploits feitos por terceiros. Quanto mais sistemas eram danificados mais crescia o pensamento de que se deve investir mais em seguranca e consequentemente as empresas foram enricando e tendo muito crescimento nos varios setores da informatica. Creio que na atualidade este eh o setor que mais cresce, com investimentos bilhonarios em todo o mundo. Entao irmaos, quem criou os kiddies foi o pessoal da seguranca.. Uma parte consideravel.. Hoje nos vemos sites dando espaco a eles, vide 99% das paginas de Seguranca no Brasil dao mais enfase ao grupo X de mudou pagina de Servidor Y do que a divulgar pensamentos e material hacking verdadeiro!!! Devemos estar atentos a cada membro da comunidade de seguranca porque este ramo da informatica(nao sei os outros) estah quase que completamente corrompido! * Os Kiddies Sao Culpados? Ao meu ver nao irmaos.. Eles estao sendo usados, nao sabem disso porque nao existe alguem para lhes dizer isso.. Sao garotos novos que sonham em obter fama como quase todo jovem tambem sonha! Eles estao sendo manipulados como fantoches sem se quer terem ideia! Por isso existe a necessidade de alertarmos, mostrando boas referencias do hacking verdadeiro. * O Futuro dos Kiddies Creio que a maioria deles vai justamente fazer parte dessa 'banda podre' da Comunidade de Seguranca! Eu digo isso porque esses garotos sao alienados, nao tem conciencia alguma! E principalmente porque sua maior caracteristica eh a arrogancia, ora irmaos!! Se quisermos ver as coisas como elas sao temos que primeiro nos tornarmos humildes! Se eu estou errado eu preciso aprender a reconhecer meu erro! Isso me faz crescer manos, mas se eu sou arrogante como reconhecerei meu erro e aprenderei com ele? Como crescerei?? O Futuro nao cabe a mim prever, se esses kiddies atuais tiverem a humildade e procurarem mudar, amanha talvez alguns deles estejam do nosso lado ou mesmo fazendo frente, indo na frente e defendendo ideias maiores que as nossas! Por isso se faz necessario a cada um de nos, fucadores eticos reconhecer que um kiddie hoje pode ser nosso aliado amanha! * Os Prejuizos que Eles Dao Sem duvida que o prejuizo maior que eles causam eh sujar o termo hacker! Ateh nisso eles sao usados, as grandes corporacoes, governos e midia usam os kiddies para agredir e sujar o termo hacker! Os danos materiais que eles causam as empresas ao meu ver tambem serve para aumentar o pre-conceito.. Eu jah fui barrado em Mail-Lists, perdi oportunidades de empregos e etc.. porque sou um simpatizante fiel da causa hacker! E se algum de voces, leva isso aqui a serio, eh bom pensar bem nisso!! Pelo menos para uma coisa boa, os kiddies, ao meu ver, servem.Eles servem para dificultar a vida de um cracker! O universo de kiddies eh bem maior do que o de hackers e de crackers, logo, quem nao perdeu uma rede gracas a uma bobagem que um kiddie fez??:) .Os crackers tambem perdem, e isso, apesar de ser ruim p/ os hackers, tem seu lado positivo, porque os crackers sao infinitamente mais perigosos! * Os Exploits - Deve-se Publicar ou Nao? Bom, manos.. Isso eh um assunto complexo tambem, mas eu tenho uma opiniao sobre isso. Nao publicar os exploits iria reduzir consideravelmente o numero de kiddies e dos problemas gerados por eles, acho que nao resta duvida quanto a isso.. Mas.. 'MAS'... isso pode ir contra a liberdade de expressao e possui efeitos negativos nessa batalha.Abaixo eu enumero alguns pros e contras de se 'censurar' a publicacao de exploits: + Se houver censura, as empresas que demoram para corrigir um problema, (microsoft reina nisso!) irao demorar ainda mais.. isso eh bom p/ os crackers, que possuem conhecimento suficiente para codarem seus proprios exploits; + Se houver censura, pode prejudicar o aprendizado do pessoal NewBie, ou seja, nos perderemos com isso pq quanto mais exemplos de exploits em situacoes diferentes, melhor para o nosso aprendizado! Vide recentemente os Format Bugs; + Se houver censura, a informacao que agride grandes empresas e corporacoes vai voltar a ser mais elitizada, ficando retida a experts em seguranca(Analistas), hackers e crackers.. O que mais agride a imagem de uma empresa inescrupulosa eh justamente a divulgacao em massa de problemas tecnicos que envolvem os produtos dessa empresa.Sabemos que esta midia que estah aih, eh mais ignorante(burra realmente!) do que podemos imaginar, logo, a credibilidade dessas empresas nao serah mais afetada com a descoberta de novas vulnerabilidades; + Se houver censura, deve haver um avanco da 'Monopolizacao' por empresas na parte de seguranca de informatica.Algumas empresas irao avancar mais ainda na dominacao de mercado; + Se houver censura, devemos esperar uma ofensiva contra todo e qualquer sistema de troca de informacoes referentes a atividade fucadoras.Falam hoje em fechar a bugtraq, mas quem nao garante que irao sair cacando home pages de material hacking como cacam de pedofilia? Este eh o principal motivo para sermos cautelosos quanto a esta 'mudanca'; + Se nao houver censura, ao meu ver, se nao agirmos e tentarmos concientizar a grande maioria desses script kiddies, a coisa vai ficar como estah e nos fucadores eticos, iremos cada vez mais ser perseguidos, discriminados, reprimidos e odiados; Entao irmaos, nao devemos esperar por nada.. Devemos agir e procurar mudar as coisas, colheremos o que plantamos, se ficarmos no marasmo, seremos facilmente derrotados e manipulados! Levanto aqui essa discussao porque temos que debater sobre essas coisas e possuirmos uma opiniao formada a respeito disso. * A Indagacao A pergunta que devemos nos perguntar ao meu ver eh a seguinte: "Os kiddies sao um mal necessario???" Cabe a cada um de nos refletir em cima dos dados e da realidade que estamos vivendo.Devemos ser criticos, e buscar se precaver para o futuro. Um abraco a todos. Nash Leon