Retiran los Proxies de Telefónica

Asi es, según anunciaban hoy en infohackers [A.I.H.]; gracias a la gran colaboración que han aportado la gran mayoría de internautas tanto en foros como en chats y otros medios de comunicación, timofónica se ha dado cuenta que no somos tan tontos como creían 🙂 … A estas horas, todos los proxies han sido retirados. ¡Todos! Gracias a este movimiento, más de medio millón de abonados al ADSL de Telefónica y Terra no serán espiados por el puerto 80. Sigue leyendo…Tal vez, si la comunidad internauta no se hubiera movido, a estas horas estaríamos inmersos en el control más grande que se ha hecho sobre el sistema cibernauta español. Y, al menos, se ha logrado evitar.

Entendemos la postura de Telefónica y Terra al negar la evidencia, argumentando que toda su estrategia consistía en mejorar la calidad de las comunicaciones con una caché enorme donde se almacenara la información. Es como cuando a un ladrón se le coge con el cuerpo del delito y dice que sólo lo estaba mirando. Telefónica y Terra desde un principio lo que pretendían era aplicar la directiva del artículo 12.1 de la LSSICE que dice lo siguiente:

Los operadores de redes y servicios de comunicaciones electrónicas, los proveedores de acceso a redes de telecomunicaciones y los prestadores de servicios de alojamiento de datos deberán retener los datos de conexión y tráfico generados por las comunicaciones establecidas durante la prestación de un servicio de la sociedad de la información por un período máximo de doce meses, en los términos establecidos en este artículo y en su normativa de desarrollo.

Al final, la cosa quedó en seis meses de retención de datos. Pero, claro, la única forma de llevar a cabo semejante empresa para medio millón de abonados de líneas ADSL de Telefónica y Terra pasaba por colocar un proxy, un único ordenador por el que se filtrara la información de todos sus clientes. No cabe imaginar lo que hubiera supuesto tener que “pinchar” el medio millón de las líneas ADSL de sus clientes. Se requeriría una infraestructura abrumadora. Así que la mejor opción era la colocación del proxy.

En estos dos días desde el descubrimiento del proxy, muchos nos han preguntado hasta qué punto era perjudicial la colocación del mismo. Muchos no acababan de entender su funcionamiento. Y hemos encontrado un símil en la vida real. Veamos, es como si hasta ahora el paso de un país a otro se hiciera por múltiples carreteras. Todos podemos ir a Francia por diversas carreteras, pero de repente, un día, sin previo aviso, una señal te obliga a pasar por un único punto. Todos en fila india pasando a través de ese único paso, una aduana. Y encima, al llegar a la aduana, el policía te mira con cara de pocos amigos y te dice: “Por favor, el DNI”. Pues bien, esa aduana y ese policía representan el proxy.

Hemos oído por ahí que el proxy no retiene los datos de las tarjetas de crédito, ya que éstas circulan por SSL. Y sí, claro, tienen razón. Pero volviendo al símil, es como si al policía le entregáramos el carnet escrito en ruso. Se lo mira y no sabe lo que dice. Pero el trasfondo de la situación sigue siendo el mismo: ¡le estás entregando el carnet al policía! Además, en algunos formularios electrónicos no se utiliza SSL, con lo que las comunicaciones viajan sin encriptar.

Uno de los aspectos que más nos has llamado la atención es que decenas de empresas se pusieran en contacto con nosotros para felicitarnos. ¿Por qué? Porque esas empresas conectan entre sí mediante validación de IP. Y, claro, su problema es que la validación ya no podía hacerse efectiva ni privada, ya que todas sus comunicaciones punto a punto pasaban por un proxy. Por suerte, a estas horas se ha suprimido todo, y el negocio de las VPN (Virtual Private Network) seguirá adelante. Pero si Telefónica y Terra hubieran proseguido con su idea del proxy, las VPN hubieran muerto en nuestro país.

Como decimos, los proxies de Telefónica y Terra se han retirado. Y no solo eso, sino que el enorme ordenador que actuaba como proxy (había más de uno, en realidad) ha desaparecido del mapa. Un rastreo del mismo (80.25.205.71) nos muestra que físicamente ha sido suprimido. Cosa de esperar, porque si de verdad estaban incumpliendo con el secreto de las telecomunicaciones se podían esperar una demanda. Si se elimina el proxy y el cuerpo del delito, cuando un juez busque las pruebas éstas no existirán. Y sin pruebas, no hay posibilidad de llevar a cabo una demanda.

Para finalizar queremos dar las gracias a esos medios de comunicación que hicieron posible que el sueño de recobrar la libertad en Internet se hiciera posible. Gracias a La Vanguardia, Europa Press, o Iblnews. ¡Gracias de todo corazón y en nombre de la comunidad internauta! Por una vez, en este país, se ha visto que David, con la ayuda del poder mediático, puede vencer a Goliath. Ojalá este ejemplo pueda servir para futuras acciones a favor de los más débiles.

La batalla por el secreto de las telecomunicaciones se ha ganado. Pero ¿por cuánto tiempo?

Incluimos algunos comentarios que hemos visto interesantes y los reproducimos aquí:

Lo que sí que molesta realmente es que esto destruye determinadas configuraciones de firewall, como los que deseen tener un pequeño servidor web restringido solo a ciertas IP de confianza, aunque supongo que en muchos casos podrá moverse el servidor de puerto y esquivar el proxy.

Más problématico veo que en determinadas webs no puedas, por ejemplo, votar en una encuesta porque el script de votación detecte que tu IP ya ha votado, o que en algún foro te impidan participar por abusos de otra gente.

Noticia Original

http://www.infohackers.org/article.php?sid=1283&mode=&order=0

Categorias: Nacional

Etiquetas:

14s Comentarios

  1. Yo me puedo creer el posicionamiento de telefonica y terra en cuanto a fluidez en sus comunicaciones utilizando cache. Respecto al articulo publicado en infohackers.org, yo hago algunas reflexiones que detallo a continuacion:

    1-Desde infohackers.org, se argumenta que el objeto de ese proxi es controlar las comunicaciones en base a la directiva 12.1 de la LSSICE, luego, es deducible que la instalacion de dicho elemento en las redes de telefonica, no es algo suprimible porque lo pidan la mayoria de sus usuarios o porque el proveedor tenga en algun momento capacidad de decision, es una ley mas, y como tal, debe cumplirse integramente.

    2-Controlar las comunicaciones, no significa monitorizar aquellas que utilizan el puerto 80 como destino. si no TODAS, por lo tanto, para realizar este tipo de operaciones, no hace falta instalar un proxi precisamente.

    3-En el articulo tambien se habla de incumplir el secreto de las comunicaciones, es decir, estamos contraponiendo dos leyes, ya que, segun el mismo, bajo mi punto de vista se entraria en una contradiccion ( que haber las hay, pero son mas sutiles xDD) , luego, aqui nadie esta hablando de vulnerar el derecho a la privacidad, se esta hablando de monitorizar los movimientos de los internautas, para posteriormente ser analizados si las circustancias asi lo requieren bajo una estricta orden judicia (mas risas xDD). Anteriormente a la LSSICE, ya se guardaban muchos parametros de las conexiones por parte de los ISP’s, o sea que no es nada nuevo.

    Este es mi punto de vista, que como conclusion final, creo que telefonica ha quitado el proxi porque le ha dado la gana xDDDD, pero sin mas.

    Y cuidadin con el poder mediatico, uno de los frentes mas efectivos del sistema, yo no quiero saber nada de el xDDDDDDD

    iSot0pe.

  2. Y nadie me creía cuando hace mucho tiempo posteé que nos colocaban un proxy eh????

    Leeos de vez en cuando lo que se pone en el foro, porque mucho antes podíamos habernos dado cuenta de todo este embolao.
  3. TOTALMENTE de acuerdo. A ver si la gente se da cuenta que los ISP’s tienen por OBLIGACION retener nuestros datos 6 meses y con o sin proxy lo haran.
  4. ¿De verdad pensáis que los han quitado porque se hable de ellos en foros y chats? Juajuajua, venga ya. Telefónica ya había puesto ese proxy a alguno de sus clientes en más de una ocasión y después los quitaba. Seguramente lo harán para hacer pruebas y más tarde instaurarlo, pero no porque se proteste en foros lo va a quitar. Salud!
  5. Siento discrepar. No teneis ni idea. No existe tal proxi gigante, sino mas de 200 caches distribuidad a lo largo de la geografia de España. Su mision es conseguir que el trafico que atraviesa el toll-gate de telefonica sea menor y reducir costes, no esa estupidez (no quiero ofender a nadie, pero asi es) de la vigilancia y el espionaje. Solo recomiendo a la gente que difunde estos bulos, que se informe un poco antes, que parecen periodistas de prensa rosa.

    Saludos.

    PD: dichos proxies estan lejos de dejar de funcionar. Actualmente existen unos 20 centros en funcionamiento, y dentro de unas tres semanas estaren en toda la red.

  6. Asi que estoy contento de esto.

    Pero tambien pienso en una posibilidad , sabeis que van a empezar a poner ADSL TV y clarolas peliculas a la carta se guardaran en cache es posible que estos proxies sirvan para ello y prueben su funcionamiento??? antes de poner el servicio en manos del usuario.

    Y no empezeis con lo de telefonica ladrones y bal abla bala que las tarifas seran altas pero suelen dar un buen servicio

  7. Gracias por culturizarnos. Una cosa, ¿dónde se puede encontrar información sobre este tipo de estructuras? Es decir, dónde se puede encontrar información de las redes que montan operadoras tan importantes como telefónica. Gracias
  8. Es que staría bonito que no dieran buen servicio, auqneu discrepo jejeje, en #adsl_ayuda toy cansao de ver como gente se queja que telefonica tal cual…..

    Pienso que pagamos demasiado para el servicio y conexion que tenemos 🙂
  9. Estaría bien una bajada de precios, pero no poner el adsl de 256 a 20 euros porque si no sería un caos total. Yo lo dejaría en 30-35 euros con iva incluído, y el de 512 a 50 euros. Buenos precios pero sin ser tan tan bajos como para que todo el mundo tenga adsl y pase como con las cableras, que el servicio de internet es a ratos patético.

    En cuanto al servicio técnico si que deberían invertir ahi porque no dan ningún tipo de ayuda con configuraciones. Los que ya sabemos de qué va el tema sólo nos hace falta saber jugar con el router y aplicar conocimientos, pero un usuario sin conocimientos normal que se pierda y normal que se formen comunidades como adslayuda. Salud!

  10. Desde la instalación por parte de Telefónica España del proxi transparente, las páginas normalmente si no son muy visitadas, las descarga desde el caché en lugar de ir al servidor que las aloja (por consiguiente desactualizadas), para evitar tener que ir a actualizar constantemente nosotros, mediante F5, existe un programa muy pequeño en tamaño, que fuerza ha hacer la descarga desde el servidor que la aloja directamente (saltándose el caché), dejo puesto el enlace para el que se lo quiera instalar, dicho programa se llama pasaKche.

    http://www.internautas.org/article.php?sid=1110

    iSot0p0.

  11. Pues no creo q los hayan retirado todos, pq yo paso el test de búsqueda de IP de vuestra web y me dice q tengo una IP pública y otra con proxy-caché. Con lo cual para jugar en red tengo muchos problemas de velocidad y ademas siempre debo ser el que crea la partida y hacer de servidor para contactar con los demás.

    Espero me digais como solucionarlo y a quien quejarme.

    Jose A

  12. puesb a mi me pasa lo mismo

    test de ip = ip publica xx.xx.xxx.xx
    proxy cache =tal y tal y tal.
    osea que el proxy esta en funcionamiento no?

  13. yo tambien he estado haciendo pruebas con phpinfo’s() y ni REMOTE_ADDRESS ni HOST_ADDRESS (variables globales de PHP) responden a la IP original de varias pruebas realizadas. Por lo que no creo que los hayan retirado ( almenos no todos) y de ser así creo más bien que los han puesto en modo bridge de manera que siguen capturando trafico.

    Saludos.

    y siento traer malas news 😛