Hellsparty Planet
Planeta Seguro
RSS

Subscribete por RSS.

O por

Curioso dilema

April 30th, 2008
¿Sería ético o no crackear las contraseñas del ordenador, el correo y los servicios de Internet que usaba un joven familiar que se ha suicidado, para intentar encontrar una explicación al respecto, a raíz de que no dejó ningún tipo de nota explicatoria? Interesante debate en Slashdot: Post-Suicide Account Cracking?

The race to zero

April 29th, 2008

Por medio de un sexyosito ( thx ;-) ) me he enterado de que este año en la DefCon va a haber un concurso que va a llenar de alegría y felicidad a muchas empresas antivirus, se trata de “The race to zero”, la ideaRaze to zero es proveer a los concursantes de una serie de muestras de malware en cada ronda, el primer equipo en evadir la detección de estas muestras mediante su modificación, pero sin que exista perdida alguna de funcionalidad, gana la ronda. A medida que avancen las rondas las muestras de malware se irán volviendo más complejas, de modo que irá aumentando la dificultad de análisis y modificación de las mismas.

Las muestras de malware modificadas no serán puestas a disposición pública, por lo que se trata de un mero experimento de laboratorio en el que los concursantes tendran que demostrar su capacidad de engañar a los que hicieron las firmas en los antivirus.


METHOD_NEITHER: Automatizando la búsqueda de vulnerabilidades

April 28th, 2008

 Aunque nunca antes había centrado mi atención en el tema de las vulnerabilidades y pese a estar un poco apartado ya del low-level y los temas relacionados con la seguridad (mi única relación hoy en día es a traves de este blog) hace un tiempo me llamó la atención ese tipo de vulnerabilidades que parecían tener un montón de drivers por la mala gestión de IOCTLs con METHOD_NEITHER. Al corresponderse estas vulnerabilidades con un tipo de comportamiento muy especifico, se me ocurrió que podía ser relativamente sencillo automatizar la búsqueda de estos fallos evitando tener que pasar horas desensamblando codigo. Eso sí, sería necesario pasar algunas horas (tiempo, bendito tesoro) codeando una utilidad que hiciese el trabajo por nosotros. El resultado de poner la idea en practica es la pequeña utilidad que os presento a continuación.  No es gran cosa, pero simplemente funciona (Everything should be made as simple as possible, but no simpler).


Análisis detallado de seguridad de Windows.

April 28th, 2008
Usando la aplicación ESET SysInspector que sirve para analizar la seguridad de los sistemas Windows 2000/XP/2003/Vista. Esta herramienta hace un análisis de los posibles riegos de seguridad en partes del sistema como: el registro, las conexiones de red, servicios, controladores… Y los clasifica en distintos niveles de peligrosidad según una base de datos interna.
Además integra técnicas de descubrimiento de objetos ocultos como rootkits en: MBR, entradas del registro, drivers, servicios y procesos.
Esta herramienta no elimina las entradas encontradas, pero da importantes pistas de que componentes hay que eliminar y en que sitio se encuentran. Solo ocupa 3.68 Mb y no necesita instalación lo que la hace ideal para llevar en una memoria USB.

Más información y descarga de ESET SysInspector en:
http://www.eset.com/download/sysinspector.php

WordPress 2.5 vulnerable

April 27th, 2008

La reciente versión 2.5 de WordPress posee una vulnerabilidad grave, relativa principalmente a blogs que permiten el registro público de usuarios.

Desde Automattic ya lanzaron la versión 2.5.1, que además de reparar los fallos de seguridad, corrige otras deficiencias previas.

Uno de los blogs hispanos que ha sufrido dicha vulnerabilidad fue ALT1040, donde se cambió su theme y realizaron posts explicitando el hackeo. Allí se observó el siguiente escrito, junto con una imagen de los LOLcats:

Login url: http://alt1040.com/wp-login.php

User: admin Password:

Greetz: Dark Mafia, LolCat & WordPress

Não perca as esperanças!!!!!!

Por último, quienes estén interesados en cubrir los fallos de seguridad únicamente, deben descargar y sobrescribir estos archivos:

Para descargar la versión 2.5.1 completa, click aquí.

Fuente: WordPress Blog


Vulnerabilidad en el buscador de Clarin.com

April 24th, 2008

La versión en línea de Clarín, el periódico más importante de Latinoamérica, posee una grave vulnerabilidad en su buscador interno.

Cuando ingresamos un término de búsqueda, la URL generada dinámicamente incluye a la palabra en cuestión. Pero si la reemplazamos por una línea de código en caracteres HEX y no ASCII, se podrá alterar la página de resultados.

Así, es posible -por ejemplo- incluir un texto o imagen con un link hacia otro sitio. Esto resulta muy viable como técnica de “black SEO”, pues al linkear a esa página, Google y otros buscadores podrán considerarla como un link natural desde Clarín hacia otro.

Quien descubrió dicha vulnerabilidad aún no probó inyectar código JavaScript, pero lo considera factible. En este caso la situación sería bastante más peligrosa.

Las siguientes capturas prueban que el agujero es real:

Fuente: Seología


“Stress test” a servicios de red.

April 24th, 2008
Dentro de la seguridad informática la disponibilidad es un factor muy importante al que normalmente se le suele menospreciar. Entendemos por disponibilidad a la garantía de que los usuarios autorizados puedan acceder a la información y recursos de red cuando los necesiten.

Por eso es necesario hacer Strees test (pruebas de carga) de nuestros servicios de red para asegurar la disponibilidad. Aquí les dejo una completa colección de herramientas para realizar pruebas de carga a diferentes servicios y dispositivos de red:

Pruebas a dispositivos de red:

Nsasoft Network Traffic Emulator.

Nsasoft Network Traffic Emulator puede generar trafico IP / ICMP / TCP / UDP. Puede ser usado para testear servidores, aunque su uso es más indicado para routers y firewalls. Es muy sencillo y portable, solo funciona en la plataforma Windows.

Más información y descarga:
http://www.nsauditor.com/network_tools/network_traffic_generator.html

Servidores Web:

Tsung.

Tsung es una herramienta de prueba de carga. Puede ser utilizado para testear: HTTP, SOAP y los servidores Jabber (soporta SSL). Simula el comportamiento de varios usuarios usando un archivo XML, muestra muchas medidas en tiempo real: tiempos de reacción incluyendo, uso de la CPU y de la memoria… Disponible plataforma Linux.

Más información y descarga:
http://tsung.erlang-projects.org/

Hammerhead 2.

Hammerhead 2 es una herramienta de prueba de carga diseñada para probar desde fuera servidores y sitos web. Puede generar múltiples conexiones y usuarios a una hora programada. Tiene muchas opciones para generar distintos problemas a sitios Web. Disponible para plataformas Linux, Solaris y FreeBSD.

Más información y descarga:
http://hammerhead.sourceforge.net/

Apache JMeter.

Apache JMeter es una aplicación diseñada en Java. Fue diseñado exclusivamente para carga de sitios Web pero ha ampliando sus funciones. Apache JMeter se puede utilizar para probar funcionamiento de: Servlets, Perl, objetos en Java, bases de datos y consultas y servidores. Puede ser utilizado para simular una carga pesada en un servidor, una red o un objeto, para analizar su funcionamiento total bajo diversos tipos de carga. realizando un análisis grafico. Al ser desarrollado en Java es multiplataforma.

Más información y descarga:
http://jakarta.apache.org/jmeter/

Bases de datos:

DBMonster.

DBMonster es una herramienta desarrollada en Java que genera datos de prueba al azar y los inserta en la base de datos SQL. Ayuda a realizar Stress test de la base de datos. Multiplataforma

Más información y descarga:
http://sourceforge.net/projects/dbmonster/

SQLIOSim.

La utilidad SQLIOSim se ha actualizado desde la utilidad SQLIOStress. La utilidad SQLIOSim simula los modelos de E/S de Microsoft SQL Server 2005, SQL Server 2000 y SQL Server 7.0 con más precisión. Solo para Windows

Más información y descarga:
http://support.microsoft.com/?id=231619

Hammerora.

Hammerora es una herramienta de generación de carga para las base de datos Oracle. Hammerora incluye las pruebas pre-construidas basadas en patrones estándares de TPC-C y de TPC-H. Disponible para Windows y Linux.

Más información y descarga:
http://hammerora.sourceforge.net/

Servidores de correo:

MultiMail 2.0.

MultiMail 2.0 es un programa de carga de smtp que también puede ser usado como herramienta práctica para el desarrollo del software contra-Spam. Solo para Windows.

Más información y descarga:
http://www.codeproject.com/KB/applications/multimail.aspx

X-Postal.

Otra aplicación de Stress test para servidores de correo soporta smtp y pop. Que solo funciona en Linux.

Más información y descarga:
http://www.coker.com.au/postal/

Load Simulator 2003.

Load Simulator 2003 (LoadSim) simula el uso que realizan las conexiones de nuestros clientes MAPI. Loadsim determina si cada uno de nuestros servidores está preparado para soportar la carga de los clientes que queremos reunir en dicho servidor.

Más información y descarga:
http://go.microsoft.com/fwlink/?LinkId=27882

Exchange Stress and Performance (ESP).

Esta herramienta simula varias sesiones de clientes arbitrarias que están concurrentemente accediendo a uno o varios servidores de Exchange 2003.
ESP Provee módulos que simulan el acceso de clients bajo los siguientes protocolos y APIs:

WebDAV (for Microsoft Office Outlook® Web Access)
Internet Message Access Protocol version 4rev1 (IMAP4)
Lightweight Directory Access Protocol (LDAP)
OLE DB
Network News Transfer Protocol (NNTP)
Post Office Protocol version 3 (POP3)
Simple Mail Transfer Protocol (SMTP)
Exchange ActiveSync®
Outlook Mobile Access

Más información y descarga:
http://go.microsoft.com/fwlink/?LinkId=27881

BsPlayer vulnerable

April 24th, 2008

El popular reproductor BSPlayer posee una vulnerabilidad recientemente descubierta. Se trata de un archivo .srt (subtítulos) malicioso que causa un desbordamiento de béfer.

Cabe tener en cuenta que al ejecutar un archivo multimedia que incluye un archivo de subtitulos con el mismo nombre, ambos se abrirán a la par, lo cual facilita explotar dicha vulnerabilidad.

Muris Kurgas, quién descubrió el agujero, ofreció un exploit disponible aquí.

La versión 2.27.959 del BSPlayer es vulnerable, así como sus anteriores. Por lo tanto, hasta que surga un parche oficial, conviene tener cautela al bajar subtítulos para películas.

Fuente: OpenSecurity


Nuevas estadísticas sobre Spam

April 24th, 2008

Según investigaciones de Sophos, durante el primer trimestre de 2008 el Spam ocupó el 92.3% del total de correos electrónicos que circulan por la red.

En cuanto a sitios web, se crea uno relativo al Spam cada 3 segundos, con un total de 23,300 por día. Los servicios más usados son los gratuitos, tales como Blogger o Geocities.
Por otro lado, los servicios de correo vía web también son utilizados por los spammers, violando su sistema de CAPTCHA que pretende distinguir humanos de robots. Entre ellos encontramos a Gmail, Hotmail, etc.

Raramente, el envío de Spam desde Estados Unidos decreció, llegando a un 15%. China, por su parte, aumentó de nivel, dado lo económico de sus dominios .cn.

Fuente: Help Net Security


Auditar seguridad en dispositivos Cisco.

April 21st, 2008
Usando la aplicación Nipper que sirve para auditar la seguridad de dispositivos de red: Switches, routers y firewalls. Este auditor de seguridad soporta los siguientes dispositivos:

  • Cisco Switches (IOS)
  • Cisco Routers (IOS)
  • Cisco Firewalls (PIX, ASA, FWSM)
  • Cisco Catalysts (NMP, CatOS, IOS)
  • Cisco Content Service Switches (CSS)
  • Juniper NetScreen Firewalls (ScreenOS)
  • CheckPoint Firewall-1 (FW1)
  • Nokia IP Firewalls (FW1)
  • Nortel Passport
  • Bay Networks Accelar Switches
  • SonicWALL SonicOS Firewalls (SonicOS)

Nipper es gratuito y funciona bajo las plataformas Windows y Linux. Su funcionamiento consiste en que, pasándole la configuración del dispositivo, Nipper genera un log en HTML con las posibles fallos de seguridad, tales como:

  • Si la versión del software tiene vulnerabilidades y los números de referencia para esas vulnerabilidades.
  • Recomendaciones de inhabilitar los servicios que puede ser usado para tener acceso no permitido al dispositivo.
  • Comandos necesarios para ayudar a asegurar el dispositivo.
  • Muestra la configuración del dispositivo explicando cada servicio y utilidad.

Uso de Nipper.

Primero se necesita conseguir la información del dispositivo, para extraer esta información hay que conectarse vía Telnet o SSH al dispositivo y usamos el comando:

show running-configuration

Y copiamos el resultado en un archivo de texto que podemos copiar en la ruta de instalación del Nipper. Después ejecutaremos Nipper con los siguientes parámetros:

nipper --ios-router --input=routerconfig.txt --output=resultado.html


# --ios-router Su usa para el tipo de dispositivo
# --imput El archivo de configuración del dispositivo
# --output El log Html generado con la evaluación de seguridad.

Después solo tendremos que ejecutar el archivo resultado.html en el navegador para visualizar los fallos de seguridad reportados por la aplicación. En caso de duda de los parámetros de Nipper puede ejecutar el comando:

Nipper –help


Más información y descarga de Nipper:
http://nipper.titania.co.uk/

Técnicas de ataque mediante dispositivos USB.

April 15th, 2008
Anteriormente he publicado post sobre seguridad en dispositivos USB como auditarlos y como bloquearlos, en este post voy a exponer dos técnicas de ataque con dispositivos USB para mostrar algunos de los riesgos que suponen estos dispositivos.

La primera técnica: el ataque proviene del dispositivo USB y afecta al sistema.

Consiste en una aplicación, USB Switchblade, guardada en USB, este USB se introduce en la maquina victima y se ejecuta mediante la reproducción automática de dispositivos. Esta aplicación recoge información de la maquina victima: secretos LSA, contraseñas de Windows, dirección IP, puertos abiertos, contraseñas de correo, historiales de navegación, contraseñas guardadas en el navegador, serials de aplicaciones instaladas… Además crea una cuenta con privilegios de administración y un servicio oculto VNC para poder controlar dicha maquina.

El funcionamiento de esta aplicación se basa fundamentalmente en una vulnerabilidad de Windows en dispositivos con tecnología U3. La tecnología U3 admite la ejecución de aplicaciones directamente desde el dispositivo de almacenamiento USB y sin dejar rastro alguno. Esta tecnología cuenta con dos particiones: la primera es para el sistema operativo, un medio de almacenamiento extraíble; la otra, una partición muy pequeña, se considera como una unidad de CD-ROM virtual. Windows XP con SP2 tiene una función de ejecución automática habilitada por defecto, por lo que el solo hecho de insertar este dispositivo USB, y sin ningún tipo de intervención por parte del usuario, lanzará un menú. A través de este menú se carga USB Switchblade que se encarga romper los secretos LSA y romper los Windows LM hashes que contiene las contraseñas de los usuarios de Windows. Además esta aplicación esta sometida todos los meses a pruebas de morphing para evadir los antivirus.

La mejor forma de prevenir esta técnica es deshabilitar la ejecución automática, de estas dos formas:

  • Ir a inicio, ejecutar y escribir, gpedit.msc, y en la ventana que se abra seleccionar en Directiva Equipo Local > Plantillas de administración >sistema > desactivar reproducción automática >clic derecho > propiedades, después marcar en habilitada y debajo seleccionar todas las unidades y aceptar los cambios, que sólo tendrán efecto cuando se reinicie el sistema.
  • O modificar la siguiente clave de registro: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbstor\start

La segunda técnica: el infectado es el sistema y la victima el dispositivo USB.

Se trata de una aplicación llamada USB Dumper que instalada en un sistema Windows, se dedica a copiar toda las información de los dispositivos USB que se insertan en dicho sistema, sin que el usuario se entere. Existe una modificación actual de esta aplicación llamada USB Hacksaw que además de capturar la información del dispositivo la envía vía SMTP a una cuenta que se le configure, además de incluir la opción de cargar datos en el dispositivo USB para infectar sistemas.

La mejor solución para este ataque es cifrar los datos importantes que tenemos en nuestro dispositivo USB.

Más información y descarga de USB Switchblade:
http://www.usbhacks.com/2006/10/07/usb-switchblade/

Más información y descarga de USB Dumper:
http://www.usbhacks.com/2006/10/06/usb-dumper/

Más información y descarga de USB Hacksaw:
http://www.usbhacks.com/2006/10/07/usb-hacksaw/

Auditar uso de dispositivos USB, FireWire y PCMCIA:
http://vtroger.blogspot.com/2006/09/auditar-uso-de-dispositivos-usb.html

Ver todos los dispositivos USB que fueron conectados en Windows:
http://vtroger.blogspot.com/2008/03/ver-todos-los-dispositivos-usb-que.html

Seguridad de documentos en dispositivos USB:
http://vtroger.blogspot.com/2006/05/seguridad-de-documentos-en.html

Bloquear dispositivos USB en Windows XP/2000/2003:
http://vtroger.blogspot.com/2006/05/bloquear-dispositivos-usb-en-windows.html

Tecnologías de Seguridad en Windows Vista

April 15th, 2008
Antonio Diaz un reconocido MVP esta realizando unos articulos muy interesantes sobre la seguridad en el sistema operativo Windows Vista, asi como sus mecanismos para aprovechar al maximo todas las posibilidades que trae este nuevo sistema operativo con respecto a temas de cifrado de datos y confiabilidad en los archivos.
 
Primer Articulo
  • Trustworthy Computing Initiative (TCI)
  • DEP y ASLR

Enlace

Segundo Articulo

  • Chip TPM (Trusted Platform Module)
  • User Account Control (UAC)

Enlace

Miguel

Entradas relacionadas:
Ubuntu ejecutando 165 aplicaciones.
Procesadores Opteron, ahora mucho mejores.
Play station 3 portatil (construida)
Microsoft Surface en tiendas AT&T


Inseguridad en UPnP.

April 9th, 2008
Funcionamiento de UPnP:

UPnP (Universal Plug and Play), es un conjunto de protocolos que permite el intercambio de información y datos entre los dispositivos conectados a una red que soporten UPnP, de forma independiente al fabricante, sistema operativo, lenguaje de programación…
Un dispositivo con UPnP activado, puede controlar otros dispositivos UPnP tales como cortafuegos y routers, de forma automática y sin autenticación. Por ejemplo el Messenger utiliza UPnP para abrir automáticamente puertos en el router que tenga UPnP activado para los siguientes servicios:

  • Transferencia de Archivos: 6891-6900 TCP (UPnP)
  • Webcam: Puertos Dinámicos 9000-9999 TCP ( UPnP)
  • Audio: Puertos Dinámicos 5004-65535 UDP (UPnP)
  • Video Conferencia: Puertos Dinámicos 5004-65535 UDP (UPnP)

La arquitectura de UPnP esta basado en cuatro protocolos, que son: SSDP (protocolo simple de descubrimiento de servicios), GENA (arquitectura genérica de notificación de acontecimientos), SOAP (protocolo simple de acceso a objetos) y formato libre XML (lenguaje de marcas extensible). Cada uno de estas tecnologías es responsable de ocuparse de las partes particulares de apilado de UPnP. Su patrón básico de funcionamiento es el siguiente:

Dirección: Cada dispositivo necesita ensamblarse en la red adquiriendo una dirección única que los integrantes de la red puedan utilizar para comunicarse con el dispositivo.

Descubrimiento: Aquí es adonde SSDP entra en funcionamiento. Cada dispositivo permitido UPnP anuncia sus servicios descritos en una URL particular. Para anunciar esta información en UPnP, necesitamos enviar varios paquetes SSDP.

Descripción: Una vez que se descubran los dispositivos, se muestra la descripción del dispositivo. Esta información se encuentra dentro de los archivos ajustados a formato XML que se pueden mostrar en una URL obtenida del proceso del descubrimiento.

Control: Una vez que se termine el proceso de la descripción, se puede controlar el dispositivo sometiendo las peticiones de configuración como mensajes del SOAP. En el cuerpo de mensaje del SOAP proveemos el nombre y la información del método sobre los parámetros y su valor. Entonces lo sometemos al punto de control que procesa la petición y devuelve un mensaje de salida, que se encapsula otra vez en SOAP.

La vulnerabilidad:

Se ha descubierto que debido a UPnP no posee autentificación, mediante la utilización de plugins de navegadores, un atacante puede enviar mensaje UPnP a dispositivos locales. Los descubridores de la vulnerabilidad utilizan un vector de ataque usando un plugin de Flash, que usan los navegadores para visualizar animaciones.

Para que este ataque pueda ejecutarse necesita conocer la dirección IP del dispositivo, esto hace a los router vulnerables debido a que esta dirección puede ser obtenida mediante los navegadores web.

A nivel de UPnP estés ataques lo que envían son mensajes de control SOAP para cambiar configuraciones del dispositivo.

El ataque:

La mayoría de los router que se distribuyen tienen UPnP activado de fábrica. Simplemente un usuario que acceda a una dirección web que tenga una imagen en Flash con un vector de ataque, podría recibir mensajes UPnP al router que cambie la configuración, desde el direccionamiento de puertos, hasta en el peor de los casos cambiar los DNS. Por ejemplo: Cambiando el DNS principal, poniendo un servidor DNS del atacante, en el que la web de un banco este asociada a un servidor del atacante creado para recoger los datos de acceso.

También se le suma el factor de que muchos router permiten el uso de esta tecnología a través de redes inalámbricas, con los posibles daños que puede suponer en redes inalámbricas abiertas, usando como ejemplo un post anterior aquí publicado llamado “Epidemia a través de router WiFi”.

Como evitarlo:

En este momento la única forma de evitarlo es desconectando UPnP tanto en la configuración del router como en el sistema operativo. Este ataque es efectivo independientemente del navegador, hardware o sistema operativo. Aunque en Linux no es muy habitual tener soporte para UPnP en Windows si, de echo, esto le ha reportado alguna vulnerabilidad.

Como desconectarlo en Windows:

Bloquee el puerto UDP 1900 y TCP 2869 en el Firewall. El entorno UPnP usa el puerto UDP 1900 y el puerto TCP 2869. El Protocolo simple de descubrimiento de servicios (SSDP) usa búsquedas de multidifusión para detectar dispositivos UPnP. Las búsquedas de multidifusión se envían al puerto UDP 1900 mediante puertos salientes dinámicos. Firewall de Windows acepta respuestas de búsqueda de multidifusión coincidentes que se reciben al cabo de tres segundos de una búsqueda de multidifusión. Tras ello, el firewall bloqueará las respuestas de búsqueda de multidifusión aunque coincidan con las solicitudes de búsqueda.

Deshabilite el servicio Plug and Play universal. Al deshabilitar el servicio UPnP se contribuye a proteger el equipo afectado de intentos de aprovechar esta vulnerabilidad. Para deshabilitar el servicio UPnP, siga estos pasos:

  1. Haga clic en Inicio y, a continuación, en Panel de control .También puede seleccionar Configuración y, a continuación, hacer clic en Panel de control.
  2. Haga doble clic en Herramientas administrativas.
  3. Haga doble clic en Servicios.
  4. Haga doble clic en Host de dispositivo Plug and Play universal.
  5. En la lista Tipo de inicio, haga clic en Deshabilitado.
  6. Haga clic en Detener y, a continuación, en Aceptar.

También puede detener y deshabilitar el servicio UPnP mediante el siguiente comando en el símbolo del sistema:

sc stop UPnPHost &sc config UPnPHost start= disabled

En el caso de Windows Vista los puertos de UPnP están bloqueados en el firewall por defecto.

Flash UPnP Attack FAQ:
http://www.gnucitizen.org/blog/flash-upnp-attack-faq/

Hacking with UPnP (Universal Plug and Play):
http://www.gnucitizen.org/blog/hacking-with-upnp-universal-plug-and-play/

Hacking The Interwebs:
http://www.gnucitizen.org/blog/hacking-the-interwebs/

Microsoft Security Bulletin MS07-019 (Vulnerabilidad UPnP):
http://www.microsoft.com/technet/security/bulletin/ms07-019.mspx

Microsoft Knowledge Base Article – 931261 (Vulnerabilidad UPnP):
http://support.microsoft.com/kb/931261/es

Arquitectura UPnP:
http://www.upnp.org/resources/documents.asp

Epidemia a través de router WiFi:
http://vtroger.blogspot.com/2008/01/epidemia-travs-de-router-wifi.html

Averiguando la contraseña de los Starbucks mediante baja tecnología

April 5th, 2008
¿Se puede averiguar la contraseña del sistema de acceso electrónico a los aseos de Starbucks a simple vista? Como cuenta El Cosmonauta, las teclas están desgastadas de forma bastante desigual por el uso diario y repetitivo que le da la gente, de modo que de un solo vistazo es casi trivial adivinar cuál es el número secreto.