Wednesday, February 28, 2007

Hackeando encuestas en el Internet

Verdaderamente lo que voy a mencionar algunas personas no lo consideran hackear, otros si. La verdad es que no soy hacker, pero como programador tengo ciertos conocimientos.

Lo primero es que todas las encuestas que he visto en el internet se pueden enganar y personalmente no confio en ninguna. Todas las encuestas en el internet tratan de una forma o otra hacer que uno vote una sola vez, sin embargo, del dicho al hecho hay mucho trecho. Voy a empezar desde las mas faciles hasta las mas dificiles.


  1. Las que usan Cookies: Ejemplo (Diario Digital RD) Esta es de las mas simples, ya que solo pone un cookie en el browser y para hackearla tienes tres opciones:

    1. Borrar el cookie del browser cada vez que votas. (Es medio lento)
    2. Hacer que tu browser no acepte cookies de ese sitio (mas rapido que el anterior, pero requiere muchos clicks)
    3. Hacer un programa que vote por ti. puedes votar cientos de veces por minutos, es el mas efectivo, pero requiere programacion. Obviamente tu programa no puede aceptar los cookies.

  2. Los que usan Ip. Hay algunos programas de encuestas que graban tu ip, y no aceptan mas votos de ese IP. Ejemplo: Clave Digital. Estos estan seguro que es dificil de votar muchas veces. Las formas de votar varias veces son:

    1. Reseteando tu router para conseguir un IP nuevo ( a veces no pasa, depende del la compania que tengas internet) y ademas muchas veces tienes que borrar tus cookies. Esto es sumamente tedioso, ya que es un trabajo hacer todo esto.
    2. Puedes hacer codigo y lo pones en un website y cada visitante que valla automaticamente vota en la encuesta. Por ejemplo, suponiendo que quieres votar varias veces en clave digital, puedes poner codigo en remolacha que cada vez que valla alguien a remolacha vota automaticamente por quien tu quieras en clave digital sin darse cuenta. Esta es una de las formas mas dificiles de descubrir engaño, ya que si revisan la encuesta, como los votantes son diferentes personas. Esto requiere conocer Javascript y Html
    3. Puedes hacer codigo y ponerlo en un email y lo envias en cadena. Cada vez que alguien abra el email, automaticamente votan en la encuesta. Por ejemplo si lo hago para clave digital y envio un email, cuando alguien abra ese email automaticamente vota en clave digital. Nota con esto, algunas encuestas debido a la forma que estan programadas, este caso no funciona, pero para las mayorias si.

  3. Los que usan una Confirmacion por Email: Ejemplo Diario Libre en la encuesta al hombre del año. Aunque ellos no lo crean, se puede hackear y se puede hacer que ni cuenta se dan. La forma es:

    1. Compras un dominio vamos a decir www.ejemplo.noexiste.com.
    2. En ese dominio creas una cuenta Catch All. Esto significa que cualquier email que envien @ejemplo.noexiste.com te llega a esa cuenta.
    3. Configuras una base de datos con miles de nombres y combinaciones.
    4. Haces un programa que coja los nombres de esa base de datos y simule el formulario que esta en la encuesta. despues de cada voto te llegara un email a la cuenta.
    5. Puedes hacer un programa que lea cada email de esta cuenta y simule el click para validar el voto o
    6. Puedes poner los links en una base de datos, y poner un programa en un website, por ejemplo remolacha, y cuando valla cada visitante haces que valide uno de esos clicks por ti. La ventaja de esto es que la gente de la encuesta sera dificil o casi imposible descubrirte, ya que los votos vienen de diferentes personas. :)

Herramientas para ayudarte en tus travesuras:


  • Fidler: Esta herramienta te deja ver el trafico del web en bruto. Osea, ve la comunicacion http entre el servidor web y internet explorer.

  • Ethereal: Esta herramienta es avanzada, si te estas preguntando lo que hace es porque no vas a saber como usarla. Si sabes, entonces no tengo que decirte. :)


Para terminar, no soy Hacker, simplemente se eso porque es parte de mi trabajo agarrar a hackers y cuidar la compania donde trabajo de ellos.

No me manden encuestas para hackear, si usted no lo puede hacer solo, no lo haga...

P.D: Algunas encuestas usan combinaciones de esas posibilidades, osea, pueden usar cookies y ip. o verificacion de email y ip. Para hackear esas, solo tienes que combinar lo que dije arriba. Y por ultimo, hay una forma de hacer que las encuestas sea casi imposible de hackear, sin embargo no he visto la primera en el web que haga eso.

27 comments:

estebanx said...

Esta interesante, deja que ponga al bacho en una de esas encuentas voy a jackialo a todos y el bacho estara en primer lugar, jejejejeje

Joan Guerrero said...

¿Qué es mejor decir: hackers o crackers?

El artículo es interesante y de hecho, excelente. Pero me molesta siempre -especialmente en naciones como ésta, en la que hay poca interacción con la Internet- que se malinterpreta el término de lo que es Hacker y de lo que es Cracker.

Gaius J. C. said...

Gracias por tu ilustracion Sr. Joan Guerrero, en relacion a eso es que en la parte de arriba dice que algunas personas no consideran eso como hackear. Es la primera oracion del primer parrafo...

Si te das cuenta, la confusion esta en tu mente.

A mi tambien me molesta que en Naciones como esta hayan gente que creen que lo saben todo cuando saben a mierda...

Anonymous said...

Bueno eso que se describe ahy, es mas bien un exploit, que el merito se lo lleva quien lo "descubre" y "cracker" quien lo usa... esa es la realidad de esos scripts, siempre tienen un punto vulnerable... see you.

Anonymous said...

en lo particular no soy hacker, y como tu lo has dicho, no hay porque conciderar eso como hackeo... pero para los aficionados les recomiendo dos Add-on de firefox que te ayudaran por lo menos a manejar esos formularios diverso (incluyendo ciertas encuentas)

Firebug y Web Developer ToolBar

y si quieres llegar un poquito mas lejos, podes hacerte unos cuantos programitas con Greasemonkey...

get happy day

Anonymous said...

el link de la segunda aplicación no está correcto.

estebanx said...

señores y porque tanto alborato por una palabra, realmente a travez de todo el tiempo, se han conocido a los hackers como personas que hacen daños, es un termino que ya todo el mundo aplica, ahora bien, nosotros los informatico hemos querido dividir en dos lo que se considere como hacker, pero bueno esta interesante el articulo un saludo

anya81 said...

Y COMO PUEDO HACKEAR UNA ENCUESTA DONDE SE PUEDE VOTAR MAS D UNA VEZ, Q NO GUARDA COOKIES O TU IP???
RTA A MI MAIL ANYA81@HOYMAIL.COM POR FAVOR. ES ESTA........
http://www.paparazzionline.com.ar/

NICOP said...

hola loko che quiero hacer eso i no puedo o no debo a ver entendido nada q es lo mas probable....te podes comunicar conmigo te dejo mi mail...la pag q quiero votar varias veces esta mui dificil no creo q se pueda hacer esooo nicop_lmj@hotmail.com

Centro de Estudiantes said...

quisiera saber como hago el código para enviar mi encuesta x mail y q se efectúe el voto al abrir el correo!

saludos

espero tu respuesta

Kenny said...

hola encontre una pagina web donde no `puedes hacer ninguno de los hack que tu dices

http://www.conexionmusica.com/video-detail.php?action=vote&id=263

si me dices como ahcerlo si es que se puede haccer te lo agradeceria

kenny_a16@hotmail.com

Jordy Madueño P. said...

Hola gracias por el dato,.. la verdad q yo lo hacia con proxyes,. pero eso de la pagina y para votar automaticamente es muy bueno,.. pero donde aprendo para hacer eso,.. se muy poco de html,.. y esto estudiando un poco de programacion, no se mucho,.. Sabes donde puedo encontrar buena informacion para aprender?,.
Gracias
zidane.jo@gmail.com

Blog de Iker said...

Hola, Bueno yo no entiendo muy bien, y YO QUIERO entrar a una pagina,y por lo menos que se lelve 500 votos pero es que no me entero muy bien. Ayudame por favor.

lilit said...

una pregunta ya llevo mas de media hora borrando cookies no puedo hacer votos en una encuesta... ese truco no siempre funciona?

lala said...

hola =)
muy interesante tu articulo, no entendi nada jajaja
pero si me explicas yo te puedo dar un ragalito que te va a encantar
agregame a mi email revista.topmodels@gmail.com
no te arrepentiras

andres said...

Hola hay alguna manera de hackear paginas de votación que sólo le permiten a uno votar cada 12 horas? ya he intentado con proxys distintos, cambiando ip... etc.etc pero no me deja volver a votar, podrian ayudar porfa? gracias si alguien tiene alguna forma porfa escribeme andresm2910@hotmail.com

AMUSUVIG said...

JA JA BUENO DE LAS COOKIES IP ETC, YA LAS CONOCIA, PERO DE TODO LO DEMAS NO ENTENDI NADA POR QUE NO SE PROGRAMACION JE JE, BUENO NO ME SIRVIO PARA NADA TU ARTICULO ESTOY IGUAL QUE ESTABA

AMUSUVIG said...

je je la parte de las cookies y las ips ya la sabia y de lo demas no he entendido nada por que no se programacion, asi que me he quedado igual, no me ha servido para nada tu mensaje, seguire votando de 1 en uno en fin que le vamos a hacer ja ja

John C said...

Soy programador tambien y como tu dices..... no soy hacker.. pero si tengo algunos conocimientos programacion y vago por la red... buscandole el hueco a todo concurso que halla.... OJO .. solo por diversion.... porq cuando logro el hueco.. ya no m interesa mas........ m gustaria q ver el tipo de encuesta q tu dices que no se puede romper.............. m gustaria enfretarme a ella............

John C said...
This comment has been removed by the author.
Unknown said...

Buen día me gustaría preguntarte algo en privado mi ensila noraurena28@gmail.com me urge por favor tu ayuda

Unknown said...

Buen día me gustaría preguntarte algo en privado mi ensila noraurena28@gmail.com me urge por favor tu ayuda

Unknown said...

PODEIS VOTAR MUCHAS VECES A MODE27 EN MULA.ES NECESITO MILES DE VOTOS GRACCIAS ES GRATIS AYUDARME

Unknown said...

VOTAR A MODE27 EN MULA.ES NECESITO VOTOS ALGUIEN PUEDE AYUDARME QUEDA POCO TIEMPO,

Janire* said...

Hola, quería saber si la confirmación de voto por correo electronico registra el ip al votar o solo el correo que se utiliza para ello, y si al borrar el historial de la busqueda y volver a votar con otro correo el ip cambia o vuelve a ser el mismo.

Gracias

Unknown said...

Hola, estoy muy, pero que muy interesado en una rutina para la automatización del voto en una encuesta, no se que hacer ya, estoy desesperado, es sencilla, no tiene que cambiar de IP, ni eliminar cookies, ni borrar historial ni nada, simplemente es automatizar el voto, para hacerlo más rápido y cómodo. Sinceramente podrías ayudarme, yo te lo agradecería infinitamente, estoy realmente interesado. Por cierto, si me ayudas tiene que ser una cosa de instalar y ejecutar, ya que yo de programación no tengo ni la más remota idea. Un saludo y muchas gracias por adelantado por tu atención. Alberto García.

Unknown said...

Hola, soy de nuevo Alberto García Fernández, veo que no se ha recibido respuesta a mi anterior comentario, qué sucede la página ya no está activa? La página para la que estoy intentado automatizar el voto es: http://www.telegraph.co.uk/news/worldnews/europe/gibraltar/10420900/Spanish-ministry-of-defence-staff-vote-thousands-of-times-in-Gibraltar-poll.html#pd_a_7299324#pd_a_7299324#pd_a_7299324 y lógicamente en ella lo que quiero es el voto para España. No tengo acceso fácil a esta página, por lo que rogaría que cualquier respuesta me fuera enviada a albertogarcia1@telecable.es. Muchas gracias a todos de antemano y recibir un muy cordial saludo, de un inútil que tiene que pedir ayuda para todo.