• BBS Underground

    From Mauro Veiga@1:2320/100 to All on Tue Sep 20 14:18:02 2016
    Texto antigo sobre BBS Underground.
    Chegaram a conhecer alguma?
    (fiquei na duvida em qual area postava - como ‚ algo j 
    histĒrico achei melhor por aqui)


    BARATA ELETRICA, numero 11
    Sao Paulo, 8 de julho, 1996
    by Derneval Cunha.

    BBSES QUE NAO ESTAO NO MAPA
    ===========================

    BBS UNDERGROUND

    No Brasil, nao existem muitas. Nem sao para existir em grande quantidade. Sao as BBSes e sistemas de computacao sintonizados exclusivamente para gente que sabe o que quer e nao e' so' aprender. Nada de escutar suplicas
    de gente que nao pergunta: "meu, como e' que usa Blue Beep ou faz um Break- in"? Nada disso. So' algumas pessoas acessam porque so' algumas pessoas sabem da existencia e ate' para se saber da existencia e' preciso conhecer alguem ou ser indicado por alguem que ja' faca parte da coisa.
    Ou ter conhecimento tecnico para achar as ditas.
    sao as BBSes "subterraneas".

    Lenda? Nao. A pessoa as vezes tem material, sabe que os amigos querem ter acesso a esse material. A turminha nao tem tempo de se encontrar e tambem nao querem que qualquer wanna-be ou reporter venha tomar o tempo e linha telefonica. Por outro lado, as vezes nem sempre a coisa e' feita legalmente. As vezes, e' um setor de uma BBS ou sistema computacional que esta' sub-utilizado (quer dizer: o Sysop ou Super-Usuario do computador nao sabe que tem uma BBS instalada nele). O dia em que o dono descobre, o site
    e' mudado para outro lugar. Afinal de contas, o conceito de BBS comeca com
    um lugar onde alguem liga para ler arquivos que contenham mensagens. E' tao simples fazer um arquivo escondido em algum lugar de um computador cheio..
    As pessoas no caso tem que usar obrigatoriamente nomes-codigo ou apelidos, (como o brasileiro chama) e frases-senhas para evitar enganos. Talvez arquivos criptografados por uma senha de uso comum.

    Isso, a um nivel mais basico. Qualquer fucador de micro pode pensar ou ja' pensou ou mesmo ja' fez um esquema do genero. O DOS permite a qualquer
    um com um pouco de conhecimento, fazer gato e sapato de qualquer disco rigido. Provavelmente o Windows95 deve facilitar ainda mais as coisas, pois estimula as pessoas a nao olharem o que tem na winchester. Para nao falar mal so' da Microsoft, a verdade e' que quanto mais complicado o sistema operacional, maior o numero de "becos" onde e' possivel esconder qualquer coisa. O OS-2 deve ter as mesmas facilidades. O Unix e os VAXs da vida tambem tem.

    A nivel mais avancado, existem na Internet, computadores cujos sistemas sao adulterados para permitir o armazenamento de arquivos WAREZ e sabe-se la' o que mais. A partir de um determinado numero de dias, de acessos, ou mesmo sem nenhuma razao especial, todo o sistema e' devolvido
    ao estado original. Todos os conteudos "perigosos" sao deletados. E nao e' tao simples fazer o acesso. Sao necessarios softwares especiais para entrar no(s) lugare(s). Existe por exemplo, versoes de programas de ftp para windows especificas para sites desse genero, que so' sao distribuidas para
    um publico nao muito grande e validas por pouco tempo, as vezes uma ou duas semanas apos a divulgacao. Nao, nao adianta me perguntar como sei disso ou onde descobri sobre esse ultimo paragrafo. Sao migalhas de informacao de outras pessoas, colhidas pela rede Internet afora. Mas se eu fui capaz de pensar tudo isso, sei que existe.

    WAREZ BBS

    Gozado, no "meu" tempo, a gente chamava pura e simplesmente de bbs pirata. Mas hoje, o que era pirataria ganhou a denominacao WAREZ. Nao que tenha que
    se seguir essa denominacao. Mas subentende-se algo diferente. Quando se fala de pirataria, isso inclui a venda de programas sem pagar direitos autorais. A pirataria dita "warez" (tal como me foi explicado e ja' vi defendido em varios lugares por ai') tem mais a ver com experimentar um software p. ter certeza de que supre tudo aquilo que anunciam acerca dele. Dessa forma, para carregar esse nome, tem uma serie de normas que devem ser obedecidas nesses sites ou bbses estocando violacoes de direito autoral.

    Existem warez especificos para jogos, outros para sistemas operacionais e utilitarios, etc. Em cada um deles, o programa tem que estar corretamente armazenado. Tintin por tintin. E' o mais proximo possivel que se consegue
    do pacote original. Se o cara vai fazer o upload do pacote, tira primeiro o numero de serie (que iria denuncia-lo) ou registro, depois faz varios arquivos ou mesmo imagens de disco (existe software que permite xerocar o disquete inteiro p. um arquivo em winchester). E um textinho (fora do conjunto de arquivos, p. nao misturar) explicando como "desempacotar" a coisa. Nao tenho certeza se e' assim mesmo, mas um cara, durante um IRC me explicou assim. Nao chequei mesmo. Na internet, existem listas de tais sites, que circulam, tal como descrito no texto acima. O publico e' mais amplo, mas tambem e' so' por indicacao. No http://www.allcomm.com/hackers tem uma reportagem como foi feita uma blitz em cima de uma BBS desse genero.

    VIRUS BBS

    Aqui no Brasil ja' ouvi falar da Viegas BBS, que era mais sobre como fazer cavalos de troia em Turbo Pascal, Dbase e ate' Lotus 1-2-3. Seria em Minas Gerais, mas nunca tive certeza se era invencao do cara ou realidade. Tempos depois, a figura negou ter falado no assunto. Recentemente, outra pessoa me passou o arquivo geral de index (para o pessoal da internet seria o ls-lR
    ou 00INDEX.ALL) da dita. O numero do telefone vinha junto, cifrado. Mas ...
    um carinha para quem emprestei o dito me disse que era totalmente ocupado, quase todas as horas do dia. So' mesmo um hacker ou phreaker, para conseguir acessar a dita. Para se associar, seria necessario fazer o download do tal arquivo e fornecer algo que a BBS nao teria em estoque. Ou, caso de uma pessoa que conheci, descobrir uma forma de quebrar a seguranca
    da BBS e avisar o administrador (sim, porque se o administrador descobrir a falha sozinho, ele conserta e volta-se a estaca zero).

    Mas tem um pouco mais de historia. A primeira a nivel internacional, foi a de Sofia, na Bulgaria. Em numeros anteriores do Barata Eletrica, esta historia ja' foi contada. Uns tempos atras eu tinha o numero DDI para la'. Tava cogitando conseguir alguem para me ajudar a acessar a dita quando fui para a Argentina e descobri que o cara ja' tinha trocado de telefone. Alem
    do que, telefonar para o antigo bloco comunista e' algo do outro mundo.(Tipo fazer DDD para qualquer lugar no nordeste as 16:40 de qualquer dia da semana, aqui em Sao Paulo). Mas, voltando a dita cuja, o estudante que montou a coisa, Todor Todorov numa reportagem para o periodico Virus News International - maio 93) coisa nao deu muito certo, pelas mesmas razoes (la' dentro tambem e' ruim para fazer DDD). Vai saber o que e' lenda
    e o que e' verdade.

    Lenda ou nao, nos EUA a coisa vingou, em parte por causa do excelente sistema telefonico e paixao pelo lado "marginal" da coisa. Afinal, foi la' que surgiram os primeiros computadores e inclusive o conceito de virus, a partir de uma teoria de Von Neuman. Para descrever em poucas palavras, uma Virus BBS nao difere muito de qualquer bbs. Apenas o conteudo dos arquivos
    e' perigoso. Mesmo assim, todos os arquivos sao corretamente classificados
    em subdiretorios. Programas de virus ficam em subdiretorios nomeados virus. Cavalos de troia em subdiretorios com o nome e cada arquivo de index tem o que o nome do programa/virus. Codigo fonte de virus fica em outro lugar e etc, etc. Existe tambem um subdiretorio para anti-virus e uma sessao de mensagens para comentar as ultimas novidades, assim como sessoes dedicadas
    a revista (eletronicas) sobre o genero, tipo NUKE, 40HEX, VLAD, CRYPT, MINOTAURO, etc (tem outras, mas esqueci). Ao contrario de algumas bbses, onde nao se sabe se o programa que voce pega esta' ou nao contaminado, nessas BBSes, isso nao existe. Como?

    Bom, o fato da pessoa acessar a BBS e' metade da historia. No caso de uma BBS argentina famosa, primeiro a pessoa tem que provar ser capaz de entender assembler o bastante para montar ela propria um virus, ter um projeto de virus razoavelmente bom ou fazer o upload de um. Tendo feito isso, pode ter acesso ao codigo fonte e informacoes sobre todos os outros virus que a BBS tem em seu estoque. Nao adianta tentar enganar o Sysop: ele sabe das coisas, porque ele proprio ja' fez virus de computador. No caso da BBS argentina (tem uma lista que ja' publiquei num numero anterior do Barata Eletrica), nao adianta ameacar nem xingar o cara. Teria que entrar numa fila. Ameacar chamar a policia? Na Argentina (e tambem no Brasil) a legislacao ainda nao chegou nesse ponto. Usando codinomes, a privacidade e' respeitada. Nos EUA, a coisa nao e' assim tao rigida. Em alguns lugares, colecoes de virus e codigos-fonte apenas completam o conteudo, que pode tambem ter dicas de como assustar seu colega de ape, pseudo-manuais de terrorismo e destruicao ou dicas de quebramento de senhas e contravencoes,
    do tipo que usa cartoes de credito.

    Sobre esses ultimos, basta dizer que conhecimento nao e' crime. Na verdade, a maioria dos arquivos e' informacao ultrapassada, mas o pessoal que acessa curte ler e guardar, com o mesmo entusiasmo de um fa de armas de fogo. Pena que o Servico Secreto de la' nao pensa assim. Volta e meia, essas BBSes sao bastante vigiadas e entrar em algumas delas usando seu telefone e endereco verdadeiros e' a mesma coisa que entrar numa lista X, que e' um verdadeiro saco de gatos. Muita paranoia...

    Este jornal foi escrito por Derneval R. R. da Cunha

    https://sites.google.com/site/barataeletricafanzine/Home/index-html/barata11#bbs
    ___ Blue Wave/386 v2.30
    --- SBBSecho 2.27-Win32
    # Origin: Ninho do Abutre 2 - Rio de Janeiro - Brasil * (4:801/194)
    * Origin: LiveWire BBS - Synchronet - LiveWireBBS.com (1:2320/100)