The Error Arc - Episode 9: The Flee

The Error Arc - Episode 9: The Flee

Episodes: Episode 1, Episode 2, Episode 3, Episode 4, Episode 5, Episode 6, Episode 7 Part 1 and Part 2, Episode 8, Episode 9
(Y'all already know the drill of how episodes open so we just skip (tho I will quit doing the Quote of the Day because cringe)) starts playing.
SMG4: "To the van, everyone!"
And so SMG4, SMG3, Luigi, Wario, Bowser, Dr. E Gadd and Luigi ran into SMG4'S van (heavily Inspired by Mad Max). SMG4 manages to turn the van on and with the slight push into the gas pedal, the van starts sprinting with full throttle to Utterly Ugly and Stupid Mall.
SMG4: "Luigi, try to contact Toad! And perhaps any survivor at all!"
Luigi: "Okay then!...."
But Luigi doesn't seem to know how to contact Toad.
Luigi: "But how do I do that-"
E. Gadd: "For clusterdynamics' sake, Luigi, the Override Signal Panel is right over there!" (Points to the OSP, which on the left side of the van's immense trunk)
Luigi sees the OSP but gets overwhelmed by the technical complexity to release a signal which can only interfere with Toad's mobile and Chris's cell phone.
Luigi: "Uuuh-"
E. Gadd: "J-just- Get out of the way!"
E. Gadd tosses Luigi aside and snaps his fingers before unleashing his IT knowledge on that panel. And so he manages to make and send the code in less than three seconds.
E. Gadd: "See? Was it that hard?"
With the signal being sent, now all they can do is run to Chris, then to the UU&SM and hope Toad might actually respond to the signal.
Meanwhile, on the way to Super Mario Bros. Residence...
UD, Toad, GVO, Mr. Quinn, Chardawg, Jotaro, Archibald Senior, Joshua and Tenscreen are on their way to pick up SMG4. Suddenly, Toad's phone alarm rings at a painfully high volume (which only affects UD and GVO, but van be heard by the others)
UD: "Hey! Turn down that shit, my ears are at the brink of bleeding!"
Toad: "Well this thing was supposed to be shut!-"
And them he sees that he is contacted by SMG4. As soon as he realizes that, he promptly responds.
SMG4 (on phone speaker): "Toad!? Are you there, mate?"
Toad: "Yup, in flesh and bones! How did you contact me?"
SMG4: "Via my van- Doesn't matter. I need you to go as soon as possible to Utterly Ugly and Stupid Mall, okay?"
UD, out of curiosity, just gets into the conversation.
UD: "So you must be SMG4, then"
SMG4: "Toad, who is with you?"
Toad: "Well just one of my eight new friends. He also is the driver here."
SMG4: "Ok, then, did your friend manage to hear where should you head to?"
UD: "Utterly Ugly and Stupid Mall?"
SMG4: "Yep! That's the spot!"
UD: "Alright then. Later, player."
Toad then gets to close the call due to the fact that his intervention would've only slowed the conversation between the two. UD then puts pedal to the metal, does a drift through the buildings and repositions his truck on the road.
UD: "Hey, Villager, mind if you show me the way?"
GVO: "why, sure!"
GVO casts the Book of Enhanced Knowledge and once again points the way to the destination.
UD: "Thanks, man-"
Tenscreen (knocking at the walls of the truck container): "Hey, what was that screeching noise?"
UD: "Just a call!-"
And out of the blue, UD receives a call from his good old friend Hiro. UD emergently answers it.
UD: "Hiro! Hey, ma-"
Hiro (on phone): "Sorry, friend, but this is not the time for greetings-"
?? (on the same phone): "¡Hola, extraño! ¿Estas interesado en enco?-"
?? (You can hear the disappointment in their voice): "No puedo cuestionar al hombre sobre su búsqueda del Señor y Salvador."
UD: "Who's your amigo?
Hiro: "A good friend of mine I made here. His name is Jésus Fuentos de Nueva Escritura. He goes by Jésus by the way."
Jésus: "¡Hola hijo! ¿Cuál es su nombre?"
UD: "Hey, uuh, Jésus, could you speak-"
UD: "What truck!?- OH SHIT!!"
As they were about to ram into another cargo truck, UD makes a hard right at the intersection, thus avoiding collision. Both UD and the other driver honk at each other.
Jésus: "¡EEEEEEEY!"
UD: (Voice clip) "*\What is it!?*\"
Jésus: "¿¡Cómo te atreves a desertar Su nombre, pagano!? ¿¡Cómo te atreves!? ¿¡No tienes vergüenza!?"
UD: "Hiro, tell your "saint" that some jackass was about to crash into my truck!-"
Jésus: "¿Oh, crees que no entiendo inglés, idiota?"
Hiro: "I just wanted to make sure you would make out of this place before it dies."
UD: "Yeah, got a plan. Gotta go."
Then UD hangs up then puts his phone in his pocket. He then looks at Toad, scared as hell, and GVO just shacking his head.
Toad: (Markiplier voice) "*\WHAT THE HELL IS GOING ON!?*\"
UD: (TF2 Engineer) "*\I dunno.*\"
GVO: "Could you PLEASE focus on the road?"
UD: "Sure buddy, let me just-"
And then as soon as he peeks to the front of the truck, a Corruptor lands next to UD's truck, only a meter away from scrapping the whole thing altogether.
UD: (TF2 Heavy) "*\Shit!*\"
And UD now hits the pedal to the metal once more, except that now he is going to hold the gas pedal down there while shifting the gear up.
CorruptoDeathbringer Boss Theme starts playing
The chase begins as more Corruptors land near the truck and try to assault it with throwing grenades and bits of collapsing buildings at it. While UD successfully dodges their attacks (which is something considering that the truck isn't small), a Corruptor manages to puncture the container with it's tail before it being repelled by 「Star Platinum」's ORA ORA ORA. Then as soon as they took a left, they encounter a Deathbringer, with it's weapons ready to fire with the intent to annihilate. Surprisingly however UD uses his driving skills to get past the Deathbringer and is now probably free from any current danger. There are still some Corruptors chasing the truck but are far too far away to even successfully hit the truck with anything. Eventually they quit pursuing the truck and are now returning to their place.
Music slowly fades into (starting from second 0:06)
UD slows down the truck to legal speed (though there won't be any officer to sanction his speeding) and finally arrives at the UU&SM. There they find SMG4, SMG3, Luigi, Wario, Bowser, E. Gadd and Chris (who is seriously injured).
SMG4: "Uh, hello? Who's there?"
Toad gets out of the truck first (which still is shivering due to the monsterous chase) then UD and GVO come out second and third. UD goes to the container to open it for the others to get out aswell.
SMG4: "Toad!"
Toad: "Hello, bitch!"
SMG4: "Is that Koopa and Villager some of your new friends?"
Toad: "Yup. The Koopa is UnepicDumbass, and the Villager is GenericVillagerOne."
UD, Archie, Jotaro, Joshua, Dawg, Mr. Quinn & Tenscreen now show up from behind the truck.
SMG4: "So, who are you all guys- Wait, I know there's Jotaro (points to him), then there are Dumbass (now to him) and GenericVillagerOne over there (now at him too). But how about the rest of you?"
Waluigi suddenly opens the door, shouting.
Waluigi: "Hey! You will make introductions later, now come on before we get deleted!"
Now everyone follows Waluigi to the currently only working PS2 (as the previous ones were destroyed by interdimensional demons, corruptive daemons and ethereal monstrosities) whose portal is immense.
Waluigi: "Okay, we gotta enter the portal now! Scarabs(Corruptors) and Khopeshes(Deathbringers) are on their way here and this is our only last shot to safety!"
Jotaro: "Yare yare daze... do you think we do not know th-"
Waluigi just tosses everyone into that portal, not giving a fuck about any fact other than that death for this place is very certain and will come very soon. He then launches himself into it, before the portal finally shuts down and Corruptors start raiding the mall, destroying everything within and near it, including the poor old shaby PS2.
Meanwhile, back at the alleyway ghetto
Wing Fury, Luno, Mach, Big Smoke, Kibble and Tenpenny keep talking about their plan to eradicate the threat before some stripper inform them about what is happening.
Wing Fury: "The Universe is going to WHAT!?"
Luno: "This... Is so beyond bad..."
Big Smoke: "No way! This shit ain't happening! There is no way this place is going down!"
Luno: "The entirety of Americas are gone, with Europe now being devoured on the way. You tell me how this place won't go down."
Tenpenny: "But isn't there any way to get out of here? Like a portal or something?"
And then Wing Fury remembers. He still has the destroyed APTAS in his pocket. He pulls it out and puts it on the table.
Wing Fury: "Can anyone fix the key to not dying with this Universe?"
Luno: "Hmm... Let me try."
Wing Fury hands Luno the ATPAS, then goes to the Decorruptor to pulls out the Memory Core. Luno, through distorting the APTAS's substance, rebuilds it to functional state.
(Female) Stripper: "Can... Can I come with you?"
Wing Fury: (sighs) "Sure, whatever. But try not to be a burden, ok?"
Stripper: "Sure."
CorruptoDeathbringer Boss Theme starts abruptly playing
A Corruptor bursts through the door and impales the stripper before tossing her body out of the room.
In less than a second, everyone gathers around Wing Fury before he activates APTAS. Everyone instantaneously enter into the portal. The Corruptor tries to get inside it but it reaches it too late. The portal closed, leaving the Corruptor in the grey room. It eventually gets out of there and starts to feed on the stripper's barely living body.
Meanwhile... In the Void
Jesah: "So I have been informed. The Decorruptor and it's protector have fleed away from their fate. Guess I will have to do it the hard way..."
Somos el clan Zodiac360 y estamos en A2 Andromeda! Somos 40 amigos en búsqueda de más gente para que se unan al clan y participen de nuestras actividades diarias.
Somos un clan muy tranquilo, no se piden contribuciones de ningún tipo y en cambio ayudamos a todos en conseguir sus santos y pasar ciclo astral etc. Participamos semanalmente en las peleas de legiones y no hemos perdido una aún!
Participamos activamente en las batallas y en pvp, por lo cual buscamos gente activa con ganas de contribuir y que sea comunicativa
Contamos con grupo de WhatsApp muy activo donde compartimos santos, estrategias, cosmos, etc
Si estás interesado favor contactarme por este medio para ponernos de acuerdo
Las causas de la suspensión del TREP
He estado revisando información pública para averiguar qué fue lo que pasó el día de las elecciones bolivianas (el 20 de octubre 2019) para causar la suspensión del conteo preliminar (TREP). Este parón inesperado, seguido por un aumento en el margen de victoria suficiente como para que Evo Morales ganara en primera vuelta, provocó fuertes acusaciones de fraude electoral que avivaron un movimiento de protesta que al final derrocó el gobierno del MAS.
Creo que la suspensión se produjo por la falta de comunicación entre Marcel Guzmán de Rojas, el director de NEOTEC, la empresa que desarrolló y administró el sistema que procesó los votos, y Ethical Hacking, la empresa panameña de ciberseguridad que fue contratada en las últimas semanas por el TSE para realizar una auditoría al sistema y monitorizarlo el día de las elecciones. Cabe notar que unos vocales del TSE afines al oficialismo habían esperado desarrollar su propio sistema en lugar de seguir dependiendo de NEOTEC, quien llevaba mucho años administrado las elecciones en Bolivia y contaba con el apoyo de la oposición, pero su iniciativa fracasó y NEOTEC fue contratado de nuevo unas cinco semanas antes de las elecciones. El TSE se puso en contacto con Ethical Hacking una semana después, el 19 de septiembre. No sería hasta el 4 de octubre, sólo 16 días antes de las elecciones, cuando se celebró la primera reunión entre NEOTEC y Ethical Hacking, y el ajustado calendario pre-electoral contribuyó al conflicto entre los dos. Guzmán de Rojas se sentía agobiado por el trabajo adicional que le suponía la presencia de Ethical Hacking. El software de monitoreo del que se habla tanto se instaló a pesar de las protestas de Guzmán de Rojas, quien expresó su escepticismo al respecto, advirtiendo que el software podría provocar conflictos con el suyo y que no había mucho tiempo para probarlo adecuadamente. Cuando finalmente se instaló en sus servidores tres días antes de las elecciones, Guzmán de Rojas sólo accedió porque el TSE lo ordenó, y aún así insistió en la redacción de un contrato en el que repitió sus preocupaciones y riñió con Álvaro Andrade por los detalles técnicos.
Según Ethical Hacking, el día antes de las elecciones, hubo un procedimiento ante los oficiales del gobierno y observadores electorales en el que pusieron en cero las bases de datos, realizaron validaciones del programa informático y conservaron una copia definitiva del código fuente, terminando el evento con un acuerdo verbal de no hacer más cambios ni conectarse a los servidores. Sin embargo, poco antes de la medianoche, Guzmán de Rojas accedió a los servidores, generando alertas de seguridad que obligaron a Ethical Hacking a llamarle para pedir una explicación. Guzmán de Rojas reconoció que estaba conectado, pero explicó que antes no había tenido suficiente tiempo para poner en cero todas las bases de datos y que había planeado completar el proceso más tarde. Ethical Hacking dice que le pidió que se desconectara y que no hiciera más cambios, pero horas después, temprano por la mañana el día de las elecciones, Guzmán de Rojas hizo dos correcciones a su código fuente en respuesta a errores que se produjeron con la llegada de las primeras actas del exterior, lo que generó más alertas y obligó a Ethical Hacking a repetir la revisión de seguridad del día anterior. Según Ethical Hacking, estos cambios no autorizados "(generaron) nuevamente gran susceptibilidad y malestar entre los vocales y la presidenta hacia NEOTEC," por lo que obligaron a Guzmán de Rojas a acordar por escrito no realizar más cambios sin la presencia de la DNTIC y Ethical Hacking. No se olvide de esta parte porque se parece mucho a lo que va a ser el corte del TREP. Los detalles van a ser distintos, pero la dinámica es la misma: NEOTEC viola el protocolo de seguridad y Ethical Hacking envía una alerta, la cual genera mucha desconfianza entre los vocales hacia NEOTEC. Esta es la historia de los cambios no autorizados y va a ser la historia del corte del TREP también. En general, el informe de Ethical Hacking da a uno la sensación de que Guzmán de Rojas los veía como una molestia que podía ignorar mientras hacía su trabajo habitual. De hecho, ésta fue la primera vez que el TSE contrató una empresa auditora para monitorizar un proceso electoral y Guzmán de Rojas no debía de estar acostumbrado a estar bajo estricta supervisión. Cuando veía que algo tenía que hacerse, a veces lo hacía sin preocuparse por el protocolo de seguridad.
A lo largo del día de las elecciones, hubo conflictos menores porque el personal de NEOTEC accedía con frecuencia a los servidores para revisar los bitácoras a pesar de las protestas de Ethical Hacking, quien quería que esto se hiciera a través de su software de monitoreo, pero los problemas más serios surgieron luego durante los preparativos para la conferencia de prensa programada para las 19:45 en la que los vocales iban a anunciar los resultados preliminares. Para facilitar este evento, se planeó detener la generación de resultados a las 19:40, para que los resultados no cambiaran durante el anuncio. Sin embargo, alrededor de las 19:30, se inició un gran incremento en el tráfico de verificación de actas desde el servidor perimetral denominado bo1. Este fue el primero de los famosos servidores ocultos, pero es importante señalar que, según la OEA, este servidor estuvo activo todo el día pasando tráfico de verificación de actas a los servidores de aplicaciones del TREP. Ethical Hacking debería haber enviado una notificación sobre este servidor antes porque no figuraba en la lista de servidores que Guzmán de Rojas les había enviado esa mañana, pero por alguna razón no lo hizo.
Cuando se incrementó el tráfico desde bo1, esto le llamó la atención a Ethical Hacking, quien observó que provenía de una dirección IP desconocida y las peticiones eran para la verificación de actas. Llamaron a Guzmán de Rojas, quien estaba en las oficinas del SERECI donde se procesaban las actas en vez de con Ethical Hacking en otras oficinas del OEP, pero no obtuvieron respuesta. Luego preguntaron a la DNTIC por este servidor, pero no lo reconocieron. Después de dos llamadas a Guzmán de Rojas sin respuesta, dispararon una "alerta máxima" y notificaron al TSE. Los vocales del TSE se habrían enterado de esta alerta entre las 19:53-19:58 porque entre las 19:50-19:53 tuvo lugar la conferencia de prensa para anunciar los resultados preliminares en la que estuvieron presentes todos los vocales y ninguno parece estar alarmado ni apurado. La presidenta del TSE, María Eugenia Choque, incluso terminó el evento notando que quedaban muchos votos rurales por contar, lo que parece indicar que ella creía que el conteo iba a continuar. Y doy como hora máxima las 19:58 porque parece que el primer intento de derrumbar el sistema fue a las 19:58:07, momento en el que se produce una pausa de varios segundos seguida por un cambio de IP del SERECI, según datos privados del TREP. Luego, a las 20:06:44, se restauró la IP de antes y quince segundos después a las 20:07, lograron cortar la luz del SERECI, lo que impidió que continuaran validando actas. Finalmente, a las 20:15 los vocales menos Antonio Costas llamaron a Guzmán de Rojas para ordenarle que detuviera el TREP y que acudiera a una reunión urgente en las oficinas del TSE.
Primero, la explicación de Guzmán de Rojas sobre el servidor bo1:
El servidor bo1, servidor perimetral (pasarela Nginx), se usó durante la etapa de preparación electoral desde el 20 de septiembre de 2019. Este servidor se usó para el registro de operadores de transmisión de resultados y verificación, capacitación a operadores de verificación y durante los simulacros de transmisión de resultados y verificación de actas previos a la elección.
No se instaló el agente monitor ossec en este servidor, pues se debía usar el servidor bo21 para el día de la elección, instrucción que se omitió ejecutar.
En ningún informe entra en detalles del porqué de este error. Se limita a decir que debería haber usado otro servidor pero no lo hizo. En su informe, Ethical Hacking relata que, al reunirse con Guzmán de Rojas después del corte, realizaron pruebas de seguridad exhaustivas al servidor, revisando sus logs y buscando cualquier software malicioso, pero no encontraron nada en absoluto. Es más, en otra versión de su informe, Ethical Hacking reconoció que "no existe y que no hubo ningún tipo de alteración de los datos, ni de ataques cibernéticos." Parece que realmente fue un servidor de prueba de NEOTEC que por un descuido no se desactivó. Además, Guzmán de Rojas informó a Ethical Hacking que este servidor era donde almacenaba los datos históricos de las elecciones anteriores, lo que parece respaldar su afirmación de que era un servidor de prueba.
Sin embargo, lo que está absolutamente claro es que el TSE no tuvo ninguna parte en lo del servidor bo1. A las 20:30, todos se reúnen en las oficinas del TSE y según el informe de Ethical Hacking, se produce una escena de extrema tensión:
Para estos momentos la presidente del TSE y los vocales con excepción del Ing. Costas, empezaron a acusar a Marcel Guzmán de Rojas de hacer fraude. La situación se convirtió insostenible, todos empezaron a gritar y a acusarlo de fraude, se habló de llamar al fiscal general, a la policía y en eso tuvimos que intervenir para calmar los ánimos de la reunión.
Reitero que no tiene sentido que el TSE estuviera involucrado en lo del servidor bo1. Lo que sucedió claramente los tomó por sorpresa y estaban bastante molestos con Guzmán de Rojas. Este dato no aparece en ningún informe, pero un amigo me dijo que había hablado con un ex-ministro del MAS quien dijo que sospechaba que Guzmán de Rojas había saboteado las elecciones, lo que me parece poco probable pero ayuda a ilustrar lo mucho que desconfían de él.
En su informe del 28 de octubre, Guzmán de Rojas dio una lista de tres razones que los vocales (menos Costas) le dieron en la reunión de las 20:30 para justificar la suspensión del TREP:
  1. El uso de un servidor no monitoreado, bo1.
  2. El aumento inesperado de tráfico para verificación de actas desde el servidor bo1.
  3. El cambio repentino de la tendencia entre el MAS y CC.
Al leer las primeras dos razones, se deduce de inmediato que el evento detonante de esta catástrofe fue la alerta sobre el servidor bo1. Por eso cortaron el TREP. Porque pensaron que el sistema estaba siendo manipulado. Sin embargo, el TSE fue alertado sobre más que ese servidor. Según este artículo, Ethical Hacking también le notificó sobre ciberataques desde Colombia:
Al respecto del servidor bo1 [el vocal Édgar] Gonzáles aseguró que fue la empresa auditora Ethical Hacking que hizo notar ese error, por lo que llamó a Sala Plena a una reunión donde no estuvo presente el ex-vocal Antonio Costas. Esa reunión fue entre las 20:30 y 21:00 del día de las elecciones.
Gonzáles explicó que Marcel Guzmán no declaró ese servidor y, “segundo, es que a esa hora se estaba recibiendo un montón de ataques. Eso (nos) explica el técnico de la empresa auditora, algo de 70.000 ataques de Colombia”, precisó el vocal del TSE en declaraciones al portal
“Eso nos dijeron, que del exterior el servidor estaba sufriendo ataques. El señor Marcel (nos dijo) que había un tercer servidor, un IP que no había declarado y pidió disculpas”, acotó.
En el informe de Ethical Hacking hay una parte sobre este supuesto ataque. Lo califican como un posible ataque de denegación de servicio, el cual consiste en el envío masivo de solicitudes para impedir el normal funcionamiento de un servicio web. De acuerdo con el correo electrónico de su informe, que se habría enviado a las 18:58, la web del TREP había recibido más de un millón de solicitudes en menos de una hora desde una sola dirección IP ( Con una simple búsqueda whois, descubrí que esta dirección IP pertenece al Centro Nacional de Consultoría en Bogotá, Colombia. Según su sitio web, es una empresa de investigación de mercados y de consultoría, pero lo más importante es que es una empresa matriz de ViaCiencia, una de las principales firmas de encuestas para las elecciones y la única certificada por el gobierno para hacer un conteo rápido el día de las elecciones. Todas sus solicitudes fueron de recursos de la forma, que son totales de votos de actas en formato JSON. Por ejemplo, para ver los votos de la mesa #71795 en la elección presidencial (1), se solicitaría:
Se deduce por el tipo y cantidad de solicitudes generadas que sólo le hacían scraping a la web del TREP, pero hay una línea muy delgada entre hacer scraping y hacer un ataque de denegación de servicio, y estos bogotanos la cruzaron. La solución obvia sería bloquear esa dirección IP, pero no está claro si se tomó esta medida. Ethical Hacking no tenía credenciales para acceder a los servidores - sólo tenía las notificaciones de su software de monitoreo - y era difícil contactar con el único que sí las tenía: Guzmán de Rojas. Según Edgar González se enteraron de este supuesto ataque como parte de la alerta sobre bo1, lo que parece haber ayudado a desatar el pánico que causó la suspensión del TREP.
En su primer informe, Guzmán de Rojas reconoce que debería haber usado otro servidor, pero insiste en que el nivel de tráfico era absolutamente normal. Ethical Hacking discrepa de esto, alegando que es imposible que el tráfico legítimo de verificación de actas alcance '30.000 peticiones HTTP cada 30 segundos', una cifra sacada de este gráfico de tráfico de su informe:
Nota: Las horas del gráfico están una hora por detrás de las de Bolivia porque Ethical Hacking está basada en Panamá. Además, se nota que las '30.000 peticiones cada 30s' son 30.000 peticiones *cada 5 minutos* (=3.000 cada 30s).
Esta cuestión de si el tráfico era normal parece ser el único punto en el que Guzmán de Rojas y Ethical Hacking realmente están en conflicto sobre los hechos. Por mi parte, yo me inclino a confiar en Guzmán de Rojas, ya que era su sistema y Ethical Hacking tenía solamente dos semanas de experiencia con él. (Haga clic aquí para una discusión en inglés del aumento de tráfico.)
Al final de su argumento de que el tráfico era normal, Guzmán de Rojas hace este comentario:
Si se hubiera considerado que el uso del servidor bo1 y el aumento de tráfico es una anomalía este debió ser alertado y aclarado antes de las 19:30.
Y tiene mucha razón, ¿no? Ethical Hacking debería haber alertado sobre bo1 mucho antes. En el gráfico de arriba, se ve claramente que bo1, el de la línea verde, estaba activo mucho antes del pico que generó la alerta. De hecho, en el informe de la OEA, dicen que estuvo activo todo el día. Quizás Ethical Hacking no le prestara atención porque, como todos los servidores aprobados, bo1 tenía una dirección IP en un rango reservado para redes privadas (formato: 10.x.x.x), lo cual debería haberles hecho reflexionar más antes de enviar una alerta máxima.
Como recordarán, los vocales dieron una razón más para justificar la suspensión del TREP: un cambio repentino de tendencia entre el MAS y CC. Y por toda la cobertura mediática que ha recibido esta razón, se podría pensar que fue la única. Se da por sentado que lo inventaron para evitar un resultado desfavorable, pero hay razones para creer que sí hubo un cambio repentino de tendencia esa noche. La razón principal es que Álvaro Andrade, quien estaba absolutamente en contra del gobierno, lo confirmó en esta entrevista y luego en ésta también. Según Andrade, durante los preparativos para la conferencia de prensa hubo un cambio de tendencia entre CC y el MAS, cuyo margen de victoria disminuyó abruptamente de 11-12 puntos a siete puntos, lo que provocó una solicitud del TSE para verificar estos datos. Entonces sí hubo un cambio de tendencia. Pero tiene algo de raro porque, según los datos públicos, en ningún momento tuvo el MAS una ventaja de 11-12 puntos en la elección presidencial. Entonces, ¿qué fue? La verdad es que no sé. Para eso habría que tener más datos. Pero no tendría sentido inventar un cambio de tendencia, quizás el peor pretexto que se podría usar, y luego citarlo ante Guzmán de Rojas a menos que creyeran que era real. Además, si fuera un invento, ¿por qué pedirle a Ethical Hacking que verifique los datos? Debió de pasar algo. Una suposición: Digamos que los vocales estaban viendo el avance en un momento en el que Guzmán de Rojas realizó un ajuste al sistema que causó un aparente cambio de tendencia. Porque él sí hacía ajustes. Pero para entender esto hay que conocer mejor el sistema del TREP. El sistema contaba con dos tipos de servidores: servidores perimetrales (pasarelas) y servidores de aplicaciones. Las pasarelas eran varias, se encontraban en el perímetro de la red, y controlaban los accesos a la red mientras que los servidores de aplicaciones eran tres, estaban en el interior de la red, y guardaban los datos electorales. Los tres servidores de aplicaciones obtenían sus datos así: El primer servidor recibía las transmisiones desde los recintos electorales (las cuales entraban a la red a través de una pasarela), el primer servidor replicaba estos datos al segundo, y el segundo los replicaba al tercero. O sea, cada servidor de aplicaciones tenía su copia de este conjunto de datos. El plan inicial era usar el tercer servidor para publicar, pero según Guzmán de Rojas alrededor de las 19:00 había lentitud en la replicación de datos que causó que el tercer servidor tuviera la mitad de actas verificadas que el primero. Ante esto, a las 19:16 Guzmán de Rojas aplicó un plan de contingencia reconfigurando la web del TREP para que usara el primer servidor, no el tercero, para publicar. Si uno estuviera viendo el avance durante un cambio así, parecería un cambio de tendencia aunque en realidad sería un cambio de fuente de datos. Pero es una suposición nomás. En todo caso, Guzmán de Rojas argumentó que no se produjo ningún cambio de tendencia, cosa que él interpretó como una inversión de las posiciones de los dos partidos, pero de acuerdo con las declaraciones de Andrade se habría tratado de si el MAS iba a ganar en la primera ronda, no de qué partido tenía más votos. En la reunión de las 20:30, Guzmán de Rojas intentó calmar las preocupaciones de unos vocales, pero no se convencieron y optaron por no retomar el TREP.
Además, tras el corte aparece una figura oscura en el informe de la OEA. Un asesor que no figura en ninguna lista de empleados y que está avalado por el TSE. La OEA no quiso nombrarlo en su informe, pero poco después Álvaro Andrade lo nombró en una entrevista. Este asesor es un tal Sergio Daniel Martínez. De acuerdo con su perfil en LinkedIn, recientemente había trabajado como técnico informático en el Instituto Nacional de Estadística y anteriormente en varios otros ministerios gubernamentales. Ingresó a trabajar el 8 de octubre, cuatro días después del ingreso de Ethical Hacking. Aparece de paso varias veces en el informe de Ethical Hacking, siempre en contextos profesionales rutinarios: en dos correos electrónicos del 15 de octubre sobre parches de seguridad y la auditoría, además de otro mail del 18 en el que Andrade dice que Martínez le había enviado un protocolo para la reinicialización de bases de datos. Martínez estuvo presente en la reunión convocada tras la interrupción del TREP en la que, al parecer, sugirió el uso de un remplazo de bo1 (bo20, el segundo de los servidores ocultos) para la verificación de las actas restantes, seguramente para resolver el conflicto entre Marcel Guzmán de Rojas y unos vocales, ya que éstos desconfiaban muchísimo de Marcel, a quien habían acusado de fraude. En una carta a la OEA, la DNTIC afirmó que este servidor se configuró al día siguiente en colaboración con todo el personal técnico importante: la DNTIC, NEOTEC, y Ethical Hacking (SIM SRL).
En su segundo informe, Guzmán de Rojas brinda esta descripción del servidor bo20:
La noche de la elección, en la reunión de las 20:00 el TSE decidió reemplazar el servidor bo1 por un nuevo servidor bo20. Este servidor se creó y configuró en el espacio de servidores en Amazon AWS del TSE. Al igual que el servidor bo1, el nuevo servidor es una simple pasarela, un reverse proxy mediante Nginx.
De sus declaraciones se desprende que creía que las quejas del TSE de bo1 y del tráfico supuestamente excesivo eran infundadas, pero no había forma de aplacarlos excepto con otra pasarela que era, como explicó anteriormente, igual al que iba a sustituir.
Al día siguiente, según el segundo informe de NEOTEC, se convocó una reunión a las 12:30PM entre Guzmán de Rojas y el TSE en la que decidieron cómo proceder. No se ha explicado qué pasó en el ínterin, pero habrían pensado mejor la decisión de acabar con el TREP. Determinaron que se restauraría el internet del SERECI, luego se procesarían las actas restantes y una vez completado este proceso se reanudaría la publicación de los resultados. Es más, el director de la DNTIC dio al SERECI una nueva dirección IP, ésta del nuevo servidor bo20, para que hicieran sus verificaciones de actas a través de ella. Alrededor de las 2:30PM, el internet del SERECI se restauró y sus funcionarios comenzaron a trabajar nuevamente. Pasaron cuatro horas más para que la publicación de resultados finalmente se reanudara a las 6:30PM, lo que generó una fuerte discontinuidad cuando de repente la web del TREP se actualizó por primera vez en casi un día entero. Durante el periodo de la paralización de la publicación de resultados, se verificaron 3831 actas y el margen del MAS sobre CC se expandió de 7,87% a 10,15%, elevándolo justo por encima del margen necesario para ganar en la primera vuelta.
El resto de la historia es menos interesante, aunque los errores y malas prácticas son bastante escandalosos para un sistema de producción en una elección nacional. Todo ocurre en el cómputo oficial y se produce escena tras escena en la que, digamos, hay algún error en la base de datos o una corrección solicitada por un oficial de un TED, así que la DNTIC le otorga acceso al VPN a Guzmán de Rojas, quien soluciona el problema de la única manera posible: con un comando SQL, como seguramente ha hecho un millón de veces en un millón de otras elecciones. En muchos casos parece recibir el permiso de oficiales del gobierno, pero no lo observan realizando el cambio. Lo hace, luego envía un correo electrónico en el que muestra el comando SQL usado, y Ethical Hacking se angustia mucho porque no está cumpliendo con el protocolo. Además, al final del informe de Ethical Hacking, hay un chat interesante de WhatsApp que indica que existió un sistema informal entre Windsor Saire, el director de la DNTIC, y Marcel Guzmán de Rojas que los dos trataron de documentar por correo electrónico pero que no incluyó la supervisión en persona de Marcel.
(Nota: Se ha criticado mucho el uso de comandos SQL directos, lo que es una pésima práctica, sobre todo en un contexto electoral, pero el contrato de Guzmán de Rojas evidencia que las bases de datos (MySQL) estuvieron bajo monitoreo. Por ejemplo, tras la segunda corrección de errores en la mañana del día de las elecciones, Guzmán de Rojas dijo a Ethical Hacking: "Con history de bash y mysql pueden ver lo que hice." Además, según los emails de Guzmán de Rojas, los comandos SQL no fueron correcciones de totales de votos, sino de variables de estado erróneos.)
Dudo que hubiera manipulación de datos durante la suspensión del TREP, y creo que la convicción de que la hubo se debe principalmente a la enormidad de las torpezas técnicas y a la amargura de las divisiones políticas en el país. ¿Por qué? Porque el resultado final es predecible en base a las tendencias anteriores a la interrupción. Además, la OEA no ha podido señalar discrepancias entre los datos del sistema y los documentos físicos, lo que para mi sería la prueba contundente de que los datos fueron manipulados.
  • Datos electorales no públicos (enlace)
  • Informe de NEOTEC al TSE #1 (28/10/2019, enlace)
  • Informe de NEOTEC al TSE #2 (4/11/2019, enlace)
  • Timeline consolidado de Ethical Hacking (v1.4, 6/11/2019, enlace; fragmento de otra versión)
  • Informe preliminar de la OEA (10/11/2019, enlace)
  • Informe de la DNTIC a la OEA (11/11/2019, enlace)
  • Informe final de la OEA (4/12/2019, enlace.pdf))
  • Declaración de Sergio Martínez (10/12/2019, enlace)
POSDATA #1: Escribí a Guzmán de Rojas para explicarle por qué el informe de la OEA no tiene sentido y para instarle a que lo refute. Para mi gran sorpresa él respondió que "(yo estoy) en lo cierto".
POSDATA #2: El ex-vicepresidente del TSE, Antonio Costas, el único vocal que votó en contra de la habilitación de Evo así como el único con formación en informática, dio esta explicación:
"Recibo la información de que mis colegas (vocales) estaban reunidos con [Ethical Hacking] más Neotec (otra firma informática); lo que ocurrió es que hay protocolo de seguridad entre ambas empresas y se migró una parte de los datos para publicarlos a un servidor que debía ser coordinado en este movimiento. [Ethical Hacking] detecta esta situación, yo creo que ahí hubo un protocolo de excesivo celo, en lugar de hacer todo un alboroto sentarse y ver lo que pasó (...) debieron avisarnos", puntualizó en entrevista con Unitel.
"Aquí no hay ningún fraude, hubo una impericia", puntualizó.
(Otras entrevistas: CNN, La Revista al Día, PAT. También hay ésta de 11 días antes de las elecciones. Costas dice que Ethical Hacking era "muy exigente", pero que ayudaba a formalizar procesos caracterizados por una cierta improvisación y que esto finalmente mejoraría el OEP como institución.)
POSDATA #3: La UE también publicó un informe con unos detalles interesantes. Se explica que el plan inicial del TSE era hacer un único anuncio a las 20:00 para evitar confusiones con el cómputo oficial, lo que habían hecho en los procesos anteriores, pero el 9-10 de octubre, bajo presión accedió a dos anuncios más, uno a la medianoche y otro más tarde. Al parecer, tras la interrupción del TREP, el TSE intentó volver a su plan inicial, deshaciéndose del TREP, pero al final cedió nuevamente a las presiones para reanudarlo. Otro detalle interesante es que en el período previo a las elecciones, hubo muchos despidos y renuncias de miembros clave del personal del TSE, lo que redujo su capacidad técnica para llevar adelante las elecciones. Quizá esto hizo que el TSE dependiera más de sus contratistas para desempeñar las funciones técnicas.
POSDATA #4: He obtenido otros datos electorales y con base en éstos he elaborado una línea de tiempo. La hora exacta del corte fue a las 20:07. En ese momento, el MAS tenía una ventaja de 9,02% y habían alcanzado el 89,98% de actas verificadas y el 95,06% de actas transmitidas.
POSDATA #5: No había visto esta nota inusualmente informativa de Página Siete en la que Guzmán de Rojas y Andrade se acusan entre sí. Guzmán de Rojas niega que bo1 fuera un servidor desconocido, insistiendo en que fue usado en los simulacros dos días antes de las elecciones y que Andrade debería haberse quejado en ese momento. También afirma que lo de las "30.000 peticiones HTTP cada 30 segundos" de Andrade no es un error sino una mentira deliberada. Por su parte, Andrade dice que todos los errores fueron culpa de Guzmán de Rojas, quien violó el protocolo de seguridad una y otra vez. Un detalle extraño es que Andrade afirma haber recibido una notificación sobre bo1 a las 18:49. Esto no cuadra con los datos, así que supongo que es otro error de zona horaria y en realidad la notificación se dio a las 19:49, pero no estoy seguro.
Por último, un punto clave para mi es que NEOTEC (es decir, Guzmán de Rojas) era el único que tenía acceso a los servidores del TREP. Ni siquiera el gobierno lo tenía. Esto lo han dicho todos. Los vocales lo dijeron. Álvaro Andrade lo dijo. De hecho, una de las primeras cosas que Guzmán de Rojas le dijo a Andrade fue que no le daría logins. También fue el primer elemento de su contrato. El director de la DNTIC, Windsor Saire, lo dijo. Hasta Sergio Martínez lo dijo. Cualquier teoría de manipulación de datos que no involucre centralmente a Guzmán de Rojas - quien tenía una larga trayectoria, el apoyo de la oposición, y era visto con escepticismo por el MAS - es muy dudosa.
submitted by srslyjuststop to u/srslyjuststop [link] [comments]

Alerta con los WhatsApp: Guía de los mensajes falsos que le llegan sobre el referéndum del 1-O La detención del director de TV3, los tanques por la Diagonal, las webs falsas sobre los colegios ...
Por: José Casulleras Nualart
09/26/2017 18:46
A medida que se acerca el 1-O, y en medio de la represión por parte del estado español y de la movilización de la sociedad catalana, crece la cantidad de mensajes y rumores en la red sobre qué pasa o qué puede pasar estos días. La mayoría circulan en grupos de WhatsApp, ampliamente compartidos, y tienen en común el tono de alarma y la atribución de la información a una fuente muy bien informada 'pero nunca identificada. El objetivo: suscitar inquietud, nerviosismo, miedo y descoordinación en la movilización en defensa del 1-O. En este artículo, presentamos una recopilación -Actualizar permanentment- de algunos de estos rumores falsos. Os invitamos a hacernos al llegar al correo [email protected].
Este número utilizaba un logotipo similar al de la Llamada por la Democracia, la campaña de Òmnium para el referéndum. Pero los responsables de la Llamada desmintieron a VilaWeb que tengan nada que ver. Repiten que conviene hacer caso sólo de las fuentes oficiales, o bien del gobierno o bien de entidades como Òmnium o la ANC.
Segueix Crida Democràcia @CridaDemocracia Recordeu d'informar-vos només per canals oficials. Podeu sumar-vos al nostre WhatsApp a través del link 📲 … 18:09 - 26 set. 2017 5 5 respostes 132 132 retuits 99 A 99 els agrada Informació i privacitat dels Anuncis del Twitter Sin embargo, el bote indicaba a quienes lo utilizaban cuál era la mesa donde los tocaba ir a votar, mediante la aplicación de este automatismo. El bote fue cerrado al cabo de unas cuantas horas para WhatsApp, después de haber respondido miles de peticiones. Su responsable, el informático Oriol Ferràndez Grau, fue citado a declarar por la Guardia Civil por haber replicado la web del referéndum en el dominio
Mostra la imatge al Twitter Mostra la imatge al Twitter Segueix Oriol Ferràndez Grau @oriolfg Vista la propensió de la justícia espanyola a censurar la llibertat d'informació, hem cregut útil crear el bot WhatsAPP per saber on votar. 18:02 - 26 set. 2017 17 17 respostes 164 164 retuits 141 A 141 els agrada Informació i privacitat dels Anuncis del Twitter - CCOO desmiente ninguna colaboración con la fiscalía sobre los colegios electorales La fiscalía emitió una instrucción a los Mossos para que identificaran a los responsables de los colegios electorales del 1-O. Y en este documento afirmaba que CCOO, entre más 'fuentes del ámbito educativo', se habían dirigido a la fiscalía para informar que el área de Servicios Territoriales del Departamento de Enseñanza se había puesto en contacto con los centros que serán colegio.
Pues bien, la Federación de Enseñanza de CCOO ha desmentido la fiscalía y niega que se haya puesto en contacto. Además, denuncia la actuación de la fiscalía, 'que profundiza en la judicialización de un conflicto político' y 'rechaza la actitud del fiscal, que habla de prevaricación, desobediencia y malversación de fondos públicos y amenaza con penas de prisión a directores que sólo cumplen su obligación '. También pide a la Generalitat que proteja sus trabajadores.
Sanchis mismo, en una entrevista el sábado en el programa 'Preguntas frecuentes', se encargó de desmentirlo:
«Angela Merkel acaba de dar una entrevista en la Radio Nacional de Alemania. Dice que está profundamente afectada por las noticias que le vienen de España. Le recuerdan su infancia y adolescencia en la antigua RDA y los tiempos franquistas en España. Dice que no quisiera poner al mismo nivel Erdogan y su hasta ahora amigo Mariano Rajoy. »
No ha habido ninguna declaración pública de Merkel al respecto. En cambio, ha habido informaciones publicadas por medios de referencia, como la agencia de noticias Reuters , según las cuales Merkel, junto con más dirigentes europeos y responsables de la Comisión Europea, ven con preocupación la forma en que Mariano Rajoy gestiona la crisis con Cataluña.
25 set. Jordi Sànchez @jordisanchezp La gravetat dels fets que promou govern espanyol és absoluta. La fiança de 5.251.948 euros pel 9N evidencia que només sobreviurem si guanyem Segueix Jordi Sànchez @jordisanchezp QUE CIRCULI
Transferències als números de compte:
ES78 2100 5000 5102 0017 2439
ES41 3025 0002 4514 3338 9791 11:50 - 25 set. 2017 479 479 respostes 3.920 3.920 retuits 2.416 A 2.416 els agrada Informació i privacitat dels Anuncis del Twitter - No se podrá votar por internet Otra información falsa que se ha difundido en grupos de WhatsApp es la que dice que se podrá votar por internet y que habrá que hacerlo con un certificado digital a tramitar. El mensaje también dice que se había publicado en el DOGC, pero es una información totalmente falsa.
22 set. Marc Ferrer @ferrer_marc En resposta a @ferrer_marc @NusGordia Ni és avui ni #Terrassa ni #Bcn. I tenint en compte que visc a Terrassa ho sabria. Són maniobres a Saragossa del mes de juny. Segueix Marc Ferrer @ferrer_marc M'ensenyeu el DOGC on ho explica? Dos birres per qui ho trobi! Això només ha servit per fer caure la web. Fake! 🚮🚫 17:54 - 22 set. 2017 Mostra la imatge al Twitter 5 5 respostes 93 93 retuits 67 A 67 els agrada Informació i privacitat dels Anuncis del Twitter - No se podrá votar por internet Otra información falsa que se ha difundido en grupos de WhatsApp es la que dice que se podrá votar por internet y que habrá que hacerlo con un certificado digital a tramitar. El mensaje también dice que se había publicado en el DOGC, pero es una información del todo falsa:
Y ese es el desmentido del Ministerio de Defensa:
Mostra la imatge al Twitter Mostra la imatge al Twitter Segueix Ministerio Defensa ✔ @Defensagob @Defensagob denuncia una falsificación en su Boletín Oficial de Defensa 21:14 - 21 set. 2017 45 45 respostes 793 793 retuits 514 A 514 els agrada Informació i privacitat dels Anuncis del Twitter - Tanques y vehículos militares que no están: Hay unas cuantas fotografías de vehículos del ejército español en carreteras catalanas o en la ciudad de Barcelona mismo, que son presentadas como si fueran fotografías recientes, pero que en realidad son hechas en movimientos y maniobras militares anteriores.
22 set. Marc Ferrer @ferrer_marc En resposta a @ferrer_marc Vídeo del tren carregat de tancs arribant a Catalunya "gravat per un amic". ÉS DEL 2014!! Youtube: Segueix Marc Ferrer @ferrer_marc "Tanc vist avui a Barcelona. Foto de una amiga". La foto és del maig. El tanc era de la caserna del Bruc i anava a una exposició. 17:39 - 22 set. 2017 Mostra la imatge al Twitter 2 2 respostes 67 67 retuits 71 A 71 els agrada Informació i privacitat dels Anuncis del Twitter 22 set. Marc Ferrer @ferrer_marc En resposta a @ferrer_marc "Tanc vist avui a Barcelona. Foto de una amiga". La foto és del maig. El tanc era de la caserna del Bruc i anava a una exposició. Segueix Marc Ferrer @ferrer_marc Ni és avui ni #Terrassa ni #Bcn. I tenint en compte que visc a Terrassa ho sabria. Són maniobres a Saragossa del mes de juny. 17:48 - 22 set. 2017 Mostra la imatge al Twitter 15 15 respostes 104 104 retuits 89 A 89 els agrada Informació i privacitat dels Anuncis del Twitter - La 'fuente muy fiable' que habla de la represión Estos últimos días también ha circulado un mensaje a WhatsApp, proveniente de una 'fuente muy fiable' (pero no se dice qué), según la cual esta última semana antes del referéndum s 'intervendrán TV3 y Cataluña Radio y Enric Millo será impuesto como presidente de la Generalitat interino. De fiabilidad, este mensaje, no tiene nada, porque se basa sólo en rumores y especulaciones que sólo contribuyen a hacer crecer la inquietud y el miedo entre la ciudadanía.
En vista de ello, la recomendación es hacer caso sólo de la información que llega de fuentes oficiales y bien identificadas, o de periódicos y medios de referencia.
submitted by felipostero to podemos [link] [comments]

Esta es la guía del juego de vHack XT (traducida a castellano) y contiene prácticamente todo lo que un nuevo jugador debería saber. Intentaré editarla a medida que se suben actualizaciones para el juego, manteniendo la guía actualizada diariamente. Por favor, redirecciona aquí a cualquier jugador que necesite un tutorial a esta página :)
El objetivo principal de este juego es incrementar tu puntuación y subir cada vez más alto en los rankings.



Es realmente sencillo conseguir los niveles máximos de Internet, CPU, RAM y HDD. Estas son las especificaciones máximas :











Si los siguientes tiempos de mejora son excedidos, harán ineficiente el gasto de NetCoins al saltarse los tiempos de mejora. Si este límite es excedido, sería más eficiente gastar tus NetCoins en Paquetes [Packages]. Este límite es distinto para cada mejora de software.
  • Firewall --> 1hr 15mins (75 mins)
  • Antivirus --> 1hr 15mins (75 mins)
  • IP-Spoofing --> 1hr 15mins (75 mins)
  • Scan --> 1hr 15mins (75 mins)
  • AdWare --> 1hr 40mins (100mins)
  • SDK --> 2hrs 5mins (125mins)
  • Spam --> 2hrs 5mins (125mins)







Chat Rules

Mientras utilicéis el chat, por favor, recordar lo siguiente:
  1. Por favor, escribid lo mínimo posible en mayúsculas, o al menos no todo.
  2. Queda terminantemente prohibido el lenguaje soez o ofensivo (en CUALQUIER idioma).
  3. No discutihablar o postear enlaces que contengan contenido sobre hacking, pornografía o abuso / utilización de drogas.
  4. No acosar a otros jugadores de forma que se pueda ofender a un género, raza, religión, orientación, etc.
  5. No spamear o inundar el chat (flooding). Esto también incluye los emoticonos/emoji)
  6. Todos los idiomas están permitidos, aunque lo mejor es utilizar inglés.
  7. Prohibido postear direcciones IP en chat. (Formato IPv4).
No respetar estas normas derivará en un baneo de chat de 24 horas. Ignorar las normas repetidamente resultarán en un baneo más largo o permanente, incluyendo la suspensión de tu cuenta en el juego. Ban-Walking: Si estás baneado y creas una nueva cuenta para conectarte de nuevo al chat tras ser baneado, puedes ser baneado permanentemente (del chat o directamente del juego). El equipo de moderación actual: DOPEPOPE, Diaffios, Daenyrys, Freakcom, Hausmeister, Jardian, Proxos, NeoTrip, Crystals. Administrador: Warmachine673Ban-Walking: If you are banned and you create another account or connect again to chat after >being banned, you can be banned permanently from chat as well as your in-game account. Your Current Moderator Team: DopePope, Diaffios, Daenyrys, Freakcom, Hausmeister, Jardian, Proxos Your current Admin: Warmachine673 (y desde septiembre también Diaffios) -vHack XT Team
Feliz Hackeo ;P
Tutorial escrito por Dr.K1NG a.k.a. II-kingdom-come-II Traducido y revisado por mí (DiegoPKVigo)
submitted by DiegoPKVigo to vhack [link] [comments]