MARKETPLACES DE DROGAS EN TELEGRAM MEDIANTE GOOGLE DORKS "EL PODER DE LOS GOOGLE DORKS"
Mucho se ha hablado de la seguridad en telegram, sabemos muchos detalles de ello como que utiliza la seguridad o cifrado end-to-end es decir un cifrado que es imposible de romper, si un atacante cibernetico lograra romperlo, la informacion cambiaria ademas de que este mismo flujo de datos va encriptado con un cifrado muy fuerte , esto es como si quisieramos romper una mangera o algun tunel y aun asi fluyera la informacion, no, esto no sucede por la naturaleza del cifrado con el que esta creado este ultimo, veamos una imagen y daremos detalle mas a fondo del funcionamiento interno y tras bambalinas.
como vemos , en la primera ilustracion, los ojos estan descubiertos para una mejor comprension de la misma ilustracion, un atacante podria ver toda la informacion que pasa de un lado a otro de la comunicacion, mientras que en la segunda ilustracion no podria ya que aqui esta el cifrado fuerte simetrico asi como asimetrico involucrado, este cifrado utiliza firmas digitales para evitar la falsificacion dentro de la integridad y el no repudio dentro de la triada de seguridad, mas adelante en este mismo articulo veremos como funciona el protocolo de seguridad con el que funciona la aplicacion telegram, y veremos como hay involucrado tambien el intercambio de claves diffie-hellman, si quisieramos vulnerar esta seguridad se tendria que tener un nivel computacional mayormente al de todas las computadoras unidas del planeta y asi tardariamos miles de miles de eones, pero esto viene acabarse con la computacion cuantica, en el cual tendremos un nivel computacional de una capacidad nunca antes vista.
vemos en la anterior imagen, el conocido MTproto que es el que utiliza telegram en la mayoria de los casos, cada firma en cada cliente es diferente, vemos tambien el cifrado que discutimos anteriormente y breve, vemos el cifrado AES, asi como las claves de autentificacion y de mensaje, AES como lo discutimos tambien es imposible en la actualidad de romper, por otra parte diffie-hellman permite que ambas partes lleguen a una clave comun secreta , sin tener que transmitirla, discutir todo el detalle tecnico aqui mismo en este articulo, queda fuera del alcance del mismo, asi que los animamos a leer el funcionamiento en el enlace dentro de las referencias.
para continuar, veremos como podemos descubrir actos ilegales dentro de esta aplicacion de mensajeria movil , vimos que es casi imposible para incluso las autoridades y agencias internacionales rastrear y descubrir a alguien tras telegram, vimos hace poco en las noticias que hasta el creador del mismo tuvo problemas con las autoridades internacionales, esto nos da una idea de algun detalle de la fortaleza del cifrado que utiliza, ahora analizando que no podemos romper el cifrado (casi nadie) y entonces vemos que una simple consulta en google , usando las herramientas necesarias podemos descubrir mucho material ilegal como la venta de drogas , entre otros grupos.
vemos que hay un servicio en el cual , reune mediante machine learning y otras tecnologias de IA asi como busquedas automatizadas a grupos de casi todas partes del mundo, asi que reuniendo esta informacion y combinando con unos buenos filtros de google , podremos recabar mucha informacion, veamos como podriamos filtrar algun grupo de terrorismo o yihadista dentro de telegram usando los filtros correctos.
veamos:
lo primero es traducir unas simples palabras a arabe, unos terminos al lenguaje arabe dentro de nuestro traductor favorito, ahora dentro del filtro site: tgstat.com "الجهاد" estamos filtrando muchos grupos referentes a yihadistas o terroristas casi originalmente de aquel pais, el filtro site hace referencia a que google filtre la busqueda en solo un sitio, y el filtro "" hace referencia a que filtre solo esas palabras especificas y que no se salga del contexto que se le esta dando.
aunque no podriamos dilucidar que exactamente todos los grupos con estas palabras son terroristas o que sus miembros son activos dentro de celulas terroristas, ya nos podria dar un indicio de que podria haber miembros reales dentor de los grupos si no cual sera su finalidad? es logica simple y pura, si seguimos buscando mas material ilegal realizando las palabras adecuadas podriamos dar tambien con tarjetas IDS falsos dentro de varios paises , en el cual los miembros (la certeza de esto queda a libre pensamiento del lector) que compran y venden pasaportes y tarjetas falsas de paises en cuestion, veamos la imagen.
y si seguimos buscando, podriamos seguir encontrando grupos de material ilegal o en el que se busca esto ultimo, en conclusion podriamos decir que la aplicacion se denota dentro de la verdadera o lo que se podria denominar dark web o web oscura por el material que podriamos encontrar dentro de este y por la dificultad de las autoridades en rastrear todos los grupos, vimos que con un poco de imaginacion y el poder de los google dorks podriamos dar con mucha informacion, es cuestion como utilizamos las herramientas que se nos brindan y que muchas veces estan al alcande de todos.
Referencias: