Cybercrime Security Investigation Academy: Muchas Promesas, Poca Acción
Dicen por ahí (las malas lenguas) que el lema de los mercadólogos de hoy y siempre es:
“No importa el producto/servicio, lo que importa es la campaña publicitaria de este”
Y es que eso es lo que paso exactamente en este “concurso” si es que lo puedo llamar así -mas bien le pondría experimento desde mi punto de vista-, no se puede decir muchas cosas es la peor broma que he visto en mi corto trayecto de vida, aun no se como una empresa como Panda Software que ya tiene un reconocimiento a nivel internacional puede dejar que semejante porquería (por que no hay mejor palabra que esa) se asome junto a su nombre, no se como siquiera dejaron que esto pasara y para colmo de males le pusieran un nombre e idea como tal que no tienen ninguna razón con la realidad del concurso.
Pero en general de que me quejo?
Yo diría de todo, ya que en la idea y las bases del concurso se promete muchísimo de como seria la temática, para que el día que se presente el juego al publico nos salgan con otra cosa totalmente distinto de a lo que dicen las bases y es que uno con solo leer el titulo se imagina o se le viene a la mente “Woah voy a aprender como es el día en la vida de alguien que trabaja 100% desarrollando software contra el malware de estos días” y no pues no es así y es algo decepcionante sobre todo si analizamos las bases del concurso…
Empecemos con analizar la bases del concurso o como se “supone” debe ser el mismo según lo que tienen puesto en el website…
“Durante 25 días (de Lunes a Sábado), publicaremos un nuevo vídeo en la sección “Mapa” (una vez que te hayas registrado, accederás a la zona privada, donde encontrarás esta sección). Si no te apuntas desde el día 1, no pasa nada, tendrás a tu disposición las pistas de los días anteriores para que puedas resolverlas.
Cada prueba se compone de una pista en vídeo, que te daremos al principio. Este vídeo indica la parte del mundo donde debes viajar. Cuando llegues a tu destino, te haremos una pregunta relacionada con seguridad informática. Terminarás la prueba cuando encuentres el lugar geográfico y resuelvas la pregunta que te hacemos.
En el área privada también tienes un foro, en el que puedes preguntar, intercambiar información, solicitar ayuda o colaboración, etc.”
(Tomado de la sección Cómo Concursar)
Como pueden ver remarque perfectamente la incongruencia en el texto con el concurso o la realidad, seguro te preguntaras ¿Por que?, pues es simple todo se lleva acabo como lo dicen las bases solo hasta el punto que remarque ya que llegando hacia donde la pista te lleva te encontraras no con una pregunta relacionada con la seguridad informática, si no mas bien una pregunta de esas de enciclopedia, esas de estilo “Quien hizo xxxxxx” o las de “En que año paso yyyyyy” que fácilmente puedes resolver buscando en la wikipedia, entonces basado en esto quiero que alguien me diga si una pregunta de historia o de geografía cuenta como seguridad informática… vaya que mucha gente le pone todo los moños a la seguridad informática pero no como creen que va abarcar eso, el esfuerzo hecho por llegar a mano (si a mano) hasta el lugar descrito en la pista en vídeo es totalmente inútil por que llegas y la pregunta es bobada de niños, que cualquier persona sin ningún conocimiento siquiera cuando menos en informática puede resolver fácilmente.
Como ya ahora pueden observar solo con este punto sabemos que mal organizado estaba el juego en si, ya que una buena idea seria hacer uso del mapa “mashup de google maps” del torneo y dándoles que hacer una prueba al estilo como reversear un código de un malware del “hacker escurridizo” para así llegar al lugar y después responder una VERDADERA pregunta de seguridad informática, pero eso no es todo la organización es tan pésima que ayer tomaron la decisión de volver a empezar el concurso nuevamente POR SEGUNDA VEZ, la verdad que pésimo ya va casi una semana o creo que mas ya ni me acuerdo por tantas veces que han cambiado las reglas y bases que te confunde, pero no solo es eso…
La aplicación “mashup de google maps” y de ellos contenía unos errores que hacían que aveces por alguna “extraña” razón la lagrima o icono que tienes que darle clic para que salga la pregunta no funcionaba en un principio y no solo eso la aplicación te ponía respuestas como malas algunas buenas y te baja la puntuación, en fin muchísimos pero muchísimos detalles técnicos que ni siquiera se tomaron la molestia de probar antes de poner al publico el concurso.
Ahora hablemos de los famosos “cheaters”, una cosa con el concurso que todos veían (hasta su servidor) eran los premios y cuando hay premios de por medio y aparte llamas la atención de aquellos apasionados por la seguridad informática (y del hacking) con un nombre tan rimbombante como el que se uso era de esperarse que hubieran algunos chetaers como diríamos, aunque parece que hubieron muchísimas formas de hacer trampa yo vi dos cheats comunes. Uno consistía en hacerse de dos cuentas una donde respondías la pregunta con calma y la otra donde lo hacías todo rápido así lo que pasaría es que como entrabas directo a solo contestar la pregunta ganabas mas puntos, ya que los puntos se basan en el tiempo que tardas en ver el vídeo hasta que entras al mapa y te pones a llegar a la locación y luego a buscar donde esta el icono o lagrima para que te haga la pregunta, así hubo mucha gente que se hizo rápido de puntos y se colo muy rápidamente en el top 10 del ranking de usuarios.
Otro cheat consistía en simplemente observar las peticiones en segundo plano que hacían los scripts en javascript de manera asíncrona, al verlos durante tiempo real (use firebug para verlos) podías ver que la pregunta que se te hace cuando llegas a la locación es cargada muchísimo antes de que llegues, así que si sabes como formar bien la petición HTTP, solo tenias que esperar a ver que salga la pregunta y luego replicar la petición para hacer pasar como si lo hubieras enviado desde la locación esto hacia que fueras aun muchísimo mas rápido de lo que se hace (y sin siquiera llegar al punto) y aparte es muy difícil que te sigan el rastro, ya que realmente contestaste la pregunta y no tienes una segunda cuenta que te delate. También me contaron que se podía hacer trampa con la proposición de pistas pero en fin para que me meto mas en estos lugares tan turbios con solo esos dos métodos ya sabia y entendía como se podía hacer trampa y así ganarle a cualquiera de manera fácil y rápida.
Fuera de la pésima organización y de que ni siquiera se tomaron la molestia de probar todo eso queda algo muy triste y es la censura, como sabrán no soy el único que se dio cuenta de todos estos errores y no soy el único que esta tan molesto que ha decidido desistir del mismo si no que hay varios muchos mas pero que creen ustedes que opina el grupo de administrador, no pues obviamente para ellos es fácil borrar esos comentarios o hacerse de la vista gorda o decir que solo un grupito de 5 usuarios es el consentido y es que molesta y da muchísima pena que los admins pongan censura alegando que el tema “ya caduco” esto suena como a la famosa frase en términos legales de “ya prescribió” y la prueba esta en claro, ya que un usuario llamado “fireman” expuso un tema de queja sobre el concurso en si y estos admins solo le borraron el tema así de fácil, como era de esperarse el usuario censurado abrio otro tema preguntando por que lo borraron/censuraron su tema y como era de esperarse los admins le respondieron “tu tema ya caduco” era de esperarse que halla gente apoyando a los admins y otros al usuario afectado, desde mi punto de vista tiene razón “fireman” ya que realmente un foro esta abierto para tener dudas y una queja en parte es una duda ya que si esta tiene solución se remite pero si no pues se repare y si avisa sobre el mismo y no tenían por que de borrarla.
Pero bueno en general es un pésimo concurso y organización, aunque se les aplaude el desarrollo del mashup de ellos y de google maps en si las bases, idea y organización del torneo son realmente vergonzosas como dije desde el principio no se como dejo Panda Software que semejante proyecto lleve su nombre es una vergüenza total y esto cambia totalmente mi perspectiva sobre en general la compañía Panda Software, esto realmente no cabe duda que dejara a muchos usuarios pensando y a otros celebrando por mi parte no pienso concursar en el por que como dije no veo ya la necesidad de participar si cada semana están reiniciando el concurso esto ya se vuelve nada con gracia si quieren mi consejo deberían cerrar el concurso probar con un grupo de beta-testers y luego que se sienta al menos un 90% que no habrán fallas de organización se vuelva a re establecer el concurso en lugar de que estén reiniciando a cada rato y haciendo reparaciones al momento que solo traen consecuencias en un juego poco justo y totalmente frustrante para los participantes.
No puedo terminar mi opinión sin soltar algo que tengo en mi mente desde que empezó estas fallas de organización:
Si así son concursos… ¿Como serán los productos?

















Escrito por: HaDeS
24 de Mayo del 2007 a las 3:46 pm
jaja, perdon xD