<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El diario del náufrago 2.0</title>
	<atom:link href="http://www.gatovolador.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gatovolador.net</link>
	<description>Blog de GatoVolador, un joven ilicitano cualquiera</description>
	<lastBuildDate>Fri, 23 Mar 2012 18:01:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>El fallo de seguridad de la web de Movistar: por qué, cómo y la que se lio con mi &#8216;manifiesto&#8217;</title>
		<link>http://www.gatovolador.net/2012/03/19/el-fallo-de-seguridad-de-la-web-de-movistar-por-que-como-y-la-que-se-lio-con-mi-manifiesto.html</link>
		<comments>http://www.gatovolador.net/2012/03/19/el-fallo-de-seguridad-de-la-web-de-movistar-por-que-como-y-la-que-se-lio-con-mi-manifiesto.html#comments</comments>
		<pubDate>Mon, 19 Mar 2012 21:22:15 +0000</pubDate>
		<dc:creator>GatoVolador</dc:creator>
				<category><![CDATA[Cajón DeSastre]]></category>
		<category><![CDATA[Computeadores]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Radio y TV]]></category>
		<category><![CDATA[el mundo]]></category>
		<category><![CDATA[Iframe Injection]]></category>
		<category><![CDATA[menéame]]></category>
		<category><![CDATA[movistar]]></category>
		<category><![CDATA[movistar.es]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[TeleElx]]></category>
		<category><![CDATA[telefónica]]></category>
		<category><![CDATA[TeleNit]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.gatovolador.net/?p=1126</guid>
		<description><![CDATA[Disclaimer 1: tengo 12000 cosas sobre las que querría escribir desde hace mil años (twitter-visita a Les Fonts de l&#8217;Algar, el #EBE11 y su conexión a Internet peor que la de mi casa, la #kddelche, las escapadas a Valencia y Molina de Segura, anécdotas del curso pasado, apaleo dialéctico de políticos y empresas&#8230;) pero tras [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Disclaimer 1: </strong>tengo 12000 cosas sobre las que querría escribir desde hace mil años (twitter-visita a Les Fonts de l&#8217;Algar, el #EBE11 y su conexión a Internet peor que la de mi casa, la #kddelche, las escapadas a Valencia y Molina de Segura, anécdotas <u>del curso pasado</u>, apaleo dialéctico de políticos y empresas&#8230;) pero tras estos meses tan movidos (lo que siempre digo en estos casos xD) por algo tenía que empezar.</p>
<p><strong>Disclaimer 2: </strong>el post va a ser un tanto técnico, así que si no te enteras de algo de lo que he soltado, pregunta en los comentarios <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Disclaimer 3: </strong>sí, hace siete meses de esto&#8230; ¿y? Es mi blog y escribo lo que me da la gana cuando me da la gana. Bueno, más bien cuando puedo. Vamos allá.</p>
<p>Todo empieza allá por junio o julio. Estaba en la <a target="_blank" href="https://maktub.eps.ua.es/servicios/laboratorios/planoEPS/aulalibre/publicidadaulalibre.phtml?codlab=L04D">ratonera de la EPS</a> (también conocida como &#8220;laboratorio de prácticas libres&#8221;) haciendo a saber qué cuando entré a la <a href="http://www.movistar.es" target="_blank">web de Movistar</a> a buscar no recuerdo qué (¿veis? esto es lo que pasa cuando escribes con mucha distancia temporal respecto a los hechos, si es que no aprendo&#8230;)</p>
<p>Total, llegué a una dirección tal que la siguiente:</p>
<blockquote><div style="width:430px;overflow-y:hidden;overflow-x:scroll;">
<pre style="font-size:9pt;">http://www.movistar.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bbuscador%2Bv_segmento%2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.html?uri=/on/pub/ServNav?servicio=redireccion&#038;<b style="text-decoration: underline;">URLFinal=http://trololololololololololo.com</b></pre>
</div>
</blockquote>
<p>Obviamente, el parámetro <a target="_blank" href="http://www.infor.uva.es/~jvegas/cursos/buendia/pordocente/node15.html" title="Información sobre peticiones GET">GET</a> &#8220;URLFinal&#8221; no estaba asociado a <a target="_blank" href="http://trololololololololololo.com">http://trololololololololololo.com</a>, sino a una URL interna (<a href="http://www2.uca.es/manual-html/enlaces.htm#a3" title="URL relativas y absolutas" target="_blank">relativa</a>) de movistar.es</p>
<p>Pero se me ocurrió meter ahí una dirección externa, concretamente <a target="_blank" href="http://www.this-page-intentionally-left-blank.org/">http://www.this-page-intentionally-left-blank.org</a> (por rapidez de carga más que nada <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> ). Y cargó. Dentro de la cabecera y el menú lateral de movistar.es. Vamos, que la web &#8220;insertaba&#8221; la URL que le pasaras por parámetro sin verificar si era una local (propia de la compañía) o una remota. Ahí está la gracia. </p>
<p>Para los profanos, básicamente la vulnerabilidad consistía en que yo podía introducir mediante una URL lo que me diera la gana &#8220;dentro&#8221; de la web de Movistar, concretamente en el área amarilla de la siguiente imagen: </p>
<p><a target="_blank" href="http://lh5.googleusercontent.com/-pGDLiAmzuSg/TvdlLyciAkI/AAAAAAAAAgU/bgTKysCNfhY/s1600/lienzo.png"><img title="Click para ampliar" width="500" height="312" src="http://lh5.googleusercontent.com/-pGDLiAmzuSg/TvdlLyciAkI/AAAAAAAAAgU/bgTKysCNfhY/s1600/lienzo.png" alt="" /></a></p>
<p>Hablando más técnicamente, esto significa que la web de Movistar tenía un problema de seguridad bastante gordo, pese a su trivial explotación y a que la vulnerabilidad no permitía que se modificaran realmente los contenidos de su servidor. Yo lo califiqué como <a href="http://es.wikipedia.org/wiki/XSS#XSS_Indirecto_.28reflejado.29" target="_blank">XSS indirecto</a>, pero por lo visto, según me indicaron después, esto particularmente recibe el nombre de <i><a target="_blank" title="Artículo de Flu Project donde explican de forma muy clara la vulnerabilidad" href="http://www.flu-project.com/iframe-injection-el-lobo-con-piel-de-cordero.html">iframe injection</a></i>.<br />
<span id="more-1126"></span><br />
Como me tenía que ir de la universidad, <a target="_blank" href="http://lh3.googleusercontent.com/-aepl5Jq0JLU/TuT7CQk1ceI/AAAAAAAAAgI/MqYh2t5efJM/s1600/calendar.png">apunté en un hueco libre de mi Google Calendar</a> que debía mirar aquello más a fondo para explotarlo con el escarnio que Movistar merecía (podéis buscar en el blog todas las peleas que he tenido con ellos) y me largué. Dio la casualidad de que me puse con ello de nuevo precisamente el día 30 de julio.</p>
<p>La tarde de ese sábado, una risa maléfica me invadió, ya que conmigo habían dado en hueso. Tanta gente que podía haber encontrado el fallo de seguridad&#8230; y lo había hallado yo. Así que, para echarme unas risas a su costa, abrí una sección arbitraria de la web de Movistar, cogí su código fuente, le quité la cabecera y escribí <a target="_blank" href="http://www.gatovolador.net/arx/failmovistar.php">un manifiesto</a> resumiendo mis quejas:</p>
<p><center><img src="http://lh5.googleusercontent.com/-BSe_kWRNBdA/Tk0zAVdSOLI/AAAAAAAAAeI/PKKQII4dh2o/s491/fichero.png"></center></p>
<p>Por si no ha quedado claro, <strong>no busqué expresamente el bug para dejarles en evidencia</strong>. Lo encontré por casualidad y decidí usarlo para someterles a escarnio público doblemente (por la vulnerabilidad y por mi lamentable historial con ellos). </p>
<p>En fin, como dije antes, ya tenía listo el manifiesto y lo había subido a:</p>
<p><a target="_blank" href="http://www.gatovolador.net/arx/failmovistar.php">http://www.gatovolador.net/arx/failmovistar.php</a></p>
<p>Con lo cual debería invocarlo mediante una URL tal que:</p>
<blockquote><div style="width:430px;overflow-y:hidden;overflow-x:scroll;">
<pre style="font-size:9pt;">http://www.movistar.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bbuscador%2Bv_segmento%2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.html?uri=/on/pub/ServNav?servicio=redireccion&#038;URLFinal=http://www.gatovolador.net/arx/failmovistar.php</pre>
</div>
</blockquote>
<p>Estéticamente quedaba realmente estupendo e integrado de forma transparente con la web de Movistar, al menos con Firefox&#8230;</p>
<p><a target="_blank" href="http://box.jisko.net/i/a70d597e.png"><img src="http://box.jisko.net/i/a70d597e.png" title="Click para ampliar" width="500" height="312" alt="Iframe Injection movistar.es" /></a></p>
<p>&#8230;pero de cara a que la gente se creyera el invento, resultaba <em>ligeramente</em> cantosa la aparición del dominio de mi blog de forma explícita en la URL, así que la &#8220;camuflé ligeramente&#8221; y de paso colé un <i>easter egg</i> (<a target="_blank" href="http://www.meneame.net/c/8855228" target="_blank">fácilmente visible</a>&#8230; bueno, no adelantemos acontecimientos):</p>
<blockquote><div style="width:430px;overflow-y:hidden;overflow-x:scroll;">
<pre style="font-size:9pt;">http://www.movistar.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bbuscador%2Bv_segmento%2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.html?uri=/on/pub/ServNav?servicio=redireccion&#038;area=particulares-internet-adsl-movistar&#038;cliente=0&#038;URLFinal=http://qr.net/eplh&#038;epicfail=1</pre>
</div>
</blockquote>
<p>Finalmente, lo twiteé sin esperar la que se me venía encima:</p>
<p><a target="_blank" href="http://twitter.com/#!/GatoVolador/status/97413979189682176"><img src="http://www.gatovolador.net/arx/tweet_movistar.png" alt="" /></a></p>
<p>Nótese que menciono al Twitter de Movistar para que arreglen el clamoroso boquete de seguridad que tiene su página y que, como comentaré más abajo, podría haber sido explotado con fines bastante menos inocentes que los míos.</p>
<p>Esa misma noche cayó algún que otro RT y algún comentario jocoso. Al día siguiente, domingo, veo que <a href="http://twitter.com/#!/secbydefault/status/97600567265853440" target="_blank">me han hecho RT</a> desde la cuenta del blog <a target="_blank" href="http://www.securitybydefault.com">Security by Default</a>&#8230;</p>
<p><img src="http://www.gatovolador.net/arx/mssbd.png" alt="Tweet de Security by Default" /></p>
<p>&#8230;con lo que el asunto gana notoriedad, para desgracia de mis queridos amigos de Movistar.</p>
<p>Por la tarde, mientras RT de &#8220;twitteros de peso&#8221; como @julioalonso o @benjami me hacían sospechar que se iba a liar una buena, <a target="_blank" href="http://twitter.com/conejo_blanco">@Conejo_Blanco</a> envía el ataque &#8220;tal cual&#8221; <a target="_blank" href="http://www.meneame.net/story/pasa-cuando-hay-bug-web-movistar_es-quien-halla-esta-ligeramente">a menéame</a>. Como era de esperar, la noticia acaba cosida <del datetime="2012-01-02T19:21:09+00:00">a puñaladas</del> a votos negativos por <em>microblogging</em> (creo que es algo así como &#8220;enviar el <i>suceso</i> en sí y no un artículo que lo explique&#8221;). </p>
<p>Es <em>hilarante</em> ver a los comentaristas diciendo que Movistar me va a pillar y me va a crujir (como si me hubiera ocultado&#8230;). Encima dan ideas para que me rastreen (<em>¡pero serán hijos de puta!</em>). Hay que destacar <a href="http://www.meneame.net/c/8853619" target="_blank">este comentario</a>, especialmente un fragmento:</p>
<blockquote><p>No creo que sea tan tan tan tonto&#8230; seguramente el nombre es inventado</p></blockquote>
<p>Se refiere a la firma del &#8220;manifiesto&#8221;, en la que se indica mi nombre real (Juan Rodríguez), y provocó <a href="http://twitter.com/#!/Jtravieso/status/97736908381224960" target="_blank">risas en Twitter</a>:</p>
<p><img src="http://www.gatovolador.net/arx/msjtr.png" alt="Tweet de Jtravieso" /></p>
<p><a target="_blank" href="http://www.meneame.net/c/8853674">Otro comentario</a> para la historia, valga la redundancia:</p>
<blockquote><p>Joder, no votéis microblogging. Juan Rodriguez está pasando a la historia, haced una excepción. </p></blockquote>
<p>Y <a target="_blank" href="http://www.meneame.net/c/8853907">otro</a> que da bastante en el clavo aunque me quiera condenar por a saber qué:</p>
<blockquote><p>El error es grave de cojones y más en una empresa que se supone seria y que todos los días se hacen transacciones con tarjetas de crédito. Un xss pero de los gordos. Para que los que vean solo una payasada, básicamente el gestor de contenidos de Movistar está metiendo un trozo de página (iframe) que está alojado en otro servidor. El posible atacante solo tendría que escribir en su servidor una página como la de pago y mandar spam o abrir un blog y enviarlo a meneame diciendo que Movistar hoy si haces recargas de 10 euros recibes 100 y ponerse a recoger tarjetas de crédito&#8230;</p>
<p>El error es bastante grave, pero el chico este yo creo que no sabe donde se está metiendo, y como mínimo yo creo que movistar le meterá el miedo en el cuerpo (se está jactando de ello en twitter, el iframe está en su servidor&#8230; va con firma&#8230;) </p></blockquote>
<p>El segundo párrafo carece de sentido (a no ser que lo hubiera leído Pedro Piqueras), pero el primero es muy acertado y ahí reside la<i> gracia</i> del problema de seguridad. Aprovechando la vulnerabilidad, yo metí mi carta, con un diseño cuidadosamente calcado al de cualquier sección de la página de Movistar. Pero pongamos que en vez de servidor, explota el bug alguien un &#8220;poco&#8221; cabrón. </p>
<p>Podría haber hecho <i>phishing</i> (y encima &#8220;dentro&#8221; de la propia web y dominio de Movistar, sin tener que recurrir a ingeniería social ni comprar un nombre de dominio parecido) colando un bonito formulario para robar datos de tarjetas de crédito. Para más risas, si entrabas a la página de &#8220;ataque&#8221; <a href="https://lh5.googleusercontent.com/-bNPWF3MN9zo/Tk0zAIcTLVI/AAAAAAAAAeE/uCjxWSrGLGI/s1600/CAPTURA%252520CON%252520HTTPS%252520CUANDO%252520YA%252520LO%252520HABIAN%252520ARREGLADO.png" target="_blank" title="Captura del ataque, invocado mediante https">mediante HTTPS todo funcionaba igualmente bien</a>. Ni avisos del navegador ni leches en vinagre.</p>
<p>A las diez y media de la noche, Movilonia publica un artículo titulado &#8220;<a target="_blank" href="http://www.movilonia.com/cliente-indignacio-hackea-pagina-web-movistar-ataque-xss/">Un cliente indignado hackea la web de movistar</a>&#8220;. No se enteran de absolutamente nada ya que, además de decir &#8220;hackea&#8221; (venga ya), escriben:</p>
<blockquote><p>Critica la escasa velocidad de su conexión ADSL<br />
[...]<br />
Un abonado de movistar, cansado de soportar una línea ADSL con una velocidad ínfima, según su versión, ha decidido aprovechar un agujero de seguridad de la web de la operadora para hacer públicas sus quejas.</p></blockquote>
<p>¿Ho-la? Si mi carta se titula &#8220;súplicas de cobertura ADSL&#8221;, obviamente es que <b>no dispongo de ese tipo de conexión</b>. En el artículo que publicaron <a href="http://www.fayerwayer.com/2011/08/cliente-indignado-por-el-servicio-de-adsl-ataca-la-web-de-movistar-espana/">en FayerWayer</a> pecaron de algo parecido. En fin&#8230;</p>
<p><a href="http://twitter.com/Benjamin_Rosa" target="_blank">@Benjamin_Rosa</a> <a href="http://www.meneame.net/story/cliente-indignado-hackea-web-movistar" target="_blank">envió a menéame</a> el artículo de Movilonia y&#8230; aquí se lía, ya que un par de horas después estaba en la portada de la página. </p>
<p>Mientras, en Twitter se especulaba sobre si Movistar diría algo del tema mediante su cuenta en el servicio (os recuerdo que les hice mención cuando publiqué la vulnerabilidad para que no dijeran que no les avisé):</p>
<p><a target="_blank" href="http://twitter.com/#!/EllenRimbahuer/status/97769080865566723"><img src="http://www.gatovolador.net/arx/movistarespeculaciones.png" alt="" /></a></p>
<p><a target="_blank" href="http://bandaancha.eu/articulo/7992/ataque-xss-web-movistar-protestar-falta-cobertura-adsl">BandaAncha</a> sí entendió perfectamente el asunto y publicó un post al respecto esa misma noche. Sobre ese artículo sólo puedo decir que los comentaristas que dicen que pida cobertura a los operadores alternativos y, especialmente, el que dice&#8230;</p>
<blockquote><p>No es manera de protestar, y si dependiese de mí éste listillo entraba de cabeza en la lista de peticiones que no se cumplirán jamás. Vivir en según qué zonas tiene ventajas e inconvenientes, si le parece que tiene más de lo segundo que de lo primero que se mude.</p></blockquote>
<p>&#8230;son <span style="font-size: 22px;">UNOS CRETINOS DE CUIDADO</span>. </p>
<p>Bueno, y así llegamos al lunes 1 de agosto. Cuando abro Twitter esa mañana, veo varias menciones avisándome de que el asunto está en la portada de El Mundo. No me lo podía creer, pero&#8230; <a target="_blank" href="http://www.elmundo.es/elmundo/2011/08/01/navegante/1312183095.html">era absolutamente cierto</a>:</p>
<p><a target="_blank" href="http://lh5.googleusercontent.com/-lZEJSc-JAno/Tk015pCBzgI/AAAAAAAAAfQ/VZoVHbetHk4/s1600/EL%252520MUNDO%252520-%252520PORTADA%252520.png"><img src="http://lh5.googleusercontent.com/-lZEJSc-JAno/Tk015pCBzgI/AAAAAAAAAfQ/VZoVHbetHk4/s1600/EL%252520MUNDO%252520-%252520PORTADA%252520.png" title="Click para ampliar" width="500" height="312" alt="Iframe Injection movistar.es en portada de elmundo.es" /></a></p>
<p><a target="_blank" href="http://lh6.googleusercontent.com/-CK0DFnRQBK0/Tk016IRIhgI/AAAAAAAAAfQ/WWt-80D0j8I/s1600/queja%2525203a%252520mas%252520leida%252520EL%252520MUNDO.png"><img src="http://lh6.googleusercontent.com/-CK0DFnRQBK0/Tk016IRIhgI/AAAAAAAAAfQ/WWt-80D0j8I/s1600/queja%2525203a%252520mas%252520leida%252520EL%252520MUNDO.png" title="Click para ampliar" width="500" height="312" alt="Artículo sobre el Iframe Injection a movistar.es en El Mundo" /></a></p>
<p><span style="font-size:9px;">(nótese que para más inri el artículo era el tercero más leído de la web a la hora de la captura <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  )</span></p>
<p>A partir de aquí la cosa se desmadra (más), con titulares (muchos sensacionalistas en tanto que no hackeé nada) como los siguientes:</p>
<p>- <a target="_blank" href="http://www.lasprovincias.es/20110801/economia/alicantino-hackea-movistar-201108011006.html">Un cliente alicantino enfadado hackea la web de Movistar</a> (Las Provincias) <span style="font-size:9px;">(impagable que transcriban el &#8220;a tomar por culo&#8221; del manifiesto xDDDD)</span></p>
<p>- <a target="_blank" href="http://www.laverdad.es/murcia/20110801/gente/usuario-movistar-hackea-web-descontento-201108011156.html">Usuario de Movistar hackea su web para mostrar su descontento</a> (La Verdad) </p>
<p>- <a target="_blank" href="http://www.nacionred.com/empresas/un-usuario-ataca-la-web-de-movistar-y-cuelga-una-critica-hacia-la-compania">Un usuario ataca la web de Movistar y cuelga una crítica hacia la compañía</a> (Nación Red)</p>
<p>- <a href="http://www.hechosdehoy.com/un-cliente-de-movistar-hackea-su-web-para-ponerles-las-pilas-10510.htm" target="_blank">Un cliente de Movistar hackea su web para &#8220;ponerles las pilas&#8221;</a> (Hechos de Hoy)</p>
<p>- <a target="_blank" href="http://www.baquia.com/posts/2011-08-01-un-cliente-protesta-secuestrando-la-web-de-movistar">Un cliente protesta colándose y secuestrando la web de Movistar</a> (Baquia)</p>
<p>- <a target="_blank" href="http://xatakaon.com/p/71569">Un usuario enfadado con Movistar aprovecha un agujero de seguridad XSS en la web de la operadora para protestar</a> (Xataka ON)</p>
<p>- <a target="_blank" href="http://www.infoexpres.es/s5522n116913-Un-ilicitano-logra-publicar-su-queja-en-la-pagina-web-de-Movistar.html">Un ilicitano logra publicar su queja en la página web de Movistar</a> (Infoexprés)</p>
<p>Si dejo para el final Infoexprés (el periódico digital de Tele Elx y Radio Exprés) es por algo. Pero antes, debo decir que Movistar arregló la vulnerabilidad durante la mañana de ese día. Eso sí, lo hizo de forma chapucera. En el área que yo utilicé para colar mi &#8220;amigable carta&#8221;, cargaba la home de la página de Movistar le pasaras la &#8220;URLFinal&#8221; que le pasaras:</p>
<p><a target="_blank" href="https://lh3.googleusercontent.com/-hyldS9SQU5w/Tk0zBWJ4zUI/AAAAAAAAAeQ/BpGur_z6oCU/s1600/fixed.png"><img src="https://lh3.googleusercontent.com/-hyldS9SQU5w/Tk0zBWJ4zUI/AAAAAAAAAeQ/BpGur_z6oCU/s1600/fixed.png" title="Click para ampliar" width="500" height="312" alt="Click para ampliar" /></a></p>
<p>En fin&#8230; qué esperar de esta empresa&#8230; </p>
<p>Antes dije que me dejaba Infoexprés al final con motivo. Resulta que no fue el único medio del grupo local de comunicación en el que dieron la noticia. En &#8220;TeleNit&#8221;, el informativo de TeleElx, también la sacaron&#8230;</p>
<p>Lo peor es que suelo ver las noticias locales pero ese día precisamente no lo hice. Me tuvieron que avisar de la <em>aparición</em> por MSN, en una conversación que empezó dándome una hostia de realidad:</p>
<blockquote><p>
22:37:43	<span style="color:green;">menudo crack estas hecho</span><br />
22:37:44    <span style="color:green;">jajajajajajjaja</span><br />
22:37:58	<span style="color:red;">hosti</span><br />
22:38:01	<span style="color:red;">ha llegado a tus oídos</span><br />
22:38:08	<span style="color:red;">lo de la web de Movistar? jajaja</span><br />
22:38:11    <span style="color:green; font-weight:bold;">pero si lo sabe toda españa</span>
</p></blockquote>
<p>Y eso que todo esto tenía que haberse quedado en una trolleada barra pataleo por Twitter, lo que son las cosas y las bolas de nieve que genera Internet&#8230;</p>
<p>En fin, en este chat <a target="_blank" href="http://twitter.com/#!/GatoVolador/status/98140493652832256">me enteré de que lo habían sacado en la tele local</a> (y en el informativo de RadioExprés de regalo), así que saqué mi flamante sintonizadora TDT USB y me dispuse a hacer la primera grabación &#8220;real&#8221; con ella: una de las 1488 redifusiones del informativo (al final que TeleElx repita tanto las cosas tiene su lado bueno y todo):</p>
<p><iframe width="500" height="405" src="http://www.youtube.com/embed/mESjSsgNp9k?rel=0" frameborder="0" allowfullscreen></iframe></p>
<p>Me encantan varias cosas del vídeo: que se refieran a la explotación de la vulnerabilidad como una &#8220;proeza&#8221;, lo de &#8220;burlando todos los sistemas de seguridad&#8221; (como si fuera un hacker élite que se ha saltado 600.000 firewalls y ha accedido al Pentágono o algo así) y, especialmente, que ante la falta de imágenes de archivo relacionadas con Internet o la informática, ilustraran la pieza con secuencias de la <a href="http://cultura.umh.es/en/2011/04/11/7-lan-party-elx/" target="_blank">Lan Party Elx</a> xDDDDDDDD</p>
<p>Pero la cosa no quedó aquí. Un <em>chivatazo</em> de la persona con la que hablé a un contacto suyo y, al día siguiente, martes 2, me despertaba por una llamada en el móvil. Llamada de Rosmari Alonso, la directora de informativos de TeleElx. Les interesaba sacarme en el TeleNit. Esto&#8230; ¿quién es el guapo que pudiendo cooperar para dejar mal a Movistar en la tele no lo hace? Y eso que a mí, cuanto menos se me exponga públicamente, mejor&#8230;</p>
<p>Entonces me preguntó si quedaba con ellos en algún lado o venían a mi casa. De haber elegido la segunda opción, probablemente aún estarían intentando ubicar mi domicilio, así que <a target="_blank" href="http://twitter.com/#!/GatoVolador/status/98333049665765376">a las 12.30 de ese día</a> me cité en el arco del Ayuntamiento con un cámara y una redactora (me dijeron que era la chica que presentaba el TeleNit en ese momento aka la que sale en el vídeo de más arriba, con lo que la fiché rápidamente). </p>
<p>Con esto ya veis que en TeleElx los trabajadores realizan múltiples funciones haciendo un poco de todo, y más abajo saldrán más ejemplos. Total, con un ligero retraso (creo que ese día había rueda de prensa en el consistorio) aparecieron allí los dos. La redactora/presentadora (luego me enteré de que estaba de prácticas) se llama Laura Fernández, y (si no lo digo reviento) en persona imponía más que por la tele. Aún así tuve que presentarme yo ante ellos porque se ve que, pese a la poca gente que había en el arco, no pensaron que podría ser un <em>pringao</em> como yo a quien buscaban xDDDDD</p>
<p>Cuando se presentó el cámara, su voz me sonó muchísimo. Creo que es el mismo que locuta las noticias del TeleNit (¿veis lo que os decía de la pluriocupación?). Acto seguido, bajamos a la plaza de Baix y allí la redactora empezó a preguntarme cosas y a tomar notas mientra el cámara grababa planos de relleno. Luego me tocó hablar delante del micrófono (<em>d&#8217;oh!</em>).</p>
<p>Cuando acabamos, le di a Laura un par de URL por si quería usar alguna captura para ilustrar la pieza. A petición suya, en lugar de eso lo que hicimos fue subir a Tele Elx (que está a cinco minutos) y que me grabaran haciendo el manta con el ordenador. En lo que íbamos hasta la emisora, les pararon como tres personas para saludarles. TeleElx no tendrá licencia, pero está arraigada como ninguna en Elche.</p>
<p>Cuando entramos a los estudios, la recepcionista me sonaba de algo y no sabía de qué. Subimos a la primera planta, donde están las redacciones. La de TeleElx, donde grabamos, estaba al fondo.</p>
<p>Allí estaban otra chica en prácticas, la directora de informativos con la que había hablado por la mañana y a la que había visto en la tele <em>cienes</em> de veces y Esther Navarro (presentadora de &#8220;Revista universitaria&#8221; y del informativo de RadioExprés Marca entre otros). Nada más llegar la redactora me presentó ante todos los presentes, para evidente sonrojo por mi parte.</p>
<p>Luego me señaló un ordenador con Windows (llega a tener Mac OS como los de Diario Información y les cae un &#8220;venga, hasta luego&#8221;) y me suelta &#8220;no creas que aquí Internet va muy allá, pero vamos&#8230;&#8221; Yo me reí y dijo: &#8220;ya, ya imagino que es imposible que vaya peor que en tu casa&#8221;. Enorme xDDDDDDDDD</p>
<p>Mientras yo abría Twitter y la captura de mi manifiesto en el ordenador, el cámara grababa más planos de relleno. Cuando acabamos, la otra chica en prácticas me preguntó algunas cosas sobre el fallo de seguridad y, antes de irme, le eché (todavía no sé cómo, los que me conocéis sabréis por qué digo esto) un piropo a la redactora/presentadora sustituta&#8230;</p>
<p>Finalmente bajé a recepción con el cámara y en ese momento caí en que la recepcionista era otra colaboradora habitual con intervenciones en los programas de TeleElx. Nada nuevo bajo el sol: multidisciplina extrema. Me despedí (con alguna coña barra insinuación de que me contrataran en la emisora como informático) y me fui a casa. </p>
<p>Esa tarde, aparte de <a target="_blank" href="http://twitpic.com/5zx8ed">trollear nuevamente a Movistar</a> y asumir que había estado en TeleElx cuando <a href="http://www.infoexpres.es/s5522n116954-El-estudiante-de-informatica-Juan-Rodriguez-ha-colgado-su-queja-en-la-web-oficial-de-MoviStar.html" target="_blank">publicaron un nuevo artículo en Infoexprés</a> con mi jeta, vi que la <a href="http://www.elmundo.es/elmundo/2011/08/01/navegante/1312183095.html" target="_blank">noticia de El Mundo</a> seguía en el <em>top ten</em> de lo más leído, concretamente en el quinto puesto:</p>
<p><a target="_blank" href="http://lh6.googleusercontent.com/-lxPk7Huw5tY/Tk01532Bf6I/AAAAAAAAAfQ/g6m9KY_tDlk/s1600/AUN%252520LA%252520QUINTA%252520EL%252520MARTES.png"><img src="http://lh6.googleusercontent.com/-lxPk7Huw5tY/Tk01532Bf6I/AAAAAAAAAfQ/g6m9KY_tDlk/s1600/AUN%252520LA%252520QUINTA%252520EL%252520MARTES.png" title="Click para ampliar" width="500" height="312" alt="Click para ampliar" /></a></p>
<p>Fascinante.</p>
<p>Entre pitos y flautas, se hicieron las 21.30 y llegó la emisión del TeleNit con mi aparición <del>estrellada</del> <del>estelar</del>:</p>
<p><iframe  width="500" height="405" src="http://www.youtube.com/embed/4ZfVG1zH6qI?rel=0" frameborder="0" allowfullscreen></iframe></p>
<p>Si me veis la cara <del>más</del> deformada <del>de lo habitual</del>, es que estaba con un flemón infame por un empaste reciente xDDDDDDD</p>
<p>En fin, hasta aquí llegó el asunto Movistar. Las repercusiones no han llegado más allá de que la cuenta de Twitter pase de mí olímpicamente desde ese día <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> </p>
<p>Antes de terminar, no puedo dejar de mencionar algunos comentarios a distintos artículos de los que enlacé más arriba:</p>
<blockquote><p>Muy bien hecho. Sería muy curioso saber cómo lo has hecho (el ataque XXS). </p></blockquote>
<p>XSS, se dice XSS (y al final ni siquiera era eso). En todo caso, explicado queda. Fácil, sencillo y para toda la familia.</p>
<blockquote><p>jajajajaja lo que más mérito tiene de todo, es que con el modem de 56k consiguió cargar la página de movistar xD que paciencia!!</p></blockquote>
<p>Tiene razón. La web de Movistar es de lo más recargado y tortuoso que se puede ver por Internet. Eso por no hablar de las secciones que sólo funcionan en Internet Explorer&#8230;</p>
<p>Pero bueno, la ocasión merecía el despliegue de paciencia <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<blockquote><p>ke tio mas grande darle 100mg y este cambia el mundo</p></blockquote>
<blockquote><p>si, con una red de 56k hace eso, esperar a que le den una de 20 megas&#8230;.</p></blockquote>
<p><strong style="font-family: Tahoma; font-size:22px;">Bueno, dadme un ADSL de una p*ta vez y dejadme demostrarlo xDDDDD</strong></p>
<p>PD1: esto sigue dando para chistes hasta ocho meses después. Incluso <a target="_blank" href="http://twitter.com/#!/GatoVolador/status/101344170983161856">entre mi familia</a>.</p>
<p>PD2: aparte de para que el CM de Movistar pase de mi estampa, esta historia magnificada hasta la saciedad por los medios también me sirvió como tema para hacer una exposición oral en la EOI (obviamente explicándolo en plan fácil, no técnico).</p>
<p>PD3: este post va dedicado a <a target="_blank" href="http://twitter.com/#!/mmoroca/status/98005759505350656">@mmoroca</a>, que fue el primero en pedirlo. Aquí está, aunque sea 231 días después <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  </p>
]]></content:encoded>
			<wfw:commentRss>http://www.gatovolador.net/2012/03/19/el-fallo-de-seguridad-de-la-web-de-movistar-por-que-como-y-la-que-se-lio-con-mi-manifiesto.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Destapada (y de regalo, reventada) la nueva web turística de Elche antes de su inauguración</title>
		<link>http://www.gatovolador.net/2012/01/13/destapada-y-de-regalo-reventada-la-nueva-web-turistica-de-elche-antes-de-su-inauguracion.html</link>
		<comments>http://www.gatovolador.net/2012/01/13/destapada-y-de-regalo-reventada-la-nueva-web-turistica-de-elche-antes-de-su-inauguracion.html#comments</comments>
		<pubDate>Fri, 13 Jan 2012 22:41:28 +0000</pubDate>
		<dc:creator>GatoVolador</dc:creator>
				<category><![CDATA[Cajón DeSastre]]></category>
		<category><![CDATA[Computeadores]]></category>
		<category><![CDATA[#comolaliamos]]></category>
		<category><![CDATA[#manifiestoXSS]]></category>
		<category><![CDATA[elche]]></category>
		<category><![CDATA[Mercedes Alonso]]></category>
		<category><![CDATA[política]]></category>
		<category><![CDATA[PPCV]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Turismo]]></category>
		<category><![CDATA[VisitElche]]></category>
		<category><![CDATA[VisitElche.com]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.gatovolador.net/?p=1256</guid>
		<description><![CDATA[Ayer fue presentada en el Centro de Congresos de Elche la nueva marca turística local &#8220;VisitElche&#8221; que, entre otras acciones en Internet, implica la creación de una página web para difundir la ciudad entre potenciales visitantes que usen la Red para preparar sus vacaciones.
Así lo cuenta hoy el Diario Información:
La imagen de marca turística, junto [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer fue presentada en el Centro de Congresos de Elche la nueva marca turística local &#8220;VisitElche&#8221; que, entre otras acciones en Internet, implica la creación de una página web para difundir la ciudad entre potenciales visitantes que usen la Red para preparar sus vacaciones.</p>
<p>Así lo cuenta hoy <a target="_blank" href="http://www.diarioinformacion.com/elche/2012/01/13/nace-marca-turistica-local/1211175.html?utm_source=rss">el Diario Información</a>:</p>
<blockquote><p>La imagen de marca turística, junto con la la web (<a href="http://www.visitelche.com" target="_blank">www.visitelche.com</a>) sobre la que va a girar la estrategia turística de la ciudad, y que estará operativa con motivo de la apertura la próxima semana de la Feria Internacional de Turismo (Fitur) en Madrid, son la punta de lanza de un Plan Director de Turismo [...]</p></blockquote>
<p>Si entramos ahora mismo a la página, veremos únicamente una cuenta atrás en la que se nos indica el tiempo que falta para que dé inicio FITUR:</p>
<p><a target="_blank" href="http://www.visitelche.com/countdown/"><img src="http://www.gatovolador.net/arx/visitelche1.jpg" alt="www.visitelche.com - Cuenta atrás para el FITUR" /></a></p>
<p>Yo tenía la web controlada ya hace unos días, pero hasta ayer no se me ocurrió intentar ver si, aparte del cronómetro, había algo más. Y, con un poco de pillería, vi que efectivamente el cronómetro no era lo único que había en el dominio. Aunque me encontré las secciones vacías de contenido, aquí tenéis <u>en primicia</u> (supongo xD) los que serán los menús y la interfaz de visitelche.com:</p>
<p><img src="http://www.gatovolador.net/arx/visitelche2.png" alt="Menús de visitelche.com" title="Menús de visitelche.com" /></p>
<p><a title="Click para ampliar" target="_blank" href="http://www.gatovolador.net/arx/visitelche3.png"><img title="Click para ampliar" width="500" height="328" style="border: 2px solid;" src="http://www.gatovolador.net/arx/visitelche3.png" alt="VisitElche.com" /></a></p>
<p>Me hizo gracia semejante &#8220;pillada&#8221; y se la pasé a Sergio, el cual, en cerocoma, me respondió <b>con un enlace a un fallo de seguridad</b> de la web. Esto es, había <i>petado</i> visitelche.com antes incluso de que funcionara oficialmente. Cómo la liamos&#8230; <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> </p>
<p>La vulnerabilidad es del tipo XSS y permite &#8220;insertar&#8221; lo que queramos en la página. Por ejemplo, a modo de demostración, <strong><a target="_blank" href="http://goo.gl/sXM36">aquí podéis ver</a></strong> una muestra de <em>aprecio</em> hacia la actual alcaldesa (y en un hilarante combo, precisamente también encargada de Turismo local) en forma de carta en la flamante web municipal: </p>
<p><a title="Click para ampliar" target="_blank" href="http://www.gatovolador.net/arx/visitelche5.png"><img title="Click para ampliar" width="500" height="328" src="http://www.gatovolador.net/arx/visitelche5.png" alt="XSS www.visitelche.com" /></a></p>
<p><a title="Click para ampliar" target="_blank" href="http://www.gatovolador.net/arx/visitelche4.png"><img title="Click para ampliar" width="500" height="388" style="border: 2px solid;" src="http://www.gatovolador.net/arx/visitelche4.png" alt="XSS VisitElche.com" /></a></p>
<p><b>Actualización 14 de enero:</b> me comentan que el <i>bug</i> ya ha sido solventado. Lo peor es que no han arreglado el XSS (o al menos, no se puede comprobar si lo han hecho) ya que ahora cualquier URL del dominio visitelche.com muestra la cuenta atrás de la captura del principio <img title="Icono de menéame :P" src="http://img638.imageshack.us/img638/563/palm.gif" alt=":facepalm:" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gatovolador.net/2012/01/13/destapada-y-de-regalo-reventada-la-nueva-web-turistica-de-elche-antes-de-su-inauguracion.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Y alguien tendrá las narices de defender la gestión del PP al frente del Consell&#8230;</title>
		<link>http://www.gatovolador.net/2011/12/24/y-alguien-tendra-las-narices-de-defender-la-gestion-del-pp-al-frente-del-consell.html</link>
		<comments>http://www.gatovolador.net/2011/12/24/y-alguien-tendra-las-narices-de-defender-la-gestion-del-pp-al-frente-del-consell.html#comments</comments>
		<pubDate>Sat, 24 Dec 2011 17:15:33 +0000</pubDate>
		<dc:creator>GatoVolador</dc:creator>
				<category><![CDATA[Cajón DeSastre]]></category>
		<category><![CDATA[Fórmula 1]]></category>
		<category><![CDATA[Radio y TV]]></category>
		<category><![CDATA[Bancarrota]]></category>
		<category><![CDATA[camps]]></category>
		<category><![CDATA[canal 9]]></category>
		<category><![CDATA[Consell]]></category>
		<category><![CDATA[Deuda]]></category>
		<category><![CDATA[Economía]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[Farmacias]]></category>
		<category><![CDATA[Las Provincias TV]]></category>
		<category><![CDATA[Metropolitan TV]]></category>
		<category><![CDATA[política]]></category>
		<category><![CDATA[Popular TV]]></category>
		<category><![CDATA[Popular TV Mediterráneo]]></category>
		<category><![CDATA[pp]]></category>
		<category><![CDATA[PPCV]]></category>
		<category><![CDATA[Quiebra]]></category>
		<category><![CDATA[rtvv]]></category>
		<category><![CDATA[sanidad]]></category>
		<category><![CDATA[TV Mediterráneo]]></category>

		<guid isPermaLink="false">http://www.gatovolador.net/?p=1198</guid>
		<description><![CDATA[Rompo de nuevo el parón del blog, con 23983292 temas pendientes de publicar, porque ayer se presentó en Les Corts el informe de fiscalización de las cuentas públicas de la administración valenciana del ejercicio 2010. Y me hierve la sangre leyendo ciertas cosas&#8230;
El titular de La Verdad lo dice todo: La Generalitat no podría pagar [...]]]></description>
			<content:encoded><![CDATA[<p>Rompo de nuevo el parón del blog, con 23983292 temas pendientes de publicar, porque ayer se presentó en Les Corts el informe de fiscalización de las cuentas públicas de la administración valenciana del ejercicio 2010. Y me hierve la sangre leyendo ciertas cosas&#8230;</p>
<p>El titular de <a target="_blank" href="http://www.laverdad.es/alicante/v/20111224/provincia/generalitat-podria-pagar-debe-20111224.html">La Verdad</a> lo dice todo: <i>La Generalitat no podría pagar lo que debe ni con la venta de todo lo que tiene</i>. A tope. Las posesiones de la <em>Cheneralitat</em> valen 2.867 millones pero los números rojos llegan a la friolera de <b style="color: red;">4779 millones</b>. Ahí queda eso. </p>
<p>Canal 9, uno de los grandes agujeros, con una audiencia pésima y una programación (salvo escasas y honrosas excepciones) peor si cabe, <a href="http://www.diarioinformacion.com/alicante/2011/12/24/canal-gasto-millones-euros-derechos-emitir-formula-2013/1205145.html?utm_source=rss" target="_blank">tiró 26 millones de euros</a> en los derechos de la Fórmula 1 para cuatro años (derechos que no le están dando un rédito nada beneficioso y que encima no son exclusivos, ya que la F1 también es emitida por La Sexta). Con dos&#8230; eso. </p>
<p>Globalmente, los números rojos de RTVV alcanzan los <b style="color: red;">1157 millones</b>. Si fuera una empresa privada, estaría en quiebra. Comentar el detalle, pese a lo irrisorio de la deuda en comparación con la de Canal 9, de que Las Provincias TV (ahora Metropolitan TV) y Popular TV Mediterráneo (ahora TV Mediterráneo) deben a RTVV algo más de 900000 euros por la codificación y transporte de sus señales en el mismo multiplex que la radiotelevisión autonómica. Seguro que ser afines al Consell (al menos en sus concesiones originales) no tiene nada que ver para que vengan usando espectro radioeléctrico público por la cara <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
<p>Volviendo a la Fórmula 1, la entidad pública &#8220;Sociedad Proyectos Temáticos de la Comunidad Valenciana&#8221; abonó 20 millones de euros como copromotora del evento hasta dentro de dos años. Pero en su memoria de actividades sólo declaró 17,6 millones. Estos políticos nuestros, mira que son despistados&#8230; anda que <i>olvidar</i> 2,4 millones de IVA&#8230; <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
<p>Y mientras, <a target="_blank" href="http://www.elmundo.es/elmundo/2011/12/20/valencia/1324390143.html">las farmacias cerrando</a> en protesta ante su asfixia económica por los repetidos impagos de la Generalitat, los abogados de oficio (cuyas retribuciones están congeladas desde 2005) verán <a target="_blank" href="http://www.diarioinformacion.com/elche/2011/12/24/justicia-anuncia-letrados-oficio-cobraran-partir-enero/1205180.html?utm_source=rss">recortados los pagos del Consell</a> un 35% y la red de institutos de Secundaria no recibe ni un solo pago <b>desde junio</b>.</p>
<p>Como <a target="_blank" href="http://www.diarioinformacion.com/alicante/2011/12/24/frio-cuerpo/1205122.html?utm_source=rss">narra el Diario Información</a>, no hay ni para encender la calefacción. Hay institutos en los que el único efectivo que se maneja es el de la fotocopiadora, y otros con menos dinero en sus cuentas que quien escribe esto (y creedme que es complicado). </p>
<p>El Consell adeuda unos 60000 euros por centro, lo que supone en nuestra provincia unos 8 millones y unos 24 millones en el total de la Comunidad. ¡Hostia! ¡24 millones! ¡Dos millones menos de lo que costaron los derechos de la Fórmula 1 para Canal 9, que han dado una rentabilidad ruinosa al ente público! (y aunque hubieran proporcionado ingresos extraordinarios, va antes la educación pública que semejantes gilipolleces). Tócate los esos que cuelgan&#8230;</p>
<p>Y como puntilla, mientras la Fórmula 1 se paga a tocateja, el conseller de Educación, José Císcar, condiciona los pagos a los institutos antes de fin de año a cómo vaya la venta de bonos patrióticos. Sí, bonos de deuda que son basura según <a target="_blank" href="http://www.elpais.com/articulo/economia/Moody/s/rebaja/Valencia/nivel/bono/basura/elpepueco/20111219elpepueco_16/Tes">la mayoría de agencias de calificación</a> (que tampoco es que me fíe de ellas más que de la Generalitat, pero los datos que he expuesto más arriba son incontestables&#8230;)</p>
<p>Hala, felices fiestas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gatovolador.net/2011/12/24/y-alguien-tendra-las-narices-de-defender-la-gestion-del-pp-al-frente-del-consell.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Vodafone me ha asignado un número de móvil de un cliente activo de Yoigo</title>
		<link>http://www.gatovolador.net/2011/12/17/vodafone-da-a-sus-nuevos-clientes-numeros-de-clientes-activos-de-yoigo.html</link>
		<comments>http://www.gatovolador.net/2011/12/17/vodafone-da-a-sus-nuevos-clientes-numeros-de-clientes-activos-de-yoigo.html#comments</comments>
		<pubDate>Fri, 16 Dec 2011 23:37:10 +0000</pubDate>
		<dc:creator>GatoVolador</dc:creator>
				<category><![CDATA[Cajón DeSastre]]></category>
		<category><![CDATA[gilipollas]]></category>
		<category><![CDATA[Vodafone]]></category>
		<category><![CDATA[WTF?]]></category>
		<category><![CDATA[Yoigo]]></category>

		<guid isPermaLink="false">http://www.gatovolador.net/?p=1176</guid>
		<description><![CDATA[Disclaimer: ocho meses ha que no escribo NADA aquí&#8230; Tengo posts sobre muchas cosas a medio hacer, pero esto que ha pasado merece un artículo dada mi escalada de situaciones surrealistas con las multinacionales, así que rompo unos días antes de lo previsto el parón del blog con&#8230;
&#8230;el concepto de &#8220;reciclaje&#8221; de Vodafone.
Por motivos relacionados [...]]]></description>
			<content:encoded><![CDATA[<p><small><b>Disclaimer</b>: ocho meses ha que no escribo NADA aquí&#8230; Tengo posts sobre muchas cosas a medio hacer, pero esto que ha pasado merece un artículo dada mi escalada de situaciones surrealistas con las multinacionales, así que rompo unos días antes de lo previsto el parón del blog con&#8230;</small></p>
<h2>&#8230;el concepto de &#8220;reciclaje&#8221; de Vodafone.</h2>
<p>Por motivos relacionados con <a target="_blank" href="http://tencuidado.es">TenCuidado</a> que no vienen a cuento, hace unos días decidí comprar una tarjeta SIM de Vodafone. La compra se materializó ayer en un distribuidor que hay en el centro comercial pegado a la universidad.</p>
<p>Cuando anoche llegué a casa, me dispuse a probar la tarjeta. Primero llamé desde ella a mi móvil habitual sin problema alguno. Ya sólo me queda llamar &#8220;de vuelta&#8221; al Vodafone, a ver si éste recibe bien la llamada. Llamo, da tono&#8230; </p>
<p>&#8230;<b>pero el móvil con la tarjeta Vodafone no está sonando</b>. WTF???!<br />
<span id="more-1176"></span><br />
Pero esto no es todo. Tras dejar sonar unos tonos, no sea que la red de Vodafone lleve lag cual vulgar conversación de IRC, alguien descuelga el teléfono. Alguien que no soy yo, obviamente, puesto que si el móvil en el que puse la tarjeta Vodafone no ha sonado ni una sola vez&#8230; ¿cómo voy a descolgarlo?</p>
<p>Ante la inesperada situación, le cuelgo al desconocido. Pienso que, aunque raro en estos tiempos, no sería imposible un cruce de líneas. También, por si acaso, marco en el teléfono Vodafone la secuencia ##002#, que sirve para cancelar todos los desvíos activos, por si viniera de ahí el problema. </p>
<p>Tras esto, llamo a Sergio desde mi móvil de siempre para contarle la historia y que verifique lo que me acababa de suceder. Él llama con otro teléfono a mi número Vodafone, mientras yo, mediante su manos libres, escucho lo que pasa: mantiene una breve conversación con la misma persona a la que colgué sorprendido, que le indica que es cliente de Yoigo. Tras esto, le doy un toque a Sergio desde &#8220;mi&#8221; flamante Vodafone y ve sorprendido como poseo el mismo número con el que acaba de hablar&#8230; pero no habló conmigo precisamente&#8230;</p>
<p>La comprobación definitiva del &#8220;¿¿pero qué coj**** está pasando aquí??&#8221; llegó cuando fui a la <a target="_blank" href="http://www.cmt.es/cmt_ptl_ext/SelectOption.do?nav=estado_num">página de consulta de operador</a> de la CMT (Comisión del Mercado de las Telecomunicaciones), metí el número<small>*</small> que me ha asignado Vodafone y me encontré con la confirmación del absurdo:</p>
<p><img src="http://www.gatovolador.net/arx/vodafone-que-cojones-haces.png" alt="Tengo un número que es de Vodafone y de Yoigo. Qué bien, ¿eh?" /></p>
<p>Viendo esto, ya no cabe duda alguna:</p>
<p><b>Sí, Vodafone me vendió ayer una tarjeta SIM que tiene el mismo número de teléfono que otra en servicio, de Yoigo. </b> Exactamente el mismo<small>*</small>, como se puede ver en la etiqueta de la tarjeta Vodafone:</p>
<p><img src="http://www.gatovolador.net/arx/vf2.jpg" alt="" /></p>
<p>Le pregunté a <a target="_blank" href="http://ryuben.es">Rubén</a>, ducho en estos asuntos, lo que podría estar pasando. Me explica que probablemente ese número fuera Vodafone en origen pero fue portado a Yoigo. El problema viene cuando, presuntamente, Vodafone marca el número como dado de baja en lugar de como portado a otro operador, con lo que puede ser asignado a otro cliente&#8230; que he resultado ser yo. Peor que el juego del teléfono roto. </p>
<p>Y así, en estado cuasi catatónico, me fui a dormir anoche. Esta mañana he llamado desde la tarjeta Vodafone a su propio número. Lo normal sería que me diera comunicando o saltara el buzón de voz, pero en una especie de omnipresencia, he hablado con mi &#8220;otro yo telefónico&#8221;, que ha resultado ser un chico de Madrid. Impactado tras recibir una llamada desde su propio número de teléfono, le he explicado el percal y se ha puesto a mi disposición para reclamar contra Vodafone por su parte si fuera necesario. </p>
<p>Asimismo, me ha confirmado la teoría de Rubén, ya que me ha dicho que llevaba siete años siendo cliente Vodafone y hace ahora un año portó su número a Yoigo. Pero, por lo visto, para Vodafone lo que hizo fue dar de baja el número, con lo que vieron la posibilidad (errónea) de reutilizarlo. Nunca tuve ningún interés en ser cliente de Vodafone más allá del asunto de TenCuidado que mencioné al principio, pero tras este <i>la primera en la frente</i>, menos todavía.</p>
<p>Me pregunto qué nivel de caos debe haber en las operadoras y redes móviles españolas como para que este tipo de situaciones irreales puedan suceder. ¿No existen controles tan básicos como comprobar que el número no exista ya cuando se da de alta una tarjeta nueva? ¿Qué clase de inútiles trabajan en Vodafone como para que marquen como dado de baja un número que lo único que ha hecho es cambiar de compañía? ¿Cómo es posible que, a nivel técnico, puedan coexistir dos SIM con el mismo número de teléfono? </p>
<p>En fin, espero que alguien de Vodafone o Yoigo me aclare y arregle el asunto antes de que empiece a ser supersticioso, creer que me ha mirado un tuerto y echar espuma por la boca. Todo a la vez.</p>
<p><small>* PD: si he censurado el número, no es por mí, sino por el propietario &#8220;real&#8221; del número, que ya bastante frito a llamadas de prueba por mi parte está&#8230;</small></p>
<p><b>Actualizado 19 de diciembre</b>: no me pilla de sorpresa, pero no deja de ser lamentable que el <a href="http://twitter.com/vodafone_es" target="_blank">Twitter de Vodafone</a> haya ignorado vilmente mis quejas. Peor aún: en Facebook directamente <a target="_blank" href="http://www.facebook.com/vodafoneES/posts/10150467112931460">me las han borrado</a>. Chocante cuanto menos, puesto que mensajes similares a &#8220;¡por fin se me acaba la permanencia y me podré ir a Movistar!&#8221; (con promoción de otros operadores) son mantenidos en su muro, y el mío que era una queja sin más es eliminado.</p>
<p>Yoigo, en cambio, <a target="_blank" href="http://www.facebook.com/Yoigo/posts/161246040642738?ref=notif&#038;notif_t=share_comment">parece haber mostrado más interés</a>. Seguiremos informando&#8230;</p>
<p><b>Actualizado 21 de diciembre</b>: tras intercambiar la tarde del lunes mensajes privados con el CM de Vodafone en Twitter, ayer me llamaron desde atención al cliente de la compañía. Me remitirán una tarjeta nueva con otro número (espero que no reciclado <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  ) y, cuando la reciba, anularán la &#8220;duplicada&#8221; que poseo.</p>
<p>Por otro lado, Yoigo parece que va a investigar el origen de todos estos extraños sucesos. </p>
<p><b>Actualizado 26 de diciembre</b>: me ha llegado la nueva tarjeta:</p>
<p><img src="http://www.gatovolador.net/arx/vf.jpg" alt="Tarjeta XS 8" /></p>
<p>La cosa es que creía que me la podrían activar &#8220;a distancia&#8221;, pero no, tengo que ir a un distribuidor a dar mi DNI otra vez para que funcione y la pueda usar. Meh.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gatovolador.net/2011/12/17/vodafone-da-a-sus-nuevos-clientes-numeros-de-clientes-activos-de-yoigo.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Me llaman el doblallaves&#8230;</title>
		<link>http://www.gatovolador.net/2011/04/21/me-llaman-el-doblallaves.html</link>
		<comments>http://www.gatovolador.net/2011/04/21/me-llaman-el-doblallaves.html#comments</comments>
		<pubDate>Wed, 20 Apr 2011 23:48:40 +0000</pubDate>
		<dc:creator>GatoVolador</dc:creator>
				<category><![CDATA[Cajón DeSastre]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Cerraduras]]></category>
		<category><![CDATA[Cómics]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[Llaves]]></category>
		<category><![CDATA[owned]]></category>
		<category><![CDATA[Puertas]]></category>
		<category><![CDATA[Rage Guy]]></category>
		<category><![CDATA[Viñetas]]></category>

		<guid isPermaLink="false">http://www.gatovolador.net/?p=1104</guid>
		<description><![CDATA[&#8230;o de cómo demostrar que los métodos de Chuck Norris no siempre funcionan. Basado en hechos tristemente reales.
Ya que están tan de moda las viñetas de webs como &#8220;¡Cuánto cabrón!&#8221;, he hecho un cómic de ese estilo narrando la vergonzante situación para que de paso apreciéis mi nulo arte incluso con personajes tipo palo:

Aparte de [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230;o de cómo demostrar que los métodos de Chuck Norris no siempre funcionan. Basado en hechos tristemente reales.</p>
<p>Ya que están tan de moda las viñetas de webs como &#8220;¡Cuánto cabrón!&#8221;, he hecho un <em>cómic</em> de ese estilo narrando la vergonzante situación para que de paso apreciéis mi nulo arte incluso con personajes tipo palo:</p>
<p><img src="http://www.gatovolador.net/arx/llave-partida-rageguy.jpg" alt="Fail" /></p>
<p>Aparte de la llave también han resultado damnificadas en mis vanos esfuerzos por abrir una <a target="_blank" href="http://twitter.com/parrimonga/status/60770245144608768">tarjeta Travel Club</a>, <a target="_blank" href="http://twitter.com/Fifota/status/60766375907565568">varias radiografías</a>, una botella de agua, <a href="http://twitter.com/_Awen_/status/60766662810546176" target="_blank">otra de Coca Cola</a> o de otra bebida gaseosa y una placa metálica con la que me he jodido las manos.</p>
<p>Resultado: 6 horas perdidas para acabar llamando igual al cerrajero, salvo que se me ocurran otras brillanteces <img src='http://www.gatovolador.net/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.gatovolador.net/2011/04/21/me-llaman-el-doblallaves.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 0.522 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-05-18 09:16:32 -->

