El pasado mes de diciembre de 2002, Alan Ralsky concedió una entrevista donde ridiculizaba y se reía de toda la comunidad contraria a la existencia del spam y que valora la intimidad de su buzón de correo. Se quejaba, por ejemplo, del coste que le suponía tener toda su infraestructura en China ante la imposibilidad de utilizar las empresas norteamericanas. En esa entrevista cometió el error de comentar que su casa estaba situada en una población del estado norteamericano de Michigan.
Esta entrevista fue reproducida en slashdot.org y uno de los lectores encontró la dirección postal del domicilio del spammer. De forma totalmente espontánea, otros lectores utilizaron esta dirección para suscribir al spammer a catálogos comerciales, revista de anuncios, panfletos, solicitudes para recibir información, etc… Otros fueron más allá y le enviaron directamente basura (en el sentido literal de la palabra).
En la edición del 15 de abril de la revista Crypto-Gram, Bruce Schneier comenta este hecho. Dejando de banda la ironía que supone inundar al rey del spam con su propia basura (aunque en forma de átomos y no de bytes), Schneier aprovecha para comentar una investigación realizada donde se demuestra la posibilidad de automatizar este tipo de ataques.
El estudio, «Defending against an internet-based attack on the physical world», describe una situación parecida a la que ha sufrido el rey del spam. Cualquier persona con nociones de programación en un lenguaje de scripts como Perl o Python puede utilizar los recursos existentes en la actualidad para ejecutar un ataque de este tipo, automatizando la solicitud de envío de propaganda por correo postal contra cualquier dirección. Todo esto sin olvidar que una única persona podría conseguir el mismo efecto que ha tenido en el buzón de Alan Ralsky la acción no coordinada de los miles de lectores de slashdot.
Más información
The Spamhaus Project: perfil de Alan Ralsky
http://www.spamhaus.org/rokso/search.lasso?evidencefile=1290
DOS Attack Via US Postal Service
http://slashdot.org/article.pl?sid=03/04/15/2027225
Spam King Inundated By Junk Mail, Fails To See The Irony
http://www.macobserver.com/article/2002/12/06.11.shtml
Spam king lives large off others’ e-mail troubles
http://www.freep.com/money/tech/mwend22_20021122.htm
Internet spammer can’t take what he dishes out
http://www.freep.com/money/tech/mwend6_20021206.htm
Automated Denial-of-Service Attack using the U.S. Post Office
http://www.counterpane.com/crypto-gram-0304.html#1
Ataques automatizados vía postal
http://www.kriptopolis.com/more.php?id=58_0_1_0_M
Defending against an internet-based attack on the physical world
http://www.avirubin.com/scripted.attacks.pdf http://www.matthewgifford.com/2002/12/07/SpammingTheSpammer
Xavier Caballé
xavi@hispasec.com
Noticias Hispasec