VALVELEAKS
Hace algunas semanas fue publicado un articulo sobre cómo fue filtrado a internet el código fuente del Half-Life 2. Lo que no explica dicho artículo es por qué esto se destapa ahora. Tengo la teoría que es para animar al resto de hackers a lackear el Episodio 3, ya que es esta clase de intrusiones lo único que consigue que Gabe Newel entre en acción. Como la tarea me parece loable paso a traducir y a colorear el reportaje para que los juankers españoles, que haberlos haylos y si no que se lo pregunten a Nintendo, también se unan a la causa.
El caso es que al Bueno de Gabe se le atragantó el tercer desayuno del 2 de octubre de 2003, cuando se enteró que el código fuente del Half Life 2 en el que había estado trabajando durante 5 años (o al menos mucha peña había cobrado por ello) estaba disponible para ser bajado en las procelosas aguas de internet. Lo primero que le vino a la mente fue la posibilidad de una traición desde dentro, pero no podía ser eso porque había seguido paso a paso el manual sobre cómo mantener motivados y comprometidos a sus trabajadores. La otra posibilidad era un ataque externo a su red, pero…. ¿Como?
En otra parte del mundo un joven, llamado Gembe, de dudosa moral y pésimo gusto crackeaba el Warcraft 3 con el primer keygen que encontró y resultó infectado con un malware que permitía a un tercero controlar su ordenador, pero en vez de limpiarlo decidió estudiarlo, lo cual le llevó a ponerse en contacto con su creador, y en lugar de amonestarlo decidió imitarle pasándose al lado oscuro y escribir su propio malware con la insana intención de hacerse con los cd-keys de los juegos que no podía/quería pagar.
Gabe olicitó ayuda a la comunidad para encontrar al pérfido pirata, al parecer alguien había sido capaz de acceder a su cuenta de correo y había instalado varios keyloggers específicamente diseñados para centrarse en Valve, por lo que no eran reconocidos por los antivirus genéricos. Quien fuera que había hecho esto estaba solamente interesando en Valve, pero… ¿Porqué?
El juego favorito de Gembe era el Half-Life y estaba hasta los cojones de esperar a que saliera su segunda parte, así que se le ocurrió ir a ver que se cocía por la intranet de Valve, pero sin avisarles no sea que se distrajeran y el juego se volviera a retrasar. Resultó que el resolutor de nombres de dominio era mas locuaz de lo que debería y le decía a cualquiera que pasara por allí las direcciones de todas las subredes de la intranet. Tras un escaneo a dichas subredes nuestro antihéroe descubrió el servidor web de la empresa Tangis, especializada en ordenadores empotrados en la ropa (¿Creían que Gabe tenía sobrepeso?, lo que ocurre es que ahí debajo lleva una torre ATX). Dicho servidor, autenticado en la intranet de Valve permitía la subida y ejecución de scripts arbitrarios, lo cual le permitió a Gembe acceder al servidor de dominio de Valve que tenía un usuario llamado “build” sin contraseña y desde ahí pudo descargarse las contraseñas cifradas del resto de usuarios. Y en aquella época una universidad de Zurich tenía online un cracker para dicho cifrado. Así pues Gembe ya tenía todo lo necesario para acceder a los entresijos de Valve.
He aquí a nuestro héroe penetrando en la fortaleza digital de Valve
Su primera preocupación fue no ser descubierto, no porque temiera las repercusiones legales, sino para que no le echaran antes de descubrir algo sobre su bien amado Half-Life 2, aunque gracias a su colección de contraseñas tenia infinitas puertas por las que entrar. En sus primeras internadas se descargó varios documentos de diseño, pero dado que nadie parecía enterarse de su presencia decidió profundizar más y más, hasta que accedió al código fuente alojado en un repositorio, el cual, todo hay que decirlo, era un poco asqueroso a la hora de comunicar los cambios que los programadores realizaban. Por ello nuestro hacker se programó su propia versión para bajarse la versión principal del desarrollo.
A día de hoy Gembe afirma que no fue él el que filtro el código fuente a internet, que en realidad lo hizo un “amigo” al que se lo prestó tras prometerle que no lo haría público. Obviamente mintió, o lo hace el propio Gembe, y una vez en la red no hubo forma de detenerlo.
La respuesta de la comunidad fue desigual, mientras unos daban sus condolencias a Gabe por el filtrado de un juego cuyo desarrollo costaba un millón de dólares al mes en los últimos meses, otros lo consideraban la lógica consecuencia de sus interminables retrasos. El 15 de febrero de 2004 Gabe recibió un correo titulado “Da guy” en el que alguien afirmaba ser el responsable de la fuga de información. Gabe estaba reticente a creérselo, pero el mail incluía documentos a los que sólo se podía acceder desde la red privada de Valve.
Gembe quería que se enteraran de quien había montado todo este lío, y ya de paso decirles que lo sentía mucho, que nunca quiso que pasara lo que pasó, y que pelillos a la mar, que seguro que se les ocurría una forma de sacar beneficios de la situación, tanto para Valve cómo para él. Su sueño siempre había sido trabajar para una compañía de videojuegos, así que esperaba que le perdonaran y que le ofrecieran un puesto. Para sorpresa de Gembe Valve contestó que sí, que si estaba disponible para una entrevista telefónica.
La verdadera intención de Valve era obtener una confesión de la autoría de la filtración para el FBI, y aunque Gembe lo sospechó decidió apartarlo de su mente y realizar la entrevista que según Gembe fue conducida por Alfred Reynolds, desarrollador de Counter-Strike y el guionista de Portal Erik Wolpaw, aunque ese último dato puede ser incorrecto pues Wolpaw aun no formaba parte de Valve
Cuidado con las entrevistas de trabajo, a veces no son lo que parecen.
Lo primero que quisieron saber fue como realizó su intrusión y se lo relató con todo detalle, después se interesaron en su experiencia y habilidades mientras se sorprendían de su fluido inglés. Los tres hablaron cerca de cuarenta minutos y cualquier sentimiento de culpa y prudencia se disipó al estar hablando con varios de sus héroes, pero la guinda final fue cuando le invitaron a una entrevista personal en las oficinas de Valve, en Seattle.
El FBI ya tenia sus pruebas, pero ahora necesitaban un visado para Gembe y su familia para poder deternerle en territorio americano, pero aun temían lo que Gembe pudiera hacer a la red de Valve, así que avisaron del plan a la policía alemana. La cual, ni corta ni perezosa aprovechó dicho filtrado del FBI para irrumpir por la mañana en casa de Gembe y de sus padres obligándole a ir a comisaría, dejándole eso si vestirse y desayunarse y viviendo un bonito episodio de “suelta ese cuchillo de untar tostadas o te meto un tiro, maldito hacker.”
Mientras le interrogaban sobre el famoso virus Sasser, muy en boga en aquella época, no dejaban de repetirle lo afortunado que era por que le hubieran detenido e impedido subir al avión destino a los Estados Unidos. Al parecer Sasser usaba el mismo exploit que el bot de Gembe, pero éste negó cualquier relación, y cuando la policía empezó a creerle pasaron a interrogarle sobre Valve, asunto sobe el que fue otra vez absolutamente sincero porque en ese momento aun no creía que hubiera hecho nada especialmente malo, algo que la policía en parte compartía: al menos Gembe no tenia nada que ver con pedofilia, asunto sobre el que trataba la mayor parte de su trabajo. Finalmente Gembe salió a la calle tras ser retenido durante dos semanas, con la condición de presentarse en comisaría tres veces por semana durante tres años, hasta su juicio.
Y mientras Gembe esperaba dicho juicio, obtuvo un trabajo en el sector de la seguridad informática, desarrollando aplicaciones Windows para administrar sistemas de seguridad, bases de datos y servidores. Su juicio duró siete horas y nadie de Valve estuvo presente, quedó demostrado que fue él el que penetró en la intranet de Valve, pero no que fuera él el que distribuyó el código fuente de Half-Life 2 por internet. Con los atenuantes de su dura infancia y su buen comportamiento hasta el juicio fue solo sentenciado a dos años de libertad vigilada. Hasta hoy Half-Life 2 ha vendido 8.6 millones de copias, Gembe se arrepiente de todas las cosas ilegales que hizo en su día, incluidas ciertas pruebas de velocidad para sus bot en universidades, y si pudiera deshacer todo el daño que hizo, lo desharía. Valve sigue siendo su desarrollador favorito y compra todos sus juegos.
Y colorín colorado este tocho se ha acabado.