Brevísima historia de “éxito” de un aficionado a la Ciberseguridad

explorenew

Gamma
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios!
Desde
29 Sep 2019
Mensajes
223
Hola estimado lector, permíteme narrar mi aventura en el mundo de la ciberseguridad, primero quiero contarte que he estado pensando mucho en escribir en esta sección, vera usted no considero haber tenido éxito realmente, solo creo que me va mejor que la media, sin embargo siento que debo compartir mi historia para echar un poco de luz sobre el tema de la ciberseguridad y también a modo de recordatorio para mí mismo en los años venideros, mi nombre no importa, tengo 22 años a los 13 tuve mi primera computadora, era una Intel 4 un poco maltrecha por cierto pero aun la recuerdo con mucho cariño, al principio como todo adolescente de mi edad, me interesé por los videojuegos, en aquellos tiempos pasaba horas y horas jugando en especial los de softnyx y valve, sin embargo pronto me aburrí, así que comencé a aprender.

Lo que me llamaba la atención era los Hacks de juegos, la idea de tener ventajas que otro jugador no tiene sin tener que invertir dinero real, era todo un sueño, sin embargo los conocimientos necesarios para aprender esos temas sobrepasaban la complejidad que mi cerebro podría abarcar en ese tiempo, pase entonces a otra de mis inquietudes, los sitios webs, comencé a aprender html y css , aún recuerdo con nostalgia http://www.comocreartuweb.com/ de donde obtuve mis primeras lecciones, fue increíble, estaba pasando de ser un simple espectador de la web a ser un hacedor de esta , al menos en la parte visual , con el tiempo quise hacer cosas más interesantes así que un comencé aprender php mi primera web dinámica recibía un parámetro “nombre” y lo mostraba en pantalla, parecerá algo simple pero para mí fue algo glorioso, con el tiempo realice webs más complejas y la complejidad me hizo necesaria almacenar datos asi que aprendí base de datos, en ese entonces mysql , posteriormente me interesaron las aplicaciones de escritorio, fue relativamente sencillo aprender vb, c# y por ultimo c++ con este último logre escribir un hack para un juego offline.

A los 16 años con conocimientos de programación detrás, caí en la cuenta de que era escaso encontrar documentación adecuada, la mayoría era muy técnica o estaba en ingles recuerdo que muchas veces tuve que recurrir a pdfs de clases universitarias, entonces se me ocurrió la idea de compartir mis conocimientos en internet, pero de una forma amena para el usuario neófito, un espacio amigable y en castellano , empecé a engendrar mi web y la di a luz en internet, la emoción me duro 3 días, pues después de publicar mi primer tutorial quise contemplar mi creación sin embargo la encontré víctima de un hackeo.

Pase por las etapas del duelo en cuestión de minutos, me excuse a mí mismo con el hecho de que mis conocimientos en ciberseguridad web eran prácticamente nulos, ahora tenía una nueva rama que debía aprender, leí muchos libros , navegue por muchas webs, devore presentaciones online de conferencias de seguridad y canales de YouTube de estas, para poner en practica mis conocimientos utilice https://www.root-me.org/ aun la utilizo hoy en día, con el escudo de la ciberseguridad estuve listo para retomar mi idea de compartir tutoriales, sin embargo caí en la cuenta de que aún me faltaba mucho por aprender y es lo que seguí haciendo empecé a aprender lo básico sobre ingeniera inversa, exploiting, ciberseguridad de aplicaciones móviles pero tuve que hacerme un alto, pues termine el colegio y tenía que escoger que hacer con mi vida.

El lector debe saber que a los 17 años se es muy joven aun para decidir qué camino seguir, me hubiera gustado seguir aprendiendo ciberseguridad de forma autodidacta pero mis padres no quisieron tener un “vago” en casa, tuve entonces que escoger una carrera universitaria opte por Ingeniera Informática, me prepare para el examen , lo rendí e ingrese, los meses que siguieron a continuación me las pase sufriendo con los cursos de números pues no había prestado mucha atención a las clases de matemática en mis épocas escolares, pero afortunadamente aprendí lo suficiente para sobrevivir , pasaron algunos ciclos, y empezó lo que denomino mi época oscura, cuando conseguí un trabajo de medio tiempo por un sueldo miserable en donde lo que hacía era programar aplicaciones webs del tipo inventario, biblioteca, nada interesante, no dure mucho afortunadamente renuncie.

A los 19 años de edad me encontrada desempleado y con necesidad de dinero, estimado lector no me malinterprete no es que tuviera una familia que mantener de hecho ni siquiera tenía que mantenerme a mí mismo, mis padres lo hacían por mí, pero no eran precisamente millonarios, uno siempre tiene uno que otro gasto extra, además con la mayoría de edad cumplida sentía cierto tipo de remordimiento de que mis padres me estén manteniendo a pesar de que siempre he gustado pensar que soy su inversión a largo plazo, sin muchas opciones, ocurrió una coincidencia afortunada, navega en una web de sobre ciberseguridad https://www.hackplayers.com/ , cuando me topé con un artículo sobre HackerOne en ese entonces no tenía la menor idea de lo que era ,y ni me imaginaba como iba a cambiar mi vida, si les soy sincero pensé que se trataba de un documental, pero en realidad HackerOne es una empresa que conecta empresas que cuentan productos digitales ya sea plataformas webs o aplicaciones de escritorio en el mercado, con investigadores de seguridad , las empresas por ejemplo Snapchat paga a los investigadores cierta cantidad de dinero por cada error de ciberseguridad (vulnerabilidad) válido que se informe.

Aún recuerdo la primera vulnerabilidad que encontré, me aferre a mi asiento y me prometí que no me iba a levantar hasta encontrar una, para ser sincero no me tenía mucha fe, los productos donde tendría que buscar eran grandes como Vimeo, Adobe, Gitlab, Dropbox ,etc. A las 2 horas aproximadamente me levanté, no había encontrado nada aun, pero tuve que ir al baño, 5 horas después de regresar encontré no una sino 2 vulnerabilidades, por la primera me pagaron 280 USD, lo que en mi país es casi un sueldo mínimo el lector no puede imaginar lo que sentí al poder ganar el sueldo de un mes en solo unas horas, simplemente fue genial, por la segunda me pagaron 260 USD, me veo con el deber de aclarar que tomo varios días recibir el pago.

Parecería que finalmente había encontrado mi lugar en internet, así que me enfoque en aprender ciberseguridad más que nunca, y descubrir vulnerabilidades claro no sin descuidar la universidad y mis otras pasiones (lectura de novelas de ciencia ficción). Actualmente gano entre 3000 a 5000 USD al mes sé que no es mucho, pero considerando que solo trabajo unos pocas horas al días , desde casa es suficiente para mí, al menos por ahora, a principios de año me entere que un joven argentino había logrado llegar al millón en 3 años https://www.bbc.com/mundo/media-47416402, creo que a mí me tomara más de 3 años conseguirlo, pero eso está bien porque me gusta lo que hago, me hace feliz y me llena, recientemente empecé a trabajar en un software que automatice la tarea de búsqueda al menos hasta cierto punto, me ahorraría mucho trabajo, terminando la universidad pienso especializarme en ciberseguridad y porque no fundar una empresa en el rubro, todos necesitan seguridad y más en internet.

Estimado lector agradezco por llegar hasta aquí si tuvieras alguna pregunta puedes dejarlo en la sección de comentarios con gusto responderé, siento no haber compartido más conceptos técnicos, pero quise que la lectura sea simple, para finalizar solo quiero decirles que el conocimiento nos haces libre y mientras más se aprende mejor.

 
Última edición:

bytake

Dseda
Verificación en dos pasos desactivada
Desde
2 Dic 2013
Mensajes
1.022
Hola @explorenew ! Me leí tu historia, mi enhorabuena!, un placer haberte leído y más cuando yo también estuve en el mundo de la ciberseguridad. Es apasionante. Estuve, hasta que tuve un juicio :D xD
 
Última edición:

jo2u3

VIP
Épsilon
SEO
Verificado con videollamada
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
21 Abr 2016
Mensajes
856

jo2u3

VIP
Épsilon
SEO
Verificado con videollamada
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
21 Abr 2016
Mensajes
856
Excelente Man! Yo comparto pasión: ingeniería química y programación (Python y Flutter)
Son dos cosas opuestas pero en cierto punto se conectan
 

EricK Bueno

VIP
Lambda
Marketing
Verificado con videollamada
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
3 May 2018
Mensajes
2.944
Cct también fue de los primeros
 

Hectoregm

Delta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
17 Jun 2018
Mensajes
689
La he leído completa, en verdad muy interesante el camino que has recorrido y se ve como todo un caso de éxito, ¡Felicidades compañero!, ¡Sigue así!
 

juanpramos

VIP
Dseda
Marketing
Verificado con videollamada
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
5 Jun 2018
Mensajes
1.170
Que excelente notica. muy impresionante
 

piga

No recomendado
Verificación en dos pasos activada
Desde
7 May 2018
Mensajes
2.622
Que interesante historia
 

Alexicp

Épsilon
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
30 Dic 2016
Mensajes
892
Interesante historia compañero.

Muy similar a lo que alguna vez pude haber realizado en la vida, pero bueno, al final me decante por dedicar mi tiempo en la carrera universitaria (ing. civil) que habían decidido mis padres en la época en la que era un niño (16 años)
 

Joao De Sousa

VIP
Épsilon
Programador
Verificado con videollamada
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
10 Ago 2015
Mensajes
757
Interesante historia compañero.

Muy similar a lo que alguna vez pude haber realizado en la vida, pero bueno, al final me decante por dedicar mi tiempo en la carrera universitaria (ing. civil) que habían decidido mis padres en la época en la que era un niño (16 años)
Que triste suena tu comentario. Si terminaste la carrera aún cuando no te gustaba, ya no era culpa de ellos.
 

Alexicp

Épsilon
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
30 Dic 2016
Mensajes
892
Que triste suena tu comentario. Si terminaste la carrera aún cuando no te gustaba, ya no era culpa de ellos.
Oh no no, en realidad es una buena carrera y me gusta, es sólo que da un poco de nostalgia jejeje es como el pc que me iba a comprar pero no pude por pagar arriendo ejeje.
 

explorenew

Gamma
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios!
Desde
29 Sep 2019
Mensajes
223
Hola, cuando un investigador informa una vulnerabilidad a un empresa , los detalles de la vulnerabilidad y el monto pagado se mantienen en secreto entre ambas partes, sin embargo después de corregida la vulnerabilidad el investigador puede optar hacer público los detalles (Public Disclusure) , Hacktivity muestra las vulnerabilidades que se han hecho públicas y el monto pagado, la cantidad más grande que recuerdo haber visto es de 100 000 USD (creo ) realmente muy pocos investigadores pueden lograr esa cantidad con una sola vulnerabilidad.
 

Nobita Deluxe

Delta
Verificación en dos pasos desactivada
¡Usuario con pocos negocios!
Desde
17 Mar 2019
Mensajes
692
Hola, cuando un investigador informa una vulnerabilidad a un empresa , los detalles de la vulnerabilidad y el monto pagado se mantienen en secreto entre ambas partes, sin embargo después de corregida la vulnerabilidad el investigador puede optar hacer público los detalles (Public Disclusure) , Hacktivity muestra las vulnerabilidades que se han hecho públicas y el monto pagado, la cantidad más grande que recuerdo haber visto es de 100 000 USD (creo ) realmente muy pocos investigadores pueden lograr esa cantidad con una sola vulnerabilidad.
Y en que parte o como comienza uno a buscar esa vulnerabilidad?
 

Crea una cuenta o accede para comentar

Debes ser un miembro para poder comentar

Crear cuenta

Crea una cuenta en nuestra comunidad

Acceder

¿Ya tienes una cuenta? Accede aquí


Arriba