viernes, 15 de abril de 2011

Tutorial Aircrack: Comprueba la seguridad de tu red wifi con clave wep Doc. Fecha: 28 Febrero 2007 Este documento es una adaptación del tutorial francés: http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php Introducción Actualmente, la mayoría de los proveedores ofrecen algún tipo de protección en sus modems wifi. Por desgracia la mayoría de ellos aplican encriptación WEP por defecto en el caso de activar la opción wireless. Es sabido que esta protección está herida de muerte… es debil y muy fácilmente crackable. En menos de una hora es posible crackear una clave WEP de 128 bytes y poco mas para una clave de 256 bytes con aircrack. Este tutorial te ayudará a comprobar lo insegura que es tu red wireless, y te darás cuenta de que es conveniente utilizar encriptación WPA. (video crack wep) Warning, tu eres el único responsable de aplicar este tutorial en tu PROPIA red wireless. Si tu no eres el dueño de la red o si no tienes permiso del propietario no puedes seguir adelante; ya que con toda probabilidad estarías violando las leyes vigentes en tu pais. La finalidad de este manual es simplemente sensibilizar a las personas de la debilidad de la encriptación wep. Y le recuerdo a la gente que todavía piensa que puede intentarlo con la red de sus hijos, parientes, vecinos...: **NECESITAS AUTORIZACIÓN** para atacar su red, sino te pedirán responsabilidades y acabarás siendo condenado e incluso podrías ir a la carcel. Para comprobar la seguridad de tu red wireless, necesitarás la suite aircrack que ha sido diseñado por Christophe Devine. Este programa funciona en windows y en linux, pero algunas de sus funcionalidades no están disponibles bajo windows (inyección de paquetes por ejemplo) Por esta razón usaremos un cd de linux “bootable” o Live-Cd Whax, que es un CD pensado para realizar tests de intrusión. Hay otros Lives-Cds similares, con los cuales tambien podemos aplicar los conocimientso adquiridos en este manual, por ejemplo más actuales son troppix o backtrack. (Estos CDs están orientados al cracking WEP, sin necesidad de tener que instalar ningún sistema operativo Linux e incluyendo todos los programas que necesitamos; pero ubuntu o cualquier otra distribución tambien funcionará si le instalamos los programas necesarios) Pero no todas las tarjetas están soportadas, básicamente depende del chipset, aquí hay una lista de tarjetas que funcionan con aircrack (compatibles). Y esta es otra lista (fr) Este manual se hizo con una tarjeta D-link DWL-G650 (pero no G650 + !!!) . Por fortuna, un amigo me reto a que intentará obtener la clave wep de su punto de acceso; él pensaba que yo no sería capaz. Pero al final le dempostré que se equivocaba, lo que me llevo aproximadamente 2 horas. Por razones obvias, todos los nombres de las redes (ESSID) han sido borrados, excepto el de la red que queremos crackear, este solo ha sido parcialemente ocultado. BSSID o direcciones mac tambien han sido parcialmente censuradas, y solo muestro la primera parte de la MAC que hacen referencia al fabricante del hardware. Repito que si estás intentando entrar en una red, necesitas la autorización del dueño, o ser tu el propietario 1. Whax: Usamos este Live-Cd proque nos gusta mucho nuestro Windows y no sabemos nada de nada acerca de Linux y su pingüino Puedes conseguir el Live-Cd de WHAX aquí: Download Whax: http://files.tuto-fr.com Nota : Hay nuevos “lives cds” especializados en wifi, como troppix o backtrack que son tan buenos o incluso mejores. Puedes encontrar estas distribuciones en files.tuto-fr.com El funcionamiento es prácticamente el mismo. Todos ellos incluyen drivers y los programas aircrack y airodump/aireplay. Quema la imagen ISO en un cd (pero asegurate que la gravas como imagen y no como disco de datos). Además te recomiendo que crees una partición FAT32 de 2 o 3 gigas. La ventaja de FAT32 es que se puede usar tanto en el S.O. windows como en linux. Esa partición puede ser usada para guardar los paquetes capturados y los diferentes archivos necesarios para crackear la clave wep. Esta partición no es indispensable, pero si recomendable, sobre todo si tienes poca memoria RAM en tu PC, porque el Live-Cd se cargará en la memoria RAM y los archivos serían salvados en la RAM y no en la partición. Además si tienes una partición FAT32 puedes apagar el ordenador y reiniciar sin perder ningún archivo de datos. Otra alternativa, si no quieres formatear tu disco duro, puede ser usar una MEMORIA USB externa para gravar los archivos con las capturas ATENCIÓN, LAS PARTICIONES NO TIENEN EL MISMO NOMBRE EN WINDOWS Y EN LINUX, POR LO TANTO COLOCA UN FICHERO QUE RECONOZCAS EN ELLA. Despues de configurar la BIOS de tu PC para arrncar Whax desde el CD, llegarás a una pantalla en la que se te preguntará por el nombre de usuario (login) (en troppix tendrás que escoger la tarjeta de video + lenguaje del teclado + resolución) El login es root y la contraseña o password es toor; y para iniciar la interface gráfica escribe startx Una vez cargado Whax, abre una consola o “shell”: El escritorio es “KDE” por lo que es sencillo de usar. (haz un simple click) Despues escribe “airmon.sh” para ver las tarjetas que tienes y seleccionar la que quieras usar con el comando: “airmon.sh start «interface wifi»” En esta imagen puedes ver que la tarjeta ha sido reconocida correctamente y que está activado el modo monitor. El modo monitor te permite capturar paquetes sin necesidad de estar conectado a ninguna red. ;) En caso de estar usando una distribución linux, solo necesitarás instalar la suite aircrack: Descarga aircrack airodump, aireplay 2. Airodump: Uso detallado de airodump en windows y linux Ahora podemos empezar a escanear en busca de redes wireless con airodump (parte de la suite aircrack). Escribimos en una consola: “airodump [nombre de la interface] [nombre del archivo] [canal a escanear]” Para escanear en todos los canales escribe el 0 Puedes añadir el parámetro 1 al final, para modificar la extensión del archivo a .ivs en lugar de .cap, la ventaja es que en este archivo no se guardan todos los paquetes sino solo los IVs, y por lo tanto el tamaño es mucho más reducido. « airodump ath0 out 0 1 » Es recomendable que uses este método si no has creado una partición FAT32, sino puede que se te cuelgue el sistema en caso de no tener suficiente memoria RAM!!! Si has creado o si tienes una partición FAT32 necesitas situarte en esa partición. Usa el comando «cd ..» para regresar al directorio anterior. O puedes usar “cd /root/mnt” y despues ir al directorio que corresponde a tu partición windows. Yo lo que hago es escribir «cd ..» y «cd mnt/hda6» Una vez que airodump está funcionando veremos esto: Yo vivo en una residencia de estudiantes, por lo que hay un montón de gente. La columna BSSID se corresponde con la dirección Mac del punto de acceso (AP) La columna ESSID es el nombre de la red (MyWifiNetwork, Wanadoo-xxxx…) La parte de arriba corresponde a los puntos de acceso detectados y en la parte inferior veremos los clientes de esos APs (los ordenadores que están conectados a cada red) La columna que nos interesa es la que pone IVs, esos son los archivos que usaremos para crackear la clave WEP. (En versiones recientes de airodump la columna de IVs aparece con el nombre data) En mi caso el AP de mi amigo es el único que no tiene el ESSID completamente borrado. Para una adecuada captura de los paquetes es necesario lanzar airodump escogiendo únicamente el canal en el que se encuentra el AP (el nuestro es 10) airodump ath0 out 10 Para parar la captura pulsamos “Ctrl+C”. (esta es la forma de finalizar cualquier programa que se ejecute en una consola en Linux). Tambien estás obligado a parar la captura si quieres copiar la dirección mac para despues pegarla. Para copiar en Linux al “portapapeles” selecciona simplemente con el ratón y situa el cursor en el lugar donde lo quieras pegar y pulsa el botón central del ratón o “Shift+insert”. Para más detalles sobre las opciones de airodump simplemente escribe [airodump] en la console y aparecerá la ayuda. Aquí vemos que hay dos clientes y uno de ellos está conectado al AP que nos interesa a nosotros. ESTAMOS DE SUERTE, algunas veces los puntos de acceso tienen filtrado mac y solo permiten la asociación de una o varias MACs determinadas, y para ejecutar aireplay necesitaremos alguna de esas direcciones MAC, actuando como si nosotros fuesemos ese otro ordenador para tener acceso al AP. Tan pronto como empezamos a capturar algún IV airodump nos dirá cual es el tipo de encriptación de la red: WEP, WPA o OPN (de open=abierta). Ahora sabemos que la encriptación es WEP, que un cliente está conectado, y que está generando tráfico (350 paquetes enviados por el cliente en no mucho tiempo). Vamos a lanzar aireplay, un inyector de paquetes para acelerar el tráfico y capturar más IVs rápidamente. Es necesario saber que para crackear una clave WEP de una red wifi, es mucho más fácil y más rápido cuanto mayor sea el tráfico existente en la red. 3. Aireplay: Para ver todos los detalles consulta el aireplay manual Al igual que airodump, aireplay forma parte de la suite aircrack 3.1. Falsa autenticación: Mira el FAQ aireplay -1 Para lanzar aireplay abre otra consola en la misma pantalla con la ayuda del pequeño icono situado arriba a la izquierda. Tambies puedes renombrarlo haciendo click derecho. Lanzamos aireplay la primera vez sin preocuparnos sobre el bssid (dirección MAC) del cliente : Los parametros son: aireplay -1 0 –e [Essid] -a [Bssid del AP] –h [bssid de un cliente inventado] [interface] El parametro -b no es necesario para el ataque -1. ”-1 0” significa ataque de falsa autenticación, y el cero es el tiempo que tardará en enviar un paquete de “sigo aquí” o “keep alive” para que permanezcamos asociados al AP. Si ponemos cero no se enviarán paquetes de “sigo aquí” pero hay APs a los que si no se les envia ningún paquete en un periodo de tiempo determinado procederá a desautenticar a ese cliente. Por esta razón puede ser que sea conveniente utilizar el parámetro ”-1 30” con lo que se enviará un paquete de “sigo aquí” cada 30 segundos una vez asociado. Podemos ver en la imagen que al usar una mac inventada el AP la rechaza, pero si probamos con la MAC del cliente real el ataque nos funciona: La mayoría de los AP no tienen configurado ningún filtrado MAC y por lo tanto podremos usar cualquier MAC inventada. Una vez que has conseguido association successful ya tienes tu primera victoria, ya que has sido aceptado por el punto de acceso como cliente. Este ataque falla si la señal (power) es baja. En este caso puede que consigas “authentication successful” pero te falle la asociación o no sea inmediata: Aquí el ejemplo es pequeño, pero tu fácilmente puedes tener 40 lineas :-S En la siguiente imagen mostramos las relaciones entre los parámetros de aireplay y la captura de airodump : Si ya hay un cliente conectado, no es necesario asociar a nadie y por tanto nos podemos saltar este apartado y pasar al 3.2. sin ningún problema.. 3.2. Inyección de paquetes: En detalle aireplay attack -3 Una vez que hemos conseguido la asociación (o en el caso de haber ya un cliente legítimo conectado), relanzamos aireplay cambiando alguno de los parámetros. Necesitamos cambiar el primer parámetro a “-3” que corresponde al ataque de inyección automático. Y tenemos que añadir el parámetro “-x” para indicar el número de paquetes que aireplay enviará cada segundo. Yo pondré 600, pero puedes probar a usar otros parámetros dependiendo de la fuerza de la señal que recibas del AP. Tambien si tenemos un archivo de una captura anterior con airodump, que sabemos que contiene algún IV, podemos añadir el parámetro –r. Esta opción le indica a aireplay que use los ARP’s que se encuentren en ese archivo. NO TE OLVIDES DE SITUARTE EN EL MISMO DIRECTORIO Como el comando es muy parecido al anterior “aireplay -1…”, presiona la tecla de “flecha arriba” para que te aparezca el último comando que has escrito previamente. Aireplay grava los ARPS en un archivo que se crea cada vez que lo ejecutamos. El nombre está subrayado en la imagen de color rojo. Ese archivo se guarda en la carpeta desde donde lances el aireplay Aquí, podemos ver que tenemos un arp. Tan pronto como conseguimos un ARP aireplay comienza a enviar paquetes. Y normalmente si todo va bien, los IVS empezarán a aumentar. Y este es nuestro caso, los IVs están creciendo :D: Al mismo tiempo, los arps tambien aumentan: El máximo de arps que guarda aireplay son 1024. Para que te hagas una idea de la velocidad de captura de los IVs’s he guardado algunas imágenes de la pantalla completa; fíjate en el reloj. A las 16h25 190.000 IVs A las 16h30 290.000 IVs A las 16h43 650.000 IVs 4. Aircrack: En detalle en FAQ Necesitarás aproximadamente 300.000 IVs para una WEP de 64 bytes y 1.000.000 para una clave de 128 bytes. A veces puedes necesitar muchos mas, pero el proceso es muy rápido. Debes lanzar Aircrack cuando tengas 300.000 IVs y si crees que la clave es de 64 bytes (tu lo tienes que saber, porque la red es tuya) . Para ello usa la opción –n 64, y aircrack intentará encontrar la clave WEP como si fuese de 64 bytes. Personalmente como mi clave WEP es de 128 bytes yo no use la opción -n 64. Y espere a tener 700.000 ivs para empezar a lanzar aircrack mientras continuaba al mismo tiempo la captura de paquetes con airodump. Abre una nueva shell y ejecuta aircrack. No te olvides de situarte en el directorio que contiene el archivo, o indica la ruta completa del mismo aircrack –x -0 nombre_archivo_captura El parámetro –x evita que se realice “fuerza bruta” sobre los 2 últimos bytes, lo que acelerará el proceso al probar menos claves El parámetero -0 realmente no sirve para nada, lo único que hace es poner aircrack en un color similar al de la película “Matrix”. Finalmente el último parametro es el nombre del archivo de las capturas realizadas con airoduimp. Si tenemos varios archivos podemos usar el * como comodín, por ejemplo “*.cap“ y “*.ivs“ para abrir todos los archivos .cap y .ivs. aircrack –x -0 *.cap *.IVs Cuando ejecutamos aircrack, nos muestra todas las redes (networks), nos dice si están encriptadas y el número de IVs capturados para cada una. Por lo tanto, solo tenemos que elegir el número de la red que queremos crackear Ahora comenzará a buscar la clave: http://www.tuto-fr.com/tutoriaux/crack-wep/images/aircrack-debut-crack-clef-wep.gif Al mismo timepo, la captura con airodump continua mientras aircrack busca la clave, y se ira actualizando el número de IVs cada poco tiempo. De todas formas no recomiendo que mantengais aircrack ejecutándose durante mucho tiempo, ya que usa el microprocesador del PC a máxima potencia. A mi modo de ver es mucho más rentable seguir capturando IVs y lanzar aircrack de vez en cuando combinando diferentes opciones. Con que lo dejeis 1 o 2 minutos es más que suficiente, ya que cuando tengamos suficientes IVs nos mostrará la clave en muy pocos segundos. Basicamente funciona con un sistema de votos (vote); cuantos más votos tenga un byte, comparado con los otros de la misma linea, mayor es el número de posibilidades de que ese sea el correcto. Desafortunadamente para mí, no lo he conseguido por lo que tengo que capturar más IVs Yo creo que influye que apenas había tráfico del cliente real. Lo mejor es seguir capturando más IVs. Cuando recapturas IVs, lo mejor es esperar por el cliente real, y conseguir unos ARP’s nuevos. Personalmente yo mantengo airodump ejecutándose y vuelvo a lanzar el aireplay borrando el parámetro –r con el fin de conseguir ARP’s nuevos. Así cuando el cliente se reconecte a la red se generarán nuevos ARP’s y los captruraré para ser inyectados. Este es el mejor método para obtener la WEP con menos IVs. Si no eres capaz de capturar el ARP cuando el cliente está conectado, prueba realizando un **ataque de desautenticación**, de está forma el cliente se verá obligado a reconectarse a la red y se generaran ARPs. aireplay -0 [nº de desautenticaciones a enviar] -a [BSSID] -c [MAC cliente] [interface] Bueno, lo dejé y cuando regrese ya tenía 2.600.000 IVs. Relancé aircrack: Bingo !!!! Podemos ver comparando las dos imágenes, la primera en la cual falló el ataque y la de ahora, que básicamente los números son los mismos; solo que necesitabamos mas IVs. Si no funciona, tambien puedes probar a cambiar el “fudge factor” con la opción –f: “-f número entre 2 y 10” Por ejemplo: aircrack –x -0 *.cap *.ivs –f 4 por defecto el “fudge factor” está configurado a 2. Cuanto mayor sea el valor del fudge factor mas combinaciones probará para tratar de encontrar la clave. Por otro lado, aircrack usa 17 tipos de ataques creados por Korek. Puedes deshabilitar uno por uno si tienes muchos IVs y no obtienes la clave. Por ejemplo: aircrack –x -0 *.cap *.ivs –k 4 Podemos combinarlo con el “fudge factor” y otras opciones. Si tienes más de 5.000.000 IVs capturados de un cliente no falsificado y sigues sin obtener la clave, puede haber varias razones: - El dueño ha cambiado la clave mientras realizabas la captura (pero como eres el propietario deberías saber si es así) - El archivo con las capturas está corrupto - No has tenido mucha suerte…. 5. Configuración de la conexión: Fantástico!!! tenemos la clave WEP, lo primero que podemos hacer es escribirla en un papel. Pero tenemos que tener cuidado de no equivocarnos, por ejemplo los 0 (ceros) no pueden ser o (os), ya que en “hexadecimal” las únicas posibilidades son los números del 0 al 9 y las letras de la A a la F. Ahora que sabemos cual es la clave WEP, la única cosa que nos queda es conectarnos a la red. La mayor parte de las veces las redes están configuradas para asignar las IPs de forma automática (denominado dhcp). Por lo tanto podemos probar a conectarnos con windows (en este caso introduciremos los 13 dígitos de la clave wep sin los “:“ y si la red tiene activo un filtrado MAC cambiaremos nuestra dirección MAC; o con Whax que tiene en el menú un módulo para la conexión a una red wireless. 5.1. Con whax: Lo primero es poner la tarjeta en modo managed, para ello: iwconfig ath0 mode managed Y en el momento que quieras seguir capturando tráfico, solo necesitas escribir: iwconfig ath0 mode monitor Si el AP tiene filtrado MAC cambia tu MAC por la de un cliente legítimo. Y para abrir el asitente vete al menú “start” y elige whax tool/wireless/wireless assistant y configura tu red. (si no funciona el “dhcp” prueba con windows o sigue leyendo para aprender como averiguar la IP de la red) Puedes probar haciendo un simple ping como: ping www.google.es 5.2. En una shell: Si estás utilizando Whax tambien puedes conectarte escribiendo los comandos en una shell. Todos los parámetros de nuestra configuración los podemos ver escribiendo el comando: iwconfig ath0 Para poner la tarjeta en modo managed (para poder conectarnos): iwconfig ath0 mode managed Para introducir la clave wep: iwconfig ath0 key xx:xx:xx:xx:xx:xx Puedes combinar parámetros en una linea: iwconfig ath0 mode managed key xx:xx:xx:xx:xx:xx open Para obtener IP de forma automática: dhcpcd atho Para escribir las IP de forma manual: ifconfig ath0 192.168.x.xx Para asignar la puerta de enlace: route add default gateway 192.168.x.1 ath0 Y para fijar una DNS: echo nameserver xxx.xxx.x.x > /etc/resolv.conf 5.3. Cambiar tu dirección mac: 5.3.1. En linux: Si el AP tiene configurado un filtro de direcciones MAC tendrás que cambiar la tuya por una que sea aceptada (la tarjeta wireless es “station” en airodump) Primero necesitas apagar la tarjeta wifi. Despues podrás cambiarla con ifconfig ath0 hw ether: XX:XX:XX:XX:XX:XX Tened en cuenta que en algunos modelos de tarjetas este comando solo funciona si está en modo managed o en otras solo funciona en modo monitor. Último paso de la activación será activar la interface con: ifconfig ath0 up Otra alternativa, para cambiar la dirección MAC en linux es usar el programa macchanger Si no funciona la conexión puedes probar con windows o buscar en network address. 5.3.2. En windows: En windows tambien podemos cambiar la dirección MAC de varias formas: 1.- Vete a « Inicio/Panel de control/Herramientras administrativas/Administrador de dispositivos/». Escoge la categoría Adaptadores de red, elige tu tarjeta y haz click derecho para ver las propiedades de la tarjeta. Pincha en la etiqueta “Opciones avanzadas” y busca una categoría con el nombre “Network Adress” o similar. Para cambiar la MAC solo tendrás que introducir el valor correcto en la caja que tienes al efecto. Hay que tener en cuenta que no todas las tarjetas wireless disponen de esta opción en el controlador de windows. Si no encuentras esta opción puedes usar alguno de los siguientes métodos: 2.- Cambiar el valor de la dirección MAC directamente en el “Registro de Windows”. Para ello vamos a «Inicio/Ejecutar» y escribimos “regedit”. Buscamos la clave del registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\00XX (siendo 00XX nuestra tarjeta wireless, que en lugar de 00XX puede ser 0012, 0013….) Ahora solo hay que crear un valor alfanumérico con el nombre NetworkAddress (presta atención al nombre, ya que tiene que coincidir exactamente con el aquí expuesto). Cerramos “regedit” y para que el cambio tenga efecto tendremos que deshabilitar y habilitar la tarjeta o reiniciar Windows. Para comprobar que hemos cambiado la MAC podemos abrir una consola de MS-DOS (cmd) y escribir el comando “ipconfig /all” 3.- Tambien puedes usar “etherchange ”, un pequeño programa DOS para windows: Descarga etherchange. Ejecuta el programa y elige la interface a la que le quieres cambiar la dirección MAC. Escribe la nueva MAC y el cambio surtirá efecto. Para comprobarlo recuerda que puedes usar “ipconfig /all”. 6. Como averiguar la IP de la red: Si la red no tiene activado el “dhcp”, necesitas conocer el rango de IPs usadas en esa red. En la mayoría de los casos es 192.168.1.xxx con la puerta de enlace del punto de acceso 192.168.1.1 y una máscara de red 255.255.255.0. Otro rango de IPs habitual es 192.168.0.xxx con puerta de enlace 192.168.0.1. Por lo tanto podemos probar con estas y ver si conseguimos la conexión. De todos modos hay un modo rápido y fácil de encontrar la IP del punto de acceso con ethereal (o con wireshark, que es el nuevo nombre que le han puesto a ethereal). Ethereal O Wireshark es un sniffer de redes. Necesitamos la clave WEP para poder ver la IP Lanzamos ethereal utilizando el menú start/WHAX Tools/Sniffers/ethereal Configuramos ethereal para desencriptar paquetes con la clave WEP que hemos obtenido con aircrack. Para ello vamos a la pestaña Edit/preferences/protocols/IEEE 802.11 Y escribimos la clave wep, acuerdate de marcar “assume packets have FCS” Si quieres capturar tráfico con ethereal haz lo siguiente: « capture/options » Choose (ath0) Select (capture paquets in promiscuous mode) Select enable network name résolution Otra opción sería abrir algún archivo.cap que hayamos guardado con anterioridad. Para encontrar únicamente las que te interesan aplica un filtro. Un filtro típico que funciona muy bien es “(wlan.bssid == bssid del AP) && (TCP)” Así verás únicamente los paquetes enviados usando el protocolo TCP y el bssid que hemos especificado Bingo, encontramos la IP Si sigues capturando un poco más de tráfico confirmarás que esa es la IP y quizás consigas más información. Por ejemplo vemos que mi amigo está usando el emule Y esto es todo, tienes el nombre de la red, la clave wep, la mac del cliente, la IP y las instrucciones para realizar la conexión. Si de todas formas todavía tienes dudas o problemas, el foro de aircrack-ng está para ayudarte. Anexos Ejemplo de una red abierta (OPN) Inyección en windows: Hay otros softwares para inyectar paquetes usando windows Para chipsets como el atheros; descarga CommView for wifi Chipset Prism: descarga airGobbler Packet Generator FAQ Consulta el FAQ en francés si dominas este idioma

Tutorial Aircrack: Comprueba la seguridad de tu red wifi con clave wep

Doc. Fecha: 28 Febrero 2007
Este documento es una adaptación del tutorial francés:
http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php

Introducción

Actualmente, la mayoría de los proveedores ofrecen algún tipo de protección en sus modems wifi. Por desgracia la mayoría de ellos aplican encriptación WEP por defecto en el caso de activar la opción wireless. Es sabido que esta protección está herida de muerte… es debil y muy fácilmente crackable. En menos de una hora es posible crackear una clave WEP de 128 bytes y poco mas para una clave de 256 bytes con aircrack. Este tutorial te ayudará a comprobar lo insegura que es tu red wireless, y te darás cuenta de que es conveniente utilizar encriptación WPA. (video crack wep)
Warning, tu eres el único responsable de aplicar este tutorial en
tu PROPIA red wireless. Si tu no eres el dueño de la red o si no tienes 
permiso del propietario no puedes seguir adelante; ya que con toda 
probabilidad estarías violando las leyes vigentes en tu pais. La finalidad 
de este manual es simplemente sensibilizar a las personas de la 
debilidad de la encriptación wep. Y le recuerdo a la gente que todavía 
piensa que puede intentarlo con la red de sus hijos, parientes, 
vecinos...: **NECESITAS AUTORIZACIÓN** para atacar su red, sino te 
pedirán responsabilidades y acabarás siendo condenado e incluso 
podrías ir a la carcel.
Para comprobar la seguridad de tu red wireless, necesitarás la suite aircrack que ha sido diseñado por Christophe Devine. Este programa funciona en windows y en linux, pero algunas de sus funcionalidades no están disponibles bajo windows (inyección de paquetes por ejemplo) Por esta razón usaremos un cd de linux “bootable” o Live-Cd Whax, que es un CD pensado para realizar tests de intrusión. Hay otros Lives-Cds similares, con los cuales tambien podemos aplicar los conocimientso adquiridos en este manual, por ejemplo más actuales son troppix o backtrack. (Estos CDs están orientados al cracking WEP, sin necesidad de tener que instalar ningún sistema operativo Linux e incluyendo todos los programas que necesitamos; pero ubuntu o cualquier otra distribución tambien funcionará si le instalamos los programas necesarios)
Pero no todas las tarjetas están soportadas, básicamente depende del chipset, aquí hay una lista de tarjetas que funcionan con aircrack (compatibles). Y esta es otra lista (fr)
Este manual se hizo con una tarjeta D-link DWL-G650 (pero no G650 + !!!) .
Por fortuna, un amigo me reto a que intentará obtener la clave wep de su punto de acceso; él pensaba que yo no sería capaz. Pero al final le dempostré que se equivocaba, lo que me llevo aproximadamente 2 horas.
Por razones obvias, todos los nombres de las redes (ESSID) han sido borrados, excepto el de la red que queremos crackear, este solo ha sido parcialemente ocultado.
BSSID o direcciones mac tambien han sido parcialmente censuradas, y solo muestro la primera parte de la MAC que hacen referencia al fabricante del hardware.
Repito que si estás intentando entrar en una red, necesitas la 
autorización del dueño, o ser tu el propietario

1. Whax:

Usamos este Live-Cd proque nos gusta mucho nuestro Windows y no sabemos nada de nada acerca de Linux y su pingüino
Puedes conseguir el Live-Cd de WHAX aquí: Download Whax: http://files.tuto-fr.com
Nota : Hay nuevos “lives cds” especializados en wifi, como troppix o backtrack que son tan buenos o incluso mejores. Puedes encontrar estas distribuciones en files.tuto-fr.com El funcionamiento es prácticamente el mismo. Todos ellos incluyen drivers y los programas aircrack y airodump/aireplay.
Quema la imagen ISO en un cd (pero asegurate que la gravas como imagen y no como disco de datos). Además te recomiendo que crees una partición FAT32 de 2 o 3 gigas. La ventaja de FAT32 es que se puede usar tanto en el S.O. windows como en linux. Esa partición puede ser usada para guardar los paquetes capturados y los diferentes archivos necesarios para crackear la clave wep. Esta partición no es indispensable, pero si recomendable, sobre todo si tienes poca memoria RAM en tu PC, porque el Live-Cd se cargará en la memoria RAM y los archivos serían salvados en la RAM y no en la partición. Además si tienes una partición FAT32 puedes apagar el ordenador y reiniciar sin perder ningún archivo de datos.
Otra alternativa, si no quieres formatear tu disco duro, puede ser usar una MEMORIA USB externa para gravar los archivos con las capturas
ATENCIÓN, LAS PARTICIONES NO TIENEN EL MISMO NOMBRE EN 
WINDOWS Y EN LINUX, POR LO TANTO COLOCA UN FICHERO QUE 
RECONOZCAS EN ELLA.
Despues de configurar la BIOS de tu PC para arrncar Whax desde el CD, llegarás a una pantalla en la que se te preguntará por el nombre de usuario (login) (en troppix tendrás que escoger la tarjeta de video + lenguaje del teclado + resolución) El login es root y la contraseña o password es toor; y para iniciar la interface gráfica escribe startx
Una vez cargado Whax, abre una consola o “shell”:
El escritorio es “KDE” por lo que es sencillo de usar. (haz un simple click)
Despues escribe “airmon.sh” para ver las tarjetas que tienes y seleccionar la que quieras usar con el comando: “airmon.sh start «interface wifi»”

En esta imagen puedes ver que la tarjeta ha sido reconocida correctamente y que está activado el modo monitor. El modo monitor te permite capturar paquetes sin necesidad de estar conectado a ninguna red. ;)
En caso de estar usando una distribución linux, solo necesitarás instalar la suite aircrack: Descarga aircrack airodump, aireplay

2. Airodump:

Uso detallado de airodump en windows y linux
Ahora podemos empezar a escanear en busca de redes wireless con airodump (parte de la suite aircrack).
Escribimos en una consola: “airodump [nombre de la interface] [nombre del archivo] [canal a escanear]”

Para escanear en todos los canales escribe el 0
Puedes añadir el parámetro 1 al final, para modificar la extensión del archivo a .ivs en lugar de .cap, la ventaja es que en este archivo no se guardan todos los paquetes sino solo los IVs, y por lo tanto el tamaño es mucho más reducido. « airodump ath0 out 0 1 »
Es recomendable que uses este método si no has creado una partición FAT32, sino puede que se te cuelgue el sistema en caso de no tener suficiente memoria RAM!!!
Si has creado o si tienes una partición FAT32 necesitas situarte en esa partición. Usa el comando «cd ..» para regresar al directorio anterior. O puedes usar “cd /root/mnt” y despues ir al directorio que corresponde a tu partición windows. Yo lo que hago es escribir «cd ..» y «cd mnt/hda6»
Una vez que airodump está funcionando veremos esto:

Yo vivo en una residencia de estudiantes, por lo que hay un montón de gente.
La columna BSSID se corresponde con la dirección Mac del punto de acceso (AP) La columna ESSID es el nombre de la red (MyWifiNetwork, Wanadoo-xxxx…)
La parte de arriba corresponde a los puntos de acceso detectados y en la parte inferior veremos los clientes de esos APs (los ordenadores que están conectados a cada red)
La columna que nos interesa es la que pone IVs, esos son los archivos que usaremos para crackear la clave WEP. (En versiones recientes de airodump la columna de IVs aparece con el nombre data)
En mi caso el AP de mi amigo es el único que no tiene el ESSID completamente borrado. Para una adecuada captura de los paquetes es necesario lanzar airodump escogiendo únicamente el canal en el que se encuentra el AP (el nuestro es 10)
airodump ath0 out 10
Para parar la captura pulsamos “Ctrl+C”. (esta es la forma de finalizar cualquier programa que se ejecute en una consola en Linux). Tambien estás obligado a parar la captura si quieres copiar la dirección mac para despues pegarla. Para copiar en Linux al “portapapeles” selecciona simplemente con el ratón y situa el cursor en el lugar donde lo quieras pegar y pulsa el botón central del ratón o “Shift+insert”.
Para más detalles sobre las opciones de airodump simplemente escribe [airodump] en la console y aparecerá la ayuda.

Aquí vemos que hay dos clientes y uno de ellos está conectado al AP que nos interesa a nosotros. ESTAMOS DE SUERTE, algunas veces los puntos de acceso tienen filtrado mac y solo permiten la asociación de una o varias MACs determinadas, y para ejecutar aireplay necesitaremos alguna de esas direcciones MAC, actuando como si nosotros fuesemos ese otro ordenador para tener acceso al AP.
Tan pronto como empezamos a capturar algún IV airodump nos dirá cual es el tipo de encriptación de la red: WEP, WPA o OPN (de open=abierta).
Ahora sabemos que la encriptación es WEP, que un cliente está conectado, y que está generando tráfico (350 paquetes enviados por el cliente en no mucho tiempo). Vamos a lanzar aireplay, un inyector de paquetes para acelerar el tráfico y capturar más IVs rápidamente.
Es necesario saber que para crackear una clave WEP de una red wifi, es mucho más fácil y más rápido cuanto mayor sea el tráfico existente en la red.

3. Aireplay:

Para ver todos los detalles consulta el aireplay manual
Al igual que airodump, aireplay forma parte de la suite aircrack

3.1. Falsa autenticación:

Mira el FAQ aireplay -1
Para lanzar aireplay abre otra consola en la misma pantalla con la ayuda del pequeño icono situado arriba a la izquierda. Tambies puedes renombrarlo haciendo click derecho. Lanzamos aireplay la primera vez sin preocuparnos sobre el bssid (dirección MAC) del cliente :

Los parametros son:
aireplay -1 0 –e [Essid] -a [Bssid del AP] –h [bssid de un cliente 
inventado] [interface] 
El parametro -b no es necesario para el ataque -1. ”-1 0” significa ataque de falsa autenticación, y el cero es el tiempo que tardará en enviar un paquete de “sigo aquí” o “keep alive” para que permanezcamos asociados al AP. Si ponemos cero no se enviarán paquetes de “sigo aquí” pero hay APs a los que si no se les envia ningún paquete en un periodo de tiempo determinado procederá a desautenticar a ese cliente. Por esta razón puede ser que sea conveniente utilizar el parámetro ”-1 30” con lo que se enviará un paquete de “sigo aquí” cada 30 segundos una vez asociado.
Podemos ver en la imagen que al usar una mac inventada el AP la rechaza, pero si probamos con la MAC del cliente real el ataque nos funciona:

La mayoría de los AP no tienen configurado ningún filtrado MAC y por lo tanto podremos usar cualquier MAC inventada. Una vez que has conseguido association successful ya tienes tu primera victoria, ya que has sido aceptado por el punto de acceso como cliente.
Este ataque falla si la señal (power) es baja. En este caso puede que consigas “authentication successful” pero te falle la asociación o no sea inmediata:
Aquí el ejemplo es pequeño, pero tu fácilmente puedes tener 40 lineas :-S
En la siguiente imagen mostramos las relaciones entre los parámetros de aireplay y la captura de airodump :

Si ya hay un cliente conectado, no es necesario asociar a nadie y por tanto nos podemos saltar este apartado y pasar al 3.2. sin ningún problema..

3.2. Inyección de paquetes:

En detalle aireplay attack -3
Una vez que hemos conseguido la asociación (o en el caso de haber ya un cliente legítimo conectado), relanzamos aireplay cambiando alguno de los parámetros.
Necesitamos cambiar el primer parámetro a “-3” que corresponde al ataque de inyección automático. Y tenemos que añadir el parámetro “-x” para indicar el número de paquetes que aireplay enviará cada segundo. Yo pondré 600, pero puedes probar a usar otros parámetros dependiendo de la fuerza de la señal que recibas del AP.
Tambien si tenemos un archivo de una captura anterior con airodump, que sabemos que contiene algún IV, podemos añadir el parámetro –r. Esta opción le indica a aireplay que use los ARP’s que se encuentren en ese archivo.
NO TE OLVIDES DE SITUARTE EN EL MISMO DIRECTORIO
Como el comando es muy parecido al anterior “aireplay -1…”, presiona la tecla de “flecha arriba” para que te aparezca el último comando que has escrito previamente.

Aireplay grava los ARPS en un archivo que se crea cada vez que lo ejecutamos. El nombre está subrayado en la imagen de color rojo. Ese archivo se guarda en la carpeta desde donde lances el aireplay
Aquí, podemos ver que tenemos un arp. Tan pronto como conseguimos un ARP aireplay comienza a enviar paquetes. Y normalmente si todo va bien, los IVS empezarán a aumentar. Y este es nuestro caso, los IVs están creciendo :D:

Al mismo tiempo, los arps tambien aumentan:
El máximo de arps que guarda aireplay son 1024.
Para que te hagas una idea de la velocidad de captura de los IVs’s he guardado algunas imágenes de la pantalla completa; fíjate en el reloj.
A las 16h25 190.000 IVs A las 16h30 290.000 IVs A las 16h43 650.000 IVs

4. Aircrack:

En detalle en FAQ
Necesitarás aproximadamente 300.000 IVs para una WEP de 64 bytes y 1.000.000 para una clave de 128 bytes. A veces puedes necesitar muchos mas, pero el proceso es muy rápido.
Debes lanzar Aircrack cuando tengas 300.000 IVs y si crees que la clave es de 64 bytes (tu lo tienes que saber, porque la red es tuya) . Para ello usa la opción –n 64, y aircrack intentará encontrar la clave WEP como si fuese de 64 bytes.
Personalmente como mi clave WEP es de 128 bytes yo no use la opción -n 64. Y espere a tener 700.000 ivs para empezar a lanzar aircrack mientras continuaba al mismo tiempo la captura de paquetes con airodump.
Abre una nueva shell y ejecuta aircrack.
No te olvides de situarte en el directorio que contiene el archivo, o indica la ruta completa del mismo
aircrack –x -0 nombre_archivo_captura
El parámetro –x evita que se realice “fuerza bruta” sobre los 2 últimos bytes, lo que acelerará el proceso al probar menos claves
El parámetero -0 realmente no sirve para nada, lo único que hace es poner aircrack en un color similar al de la película “Matrix”.
Finalmente el último parametro es el nombre del archivo de las capturas realizadas con airoduimp. Si tenemos varios archivos podemos usar el * como comodín, por ejemplo “*.cap“ y “*.ivs“ para abrir todos los archivos .cap y .ivs.
aircrack –x -0 *.cap *.IVs  

Cuando ejecutamos aircrack, nos muestra todas las redes (networks), nos dice si están encriptadas y el número de IVs capturados para cada una. Por lo tanto, solo tenemos que elegir el número de la red que queremos crackear
Ahora comenzará a buscar la clave:
http://www.tuto-fr.com/tutoriaux/crack-wep/images/aircrack-debut-crack-clef-wep.gif
Al mismo timepo, la captura con airodump continua mientras aircrack busca la clave, y se ira actualizando el número de IVs cada poco tiempo.
De todas formas no recomiendo que mantengais aircrack ejecutándose durante mucho tiempo, ya que usa el microprocesador del PC a máxima potencia. A mi modo de ver es mucho más rentable seguir capturando IVs y lanzar aircrack de vez en cuando combinando diferentes opciones. Con que lo dejeis 1 o 2 minutos es más que suficiente, ya que cuando tengamos suficientes IVs nos mostrará la clave en muy pocos segundos.
Basicamente funciona con un sistema de votos (vote); cuantos más votos tenga un byte, comparado con los otros de la misma linea, mayor es el número de posibilidades de que ese sea el correcto.
Desafortunadamente para mí, no lo he conseguido por lo que tengo que capturar más IVs
Yo creo que influye que apenas había tráfico del cliente real.

Lo mejor es seguir capturando más IVs.
Cuando recapturas IVs, lo mejor es esperar por el cliente real, y conseguir unos ARP’s nuevos.
Personalmente yo mantengo airodump ejecutándose y vuelvo a lanzar el aireplay borrando el parámetro –r con el fin de conseguir ARP’s nuevos. Así cuando el cliente se reconecte a la red se generarán nuevos ARP’s y los captruraré para ser inyectados. Este es el mejor método para obtener la WEP con menos IVs.
Si no eres capaz de capturar el ARP cuando el cliente está conectado, prueba realizando un **ataque de desautenticación**, de está forma el cliente se verá obligado a reconectarse a la red y se generaran ARPs.
aireplay -0 [nº de desautenticaciones a enviar] -a [BSSID] -c [MAC cliente] [interface]
Bueno, lo dejé y cuando regrese ya tenía 2.600.000 IVs.
Relancé aircrack:
Bingo !!!!
Podemos ver comparando las dos imágenes, la primera en la cual falló el ataque y la de ahora, que básicamente los números son los mismos; solo que necesitabamos mas IVs.
Si no funciona, tambien puedes probar a cambiar el “fudge factor” con la opción –f: “-f número entre 2 y 10” Por ejemplo:
aircrack –x -0 *.cap *.ivs –f 4 
por defecto el “fudge factor” está configurado a 2. Cuanto mayor sea el valor del fudge factor mas combinaciones probará para tratar de encontrar la clave.
Por otro lado, aircrack usa 17 tipos de ataques creados por Korek. Puedes deshabilitar uno por uno si tienes muchos IVs y no obtienes la clave. Por ejemplo:
aircrack –x -0 *.cap *.ivs –k 4 
Podemos combinarlo con el “fudge factor” y otras opciones.
Si tienes más de 5.000.000 IVs capturados de un cliente no falsificado y sigues sin obtener la clave, puede haber varias razones: - El dueño ha cambiado la clave mientras realizabas la captura (pero como eres el propietario deberías saber si es así) - El archivo con las capturas está corrupto - No has tenido mucha suerte….

5. Configuración de la conexión:

Fantástico!!! tenemos la clave WEP, lo primero que podemos hacer es escribirla en un papel. Pero tenemos que tener cuidado de no equivocarnos, por ejemplo los 0 (ceros) no pueden ser o (os), ya que en “hexadecimal” las únicas posibilidades son los números del 0 al 9 y las letras de la A a la F.
Ahora que sabemos cual es la clave WEP, la única cosa que nos queda es conectarnos a la red. La mayor parte de las veces las redes están configuradas para asignar las IPs de forma automática (denominado dhcp).
Por lo tanto podemos probar a conectarnos con windows (en este caso introduciremos los 13 dígitos de la clave wep sin los “:“ y si la red tiene activo un filtrado MAC cambiaremos nuestra dirección MAC; o con Whax que tiene en el menú un módulo para la conexión a una red wireless.

5.1. Con whax:

Lo primero es poner la tarjeta en modo managed, para ello:
iwconfig ath0 mode managed
Y en el momento que quieras seguir capturando tráfico, solo necesitas escribir:
iwconfig ath0 mode monitor 

Si el AP tiene filtrado MAC cambia tu MAC por la de un cliente legítimo.
Y para abrir el asitente vete al menú “start” y elige whax tool/wireless/wireless assistant y configura tu red. (si no funciona el “dhcp” prueba con windows o sigue leyendo para aprender como averiguar la IP de la red)
Puedes probar haciendo un simple ping como:
ping www.google.es

5.2. En una shell:

Si estás utilizando Whax tambien puedes conectarte escribiendo los comandos en una shell.
Todos los parámetros de nuestra configuración los podemos ver escribiendo el comando:
iwconfig ath0 


Para poner la tarjeta en modo managed (para poder conectarnos):
iwconfig ath0 mode managed
Para introducir la clave wep:
iwconfig ath0 key xx:xx:xx:xx:xx:xx 

Puedes combinar parámetros en una linea:
iwconfig ath0 mode managed key xx:xx:xx:xx:xx:xx open
Para obtener IP de forma automática:
dhcpcd atho
Para escribir las IP de forma manual:
ifconfig ath0 192.168.x.xx
Para asignar la puerta de enlace:
route add default gateway 192.168.x.1 ath0
Y para fijar una DNS:
echo nameserver xxx.xxx.x.x > /etc/resolv.conf

5.3. Cambiar tu dirección mac:

5.3.1. En linux:

Si el AP tiene configurado un filtro de direcciones MAC tendrás que cambiar la tuya por una que sea aceptada (la tarjeta wireless es “station” en airodump)
Primero necesitas apagar la tarjeta wifi. Despues podrás cambiarla con ifconfig ath0 hw ether: XX:XX:XX:XX:XX:XX

Tened en cuenta que en algunos modelos de tarjetas este comando solo funciona si está en modo managed o en otras solo funciona en modo monitor. Último paso de la activación será activar la interface con: ifconfig ath0 up
Otra alternativa, para cambiar la dirección MAC en linux es usar el programa macchanger
Si no funciona la conexión puedes probar con windows o buscar en network address.

5.3.2. En windows:

En windows tambien podemos cambiar la dirección MAC de varias formas:
1.- Vete a « Inicio/Panel de control/Herramientras administrativas/Administrador de dispositivos/».
Escoge la categoría Adaptadores de red, elige tu tarjeta y haz click derecho para ver las propiedades de la tarjeta. Pincha en la etiqueta “Opciones avanzadas” y busca una categoría con el nombre “Network Adress” o similar. Para cambiar la MAC solo tendrás que introducir el valor correcto en la caja que tienes al efecto.
Hay que tener en cuenta que no todas las tarjetas wireless disponen de esta opción en el controlador de windows. Si no encuentras esta opción puedes usar alguno de los siguientes métodos:
2.- Cambiar el valor de la dirección MAC directamente en el “Registro de Windows”. Para ello vamos a «Inicio/Ejecutar» y escribimos “regedit”. Buscamos la clave del registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\00XX (siendo 00XX nuestra tarjeta wireless, que en lugar de 00XX puede ser 0012, 0013….)
Ahora solo hay que crear un valor alfanumérico con el nombre NetworkAddress (presta atención al nombre, ya que tiene que coincidir exactamente con el aquí expuesto). Cerramos “regedit” y para que el cambio tenga efecto tendremos que deshabilitar y habilitar la tarjeta o reiniciar Windows.
Para comprobar que hemos cambiado la MAC podemos abrir una consola de MS-DOS (cmd) y escribir el comando “ipconfig /all”
3.- Tambien puedes usar “etherchange ”, un pequeño programa DOS para windows: Descarga etherchange.
Ejecuta el programa y elige la interface a la que le quieres cambiar la dirección MAC. Escribe la nueva MAC y el cambio surtirá efecto.
Para comprobarlo recuerda que puedes usar “ipconfig /all”.

6. Como averiguar la IP de la red:

Si la red no tiene activado el “dhcp”, necesitas conocer el rango de IPs usadas en esa red. En la mayoría de los casos es 192.168.1.xxx con la puerta de enlace del punto de acceso 192.168.1.1 y una máscara de red 255.255.255.0.
Otro rango de IPs habitual es 192.168.0.xxx con puerta de enlace 192.168.0.1. Por lo tanto podemos probar con estas y ver si conseguimos la conexión.
De todos modos hay un modo rápido y fácil de encontrar la IP del punto de acceso con ethereal (o con wireshark, que es el nuevo nombre que le han puesto a ethereal). Ethereal O Wireshark es un sniffer de redes.
Necesitamos la clave WEP para poder ver la IP
Lanzamos ethereal utilizando el menú start/WHAX Tools/Sniffers/ethereal
Configuramos ethereal para desencriptar paquetes con la clave WEP que hemos obtenido con aircrack. Para ello vamos a la pestaña Edit/preferences/protocols/IEEE 802.11 Y escribimos la clave wep, acuerdate de marcar “assume packets have FCS”

Si quieres capturar tráfico con ethereal haz lo siguiente: « capture/options » Choose (ath0) Select (capture paquets in promiscuous mode) Select enable network name résolution

Otra opción sería abrir algún archivo.cap que hayamos guardado con anterioridad. Para encontrar únicamente las que te interesan aplica un filtro. Un filtro típico que funciona muy bien es “(wlan.bssid == bssid del AP) && (TCP)”
Así verás únicamente los paquetes enviados usando el protocolo TCP y el bssid que hemos especificado

Bingo, encontramos la IP
Si sigues capturando un poco más de tráfico confirmarás que esa es la IP y quizás consigas más información.

Por ejemplo vemos que mi amigo está usando el emule
Y esto es todo, tienes el nombre de la red, la clave wep, la mac del cliente, la IP y las instrucciones para realizar la conexión. Si de todas formas todavía tienes dudas o problemas, el foro de aircrack-ng está para ayudarte.

Anexos

Ejemplo de una red abierta (OPN)

Inyección en windows:

Hay otros softwares para inyectar paquetes usando windows
Para chipsets como el atheros; descarga CommView for wifi
Chipset Prism: descarga airGobbler Packet Generator

FAQ

Consulta el FAQ en francés si dominas este idioma 
 
http://www.aircrack-ng.org/doku.php?id=spanish_tuto-fr.com_en_tutorial_tutorial-crack-wep-aircrack.php

martes, 5 de abril de 2011

EL INTERNET TAL Y COMO LO CONOCEMOS ESTÁ A PUNTO DE DESAPARECER.

 
CON LA EXCUSA DE DETENER LA PIRATERÍA EN INTERNET LOS GOBIERNOS DE VARIOS PAÍSES (ENTRE ELLOS MÉXICO) ESTÁN NEGOCIANDO EL A.C.T.A. (ANTI-COUNTERFEITING TRADE AGREEMENT, ACUERDO COMERCIAL ANTIPIRATERÍA), EL CUAL ES UN TRATADO INTERNACIONAL QUE PRETENDE ESPIAR EL USO DE INTERNET DE FORMA TOTALITARIA, IMPLEMENTANDO MECANISMOS DE VIGILANCIA, MONITOREO, CENSURA Y CRIMINALIZACIÓN DE LAS ACTIVIDADES EN LA RED DE TODOS LOS CIUDADANOS DE LOS PAÍSES INVOLUCRADOS. ESTOS MECANISMOS SON SIMILARES A LOS QUE YA EXISTEN EN CHINA, CON LA ÚNICA DIFERENCIA DE QUE ESTA MURALLA VIRTUAL SE UTILIZA EN DICHA NACIÓN PARA ACALLAR A LOS DISIDENTES, MIENTRAS QUE LOS DEL A.C.T.A. SUPUESTAMENTE SE UTILIZARÁN PARA COMBATIR LA PIRATERÍA DIGITAL, AUNQUE NADA GARANTIZA QUE UNA VEZ ESTÉN EN MARCHA NO SE UTILICEN PARA CENSURAR A LOS OPOSITORES POLÍTICOS DE LOS PAÍSES FIRMANTES.

SI SUBES UN VIDEO DE TU ÚLTIMA FIESTA CON MÚSICA DE FONDO PROTEGIDA POR DERECHOS DE AUTOR: ERES UN CRIMINAL; SI ENVÍAS AUNQUE SEA UN FRAGMENTO DE UN POEMA CON DERECHOS DE AUTOR A ALGUIEN QUE AMAS: ERES UN CRIMINAL; SI COMPARTES UNA FOTO BEBIENDO CUALQUIER REFRESCO Y APARECE SU MARCA: ERES UN CRIMINAL; SI MANDAS UN CORREO ELECTRÓNICO CON LAS ÚLTIMAS REVELACIONES DE WIKILEAKS: ERES UN CRIMINAL.

EL CONTENIDO DE ESTE TRATADO SE MANTUVO EN SECRETO HASTA QUE WIKILEAKS FILTRÓ VARIOS BORRADORES, LOS CUALES REVELAN QUE LOS TÉRMINOS ACTUALES DEL A.C.T.A. REPRESENTAN GRAVES AMENAZAS A TUS DERECHOS A LA LIBERTAD DE EXPRESIÓN Y PRIVACIDAD COMO CIUDADANO. MIENTRAS NOSOTROS NOS ENCONTRAMOS HIPNOTIZADOS POR LAS TELENOVELAS, EL FÚTBOL Y EL FACEBOOK, LOS SENADORES YA ESTÁN POR APROBAR ESTE TRATADO.

Si valoras tu libertad es importante que te informes y lo difundas

Desalambrando la historia de Chile

Entrevista con el historiador marxista Luis Vitale
Memoria de la Tortura
Franck Gaudichaud

 Reseña historica

En Santiago de Chile y durante la madrugada del domingo 27 de junio de 2010, falleció el legendario académico, escritor y hombre de izquierda, Luis Vitale, quien se encontraba afectado de una incurable dolencia desde hace algún tiempo.  Revolucionario, académico universitario, tanguero impenitente, nacido en Argentina y chileno por elección, sus innumerables obras publicadas abordan temáticas asociadas a la historia social comparada de los pueblos de América Latina; la interpretación marxista de la historia de Chile; la teoría de la historia; los pueblos originarios; el protagonismo social de la mujer; el deterioro ambiental; vida cotidiana; movimientos estudiantiles; teoría política, etc.
Luis Vitale, que amó la vida y la ofreció a los humillados y ofendidos del mundo, fue académico titular de la Universidad de Chile, Universidad de Concepción, Universidad Técnica del Estado, Universidad Gôete de Frankfurt, Universidad Central de Venezuela, Universidad Nacional de Bogotá, Universidad Río Cuarto de Córdoba, Argentina, y fue Profesor Doctor Emérito de la Universidad de Groningen, en Hamburgo.

Entre 1952 y 1954 militó en el Partido Obrero Revolucionario -donde realizó sus aprendizajes primeros-; entre el 55 y 64 fue parte del POR chileno; del 64 al 70 integró las filas del Movimiento de Izquierda Revolucionaria (MIR); y del 71 al 73 estuvo en el Partido Socialista Revolucionario. Ya en el exilio se incorporó a diversas secciones europeas de la IV Internacional (74 -75); en Venezuela militó en el Topo Obrero (80 – 85); y junto a su retorno a Chile, entre el 93 y el 95, tomó partido por un nuevo movimiento revolucionario (93 -95).
Luis Vitale fue dirigente nacional de la Central Única de Trabajadores “de los buenos tiempos de Clotario Blest” (58 -62), y en la actualidad se definía como “marxista libertario” desde donde contribuyó, aun enfermo, con organizaciones que luchan por una alternativa al capitalismo neoliberal.
Biografia 
Nacido en 1927 en Argentina, llegó a Chile en 1954 -escribía en 1962 el historiador chileno Marcelo Segall. "Venía para hacer una historia comparada de Chile y Argentina. Pero se quedó aquí. Se enamoró de una chilena de ojos negros, de la tierra roja del cobre, blanca del salitre y verde de los campos. Como otro argentino, el Che Guevara, que se hizo cubano, Vitale se nacionalizó chileno, pensando que la tierra que da cariño es la patria. Se empleó en una fábrica de jabón (1954) y luego en dos laboratorios (1955-1957). El investigador con cursos de doctorado en Historia de la Universidad de La Plata, pasó a ser dirigente de la Federación de Química y Farmacia (1958) y dirigente nacional de la CUT (1958-1962). Se lo vió -sigue Segall- con líderes obreros como Clotario Blest y Humberto Valenzuela. Su solapa se le veía su actividad de trabajador gráfico (1960-1964). En las revistas Vea y Ercilla apareció en 1961 defendiendo a Clotario Blest, el heredero de la pureza de Recabarren, cuando era golpeado por los Carabineros. Vitale está sin lentes, quizá caídos. Se le ven profundas ojeras, producto de noches en vela, después de las interminables reuniones de la CUT y de su Partido Obrero Revolucionario (POR). Cuando Einsenhower visitó Chile en 1961, pasando frente a la CUT, Clotario y Vitale hicieron flamear la bandera de Cuba. Es un hombre de las misma generación del Che", termina el artículo de Segall.
En 1963-64 es condenado a una relegación en Curepto por haber promovido con Clotario Blest una huelga general para que Chile no rompiera relaciones diplomáticas con Cuba.

Fue uno de los fundadores del MIR en 1965, labor que combinó con sus cátedras de Historia en la UTE (1967), en las Universidades de Concepción y de la Chile (1968-1972). Fue candidato a Rector de la Universidad de Chile en 1972. Era profesor de la UTE, cuando sobrevino el golpe militar. Estuvo en 9 casas de tortura y campos de concentración (1973-1974), hasta que Pinochet le quitó su carta de nacionalidad chilena y nuestro hermano se fue al exilio, pero siempre siguió luchando, el exilio no fue impedimento para la labor altruista y valerosa de este gran hombre.
ENTREVISTA CON LUIS VITALE
Cuando el gobierno chileno, encabezado por el “socialista” ultraliberal Ricardo Lagos, prepara con el feliz apoyo de la derecha política y económica una ley de punto final que incluye, según las propias palabras del mandatario, una vergonzosa indemnización “austera y simbólica” a decenas de miles de personas torturadas después del golpe militar de septiembre de 1973, juzgamos interesante publicar esta entrevista realizada al historiador y ex-preso político Luis Vitale. Internacionalmente conocido por su obra y su interpretación marxista de la historia chilena y de América Latina, ex-militante trotskysta, Luís Vitale es también una de las personas que fue invitada a testimoniar en el Tribunal Russel, tribunal organizado durante el año 1974 y destinado a evaluar y denunciar, en el extranjero, los crímenes de la dictadura militar. Actualmente, agrupaciones de DD.HH como el “Comité de ética contra la Tortura” estiman en varios centenares de miles las personas torturadas en Chile: lo que podría significar hasta 400 000 o 500 000 personas que fueron sometidas a torturas físicas o sicológicas, a las cuales habría que aumentar los daños hechos a sus cercanos y entorno próximo. Como lo señalaba Ignacio Vidaurrazaga M., ex-prisionero político y profesor de la Universidad Arcis en la revista Punto Final N°552: “Es importante recordar que la aplicación de torturas fue un aspecto esencial del ejercicio del poder por parte de la dictadura. La tortura fue adoptada de manera institucional por los organismos de inteligencia de las FF. AA, Carabineros e Investigaciones. La tortura fue consustancial al régimen de Pinochet, fue orgánica y planificada, contó con asesores extranjeros, seguimiento medico, manuales y equipos”. Este mismo articulo afirma en su conclusión que el gobierno Lagos sabe que un reconocimiento de la magnitud de la tortura podría incluso tener efectos durante la actual “transición”, ya que diversos organismos nacionales e internacionales han denunciado torturas en democracia: los presos políticos que aún existen fueron victimas de tales practicas pero también, como lo denunció Amnistía Internacional, el pueblo Mapuche en su lucha contra la represión del Estado chileno. Hoy, más que nunca, pensamos que es tiempo de denunciar la hipocresía que rodea esta tema, refrescar la memoria a los políticos social-liberales y a todos los profesionales de la desmemoria; hoy día, necesitamos seguir luchando contra la impunidad que pretende afianzar el actual gobierno de la Concertación y sobre todo seguir el camino de la organización y de la movilización.

Franck Gaudichaud: Desde su posición de historiador-actor, me interesaría conocer su punto de vista sobre la memoria de la represión política en Chile y sobre todo, sus propios recuerdos de esta.

Luís Vitale: Bueno, tú sabes que yo caí preso el 12 de septiembre de 1973, y pase por nueve campos de concentración y de tortura, y logre salir gracias a la intervención de la embajada de Alemania.

FG: ¿En nueve campos de concentración?

LV: Sí, en nueve campos de tortura. Era mucho más terrible que en un campo de concentración; en un campo de concentración te agrupaban pero realmente no había tortura, pero a mí me metieron en casas de tortura durante muchos meses, entonces la tortura era básicamente sicológica, que era más terrible que la tortura física, porque con la tortura física, nos torturaban, nos pegaban, esto o lo otro, y después, por suerte, nos desmayábamos, caíamos desmayados por la tortura…

FG: ¿Entonces, a qué se le llamaba tortura sicológica?

LV: Torturas donde te llevaban y en primer lugar te trataban muy bien: “ ¿Quiere almorzar?,¿Quiere bañarse?...”, imagínate, después de medio año poder bañarse, poder comer, todo muy bien, y después de eso te llevaban a la sala de tortura, y bueno, ahí te hacían las torturas más terribles; después te puedo detallar cómo eran esas torturas, pero creo que es importante señalarlo porque eso formaba parte de la memoria histórica porque éramos miles y miles a los que nos llevaban a los campos de tortura…miles... Entonces, después nos visitaban, le daban permiso una vez al mes, esos miles, cinco mil o diez mil personas tenían familiares, cuarenta, cincuenta mil familiares : los presos le contaban y esa memoria se transmitió durante un tiempo y después - por auto-represión - se prefirió no hablar de eso.

FG: Según usted: ¿la memoria de la tortura, de esta violenta represión política que vivió Chile después del golpe militar de 1973, desapareció poco a poco por “auto-represión”?

LV: En parte, por auto-represión, por eso es interesante saber también quienes la conservan, y la conservan no los que quedaron aquí… los exiliados, que es toda una historia que hay que recuperar de la memoria histórica, y esos que estuvieron exiliados hablaban, comentaban. Yo estuve exiliado en Alemania, había cuatro a cinco mil personas que habían estado ahí y transmitían, transmitían y transmitían. Ellos conservaron la memoria histórica; por eso para mi juicio, la historia de Chile no sólo debe hacerse con la gente que quedó acá, si no parte de la historia de Chile es los exiliados, y eso ha sido muy mal trabajado… Yo estoy siempre impulsado a mis alumnos a que hagan trabajos de investigación sobre este tema (ahora están haciendo uno), porque forma parte de la historia: estos exiliados siempre se sentían chilenos.

FG: Podríamos preguntarnos ¿por qué hubo esta “auto-represión” sobre la memoria de la tortura en Chile?

LV: Yo creo que la auto-represión era por temor, por no seguir sufriendo más… Yo cuando volví del exilio (estuve casi dieciséis años fuera) en Europa, en Venezuela y en otros países, prácticamente no se hablaba, todavía no se hablaba de ese tema y después viene la Concertación, los periódicos, etc., empiezan a hablar de varias cosas sobre la Unidad Popular, sobre el golpe, pero tampoco se refieren a los detalles de las torturas, incluso en la mesa de diálogo, no se toca la tortura. Y eso, de una u otra forma, forma parte de la memoria.

FG: Según usted, como observador-historiador, que utiliza el concepto de “memoria histórica”: ¿cuál es el estado de la memoria histórica en Chile?

V: Parte de esa memoria histórica se siguió conservando en las poblaciones, en las que existió más posibilidad de hablar sin que denuncien. Entonces es en las poblaciones “callampas”, donde se conservó más la memoria histórica. Por lo que te menciono: están viviendo en el lugar, se conocen todos, entonces no hay mayor riesgo en hablar…eso es en la población; en segundo lugar, diría que son las mujeres, algunas de ellas también están en las poblaciones, pero también otras mujeres –capas medias, obreras. Por la forma de comunicarse entre las mujeres, que tienen su propio código, pudieron seguir manteniendo la memoria histórica. Un sector que conservó menos la memoria histórica, a pesar de que fue muy reprimido, fueron los sindicatos, creo que se mantiene muy poco la memoria histórica en los sindicatos.

FG: Y ¿por qué ?

LV: Eran medidas por temor a perder el trabajo, temor a la represión. Luego existe otro sector que también mantiene la memoria histórica, y junto con los pobladores deben ser los que más la conservan, son los pueblos originarios: los Mapuches. Ya que fueron muy golpeados durante la dictadura por una ley, la ley de 1980 que establece que no existen más los mapuches. Se es solamente chileno, el mapuche no existe; segundo, se termina con la propiedad colectiva de la tierra y por lo tanto se inaugura la propiedad individual, los mapuches no pueden tener propiedad colectiva. Frente a eso, los Mapuches hacen una resistencia fuerte, avanzan sobre Santiago, es una posición interesante. Los pueblos originarios son el sector que más guarda la memoria histórica, no sólo de eso, de todo. ¿Por qué? Porque a un mapuche, le puedes preguntar: ¿“Dime cómo fue la pacificación de la Araucanía”?, que fue algo tremendo que hizo el Estado chileno para reprimir el último levantamiento general del mapuche 1870, y ellos guardan memoria, porque poseen una cosa muy importante que se llama la Machi, que son en su mayoría mujeres, la Machi es la que guarda la memoria histórica… Después, otro de los sectores que conservan la un poco la memoria histórica podemos ubicar algunos sectores de la vanguardia estudiantil, porque recogen, valoran e investigan la tradición oral del pasado: por ejemplo, cómo vivían o cómo hacían los estudiantes bajo la dictadura…

FG: Abordando otro tema, aunque ligado a este: ¿Cuál sería el posicionamiento de la Concertación acerca de la memoria en el marco de la mal llamada “transición democrática”?

LV: Puedes lograr encontrar algunas versiones de parte de ellos, pero creo que vas a encontrar algunas muy deformadas, porque cuando se produce lo que llamo la transacción –no “transición democrática”-, el acuerdo político con los militares, estos partidos políticos acomodan la realidad a su postura y deforman la memoria histórica, para justificar el cambio de su posición política.

FG: ¿Cuál es su visión del movimiento de D.D.H.H. que existió durante la dictadura y que existe actualmente, su papel, y también su reactivación parcial con los jóvenes, por ejemplo a través de la FUNA?

LV: Antes de entrar en asuntos de papeles en derechos humanos, quería precisar que sería interesante recoger los recuerdos de la gente que estuvo presa mucho años, no solamente en el momento del golpe, ya que la mayoría salió después libre, sino los que cayeron presos y estuvieron ocho o diez años, y que después salen y van a jugar un papel muy importante en la comisión de derechos humanos. Por ejemplo, Raúl Reyes, quien estuvo más de diez años preso. El, es muy importante, porque estuvo muchos años preso y guardó la memoria histórica de los miles de presos que estuvieron con él. Más tarde sale y se integra a la comisión de derechos humanos…

FG: ¿Cual fue el papel del movimiento de derechos humanos y cuáles fueron sus grandes limitaciones?

LV: Yo creo que eso se sabe bastante bien. Hubo distintos comités de derechos humanos y han jugado un papel muy importante. Me parece que jugaron un papel muy importante, pero me parece también que le faltó mucha fuerza, durante la dictadura y sobre todo después, bajo la Concertación. Si tú comparas por ejemplo, los que lucharon por los derechos humanos en Argentina, las Madres de Plaza de Mayo, aquí no hay nada parecido…

FG: Eso es particularmente interesante ya que en Argentina, las Madres luchan para retomar la bandera de las victimas de la dictadura, las de sus hijos y se niegan firmemente en aceptar dinero o el cuerpo de sus cercanos: uno de sus lemas centrales es “los restos de nuestros hijos deben quedar allí donde cayeron” y “no aceptamos que se le ponga precio a la vida”.

LV: Es cierto, en Chile como en Argentina, hay miles de personas afectadas, pero en Chile no surgió una fuerza grande como el de Plaza de Mayo. Insisto que para mí es una gran tarea poder recuperar dicha memoria histórica, pero siempre teniendo en cuenta que esa memoria también es necesario incorporar a los exiliados, los que estuvieron afuera muchos años… Y que lamentablemente, cuando vino la Concertación, muchos de ellos volvieron, y gran parte de ellos tuvo que volver a partir, porque no consiguieron nada… Y esa memoria histórica es fuerte. Yo, cuando volví a Chile no encontré nada, se me cerraron las puertas de todos lados. Pero me quedé. La mayor parte de estas personas se fueron...

FG: Volviendo al tema de la practica de la tortura y del terrorismo de Estado en Chile: sé que usted durante su detención empezó un estudio sobre la represión política en Chile y particularmente sobre la tortura.

LV: Yo recogí todo el material sobre la tortura y lo iba escribiendo, enviando a mi hija. ¿Y lo saqué cómo? Porque todo se inspeccionaba en el campo y el que hacía la censura era un cura: yo le dije “mire, yo quiero hacerle un favor a mi hija porque ella tiene que dar un examen en la universidad”, así escribía con una letra muy chiquita, como Gramsci que escribía así en su Cuadernos de la cárcel, y de manera disimulada. Así escribe un preso para que pueda salir por la guardia. Entonces se las mandaba a mi hija y mi hija se las mandaba a mi madre, que estaba en Buenos Aires. Yo me pude meter en archivos de los mismos militares entonces saqué el “reglamento interno para obreros”… Bueno, mucha gente, por ser historiador también, me contaba cosas, porque sabían que en algún momento yo las iba a relatar. Me contaban muchas cosas…Esto es el informe que entregué al tribunal Russell, que es un tribunal que se hizo en Bruselas, el 12 de enero 1975. Yo salí hacia Europa el 28 o 29 de noviembre de 1974, y esto se hizo en enero del 75. ¿Por qué me pidieron que hablara en el tribuna Russell en el que estaban: Gabriel García Márquez, Julio Cortázar, Andrea Papadreu y otros? Porque fui el preso más antiguo que llegó primero a Europa: habían llegado muchos, pero yo había caído preso el 12 de septiembre, por lo tanto había sido el preso más antiguo que llegó como exiliado a Europa…

FG: ¿Cuánto tiempo estuvo preso en totalidad?

LV: Yo estuve preso desde el 12 de Septiembre 1973 hasta el 28 de noviembre del año 74, un año y medio más o menos… Hice una encuesta por mi cuenta de los muertos, los presos, los suicidados, los heridos, porque en estos campos de concentración llegaban de distintos lugares del país. Entonces le preguntaban, por ejemplo a uno que llega de Concepción - habían diez - : “¿Cuántos muertos crees tú que hay en Concepción?... unos 25”. Después aparte, sin que supiera nada, le preguntaba al otro: “¿Cuántos crees que hubo? Yo creo que unos 30”. Y así entonces contrastando las opiniones, y por que había prisioneros de casi todos los lugares del país. Tuve la posibilidad de tener una visión global. Por eso, es que yo doy: muertos 20.000, prisioneros 150.000, heridos muchos, suicidados, despedidos del trabajo 200.000, asilados en ese entonces 10.000, personas obligadas a abandonar el país 100.000. Después están los lugares donde estuvieron presos: Estadio Chile, Estadio Nacional 25.000, Chacabuco 1.300, Isla Dawson, Pisagua, la Penitenciaría. La Cárcel, Etc…

FG: ¿Cuál es su evaluación para Estadio Nacional?

LV: Detenidos en el estadio nacional: 25.000 mil.

FG: Probablemente fueron más, tomando en cuenta el documental de Carmen Luz Parot.

LV: Posiblemente, sí. También hubo distintos lugares de concentración, después vienen las cárceles, los regimientos donde fueron concentrados varios de ellos, la cantidad de casas de torturas. En Chacabuco también hicimos una composición social de los prisioneros: obreros, campesinos y empleados un 80%; profesionales: médicos, abogados, etc. 10%; estudiantes 10%. Edades: la mayoría de 18 a 28 años, 56%; Enfermedades principales: estómago, nerviosas, etc. Aquí vienen las torturas para mujeres: se las desnuda, se le coloca una venda en los ojos como una capucha, las manos atrás, los pechos se les comienzan a poner duros y los torturadores comienzan a chupar los senos, esa es una, después vienen las otras que es la de pegar… Shock eléctrico en el cuerpo: cabeza, senos, ano, vagina; introducción de instrumentos en la vagina; acostarse desnudas con los brazos en la nuca varias horas; violaciones…Después de 4 ó 5 violaciones individuales se dejaba reposar a la mujer, después era violada por varios oficiales a la vez, se la dejaba dormir y cuando despertaba se encontraba con los restos de esperma en la boca; un prisionero hombre desnudo, era obligado por los verdugos a tener relaciones sexuales con una mujer presa; al no poder tener relaciones sexuales dadas las circunstancias, los flagelaban y los colocaban en un rincón mientras le decían: “Ahora te vamos a demostrar cómo es un verdadero macho”, y comenzaban los oficiales a violar en masa a las mujeres; colocación de cigarrillos encendidos en los senos; la prisionera debía escuchar discos colocados en otra pieza con voces de niños para hacerle creer que estaban flagelando a sus hijos; colocaban a una mujer en una pieza y al esposo en otra, para que sufrieran con los gritos desesperados de él o de ella; obligaban a las mujeres a chuparle el pene a varios oficiales y después le esparcían el semen en los ojos… Bueno, y después entonces está la tortura sobre hombres: hierro que esta cerrando y apretando en la cabeza; lata en la cabeza que se va golpeando (esa es muy sicológica); fracturas en la cabeza mediante golpes de karate; introducción de objetos en las orejas y en la nariz; rotura de dientes; cortes en la cara y polvo en los ojos; inmersión en orina electrificada. Eso es “El Submarino”, así se llamaba nosotros: se mete al prisionero en una tina con orina y excrementos, se les sumerge la cabeza por uno o dos minutos y se repite la operación durante varias veces al día. Otro, “El Pihuelo”: se suspende el cuerpo del preso colgado de una cuerda, se le comienza a balancear golpeándolo de una pared a otra durante varia horas; “El Potro” (método de tortura de la época medieval): se amarra el cuerpo a una máquina que cuando empieza a funcionar va estirando los músculos lentamente hasta que queda casi descuartizados. Después otro era el “loro o lorito”: el prisionero está sentado con los pies levantados durante varias horas, debiendo sostener un palo entre las rodillas, después el palo es colgado a varios metros de altura y el prisionero queda colgado de la cabeza dándose vuelta así como un loro en su jaula. “El ratón”: el prisionero está desnudo acostado, el verdugo toma un vaso, coloca dentro a un ratón y lo aplica sobre el ombligo, el ratón desesperado comienza a morder el ombligo; levantamiento de la uñas de los pies y de las manos. Corte del pené: se amenaza al preso con cortarle el pené, simulan cortárselo con un cuchillo, luego tiran sangre y le ordenan mirarse, el preso nota que su miembro se le ha achicado y efectivamente esto ocurre por efecto de la corriente eléctrica, este preso queda traumatizado creyendo que le habían cortado una parte del pené. También, a un preso le quemaron la cara, luego le volvieron a pegar y comenzaron a caerse los pedazos de la cara: quedó tan desfigurado que resolvieron fusilarlo. A un ex-Boina GAP, le cortaron los dedos de las manos con tijeras de podar; a un ex-GAP lo quemaron íntegro y después lo amenazaron con tirarlo a la caldera del ministerio de defensa; campesinos de Molina enlazados y arrastrados con helicópteros; marcas del signo de la UP en la espalda hecha con cuchillo. Y aquí vienen las torturas sicológicas, lo anterior son cosas torturas esencialmente físicas: con una venda en los ojos y encima una capucha, el preso debe permanecer sentado durante varias semanas, nada más que eso… Muchas de estas me las hicieron a mí.

FG: ¿Por ejemplo permanecer sentado?

LV: Si, sentado. Silencio absoluto durante varios días, sólo interrumpido de los golpes metálicos del fusil ametrallador, porque yo estuve así varios días y lo único que hacían, son los golpes metálicos de la metralleta; se amenaza al preso con echarlo al fuego, se le conduce al lugar donde está el fuego y se les dice que será lanzado a las llamas si no declara y denuncia a sus compañeros, nada más, así mirando las llamas; se coloca al prisionero en una escalera, encapuchado, se le dice que va a ser arrojado a un precipicio (a mi me la hicieron), el prisionero va descendiendo escalón por escalón creyendo que en cada uno de esos 50 escalones va a encontrar el vacío, es como morir 100 veces, 50 veces…Yo, veía que en cada escalón estaba el vacío. Al preso le hablan amablemente de su familia, le preguntan cómo llama a su esposa en la intimidad, le hacen hablar de la hija o de la madre, con objeto de hacerlo quebrar moral y sentimentalmente para que empiece a hablar, a mi me la hacían: “Qué hace usted cuando sale de reunión de su partido o del sindicato, llega a su casa y está en la habitación de su hija...”. Yo por entrenamiento sabía como responder, seco, porque si te quiebras sentimentalmente es terrible, empiezas a llorar, te desarmas sicológicamente. Y después lo más terrible, inyección de Pentotal para provocar la “desconexión”. El pentotal se cree que es el que obliga a declarar la verdad, no, el Pentotal lo que provoca es la desconexión del consciente del inconsciente, al quedar liberado el inconsciente empieza a hablar. Tiene que ser muy buen investigador para llevarte por asociación de ideas, a donde quiere ir. Pero en Chile no habían muy buenos investigadores, entonces eran bastantes tontos. Yo bloqueé mi mente, yo pensé en una cosa clara, pensé en mi hija… Y seguían los tipos: “¿A dónde está Miguel Enríquez, donde está esto, donde está esto otro?”. Nosotros tenemos cierto entrenamiento, no mucho… Al principio no estaban preparados los militares aquí, después sí crearon centros de tortura con gente especializada, que venía de Estados Unidos. Y esos, son ejemplos dentro de tantas otras cosas. Aquí tengo otro repertorio de tortura usada en Chile: durante varios días se le obliga al prisionero tomar tabaco de cigarrillo en un vaso de agua… Nada más que eso, al tercer día comienza a delirar y al séptimo día se vuelve loco. Yo ví varios casos de estos.

FG: Según su experiencia: ¿torturaban al principio de la detención o volvían a torturar la gente regularmente para tratar de obtener otras informaciones?

LV: Al principio de mi detención, yo diría al mes siguiente, que fue en el Estadio Chile. En el Estadio Chile no tenían cuerpo especializado para hacer torturas sicológicas. Después, me mandaron al único lugar, que era la FACH cerca del estadio Las Condes, donde tenían un cuerpo ya especializado. Ahí me tuvieron 2 o 3 meses y después me mandaron al campo de Chacabuco. Que feo era el lugar, ahí no había tortura. Era un campo de concentración, el más grande que hubo en Chile…