Glaucoma – El primer grupo hacker de España era de Zaragoza

Glaucoma Primer grupo hacker de España

No me lo invento. El primer grupo de hackers de España se formó en Zaragoza. En mi tierra. Y se llamaban Glaucoma.

Esto lo tenía que escribir. Llevaba tiempo con ganas. Ya que justo cuando me sacaron esta foto, un documental sobre hackers donde me entrevistan, pero no ha salido a la luz aún, conocí a dos miembros de Glaucoma. Fue un privilegio compartir esas horas con ellos y hablar sobre la «vieja escuela»

Grabación documental

Cuatro chavales de Zaragoza (1987-1989)

Glaucoma estaba formado por cuatro personas que se conocían del mundo de la radioafición en Zaragoza:

  • HorseRide — el líder. También conocido como «IDLC», que venía de «Inglesito de los cojones». Así, sin filtros.
  • Han Solo — sí, como el de Star Wars.
  • Depeche Mode — Michel Izquierdo. El que más recorrido tuvo después.
  • Alf Alienígena — el que puso el nombre al grupo.

Estaban activos entre 1987 y 1989. Dos años que marcaron el inicio del hacking en España.

¿Por qué Glaucoma?

El nombre no fue casual. Su objetivo principal era la red IRIS, que conectaba las universidades y centros de investigación españoles. Cuando buscaban un nombre para el grupo, Alf Alienígena propuso Glaucoma. El glaucoma es una enfermedad que ataca el iris del ojo. Su madre la padecía.

Atacaban IRIS. Se llamaban Glaucoma. Así de simple y así de ingenioso.

Cómo empezó todo

Glaucoma operaba desde el Centro de Cálculo de la Universidad de Zaragoza. Iban allí físicamente y miraban por encima del hombro a los usuarios legítimos para conseguir las contraseñas. Lo que hoy llamamos shoulder surfing.

Con esas credenciales accedían a los sistemas VAX del centro. Y un día descubrieron algo que lo cambió todo: el comando set host/x29. Ese comando les abría la puerta a RedIRIS, la red que conectaba todas las universidades de España y que estaba gestionada por Fundesco-Telefónica.

RedIRIS además ofrecía acceso a las redes X.25 de todo el mundo. Hablamos de los años 80, no existía internet como la conocemos hoy. Las redes X.25 eran lo más parecido a internet y Glaucoma tenía acceso.

Estuvieron un mes entrando y saliendo de RedIRIS. Exploraron redes europeas e incluso se metieron en el chat QSD del Minitel francés, que era un punto de encuentro para hackers europeos.

La contraseña de Telefónica: ORTSAC

Esto es de las cosas que te hacen sonreír.

HorseRide y Han Solo consiguieron entrar en las oficinas de Telefónica haciéndose pasar por comerciales de una empresa de time-sharing. Una vez dentro, usaron shoulder surfing para observar las contraseñas que tecleaban los técnicos.

La contraseña global de Telefónica para todos los nodos X.25 era: ORTSAC.

Castro al revés.

Era el apellido de la persona que la había creado. Invertido. Esa era toda la seguridad de la red de Telefónica.

Y no solo Glaucoma la consiguió. Otro hacker catalán, Savage (Jordi Murgó), la obtuvo de forma independiente. Lo cual dice mucho sobre la fortaleza de esa contraseña.

La bomba lógica que no existía

Las cosas se pusieron feas cuando les cortaron el acceso a la universidad. Alguien los detectó. Un administrador del Centro de Cálculo abrió un «phone» (una función de chat en los sistemas VAX) y les pilló en directo.

La reacción de HorseRide y Han Solo fue memorable. Dejaron un proceso activo ejecutándose por la noche que envió mensajes masivos a todos los usuarios del sistema universitario. El mensaje avisaba de una bomba lógica que iba a destruir todo el sistema.

No había ninguna bomba. Era mentira.

Pero el pánico fue real. Los investigadores corrieron a salvar sus tesis doctorales. Los técnicos entraron en alerta.

Salió en El Heraldo de Aragón con el titular: «Piratas informáticos amenazan a la universidad».

Les entrevistaron en la radio. Con la voz distorsionada, uno de ellos dijo una frase que se quedó para la historia:

«Es un deporte, cuanto más difícil es, cuanto más te cuesta entrar, más emocionante es.»

La BBS que duró una década

Glaucoma no solo hackeaba. También montaron infraestructura. Depeche Mode y Han Solo convencieron a una tienda de informática de Zaragoza para que les prestara un ordenador y una línea compartida. Con eso montaron la BBS Bauhaus. Duró 3 o 4 meses.

Después, Depeche Mode abrió Scroll Lock BBS, que más tarde renombró como Public NME (Public Enemy). Esa BBS estuvo activa durante una década. Diez años de comunicaciones underground desde Zaragoza.

El final y lo que vino después

La broma de la bomba lógica fue el principio del fin. El miedo a la cárcel disolvió el grupo en 1989.

Pero la historia no terminó ahí.

Depeche Mode, Michel Izquierdo, se unió a los Apòstols. Un grupo hacker formado por gente de Barcelona, Lleida, Zaragoza, Alicante y Tenerife. Operaron entre 1989 y 1991 y fueron el siguiente capítulo del hacking español.

Los Apòstols tenían 6 miembros: El Maestro (Marcial), PetaVax (Enric), The Phreaker (Jordi Murgó, el mismo Savage que también consiguió ORTSAC), Depeche Mode (Michel Izquierdo, de Glaucoma), Sir Lancelot y Ender Wiggins (Ramón Martínez).

De Glaucoma nacieron los Apòstols. De los Apòstols nació la escena hacker española.

¿Por qué esto importa?

Porque cuando hablo de ciberseguridad en Aragón, quiero que la gente sepa que esto no es nuevo aquí. No es algo que viene de fuera. No es algo de Silicon Valley o de Berlín.

El primer grupo de hackers de España era de Zaragoza. Operaban desde la Universidad de Zaragoza. Sacaron la contraseña global de Telefónica haciendo shoulder surfing. Y montaron una BBS que duró diez años.

En 1987. Hace casi 40 años.

La ciberseguridad en Aragón tiene raíces. Profundas. Y me parece importante que se conozca.

Si quieres leer más sobre la historia del hacking en España, te recomiendo Hackstory.net de Mercè Molist. Ahí está todo documentado.

Y si te has perdido los artículos anteriores de la serie, aquí tienes los de Wau Holland, Tron y Karl Koch. Porque todo está conectado.

Antes de nada, escribí este artículo porque conocí a dos del grupo de Glaucoma, pero antes, mis amigos de ARAINTEL ya lo habían escrito y si estás buscando más información sobre el grupo, te recomiendo que pases por su artículo.

Comparte este artículo

LinkedIn
Twitter
Facebook