Download Hacker borró su disco duro atacando su propia dirección IP
Document related concepts
Transcript
ICONOS.cu Noticias de la actualidad informática y del sector tecnológico Destinado a especialistas del Sistema Bancario Ciudad de La Habana 3 de mayo del 2005 Año 3 No. 108 #Asus K8N-DL tecnología dual Opteron #AMD anuncia el primer procesador de núcleos múltiples X86 de 64 bits #Llega el "boli" que habla #HKBN ofrece 1 Gbps #Windows XP Pro 64bits, gratuito... #Microsoft celebra el 20 aniversario de Windows #Con 200 novedades, Apple lanza su nuevo sistema operativo "Tiger" #Brasil acogerá la segunda cita internacional de 'software' libre #Detectan fallo 'extremadamente grave' en Netscape Navigator #Repercusión de la actualización defectuosa de Trend Micro #Vulnerabilidad en Adobe Acrobat Reader 6.0 #Hacker borró su disco duro atacando su propia dirección IP #Troyano pone en riesgo datos de clientes de banco Asus K8N-DL tecnología dual Opteron El líder mundial en placas base, pone a la venta una potente con chipset Nforce 4 y preparada para funcionar con dos microprocesadores AMD Opteron. La última creación de Asus, está diseñada como solución para servidores fundamentalmente, pero también para estaciones y usuarios domésticos, y rompe con todos los estándares vistos hasta ahora. K8N-DL, basa su funcionamiento en la arquitectura dual de los micros AMD Opteron 64 bits, PCI Express, SATA II, y el nuevo chipset de Nvidia Nforce 4 Professional. Las especificaciones son las siguientes: - 2 ranuras PCI Express (una a 16x y la otra a 1x), el Standard AGP es excluido. - 2 ranuras PCI. - Tarjeta de Red Broadcom Gigabit capaz de transferir datos a velocidades de 1000 Mbps. - 6 Slots para memoria DDR 400 PC 3200 y soporta hasta 24 GB con módulos de 4 GB como máximo para cada slot. - 2 controladores Serial ATA II, capaz de transferir datos a 3 Gb/s. - Control inteligente de las RPM de los ventiladores, regulando de forma automática la velocidad a la que debe de girar cada ventilador según el requerimiento del sistema. - 8 puertos Serial ATA con posibilidad de conexión/desconexión en caliente (hotswap) de los discos duros y permitiendo RAID 0, 1 y 0+1. - 10 puertos USB 2.0 - Tarjeta de sonido de 8 canales, conector coaxial y óptico. Fuente: www.hispazone.com (INICIO) AMD anuncia el primer procesador de núcleos múltiples X86 de 64 bits A sólo tres días de que Intel lanzará su primer procesador dual-core,su competidor AMD ha presentado su primer modelo de núcleos múltiples de 64 bits para servidores y estaciones de trabajo. El anuncio coincide con el segundo aniversario de AMD Opteron. AMD aunció el 21 de abril una amplia cartera de soluciones de doble núcleo para servidores y estaciones de trabajo enfocada en clientes empresariales y usuarios de sistemas de escritorio y computadoras portátiles. Durante la celebración del segundo aniversario del galardonado procesador AMD Opteron(tm), la compañía anunció la disponibilidad de la Serie 800 del procesador AMD Opteron de Doble Núcleo para servidores de cuatro a ocho vías. Los procesadores de la Serie 200 para servidores y estaciones de trabajo de dos vías estarán disponibles a finales de mayo de 2005. Los nuevos procesadores ofrecen hasta un 90 por ciento de mayor rendimiento por encima de los procesadores de un núcleo en aplicaciones para servidores,. Para usuarios de computadoras de escritorio, AMD anunció el nuevo procesador AMD Athlon(tm) 64 X2 de Doble Núcleo que ofrecerá verdadera capacidad multi-tarea para enriquecer la experiencia de cómputo Los clientes clave en el renglón OEM de AMD, como Sun, HP e IBM presentaron impresionantes plataformas de doble núcleo basadas en la tecnología AMD64, que forman parte el ambiente de cómputo x86 de 64 bits líder en el mundo. Sólo los clientes de AMD tendrán la capacidad de actualizar las plataformas de 90nm existentes con los procesadores de doble núcleo y continuar corriendo aplicaciones x86 de 32 bits, así como las nuevas soluciones de sistemas operativos de 64 bits. ´Tal y como AMD lidera la industria en la plataforma de cómputo de 64 bits, ahora vuelve a liderar la industria con el rendimiento y los poderosos beneficios de los procesadores de núcleo múltiple´, dijo Marty Seyer, Vicepresidente Corporativo y Gerente General de la Unidad de Negocios de Microprocesadores y del Grupo de Productos de Cómputo de AMD. Los procesadores de doble núcleo son la siguiente evolución de la arquitectura Direct Connect AMD64 y fue diseñada desde un inicio para conectar directamente dos núcleos en una sola base, junto con la memoria y entrada/salida dedicada de cachés, mejorando totalmente el rendimiento del sistema, haciéndolo eficiente y eliminando los cuellos de botella inherentes en la arquitectura del bus frontal. Diferente a otros sistemas de doble núcleo, la migración al proceso de doble núcleo basado en la tecnología AMD64 puede ser transparente, gracias a la sencillez que ofrece su escalamiento. mayor rendimiento de un procesador de núcleos múltiples, en el mismo esquema de energía y la misma infraestructura que un procesador AMD64 de un solo núcleo. Fuente: http://www.diarioti.com/gate/n.php?id=8555 (INICIO) Llega el "boli" que habla Fly puede leer lo que la mano escribe, traducir palabras y hacer operaciones matemáticas. El bolígrafo digital Fly, dirigido a niños de 8 a 13 años, puede leer lo que la mano escribe en un papel óptico especial, traducir palabras inglesas a español o francés y hacer operaciones matemáticas simples. El bolígrafo digital Fly utiliza tecnología de escáner óptico y graba en una memoria la escritura, lo que posibilita diferentes funciones, incluida la corrección de errores ortográficos. El bolígrafo se basa en tecnología sueca Anoto, también usada por Nokia y Sony Ericsson en sus lápices ópticos. El boli Fly tiene también funciones musicales y puede reproducir sonidos si se dibuja un teclado de ocho espacios. También se puede dibujar una calculadora, tocar los dígitos escritos a mano y las funciones para realizar operaciones matemáticas. El bolígrafo da la respuesta verbalmente mediante un reproductor de sonido, que también puede traducir palabras a otros idiomas. También incorpora una alarma y un calendario programable. Las posibilidades de interacción con este dispositivo son múltiples, asi como las aplicaciones paralelas que la empresa está desarrollando. Por ahora no se comercializa, pero se estima que costará alrededor de 90 euros. Fuente: http://www.noticiasdot.com/publicaciones/2005/0405/2604/noticias/noticias_260405-21.htm (INICIO) HKBN ofrece 1 Gbps La compañía Hong Kong Broadband Network, ha comenzado a ofertar entre sus clientes, conexiones a 1 Gbps. Hong Kong Broadband Network ha lanzado su oferta de 1 Gigabit por segundo por unos 215$ (165€) Con el servicio BB1000, se descargan 166 veces más rápido los datos, y se suben 1950 veces más deprisa, que con un servicio ADSL estándar. HKBN, dispone de una red propia de cableado Ethernet, por la que ya se ofrecen los servicios de 100/100 Mbps (BB100) por unos 26 €, y otra conexión un tanto más modesta que es la BB10 a 10/10 Mbps por un precio aproximado de 12 € La empresa, tiene distribuidos unos 10000 Switches Cisco Catalyst y más de 800 Cisco Routers por varios edificios de Hong Kong, permitiendo así este gran despliegue en el que se utiliza el cable Ethernet de categoría 5e para llegar al cliente, y Fibra óptica para los enlaces entre los switches y routers. Aproximadamente 800000 hogares, de los 2.200.000 que hay en Hong Kong, tienen conexión a internet con este ISP. Fuente: http://www.hispazone.com/contnoti.asp?IdNoticia=1652 (INICIO) Windows XP Pro 64bits, gratuito... Sólo para usuarios con un procesador de 64 bits y una versión de Windows XP 32 instalada Microsoft acaba de presentar oficialmente la versión de 64 bits del Windows XP Professional en el WinHEC (Windows Hardware Engineering Conference). No sólo ésta versión ha visto la luz, otras versiones del servidor del 2003 Enterprise x64 y el 2003 Datacenter x64. El nuevo XP 64 bits será distribuido en un paquete con su CD y el certificado de autenticidad. La sorpresa ha sido, como expresamos en el resumen, que Microsoft ofrecerá a los usuarios que tengan un PC con un procesador de 64 bits y un Windows XP de 32 bits instalado, una actualización gratuita para obtener la nueva versión del sistema operativo de 64 bits. Algunos datos sobre este Windows: Direccionamiento de memoria de hasta 16 TBytes, soporte de hasta 128GB de RAM. Alentadores, pero lo mejor será probarlo ... Fuente: http://www.hispazone.com/contnoti.asp?IdNoticia=1651 (INICIO) Microsoft celebra el 20 aniversario de Windows Aunque oficialmente la primera versión de Windows no llego al mercado hasta el mes de noviembre de 1985, la multinacional informática ha iniciado ya la conmemoración del 20 aniversario del sistema operativo que llevó a la firma a ser líder induscutible del mercado. Han pasado ya casi 20 años desde que Microsoft revoluciono el mundo de los ordenadores basados en los procesadores Intel. Estos, a diferencia de los Mac, nunca habían sido pensados para su utilización en entornos "gráficos" ni por supuesto "multimedia". Los primeros PCs del mercado estaban destinados al entorno productivo y como "sustituto" a las populares, en aquellos tiempos, estaciones de trabajo UNIX. Pantallas verdes que obligaban a simular gráficos o logos utilizando los codigos ANSI/ASCII, un beep-beep como único sonido y una escasa potencia de almacenamiento que se apoyaba primero en los disquettes de 51/4 y luego en potentes discos duros (MFM) de 5 MB. En ese "rustico" entorno, Microsoft apostó por el desarrollo de un sistema operativo más ameno e intuitivo. La versión preliminar de Windows (nada parecida a lo que hasta ahora conocemos) llego en noviembre del 83 y la definitiva en el mismo mes del año 85. Según cuenta la historia, Microsoft dedico 55 programadores a desarrollar Windows que no era más que un interfaz gráfico bajo el cual operaba MS-DOS. En la primera versión de Microsoft Windows las ventanas sólo podían disponerse en mosaico sobre la pantalla, no podían solaparse ni ocultarse entre si y tampoco existía "Papelera de Reciclaje". La potencia estaba limitada a la propia capacidad del sistema y a las dificultadas para "cargar" un interfaz gráfica y desde esta arrancar los programas debido a la capacidad de memoria de los primeros XT. Windows 1.0 aportaba compatibilidad con las pantallas CGA (monocromo), Hércules (monocromo, high-resolution) y por primera vez introducía el color (4 a 16 colores 640*350 pixels) en el uso del interfaz. Aunque, ya de entrada "Apple" acuso a Microsoft de copiar sus avances en ese terreno, los auténticos inventores se encontraban en el centro de investigación de Xerox en Palo Alto quienes habían desarrollado un entorno gráfico operando bajo ratón y que paradójicamente nunca explotaron. Esto no impidió que Apple iniciará distintas demandas por violación de patentes que limitaron el desarrollo de los futuros Windows hasta que fueron resueltas por la justicia en 1987. A partir de entonces se sucedieron las nuevas versiones de Windows destacando entre ellas, Windows 3.1 trabajo en grupo y 95, por la revolución que significaron para la industria de la informática y el uso de ordenadores tanto en el entorno profesional como doméstico. Fuente: http://www.noticiasdot.com/publicaciones/2005/0405/2604/noticias/noticias_260405-05.htm (INICIO) Con 200 novedades, Apple lanza su nuevo sistema operativo "Tiger" El gigante informático lanzó la versión 10.4 de Tiger. Posee una herramienta de búsqueda en la PC y una aplicación para acceder a todo tipo de información Las principales son "Spotlight", una herramienta de búsqueda en el directorio, y "Dashboard", una nueva aplicación para acceder a todo tipo de información. "Spotlight" es, según lo han descrito algunos medios especializados, el equivalente a Google en el disco duro, ya que permite buscar en todos los archivos, programas, correos electrónicos, fotografías o documentos en formato PDF. Una desventaja, apuntan los expertos, es que esta aplicación tiene dificultades para realizar búsquedas en algunos programas que no son de Apple. En cuanto a "Dashboard", la herramienta incluye multitud de programas que aparecen cuando los requiere el usuario con información sobre, por ejemplo, previsiones meteorológicas, información sobre vuelos, páginas amarillas, diccionarios o calculadora. El sistema operativo, que costará 129 dólares, también incluye mejoras en la seguridad y las opciones que permitirán a los padres controlar la actividad de sus hijos para, por ejemplo, impedirles el acceso a determinadas páginas de Internet o programas informáticos. Fuente: http://www.noticiasdot.com/publicaciones/2005/0405/2904/noticias/noticias_290405-21.htm (INICIO) Brasil acogerá la segunda cita internacional de 'software' libre La II Conferencia Internacional de Software Libre se celebrará en la ciudad brasileña de Olinda (al noreste del país) entre los próximos 28 de septiembre y 1 de octubre, anunciaron el pasado miércoles en Brasilia sus organizadores. La conferencia, denominada LACFRRE-2005, que cuenta con el auspicio de la Organización de Naciones Unidas para la Educación, la Ciencia y la Cultura (UNESCO), analizará el desarrollo del 'software' que puede ser utilizado sin pago de licencia en América Latina y el Caribe. En Brasil, el estatal Instituto de Tecnología de la Información (ITI) promueve la aplicación de 'software' libre, especialmente el sistema operativo Linux, en la Administración pública federal. Un estudio divulgado el miércoles por el Ministerio de Ciencia y Tecnología indica que el 53% de las empresas privadas brasileñas ya usan este sistema, además de un 13% de las públicas y un 10% de las universidades. Fuente: http://es.news.yahoo.com/050428/159/416lu.html (INICIO) Detectan fallo 'extremadamente grave' en Netscape Navigator Según la empresa de seguridad Secunia, dos fallos en las últimas versiones del navegador permiten la ejecución de programas no autorizados en el PC de la víctima. Mientras no se solucione la recomendación es categórica: 'use otro producto'. La compañía de seguridad Secunia anunció el descubrimiento de dos vulnerabilidades 'extremadamente críticas' en el navegador Netscape, confirmando el fallo sobre las versiones 7.2 y 6.2.3, aunque no se descarta que también afecte a otras versiones. Según el reporte, los agujeros de seguridad permiten ejecutar programas no autorizados en un PC, a través de imágenes en formato GIF especialmente alteradas. Afortunadamente, no se han detectado víctimas de intrusión hasta el momento. Dado que Netscape todavía no publica una actualización de seguridad, la advertencia de Secunia es categórica: "use otro producto". Fuente: http://www.noticiasdot.com/publicaciones/2005/0405/2904/noticias/noticias_290405-13.htm Fuente: http://www.diarioti.com/gate/n.php?id=8594 (INICIO) Repercusión de la actualización defectuosa de Trend Micro Una actualización del patrón de firmas de Trend Micro causó que sistemas que utilizan su antivirus se bloquearan por completo. Varios días después del incidente ya se han publicado algunos datos sobre su repercusión. Según datos estimados, ofrecidos por la propia central de Trend Micro, más de 4.500 ordenadores se bloquearon, 652 compañías se han visto afectadas por el problema, y su servicio de soporte ha recibido más de 370.000 llamadas telefónicas en relación a la actualización defectuosa. Respecto a los detalles técnicos, el pasado lunes Trend Micro ofreció más información, además de reconocer que cometieron un doble error. Por un lado a la hora de programar una rutina de descompresión que se incluía en la actualización, y por otro lado con la ausencia de las pertinentes pruebas de control que se deben realizar antes de su publicación, precisamente para detectar este tipo de problemas. En relación a los sistemas afectados, la lista se amplía: Trend Micro Scan Engine 7.500 o superior , OfficeScan versiones 5.58 hasta la 7.0 en Windows XP SP2 , OfficeScan versiones 6.5 hasta la 7.0 en Windows 2003 SP1 , ServerProtect parar NT 5.58 en Windows 2000 SP4 , ServerProtect for NT 5.58 Normal Server on Windows 2003 SP1 , Client/Server/Messaging Suite 2.0 para SMB , Client/Server Suite 2.0 para SMB , PCcillin (VirusBuster) , PC-cillin (VirusBuster) 2002 (PCC 9) en Windows ME y Windows XP SP2 , PC-cillin (VirusBuster) 2003 (PCC 10) en Windows ME y Windows XP SP2 , PC-cillin Internet Security (VirusBuster) 2004 (PCC 11) en Windows ME y Windows XP SP2 , PC-cillin Internet Security (VirusBuster) 2005 en Windows XP SP2 Aunque la incidencia ha sido global, ha golpeado especialmente a Japón, donde Trend Micro mantiene una mayor cuota de mercado. La compañía de ferrocarriles y metro, hospitales, y varios medios de comunicación, son algunos de los ejemplos de redes afectadas que han salido a la luz pública. Además de las críticas que pueden leerse por Internet, tanto de profesionales corporativos como clientes particulares, y del daño global a su imagen de marca, se especula sobre la repercusión directa en las cuentas de Trend Micro. Aunque habrá que esperar para conocer el impacto real, ya se ha observado que el incidente ha acentuado la tendencia a la baja que las acciones de la compañía arrastraban desde principios de año. Trend Micro cayó un 4,2 por ciento al cierre a 4,100 yens (29,63 euros), el nivel de cierre más bajo desde el 26 de julio de 2004. Dejando un lado el caso concreto de Trend Micro, esperemos que el incidente habrá hecho reflexionar al resto de las casas antivirus sobre las actualizaciones de sus productos. Ya no sólo al hecho de los controles de calidad que deben pasar antes de su publicación, sino a otros riesgos que acechan a este tipo de esquemas. Imaginemos por un momento una actualización maliciosa, colocada por un atacante que haya podido introducirse en sus servidores. En cuestión de minutos ese código malicioso sería descargado por miles y miles de sistemas. Evidentemente hay formas de mitigar este tipo de ataques, por ejemplo utilizando criptografía de llave pública. Pero, a día de hoy, ¿cuantos productos antivirus incluyen comprobación de firma digital antes de instalar las actualizaciones? Por el lado de los clientes también cabe alguna que otra reflexión. Según publican, a la pregunta de si piensan compensar a los clientes tanto corporativos como particulares por los daños ocasionados, Trend Micro, dentro de lo previsible, ha contestado que no lo tienen planeado. ¿Hasta que punto somos dependientes de un fallo de software?, y sin embargo, ¿por qué somos tan poco exigentes?. ¿Se han leído alguna vez al completo la licencia de cualquier producto de software?, algo que aceptamos automáticamente al instalarlo en nuestros sistemas. Más o menos podemos encontrar algo similar: Se considera que acepta el Software. El Software se suministra TAL CUAL sin garantías. En la medida permitida por la ley, "X" rechaza toda posible garantía, incluyendo las concernientes a la calidad, seguridad o utilidad del software. "X" no hace representaciones o garantías en cuando a lo verídico, la exactitud o lo completo de ningún estatuto, información o material concerniente al software, En ningún caso podrá "X" ser responsable por ningún daño indirecto, punitivo, especial incidental o consecuencial. En definitiva, firmamos un documento en blanco, aceptamos que el programa, llegado el caso, nos formatee el disco duro. Por otro lado, no se de que nos extrañamos, al fin y al cabo la mayoría de la gente ha aceptado como normal que de vez en cuando el sistema le de un pantallazo azul, que si algo falla la solución sea reiniciar, o que es normal que cada cierto tiempo haya que formatear el sistema para "limpiarlo". ¿Debemos exigir más a la informática?. ¿O no queda más remedio que aceptarla tal cual? Fuente: http://www.hispasec.com/unaaldia/2377 (INICIO) Vulnerabilidad en Adobe Acrobat Reader 6.0 Se ha descubierto una vulnerabilidad en la versión 6.0 y anteriores de Adobe Acrobat Reader que podría ser explotada por atacantes para ejecutar código arbitrario en la máquina de la víctima. Adobe Acrobat reader es un software de uso muy extendido y popular, utilizado para la visualización e impresión de documentos en formato PDF (Portable Document Format). El problema se debe a que un usuario malicioso remoto puede crear un archivo PDF especialmente formado a tal efecto que, una vez cargado por la víctima, provocará un error Invalid-ID-Handle-Error en 'AcroRd32.exe', lo que podría ser aprovechado para escribir ciertas partes de memoria y ejecutar así código arbitrario. Fuente: http://www.hispasec.com/unaaldia/2378 (INICIO) Hacker borró su disco duro atacando su propia dirección IP Una discusión subida de tono en un canal de chat tuvo serias consecuencias para un ´hacker´ que terminó borrando su propio disco luego de un certero ataque contra la dirección IP 127.0.0.1. El hacker autodenominado bitchchecker se llevó una sorpresa después de haber provocado una acalorada discusión en un canal de chat. Después que, a su entender, el moderador de #stopHipHop le expulsara del canal, bitchchecker adujo ser un hacker profesional y desafió al moderador a proporcionarle su dirección IP para probarlo. En tono prepotente y grosero, bitchchecker dijo disponer de una herramienta de hacking que arruinaría el sistema del moderador, por lo que, ´ si éste tenía las agallas suficientes que se te atreviera a darle su dirección IP. El problema (para el hacker) fue que el moderador le dio la dirección 127.0.0.1, que es la dirección IP del sistema local, y no la que identifica al sistema en Internet. Entonces, el ´hacker´ comenzó su ataque insertando la dirección en su pequeña herramienta de sabotaje. Al cabo de unos minutos, irrumpió triunfal en el canal de chat para informar al moderador que su disco E: había sido borrado, y que estaba en el proceso de borrar las unidades D: y C:. Por si lo anterior no fuese suficiente, se burló cruelmente del moderador diciéndole: ‘Jamás entregues tu dirección IP a desconocidos ‘. Lo último que alcanzó a decir el hacker antes de desaparecer involuntariamente del canal fue ´Ya llevo borrado el 30% de tu disco C:´ Después de eso, un solitario renglón con el siguiente texto daba cuenta de la repentina desaparición de bitchchecker, quien en esos momentos ya estaba sentado frente a un PC inservible: * bitchchecker (~java@euirc-9ff3c180.dip.t-dialin.net) Quit (Ping timeout#) Una trascripción (traducción) completa del diálogo sostenido por el hacker y el moderador se encuentra disponible en el foro del sitio totalillusions.net. Fuente: http://www.diarioti.com/gate/n.php?id=8596 (INICIO) Troyano pone en riesgo datos de clientes de banco Este troyano no puede propagarse por sus propios medios, por lo que requiere ser distribuido manualmente por terceros. De este modo, Bancos.NL puede ser distribuido por medio de soportes físicos tradicionales (disquete, cd-rom), o mensajes de correo electrónico, descargas de Internet, transferencias por FTP, redes P2P, etc. PandaLabs informa sobre la puesta en circulación de la variante NL del troyano Bancos, programada para interceptar datos confidenciales de clientes de más de 2.500 portales de entidades bancarias. Una vez que el usuario ejecuta el archivo que contiene el troyano, éste se instala en el sistema como MSCVC.EXE, y comienza a controlar la actividad en Internet del usuario, esperando a que éste se conecte a alguna de las 2.500 direcciones de Internet que tiene registradas en su código. En el momento en que esto ocurre, registra toda la información introducida por el usuario relativa a números de cuenta, de tarjetas de crédito, contraseñas, o cualquier otro dato que el usuario utiliza para operar en su banco. Dicha información es enviada a un servidor, donde puede ser recogida por delincuentes cibernéticos. Según Luis Corrons, director de PandaLabs: “Si bien no se trata de un código malicioso que presente características técnicas que lo distingan de otros troyanos diseñados para robar datos bancarios, su peligrosidad radica en la gran cantidad de usuarios que, potencialmente, pueden verse afectados por Bancos.NL. De hecho, 120 países de todo el mundo se reparten las más de 2.500 direcciones de portales bancarios que el troyano incluye en su código. Entre ellos, destacan Alemania y Suiza con más de 200 direcciones cada uno de ellos”. Para evitar la entrada de Bancos.NL o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Fuente: http://www.diarioti.com/gate/n.php?id=8597 (INICIO) Elaborado por Ascanio Álvarez Álvarez Fuente: Internet. Centro de Información Bancaria y Económica (CIBE). Email: cibe@bc.gov.cu. WWW: http://www.bc.gov.cu. Intranet: http://antivirus/bcc http://cibe_3 Si desea suscribirse pinche aquí: ALTA Si no desea recibir más este boletín pinche aquí: BAJA