Alguien logró reproducir Bad Apple dentro de traceroute — el hack más inútil (y brillante) del año

Servidores y red de datos, escenario del hack de Bad Apple con traceroute
Tu red ya no es solo para enviar paquetes: ahora también reproduce video. (Imagen ilustrativa)

Hay un video que la comunidad hacker lleva años intentando reproducir en todo lo que tenga píxeles: Bad Apple!!. Y ahora alguien lo logró en algo que NO tiene píxeles: la salida de traceroute.

Sí, leíste bien. Ese comando de redes que usas para ver por dónde viajan tus paquetes ahora también sirve para ver anime. En blanco y negro. A 8 fotogramas por segundo.

La hazaña es de un desarrollador alemán que publicó el proyecto en su blog (jssfr.de) y explotó en Hacker News con más de 100 puntos en horas. Y lo mejor: no es IA, no es una app nueva, es abuso puro de una herramienta de red. Exactamente el tipo de locura que amamos.

¿Qué es Bad Apple y por qué obsesiona a los hackers?

Bad Apple!! es un video musical del juego Touhou con un estilo de silueta en sombras. Se volvió el benchmark definitivo de displays hackeados: si puedes mostrar Bad Apple en algo, demuestras que controlas ese hardware.

Es el equivalente de correr Doom (1993) como prueba de ejecución de código en una plataforma nueva. Hay un subreddit entero dedicado a ver Bad Apple reproducido en cosas absurdas.

📺 Ya se ha visto en pantallas LCD de caracteres, en canvas compartidos online, incluso en autostereogramas. Pero nadie lo había metido dentro del protocolo ICMP.

El truco: mentirle a traceroute con nftables

El autor ya había demostrado antes cómo inyectar hops falsos en traceroute. Esta vez llevó el truco al extremo: cada respuesta ICMPv6 devuelve una dirección IPv6 distinta, generada con la feature numgen de nftables.

Un contador monotónico hace que cada paquete que genera la respuesta muestre un hop diferente. Resultado: la ruta "cambia" constantemente, y esos cambios forman una imagen.

⚙️ Los pasos técnicos, simplificados:

El resultado: más de un megabyte de reglas de nftables para reproducir un video de sombras en tu terminal. ¿Inútil? Totalmente. ¿Brillante? También.

El "¿por qué?" es la verdadera respuesta

La pregunta obvia es: ¿para qué? Y ahí está la gracia. No hay ningún para qué. Es la cultura hacker en su estado más puro: demostrar que se puede, porque sí.

Cada vez que alguien hace esto — Doom en una calculadora, Linux en una tostadora, Bad Apple en una red — está ampliando los límites de lo que consideramos posible con la tecnología que ya tenemos.

🔥 Y de paso, demuestra que las herramientas de red más aburridas esconden más poder del que imaginas. El próximo que veas un traceroute lento, piensa: quizás alguien está transmitiendo video a través de tus hops.

La moraleja (y el dato que debes recordar)

Si eres desarrollador o admin de redes, esto debería preocuparte y fascinarte a la vez. Si alguien puede inyectar hops falsos en traceroute para reproducir video, ¿qué más puede inyectar?

La técnica ya se había usado para engañar herramientas de diagnóstico. Este proyecto la convierte en arte. Pero la puerta que abre es real: las respuestas ICMP son datos controlables por quien genera el paquete.

Por ahora, disfruta del espectáculo: 30x11 píxeles, 8 fps, más de un megabyte de reglas. El hack más inútil y brillante del año tiene nombre: Bad Apple, pero con traceroute.

¿Tú qué opinas: esto es genialidad pura o la pérdida de tiempo más épica de 2026? Déjalo en los comentarios.

Comparte esto con ese amigo admin de redes que todavía cree que traceroute solo sirve para diagnosticar.