En 2014, tuve el honor de volver a la décima edición de Ekoparty, y Fede Pacheco me regaló un ejemplar dedicado de otro libro del que era autor, esta vez en solitario.
Se trata de "Criptografía: Desde los sistemas clásicos hasta el futuro de la privacidad" de la editorial Red USERS.
La obra, prologada por el profesor Jorge Eterovic de la Universidad de Morón, y por el Doctor Jorge Ramió Aguirre, reconocido criptógrafo español, empieza detallando al lector diferentes conceptos claves y básicos de la criptografía, enseñando diferentes técnicas en las que se basan los distintos algoritmos: sustitución, transposición y otras transformaciones.
Continúa recorriendo las diferentes formas de criptografía, aplicadas en épocas clásicas, como el Atbash, (utilizado desde el siglo VI A.C. por los hebreos), cifrados del César, Vigenère, etc,... hasta llegar a la máquina Enigma, cuya historia se refleja (con más o menos rigurosidad) en la película "The Imitation Game".
El siguiente capítulo, titulado criptografía moderna, realmente explica otros tantos conceptos sobre algoritmos de cifrado: inversibilidad, complejidad, congruencia, divisibilidad, etc,...
A lo largo del libro se detalla el funcionamiento de los algoritmos, tanto de bloque como de flujo para entender su aplicación en criptografía simétrica (DES/3DES, IDEA, AES,...) y asimétrica, así como los algoritmos de Hashing.
Finaliza con dos capítulos dedicados al detalle de PKI (Public Key Infrastructure) y firma digital, así como la enumeración y explicación de diferentes protocolos y sistemas de autenticación.
Mi opinión en sí respecto al libro es que puede ser una excelente guía y punto de entrada para quien quiera iniciarse en temas de criptografía. Es cierto que, en algunas partes, se pueden hacer algo densas las explicaciones, sobre todo por la cantidad de fórmulas matemáticas existentes. Quizá le habría añadido más ejemplos de prueba, que hagan que el lector pueda ver la aplicabilidad de algunos algoritmos, y no fuese únicamente un acto de fe sobre las fórmulas en sí.
Aunque siempre he dicho que prefiero leer en papel antes que en formato electrónico, me gusta mucho la opción que añade esta editorial, por la que incluye un código en la primera página (y que he eliminado en la imagen superior) que permite disfrutar del mismo libro en formato digital. Uno de los valores añadidos de esta editorial, con estos libros técnicos, es la posibilidad de contactar con el autor a través de ellos para poder resolver alguna duda que te pueda surgir, relacionada con la temática del libro.
Como digo, un buen libro, un autor que sabe transmitir un conocimiento tan complicado de forma que sea entendible, y la posibilidad de contentar a ambos tipos de lectores, los viejunos que preferimos versión en papel y los modernos que prefieren versión online.
Reconozco que ir a eventos es algo que me encanta, y si además doy una charla, sea o no repetida, pues aún más… Quien es feliz haciendo lo que le gusta, creo que tiene bastante ganado, y no vive amargado teniendo que trollear quienes así lo hacen. Al menos en esto, me considero afortunado.
Uno de los grandes tours que me tocó hacer este año fue la última quincena de Octubre, en la que me pegué 15 días en mi querida Latinoamérica, en concreto en Chile y en Argentina.
Ya desde el año pasado, que tuve la oportunidad de debutar en el 8.8, sabía que dicho evento iba a ser uno de mis favoritos. Así que este año, envié un paper y afortunadamente me lo aceptaron. Asimismo me propusieron, que ya que estaba por allí, iba a organizarse en esa misma semana, la primera edición del BSides Chile, por lo que si quería, enviase propuesta para dar una charla allí también. Así que 2x1, aproveché a contar “APT: Anatomía de un Ataque” en BSides.cl y “CSI Madrid S13E37” en la 8.8.
La experiencia en Chile fue genial e hice buenos nuevos amigos como Julián Zarate de Argentina, que dio una charla francamente interesante sobre telefonía móvil en el cuál mostró una vulnerabilidad de un operador de telefonía local “que no se puede decir” ;D.
Igualmente, y como siempre, tuve la oportunidad de volver a ver a mis compañeros habituales: Jaime Restrepo @dragonjar, que desveló la investigación que hizo sobre el software de control remoto de vehículos de una famosa marca americana, y su total compromiso de cualquier coche de esa marca, que implemente ese sistema, en países de LATAM, Claudio Caracciolo que entre Latch y Latch, tuvo a bien juguetear conmigo y dedicarme una foto trolleada en su charla (sin calcular que la semana siguiente en Argentina, ejecutaría mi particular vendetta!) Matias Katz, que explicó cómo añadir una backdoor a X11 con muy poquitas líneas de código Python utilizando el jack de los auriculares, como mecanismo de unlock del PC (fue muy grande esta charla), César Cerrudo que detalló su investigación en diferentes ciudades del mundo para identificar la comunicación entre ciertos sensores que se encuentran en las calles, para hacer que los semáforos asociados, modifiquen la luz al color deseado a voluntad de César.
Además, en esta ocasión, incluso no fui el único español que se va a las Américas, puesto que compartí cartel con Pablo González y David Melendez. A David le tengo especial admiración por haber sido capaz de diseñar, construir y programar un dron con materiales reciclados: un crack este tío!
De Santiago de Chile viajé a Buenos Aires, donde asistiría como ponente a la décima edición de Ekoparty, el congreso más grande y veterano de toda Latinoamérica. Sin duda alguna, me perdonen los demás organizadores de congresos, el evento del que más orgulloso y contento me siento de haber podido estar, y en el que ya fui ponente en 2012 con “Welcome to your secure /home, $user” (del que me han prometido que han encontrado la cinta con el video y que “próximamente”, publicarán en su web). En esta ocasión, y nada más llegar a Buenos Aires, ya tenía una agenda curiosa con compromisos en el país Argento. Nos encontramos en las oficinas de Mkit con Jaime Restrepo y Jacobo Tibaquira, dispuestos a participar (y “boludear”) en la edición de esa semana de #radiohack, en el que entre cervezas y risas, se nos pasaron más de dos horas y media como si hubiésemos sido trasladados a otra dimensión.
De ahí, y tras una visita al hotel, para dejar varios regalos que me dieron, fuimos Jaime y yo al bar 1745 con el resto de los speakers y organizadores del CTF de Ekoparty. Tras un montón de cervezas, el amigo Claudio Caracciolo pasó a buscarme para invitarme a una excelente cena en Puerto Madero, basada en carnes argentinas (estoy como el perro de Paulov mientras escribo esto), en compañía de su encantadora esposa e hijos.
Al día siguiente comenzó oficialmente la Ekoparty. Hasta 2013, y en las últimas ediciones, el lugar elegido para acoger al público de la Eko era KONEX, un centro ambientado en lo que parece una nave industrial abandonada, en el centro de Buenos Aires. Sin embargo, este año, aprovechando la celebración de la décima edición, y teniendo previsión de que la cantidad de público iba a ser aún mayor, decidieron cambiar la ubicación a Punta Carrasco, una zona al lado del río, en el que se celebran eventos como bodas y bautizos. Para el auditorio principal, se utilizó una carpa que acotó un recinto en un escenario en el que se suelen dar conciertos, por lo que esta vez se querían asegurar que no se quedaban cortos de sitio… y así fue. Según los registros indicados, hubo 1800 asistentes!
Por la mañana del primer día, hubo un desayuno previo con un panel de discusión, sobre delitos informáticos, en el que participé junto a Cristian Borguello, Marcelo Temperini (dos de los tres impulsores de la iniciativa ODILA, proyecto que pretende ayudar a realizar denuncias por ciberdelitos en Argentina) y Domingo Montanaro.
Tras la mesa redonda, me acerqué al auditorio principal donde dio comienzo el panel de inauguración de la Eko, donde participaron, hackers de la vieja escuela del panorama nacional Argentino, como Fernando Bosembiante, redactor de la revista Virus Report (a la que estuve echando posteriormente un vistazo a algunos números y recordando tiempos pasados… mode nostalgia=ON en la que se detallaba el funcionamiento de virus como Michelangelo, Flip, Barrotes, etc,…), Hernán Ochoa e Iván Arce, entre otros,…
Tras la hora de comida, me tocaba dar un workshop de un par de horas. Recuerdo que en 2012, dí en un área pequeñita del KONEX un workshop de “Buenas Prácticas de Seguridad Perimetral”, en el que empezaron habiendo unas 20 personas sentadas en sillas alrededor de un televisor en el que se publicaban las slides, y al final había unas 200 personas. En esta ocasión, el lugar donde tuve que dar el workshop era el auditorio principal, donde habían dispuesto sillas para que cupiesen unas mil personas, para los workshops. Si iba con algún tipo de nervio para el día siguiente, os aseguro que fue un buen entrenamiento.
Esta vez, hablé sobre peritaje informático forense. El título fue “Memorias de un perito informático forense Vol. I” en el que detallé cuatro casos reales en los que me he visto involucrado como perito, que me parecieron más relevantes para contar qué me encontré, los pasos que seguí y cómo llegué a emitir mi dictamen. Por supuesto, anonimicé convenientemente todo lo relacionado con las personas y empresas involucradas en cada caso, para mantener la confidencialidad de los clientes. Tras dos horas de charla, en las que hubo risas, dudas y espero que moraleja y buenos consejos para los que se encuentran en fase de aprendizaje de las artes forenses, aún me faltó tiempo para contar el cuarto caso preparado.
Por la tarde, nos fuimos con unos cuantos amigos y otros asistentes al evento a disfrutar de uno de los grandes atractivos gastronómicos de Buenos Aires: la pizza!!! Tras volver al hotel con el mexicano Luis Colunga, nos dimos una vuelta y partimos a la fiesta de speakers. Si bien otros años, alquilaban un chalet en el que se hacía un asado, regado por un sinfin de cervezas, en esta ocasión se hizo un cocktail en Punta Carrasco. El ambiente inmejorable igualmente, con Nico Waisman, César Cerrudo y otros “grossos” del panorama argentino. Bien entrada la noche, uno de los organizadores de Ekoparty, mi amigo Leonardo Pigner, me acercó de vuelta al hotel.
Al día siguiente, a media mañana, me fuí con todo el campamento a Punta Carrasco. Aproveché para ver la parte de los sponsors. Había cosas muy chulas: La gente de Sysarmy tenían un maniquí hecho de un material que creo que era silicona, al que tenías que pegarle un puñetazo a una distancia mínima y, en base a unos sensores que llevaba incorporaba, daba una puntuación… El reto se titulaba “No soporto más…”.
Había diversos stands con cosas de lo más freak, ejemplares de equipos de radioaficionado (estuve intentando que el tipo que estaba allí capturase las frecuencias del aeropuerto que estaba cerca del evento, pero no coló…), uno sobre Bitcoins, en el que tenían un ATM que convertía pesos argentinos en Bitcoins, hecho con un tablet Android como GUI y diferentes componentes a los que no tuve acceso. Por supuesto, estaba el ya clásico puesto de palomitas (dulces) de ESET, en el que pude saludar al amigo Sebastian Bortnik así como participar en un pequeño monólogo ante una cámara en la que pedían a la gente que diese la definición sobre lo que era un hacker en realidad, todo esto por la reciente definición de Hacker por parte de la RAE, como "Pirata Informático” en la que Chema Alonso ha organizado una recogida de firmas en change.org para que esa definición sea retirada, o al menos modificada por otro significado, que de verdad exprese lo que es un hacker.
Aparte, estuve recorriendo con mi amiga criminalista Laura Quiñones los diversos stands. Vimos algunos relacionados con talleres de Python así como empresas patrocinadoras del evento que buscaban una visibilidad de sus productos con un fin más comercial.
Uno de los stands en el que me quedé con ganas de participar era el de Base4. Por lo que me contó Leo Pigner, la idea era un concurso por equipos, en el que te dan una estructura de red y te proporcionan switches, firewalls, IPSs, balanceadores, etc,… y te piden que lo conectes y configures de la forma más segura posible.
A mediodía, como con una hora de retraso, el momento que reconozco que me tenía nervioso, había llegado: Tocaba subirse al escenario de nuevo a dar la charla para la que había ido a la Ekoparty. En esta ocasión, la conferencia era: “Cooking an APT in the paranoid way”. En una hora, expliqué un experimento que hice en verano, creando un perfil de LinkedIN con una foto de una chica guapa y añadiendo a diferentes empleados públicos de Ministerios Españoles. La experiencia consistía en ver cuánta gente buscaba más información sobre la chica, interactuando con ella, y haciendo click en diferentes enlaces. Los destinos hacían un fingerprint de las versiones de navegador y complementos que tiene instalados la víctima, a fin de poder realizar un ataque más personalizado con una efectividad segura posteriormente. Una de las partes más importantes del APT, era que dado el sector al que iba dirigido, y el tipo de contactos que hice, quise tomar mis precauciones para lograrlo con un nivel de anonimato casi extremo. Para ello, expliqué como blanquear dinero en bitcoins, de una forma muy difiícil de tracear, así como diferentes servicios de privacidad que se pueden comprar con esta moneda, y que me permitieron ser invisible a lo largo del experimento. Aproveché, como prometí, para ejecutar mi “vendetta” a Claudio Caracciolo en la charla que dí. Obviamente, fueron bromas con todo el aprecio y el fair play que tenemos entre ambos.
Para este año, y aunque no sé si por estar el recinto pegado a la pista de aterrizaje del aeropuerto AEROPARQUE, la Eko estaba ambientada en entorno aeronáutico… Y si el objetivo era acordarnos de los aviones, se puede decir que se logró, porque cada pocos minutos, despegaba un avión que pasaba bastante cerca de la carpa, haciendo que fuese bastante complicado mantener la concentración a los ponentes y asistentes. Por lo demás, la experiencia del workshop y la charla desde ahí arriba (recordad que es un escenario donde se dan conciertos) fue indescriptible y por el feedback que recibí, las preguntas que me hicieron tras el workshop y la charla, así como la cantidad de fotos que me hice con un montón de asistentes argentinos al evento, me hacen sentirme muy contento, con la sensación del deber cumplido y de sentirme bienvenido en Argentina.
Por ser la décima edición de Ekoparty, inauguraron los EkoAwards, que si bien dieron cierta polémica al principio, en concreto una de las categorías, finalmente tuvieron su momento de fama. De hecho, aún queda un premio por votar. Este año han solicitado, mediante un Google Form, que se vote la mejor charla de 2014. Puedes hacerlo desde este enlace: http://bit.ly/besteko10
No pude quedarme al evento completo, puesto que esa noche partí desde Buenos Aires, con rumbo a Barcelona, para participar al día siguiente en el Congreso NoConName, otro de los que tengo en gran estima, y en el que nunca había dado una charla aún.
Tuve que conformarme con seguir la cuenta de twitter de ekoparty o el hashtag #eko10, así como diferentes medios de comunicación online argentinos en los que tuvo gran repercusión como el Diario Clarin o El Cronista.
Bueno che, ¿y ahora qué?
Si estás en tierras gauchas, para hacer amena la espera hasta una nueva edición de Ekoparty, te dejo una amplia lista de eventos de seguridad para este mes de noviembre.
Posiblemente ya sabrás que tras la Ekoparty se celebró en la ciudad de Rosario, la primera edición de RiseCon, que la semana que viene, el 21 y 22 de Noviembre, arranca en Santa Rosa el evento Pampaseg, el 23 de Noviembre la primera edición de Pwnconf, un evento relacionado con seguridad informática, sysadmin y networking, en la ciudad de Mar de Plata, y a finales de mes, el 29 de Noviembre, en Buenos Aires, la tercera edición de AndSec
Greetings: A los componentes de la organización de los tres eventos, por cuadrarlo todo en fechas y tratar a los ponentes con tanto cariño. A Lucía, proveedora de muchas de las fotos que he publicado en este post. A los aficionados por la seguridad, chilenos y argentinos, con los que tuve la oportunidad de compartir grandes momentos durante la temporada relatada. A todos vosotros: Gracias!
Hace unas horas se ha anunciado el Call For Papers para la próxima edición de uno de los congresos latinoamericanos más importantes: La EkoParty. La décima edición se celebrará entre los días 29 y 31 de Octubre en Buenos Aires (Argentina). La localización está por confirmar pero con el motivo de este aniversario, se avecinan varias novedades, como la ekoCamp, una zona de acampada en la que poder disfrutar de actividades a todas horas. Los días 27 y 28 tendrán lugar los trainings del congreso.
Sin más dilación, a continuación os dejamos el CFP que se ha publicado en la siguiente URL:
¡Estamos muy orgullosos de anunciar la décima edición del congreso de seguridad ekoparty! Este año va a ser especial debido a que celebramos la #eko10. Tendremos una nueva localización, la ekoCAMP para poder quedarte a dormir y disfrutar de actividades nocturnas, una gran fiesta de clausura y muchas más cosas especiales. ekoparty se ha convertido en la conferencia técnica más importante de Latinoamérica, ofreciendo los conocimientos más profundos sobre el tema. Esperamos poder volver a atraer a más de 3000 especialistas en seguridad. Si tienes algo que compartir ESTE es el congreso ideal, te arrepentirás si no asistes este año. Durante los tres días de charlas de alto voltaje, también disfrutaréis de actividades como el famoso LOCKPICKING VILLAGE, el WIFI ATTACK LABORATORY, WARDRIVING por la ciudad, WORKSHOPS gratuitos, el CTF más importante de latinoamerica, y sin olvidar, como no, ¡las geniales fiestas! También como novedad en esta #eko10:
* ekoCAMP: ¿tres días de charlas de alto voltaje no son suficientes? sólo por esta décima edición, ¡podrás acampar en esta ekoparty! ¡Quédate toda la noche jugando al CTF!
* ekoparty reconocerá la trayectoria de los investigadores de latinoamerica, así como sus impresionantes investigaciones. ¡Permaneced atentos!
El equipo de la organización de la ekoparty invita amablemente a quién esté interesado en mostrar y compartir sus investigaciones y / o desarrollos en el campo de la Seguridad de la Información.
Como temas de interés se incluyen, aún no siendo los únicos:
- 0 days
- Satellite Hacking
- Web Security
- Privacy
- Embedded Systems Technologies
- GSM, GPRS and CDMA Security
- RFID Security
- VoIP Security
- Lockpicking
- Wireless Security
- Exploitation
- IPv6 Security
- Attack and Defense Techniques
- Reverse Engineering
- Application Security, Testing, Fuzzing
- Code Auditing
- Virtualization Security
- Malicious Code
- Databases Security
- Packet Pungas
- Viruses, Worms, and Trojans
- e-crime, Phishing and Botnets
- Malware, Crimeware
- NSA’s Baby shower.
- Banking Security
- Phreaking
- Unit 61398 Asado techniques
- Hardware hacking
- Cryptography
- Forensics & AntiForensics
* Todas las charlas serán traducidas simultáneamente para romper las barreras con el idioma. Tipos de propuestas: Charlas completas (50 minutos) Charlas turbo (20 minutos) Talleres (120 minutos) Formaciones (1 or 2 days) Actividades nocturas Juegos Geek
* Ponentes que incluyan una propuesta de taller conseguirán puntos extras en el CFP Fechas importantes 18 Junio - Se abre el CFP 31 Julio - Primera ronda de selecciones 29 de Agosto - Cierre del CFP 27 & 28 Octubre - Formaciones de ekoparty
29, 30 & 31 Octubre - ekoparty security conference Privilegios para ponentes Viaje de ida y vuelta Alojamiento ASADO ekoparty (BBQ) Entrada extra para el congreso Privilegios para los formadores 50% de los beneficios netos de la formación 3 días de alojamiento ASADO ekoparty (BBQ)
Entrada para el congreso Actividades extra Buscamos nuevas actividades para ser llevadas a cabo en paralelo al congreso y durante la ekoCAMP para las noches. Envíanos tu propuesta a: organizacion@ekoparty.org
Autor:
Lorenzo Martínez
28 septiembre 2012
[
6:32
]
Como ya habéis podido leer en artículos anteriores, he tenido el placer de participar como ponente en la popular conferencia de seguridad informática Ekoparty 2012 en Argentina.
Como es costumbre en mí, empiezo a escribir en el avión de vuelta a Madrid, donde dispongo de "un ratito de 12 horas" de tranquilidad para contar mi experiencia.
Decir por adelantado que nunca había estado en Buenos Aires y además, para evitar el fuerte impacto del jetlag (que últimamente voy de jetlag en jet lag y tiro porque me toca), me fuí unos días antes, a fin de adaptarme, conocer la ciudad y disfrutar de la amabilidad de mis amigos porteños.
Así pues, llegué el lunes 17 de Septiembre a Buenos Aires. Después de una merecida ducha y ropa limpia, me fui directo al recinto donde se estaban dictando los diferentes trainings de la Eko. Allí me encontré con mi buen amigo mexicano Roberto Martínez, que estaba ilustrando a unos cuantos alumnos en una sala sobre ataques de red. Como asistente se encontraba además, haciéndole los coros en el curso otro buen amigo común, Roberto Olaya de Ecuador. Igualmente, pude saludar a otros excelentes profesionales como Gustavo Presman y Sebastian Bortnik. Al rato, apareció Leonardo Pigñer, uno de los organizadores del evento, que como siempre, encantador, me presentó al resto de la organización: Juan Pablo, Francisco, Jerónimo y Fede.
Los dos primeros días, el protagonista indiscutible merecedor de la medalla de oro al mejor Cicerone fue mi buen amigo Matías Katz, que haciendo gala de ser un excelente anfitrión, se prestó a enseñarme la ciudad de arriba a abajo; sus calles, curiosidades, restaurantes, carnes, etc,... fueron testigos de interesantes conversaciones sobre economía, política, empresas, la vida,... y hasta seguridad informática!
Loable fue también el esfuerzo que hicieron Ángel Álvarez y su mujer Betsabé elaborándome, de forma absolutamente proactiva, un itinerario con mapas incluidos, con las cosas que no debía perderme en Buenos Aires.
Un servidor con Roberto Martínez y Matías Katz
Igual no tengo más que palabras de agradecimiento para la organización del evento, que además de haber estructurado toda la agenda de forma impecable, promocionar actividades que inciten la camaradería (¿qué puede ser más motivador que la pizza y las cervezas en cantidades industriales?) incluso nos proporcionaron un teléfono móvil local a cada uno de los ponentes para poder comunicarnos con ellos, o entre nosotros. De los congresos que he estado, este es el único en el que han tenido ese detalle con los ponentes, lo que es un diferenciador además de una comodidad incalculable.
Con Leonardo Pigñer y la cabina de traductoras con espinacas y Red Bull para traducir a Ravi
El evento en sí era aún mejor de lo que me esperaba y me habían contado. El ambiente es sensacional, el lugar elegido tiene ese aire underground, que se presta a las mil maravillas para un congreso de hacking e inseguridad. Cierto es que no desearía vérmelas allí en medio de un incendio de ese edificio, con tantísima gente, dos únicos accesos y varios pisos de escaleras.
A lo largo de los tres días de Ekoparty, participé en una mesa redonda sobre la importancia (o no) de las certificaciones de seguridad, con Roberto Martínez, Roberto Olaya y Fernando Quintero, moderada por Leo Pigñer.
Leo, moderando la mesa de debate. A la derecha
Roberto Olaya, Roberto Martinez y Fernando Quintero
Además impartí un workshop sobre "Buenas prácticas de seguridad en entornos corporativos" para el que había dispuestas unas 30 sillas, y fue impresionante ver cómo un montón de gente se apelotonaba de pie haciendo lo imposible por distinguir algo en una pantalla de TV donde aparecía mi presentación, mientras agudizaba el oído para escuchar lo que podía decir sin ayuda de micrófono.
Intenté asistir a cuantas charlas pude, pero la gran cantidad de lectores que pude desvirtualizar en el evento, incluso carismáticos colaboradores de SbD como Mariano del Río o su encantador compañero Héctor Jara, o los chilenos Zerial, los organizadores de la conferencia 8dot8, Claudio Caracciolo, Jorge Mieres, Efrén Sánchez o a los grandes Alejandro Eguía de Spamloco y Cristian Borghello de Seguinfo, así como un sinfin de nombres y nicks,... hacían que el tiempo se me pasara volando y no pudiese ver tantas charlas/workshops como me habría gustado.
Una de tantas cenas ligeras que nos apretamos en Buenos Aires
Finalmente, el viernes después de un break, me tocó el turno de dar una charla desde el escenario de Ekoparty. Quise guardar las últimas locuras que he introducido en Skynet para un evento de tal envergadura. Salí francamente satisfecho del resultado que me manifestó el público en forma de aplausos y risas. El mejor pago por la charla es haber hecho que un montón de personas que incluso se sentaban en el suelo de los pasillos, se hayan entretenido gracias a mí durante 50 minutos de su vida.
A todos los que me dedicasteis menciones por twitter y os disteis el tiempo de acercaros en el evento a hablar conmigo: ¡Muchísimas gracias!
Y así, nace Skynet!
Fue una sorpresa tremenda también volver a ver a otros amigos que conocí en Manizales como 4v4t4r, Pedro Joaquín, o Carlos Mario Penagos; Igualmente un placer volver a ver al divertido y siempre atento Miguel Sumer, compañero de aventuras en los mercados callejeros de Santa Cruz de Bolivia! Fue una pena que a última hora nuestro buen amigo Álvaro Andrade de Bolivia, no haya podido asistir, puesto que se lo habría pasado de escándalo.
4v4t4r, Lorenzo y Roberto Olaya
Igualmente fue un honor para mí compartir escenario y desvirtualizar a personajes con una presencia mundialmente reconocida como César Cerrudo, Juliano Rizzo o Thai Duong.
Sin duda, uno de los mejores eventos en los que he participado y al que espero volver en futuras ediciones!
Autor:
Lorenzo Martínez
25 septiembre 2012
[
6:32
]
Seguimos con las diferentes charlas del segundo día de la edición 2012 del congreso EkoParty celebrado en Buenos Aires.
Por la mañana no pude asistir con los cinco sentidos hasta el momento de mi charla, por lo que describiré aquellas charlas en las que estuve íntegramente.
Welcome to your secure /home, $user!
Presentada por quien escribe este post, para la EkoParty quise explicar, además de las nuevas funcionalidades de Skynet, cómo lo he tenido que modificar para adaptarlo a las bajas prestaciones de mi Raspberry Pi! Sí, para aquellos que me preguntáis qué he hecho con el Raspberry Pi en todo este tiempo, prácticamente la totalidad de la funcionalidad de Skynet, excepto la grabación de movimiento, así como la detección facial, he movido el core de Skynet al juguetito de 35 dólares. Además he incorporado diversas funcionalidades domóticas, como bajar persianas y toldos mediante tecnología X-10 (siempre y cuando no llueva y no haya viento, según detecte mi estación meteorológica), así como funcionalidades de seguridad, cómo un modo vacaciones que aleatoriamente baja persianas y toldos (teniendo en cuenta las mismas premisas de antes) simulando que la casa está habitada, o el modo surveillance para la monitorización de la ubicación de mi coche por GPS, de manera que si aparco en un sitio del que no me fío y lo activo, al cambiar las coordenadas detectadas (dentro de un margen), me enviará notificaciones indicando que el vehículo se ha (o lo han) movido.
Por las manifestaciones de alegría que he visto por twitter, y que así me expresaron muchos asistentes, tengo la satisfacción del deber cumplido habiendo hecho una charla que agradó al público.
4140 ways your alarm system can fail
El americano Babak y su compañero Keith, nos enseñaron TODO sobre el funcionamiento de las alarmas, los internals de la comunicación entre los sensores y la central, como resultado de su investigación. Es decir, las señales intercambiadas a través de un bus único compartido por los módulos de la central. Así lograban interceptar la contraseña introducida, mostraron en tiempo real una herramienta para hacer fuerza bruta de forma automática obteniendo contraseñas de usuarios válidos, e hicieron demostraciones en vivo con sistemas de alarma y diferentes teclados, con los que introducían códigos de forma remota. Como para replantearse si los sistemas de alarma profesionales son tan seguros como las centrales de alarma nos intentan vender.
VGA Persistent Rootkit
Los argentinos Diego Juarez y Nicolas Economou, dieron una genial charla, en la que flasheaban tarjetas de video, que ejecutaban código en los puntos que ellos deseaban. Mostraron ejemplos en los que añadían diversos gráficos en cualquiera de las pantallas mostradas por un ordenado desde la BIOS, el arranque de Windows, etc,…
Mostraron incluso el flasheo de una tarjeta de video VGA de forma remota y como se puede ver, de forma persistente, aunque me despisté en la parte en la que explicaban, cómo hacían para inyectar el rootkit.
Dirty use of USSD codes in Cellular network
Tocó el turno a una de las charlas más esperadas, la de Ravi.
Partió explicando lo que es un servicio USSD… es decir, servicios intercambiados entre un servidor y terminales móviles. Aunque hay diferentes servicios de datos interactivos, como mobile banking o incluso Twitter, mediante la utilización de SMS para enviar tweets, etc,.. ofrecidos por operadores en determinados países. Puso como ejemplos la India, Argelia, Nigeria o Sudáfrica, en los que se utilizan de manera habitual para mobile banking, poder consultar saldo, recargas, etc,...
Explicó la arquitectura utilizada normalmente por los operadores para proveer estos servicios, así como el resultado del análisis de la comunicación utilizada, demostrando así las debilidades que tienen este tipo de servicios.
En general, es posible desplegarlos a través de Internet, publicándolos en un servidor web.
Así fue como liberó una vulnerabilidad existente en Android por la que, al invocar al método TEL:[número] hace que Android llame a ese número, o ejecute ese servicio USSD, sin comprobar nada más.
Ahora sólo falta encontrar una forma por la que el usuario acceda a este enlace: Mediante ingeniería social, phising, redes sociales o el mismo whatsapp, es bastante sencillo hacer una campaña de Spam con un enlace acortado por ejemplo, que redirija a una web que contenga un servicio USSD especialmente creado para forzar 10 veces el cambio de PUK.
Si descargáis el contenido del fichero html, os aparece algo como esto, dentro del contenido HTML:
frame src="tel:*%2306%23"
Es decir, que escribís un número en formato USSD, de manera que o llame a un número, o ejecute el USSD que queramos.
En la implementación de los teléfonos Samsung, además es posible mediante la recepción de un inocente WAP PUSH SMS, no requiriendo interacción del usuario. Además, en los dispositivos Samsung Galaxy (I, II y III) existe un código USSD para dejar el dispositivo "de fábrica".
Ravi mostraba en tiempo real cómo se formateaba su Galaxy S III en 3 segundos, sin posibilidad de cancelación por parte del usuario, así como la inutilización de la tarjeta SIM. Para este ejemplo, utilizó un código QR leído con una aplicación con esta funcionalidad popular para Android, aunque podría haberlo recibido mediante un SMS con WAP o cualquier otro mecanismo de los indicados (aunque requeriría una mayor interacción con el usuario).
Es decir, si combinamos ambos ataques, con la ejecución del USSD de introducción del PUK erróneo 10 veces, inutilizando la SIM, pasaremos de tener un "smartphone" a que sea sólo "smart". Además, con el reseteo a configuración de fábrica, nos quedaríamos sin datos personales que poder utilizar en el dispositivo.
Imaginad lo que podría llegar a pasar si alguien se comprase un super bono de envío de SMS a todos los números de teléfono de cualquier país. Habría una denegación de servicio tremenda en las tiendas de los operadores porque la gente se quedaría sin SIM... y a las compañías telefónicas además perderían un montón de dinero por gente que no podría usar el teléfono hasta que comprase una SIM nueva.
Además, en los dispositivos de la marca coreana, es posible la combinación de esta vulnerabilidad mediante tags NFC (Next Field Communications).
Esto es lo que pude entender de la exposición hecha por Ravi, en un rapidísimo inglés con un marcado acento indio, que estoy seguro que hizo incluso dudar al equipo de traductoras simultáneas del evento.
UPDATE: Gracias a @Spamloco por el video con la demo que hizo Ravi
The CRIME Attack
Y por fin llegó la charla más esperada, que como es costumbre en Ekoparty, dejan como broche de oro para culminar el evento: la charla impartida por Juliano Rizzo y Thai Doung, en la que se presentaría CRIME, la evolución de BEAST, como mecanismo para ser capaz de robar cookies de sesión, pero a través del tráfico HTTPS.
Inicilamente, Juliano introdujo de una forma muy muy sencilla y asequible los requisitos para que un ataque con CRIME sea efectivo: hay que estar en un entorno en el que se puedan dar condiciones para efectuar un ataque Man in The Middle; además has de visitar un enlace malicioso preparado para CRIME.
Las siglas de Crime son: Compression Ratio Info-Leak Mass Explotaition. Se confirmaba entonces que, efectivamente, el fallo venía en algún punto de la implementación de los algoritmos de compresión utilizados por HTTP, que permitirían descrifrar tráfico HTTPS y permitir extraer cookies de sesión. Básicamente, Juliano explicó cómo haciendo un tcpdump de tráfico SSL/TLS, se puede ver en texto claro la longitud de lo que se pide y lo que se recibe. Es en base a esto. Según indicaron, BEAST abrió la puerta a CRIME, en el sentido que en ambos casos se hace mediante texto plano y se hace uso del URL Path para descifrar las cookies; aunque difieren en que con CRIME se descifran las cookies por no estar cifrada la longitud de las peticiones y respuestas dentro del SSL, en vez de aprovecharse de una vulnerabilidad del modo CBC con encadenamiento de IVs.
El ataque se presentó como algo muy rápido, dado que con ver pasar una media de 6 peticiones para descifrar 1 byte de cada cookie, siendo efectivo sobre navegación realizada en Firefox y Chrome.
El ataque funciona el 100% de las veces en los servidores que implementen SPDY, como Gmail o Twitter, y un 40% de las veces en aquellos que usan SSL/TLS, como Github o Dropbox.
Igualmente indicaron que el ataque es viable para TLS también por lo que aquellos protocolos que hagan uso de TLS, como OpenVPN por ejemplo, podrían ser vulnerables también.
En el momento de mostrarlo en modo live, no se sabe si por efecto del efecto demo, o por si ciertas modificaciones de última hora que llevó a cabo Thai sobre el código fuente del programa, no fue posible verlo en funcionamiento. Pese a todo, la credibilidad de Juliano y Thai, junto al video introductorio que corría por la red la semana antes del evento, nos hicieron aplaudir con fuerza la investigación criptográfica de estos dos geniales profesionales.
Las fotos de este post han sido por cortesía de @golmatt
Autor:
Lorenzo Martínez
21 septiembre 2012
[
8:00
]
Como ya indicamos en Security By Default, hemos tenido el gran honor de haber participado en la edición de 2012 de la popular Conferencia de Seguridad Ekoparty en Buenos Aires, Argentina.
Debido a la gran cantidad de lectores de Security by Default que he ido desvirtualizando y conociendo (no sabéis que alegría nos da que nos saluden nuestros lectores), lamentablemente no pude asistir a todas las charlas, así que detallo la crónica-resumen de las que estuve.
Inception of the SAP Platform's Brain: Attacks to SAP Solution Manager
Lamentablemente, no madrugué lo suficiente para llegar al principio de esta charla, pero Juan Pérez demostró cómo vulnerar de varias formas un servidor donde corría SAP Solution Manager, ejecutando código con permisos de dicha aplicación.
One firmware to monitor 'em all
Estos chicos argentinos (Matías Eissler y Andrés Blanco) nos contaron cómo cambiaron el firmware de los chips BCM 4329 o 4330 usados generalmente para controlar tarjetas wireless, ampliamente distribuidos a lo largo del mundo digital, sobre todo en dispositivos móviles, tanto Apple como Android. Lograron hacer que se pudiera configurar en modo monitor en un tablet o smartphone Apple o Android, incluso montar un FakeAP desde ellos. Como conclusión, los expertos ya no bastará con no conectarse a una red wireless si ves a alguien con un montón de antenas, sino que un inocente usuario con una tablet cualquiera puede estar comprometiendo la red wireless.
HTExploit, Bypassing your HtAccess and beyond!
Los argentinos Matías Katz y Maxi Soler nos sorprendieron con una turbo charla, en la que nos contaron los últimos avances que han implementado (así como los que van a implementar) en la herramienta HTExploit, incluida en la distribución de seguridad Backtrack 5 R3. El funcionamiento de dicha herramienta ya la describimos en la crónica del día 2 del EHConference. Actualmente incluso está disponible un script que la ejecuta para Nmap, realizado por el gran desarrollador mexicano para Nmap, Paulino Calderón
Importante destacar la cantidad de ideas que estos chicos quieren añadir como funcionalidades de HTExploit. Sin duda, una herramienta con futuro
The future of automated malware generation
Stephan Chanete, director de R&D de uno de los patrocinadores del evento, hizo una presentación realmente interesante en la que nos habló de diferentes tipos de malware ofrecidos como "Exploits as a Service", el funcionamiento del mismo, estadísticas de infección de diferentes exploit kits como Blackhole, Incognito, Sakura, etc,… en su estado actual. Asimismo, resumió las técnicas utilizadas por los desarrolladores de malware para evadir la detección y complicar la ingeniería inversa.
Cryptographic Flaws in Oracle Database Authentication Protocol
Increíble estuvo Esteban Fayo revelando las debilidades de la autenticación de diferentes versiones de sistemas gestores de bases de datos Oracle. Demostró un muy alto nivel de análisis del protocolo del fabricante, habiendo desarrollado sus propias herramientas para obtener una cookie y un hash necesarios para alimentar otro programa que efectuará un ataque de fuerza bruta con un rendimiento impresionante.
Satellite Baseband Mods: Taking control of the Inmarsat GMR-2 Phone Terminal
Estos dos fenómenos argentinos, nos deleitaron con una muy amena última charla de la jornada. Básicamente hicieron se lo pasaron pipa sobrescribiendo zonas de memoria de un teléfono vía satélite. Nos demostraron en vivo cómo efectuaban determinadas funciones, como el envío de un SMS con el teléfono o incluso un tweet, que era modificado en tiempo real por el firmware reescrito, de manera que añadía o quitaba texto.
En resumen, un gran día en la EkoParty... y mañana más!!
Autor:
Lorenzo Martínez
14 septiembre 2012
[
6:32
]
Sí, ya sé que suena alarmista, sensacionalista y que se acaba el mundo, pero por lo que me he podido enterar, va a ser un bombazo. No estoy hablando que Android vaya a morir porque el nuevo Iphone 5 (sin rimas por favor), presentado esta semana por Apple, va a ser un Android-Killer, sino por un fallo que tienen todos los Android que, por lo que me han contado, los deja como un bonito pisapapeles bastante caros.
Como sabéis los que nos seguís, la semana que viene se celebra en Buenos Aires una nueva edición del popular Congreso de Seguridad Ekoparty, en el que tendré el honor y placer de participar. Esta conferencia, aparte de estar considerada como la más importante de las que se celebran en toda Latinoamérica, se caracteriza por tener una altísima repercusión mediática mundial, por increíble puesta en escena, diferentes actividades y talleres, así como por hacer público en muchas de sus charlas, "hitos" que marcan un antes y un después en mundo de la seguridad. Lo mismo hay curiosas charlas de hacking de satélites, de lockpicking, o liberan un 0-Day sobre cómo romper el protocolo HTTPS, algo imprescindible en Internet,…
Bueno pues este año, gracias a la organización de Ekoparty, tenemos el placer de anunciar, en exclusiva en SbD, que habrá una charla en la que se publicará un mecanismo para dejar inservible cualquier terminal con Android.
Y es que he tenido la oportunidad de cruzarme unos correos con Ravishankar Broagaonkar (al que espero poder tratar de "Ravi" en Argentina) en los que me ha dado un poco de información sobre su investigación. Actualmente trabaja en el departamento de seguridad telecomunicaciones de TU Berlin y siempre ha dedicado a seguridad de telecomunicaciones.
Traduzco literalmente lo que me ha autorizado para hacer público en el blog sobre el bombazo que liberará en Ekoparty:
"Una grave vulnerabilidad en todos los dispositivos Android me permite desconectar usuarios móviles de comunicación por celular, de forma remota, causando una denegación de servicio permanente. Además, vectores de ataque improvisados impactarán la disponibilidad y la integridad de dispositivos móviles basados en Android".
Como anécdota curiosa, le pregunté cuántos móviles o dispositivos Android había dejado inservibles. Me contesta: "Incialmente rompí mis 4 dispositivos,… pero ya te contaré, tomando unas cervezas en Buenos Aires, la escabechina que monté en una tienda de electrónica en Berlín con esta vulnerabilidad :D"
Sólo os puedo decir que espero ansioso conocer a Ravi y al resto de los ponentes de la Ekoparty, porque tiene pinta que va a ser impresionante este año. Nos vemos en Argentina!
Es para mí un absoluto y completo honor y placer, compartir con vosotros, lectores, que mi charla "Welcome to your secure /home, $user!" ha sido aceptada en la edición 2012 de Ekoparty, "la Conferencia de Seguridad Informática más importante de Latinoamérica", a mediados de septiembre en Buenos Aires.
Electronic Knock Out Party, es uno de los eventos de seguridad de referencia a nivel mundial en el que, anualmente, se reunen los más grandes profesionales del sector, generalmente de habla hispana, aunque no exclusivamente (inclusive cuenta con traducción simultánea) durante una semana, entre geniales talleres e increibles conferencias de seguridad.
Este año además contará con mi charla "Welcome to your secure /home, $user!". Aquellos que creáis que habéis visto todo lo que tengo montado en la RootedCON o en el ACK Security Conference,… no sabéis cuánto os equivocáis! :D Las locuras que se me pasan por la cabeza a diario, han ido evolucionando, Skynet ha ido creciendo y algún día me dará algún susto haciéndose fuerte en mi casa. Incluiré varias sorpresas que espero que encante a un público tan creativo y técnicamente preparado como los asistentes al evento argentino.
En este último año, aparte de la RootedCon en España, he participado en varios eventos en Latinoamérica: Colombia, Ecuador, la semana que viene Bolivia. Mi experiencia en estos eventos, es siempre un cóctel de sensaciones y sentimientos.
Aparte de la gran emoción y honor que es para mí contar mis locuras, investigaciones y creaciones en un escenario a reventar de gente, me produce una profusa alegría tener la oportunidad una vez más de compartir la experiencia con buenos amigos como Matías Katz, Roberto Martínez, Leo Pigner, Gustavo Presman, Sebas Bortnik, el incombustible Álvaro Andrade y muchos otros grandes seres humanos que seguro olvido y me recordarán entre cervezas y el mítico asado de la Eko, del que tan bien habla siempre Chema Alonso, que no los nombré...
Igualmente estaré encantado de desvirtualizar a grandes profesionales de seguridad del otro lado del charco como Mariano del Río (además frecuente colaborador de SbD) o el chileno Fernando Lagos, así como de todos aquellos lectores de Security By Default de la gran comunidad de lectores latinoamericanos que nos siguen diariamente.
Quiero agradecer, en mi nombre y en el de Security By Default, a la organización de EkoParty el haber contado con nuestra presencia allí. Sin duda será para ambas partes una experiencia inolvidable.
Tendré que ir practicando el acento... "¿Ché, viste, tenés tarros de dulce de leche para llevar de vuelta en mi valija?"