Mostrando las entradas para la consulta rooted2010 ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas
Mostrando las entradas para la consulta rooted2010 ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas

18 marzo 2010

Comienza la Rooted CON 2010

Ha llegado el momento que tanto se ha anunciado durante estos últimos meses, del que al principio nos llegaba información con cuentagotas, pero que poco a poco a medida que se acercaba la fecha, íbamos conociendo más detalles: Llega la primera edición de Rooted CON.

Hace menos de un mes os anunciábamos el horario con los 3 días que compondrán el congreso, con charlas que recorren temas como ingeniería inversa, hacking, diferentes técnicas de explotación y sistemas operativos, etc. Además, tal y cómo se anuncian en varios títulos de ponencias, se harán públicas varias vulnerabilidades de tipo 0-day (no publicadas con anterioridad y que únicamente los autores cuentan con sus detalles).


También se dispone de los horarios en los formatos XML, ICAL y HTML.

Nuestro compañero Alejandro dará una charla sobre orientación profesional, titulada Operación Triunfo Profesional el primer día, 18 de Marzo, a las 16:00. Además, al día siguiente como broche final del día 2, SecurityByDefault moderará el RootedPanel de un grupo de hackers históricos que nos contarán más sobre su historia y qué se movía en la scene en su época, sus aventuras...

Podréis seguir toda la información referente al congreso mediante el hashtag de twitter #rooted2010 especialmente creado para esta Rooted CON 2010 y nosotros cubriremos el evento en directo en nuestra cuenta lo mejor que podamos. Al no haber streaming online de video o audio en un principio, esta plataforma se convierte en una manera útil y cómoda de poder acercaros todo lo que vaya ocurriendo por allí (aunque como os podréis imaginar, publicaremos crónicas de cada día, y esperemos que muchos posts más sobre esta experiencia). Las fotos que vayamos realizando se irán colgando en la siguiente dirección de TwitPic, servicio asociado a twitter. Ahí es donde podréis encontrar fotos de otros eventos a los que SecurityByDefault ha asistido.

Leer más...

21 marzo 2010

Rooted CON 2010: Día 3 (EOF)


Última jornada del congreso, que se presentaba de nuevo con un montón de ponentes y ponencias interesantes, aún sólo disponiendo de ellas un pequeño resumen y biografía. ¡Para que más!

Sábado, día complicado debido a que como no, el día anterior muchos aprovecharon para festejar el viernes por todo lo alto, otros para intentar descansar y pasar menos tiempo en la sala esperando al comienzo.

La jornada iniciaba mostrando dos hechos: en primer lugar, se mostró el reportaje realizado por Cuatro sobre el Congreso. Justamente lo referenciamos ayer en la línea final de enlaces del post del resumen del día 2. En segundo lugar, se mostró la noticia de la aprobación de la llamada "Ley Sinde" por parte del Gobierno. Las medidas contra la piratería en Internet fueron finalmente aceptadas sin modificaciones sustanciales. Una noticia que dará mucho que hablar estos días en distintos lugares.

Y ahora, comencemos con el repaso breve de cada una de las charlas:

Seguridad y explotación nativa en Android por Javier Moreno y Eloi Sanfélix
Javi y Eloi abrieron la jornada con un repaso sobre exploiting en dispositivos Android (ARM) que provocaron muchos aplausos del público aún siendo esta la primera ponencia del día. Gran trabajo, en el que pudimos ver demos lanzando exploits específicos de Android para cada técnica dentro del framework de metasploit (pronto se liberará todo el material) contra un emulador del dispositivo que tenía una aplicación de prueba vulnerable escuchando como root.


New w32 hooking skills por David Reguera
David explicó en la ponencia un método capaz de suplantar DLLs del sistema, en tiempo de ejecución, y con ello poder interceptar cualquier llamada en dichas DLLs y realizar la función que se desee. Se mostraron varias técnicas que finalmente, dieron lugar a demos esclarecedoras. Podréis leer más información sobre sus técnicas en el número 65 de la revista Phrack, tanto en inglés como en español.

Hackers, encerrados en la viñeta por David López López
David López, dibujante de la "chica" de RootedCON y que justamente estuvo firmando posters durante el día 2 del congreso, estuvo repasando la figura del hacking en el mundo del cómic, tanto en las editoriales de Marvel como D.C. Comics. El mensaje transmitido fue que era complicado intentar llegar este mundillo del hacking y la seguridad informática a los cómics, dónde los japoneses llevaban una ventaja abismal y no les importaba en absoluto tratar el tema tal y cómo es, sin importar el nivel tanto del lector como del dibujante. Quedó claro que Ghost In The Shell es seguramente la mejor obra con esta temática que existe hasta la fecha.

iPhone + Botnets = FUN por David Barroso
A modo de historia, David Barroso ha conseguido ponernos al día de lo que está suponiendo la red Zeus en Internet, y nos planteaba el mismo escenario para sistemas iPhone los cuales no tengan una de sus medidas de seguridad establecidas: cambiar la password de root del dispositivo (alpine) para que no siga por defecto y conocida por todo el mundo. Además, David dió un estupendo repaso a aquellos ficheros, tanto .plist como bases de datos sqlite de los que se puede obtener cualquier tipo de información de este terminal de Apple.


Presentación de la FOCA 2.0 por Chema Alonso
La FOCA 2.0 pronto se publicará, y Chema presentó en RootedCON más información sobre las nuevas funcionalidades de esta herramienta. Aún teniendo en cuenta metadatos para la obtención de información, se ha potenciado la posibilidad de descubrir más sobre las redes que componen al objetivo. Se aprovechan además funcionalidades como la que ofrece el buscador shodan para obtener información sobre los servidores, ya sea el tipo del producto, versión, entorno, etc. Una herramienta que poco a poco, se come el terreno del proceso de obtención de información en cualquier auditoria de sistemas.

Generating Spanish Stegotext for fun and profit por Alfonso Muñoz
Alfonso Muñoz nos presentó Stelin, una herramienta para poder ocultar información en texto digital. Lo más curioso es la capacidad de dicha herramienta de que ese texto generado tenga un sentido sintáctico y semántico que roce la perfección. Me gustó especialmente su interés por la investigación en esconder mensajes en otro tipo de entornos, aunque obviamente, es un tema que asuste en los tiempos que corren. Más información sobre la herramienta en este enlace.

Exploits y mitigaciones: EMET por Fermín J. Serna
Fermín, que venía directamente desde Estados Unidos (había sido explotado mediante técnicas de jetlag...), nos explicó los diferentes tipos de mitigaciones de seguridad para entornos Windows, resultando un resumen indispensable para todos aquellos que estén interesados en la explotación de estos entornos. El fin era presentarnos a su churumbel EMET (Enhanced Mitigation Evaluation Toolkit), herramienta que se liberó gratuítamente en Octubre del año pasado y que consistía en un conjunto de herramientas que es capaz de añadir este tipo de mitigaciones de seguridad a cualquier herramienta que se especifique. Podréis encontrar más información en este enlace con la versión 1, pero pronto seguro que podremos descargarnos la versión 2.

Entrega de premios del concurso CTF y clausura de Rooted CON 2010
Antes de la clausura del congreso, se celebró la entrega de premios del concurso CTF que se llevaba celebrando desde el día 2. Los ganadores de esta primera edición fueron whats (Albert Sellarès) que ganó el primer premio llevándose 3.000€, Daniel Kachakil quedando segundo (2.000€), y el tercer puesto para halt (1.000€). Unos auténticos cracks, tanto los ganadores, como participantes, como organizadores de excepción de este concurso que hizo que los participantes se pudiesen llevar deberes para la noche del 19 al 20.

RootedCON 2010 se acabó, han sido 3 días que difícilmente podrán ser olvidados. Unas charlas impresionantes, unos ponentes de excepción y más de 400 asistentes con muchísima ilusión por poder asistir a un congreso de calidad sin tener que actualizar el pasaporte o estar en un avión más de 1 hora como mínimo. Ahora sólo queda esperar a la distribución de todo el material posible que ha salido de este congreso.


[+] RootedCON
[+] #rooted2010, #rootedcon, #rootedcon2010
[+] Reportaje sobre el congreso en Antena3 y Cuatro.
[+] RootedCON 2010: Crónica del día 1
[+] RootedCON 2010: Crónica del día 2
Leer más...

20 marzo 2010

Rooted CON 2010: Día 2

Después del primer día de Rooted CON 2010, tocaba el turno de una segunda jornada, la cual según el horario de ponencias tendría un enfoque diferente al del primer día, como es el técnico. Además, el inicio del concurso de CTF estaba programado a primera hora, paralelamente a la primera charla del día, tras una pequeña introducción. Los asistentes fueron llegando poco a poco, hasta ir completando la sala, a pesar de ser un día festivo y, según se podía leer en varios twitters, la noche anterior.




A continuación, pasaremos a comentar muy brevemente cada una de las ponencias (por lo que hemos averiguado, se publicarán las ponencias, pero no únicamente la presentación como tal).

FuckWALL - Bypassing firewalls, por Antonio López y Javier Medina

Lo que puede dar de sí un aparente e inofensivo comando "net use" en entornos Windows, y si no que se lo digan a un buen puñado de firewalls. Antonio y Javier, en la primera ponencia del día 2 de Rooted CON nos mostraban una herramienta cliente-servidor diseñada para permitir la comunicación tanto unidireccional como bidireccional desde un host cliente que esté siendo monitorizado por un firewall a un cliente sin que sea filtrada y sin haberla establecido como permitida.



Para ello, se aprovecharán tanto debilidades del diseño de un buen conjunto de firewalls personales como del driver de WebDAV de Microsoft. En las demos se pudo ver la herramienta FuckWALL en funcionamiento, y su potencial.

Paralelamente se iniciaba el concurso CTF de Rooted CON 2010 en otra sala del centro de convenciones, tras una pequeña introducción del sistema por parte de los organizadores. Los premios consisten en 3.000 euros para el ganador, 2.000 para el segundo y 1.000 para el tercer clasificado.


Todos los asistentes podrían visitar la sala del concurso, pudiendo conocer el estado en tiempo real tanto de las pruebas como de las puntuaciones, que han estado muy reñidas durante el día.

CCN-CERT, respuesta a incidentes para la administración pública

Marcos Monge nos presentó las últimas novedades con respecto al portal web del CCN-CERT, mostrando cursos de formación en formato e-learning, guías de seguridad de diferentes sistemas operativos y tecnologías. Otro servicio interesante es el de antivirus online y feed RSS para mantenerse al día en cuestión de vulnerabilidades o noticias.

La seguridad como sistema: Factores limitantes y evolución en el tiempo, por Antonio Ramos

Antonio nos deleitó con una charla amena y divertida en la que se expuso el concepto de factor limitante, su importancia de poder identificarlo dentro de una organización y así invertir en lo que realmente es necesario.

WifiSlax 4.0, por Sergio González

En esta ocasión, Sergio nos presentó lo que se cuece dentro de los servidores de desarrollo de la nueva versión de la distribución WiFiSlax. Por desgracia, su intención en un primer momento era poder liberar esta última versión en la propia Rooted CON, pero finalmente a causa del retraso del lanzamiento de la tercera versión de la herramienta Maltego (que se realizará en la BlackHat Europa 2010 en Barcelona). De entre todas las nuevas incorporaciones al conjunto de herramientas (Unhide tiene su hueco dentro de esta recopilación) de esta live, también pudimos conocer que la WifiSlax se distribuirá con una versión de airodump-ng no vulnerable a un 0day. Únicamente pudimos ver un "Thanks to Iñaki L. :)" en esa slide, por lo que veremos si podemos obtener más información en un futuro cercano.

Liberando un 0day en la Rooted CON, por Rubén Santamarta

Era una de las ponencias más esperadas y que más expectación estaba generando, y finalmente, aún no teniendo ninguna duda previa sobre este tema, Rubén no defraudó en absoluto. Pudimos ver mediante ejemplos concretos como, explotando una vulnerabilidad de tipo Cross-Site Scripting podemos llegar a la ejecución remota de código arbitrario. La ingeniería inversa fue clara protagonista de esta ponencia, que arrancó multitud de aplausos por parte de los asistentes.

Radare2 Preview, por Sergi Álvarez y Roi

radare2 es una herramienta cuyo desarrollo comenzó paralelamente al de radare (editor de hexadecimal avanzado por consola) del que se tiene intención de dejar de mantener. En esta presentación (compilada on-demand por cierto...), tras la introducción de radare2 por parte de Sergi en su mayor parte, Roi nos mostró varias demostraciones quedando patente el potencial de la herramienta. Proyecto a seguir muy de cerca.



Hackproofing Oracle Financials 11i & R12, por Joxean Koret

Envidiable el análisis de vulnerabilidades realizado por Joxean sobre este producto, quedando demostrado que todos cometen errores, siendo grandes o pequeños, y que lo que empieza mal, mal acaba. Cabe destacar el tiempo de respuesta o reacción por parte de la compañía con el reporte de estas vulnerabilidades. Una pena que no pudiésemos disfrutar de una demo en directo con la explotación de estos fallos, pero a pesar de todo, excelente.

{RootedPanel} - "Hackers Históricos" - Grupo Apòstols, con Jordi Murgó (savage) y Ramón Martínez (rampa), modera SecurityByDefault.com

Broche de oro para esta jornada, que mejor que poder recordar tiempos pasados en la scene underground con dos de los miembros del grupo de hacking histórico español Apòstols, rampa y savage.



Moderado por nuestros compañeros Laura y Alejandro, este RootedPanel nos sirvió para poder conocer un poco más lo que supuso este grupo para la historia del hacking en españa, las diferentes etapas por las que pasaron: la primera marcada por la necesidad de conseguir una conexión a internet y recursos con los que poder aprender más y más, y la segunda por la fusión de algunos de los miembros de Apóstols con un grupo hacker ToXyN. Sobre esta última podréis encontrar más información gracias al post de Yago Hackeos Memorables: Indonesia.

Una mesa llena de anécdotas divertidas, opiniones sobre el pasado, presente y futuro, todo ello gracias a unos visitantes de excepción.

Concluyendo, una jornada con mucho contenido técnico, muy interesante y todavía nos queda la tercera jornada del congreso Rooted CON 2010.



[+] Hashtag de Rooted CON 2010 : #rooted2010
Leer más...