InicioLinuxPonencias de la rootedCON 2011

Ponencias de la rootedCON 2011

Linux•5/8/2011

142fc496eac1104b24ae30fdcb1cffa1.11711001451



Que es la RootedCON?

Es una organización que reúne a un grupo de profesionales con más de 10 años de experiencia en el sector de la Seguridad TIC, así como expertos de reconocido prestigio, ganadores y/o finalistas de concursos nacionales e internacionales de hacking, análisis forense e ingeniería inversa, además de ponentes habituales.[cita textual tomada de dragonjar.org]


= link a la presentación
= link al video




Daniel Solís & José Antonio Lancharro - Information Tracking with OPTOS






Alberto García de Dios - Virus, el arte no deberia ser negocio


Esta ponencia trata sobre programación de malware, ejemplos técnicos, con una pequeña mezcla de ejemplos globales, ideas y pruebas de concepto. Tratara temas como API's interesantes, técnicas para hacer una fuga de datos en una red empresarial o ministerial. Métodos de propagación, infección, reconocimiento de la infraestructura y control remoto Un tema que también he querido tocar ha sido, la evasión de antivirus, encriptación y polimorfismo.

Quiero exponer también "paranoias", cosas que se pasan por la cabeza y pueden ser interesantes a la hora de la programación de un virus. (Aunque pudiesen parecer "chorras" o poco utiles a simple vista).






Alejandro Martín + Chema Alonso - Pulveriza tus publicaciones con Dust


¿Y si algún día alguien quiere cerrar tu blog? ¿Y si tu blog sufre un ataque DDOS? En estos tiempos en los que la nube concentra los más encontrados sentimientos, con DUST puedes pasar tu RSS a través de redes P2P fortificandolo con PGP. En esta sesion verá soluciones existente para P2Pear tus comunicaciones y podrás ver en funcionamiento Dust.





Alejandro Ramos - Know your ******: 4dv4nc3d P@55w0rd$ (r4c|<1ng

Durante esta charla se hará un estudio de la seguridad que ofrece el clásico método de autenticación mediante usuario y contraseña, así como las posibilidades actuales de ataque con permutación y fingerprinting. Uso de hardware específico y opciones que ofrece la nube. Finalizando con una exposición de casos de ejemplo y demostraciones prácticas.





Antonio Ramos - La asimetría en el mercado de la seguridad


El mercado de la seguridad adolece de un problema denominado asimetría o información imperfecta, ya que una parte (la vendedora) tiene más información que la otra (la compradora) provocando que las decisiones resultantes en dicho mercado no sean las óptimas. Esta singularidad se produce en otros mercados como, por ejemplo, los bienes de segunda mano o el mercado de trabajo y se han aplicado mecanismos de corrección, como el denominado 'signaling'. En el mercado de la seguridad, esto se ha traducido en el auge reciente de las certificaciones pero veremos como este mecanismo es insuficiente y cómo se podrían aplicar otros, como, por ejemplo, el rating. Se podría crear una agencia de rating que valorara el nivel de seguridad de los servicios ofertados por una entidad y que permitiera a los potenciales clientes valorar la fiabilidad de dicho servicio desde una perspectiva de la seguridad.





David López Paz - Global Warfare


Se discutirán ataques a gran escala, donde el objetivo no es un individual pero sí podría serlo un colectivo geográfico como un país o una compañía multinacional. Por la magnitud de dichos ataques, la metodología a seguir se aleja del pentesting al que estamos acostumbrados. Concretamente, centraremos nuestra temática en ataques a servidores web. La charla irá guiada sobre el desarrollo de una herramienta que permita el estudio de estos ataques, y su presentación en exclusiva en la ponencia.






David Pérez + José Picó - Un ataque práctico contra comunicaciones móviles


En esta presentación mostraremos un ataque práctico contra comunicaciones móviles de datos 2G/3G (GPRS, EDGE, UMTS y HSPA). Demostraremos que un atacante con un presupuesto menor de 10.000€ puede configurar una estación base falsa (BTS), forzar a la víctima a conectarse a la misma y tomar el control total de las comunicaciones de datos de la víctima.

Tres vulnerabilidades hacen posible este ataque: primero, la ausencia de autenticación mutua en GPRS y EDGE (2G), lo que hace que los dispositivos GPRS/EDGE sean vulnerables al mismo; segundo, la especificación reza que la red puede forzar NO cifrado en las comunicaciones móvil<->BTS; por último, el mecanismo presente en la mayoría de los dispositivos UMTS/HSPA (3G) que hace que busquen y utilicen servicio GPRS/EDGE cuando no hay disponible servicio 3G.





Raúl Siles - Browser Exploitation for Fun and Profit Revolutions


Can My Browser Be Attacked? •  You only need to visit a single malicious web page… and be vulnerable to a single flaw… on your web browser or any of the installed plug-ins or add-ons… and … Trusted websites attacking you •  Drive-by-XSS Lots of attack vectors… such as XSS





Eloi Sanfelix - Hardware security: Side Channel Attacks


Los dispositivos hardware seguros están diseñados para trabajar bajo el control del atacante. En estas circunstancias, ciertos ataques físicos se vuelven relevantes para la seguridad del sistema.

Los ataques laterales (Side Channel Attacks) comprenden toda una clase de diferentes técnicas de ataque a dispositivos seguros, en las que el atacante intenta obtener información critica almacenada en los dispositivos o intenta causar un mal funcionamiento de los mismos para obtener cierta ventaja. Esto se realiza utilizando canales no convencionales, es decir, canales distintos al canal de comunicación del dispositivo.

En esta charla, veremos ataques de análisis de canales laterales (Side Channel Analysis) y de inyección de fallos (Fault Injection). Los primeros consisten en ataques que monitorizan el comportamiento físico del dispositivo mientras este se encuentra en funcionamiento con el fin de obtener información secreta. Esto incluye monitorización del consumo de potencia eléctrica o de las radiaciones electromagnéticas.

Los ataques de inyección de fallos consisten en modificar el entorno de funcionamiento del chip con el fin de introducir fallos. En este caso, el atacante puede manipular las lineas de alimentación o de reloj del dispositivo, o puede inyectar energía al sistema en forma de radiación láser o electromagnética para producir el mal funcionamiento deseado.

Además de introducir esta clase de ataques, se darán algunas indicaciones para desarrolladores de dispositivos que deseen proteger sus sistemas ante este tipo de ataques.





Francisco Jesús Gómez + Carlos Juan Diaz - Cloud Malware Distribution: DNS will be your friend


El estudio demuestra la viabilidad de un método alternativo para la distribución de malware basado en la utilización de la infraestructura de servidores DNS Caché públicos (Cloud Malware Distribution - CMD).

Explotando las características del protocolo DNS de forma adecuada un usuario malicioso puede almacenar y distribuir malware sobre un servicio en la nube ("cloud".

Mientras que los métodos tradicionales de distribución suelen utilizar protocolos como HTTP, IRC o SMTP, que actualmente son monitorizados e inspeccionados de manera exhaustiva, el análisis CMD introduce la posibilidad que tiene la industria del cibercrimen de emplear el protocolo DNS para el almacenamiento y distribución de malware a través de la infraestructura de servidores DNS Caché públicos de Internet (Google, OpenDNS, Norton DNS, Movistar, Level 3, NeuSTAR UltraDNS, Comcast, Softlayer, ...).

El estudio se presenta como una evolución del uso de los LLD (Lowest Level Domain) del protocolo DNS, que hace factible la distribución de archivos, como por ejemplo software malicioso, sobre los DNS caché de terceros (principalmente grandes empresas de servicios como ISPs) realizando únicamente peticiones DNS "legítimas".





Gabriel Gonzalez - Man-In-Remote: PKCS11 for fun and non-profit


En la ponencia se presentará un escenario en el que un atacante puede usar de manera remota dispositivos basados en PKCS#11, como el DNIe, permitiendo suplantar la identidad de la víctima.

La presentación incluirá una parte práctica en la que se mostrarán los elementos que intervienen y el resultado final de un ataque "Man-In-Remote".





Hernan Ochoa - WCE Internals


Esta charla expondra el funcionamiento del modelo de Logon y autenticacion de Windows, incluyendo como ubicar, desencriptar, extraer y reemplazar las credenciales NTLM de sesion alojadas en memoria detallando las diferencias entre Windows 2003/XP y las nuevas versiones de Windows.





Jaime Peñalba - Como defenderse en terreno hostil: Protecciones para la Defcon 18 CTF


Actualmente la mayoría de sistemas operativos modernos incluyen diversos mecanismos de defensa que dificultan la explotación de los fallos de seguridad que se van encontrando. ¿Que harías si de repente te encuentras con que no cuentas con ninguna de estas protecciones y tienes que defenderte ante un aluvión de ataques?

Durante la charla se discutirán las posibles soluciones y se mostrara la solucion utilizada por el equipo painsec en los CTFs basados en ataque/defensa como Defcon incluyendo demostraciones sobre la explotación de servicios reales usados en anteriores ediciones y su defensa con la herramienta.





José Ramón Palanco - NoSQL Security


Durante los últimos años, las bases de datos han ido evolucionando para poder adaptarse al crecimiento de Internet. Las bases de datos SQL cada vez eran más pesadas y por lo tanto fue necesario utilizar técnicas como las desnormalización de bases de datos para permitir su escalabilidad.

En los últimos años, se comenzaron a crear otro tipo de base de datos no relacionales a las que se las denominó NoREL ó NoSQL, que por lo general no tienen esquemas fijos de tablas ni soporte de JOIN. Por supuesto, estas bases de datos así como la forma de programar para obtener información de las mismas son susceptibles a ataques y esto es lo que analizaremos junto con alguna práctica en vivo.





José Selvi - Unprivileged Network Post-Exploitation


Cuando durante un Test de Intrusión se consigue ejecución de código de alguno de los sistemas, no siempre obtenemos los privilegios del Administrador del sistema. Sin esos privilegios, y sin la posibilidad de realizar una elevación local de privilegios, nuestras opciones de Post-Explotación puede verse muy reducidas.

Sin embargo, las técnicas de relaying pueden ser utilizadas sin necesidad de unos altos privilegios en el sistema, y nos permiten aumentar nuestra visibilidad sobre otros servicios que pueden llevarnos a tomar el control de más máquinas, o de obtener control total de la propia máquina a través de servicios no visibles a priori.

Durante la charla, haremos un repaso a conocidas herramientas utilizadas como prueba de concepto para realizar relaying, pero que resulta muy incómodas a la hora de realizar un test de intrusión, e iremos proponiendo alternativas.

Para finalizar, se presentará la primera versión beta de la herramienta MultiRelay, que si bien no es una solución definitiva al problema del relay, si que puede tratarse de una de las mejores opciones.





Joxean Koret - Database Security Paradise


Los servidores de bases de datos suelen ser considerados, muchas veces, como un mundo en el que encontrar vulnerabilidades es algo complejo. En esta charla se mostrará que la seguridad en servidores de bases de datos, principalmente comerciales, está más basada en cifrar las comunicaciones y obtener certificaciones que en obtener software realmente seguro. Se mostrarán algunas vulnerabilidades corregidas, así como algunos 0day, en MySQL, IBM DB2 e Informix, tanto en el software cliente como en el servidor.





Marisol Salanova - Seguridad informática y cibersexo


Beatriz Preciado, en su libro "Testo Yonqui", comenta que la industria pornográfica es hoy un gran motor impulsor de la economía informática; existen más de un millón y medio de páginas para adultos accesibles desde cualquier lugar del mundo, sin que sea necesario instalar programas o introducir datos bancarios. Hasta hace poco practicar cibersexo solía conllevar necesariamente la instalación de programas de mensajería instantánea como Messenger y Skype, o bien participar en chats de dudosa fiabilidad. En la actualidad existen modos aparentemente más seguros (a nivel de privacidad y con ánimo de mantener lo más a salvo posible nuestro ordenador) que permiten intercambiar imágenes de webcam en tiempo real sin necesidad de dejar el rastro que suponía registrarse en una página con nombre de usuario, dirección de correo electrónico y contraseña. Me estoy refiriendo, por ejemplo, al Chatroulette, lo que considero que se presenta, en principio, como paradigma del "cibersexo seguro", frente a otros medios.
No obstante, aunque se ha avanzado desde que uno tenía que introducir los datos de su Visa para ver porno online hasta el intercambio gratuito de vídeos amateur o las videoconferencias con fines sexuales, el cibersexo es más seguro en ciertos aspectos pero continúa peligrando nuestra privacidad en otros, sobre todo en tanto que nuestra imagen puede ser capturada y manipulada. Mi ponencia consiste fundamentalmente en sopesar los posibles avances respecto a la seguridad y privacidad del usuario que consume pornografía online y practica cibersexo. Propongo una reflexión desde el ámbito filosófico en torno al sexo virtual, cuáles son sus riesgos y en qué medida puede practicarse con seguridad.






Sergi Álvarez + Roi Martín - radare2: From forensics to bindiffing


La ingeniería inversa es una practica que cubre muchos campos de la seguridad. En esta presentación se mostrarán distintos ejemplos prácticos utilizando radare2, cabe destacar las mejoras en el soporte de bindiffing, soporte para acceder a múltiples sistemas de ficheros y particiones para forensics. Además, se presentará el primer interfaz gráfico basado en radare2 corriendo en w32, OSX y GNU/Linux 32 y 64 bits.






Rubén Santamarta - SCADA Trojans: Attacking the Grid


Cómo, cuándo, dónde, porqué y quién puede atacar los sistemas de control industrial, específicamente los de manejo de energía, son algunas de las cuestiones que conducirán la charla. Se hará un recorrido sobre los ataques teóricos, añadiendo nuevos vectores y métodos de ataque más prácticos.

La charla tendrá un importante contenido práctico, se liberarán 0days en software y hardware SCADA. Finalmente se modelará un ataque destinado a "apagar" un país.






Vins Vilaplana - Seguridad en capa de enlace


La ponencia trata sobre seguridad en la capa de enlace (capa 2 del modelo osi). Está estructurada en tres bloques temáticosescripcion de las redes actuales en capa de enlace, revision de amenazas importantes y como defenderse de ellas y recomendaciones y consideraciones adicionales.

La ponencia se centrara en la capa de enlace, aunque haremos excepciones puntuales para: 1) tratar referencias pertenecientes a capas superiores que consideramos que es importante conocer (p.e. bgp) 2) descartar referencias a la capa 2 por considerar que ya existe demasiada informacion (p.e. romper wifis)





José Miguel Esparza - Obfuscation and (non-)detection of malicious PDF files


Ya hace tiempo que el formato PDF dejó de ser un formato inocuo y pasó a engrosar la lista negra de archivos inseguros. Se trata de un formato muy extendido y a pesar de los peligros evidentes muchos usuarios ignoran este hecho, convirtiéndolo en un objetivo claro para los ciberdelincuentes.

La mayoría de los exploits existentes usan Javascript, ya sea para lanzar cierta vulnerabilidad o realizar heap-spraying, por lo que es algo que las casas antivirus suelen buscar a la hora de identificar archivos sospechosos. Sin embargo, las técnicas de detección utilizadas no son muy sofisticadas y pueden evitarse fácilmente. En esta charla se mostrarán diferentes técnicas que permiten crear archivos PDF maliciosos con muy baja detección por parte de los antivirus, mostrando los puntos débiles de los parsers actuales. Además se presentará "peepdf", una nueva herramienta que cubre algunos de los huecos en el análisis de este tipo de archivos y que permite también su modificación/ofuscación.





Jacobo Van Leeuwen - La iPrueba


La seguridad permite defenderse de los malos, pero también que los buenos confíen entre sí y duerman tranquilos. Este segundo campo de la seguridad es lo que se entiende como seguridad jurídica y permite cosas tan fundamentales como que hagamos un trabajo y confiemos en que lo cobraremos más tarde, o que si no nos pagan tengamos medios para reclamar la deuda.

A día de hoy los que piensen que esto solo se consigue conociendo a la gente (presencialmente) o con un papel, se están perdiendo gran parte del pastel mientras les adelantan por la derecha los que saben jugar en un mercado global.

Y es que usando Internet, después de firewalls, IPS, passwords, tokens o biometría, vale, ya sabemos que es de los buenos, pero ¿cómo hacemos para dejar constancia de algo? por ejemplo de un acuerdo o de que sucedió determinada cosa... para que si hubiera algún problema tengas un mecanismo que permita demostrarlo igual que harías con el documento en papel que dejas de tener.

Pues muchos pierden una ventaja competitiva, a otros pocos les merece la pena el riesgo..., y algunos (quien puede) monta soluciones que solo protegen a una de las partes...como lo de "esta conversación será grabada por su seguridad" pero ¿y la conversación? ¿la puedes volver a oír para ver qué es lo que aceptaste? ¿y el clic de las condiciones? ¿qué condiciones eran si estaban en una página web que cambian cuando quieran? ¿y el email que les envié? ¿puedes demostrar que lo recibieron? claro, lo pasas a PDF o sacas un pantallazo, o mejor aún... lo imprimes... acostumbrando así a los que no saben tanto como tu, a confiar en un pantallazo o en un PDF: "así si que es auténtico..." hasta que alguien sepa aprovecharse de esa situación con un editor de PDFs y un poco de ingeniería social





Gianluca D'Antonio - La Gestión de la Seguridad de la Información ante las nuevas amenazas tecnológicas en la era de la web 3.0


Usuarios y clientes han incrementado exponencialmente sus capacidades de influencia, dotados de más accesos y datos que nunca. Las amenazas son a la vez externas e internas porqué el perímetro ha dejado de existir. Las empresas pueden optar por esconder la cabeza bajo la arena o elegir el camino más largo pero a la vez mas seguro, el de monitorizar todas sus comunicaciones y flujos de datos. ¿pero cómo?





Jaime Blasco (Alienvault) + Pablo Rincón Crespo - Lost in translation: WTF is happening inside my Android phone


En esta charla trataremos de describir el estado actual de la seguridad en Android, haciendo hincapié en las técnicas más usadas a la hora de analizar aplicaciones maliciosas (herramientas, entorno, análisis estático, dinámico, reversing, anti-emulación, anti-análisis...).

En la conferencia se utilizará un ejemplo real de uno de los últimos troyanos aparecidos para esta plataforma, llegando a "desenmascarar" el funcionamiento de los servidores utilizados para controlar el malware.





+yapa

A pesar de que en las presentaciones se habla mucho de software libre, linux, android y otras cosas dejo el adelanto de Backtrack 5 para que encaje mejor en la categoría:



Datos archivados del Taringa! original
0puntos
2,698visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

j
Usuario
Puntos0
Posts26
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.