Archivos de Etiquetas: Ekoparty
Analiza un iPad y GANATELO!!!

Analiza un iPad y GANATELO!!!

Este año en la , tendré el gusto de realizar varias actividades para los asistentes, una , un taller y un sobre análisis  de dispositivos , gracias a los organizadores de , podré hacer un que quería hace algún tiempo, donde se planearía el análisis a algún dispositivo “poco convencional” como un XBox, Wii, PSP, etc.. con el titulo “Analiza un XX y Gánatelo”, donde XX seria el dispositivo a analizar y a su vez el premio.

Hoy les presento el reto y Ganatelo”, el nuevo reto forense que se realizará durante la ekoparty y que pretende poner a prueba los conocimientos forenses de los analistas, a la hora de examinar un dispositivo con sistema operativo iOS de .

Analiza1iPadyGanatelo Analiza un iPad y GANATELO!!!

Leer más…

ekoparty – Electronic Knock Out Party

ekoparty – Electronic Knock Out Party

La  - – Security Conference, es una de las CON sobre mas importantes de Latinoamérica, sus características únicas como la calidad de sus ponentes, los trainings, los eventos alternativos y su puesta en escena la han convertido en todo un referente y centro de encuentro para los entusiastas de la de habla hispana.

EKOParty ekoparty   Electronic Knock Out Party

Los inicios de la ekoparty datan del año 2000, cuando un grupo de jóvenes entusiastas de la seguridad se reunían de forma privada para compartir conocimientos y jugar Quake III, después en el 2007 se retomaría la iniciativa con una mirada mas madura y mucho profesionalismo, convirtiendo poco a poco, con cada nueva edición, en uno de los eventos de informática de habla hispana mas importantes. Leer más…

Todas las charlas de la EKOParty 2010 en Video

Todas las charlas de la EKOParty 2010 en Video

Definitivamente la es uno de los mejores de latinoamerica, no solo por el aire “under” que se respira en sus 2 días de duración, sino por la gran cantidad de altamente técnicas y las actividades adicionales en las que pueden participar sus asistentes.

VideosEKO Todas las charlas de la EKOParty 2010 en Video

Afortunadamente para quienes no han podido disfrutar de este (altamente recomendado), sus organizadores han publicado casi todas las charlas que se desarrollaron durante la EKOParty y aunque no podrás disfrutar de las actividades adicionales (como el , el taller de wireless, entre otros), si que tendrás a la mano toda la documentación y experiencias que compartieron con nosotros cada uno de los ponentes. Leer más…

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Una de las que mas causaba expectativas en Party, era la del Vietnamita Thai Duong y el argentino Juliano Rizzo titulada “Padding Oracles Everywhere”, ya que no solo nos enseñarían como funciona este ataque, sino que nos mostrarían un nuevo de que afectaria por lo menos a un 25% de los sitios web activos en la red.

0Day ASP.NET  Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010

Todo lo que esperábamos de estos 2 personajes se cumplió, no solo nos explicaron claramente el funcionamiento de los ataques “Padding Oracle”, sino que nos mostraron como utilizaron este ataque para descubrir un fallo en el Frameork de ASP.NET y hasta hicieron llover 0days en la EKO.

Afortunadamente para quienes no asistieron a la , sus organizadores han publicado en la cuenta oficial del , el vídeo de esta excelente , para que todos puedan disfrutar de ella y en La Comunidad DragonJAR, lo compartimos con todos ustedes.

Alguna información adicional sobre el fallo y como mitigarlo:

Entrevista a Deviant Ollam de Toool

Entrevista a Deviant Ollam de Toool

Deviant Ollam fue otro personaje que estuvo presente en la Party 2010, experto , amante de las armas y miembro de la mesa directiva de Toool (The Open Organisation Of Lockpickers) para Estados Unidos, compartió unas palabras con nosotros.

Deviant Entrevista a Deviant Ollam de Toool

Deviant ha sido el encargado de realizar “La Villa del ” en , ShmooCon los últimos años, ademas de dictar el training de en Black Hat, ToorCon, HOPE, HackCon, ShakaCon, HackInTheBox, SecTor, CanSecWest, y a la Academia Militar de los Estados Unidos en West Point. Leer más…

Tercer Reto Forense de La Comunidad DragonJAR

Tercer Reto Forense de La Comunidad DragonJAR

Durante la 2010 realizada en Buenos Aires , La Comunidad DragonJAR, lanzara la tercera versión de su , la cual está especialmente diseñada para la EKO Party, contará con una escenografía que simula ser la escena de un crimen, donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.

RetoEko Tercer Reto Forense de La Comunidad DragonJAR

En el siguiente vídeo, podrás ver rápidamente de que se trata este .

ESCENARIO PLANTEADO

0xBlack, un reconocido Hacker Black Hat de la scene Underground, ha sido encontrado muerto colgado del techo de su apartamento, por investigadores que lo tenían como principal sospechoso en un delito de espionaje industrial realizado a la empresa PlanEx.

OBJETIVO DEL RETO

El objetivo es realizar un al sistema de 0xBlack y recolectar información en el entorno donde se encontraba. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software VMWare Player o VMWare Server (ambas aplicaciones gratuitas y multiplataforma), PERO debe ser tratada como si fuera la maquina física del atacante, realizando los procedimientos necesarios, para no alterar la evidencia en ella.

Al tratarse de un reto diseñado para ser resuelto en un máximo de 2 días (duración de Party), no se pedirán informes ejecutivos y la finalidad del análisis será determinar solo los siguientes puntos:

  • Determinar si 0xBlack realmente se suicido
  • Si fue un suicidio, identificar las causas que hicieron que 0xBlack, se suicidara
  • Si fue un homicidio, determinar el autor y el motivo por el cual se cometió el asesinato
  • Recuperar la información robada a la empresa PlanEx

Se debe entregar un informe técnico detallado que respalde las respuestas a las preguntas planteadas, el cual tendrá una calificación máxima de 100 puntos, distribuidos de la siguiente forma:

  • 30 Puntos – Metodología, Procedimiento y Documentación
  • 30 Puntos – Evidencia y Correlación con el Delito
  • 20 Tiempo de Entrega (el primero 20 puntos y a los siguientes se les restara de a 5 puntos, según el orden de llegada)
  • 20 Puntos – Extras (para las personas que realizaron algo más de lo que nosotros solicitábamos, que aporte a la investigación)

La imagen del reto, te la entregan en el puesto de información, ubicada en el área de sponsors dentro de la EKO Party, la clave para descomprimir el archivo “iniciaelreto” sin comillas y en minúsculas.

TIEMPOS DE ENTREGA

El reto inició desde el anuncio realizado, al finalizar la charla de Deviant Ollam y el tiempo de entrega máximo del informe técnico, es hasta el día viernes, 17 de septiembre, a las 14:00.

Solo se reciben informes al correo retoeko@dragonjar.org y los tiempos de entrega, serán los mismos de llegada en la bandeja de correo.

PISTAS Y AYUDAS / ENLACES DE INTERÉS

HERRAMIENTAS

PD. sacamos 100 copias de las imágenes, pero no alcanzaron a cubrir la demanda que tubo el reto en la EKO, por favor las personas que ya copiaron el archivo a sus equipos, compartan el dvd para que otros puedan jugar…

Finalmente el reto forense llegó a su fin, arrojando como ganadores a Facundo de Guzmán (quien tendrá un training de 2 días, valorado en $845USD, + Kit Regalos ) y Oscar Eduardo Ruiz (quien tendrá un training de 1 día, valorado en 4472USD)

!!!FELICITACIONES¡¡¡

EKO Party 2010

EKO Party 2010

El próximo 16 y 17 y Setiembre se realizará en Buenos Aires, la conferencia de mas grande de Latinoamérica, La una “CON” que no tiene nada para envidiarle a las estadounidenses o europeas, donde reconocidos investigadores y especialistas de varios países presentaran sus últimos descubrimientos en temas de informática.

EKO EKO Party 2010

Pero… ¿que diferencia Party de las demás conferencias de seguridad? Leer más…

Lo mejor de Kungfoosion.com

Lo mejor de Kungfoosion.com

Este post trata de recopilar lo mejor de Kungfoosion.com, el blog personal de Leonardo Pigñer, reconocido profesional de la y parte del staff de la uno de los mejores eventos en de Latino América.

ninja block2 Lo mejor de Kungfoosion.com

A Leonardo le conocí personalmente (junto a Jeronimo Basaldua) hace unos meses cuando DragonJAR y Base4 Security se unieron para traer el primer COMBAT Training a Colombia, el COMBAT fue un rotundo éxito y todos los asistentes se declararon mas que satisfechos con esta excelente capacitación… Pero las personas que no pudieron asistir, constantemente me solicitan algún tipo de material sobre las temáticas tratadas en esta capacitación. Leer más…