Mostrando entradas con la etiqueta ekoparty. Mostrar todas las entradas
Mostrando entradas con la etiqueta ekoparty. Mostrar todas las entradas

01 noviembre 2023

Hoy comienza la EkoParty 19.ª

Parece ser bastante interesante, desde ya pienso acudir, encontrarme algunos amigos, compartir conocimientos, anecdotas y espumosas (¿porque no?) y disfrutar de un buen momento. Tres días de pura fiesta.

Les comparto las charlas del Hardware Hacking Village. Algunas las van a estar repitiendo a demanda.
Para quienes nunca hicieron un análisis a buses de datos, vamos a tener una charla de introducción al uso de osciloscopio para no electrónicos y además un CTF donde tendrán que descubrir unas banderas que se transmiten por I2C, SPI y Serial. No hace falta que traigan nada para hacerlo, se les presta herramientas como osciloscopio y analizador lógico.



Ahora si, a lo importante...
¿Te preguntaste quienes son los seres humanos más despiadados de toda la historia? ¿Quiénes han cometido los actos más crueles e innombrables hacia otros seres humanos? ¿Qué es lo que los convierte en monstruos capaces de cometer violentos crímenes y no llevarme cervezas a la EkoParty?
Aca en este recinto de la maldad humana quisiera que iluminarás mi mente... ¿Cuantas me vas a llevar vos?

Que te diviertas!

01 octubre 2022

Ekoparty 2022: Conferencia de ciberseguridad

Después de varios años de virtualidad, la Ekoparty de 2022 será presencial, teniendo lugar el 2, 3 y 4 de Noviembre en el Centro de Convenciones de Buenos Aires.

La entrada es completamente gratuita y se puede obtener desde aquí:

https://www.eventbrite.com.ar/e/registro-ekoparty-security-conference-2022-344785230907

Página web con más información:
https://www.ekoparty.org/

Recuerden que acepto donaciones
Que te diviertas!

17 septiembre 2018

Se viene la EkoParty 14.ª

Es todo un orgullo de anunciar la decimocuarta edición de la EkoParty Security Conference.

Trainings Septiembre 24-25, 2017
Conferencia Septiembre 26-28, 2017
Ciudad Cultural Konex - Buenos Aires

Website http://www.ekoparty.org
Mailing-list http://groups.google.com/group/ekoparty
Twitter https://twitter.com/ekoparty
Facebook http://www.facebook.com/pages/ekoparty-security-conference/
LinkedIn http://www.linkedin.com/e/gis/42839/3C56B47CC210

Nos estamos viendo!

08 enero 2018

La Conciencia de un Hacker

******************************************************************************************************
Lo siguiente, fue escrito poco después de mi arresto….
/La Conciencia de un Hacker/
by
+++The Mentor+++
Escrito en Enero 08 de 1986.
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Uno más ha sido capturado hoy,
Está en todos los periódicos.
“Adolescente arrestado por delito informático”
“Hacker arrestado por irrumpir en un sistema bancario”.
//-Malditos muchachos. Son todos iguales.//

¿Pero pueden, con su psicología barata y su cerebro de los años cincuenta, siquiera echar un vistazo a lo que hay detrás de los ojos de un hacker? ¿Se han parado alguna vez a pensar qué es lo que le hace comportarse así, qué le ha convertido en lo que es?

Soy un Hacker, entra a mi mundo . . .
El mío es un mundo que comienza en la escuela . . .
Soy más inteligente que la mayoría de los otros muchachos, esa basura que ellos nos enseñan me aburre . . .
//-Malditos subrealizados. Son todos iguales.//

Estoy en la preparatoria.
He escuchado a los profesores explicar por decimoquinta vez como reducir una fracción.
Yo lo entiendo.
“-No, Srta. Smith, no le voy a mostrar mi trabajo, lo hice en mi mente . . .”
//-Maldito muchacho. Probablemente se lo copió. Todos son iguales.//

Hoy hice un descubrimiento.
Encontré una computadora.
Espera un momento, esto es lo máximo. Esto hace lo que yo le pida. Si comete un error es porque yo me equivoqué.
No porque no le gusto . . .
O se siente amenazada por mí . . .
O piensa que soy un engreído . . .
O no le gusta enseñar y no debería estar aquí . . .
//-Maldito muchacho. Todo lo que hace es jugar. Todos son iguales.//

Y entonces ocurrió . . .

una puerta abierta al mundo . . .
Corriendo a través de las líneas telefónicas
como la heroína a través de las venas de un adicto, un pulso electrónico es enviado,
un refugio para las incompetencias del día a día es buscado . . .
una tabla de salvación es encontrada.
“Este es . . . este es el lugar a donde pertenezco . . .”
Los conozco a todos aquí . . .
aunque nunca los hubiera visto, o hablado con ellos, o nunca vuelva a escuchar de ellos otra vez . . Los conozco a todos . . .

//-Malditos muchachos. Enlazando las líneas telefónicas otra vez. Todos son iguales . . .//

Apuesta lo que quieras a que todos somos iguales . . .

Nos han estado dando comida para bebés con cuchara en la escuela, cuando estábamos hambrientos de carne . . .
Las migajas de carne que ustedes dejaron escapar estaban masticadas y sin sabor.
Hemos sido dominados por los sádicos, o ignorados por los apáticos.
Los pocos que tenían algo que enseñarnos encontraron en nosotros alumnos atentos, pero esos pocos son como gotas de agua en el desierto.

Este es nuestro mundo ahora . . .
El mundo del electrón y el switch, la belleza del baudio.
Hacemos uso de un servicio que ya existe sin pagar, porque podría ser ridículamente barato, si no estuviera en manos de glotones hambrientos de ganancias, y ustedes nos llaman criminales.
Nosotros exploramos . . .
y ustedes nos llaman criminales.
Nosotros buscamos detrás del conocimiento . . .
y ustedes nos llaman criminales.
Nosotros existimos sin color, sin nacionalidad, sin prejuicios religiosos . . .
y ustedes nos llaman criminales.
Ustedes construyen bombas atómicas,
ustedes hacen la guerra,
asesinan, engañan y nos mienten
y tratan de hacernos creer que es por nuestro bien,
ahora nosotros somos los criminales.

Si, soy un criminal.
Mi crimen es la curiosidad.
Mi crimen es el juzgar a las personas por lo que dicen y piensan, no por cómo se ven.
Mi crimen es ser mucho más inteligente que ustedes, algo por lo cual jamás podrán perdonarme.

Soy un Hacker, y este es mi manifiesto.

Pueden detener a este individuo, pero no podrán detenernos a todos… después de todo, todos somos iguales.

+++The Mentor+++
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

26 septiembre 2017

Historia Zen de Kenji Tanaka

Creer no creo; porque todos los vestigios de todos nuestros ayeres estan todavia con nosotros, y no existe lo que se llama el mañana. Todo lo que tenemos es el ahora.

Yo por las dudas ya tengo mi entrada para la EkoParty.org

25 septiembre 2017

EkoParty 2017 "13.ª" - No es una conferencia, es una impresora

-Empezo la EkoParty- murmuró Vampii -. Ahora entiendo. -Trastabilló y se apoyó pesadamente en la vara.- ¡Qué mala suerte! Y estoy tan cansado... Pero que voy, ¡¡¡seguro!!!

Se viene el orgullo de anunciar la decimotercera edición de la EkoParty Security Conference.
EkoParty Security Conference 13.ª
Trainings Septiembre 25-26, 2017
Conferencia Septiembre 27-29, 2017
Ciudad Cultural Konex - Buenos Aires

Es un evento internacional de seguridad informatica, mucho experto paranoide extranjero suelto y cualquier administrador que este realizando su trabajo por mas de cinco años es muy peligroso afuera de su jaula, junto con mujeres guapotas y muy inteligentes participando. Y no se suspende por lluvia. Toda una fiesta, ideal para encontrarme algunos amigos, compartir conocimientos, anecdotas y espumosas (¿porque no?) y disfrutar de un buen momento...


Website http://www.ekoparty.org
Mailing-list http://groups.google.com/group/ekoparty
Twitter https://twitter.com/ekoparty
Facebook http://www.facebook.com/pages/ekoparty-security-conference/
LinkedIn http://www.linkedin.com/e/gis/42839/3C56B47CC210

Nos estamos viendo!

17 julio 2017

Como ser un hacker

Hacker es el neologismo utilizado para referirse a un experto en varias o alguna rama técnica relacionada con la informática: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.
El término "hacker" trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.
Hacker, usando la palabra inglesa, quiere decir divertirse con el ingenio , usar la inteligencia para hacer algo difícil. No implica trabajar solo ni con otros necesariamente. Es posible en cualquier proyecto. No implica tampoco hacerlo con computadoras. Es posible ser un hacker de las bicicletas. Por ejemplo, una fiesta sorpresa tiene el espíritu del hack, usa el ingenio para sorprender al homenajeado, no para molestarle.
Te resultaria útil saber sobre (el orden es indistinto):

  • Ingeniería Social
  • Redes y Telecomunicaciones
  • Criptografía y Criptología
  • Cultura General
  • Técnicas de Programación (Java, PHP, C, C + +, Python, Perl y otros mas)
  • Manejo de BBDD diversas
  • Protocolos de Seguridad de la Información
  • Sistemas Operativos
  • Idiomas
  • Administración de Servicios diversos

Aca tenes un punto desde donde comenzar:
http://www.google.com.mx/webhp?hl=xx-hacker

En sintesis, invertir miles de horas/culo aprendiendo y estudiando sobre lo que te apasiona. Suerte con eso.

Que te diviertas!

05 septiembre 2016

¿Quién necesita vulnerabilidades cuando se pueden hackear contraseñas sencillas?

Cuando sale la noticia de que un atacante ha conseguido robar un determinado número de contraseñas, normalmente se piensa que ha sido obra de un astuto hacker que ha encontrado una determinada vulnerabilidad a través de exploits como los de la NSA. La realidad es que este tipo de ataques son los menos comunes, y la mayoría ocurren por culpa de contraseñas poco seguras.

Las contraseñas fáciles son lo primero que prueban los atacantes mediante scripts que comprueban diccionarios llenos de palabras y contraseñas más comunes. Normalmente estos ataques van hacia administradores de sistemas, páginas web o de foros, de tal manera que puedan acceder con permisos de administrador al resto de cuentas e información de usuarios.

Una empresa de seguridad de Estados Unidos llamada Praetorian ha recopilado datos de 450 ataques exitosos a diversas organizaciones, en los que se accedió a datos confidenciales o información sensible. En estos datos han podido comprobar como las contraseñas juegan un papel importantísimo en estas vulnerabilidades, teniendo en más del 60% de los casos la culpa de que se consiga un acceso no autorizado. En concreto, los vectores de ataque fueron:
  • Contraseñas débiles o fáciles puestas por los administradores o los usuarios en sus cuentas, siendo este el principal vector.
  • Ataques de Protocolo de autodescubrimiento de Proxy Web, o WPAD.
  • Ataques ‘Pass the Hash’, que utilizan el hash generado por la contraseña en lugar de la contraseña en sí.
  • Mediante un ataque conocido como Mimikatz, que es un programa open-source que permite hacer un volcado de los datos de las contraseñas de Windows. Para evitar estos ataques, las empresas intentan evitar en la medida de los posible que los usuarios no tengan acceso a permisos de administrador.
  • Controles insuficientes en la red, como zonas poco restringidas.

El informe detalla que los ataques exitosos, en su mayoría, tienen como causas dos o más motivos, y que, de los vectores detallados, los cuatro primeros están basados en utilizar contraseñas robadas.

En resumen, es mucho más fácil acceder a una red o empresa mediante ataques a las contraseñas, que tener que encontrar complejas vulnerabilidades de día cero que no están parcheadas. Es por ello que lo recomendable, tanto si sos usuario como una empresa, que utilices contraseñas lo más largas y complejas posibles, y que no utilices palabras comunes, series de letras o números que puedan estar en diccionarios por su facilidad. Intercalar caracteres, números, y símbolos harán que tu contraseña sea segura, e incluso, indescifrable.

Fuente: Naked Security https://nakedsecurity.sophos.com/2016/08/23/who-needs-software-vulnerabilities-when-you-can-find-lame-passwords/

19 octubre 2015

EkoParty 2015 - Back to roots

Se viene el orgullo de anunciar la undécima edición de la EkoParty Security Conference.
EkoParty Security Conference
Trainings Octubre 19-20, 2015
Conferencia Octubre 21-23, 2015
Buenos Aires

Una vez más, en este evento único, los especialistas de seguridad informática de Latinoamérica y el mundo tendrán la oportunidad de actualizar sus conocimientos y conocer los descubrimientos e investigaciones más importantes del año.

La EkoParty se ha convertido en la conferencia técnica más importante y prestigiosa de Latinoamérica, en donde se presenta el "estado del arte" de la seguridad informática. En esta nueva edición, esperamos convocar a 3000 especialistas en la materia, que disfrutarán de un ambiente distendido, pero a la vez repleto de actividades.

Durante los 3 días del evento, los asistentes no solo podrán disfrutar de  ponencias de “alto voltaje”, sino que también podrán participar de una variada gama de actividades: la célebre LOCKPICKING VILLAGE, el taller WIFI ATTACK LABORATORY, el imperdible WARDRIVING por la ciudad, los WORKSHOPS gratuitos, el CAPTURE THE FLAG más importante de Latinoamérica, y por supuesto, nuestras increíbles fiestas!

Nuevamente en esta undécima edición:

* EkoParty reconocerá la trayectoria de investigadores de América Latina, como también sus mejores investigaciones. Estén atentos!

El equipo organizador de la EkoParty invita gentilmente a todos aquellos que se encuentren interesados en compartir y difundir sus conocimientos y/o descubrimientos en el área de seguridad informática.

Preguntas? Envía mail a: organizacion@ekoparty.org

Nos estamos viendo!

30 julio 2015

Cross Distribution Exploit Testing

No todas las vulnerabilidades pueden ser probadas utilizando esta tool ya que problemas relaciones con kernel no pueden ser explotados porque docker no es un sistema de virtualización, vulnerabilidades simples como file permission, file race condition, environment variable code injection, etc.

La herramienta contiene los siguientes elementos:

  • docker_build.py: Este script se encarga de generar las imagenes de cada distribución y dispara docker_launch.py.
  • docker_launch.py: Es el que finalmente se conecta conecta por SSH y ejecuta nuestro comando en el container seleccionado.
  • images.txt: Lista de imagenes a utilizar.
  • extras/: Librerias y Dockerfile fija base que se usa para la generación de las imagenes 
  • root/: Aquí se encuentran claves privadas para la conexión de ssh, solo necesario para pruebas de GUI

Tool:
El código se encuentra disponible en github en:
http://github.com/infobyte/docker_build

No dejen de leer la nota completa y mas detalles de la herramienta en: http://blog.infobytesec.com/2015/07/cross-distribution-exploit-testing_28.html

13 julio 2015

EkoParty: Call for Papers 2015 oficialmente ABIERTO!

Se viene el orgullo de anunciar la undécima edición de la EkoParty Security Conference.
EkoParty Security Conference
Trainings Octubre 19-20, 2015
Conferencia Octubre 21-23, 2015
Buenos Aires

Una vez más, en este evento único, los especialistas de seguridad informática de Latinoamérica y el mundo tendrán la oportunidad de actualizar sus conocimientos y conocer los descubrimientos e investigaciones más importantes del año.

La EkoParty se ha convertido en la conferencia técnica más importante y prestigiosa de Latinoamérica, en donde se presenta el "estado del arte" de la seguridad informática. En esta nueva edición, esperamos convocar a 3000 especialistas en la materia, que disfrutarán de un ambiente distendido, pero a la vez repleto de actividades.

Durante los 3 días del evento, los asistentes no solo podrán disfrutar de  ponencias de “alto voltaje”, sino que también podrán participar de una variada gama de actividades: la célebre LOCKPICKING VILLAGE, el taller WIFI ATTACK LABORATORY, el imperdible WARDRIVING por la ciudad, los WORKSHOPS gratuitos, el CAPTURE THE FLAG más importante de Latinoamérica, y por supuesto, nuestras increíbles fiestas!

Nuevamente en esta undécima edición:

* EkoParty reconocerá la trayectoria de investigadores de América Latina, como también sus mejores investigaciones. Estén atentos!

El equipo organizador de la EkoParty invita gentilmente a todos aquellos que se encuentren interesados en compartir y difundir sus conocimientos y/o descubrimientos en el área de seguridad informática.

**Temas de las charlas**

Los temas de interés para las charlas incluyen, pero no se limitan, a lo siguiente:
  • 0 days
  • Satellite Hacking
  • Web Security
  • Privacy
  • Embedded Systems Technologies
  • GSM, GPRS and CDMA Security
  • RFID Security
  • VoIP Security
  • Lockpicking
  • Wireless Security
  • Exploitation
  • IPv6 Security
  • Attack and Defense Techniques
  • Reverse Engineering
  • Application Security, Testing, Fuzzing
  • Code Auditing
  • Virtualization Security
  • Malicious Code
  • Databases Security
  • Packet Pungas
  • Viruses, Worms, and Trojans
  • e-crime, Phishing and Botnets
  • Malware, Crimeware
  • e-voting madness
  • NSA’s Baby shower.
  • Banking Security
  • Phreaking
  • Unit 61398 Asado techniques
  • Hardware hacking
  • Cryptography
  • Forensics & AntiForensics

* Todas las charlas serán traducidas en simultáneo rompiendo con cualquier barrera de lenguaje.

Se tendrá en cuenta la originalidad del trabajo  y que el contenido no haya sido expuesto en ninguna otra conferencia antes del 1 de octubre de 2015. Las presentaciones con enlaces de vídeo tendrán preferencia.

**Tipos de entregas**

    Charlas de tiempo completo (50 minutos)
    Turbo talks (20 minutos)
    Hands-on Worshops (120 minutos)
    Trainings (1 o 2 días)

* Los Speakers que también puedan dictar un Hands-on Worshop gratuito ganan puntos extra en el CFP.

**Fechas importantes**

    6 de Julio - Se abre el CFP
    31 de Julio  - Primera ronda de selección
    31 de Agosto - Se cierra el CFP
    19 y 20 de Octubre - EkoParty Trainings
    21, 22 y 23 de Octubre - EkoParty Security Conference

**Privilegios de speaker**

    Pasaje de avión de ida y vuelta
    Hospedaje
    EL ASADO de la EkoParty
    Entrada extra para la conferencia

**Privilegios de trainer**

    50 % de la ganancia del training
    3 días de hospedaje
    EL ASADO de EkoParty
    Entrada a la conferencia

**Nuevas actividades**

Buscamos nuevas actividades para ser realizadas en paralelo a la conferencia.
Envia tu propuesta a: organizacion@ekoparty.org

Presentá tu abstract acá:
http://cfp.ekoparty.org

Preguntas? Envía mail a: cfp@ekoparty.org

Nos estamos viendo!

12 julio 2014

Cuenta regresiva para Ekoparty 2014

Desde hoy comienza la cuenta regresiva para la 10ma edición de la Ekoparty, el evento de Seguridad Informática más conocido de latinoamerica que se celebrará entre los días 29 al 31 de Octubre en Buenos Aires – Argentina.

Y es por ello que desde hoy dieron a conocer el CFP (Call for papers) para esta edición desde la siguiente url:

http://www.ekoparty.org/cfp.php


Este año va a ser especial debido a que celebramos la #eko10. Tendremos una nueva localización, la ekoCAMP para poder quedarte a dormir y disfrutar de actividades nocturnas, una gran fiesta de clausura y muchas más cosas especiales.

Ekoparty se ha convertido en la conferencia técnica más importante de Latinoamérica, ofreciendo los conocimientos más profundos sobre el tema. Esperamos poder volver a atraer a más de 3000 especialistas en seguridad. Si tienes algo que compartir ESTE es el congreso ideal, te arrepentirás si no asistes este año.  Durante los tres días de charlas de alto voltaje, también disfrutaréis de actividades como el famoso LOCKPICKING VILLAGE, el WIFI ATTACK LABORATORY, WARDRIVING por la ciudad, WORKSHOPS gratuitos, el CTF más importante de latinoamerica, y sin olvidar, como no, ¡las geniales fiestas! También como novedad en esta #eko10:

* ekoCAMP: ¿tres días de charlas de alto voltaje no son suficientes? sólo por esta décima edición, ¡podrás acampar en esta ekoparty! ¡Quédate toda la noche jugando al CTF!

* ekoparty reconocerá la trayectoria de los investigadores de latinoamerica, así como sus impresionantes investigaciones. ¡Permaneced atentos!  El equipo de la organización de la ekoparty invita amablemente a quién esté interesado en mostrar y compartir sus investigaciones y / o desarrollos en el campo de la Seguridad de la Información.

Como temas de interés se incluyen, aún no siendo los únicos:
- 0 days
- Satellite Hacking
- Web Security
- Privacy
- Embedded Systems Technologies
- GSM, GPRS and CDMA Security
- RFID Security
- VoIP Security
- Lockpicking
- Wireless Security
- Exploitation
- IPv6 Security
- Attack and Defense Techniques
- Reverse Engineering
- Application Security, Testing, Fuzzing
- Code Auditing
- Virtualization Security
- Malicious Code
- Databases Security
- Packet Pungas
- Viruses, Worms, and Trojans
- e-crime, Phishing and Botnets
- Malware, Crimeware
- NSA’s Baby shower.
- Banking Security
- Phreaking
- Unit 61398 Asado techniques
- Hardware hacking
- Cryptography
- Forensics & AntiForensics

* Todas las charlas serán traducidas simultáneamente para romper las barreras con el idioma.  Tipos de propuestas:

    Charlas completas (50 minutos)
    Charlas turbo (20 minutos)
    Talleres (120 minutos)
    Formaciones (1 or 2 days)
    Actividades nocturas
    Juegos Geek 


* Ponentes que incluyan una propuesta de taller conseguirán puntos extras en el CFP

Fechas importantes

    18 Junio - Se abre el CFP
    31 Julio - Primera ronda de selecciones
    29 de Agosto - Cierre del CFP
    27 & 28 Octubre - Formaciones de ekoparty
    29, 30 & 31 Octubre - ekoparty security conference

 Privilegios para ponentes

    Viaje de ida y vuelta
    Alojamiento
    ASADO ekoparty (BBQ)
    Entrada extra para el congreso
    Privilegios para los formadores
    50% de los beneficios netos de la formación
    3 días de alojamiento
    ASADO ekoparty (BBQ)
    Entrada para el congreso
    Actividades extra

Buscamos nuevas actividades para ser llevadas a cabo en paralelo al congreso y durante la ekoCAMP para las noches. Envíanos tu propuesta a: organizacion@ekoparty.org

Tomado de: http://caceriadespammers.blogspot.in/2014/06/cuentra-regresiva-para-ekoparty-2014.html

23 junio 2014

¡EkoParty CFP 2014!

 CALL FOR PAPERS

We are really proud to announce the tenth edition of the ekoparty security conference!

This year it's going to be special as we are celebrating #eko10 We are having new awesome location, ekoCAMP for sleep over and night activities, a bigger after party and many more special things.

ekoparty has become the most important technical conference in Latin America, which keeps offering the deepest knowledges in the field. We are expecting to bring together more than 3000 security specialists! If you have something to share THIS is the right conference, you'll regret not to be here this year.

During the 3-day high voltage lectures, you also can enjoy activities like our famous LOCKPICKING VILLAGE, the WIFI ATTACK LABORATORY, a WARDRIVING around the City, free WORKSHOPS, the most important CAPTURE THE FLAG in Latin America, not forgetting of course, our amazing parties! Also new in this #eko10:

The cfp system is online at https://cfp.ekoparty.org

* ekoCAMP: three days of high voltage lectures is not enough? only for this tenth edition, you can camp at ekoparty! Stay all night playing the CTF!

* ekoparty will recognize the trajectory of Latin American researchers, as also their greatest researches. Stay tuned!
The ekoparty organization team is kindly inviting anyone who is interested in showing and sharing his researches and/or developments in the field of Information Security.
LECTURE TOPICS

Topics of interest include, but are not limited to, the following:

    - 0 days
    - Satellite Hacking
    - Web Security
    - Privacy
    - Embedded Systems Technologies
    - GSM, GPRS and CDMA Security
    - RFID Security
    - VoIP Security
    - Lockpicking
    - Wireless Security
    - Exploitation
    - IPv6 Security
    - Attack and Defense Techniques
    - Reverse Engineering
    - Application Security, Testing, Fuzzing
    - Code Auditing
    - Virtualization Security
    - Malicious Code
    - Databases Security
    - Packet Pungas
    - Viruses, Worms, and Trojans
    - e-crime, Phishing and Botnets
    - Malware, Crimeware
    - NSA’s Baby shower.
    - Banking Security
    - Phreaking
    - Unit 61398 Asado techniques
    - Hardware hacking
    - Cryptography
    - Forensics & AntiForensics


* All the lectures are going to be simultaneously translated breaking any language barrier.

>SUBMISSION TYPES:

    Full length talks (50 minutes)
    Turbo talks (20 minutes)
    Hands-on Workshops (120 minutes)
    Trainings (1 or 2 days)
    Night activities
    Geek games

* Speakers including a Hands-on Workshop proposal earn extra points in the CFP.

>IMPORTANT DATES:

    Jun 18 - CFP is Open
    Jul 31 - First round of selection
    Aug 29 - CFP is Closed
    October 27 & 28 - ekoparty trainings
    October 29, 30 & 31 - ekoparty security conference


>SPEAKER PRIVILEGES:

    Round-trip airfare ticket
    Accommodation
    ekoparty's ASADO (BBQ)
    Extra ticket to the conference


>TRAINER PRIVILEGES:

    50% net profit of the Training
    3 days accommodation
    ekoparty's ASADO (BBQ)
    Ticket to the conference


>EXTRA ACTIVITIES:


- We are looking for new activities to be performed in parallel to the conference and although during ekoCAMP at night. Send us your proposal to: organizacion@ekoparty.org

04 junio 2014

Instalando OpenBSD en una HP Jornada 720

Como cuento en este entretenido post, de como instalar GNU/Linux en ARM, y que durante la fiesta que fue EkoParty, una gran persona se acerco y me regalo su vieja pero impecable HP Jornada 720, para que juegue y la hackee a gusto...

Desde ya de nuevo mis mas profundos agradecimientos a Mi Lord Gustavo Presman...

Y  como el movimiento se demuestra andando, la segunda parte de la saga, "Instalando OpenBSD en una HP Jornada 720", basicamente porque la habia dejado de usar temporariamente, porque se dio asi nomas, nada personal, y ya que ahora queria usar un BSD ahi, y que yo lo valgo... Al margen que queria levantar una VPN desde ahi sin tener que esforzarme demasiado, que tiene su gustito poder revisar, y aunque no lo uso, abrir Facebook y que aunque no este cifrado mi enlace, saber que al menos el que me espia tiene que esforzarse un poco mas.

Aparte, como la instalacion queda en una memoria Compaq Flash, como que no pierdo nada...

No es un aparato demasiado potente, aunque teniendo en cuenta los años que tiene como que si lo fue, pero la idea de tener un Unix de bolsillo me interesa, y me interesa mucho, pero el precio fue lo mejor de todo ;)

Lo de HPC es porque es una "Handheld PC", para todos aquellos que jamas se les ocurriria buscar la definicion.

SUGERENCIA: Podes omitir el asistente de inicio de WindowsCE pulsando la tecla de Windows (la ventanita) para que aparezca el menú de inicio, y navegar a través del diálogo de ejecución usando los cursores (las flechas) y el TAB(ulador).

Una opinion muy personal acerca de NetBSD funcionando en una Jornada:

No hay duda de que esta es una de las máquinas más pequeñas, que es capaz de ejecutar un sistema operativo similar a Unix a pesar de lo extremadamente antigua que es. NetBSDes muy potente y hay muchas herramientas que justificarán NetBSD en tu bolsillo. El factor friki es enorme ademas. Sin embargo, NetBSD noestá especialmente diseñado para esta plataforma, es sólo una entre una gran variedad de otros  Sistemas Operativos.
La visualización de la Jornada es bastante pequeña (osea, medio VGA) y no hay aplicaciones gráficas que esten realmente diseñadas para funcionar en la resolución bastante misera como esta.
Yo te avise, a sí que si queres ejecutar verdaderas aplicaciones de PDA, hay muchas mejores alternativas.
Personalmente estuve usando muchisimo tiempo JLime y estoy muy familiarizado Linux. Si estas buscando cosas como reproductores multimedia , navegadores, correo, IRC y similares, es posible que desees echar un vistazo al sitio web jlime.com

Que te diviertas :)

Basado en:
http://www.wanda25.de/netbsd-jornada.html
http://wiki.netbsd.org/tutorials/how_to_install_netbsd_on_hpcarm/
http://www.tikismikis.org/news/?p=316
http://www.onlamp.com/lpt/a/4189
http://www.onlamp.com/lpt/a/3860

30 enero 2014

FruityWifi (wireless network auditing tool)

GitHub: https://github.com/xtr4nge/FruityWifi
Wiki: https://github.com/xtr4nge/FruityWifi/wiki

FruityWifi es una herramienta de código abierto para auditoria de redes wireless. Permite desplegar rápida y fácilmente ataques avanzados utilizando la interfaz web o enviándole mensajes.
Inicialmente la aplicación fue creada para utilizarse con una Raspberry-Pi, pero puede ser instalada en cualquier sistema basado en Debian.

FruityWifi se compone de módulos para darle más flexibilidad. Estos módulos pueden ser instalados para agregar nuevas funcionalidades. Algunos de los modulos disponibles son URLsnarf, DNSspoof, Kismet, mdk3, ngrep, nmap, Squid3 y SSLstrip (con funcionalidades para inyectar código), Captive Portal, y más.

Actualmente se esta trabajando en un cliente en Python para controlar la FruityWifi usando una Raspberry-Pi y un lcd de 16x2 con keypad, a continuación el video:

http://www.youtube.com/watch?v=FkQw-_Wlpa0

Disfrutenlo!

07 marzo 2013

Los hackers son mas amenos cuando se les regala alcohol

Mi crimen es el juzgar a las personas por lo que dicen y piensan, no por lo que aparentan ser exteriormente. La mejor manera de ser feliz con alguien es aprender a ser feliz solo. Asi la compania es una cuestion de eleccion y no de necesidad.

31 julio 2012

La escena hacker castellanoparlante va a tener su propio libro de historia

La Wiki Hack Story, que recopila artículos sobre la historia del hacking con especial énfasis en sus protagonistas castellanoparlantes, ha iniciado un proceso de crowdfunding para poder editar un libro sobre la historia del hacking en España y Latinoamérica, cuyo objetivo es llegar a poco más de 3.000 euros en 40 días.
Pese a ser global gracias a -y valga la redundancia- la globalización propiciada por la red Internet, la del hacking es una historia que también puede ser escrita en clave más local, de comunidad nacional, regional, de una ciudad o, como es el caso y en un punto intermedio, de una comunidad lingüística. Y, parafraseando al dramaturgo irlandés George Bernard Shaw, España y los países americanos de habla castellana están separados por un idioma común, por lo que sus relaciones culturales y ciudadanas son muy fluidas y es, en este contexto, donde la cibercultura global les ha unido aún más.
Y la “contracultura” (que, de hecho, también es una forma de cultura) del hacking entre países de habla hispana se puede entender como un todo común, posible gracias a este idioma que une a ciudadanos de diversos países y partes del mundo tan distantes.
Hack Story ha sido el sitio web encargado de ir recopilando la información histórica sobre este movimiento y forma de entender la vida, y ahora quiere ir más allá, a publicar una serie de libros que cuenten la historia del hacking de la comunidad castellanoparlante. Por ello han iniciado una campaña de Crowdfunding cuya principal artífice es la periodista Mercè Molist (de quien en este rotativo ya contamos con permiso para publicar sus artículos), y con la que esperan recaudar 3.520 euros como mínimo y una cifra ideal de 5.192.
Estos libros no solamente recogerán la historia y experiencias de los hackers de países de habla castellana, si no también de aquellos portugueses y brasileños que se hayan movido en la escena castellanoparlante gracias a su conocimiento del idioma de Cervantes.
Tanto los libros como el resto de los contenidos serán puestos a disposición del público en general bajo licencia libre, siguiendo la filosofía del hacking de compartir conocimientos de forma universalmente accesibles.

Copyleft 2012 www.imatica.org
Esta obra se encuentra sujeta a la siguiente licencia:
La difusión, reproducción y traducción de este texto se permite libremente en cualquier medio o soporte con las únicas obligaciones de mantener la presente licencia e incluir un enlace o referencia a la página en la que se encuentra el original dentro del servidor www.imatica.org . En medios audiovisuales se requiere la cita al medio www.imatica.org

Tomado de: http://es.imatica.org/archivo/cibersociedad/9739/la-escena-hacker-castellanoparlante-va-a-tener-su-propio-libro-de-historia