lunes, 28 de octubre de 2013

Archivo de videos

¡Atención!

Los invitamos a todos muy cordialmente a visitar la recientemente actualizada sección de archivo de nuestra página web. Allí podrán encontrar los videos de la última edición de nuestra conferencia, ekoparty 2013.
Además, desde el mismo link podrán tener acceso a los videos de las ediciones anteriores ekoparty 2011 y 2012.

¡Son bienvenidos a visitarnos en nuestra página!

lunes, 23 de septiembre de 2013

Actividades paralelas en la ekoparty 2013

Como todos los años, la ekoparty ofrece a los asistentes una serie de charlas y workshops con las últimas novedades en el área de la Seguridad Informática. 
Pero esto no es todo...¡Porque hay MÁS todavía!
A continuación les presentamos las distintas actividades paralelas de las que podrán disfrutar durante toda la ekoparty 2013. Lo que se dice, una verdadera fiesta de la SI

Joysticks para mame
Un viaje al pasado, una vuelta a los 80s y 90s. Te damos la posibilidad de reencontrarte con los "verdaderos" videojuegos, esos en los cuales lo importante era la jugabilidad y no los efectos especiales en 3D.
En esta edición de la eko, reviven los entretenimientos que supieron hacernos tan felices.
Costos:
Kits $700AR /
Joystick Armado $1000AR

Taller de Antenas 
¿Soñas con fabricar tu propia antena? Entonces, este es tu lugar. Nos enfocamos principalmente en el armado de antenas Biquad, pero también te damos la posibilidad de armar omnis... 
Acordate que las antenas son indispoensables para el famoso Wardriving. 

Taller Pingüino
En este taller vas a tener la posibilidad de armar un Pinguino, la alternativa a Arduino usando PICs lo cual disminuye su costo de armado a tan solo un cuarto de su homólogo. 
El Pingüino permite implementar la automatización y el control de una manera muy simple, a través de un puerto USB.

Taller Balero Rodante
En este taller vas a poder llevar a cabo el flasheo y la configuración de un TP-Link MR3020. 
Para poder participar es necesario que traigas un pendrive de 8GB y un MR3020 version 1.7

Costos: 
pendrives 8GB U$D 20
pendrives 16GB U$D 30
libros RIPD $ 100
Placa Wifi con salida RP/SMA U$D 20
Kit Antena Biquad $ 75
Kit Antena Omni $ 75
Pigtail RP/SMA a N $ 40
Kit Pinguino $ 125
TP-Link MR3020 $ 200Alargue USB $ 20

Impresoras 3D
Tendrás la posibilidad de ver cómo funcionan este tipo de impresoras, en vivo y directo!
La demostración del funcionamiento de las impresoras 3D es cortesía de la gente de 3D LAB

Robolucha:
La robolucha se basa en la disputa de dos robots que "luchan" bajo las reglas del SUMO. La meta: Lograr sacar al oponente fuera del círculo de 1,8 m. 
Los robots son autónomos, es decir que NO son controlados remotamente, por lo que tienen destreza para identificar y luchar contra su oponente hasta la victoria.




CTF ekoparty2013

"Capture The Flag"

Como ya se ha hecho costumbre, una vez más quienes asistan a la ekoparty tendrán la posibilidad de participar de este entretenimiento. El CTF se trata de un wargame de tipo mixto: por un lado se cuenta con un esquema Jeopardy formado por 18 retos de diferentes categorías (forense, red, código, explotación, etc.) que tienen asignada una puntuación de 100, 300 o 500 puntos. Estos desafíos estarán disponibles desde el inicio del juego, y durante las 48 horas siguientes. Por otro lado, se cuenta con una metodología de juego; donde se debe atacar, y donde defender para ganar puntos y evitar que se los resten.

Algunas pistas:
-No habrá máquinas virtuales vulnerables por equipo, el juego es enteramente en el scoreboard.
-Los participantes tendrán forma de bajar los retos y resolverlos mientras estén disfrutando de las charlas :)
-Los participantes que paren de jugar, pueden ser eliminados por el "jurado"  :(
-Los participantes que no se defiendan perderán todos los puntos y serán eliminados.
-Los participantes que usen la estrategia de "Nunca atacar", no tendrán chances de ganar.
-Es altamente recomendable jugar de forma inteligente y con una estrategia en mente...si no lo hacen, puede que el esfuerzo hecho sea en vano.

Las novedades:
Como particularidad, en el CTF de este año se permitirá por primera,  vez compartir e intercambiar banderas de ataque y defensa. Además, el éxito del juego dependerá no solo de las habilidades y la rapidez para resolver los retos propuestos, sino también de las estrategias individuales y grupales (entre diferentes grupos) que se usen para eliminar a los contrincantes.
Finalmente, y no menos importante, el ganador de esta edición del CTF se llevará un importante premio económico.

FUNDAMENTAL:
Para participar del CTF ekoparty 2013 es OBLIGATORIO registrar al equipo antes del evento en el siguiente link sign-up

Como siempre:
-Están prohibidos los ataques contra la plataforma de puntuación y contra otros jugadores.
-Se apuesta por el juego limpio, el aprendizaje y la diversión!

"El TIP":
-El reparto voluntario de cerveza entre los organizadores del CTF no solo estará permitido, sino que es altamente recomendado, e incluso puede repercutir de forma favorable para los jugadores a la hora de conseguir pistas ;)





domingo, 15 de septiembre de 2013

Lockpicking Village + Desafío de Seguridad Física en la ekoparty 2013

En esta nueva edición de la ekoparty, definitivamente no te podes perder de participar de nuestro workshop! ¿Querés saber por qué? Porque te vamos a enseñar cómo "fabricar" tus propias huellas para poder engañar a distintos lectores biométricos.



Si el año pasado disfrutaste de construir tus propias herramientas, y te divertiste aprendiendo cómo funcionaban distintas cerraduras, este año...¡Redoblamos la apuesta! Esta vez vas a poder aprender acerca de: la importancia de proteger los datos biométricos, el funcionamiento básico de los lectores, y algunos posibles métodos de obtención y duplicación de huellas.

Nuevamente, te demostraremos que es posible saltar este tipo de protecciones, mediante el uso de algunos pocos elementos que pueden conseguirse con mucha facilidad. 

Ahora que ya sabés de qués se trata...no te lo podes perder, no? 
¡¡Nos vemos en el workshop!!






jueves, 12 de septiembre de 2013

Ganadores del Desafío ekoparty 2013

Finalmente, después de haber analizado todos los solucionarios recibidos, estamos en condiciones de anunciarles a los ganadores del Desafío ekoparty 2013! 
Nuestras más sinceras felicitaciones para Martín Conte, Nicolás Trippar y Sebastián Fernández, que con dedicación y paciencia, lograron resolver el reto propuesto. Como premio, cada uno de ellos se ha ganado una entrada a la ekoparty 2013. 

Además, no queremos dejar de mencionar a otros tres participantes, Cristian Armendares, Alexis Charytonow y Juan Amendares, que si bien no llegaron al resultado final, estuvieron muy cerca de lograrlo! 

Por otra parte, queremos pedirles que estén bien atentos, ya que próximamente se estará abriendo la registración online para el CTF en la ekoparty. En esta oportunidad la inscripción será de carácter obligatorio para la participación en el juego durante la conferencia. 

Muchas gracias a todos por participar, y los esperamos en la ekoparty, para seguir enfrentando nuevos desafíos!


jueves, 5 de septiembre de 2013

Desafío ekoparty 2013

Un post "exclusivo" para aventureros...  

¿Acaso no sería muy aburrido vivir sin desafíos? Y si la ekoparty es un espacio donde venís a pasarla bien...¿no te ves tentado de encontrarte con uno justo ahí?
Si sos un aventurero, y te gustan los retos, podes ir calentando los motores...porque te presentamos el "Desafío ekoparty 2013".

El objetivo:

El objetivo del juego consiste en la búsqueda de una bandera por cada reto. Luego, una vez que tengas las tres banderas correspondientes a cada uno de estos, deberás escribir un solucionario indicando el procedimiento que realizaste para obtenerlas. 
Una vez que el solucionario está listo, tenés que enviarlo a challenge2013@ekoparty.org

Condiciones:

La fecha limite para el envío del solucionario es hasta el último minuto del día miércoles 11 de septiembre de 2013.
IMPORTANTE: El juego es INDIVIDUAL (y el premio también)

El premio:

Las primeras 3 personas que resuelvan correctamente los 3 desafíos, se ganarán una entrada a la conferencia ekoparty 2013.

Los Desafíos

Desafío 1:  giveme.pcap (SHA1: 123d18471a2e128dea10e8c6807c70604e14c78f)
Hint: none

Desafío 2http://54.251.245.85/
Hint: none

Desafío 3: infected.rar (SHA1: a1fb38871de9837d66d33d1ee9347b55cba50746)
Hint: none

Agradecimientos:

A los autores del challenge, Rubén Molina y Fernando Quintero 

lunes, 2 de septiembre de 2013

Anuncio de Sponsors ekoparty 2013

A continuación, les presentamos a los flamantes Sponsors de la 9na edición de nuestra conferencia, ekoparty 2013.
Queremos darles una cálida bienvenida a todos ellos, y les agradecemos por confiar una vez más en nosotros. 



















jueves, 29 de agosto de 2013

SELECCIÓN DE CHARLAS ekoparty 2013

Finalmente, luego de unas intensas y agotadoras jornadas de profundo análisis, el "Gran Jurado" llegó a su veredicto...



A continuación, les ofrecemos el listado final de las charlas que disfrutarán a lo largo de la ekoparty, y de sus respectivos Autores:


  • "BIOS Chronomancy", por Corey Kallenberg, John Butterworth y Xeno Kovah
  • "Atacando IPv6 con Evil FOCA", por Chema Alonso
  • "Debuggers are really powerful - Pwning all of the Android things", por Mathew Rowley
  • "Defeating Signed BIOS Enforcement", por Corey Kallenberg, John Butterworth, Sam Cornwell, y Xeno Kovah)
  • "Compromising Industrial Facilities From 40 Miles Away", por Lucas Apa y  Carlos Mario Penagos
  • "Shoulder Surfing 2.0", por Federico Pacheco
  • "Do you know who's watching you?: An in-depth examination of IP cameras attack surface", por nahuel riva y Francisco Falcon
  • "ERP Security: How hackers can open the safe and take the jewels", por Ezequiel Gutesman y Jordan Santarsieri
  • "How I met ZynOS. A journey from compromised router to Zyxel’s OS internals", por Alexander Markov
  • "Sentinel", por Nicolas Alejandro Economou
  • "All your sextapes are belong to us", por Matías A. Ré Medina y Patricio Palladino
  • "Weighing in on Issues with ´Cloud Scale´: Hacking the Withings WS-30", por Michael Coppola
  • "Uncovering your trails. Privacy issues of bluetooth devices", por Verónica Valeros y Sebastián García
  • "Droid Rage, Android exploitation on steroids", por Agustín Gianni y Pablo Solé
  • "Ahí; va el Capitán Beto por el espacio", por Gera Richarte
  • "A symbolic execution engine for amd64 binaries", por Felipe Manzano
  • "String Allocations in Internet Explorer", por Chris Valasek
En breve, estará disponible este mismo listado, y la información detallada de cada charla en nuestra página web.
Agradecemos a todos los que una vez más han participado en el "Call for Papers", y los alentamos a seguir trabajando para poder seguir participando nuevamente en nuestra próxima edición!




jueves, 30 de mayo de 2013

El CFP para la ekoparty 2013 esta ABIERTO!

Estamos orgullosos de anunciar la novena edición de la ekoparty Security Conference.

Una vez más, en este evento único, los especialistas de seguridad informática de Latinoamérica y el mundo tendrán la oportunidad de actualizar sus conocimientos y conocer los descubrimientos e investigaciones más importantes del año.

La ekoparty se ha convertido en la conferencia técnica más importante y prestigiosa de Latinoamérica, en donde se presenta el "estado del arte" de la seguridad informática. En esta nueva edición, esperamos convocar a 2000 especialistas en la materia, que disfrutarán de un ambiente distendido, pero a la vez repleto de actividades.

Durante los 3 días del evento, los asistentes no solo podrán disfrutar de  ponencias de “alto voltaje”, sino que también podrán participar de una variada gama de actividades: la célebre LOCKPICKING VILLAGE, el taller WIFI ATTACK LABORATORY, el imperdible WARDRIVING por la ciudad, los WORKSHOPS gratuitos, el CAPTURE THE FLAG más importante de Latinoamérica, y por supuesto, nuestras increíbles fiestas!

El equipo organizador de la ekoparty invita gentilmente a participar de la novena edición de la conferencia, a todos aquellos que se encuentren interesados en compartir y difundir sus conocimientos y/o descubrimientos en el área de seguridad informática.

TEMAS DE LAS CHARLAS:
Los temas de interés para las charlas incluyen, pero no se limitan, a lo siguiente:
- 0 days
- Satellite Hacking
- Web Security
- Embedded Systems Technologies
- GSM, GPRS and CDMA Security
- RFID Security
- VoIP Security
- Lockpicking
- Wireless Security
- Exploitation
- IPv6 Security
- Attack and Defense Techniques
- Reverse Engineering
- Application Security, Testing, Fuzzing
- Code Auditing
- Virtualization Security
- Malicious Code
- Databases Security
- Packet Pungas
- Viruses, Worms, and Trojans
- e-crime, Phishing and Botnets
- Malware, Crimeware
- Banking Security
- Phreaking
- Hardware hacking
- Cryptography
- Forensics & AntiForensics
* Todas las charlas serán traducidas en simultáneo rompiendo con cualquier barrera de lenguaje.

TIPOS DE ENTREGAS

- Charlas de tiempo completo (50 minutos)
- Turbo talks (20 minutos)
- Hands-on Worshops (120 minutos)
- Trainings (1 o 2 días)
(*) Los Speakers que también puedan dictar un Hands-on Worshop gratuito ganan puntos extra en el CFP.

APLICACIÓN DEL CALL FOR PAPERS:
Por favor regístrate en el sistema de CFP de ekoparty y completa toda la información requerida: http://cfp.ekoparty.org

FECHAS IMPORTANTES:
- 30 de Mayo - Se abre el CFP
- 20 de Julio - Primera ronda de selección
- 12 de Agosto - Se cierra el CFP
- 23 y 24 de Septiembre - ekoparty Trainings
- 25, 26 y 27 de Septiembre - ekoparty security conference

PRIVILEGIOS DE SPEAKER:
- Pasaje de avión de ida y vuelta
- Hospedaje
- EL ASADO de la ekoparty
- Entrada extra para la conferencia

PRIVILEGIOS DE TRAINER:
- 50 % de la ganancia del training
- 3 días de hospedaje
- EL ASADO de ekoparty
- Entrada a la conferencia

NUEVAS ACTIVIDADES:
- Buscamos nuevas actividades para ser realizadas en paralelo a la conferencia. Envianos tu propuesta a: organizacion@ekoparty.org