jueves, 29 de agosto de 2013

SELECCIÓN DE CHARLAS ekoparty 2013

Finalmente, luego de unas intensas y agotadoras jornadas de profundo análisis, el "Gran Jurado" llegó a su veredicto...



A continuación, les ofrecemos el listado final de las charlas que disfrutarán a lo largo de la ekoparty, y de sus respectivos Autores:


  • "BIOS Chronomancy", por Corey Kallenberg, John Butterworth y Xeno Kovah
  • "Atacando IPv6 con Evil FOCA", por Chema Alonso
  • "Debuggers are really powerful - Pwning all of the Android things", por Mathew Rowley
  • "Defeating Signed BIOS Enforcement", por Corey Kallenberg, John Butterworth, Sam Cornwell, y Xeno Kovah)
  • "Compromising Industrial Facilities From 40 Miles Away", por Lucas Apa y  Carlos Mario Penagos
  • "Shoulder Surfing 2.0", por Federico Pacheco
  • "Do you know who's watching you?: An in-depth examination of IP cameras attack surface", por nahuel riva y Francisco Falcon
  • "ERP Security: How hackers can open the safe and take the jewels", por Ezequiel Gutesman y Jordan Santarsieri
  • "How I met ZynOS. A journey from compromised router to Zyxel’s OS internals", por Alexander Markov
  • "Sentinel", por Nicolas Alejandro Economou
  • "All your sextapes are belong to us", por Matías A. Ré Medina y Patricio Palladino
  • "Weighing in on Issues with ´Cloud Scale´: Hacking the Withings WS-30", por Michael Coppola
  • "Uncovering your trails. Privacy issues of bluetooth devices", por Verónica Valeros y Sebastián García
  • "Droid Rage, Android exploitation on steroids", por Agustín Gianni y Pablo Solé
  • "Ahí; va el Capitán Beto por el espacio", por Gera Richarte
  • "A symbolic execution engine for amd64 binaries", por Felipe Manzano
  • "String Allocations in Internet Explorer", por Chris Valasek
En breve, estará disponible este mismo listado, y la información detallada de cada charla en nuestra página web.
Agradecemos a todos los que una vez más han participado en el "Call for Papers", y los alentamos a seguir trabajando para poder seguir participando nuevamente en nuestra próxima edición!




jueves, 30 de mayo de 2013

El CFP para la ekoparty 2013 esta ABIERTO!

Estamos orgullosos de anunciar la novena edición de la ekoparty Security Conference.

Una vez más, en este evento único, los especialistas de seguridad informática de Latinoamérica y el mundo tendrán la oportunidad de actualizar sus conocimientos y conocer los descubrimientos e investigaciones más importantes del año.

La ekoparty se ha convertido en la conferencia técnica más importante y prestigiosa de Latinoamérica, en donde se presenta el "estado del arte" de la seguridad informática. En esta nueva edición, esperamos convocar a 2000 especialistas en la materia, que disfrutarán de un ambiente distendido, pero a la vez repleto de actividades.

Durante los 3 días del evento, los asistentes no solo podrán disfrutar de  ponencias de “alto voltaje”, sino que también podrán participar de una variada gama de actividades: la célebre LOCKPICKING VILLAGE, el taller WIFI ATTACK LABORATORY, el imperdible WARDRIVING por la ciudad, los WORKSHOPS gratuitos, el CAPTURE THE FLAG más importante de Latinoamérica, y por supuesto, nuestras increíbles fiestas!

El equipo organizador de la ekoparty invita gentilmente a participar de la novena edición de la conferencia, a todos aquellos que se encuentren interesados en compartir y difundir sus conocimientos y/o descubrimientos en el área de seguridad informática.

TEMAS DE LAS CHARLAS:
Los temas de interés para las charlas incluyen, pero no se limitan, a lo siguiente:
- 0 days
- Satellite Hacking
- Web Security
- Embedded Systems Technologies
- GSM, GPRS and CDMA Security
- RFID Security
- VoIP Security
- Lockpicking
- Wireless Security
- Exploitation
- IPv6 Security
- Attack and Defense Techniques
- Reverse Engineering
- Application Security, Testing, Fuzzing
- Code Auditing
- Virtualization Security
- Malicious Code
- Databases Security
- Packet Pungas
- Viruses, Worms, and Trojans
- e-crime, Phishing and Botnets
- Malware, Crimeware
- Banking Security
- Phreaking
- Hardware hacking
- Cryptography
- Forensics & AntiForensics
* Todas las charlas serán traducidas en simultáneo rompiendo con cualquier barrera de lenguaje.

TIPOS DE ENTREGAS

- Charlas de tiempo completo (50 minutos)
- Turbo talks (20 minutos)
- Hands-on Worshops (120 minutos)
- Trainings (1 o 2 días)
(*) Los Speakers que también puedan dictar un Hands-on Worshop gratuito ganan puntos extra en el CFP.

APLICACIÓN DEL CALL FOR PAPERS:
Por favor regístrate en el sistema de CFP de ekoparty y completa toda la información requerida: http://cfp.ekoparty.org

FECHAS IMPORTANTES:
- 30 de Mayo - Se abre el CFP
- 20 de Julio - Primera ronda de selección
- 12 de Agosto - Se cierra el CFP
- 23 y 24 de Septiembre - ekoparty Trainings
- 25, 26 y 27 de Septiembre - ekoparty security conference

PRIVILEGIOS DE SPEAKER:
- Pasaje de avión de ida y vuelta
- Hospedaje
- EL ASADO de la ekoparty
- Entrada extra para la conferencia

PRIVILEGIOS DE TRAINER:
- 50 % de la ganancia del training
- 3 días de hospedaje
- EL ASADO de ekoparty
- Entrada a la conferencia

NUEVAS ACTIVIDADES:
- Buscamos nuevas actividades para ser realizadas en paralelo a la conferencia. Envianos tu propuesta a: organizacion@ekoparty.org

viernes, 14 de septiembre de 2012

CRIME en la ekoparty

La próxima semana Juliano Rizzo (@julianor) y Thai Duong presentarán C.R.I.M.E. en exclusivo para todos los asistentes de la ekoparty.

¿Querés saber de que se trata? Acá tenés una demo:



Los detalles solo en la ekoparty! :)

lunes, 10 de septiembre de 2012

ekoparty Pre-CTF Wargame!

¿Querés ganarte una entrada gratis a la ekoparty?

 
Tenés tu oportunidad resolviendo este desafío previo al CTF oficial:

http://www.ekoparty.org/ctf/pre/EKOPARTY.sha1
http://www.ekoparty.org/ctf/pre/EKOPARTY

Las tres primeras personas que envíen la respuesta correcta a prectf@ekoparty.org se ganan una entrada a la conferencia de seguridad más importante de Latinoamérica!

jueves, 16 de agosto de 2012

CONFERENCIA: Primera Ronda de Selección PUBLICADA!

La siguiente es la lista de charlas de la primera ronda de selección con la descripción resumida para prensa, próximamente publicaremos en ekoparty.org la descripción técnica completa de cada una de ellas. Enjoy!

*Charla Sorpresa*

Thai Duong (Vietnam) y Juliano Rizzo (Argentina), el famoso dueto que presentara anteriormente en la ekoparty: Padding Oracles, un exploit para ASP.NET y la temible BEAST, ahora presentarán… todavía no lo publicaremos, pero no lo podrán creer! ;-)


Cryptographic flaws in Oracle Database authentication protocol

Esteban Martinez Fayo (Argentina) presentará una vulnerabilidad crítica en el protocolo de autenticación de Oracle para sus versiones 10 y 11, que permite a cualquier atacante remoto no-autenticado obtener libremente los hashes de las contraseñas de todos los usuarios, por lo que mediante un ataque de fuerza bruta fuera-de-línea sobre estos hashes, el compromiso de una base de datos se convierte en una tarea trivial.


Satellite baseband mods: Taking control of the InmarSat GMR-2 phone terminal

Alfredo Ortega y Sebastian Muñiz (Argentina) presentarán cómo modificar un teléfono satelital (Inmarsat IsatPhonePro) utilizando solo un cable USB. Adicionalmente al total compromiso del dispositivo, las modificaciones permiten al atacante inyectar y capturar frames en cualquier capa del GMR-2 (GEO Mobile Radio, GEO stands for Geostationary Earth Orbit) orbitando a 36.000KM de la tierra. Demo en vivo!


VGA Persistent Rootkit

Nicolas Economou y Diego Juarez (Argentina) presentarán cómo modificar el firmware de la placa de video de una PC para instalar un rootkit persistente en la víctima, esto sumado a la técnica de Deep Boot presentada por Economou el año pasado, permite la creación de lo que podría ser llamado "el crimen perfecto".


One firmware to monitor 'em all

Matias Eissler y Andrés Blanco (Argentina) presentarán cómo mediante la modificación del firmware utilizado por los fabricantes de chipsets de tarjetas wireless, se podría afectar la seguridad de gran parte del mercado de dispositivos móviles mundial.


4140 Ways Your Alarm System Can Fail

Babak Javadi (USA) presentará 4140 formas para vulnerar los sistemas de alarmas de tu casa o de la empresa. Los asisten tendrán luego el conocimiento necesario para poder evaluar las vulnerabilidades más conocidas de su sistema de alarmas.


Literacy for Integrated Circuit Reverse Engineering

Alex Radocea (USA) presentará cómo realizar la Ingeniería Reversa de un microchip. La investigación demuestra cómo el funcionamiento de un circuito integrado puede ser deducido a través de imágenes de su estructura, convirtiendo criptográficas imágenes de transistores en todo un nuevo alfabeto.


OPSEC for hackers

The Grugq (Tailandia), uno de los hackers más reconocidos del mundo, presentará las técnicas y estrategias que todo hacker debe conocer para evadir a la Policía.


SinFP3: More Than A Complete Framework for Operating System Fingerprinting

Patrice Auffret (Francia) presentará a SinFP, una poderosa herramienta que puede realizar reconocimiento de sistemas operativos tanto pasivo como activo sobre IPv4 e IPv6 y que ahora también puede realizar descubrimiento de red.


PIN para todos (y todas)

Pablo Solé (Argentina) presentará la implementación de una herramienta para Pin (http://www.pintool.org/) que permite la búsqueda de vulnerabilidades y la ingeniería reversa. Totalmente realizada en javascript, algo muy novedoso en el área.

martes, 24 de julio de 2012

Abierta la Registración para EKOPARTY 2012!

Desde este momento se encuentra abierta la registración para EKOPARTY 2012, no te demores mucho en conseguir tu entrada ya que este año hay vacantes limitadas!

A continuación pueden encontrar los costos de las entradas, y próximamente publicaremos la oferta de  trainings para este año:


Los esperamos!

martes, 12 de junio de 2012

ENVIA el SLOGAN Oficial de la ekoparty 2012!


Se encuentra abierto el CALL FOR SLOGAN, donde tenés la oportunidad de crear el slogan oficial de la ekoparty 2012 y ganarte una entrada gratis!

El slogan elegido el año pasado fue: "El bit que desbordó el buffer", por Leandro Randazzo.



El slogan elegido, a través de una votación abierta, es utilizado en todo el merchandising de la ekoparty (pagina web, remeras/camisetas, badge, banners, vasos, tazas, etc).

Tenés tiempo hasta el 17 de Junio inclusive, para enviar hasta un máximo de 3 slogans a: slogan2012@ekoparty.org 

Informamos que todos los anuncios y la gestión de la competencia, se realizan a través de la lista de correo: http://groups.google.com/group/ekoparty

Esperamos tus creaciones!