LowNoise Hacking Group (LNHG) es es una organización de investigación y desarrollo, sin ánimo de lucro, con objetivos específicos orientados a conocer cómo funcionan las cosas y cómo éstas pueden ser mejoradas. El enfoque principal de las investigaciones realizadas por LNHG está orientado hacia la seguridad informática y electrónica.
28 de mayo de 2012
Retiro de charlas de LNHG para SecZone 2012
Buenos días,
Adjuntamos carta abierta a los Organizadores de Security Zone 2012 ...
--
Buenos días Edgar y demás colaboradores de SecZone,
A pesar de haber sido expositores en SecZone 2011, por medio de la presente informamos a Uds. la triste decisión de retirar las charlas presentadas por nosotros para SecZone 2012, de acuerdo a nuestra política de transparencia, de impulso de la comunidad nacional y mundial de Seguridad Informática y de la Información, y del respeto mutuo.
Esta decisión se toma luego de percibir contínuamente, a lo largo de varias semanas, la indiferencia y desorganización con que SecZone 2012 ha manejado su proceso de CFP y de selección de charlas, en una manera que sólo permite ver desde afuera una grave falta de transparencia, y una búsqueda de intereses personales y/o corporativos, que van en contra del principio fundamental de todo evento al que procuramos atender: La búsqueda del conocimiento, y la socializacion masiva de esa información hacia toda la comunidad, en aras de que el conocimiento distribuido nos permita avanzar como sociedad. Estos "intereses ocultos" que se perciben del actual sistema de CFP y de selección de charlas no hacen más que lastimar esta filosofía, y buscar como fin último un provecho personal y/o corporativo (Está bien que haya un provecho, en especial económico por el esfuerzo de montar un evento tan significativo, pero pensamos que no debe ser el objetivo principal, como se está percibiendo).
El 2 de Abril pasado enviamos para su consideración dos (2) conferencias, luego de que Edgar (@SecZone) nos confirmara que la única charla de un expositor colombiano aceptada hasta el momento era la de 4v4t4r, y que no había ninguna otra charla colombiana enviada aún. La respuesta fue que se nos informaría la decisión a finales de Junio, tal y como lo mencionaba la página de CFP (http://securityzone.co/CFP-en.html), hoy desaparecida ...
El 4 de Mayo, apareció en Twitter la presentación de cuatro expositores colombianos más (@DragonJAR, @eljeffto, @d7n0 y Ciro Dussan) y el 26 de Mayo aparecieron en Twitter aceptados otros tres ponentes más (Dr. Jeimy Cano, @dvirus y @fixxx3r). Todos ellos son personas que conocemos personalmente (a excepción del Sr. Dussan), y de quienes podemos dar fé de que comparten el espíritu de comunidad y de conocimiento común, al igual que conocemos sus habilidades y capacidades, por lo que nos parece excelente que puedan tener un espacio para compartir lo que tienen para decir. En ningún momento nuestra decisión tiene que ver con temas personales o de nuestra relación con ninguno de los ponentes colombianos, a quienes respetamos profundamente.
Lo correcto, lo respetuoso, lo legítimo, lo transparente, y si eso no es suficiente, lo que hacen Defcon, BlackHat, EkoParty, etc. es respetar el orden en que fueron recibidas las charlas y entregar una respuesta en ese mismo orden, o publicar, en una fecha acordada, el listado completo de las charlas aprobadas y rechazadas.
Creemos que ya estamos lo suficientemente grandes para que si las charlas que presentamos no se acoplan a lo que se está buscando para un evento en particular, nos lo digan directamente. No sería la primera vez, y probablemente no sería la última, que nos rechazan. Hemos tenido charlas aceptadas y hemos tenido charlas rechazadas en los eventos más grandes e importantes (incluyendo Defcon), pero siempre hemos sentido la transparencia del proceso y el respeto de la comunidad, hasta ahora.
Sin embargo, para este SecZone 2012, nuestras charlas no han sido rechazadas, ya que llevan en estudio casi dos meses, y se ha preguntado varias veces por Twitter por el resultado, con la misma respuesta siempre: "Cuando me llegue informacion si han aceptado o no tus charlas, te aviso.". Si hubieran sido rechazadas ya tendríamos esa información, cierto ?
A pesar de que nuestras charlas no han sido rechazadas, han pasado a siete (7) expositores por encima de nosotros en el orden de entrega de papers (por lo menos contando los 7 aceptados), destruyendo toda percepción de objetividad y transparencia que pudiera tener el comité de selección de charlas. Pero lo que le quita aún más calidad a este proceso, es que en la página de presentaciones para 2012 (http://securityzone.co/conferencia.html) se pueden apreciar varios espacios asignados a presentadores colombianos, que no aún tienen definida su charla, ni título ni descripción ("A anunciarse pronto" ?), lo que nos hace pensar: Será que a estos expositores los aceptaron sin tener que pasar por el proceso de CFP y por un comité de selección de charlas que los demás tuvimos que pasar, que toma random.randrange(0, 90) días ? Porqué ?
Estos temas, de la falta de transparencia y el halo de duda que estos procederes tendían sobre la organización de SecZone 2012 fueron expuestos a ellos por Twitter en Mayo 11, sin ninguna respuesta.
Evaluamos la posibilidad de dejar esta situación morir en el olvido y retirar nuestras charlas en un correo privado, pero pensamos que es importante que la comunidad nacional sepa qué está pasando, y que todos los que damos conferencias en estos temas aprendamos a exigir respeto de los organizadores de eventos. Seguramente los conferencistas ya invitados no apoyarán públicamente esta iniciativa, por razones obvias y entendibles, pero espero que todos (invitados o no) las reflexionemos con la almohada y las pongamos en práctica.
Realmente lamentamos el desenlace de esta situación, ya que SecZone se perfilaba como uno de los eventos más interesantes de la región, especialmente para aquellos que no tienen la oportunidad de ir a Defcon, o al menos EkoParty, con grandes expositores internacionales. Sinceramente esperábamos acompañarlos y una vez más, paralelamente al evento, tener la oportunidad de compartir y construir con los demás personajes de nuestra querida comunidad de InfoSec en Colombia.
Cordialmente,
LowNoise Hacking Group
Colombia
EDIT:
La respuesta oficial a esta carta de @SecZone, por Twitter, fue:
"El evento es por invitación, tal y como sucedió el año pasado. Queremos dar oportunidad a otros."
Nuestra respuesta a esto:
- Si es "por invitación", porqué abrieron un proceso de CFP que cerró en Mayo 31 ? (A pesar de que ya tumbaron la página, una búsqueda en Google fácilmente muestra esa información, en otros sitios como http://www.ptrace-security.com/events o el Twitter de cualquer expositor de 2011 ...
- Si quieren dar oportunidad a otros, porque los invitados internacionales del año pasado otra vez están todos para 2012 ?
- Si quieren dar oportunidad a OTROS, nos gustaría saber cuáles fueron los expositores colombianos del año pasado dentro del evento ... Las dos personas de LNHG que fueron como conferencistas dieron charlas GRATUITAS (sin pagar entrada), en un salón privado, y no en SecZone 2011 ... recuerdan ?
Etiquetas:
2012,
cfp,
charla,
charlas,
conferencia,
InfoSec,
security,
security zone,
seczone,
seguridad,
transparencia
16 de diciembre de 2011
Idioma Español Cisco SPA303
Hola a todos
He encontrado muy poca documentacion sobre como configurar un SPA303 en español asi que aqui les dejo como colocarlo en español.
Los idiomas los descargan de la URL https://supportforums.cisco.com/docs/DOC-11463
Para mi lo descargue a mi servidor local IP: 192.168.33.1
Tengo 30 telefonos SPA303 conectados en la misma subred 192.168.33.0/24
Bien, tengo en mi servidor un DHCP otorgando direcciones a la red 192.168.33.0/24
Una vez encendido nuestro SPA303 podemos ir a la opcion Admin y luego click en Advanced. (esto lo hacemos en el navegador ingresando a la IP que tenga el telefono)
Verificamos estar en la pestaña principal VOICE y luego entramos a REGIONAL, al final de la pagina encontraremos un campo "Dictionary Server Script: " alli colocaremos la siguiente linea
Descomponiendo la linea lo que tenemos es
En el campo "Language Selection" colocamos: Spanish
En el campo "Default Character Encoding" seleccionamos UTF-8
Como podran ver la version es la 7-4-9, realmente he actualizado el firmware de todos mis telefonos utilizando el software de cisco en el siguiente link
Ahora damos en "Submit All Changes" alli el telefono reiniciara y solicitara via TFTP el archivo relacionado y listo! tenemos nuestro SPA303 de Cisco Small Business todito en español.
Chau!
Kadmel
PD: recuerden escribir o comentar para seguir haciendo manuales, si quieren que investigue en algo puntual pues diganme!!! que los brujos se extinguieron en la inquisición! jajajaja
He encontrado muy poca documentacion sobre como configurar un SPA303 en español asi que aqui les dejo como colocarlo en español.
Los idiomas los descargan de la URL https://supportforums.cisco.com/docs/DOC-11463
Para mi lo descargue a mi servidor local IP: 192.168.33.1
Tengo 30 telefonos SPA303 conectados en la misma subred 192.168.33.0/24
Bien, tengo en mi servidor un DHCP otorgando direcciones a la red 192.168.33.0/24
Una vez encendido nuestro SPA303 podemos ir a la opcion Admin y luego click en Advanced. (esto lo hacemos en el navegador ingresando a la IP que tenga el telefono)
Verificamos estar en la pestaña principal VOICE y luego entramos a REGIONAL, al final de la pagina encontraremos un campo "Dictionary Server Script: " alli colocaremos la siguiente linea
serv=tftp://192.168.33.1/;d0=English; x0=spa303_en_v749.xml;d1=Spanish;x1=spa303_es_v749.xml
Descomponiendo la linea lo que tenemos es
serv=tftp://192.168.33.1/ ==> Protocolo y direccion del servidor (TFTP o HTTP)
d0=English ==> Esta parte indica el idioma principal que por vector inicia en 0, y esta reservado para Ingles
x0=spa303_en_v749.xml ==> nombre exacto del archivo en el TFTP (para mi caso) del idioma ingles.
d1=Spanish ==> nuestro idioma puede ser French, German, Italian, etc... depende del archivo xml.
x1=spa303_es_v749.xml ==> archivo de nuestro idioma en el TFTP (para mi caso)
En el campo "Language Selection" colocamos: Spanish
En el campo "Default Character Encoding" seleccionamos UTF-8
Como podran ver la version es la 7-4-9, realmente he actualizado el firmware de todos mis telefonos utilizando el software de cisco en el siguiente link
http://www.cisco.com/cisco/software/release.html?mdfid=283104997&flowid=17003&softwareid=282463651
Ahora damos en "Submit All Changes" alli el telefono reiniciara y solicitara via TFTP el archivo relacionado y listo! tenemos nuestro SPA303 de Cisco Small Business todito en español.
Chau!
Kadmel
PD: recuerden escribir o comentar para seguir haciendo manuales, si quieren que investigue en algo puntual pues diganme!!! que los brujos se extinguieron en la inquisición! jajajaja
14 de noviembre de 2011
Hacking Telmex VoIP
Hola a todos! de seguro el nombre de la entrada te llamo la atención, pero mas que allá de lo que te puedas imaginar nos basamos en investigaciones diarias para poder ofrecer conocimiento a todo Internet. recuerda que cada vez que lees "yo" o "nosotros" nos referimos a "alguien mas". ACLARO QUE ESTA GUIA SE REALIZA SOLO CON FINES EDUCATIVOS Y NUNCA PRETENDE VIOLAR NINGÚN TIPO DE LEY O IR EN CONTRA DE LAS POLÍTICAS DE NINGUNA COMPAÑÍA. LowNoiseHG no se hace responsable del uso que se le pueda dar a la información a continuación descrita.
ok, para empezar debo contextualizarlos en el tema de investigación, el cual se basa principalmente en telefonía IP o VozIP o VoIP como quieran llamarle.
la Voz IP tiene muchos protocolos para realizar el encapsulado y la transmisión de los datos IP, en este caso miraremos el protocolo SIP. (si no sabes de lo que hablo puedes leer un poco acá sobre SIP)
Bien, hemos utilizado Asterisk (ver mas info aca sobre asterisk) como nuestro servidor de voz IP
hemos realizado una configuración básica de extensión 1001 y hemos configurado un SoftPhone (google es tu mejor amigo =P ) todo se ha realizado sin problemas.
Verificando con nuestro amigo Wireshark (www.wireshark.org) vemos la trama SIP, la autenticación, etc.
Ahora nuestro objetivo, sabemos que telmex utiliza telefonía IP entonces aprovechando que tenemos servicio con esta ISP podemos verificar como se conecta!!!! manos a la obra...
vamos a la pagina www.telmexhogar.com.co ahí vemos un apartado que dice "Teléfono Virtual", hacemos click ahí y nos pide usuario y contraseña, o crear cuenta...
una vez realizados estos pasos podemos descargar nuestro SoftPhone y pedir nuestro código de autorización el cual se nos entregara via mail...
Ahora tenemos nuestro softphone, que al iniciar nos pedirá usuario y contraseña... una pantalla parecida a la que sigue:
En el campo usuario colocaremos nuestro numero telefónico con el formato XAAAAAAA donde X es el indicativo de la ciudad (ej. Bogotá 1, Bquilla 5, etc) y AAAAAAA son los 7 dígitos de su numero telefónico normal... para nuestro ejemplo utilizaremos en adelante el numero 18010101 (obvio es un numero ficticio)
Una vez indroducidos los datos damos click en conectar y si nuestro numero telefónico y código de autorización están bien entonces obtendremos nuestro teléfono virtual funcionando, pero para nuestra desgracia, Wireshark no ha capturado ninguna autenticación (#FAIL jejejeje adicto a twitter).
Desempaquetando el ejecutable del softphone obtenemos una url de conexión, que apunta a "sip.cable.net.co", que resuelve a las direcciones 200.118.0.41 y 200.118.0.42 las cuales SI aparecen en nuestra trama capturada con wireshark.
Tenemos otras direcciones 200.118.2.88 que resuelve inversamente a amon.cable.net.co (sera de administración? hum... interesante para futuras investigaciones).
Ok, como vemos trafico SSL pensamos en utilizar un stripper de SSL pero pensándolo bien necesitamos la llave privada para poder descifrarlo asi que utilizaremos un proxy, en este caso un software llamado "Fiddler" o "Fiddler Debugging Proxy" que nos permite ver el trafico que viaja en HTTP/HTTPS.
Iniciando Fiddler tenemos la captura de la trama a sip.cable.net.co
Si al iniciar nos sale una ventana anunciando un error con la validez del certificado del servidor damos OK. esto es porque el certificado SSL del servidor del telmex no esta firmado digitalmente por una CA valida, sino que esta firmado por ellos mismos. (SelfSigning SSL - recuerda, google es tu amigo =P ).
Dando doble click en la session "sip.cable.net.co" obtenemos en la sub-ventana inferior-derecha todos los datos que requerimos para usar nuestra cuenta VozIP con cualquier software SIP o Softphone.
Entonces tenemos:
- Display_name = 18010101
- username = 00018010101
- passoword = NuestraClaveSecreta (recordar que esta clave es diferente al código de autorización que telmex envia por correo para usar el softphone).
- authorization username = 18010101 (es el mismo display name)
- Domain: 190.144.159.138
- Proxy Domain: 190.144.159.138 (el mismo domain pero siempre toca escribirlo)
Ahora utilizaremos estos datos para configurar en un "iPhone 4" la aplicación "Bria" si ya se que es de pago pero para eso esta "Install0us 4" jejejejeje.
A continuación las capturas de pantalla del iphone de como debe ir configurado el Bria.
Por ultimo en la pantalla inicial de configuración de la cuenta, habilitamos la cuenta y debe salir el status "Registered".
Listo!!! ya podemos realizar y recibir llamadas usando nuestro numero telefónico de telmex. muy útil cuando estamos fuera de la ciudad y no queremos perder nuestras llamadas.
Nota1: las llamadas se pueden realizar a través de la red de datos 3G pero hay que notar que la calidad de la llamada variará proporcionalmente a la calidad de ancho de banda que manejemos, yo por mi parte recomiendo usar una red wireless para que la llamada sea perfecta.
Nota2: Se puede utilizar cualquier software compatible con SIP como egika, linphone, Xlite (en el que se basa el softphone de telmex), entre otros.
Quedamos como siempre atentos a cualquier comentario y/o sugerencia al respecto... escribenos a info@lownoisehg.org con tus comentarios! o escribeme a kadmel@lownoisehg.org si tienes algun aporte acerca del tema.
K.
ok, para empezar debo contextualizarlos en el tema de investigación, el cual se basa principalmente en telefonía IP o VozIP o VoIP como quieran llamarle.
la Voz IP tiene muchos protocolos para realizar el encapsulado y la transmisión de los datos IP, en este caso miraremos el protocolo SIP. (si no sabes de lo que hablo puedes leer un poco acá sobre SIP)
Bien, hemos utilizado Asterisk (ver mas info aca sobre asterisk) como nuestro servidor de voz IP
hemos realizado una configuración básica de extensión 1001 y hemos configurado un SoftPhone (google es tu mejor amigo =P ) todo se ha realizado sin problemas.
Verificando con nuestro amigo Wireshark (www.wireshark.org) vemos la trama SIP, la autenticación, etc.
Ahora nuestro objetivo, sabemos que telmex utiliza telefonía IP entonces aprovechando que tenemos servicio con esta ISP podemos verificar como se conecta!!!! manos a la obra...
vamos a la pagina www.telmexhogar.com.co ahí vemos un apartado que dice "Teléfono Virtual", hacemos click ahí y nos pide usuario y contraseña, o crear cuenta...
una vez realizados estos pasos podemos descargar nuestro SoftPhone y pedir nuestro código de autorización el cual se nos entregara via mail...
Ahora tenemos nuestro softphone, que al iniciar nos pedirá usuario y contraseña... una pantalla parecida a la que sigue:
En el campo usuario colocaremos nuestro numero telefónico con el formato XAAAAAAA donde X es el indicativo de la ciudad (ej. Bogotá 1, Bquilla 5, etc) y AAAAAAA son los 7 dígitos de su numero telefónico normal... para nuestro ejemplo utilizaremos en adelante el numero 18010101 (obvio es un numero ficticio)
Una vez indroducidos los datos damos click en conectar y si nuestro numero telefónico y código de autorización están bien entonces obtendremos nuestro teléfono virtual funcionando, pero para nuestra desgracia, Wireshark no ha capturado ninguna autenticación (#FAIL jejejeje adicto a twitter).
Desempaquetando el ejecutable del softphone obtenemos una url de conexión, que apunta a "sip.cable.net.co", que resuelve a las direcciones 200.118.0.41 y 200.118.0.42 las cuales SI aparecen en nuestra trama capturada con wireshark.
Tenemos otras direcciones 200.118.2.88 que resuelve inversamente a amon.cable.net.co (sera de administración? hum... interesante para futuras investigaciones).
Ok, como vemos trafico SSL pensamos en utilizar un stripper de SSL pero pensándolo bien necesitamos la llave privada para poder descifrarlo asi que utilizaremos un proxy, en este caso un software llamado "Fiddler" o "Fiddler Debugging Proxy" que nos permite ver el trafico que viaja en HTTP/HTTPS.
Iniciando Fiddler tenemos la captura de la trama a sip.cable.net.co
Si al iniciar nos sale una ventana anunciando un error con la validez del certificado del servidor damos OK. esto es porque el certificado SSL del servidor del telmex no esta firmado digitalmente por una CA valida, sino que esta firmado por ellos mismos. (SelfSigning SSL - recuerda, google es tu amigo =P ).
Dando doble click en la session "sip.cable.net.co" obtenemos en la sub-ventana inferior-derecha todos los datos que requerimos para usar nuestra cuenta VozIP con cualquier software SIP o Softphone.
Entonces tenemos:
- Display_name = 18010101
- username = 00018010101
- passoword = NuestraClaveSecreta (recordar que esta clave es diferente al código de autorización que telmex envia por correo para usar el softphone).
- authorization username = 18010101 (es el mismo display name)
- Domain: 190.144.159.138
- Proxy Domain: 190.144.159.138 (el mismo domain pero siempre toca escribirlo)
Ahora utilizaremos estos datos para configurar en un "iPhone 4" la aplicación "Bria" si ya se que es de pago pero para eso esta "Install0us 4" jejejejeje.
A continuación las capturas de pantalla del iphone de como debe ir configurado el Bria.
Luego en la parte avanzada configuramos los parametros de autorización y proxy.
Por ultimo en la pantalla inicial de configuración de la cuenta, habilitamos la cuenta y debe salir el status "Registered".
Listo!!! ya podemos realizar y recibir llamadas usando nuestro numero telefónico de telmex. muy útil cuando estamos fuera de la ciudad y no queremos perder nuestras llamadas.
Nota1: las llamadas se pueden realizar a través de la red de datos 3G pero hay que notar que la calidad de la llamada variará proporcionalmente a la calidad de ancho de banda que manejemos, yo por mi parte recomiendo usar una red wireless para que la llamada sea perfecta.
Nota2: Se puede utilizar cualquier software compatible con SIP como egika, linphone, Xlite (en el que se basa el softphone de telmex), entre otros.
Quedamos como siempre atentos a cualquier comentario y/o sugerencia al respecto... escribenos a info@lownoisehg.org con tus comentarios! o escribeme a kadmel@lownoisehg.org si tienes algun aporte acerca del tema.
K.
Etiquetas:
hackers,
investigación,
research,
security,
seguridad,
sip.cable.net.co,
telmex,
telmex voip,
voip,
vozip
27 de junio de 2011
LowNoiseHG en CampusParty 2011
Hemos sido invitados por segunda vez, para esta 4ta edición del Campus Party que arranca mañana Martes 28 de Junio en Bogotá (Corferias), y el LowNoise Hacking Group estará representado por las siguientes charlas:
Martes 28 de Junio - 3:30pm:
F4Lc0N - Qué es SCADA y cómo me afecta su (in)seguridad ?
Miércoles 29 de Junio - 3:30pm
bytemare - Computación Parasitaria
Viermes 1 de Julio - 10:30am
tinpardo - Ataques Distribuidos de DoS a Sistemas Web
Viernes 1 de Julio - 1:30pm (BarCamp)
F4Lc0N - Principios Básicos de LockPicking
Viernes 1 de Julio - 8:30pm
nopbyte - Aseguramiento de Vulnerabilidades Web con Tecnologías OWASP
En general, estaremos disponibles durante casi todo el evento (día y noche) si nos animamos a participar en alguno de los retos. Nos pueden identificar fácilmente por las camisates de LNHG ...
El programa completo de Campus Party 2011 se puede ver en: http://www.campus-party.com.co/2011/agenda-general.html
8 de junio de 2011
LowNoiseHG en los "Defcon Quals 2011"
Los "Defcon Quals" son el CTF (wargame) más importante de todo el año, y los mejores clasificados en éste son invitados a participar en el CTF de Defcon, en Las Vegas ... Este año los Defcon Quals (organizados por DDTek) se desarrollaron el pasado fin de semana (Junio 3-5), y la verdad el nivel estuvo muy bueno (la percepción general es que estuvo mucho más difícil que en anteriores oportunidades) ...
LowNoise Hacking Group participó a medias (de las 53 horas contínuas que duraba, yo sólo pude estar unas 12 y tinpardo unas 3 - El resto de LNHG parece que estaba de puente ;) ), pero aún así logramos un importante resultado. Terminamos con 700 puntos, resolviendo cuatro retos (rr100, bl100, gb200 y f300). Anexamos el tablero final, con nuestro puntaje, donde se pueden apreciar los equipos que quedaron en los primeros puestos ...
GrabBag 300 y 400 (gb300/gb400) - (Sólo pistas ... Nadie los solucionó)
GrabBag 500 (gb500) - TBA
RetroRevisited 500 (rr500) - (Sólo Exploit)
BinaryLeetness 200 (bl200) - TBA
BinaryLeetness 400 (bl400) - TBA
Forensics 500 (f500) - TBA
En la medida que aparezcan los writeups faltantes, actualizaré el post ...
Felicitaciones a los primeros puestos, y como siempre, un gran abrazo a la gente que conocía y que conocí y con la que compartí en el evento (no todo es hacking): romansoft (int3pids), la gente de PainSec, Iker (de CUT), etc. Se pasó muy chevere a pesar de que no se le pudo dedicar lo que se quería ...
F4Lc0N - LNHG
E-mail: falcon [] lownoisehg.org
Twitter: @falcon_lownoise
UPDATES:
- 10/06/11: Agregué writeup para rr400
- 12/06/11: Agregué writeup para f200 (Gracias a @C4Fdez)
13 de mayo de 2011
Consejos para estar un poco más seguros en las redes sociales ...
Buenas noches,
Hoy durante el día, @EChavarro (Eduardo Chavarro) me sugirió escribir algunas recomendaciones para la gente del común que usa redes sociales, y que no está involucrada con temas de seguridad, para tratar de inculcar un poco de sentido común.
El resultado es el documento adjunto (PDF), con tips de seguridad para prevenir ser víctima de delitos/crímenes, por emplear de forma inapropada las redes sociales.
Un gran agradecimiento a Eduardo, que me impulsó a escribir esto, y espero que sea de utilidad para más de uno ...
9 de mayo de 2011
Conclusiones Post-Evento LowNoiseHG en Girardot ...
Buenos días,
Escribo estas líneas desde una locación confidencial ;) , cercana a Girardot, donde estoy en un retiro post-evento (escape cortico del trajín de la ciudad, que quienes me conocen saben cuánto me molesta), así que todavía estoy dentro de ese exquisito ambiente de relax, calorcito, piscinita, etc ...
Durante el Viernes y Sábado pasados se realizó en Girardot el Evento de LowNoiseHG, con la valiosa ayuda del Ing. Jonhattan Raquejo (ex-alumno mío en la Especialización en InfoSec), quien fue el organizador del mismo (sitio, logística, etc.) y quien a pesar de grandes inconvenientes logró armar un evento muy completo ... Creo que todos la pasamos muy bien y quedamos satisfechos con lo que se hizo ...
El Evento originalmente iba a tener cursos (entrenamiento), pero fue necesario aplazarlos hasta el próximo evento (aproximadamente en mes y medio), así que sólo se hicieron las charlas programadas, y agregamos otras 3 charlas que no estaban programadas, de acuerdo al interés y nivel de conocimiento técnico de los asistentes (Sobre: Anonymous (tinpardo), Hacking de Aplicativos Web Reales (yo) y Uso de BackTrack (frozenfew)).
La mayoría de las presentaciones de las charlas están en (o serán subidas prontamente a): http://www.lownoisehg.org/Girardot-05-2011
Los asistentes con que tuvimos la oportunidad de charlar (del SENA, UniMinuto, UniPiloto, de Flandes, de El Espinal, etc.) nos expresaron su agradecimiento e interés, que para nosotros es la mejor recompensa de realizar estos eventos sin ánimo de lucro, a través de LowNoiseHG. Tuvimos oportunidad de compartir con la gente en el evento y en otras actividades sociales fuera del mismo, y la verdad, quedamos con muchas ganas de regresar a seguir expandiendo la conciencia de seguridad en estas audiencias ....
Cuando sea necesario (y prudente :P ) publicaremos las fotos del Evento, que agradezco quienes tengan otras (sacadas con sus cámaras/celulares), nos las hagan llegar al email: info {@} lownoisehg.org ...
Nuevamente muchas gracias a Jonhattan y a todos los que asistieron ....
Etiquetas:
capacitación,
charla,
conferencia,
curso,
girardot,
security,
seguridad,
training
Suscribirse a:
Entradas (Atom)






