Tuesday, November 3
Videos de las jornadas de Seguridad por los 10 años de ArCert.-
- Ingeniería reversa de malware: Una introducción(Hernan Racciatti)
- Wireless 802.11 "el otro lado" (Ezequiel Sallis)
- Tendencias de seguridad en tecnologías para aplicaciones (Ivan Arce)
- La Web desde el ojo de un atacante (Nahuel Grisolia)
También tenemos los videos de los seminarios :)
- Apertura de las Jornadas (Juan Manuel Abal Medina - Eduardo Thill)
- La respuesta internacional a los incidentes de seguridad (Eduardo Carozo - Gaston Franco)
- La visión Jurídica: necesidad de marco normativo(Lisandro Teskiewicz - Pablo Pallazi - Ricardo Saenz - Gustavo Presman)
- La seguridad cibernética en el gobierno de Brasil(Raphael Mandarino Jr.)
- La visión del Sector Privado: necesidad de articulación (Julio Ardita - Horacio Barrozo - Pablo Silberfich)
- Protección de infraestructura criticas de España(Fernando Jose Sanchez Gomez - Tomas Martin Iñurrieta)
- ArCERT: 10 años de experiencia - Pasado y futuro(Pedro Janices - Patricia Prandini)
Enjoy it! Leer más...
We're back!
PD: Si me gusta hablar en plural aunque sea yo solo ¬¬ Leer más...
Thursday, June 4
Phishing a Banco Galicia (ARG).-
Saludos! Leer más...
Tuesday, June 2
RED TEMATICA CriptoRed: Resumen de Actualidad 97, mayo de 2009
----
1. NUEVOS DOCUMENTOS PARA DESCARGA LIBRE DESDE CRIPTORED Y CÁTEDRA UPM
APPLUS+
* ¿Seguridad Informática versus Seguridad de la Información? (Carlos
Ormella, PDF, 2 páginas, Argentina)
http://www.criptored.upm.es/
* ¿Análisis de Impactos o Valuación de Riesgos? (Carlos Ormella, PDF, 2
páginas, Argentina)
http://www.criptored.upm.es/
* Amenazas de Seguridad Realidad o Ficción (Chelo Malagón, PDF, 64
páginas, Conferencias UPM TASSI, España)
http://www.lpsi.eui.upm.es/
* Privacidad y Gestión de Identidades (Rosa García, PDF, 13 páginas,
Conferencias UPM TASSI, España)
http://www.lpsi.eui.upm.es/
* Vídeo Los menores y las nuevas tecnologías (Arturo Canalda, 30 minutos,
Seminario Seguridad Redes Sociales, Canal YouTube UPM)
http://www.criptored.upm.es/
* Vídeo Las redes sociales como nuevo entorno de confianza (Ícaro Moyano,
16 minutos, Seminario Seguridad Redes Sociales, Canal YouTube UPM)
http://www.criptored.upm.es/
* Presentación Las redes sociales como nuevo entorno de confianza (Ícaro
Moyano, PDF, 10 páginas, Seminario Seguridad Redes Sociales)
http://www.criptored.upm.es/
* Vídeo Redes sociales: nueva frontera para la privacidad de los digital
babies (Emilio Aced, 29 minutos, Seminario Seguridad Redes Sociales, Canal
YouTube UPM)
http://www.criptored.upm.es/
* Presentación Redes sociales: nueva frontera para la privacidad de los
digital babies (Emilio Aced, PDF, 34 páginas, Seminario Seguridad Redes
Sociales)
http://www.criptored.upm.es/
* Vídeo Diagnóstico sobre la seguridad de la información y privacidad en
las redes sociales online (Pablo Pérez, 34 minutos, Seminario Seguridad
Redes Sociales, Canal YouTube UPM)
http://www.criptored.upm.es/
* Presentación Diagnóstico sobre la seguridad de la información y
privacidad en las redes sociales online (Pablo Pérez, PDF, 34 páginas,
Seminario Seguridad Redes Sociales)
http://www.criptored.upm.es/
* Vídeo Coloquio Seguridad en Redes Sociales (1 hora 28 minutos,
Seminario Seguridad Redes Sociales, Canal YouTube UPM)
http://www.criptored.upm.es/
* Vídeo Conclusiones y Clausura Seminario Seguridad en Redes Sociales (13
minutos, Seminario Seguridad Redes Sociales, Canal YouTube UPM)
http://www.criptored.upm.es/
2. NUEVOS DOCUMENTOS Y SOFTWARE RECOMENDADOS PARA DESCARGA LIBRE DESDE
OTROS SERVIDORES
* Informe de la Red de Sensores de INTECO del mes de ABRIL de 2009 (España)
https://ersi.inteco.es/
* Libro La Protección de Datos Personales Versión 2.0 de Microsoft (España)
http://technet.microsoft.com/
* Versión 0.7.53 de Marzo de 2009 del Libro Criptografía y Seguridad en
Computadores (Manuel Lucena, PDF, 303 páginas, España)
http://wwwdi.ujaen.es/~
3. CONGRESOS Y SEMINARIOS POR ORDEN CRONOLOGICO DE CELEBRACION
* Junio 10 al 12 de 2009: 2nd International Symposium on Distributed
Computing and Artificial Intelligence DCAI 09 (Salamanca - España)
http://dcai.usal.es/
* Junio 15 al 19 de 2009: Third IFIP WG 11.11 International Conference on
Trust Management (West Lafayette - Estados Unidos)
http://projects.cerias.purdue.
* Junio 17 al 19 de 2009: IX Jornada Nacional de Seguridad Informática
ACIS 2009 (Bogotá - Colombia)
http://www.acis.org.co/index.
* Junio 17 al 19 de 2009: Octavo Coloquio Nacional de Teoría de Códigos,
Criptografía y Áreas Relacionadas (México DF - México)
http://matematicas.reduaz.mx/
* Junio 17 al 20 de 2009: Cuarta Conferencia Ibérica de Sistemas y
Tecnologías de la Información (Póvoa de Varzim - Portugal)
http://www.aisti.eu/cisti2009/
* Junio 17 al 23 de 2009: IADIS Multi Conference on Computer Science and
Information Systems 2009 (Algarve - Portugal)
http://www.mccsis.org/
* Junio 18 al 19 de 2009: Cuarta Edición de SegurYnfo 2009 (La Paz - Bolivia)
http://www.segurinfo.com.bo/
* Junio 22 al 24 de 2009: E-Activity and Leading Technologies E-ALT2009 e
InterTIC 2009 (Sevilla - España)
http://www.iask-web.org/e-
http://www.iask-web.org/
* Junio 28 de 2009: Workshop on CyberSecurity and Intelligence Informatics
CSI-KDD 2009 (París - Francia)
http://www.csi-kdd.org/
* Julio 5 al 8 de 2009: 14th IEEE Symposium on Computers and
Communications (Sousse - Túnez)
http://www.comsoc.org/iscc/
* Julio 8 al 10 de 2009: XV Jornadas de Enseñanza Universitaria de la
Informática JENUI 2009 (Barcelona - España)
http://jenui2009.fib.upc.edu/
* Julio 13 al 16 de 2009: International Conference on Security and
Management SAM '09 (Las Vegas - Estados Unidos)
http://www.world-academy-of-
* Agosto 4 al 6 de 2009: Second International Conference on the
Applications of Digital Information and Web Technologies (Londres - Reino
Unido)
http://www.dirf.org/diwt2009/
* Septiembre 14 al 17 de 2009: VI Conference on Broadband Communications,
Networks and Systems (Madrid - España)
http://www.broadnets.org/
* Septiembre 17 al 20 de 2009: 23rd International Conference SAER 2009 y
Workshop eGovernance and Data Protection eG&DP 2009 (Varna - Bulgaria)
http://www.tu-sofia.bg/saer/
* Septiembre 23 al 26 de 2009: Workshop on Computational Intelligence for
Security in Information Systems CISIS 09 (Burgos - España)
http://gicap.ubu.es/cisis2009/
* Septiembre 24 al 25 de 2009: Fourth International Workshop on Data
Privacy Management DPM 2009 (Saint Malo - Francia)
http://dpm09.dyndns.org/
* Octubre 11 al 14 de 2009: IEEE 9th International Conference on Computer
and Information Technology (Xiamen - China)
http://grid.hust.edu.cn/
* Octubre 14 al 16 de 2009: 14th Nordic Conference in Secure IT Systems
NordSec 2009 (Oslo - Noruega)
http://nordsec2009.unik.no/
* Octubre 19 al 21 de 2009: 3rd International Conference on Network and
System Security NSS 2009 (Gold Coast - Australia)
http://nss.cqu.edu.au/
* Octubre 21 al 23 de 2009: Conferencia Ibero Americana WWW Internet 2009
IADIS (Alcalá de Henares - España)
http://www.ciawi-conf.org/es/
* Noviembre 4 al 6 de 2009: 31a Conferencia Internacional de Protección de
Datos y Privacidad (Madrid - España)
http://www.
* Noviembre 16 al 18 de 2009: V Congreso Iberoamericano de Seguridad
Informática CIBSI '09 (Montevideo - Uruguay)
http://www.fing.edu.uy/cibsi09
* Noviembre 30 a diciembre 4 de 2009: Ad Hoc, Sensor and Mesh Networking
Symposium IEEE Globecom 2009 (Honolulu - USA)
http://www.ieee-globecom.org/
* Enero 25 al 28 de 2010: Fourteenth International Conference Financial
Cryptography and Data Security (La Laguna - España)
http://fc10.ifca.ai/
CONGRESOS ANUNCIADOS EN LA IACR:
* International Association for Cryptologic Research IACR Calendar of
Events in Cryptology:
http://www.iacr.org/events/
4. CURSOS DE POSTGRADO, ESPECIALIDAD Y FORMACIÓN EN SEGURIDAD
* Puedes encontrar los enlaces en:
http://www.criptored.upm.es/
5. OTRAS NOTICIAS SELECCIONADAS DEL MES DE MAYO DE 2009
Para ampliar estas noticias:
http://www.criptored.upm.es/
* Talleres de Seguridad en SAP por CYBSEC a Celebrarse en Barcelona y
Madrid (España)
http://www.criptored.upm.es//
* Curso de Protección de Datos en las Administraciones Públicas de la AEPD
en la UIMP (España)
http://www.uimp.es/uimp/home/
* Libro Advances in Artificial Intelligence for Privacy Protection and
Security (España)
http://unescoprivacychair.urv.
* Programa en Gestión de la Seguridad Informática en la Universidad
Austral (Argentina)
http://web.austral.edu.ar/
* Call for Workshop Proposals para el Financial Cryptography and Data
Security 2010 (España)
http://fc10.ifca.ai
VI Conferencia Asegúr@IT, Curso de Verano en la USAL y eventos de
Informática64 (España)
http://msevents.microsoft.com/
http://www.informatica64.com/
http://www.informatica64.com/
http://dlink.informatica64.
http://www.microsoft.com/
* Jornada La Privacidad del Menor en las Redes Sociales de Fundación
Solventia (España)
http://www.criptored.upm.es/
* Edición 2009 del Curso Seguridad Telemática en la Universidad de Vigo
(España)
http://webs.uvigo.es/curso-
* Seminario sobre Seguridad en el Desarrollo de Software de CYBSEC
(Argentina)
http://www.cybsec.com/ES/
6. OTROS DATOS DE INTERES EN LA RED
* Número actual de miembros en la red: 770
207 universidades y 286 empresas representadas
http://www.criptored.upm.es/
* Estadísticas: 27.920 visitas, con 87.864 páginas solicitadas y 38,24
GigaBytes servidos en mayo de 2009
http://www.criptored.upm.es/
Madrid, 1 de junio de 2009
Cordiales saludos
Jorge Ramió Aguirre
Coordinador de la Red Temática
---
EOM
Leer más...
Friday, April 24
EkoParty 09 Soon!
Sí, el título más que alentador para todos nos indica claramente lo que leen! La ekoparty 2009 está próxima y ya se estan aceptando pappers. Para ver más detalles del CFP pueden visitar la página http://www.ekoparty.com.ar/cfp.html, esperemos que este año nos deleiten tanto y más que el año pasado!
Gracias a todos por hacer esto posible!!!
Saludos, Leer más...
Thursday, April 23
Seguimiento Black Hat 2009: Europe.
Muchas gracias SbD y espero que todos aprovechen este aporte.
Black Hat Europe '09: Entrevista a Jeff Moss
Resumen Black Hat '09 Europe: Día 1 (16 de Abril)
Resumen Black Hat '09 Europe: Día 2 (17 de Abril)
Saludos, Leer más...
Monday, April 20
Ethical Hacking Group
Esperemos que esto salga bien y todos saquemos provecho.
Link al grupo Google: Ethical Hacking Group
Saludos, Leer más...
Friday, March 27
Mi Biblioteca: Todo lo que leí y lo que esta por llegar...
- Inside Cisco IOS Software Architecture (CCIE Professional Development): Review
- Cisco Express Forwarding: Review
- Gray Hat Hacking - The Ethical Hacker's Handbook: Review
- Internet Routing Architectures: Review
Eso es todo lo que consegui en estas ultimas semanas, el gray hat hacking lo estoy terminando aunque es un libro muy peculiar con muchas horas de practica encima. Para mantener el equilibrio estoy leyendo el Inside Cisco IOS Arch. que me esta encantando, a pesar de ser veijo realmente es muy bueno.
Luego pienso seguir con el Internet Routing y por ultimo el CEF.
Ya les contaré como viene la mano, y poco a poco publicare los libros que tengo, si alguno quiere se pasa y se los presto :)
Saludos, Leer más...
Wednesday, March 25
¿El fin de IPTables?
Monday, March 9
Comienza el Resumen del CEH.-
Comenzaremos con: Introduction to Ethical Hacking,Ethics, and Legality
En donde veremos lo siguiente (Según la currícula del CEH):
- Understanding Ethical Hacking Terminology
- Identifying Different Types of Hacking Technologies
- Understanding the Different Phases Involved in Ethical
- Hacking and Listing the Five Stages of Ethical Hacking
- What Is Hacktivism?
- Listing Different Types of Hacker Classes
- Defining the Skills Required to Become an Ethical Hacker
- What Is Vulnerability Research?
- Describing the Ways to Conduct Ethical Hacking
- Understanding the Legal Implications of Hacking
- Understanding 18 U.S.C. § 1029 and 1030 U.S. Federal Law
Friday, March 6
La Ley "Nokia".-
"Nokia may be too big a company for Finland (a country of 5 million people). It seems that Nokia's lobbyists can push an unconstitutional law through the legislature at will. After Nokia was caught red-handed, twice, snooping on its employees (first 2000-2001, second 2005), the company started a relentless lobbying and pressure campaign against politicians to push what the press has been calling 'Lex Nokia' or the 'snooping law.' This proposed law would allow employers to investigate the log data of employees' e-mails, legalizing the kind of snooping that Nokia had engaged in. Parliament's Constitutional Law Committee asked the opinions of eight legal experts, and all opined that the proposed law is unconstitutional. The committee ignored all the advice and declared the proposal constitutional."
Fuente: SlashDot
Llego a mí a través de: Blog de Segu-Info.
Saludos, Leer más...
Tuesday, March 3
CEH: Siguiendo este nuevo camino.
Si bien hay un tema que es ampliamente discutido acerca de las ventajas en sí de las certificaciones, yo soy de los que piensan que una abreviacion detrás o delante del nombre no determina el conocimiento de una persona, no obstante la sociedad se fijá en ello y como seres inmersos en ella debemos empezar a tener en cuenta estos factores que determinan indirectamente nuestro futuro profesional.
Aprovecho para comentar que con motivo de esta nueva andadura comenzaré cada semana a publicar lo visto en clase y a explicar los conceptos que desarrollamos, de este modo afianzaré conocimientos y los transmitiré para que todos los que deseen puedan aprovecharlos.
Saludos, Leer más...
Tuesday, February 24
Cartas de intimacion desde los ISP como acción ante conductas de piratería
¿Como ha sucedido?
La Empresa Estadounidense Entertainment Software Association (ESA) se ha puesto en contacto con diversos ISP's de Argentina detallando direcciones IP de clientes de ellos que estaban haciendo uso de piratería a través de redes p2p. Es por ello que los ISP actuarón enviando una carta de "intimacion" a esos usuarios recomendando que dejen de realizar ésto para evitar futuras penalizaciones.

Fuente: Segu-Info
Debate: Foro de Segu-Info
Noticia Original: Blog Segu-Info Leer más...
Tuesday, January 27
Perdón NIC.ar, XSS by arielik

Ya les avise, no se preocupen ;-)
Saludos,
AL Leer más...
Monday, January 26
Cisco incursiona en el mercado
En efecto, Cisco ha estado en los últimos años desarrollando tecnologías que complementan su negocio principal de routers y switches, incluyendo videoconferencia y un vasto abanico de ofertas relacionadas con la seguridad informática. La creación en Cisco del Grupo de Tecnologías Emergentes generó una incubadora de nuevas iniciativas con sólo dos prerrequisitos: que cada tecnología pudiera convertirse en un negocio de al menos mil millones de dólares, y que complementara el negocio de networking de la firma. Por lo tanto, si Cisco ya era dueña de los “caños” que redirigen los datos en las redes y estaba armando nuevas ofertas complementarias, los servidores que administrasen esos datos eran el componente faltante.
Por otra parte, es un modo de devolver con la misma moneda ciertas estrategias de otros fabricantes de servidores que también quieren hacerse fuertes en el mercado de networking. Por ejemplo, aunque en la época de Carly Fiorina al frente de HP la decisión de dicho vendor fue hacer que su fuerza de ventas promoviese los productos Cisco por encima de su propia línea ProCurve, con Mark Hurd las cosas son diferentes y hoy ProCurve es una pieza crucial de la estrategia de HP.
IBM, por su parte, tiene una relación de larga data con Brocade en relación con productos de almacenamiento en red, y sus laboratorios están trabajando en sus propios proyectos de este tipo de hardware. Pero IBM también ha sido uno de los principales resellers de equipos Cisco. Lo cual podría cambiar si Cisco incursiona en servidores.
Por el momento, Cisco no se expresó oficialmente acerca de esta novedad pero, en su blog, la Chief Technology Officer de la compañía, Padmasree Warrior, dio algunos indicios: “Cisco está ingresando en nuevos mercados. Nosotros vemos los períodos de incertidumbre económica como el momento perfecto para desafiar al statu quo y hacer evolucionar nuestro negocio para brindar más valor a nuestros clientes y accionistas. El éxito de Cisco siempre fue impulsado por inversiones en adyacencias del mercado durante épocas que podrían hacer parpadear a otras compañías”.
Sugestivamente, la ejecutiva señaló que dicha decisión puede llevar al vendor a competir con empresas con las que habitualmente estuvo aliada, pero enfatizó la necesidad de que los principales fabricantes trabajen cooperativamente.
Warrior también detalló el foco de Cisco en lo que se ha dado en llamar “computación unificada”. Según la CTO, esto representa un enfoque arquitectónico que incluye plataformas de cómputo y almacenamiento en unidad con la red y la plataforma de virtualización.
Con lo cual, se puede deducir que, si Cisco entra en el mercado de servidores, no será más que la continuación de la misma estrategia que vino llevando a cabo durante muchos años. Aunque sea una decisión que venga a quebrar la cómoda simbiosis que hay hasta el momento entre el vendor y los grandes fabricantes de PCs, servidores, sistemas de almacenamiento y software. Así que varios expertos han expresado que el ingreso de Cisco en el terreno de sus colegas puede una guerra entre los titanes tecnológicos para robarse mutuamente los clientes.
Enigmas
El anuncio es una decisión riesgosa. Porque el mercado de servidores lleva mucho tiempo comoditizado y bajo presión. Mientras los márgenes que gana Cisco vendiendo networking llegan al 65 por ciento, las compañías que venden servidores básicos apenas arañan un 25 por ciento. En su blog, Padmasree Warrior afirmó que, al integrar diversos componentes de hardware con software, Cisco podría ganar márgenes más altos que los típicos para servidores. Porque su intención no es competir en el mercado más comoditizado de hardware, sino en el de servidores con software de virtualización integrado, en alianza con VMware. Es más, algunos analistas han especulado con la posibilidad de que Cisco adquiera esta empresa, de la cual ya posee un 2 por ciento o, incluso, todo EMC, quien actualmente posee la mayor parte de las acciones de VMware. Lo cual, por supuesto, también plantea un desafío para Microsoft, que quiere posicionarse en el mismo mercado.
Asimismo, habría que seguir de cerca los movimientos futuros de Cisco con respecto al mercado de almacenamiento. Porque, aunque Cisco tiene switches Fibre Channel, software de administración de almacenamiento y productos de encriptación de datos para almacenamiento, le faltan los dispositivos mismos que almacenan los datos que atraviesan la red. Por eso, también ciertos analistas vaticinan que Cisco podría comprar un vendor de este rubro, como NetApp, o incluso la unidad de almacenamiento de Sun.
Y no hay que pensar que el escritorio del usuario quedará fuera del alcance de la estrategia de Cisco. Porque su renovada relación con VMware podría llevarlo a interesarse por el mercado de clientes delgados o en la provisión de aplicaciones para dispositivos móviles. Esto abriría nuevos frentes contra HP, Dell o Wyse Technology.
Tampoco hay que suponer que Cisco ya tiene todo lo necesario en cuanto a tecnologías de seguridad. Ha adquirido compañías, como IronPort, que complementan su oferta existente en este tema. Y su estrecha alianza con Trend Micro es un reconocimiento tácito de que aún le falta un antivirus crítico, más seguridad para Web y software de seguridad. Así que se pueden esperar más compras de empresas de seguridad informática en el futuro.
Por supuesto, el arma nada secreta de Cisco es su canal. El vendor tiene una probada experiencia en construir y administrar canales y, ya sea que decida expandir su portafolio tecnológico mediante adquisiciones o por desarrollo propio, necesitará de sus canales para ampliar el alcance de su imperio.
La opinión del mercado
“Este será el producto más importante y comentado del año. Habrá reacciones competitivas masivas tanto de IBM como de HP, y esperamos que esto llevará hacia una nueva ola de consolidación de la industria”. Brent Bracelin, analista de hardware de Pacific Crest Securities.
“Creo que ésta es una de las amenazas competitivas más directas que haya visto hacer a Cisco sobre un socio principal en mucho tiempo. Ciertamente, será un desafío para Cisco tener en los nuevos productos los mismos márgenes que en los actuales. Y no creo que Cisco tenga el mismo nivel de experiencia en el desarrollo de aplicaciones que competidores como IBM tienen en dar soporte a la administración de aplicaciones. Necesitará desarrollar mayor experiencia en esto para ganar la confianza de los clientes”. Erik Suppiger, analista del Signal Hill Group.
“Todo el mundo está intentando alcanzar el mismo punto en el futuro. Es inevitable que a medida que vayan más lejos, comiencen a cruzar hacia el territorio de los otros más y más”. James Staten, analista de Forrester Research.
“Esto es parte del hecho de que Cisco se da cuenta de que su negocio principal es relativamente maduro y trata de capurar algo más del presupuesto global de TI”. Mark McKechnie, analista de Broadpoint AmTech.
“Cisco no es una compañía de networking y no se ha dedicado puramente al networking por bastante tiempo. Es una compañía que abarca múltiples áreas, incluyendo VoIP, software de colaboración, y otras, así que no veo que este anuncio sea sorprendente. Sí representa una ligera ampliación del significado del término “servidor” y es un resultado natural de la transformación real que hemos visto en el centro de datos en los últimos cinco años”. Andreas Antonopoulos, vicepresidente senior Leer más...
Monday, January 19
CIBSI '09 - V Congreso Iberoamericano de Seguridad Informática.
Presentación
El Congreso Iberoamericano de Seguridad Informática (CIBSI) es una iniciativa de la Red Temática Iberoamericana de Criptografía y Seguridad de la Información Criptored, una comunidad virtual que aglutina a expertos de 200 universidades y más de 275 empresas de las Tecnologías de la Información. El objetivo principal de CIBSI es promover y desarrollar el área de la Seguridad Informática creando para ello un espacio tecnológico que facilite el intercambio de conocimiento y la formación de redes de colaboración en el ámbito de la investigación.
El primer CIBSI se celebró en febrero del 2002 en Morelia, México. El segundo en octubre de 2003 en Ciudad de México. La tercera edición en noviembre de 2005 en Valparaíso, Chile, y la cuarta edición en noviembre de 2007 en Mar del Plata, Argentina. La conferencia está propuesta para realizarse, a partir del año 2003, cada dos años.
El quinto Congreso Iberoamericano de Seguridad Informática CIBSI'09 tendrá lugar del 16 al 18 noviembre de 2009 en la ciudad de Montevideo, Uruguay, y está organizado por la Facultad de Ingeniería de la Universidad de la República (Uruguay) y la Universidad Politécnica de Madrid (España). El sitio oficial del congreso está disponible en http://www.fing.edu.uy/cibsi09.
El congreso CIBSI'09 constituirá un marco de alto nivel tecnológico donde investigadores y expertos técnicos procedentes de más de una docena de países presentan sus últimos avances de investigación en temas de tanta importancia y actualidad como lo son: la seguridad y protección de redes de computadoras, fortaleza de algoritmos y protocolos criptográficos, técnicas de control de acceso e identificación, gestión y auditoría de la seguridad corporativa, planes de contingencia, recuperación y continuidad de negocio, técnicas de intrusión y forensia, infraestructuras de clave pública, privacidad y protección de datos, legislación, negocio y comercio electrónico, entre otros.
Temática
Entre otros temas propios de Seguridad y Proteccción de la Información, los temas de interés contemplan:
- Fundamentos de la Seguridad
- Algoritmos y Protocolos Criptográficos
- Vulnerabilidades y Criptoanálisis
- Infraestructuras de Clave Pública
- Seguridad en Aplicaciones
- Seguridad en Redes y en Sistemas
- Control de Acceso e Identidad
- Técnicas y Sistemas de Autenticación
- Arquitecturas y Servicios de Seguridad
- Implantación y Gestión de la Seguridad
- Planes de Contingencia y Recuperación
- Auditoría y Forensia Informática
- Legislación en Seguridad y Delitos
- Normativas y Estándares en Seguridad
- Negocio y Comercio Electrónico
Conferencias magistrales
El congreso incluye conferencias magistrales. Nos complace anunciar que los siguientes oradores ya han confirmado su presencia
-
Gilles Barthe, IMDEA Software, España
-
Eduardo Giménez, Universidad de la República, Uruguay
-
José Luis Piñar Mañas, Universidad CEU San Pablo, España
Llamado a presentación de trabajos
Presione aquí para obtener el llamado a presentación de trabajos del evento.
Friday, January 9
Windows 7 breve review.
Para nosotros, los que no somos "Mas Valiosas Perras" ni nada por el estilo nos tendrá que bastar con buscarlo en la web ;)
Breve Review de Windows 7 Leer más...
Thursday, January 8
25th Chaos Communication Congress
Down near the "Lounge" was the Hackcenter with its different projects. Here you could build your own quadrocopter [video] [info] , extend your IXUS camera with additional features like adjustable shutter speed [info], have fun with microcontrollers [info] or relax while playing a round of 3d-pong [video] in the blinkenarea. A complete list of all projects held at the 25c3 can be found here.
Dan Kaminsky's talk about DNS was very interesting, although there was nothing really new. Basically it was a summary with the most relevant information around the DNS bug which was published this year. [video]
Jacob Appelbaum not only had his lecture about the Cold Boot Attacks [info] , but with Alexander Sotirov and his crew he also held the famous talk about creating a malicious root CA based on a MD5 collision attack. [S21sec blog] [slides] [video] [info]
Thorsten Holz spoke about their attempt to analyze banking malware and find the related C&C servers in an automated way. Among other things they improved and extended www.cwsandbox.org - a binary analyzer like virustotal.com - being able to simulate user interaction in order to behave like a human and e.g. enter credentials into sensitive web sites. They also managed to find and identify lots of "Dropzones" - including full access to some of them. With statistic information about the gathered data of the last seven months he finished this very interesting talk. [slides] [info]
Felix Lindner aka FX had a very interesting speech about a new generation of Cisco exploits. His attempt was to find a generic and version independent way of exploiting Cisco routers. [slides]
These have only been some of my personal favorites, you can find an overview of all the talks at the following links. Some, but not all the slides and videos are published yet. If audio is enough for you, there you'll find a few more. [talks] [slides] [videos] [audio]
Lets see if the coming 26c3 congress will again be placed in Berlin's Congress Center since it was quite overcrowded and hard to get into some of the lectures.
Finally here you have some random and related links: [flickr] [youtube] [Dan Kaminsky's Pics]
Clemens Kurtenbach
S21sec e-crime
Fuente: s21sec Leer más...
Tuesday, December 23
Nueva Web Personal.
http://liguoriariel.com.ar/
Si bien estoy usando el hosting de sourceforge en breve conseguire algo mas decente y si todo sale bien y la gente de NIC ar se acelera podré cambiar a ariel.liguori.com.ar , Saludos! y Feliz Navidad para todos!
Actualizado el 26/01/2009! Leer más...
Monday, November 24
¿WPA y WPA2 inseguros? No confundamos las cosas.
WPA/WPA2 es un sistema de protección que se aplica a redes wireless, surgió como mejora a WEP el cual era y es inseguro.
Al definir a WPA como sistema hay que tener en cuenta que por ello los métodos de seguridad que emplee están fuera de él, es decir WPA/WPA2 puede utilizar diversos algoritmos para garantizar la seguridad de los datos.
Es hora de preguntarnos ¿Se quebranto al seguridad en el sistema que creíamos más seguro en la actualidad?
No, solamente se encontró la forma de deshacerse de las restricciones que se obtienen con la incorporación de protección WPA/WPA2 con TKIP.
TKIP es, como su nombre lo indica, un protocolo de integridad de clave temporal. Suele utilizarse en la mayoria de las redes wireless protegidas con WPA. La falla que se hallo vulnera directamente el metodo que utiliza TKIP para la encripcion de paquetes. Entra en juego ahora otro cuestionamiento más ¿Cual es la profundidad de este ataque?
En principio lo que este tipo de ataques permite es la desencripcion de algunos pquetes en la red y la posibilidad de hacer injection. Este ataque no permite la recuperacion de la contraseña y esta limitado a una pequeña cantidad de paquetes a injectar.
Sin embargo este descubrimiento a alertado a todos los especialistas del area y diversas herramientas estan readapatandose para explotar al maximo la nueva vulnerabilidad. El ataque chopchop en principio ya podría ser utilizado.
¿Que acciones tomar?
Simple, migrar a WPA2 con cifrado AES.
Links de interes:
Leer más...













