Mostrando las entradas con la etiqueta Bizarro. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Bizarro. Mostrar todas las entradas

lunes, 12 de octubre de 2009

El Arte de la Elegancia

Recien vuelvo del recital de Los Fabulosos Cadillacs donde presentaban su nuevo disco "El Arte de la Elegancia de LFC".

Inesperadamente, unas horas antes del recital cayeron a mis manos 2 entradas para el VIP del recital!! y hacia alli partimos con el amigo Cinic.


El recital estuvo verdaderamente excelente!! no recuerdo la ultima vez que vi a Los Cadillacs en vivo, pero puedo decir que no han perdido su magia :-)

El siguiente es uno de los momentos interesantes del recital, en donde Vicentico hace referencia a un problema que hay con los vecinos de la zona que siempre se quejan por los ruidos molestos que generan los recitales que se hacen en ese estadio.


Excelente haber terminado el fin de semana largo de esta forma ;-)

martes, 7 de julio de 2009

Hackers en la Revista BRANDO!

En la ultima edición de la revista BRANDO podemos encontrar una interesante nota llamada "Los mejores hackers del país dan la cara". Imperdible! x-)


Entre los 5 misteriosos hackers entrevistados se encuentra nuestro querido Federico Kirschbaum, uno de los organizadores de la ekoparty.


Pero que cara de hacker!! todo misterioso en la oscuridad, vestido con un buzo con cuello alto y botones blancos Garcon Garcia...

Agradezco a Federico la mención que me hace en la nota que le hicieron, aunque el periodista escribió mal mi nombre: "Leandro Pignier"... malditos periodistas!! siempre escriben mal mi nombre... :P

Felicitaciones para todos los chicos que aparecieron en BRANDO!!

- Alguien subió la revista aquí.

viernes, 24 de octubre de 2008

Se Buscan Programadores Para la PFA

La Policía Federal publicó gran parte de las presentaciones de las "Jornadas Sobre Técnicas de Investigación Relacionadas con Tecnología Informática", lamentablemnte la información esta disponible solo para los asistentes.

Por lo que me contaron este fue un excelente seminario con información verdaderamente interesante, pero tal vez el próximo año puedan sumar una charla sobre buenas prácticas de programación:


Supongo que algún hacker malvado, que quiera acceder a estas interesantes presentaciones, podría llegar a adivinar el usuario/password de acceso examinando cuidadosamente el título del evento: "VII SEMINARIO Y V JORNADAS - 2008", pero por supuesto no les recomiendo hacerlo ;)

martes, 27 de mayo de 2008

El Firewall No Tiene La Culpa

Un nuevo día en el trabajo, y otra vez un firewall estaba a punto de ser culpado de todos los males de la Red. Como siempre, el problema estaba en otro lado.

Esto me recordó los años que pase como administrador de una importante granja de firewall's, en donde todos los días, casi sin excepción, algún personaje del área de IT se aparecía con la intención de resolver sus problemas echándole la culpa al firewall.

Los enemigos No. 1 de los firewall's son los de Networking. De alguna forma hiere sus sentimientos que haya un dispositivo de red que no sea administrado por ellos, y que encima, sirva para controlar todas sus redes. No tengan dudas que al primer problema de conectividad siempre le van a echar la culpa al firewall.

Después vienen los de sistemas, acostumbrados a hacer y deshacer a su antojo, no soportan ser controlados. Para colmo, se la pasan usando protocolos multipuertos como NetBIOS. Sin dudas, al primer problema para copiar un archivo por recursos compartidos van a venir a preguntarte si el firewall tiene la culpa. Si es mas fácil preguntar que investigar el problema, ¿ o no ?

Pero los peores son los desarrolladores, a estos no les importa nada. Para que van a seguir las buenas practicas de programación, por ejemplo situando todas las aplicaciones Web en diferentes directorios del puerto 80, ¿ para que no ? si total hay 65535 puertos por IP, y es mas fácil ponerle a cada aplicación un puerto diferente. Después ya saben, al primer inconveniente con sus aplicaciones mal programadas e inseguras, no dudaran en ir a preguntarte si el firewall esta bloqueando algo.

Bueno ya esta, quien necesita un psicólogo pudiendo hacer catarsis en el Blog :-) ¿ Alguien tiene alguna anécdota para compartir ?

sábado, 24 de mayo de 2008

Somos Como Somos

Para demostrar la viveza criolla de los argentinos por Europa, les dejo un video de mis amigos Federico y Francisco, realizando un “Eiffel Tower Coin Authentication Attack”.



Aprovecho para felicitar a Francisco, que estuvo en la conferencia Troopers 2008 en Munich, dando la charla "Evilgrade: You have pending upgrades" que dio en la ekoparty el año pasado.

El que tiene el collar verde es uno de los organizadores de Troopers 2008, luciendo la remera oficial de la ekoparty que le llevaron Pancho y Fede de regalo.


Dicho sea de paso, la ekoparty 2008 se viene con TODO! ;-)

- ekoparty Security Conference
- Infobyte Security Research

jueves, 1 de mayo de 2008

La Culpa es de la Lluvia Cósmica

Todos los que trabajamos en empresas de servicios, alguna vez nos hemos encontrado con un problema que sin ninguna acción de nuestra parte se soluciono mágicamente.

Obviamente, el cliente siempre va a esperar una respuesta técnica que explique porque se produjo el problema y como se soluciono. Cuando esa respuesta no existe, no queda otra opción que recurrir al fabricante del producto.

¿ Pero que hacer cuando el fabricante le echa la culpa a la lluvia cósmica ?


This is a True Story...

Uno de mis mejores amigos, trabaja en una empresa de tecnología que brinda servicios de Networking. Un día, recibe una solicitud de soporte de un cliente al cual, sin ninguna razón explicable, se le reinicio el Switch de Core de su LAN. Como esto sucedió en el Switch de Core, y afecto gravemente los servicios de su empresa, era importantísimo para el cliente conocer por que había pasado.

Ante lo inexplicable del asunto, mi amigo abre un caso de soporte directamente con el fabricante, que durante mas de un mes le solicita absolutamente de todo, la configuración del equipo, la imagen que utilizaba, dumps de memoria, capturas de trafico, etc.

Cuando ya no había mas nada que solicitar, y la presión del cliente era cada vez mas fuerte, llega la esperada respuesta de uno de los ingenieros mas importantes que posee este fabricante.

La respuesta, era un mail larguísimo que increíblemente explicaba que no había nada malo con el equipo, sino que el problema se produjo debido a la "lluvia cósmica". Daba una infinidad de referencias a estudios científicos, y la teoría que ellos tenían respecto al reinicio sin razón del equipo, era que la lluvia cósmica cambio una serie de bits en la memoria del Switch y esto provoco que el equipo se reinicie.

Increíble. Pero ya saben, la próxima echenle la culpa a la lluvia cósmica.

domingo, 23 de septiembre de 2007

No es una... BOMBA!

Hace unos días se armó un gran revuelo a causa de una estudiante del MIT que fue detenida en un aeropuerto por llevar algo que ella consideraba “arte”.

La pieza en cuestión, era una sudadera que al frente tenía pegado un circuito plástico junto a una batería de 9 voltios.




Creo que cualquier persona en el mundo conoce lo paranoicos que son en los aeropuertos de EEUU, no solo los de TSA, sino también los de Migraciones. Por ello es que muchos han comenzado a tomarse este hecho con un poco de gracia ;)



Más info:

sábado, 15 de septiembre de 2007

La Escena Del Crimen

Imaginen que son llamados como peritos forenses a un allanamiento, y al llegar se encuentran con la siguiente escena del crimen, por donde comenzarían a trabajar ?


El solo tener que pensar en todas las cosas que debemos tener en cuenta es un gran dolor de cabeza, pero una improvisada lista de ítems podría ser esta:

  • Lo mas importante es nuestra seguridad, así que imaginemos que los peritos criminalísticos han retirado los fusiles apoyados en la pared y la pistola que esta en la mesa, y han recolectado huellas digitales, restos orgánicos, evidencias, etc.
  • Solamente tenemos los equipos informáticos. Un primer paso seria realizar un inventario de todo lo encontrado, fotografiar las pantallas, la disposición de los dispositivos y como estos se encuentran conectados.
  • Si estamos seguros de que no vamos a modificar la evidencia podríamos verificar por procesos corriendo, conexiones realizadas, etc.
  • Luego desconectaríamos a estos dispositivos de la red, y según el sistema operativo, en este caso puedo ver OSX, Windows y Linux, deberíamos proceder a apagar las computadoras, desenchufar el cable de energía del gabinete, o mandar a hibernar al equipo según cada caso, para poder conservar el estado de la memoria y evitar modificar la evidencia.
  • También puedo ver un iPhone, o tal vez sea un iPod, y discos de almacenamiento externo. Todo esto, junto a los otros dispositivos, deberían ser debidamente guardados y etiquetados para ser llevados al laboratorio. Por supuesto asegurándonos de en ningún comprometer la cadena de custodia.

Una vez en el laboratorio, allí comienza la verdadera diversión, principalmente cuando descubramos que no tenemos suficiente espacio en disco para realizar las imágenes de todos los dispositivos encontrados, que debemos analizar cientos de Gigas de información en diferentes sistemas operativos, y hasta que tenemos que analizar dispositivos celulares.

Pero eso es solo un detalle, como alivio sabemos que solamente con esta imagen de la escena del crimen podemos demostrar que el sospechoso no se dedicaba al diseño de páginas web.

Esta imagen pertenece a la "oficina" de David Maynor, el mismo que fue echado del X-Force de ISS por presentar en la Black Hat un bug 0-day en los routers Cisco, y cuando le preguntaron "que hacia para vivir ?" ya que tenia tantas computadoras, armas, drogas y efectivo en su oficina, respondió... "I fix problems". :)

sábado, 21 de abril de 2007

Reto Forense III no entrega los premios

El Reto Forense III, un evento que tiene como objetivo contribuir al desarrollo del conocimiento sobre análisis forense en iberoamérica, a más de un año de haberse realizado no entrega los premios a los participantes.

Hoy, mientras chequeaba listas de correo, en particular ANAFON (análisis forense) de RedIRIS, me encontré con un e-mail que lamentablemente llamó mi atención:

Estimados organizadores del Reto Forense.

Ya vamos mas de un año que se lanzo la convocatoria para este concurso y es fecha que no se ha echo entrega de los premios. He visto que estan empezando a publicitar el congreso de seguridad en algunos portales, asi que me gustaria que nos comentaran si finalmente van a honrar la convocatoria entregando lo que prometieron.

Saludos

Juan Hurtado

El Reto Forense III, es un evento organizado por RedIRIS, una prestigiosa red académica y de investigación de España, y UNAM-CERT, el equipo de respuesta a incidentes de seguridad de la Universidad Nacional de México.

Como todo concurso, este tiene premios, y como se puede apreciar por el mail enviado a la lista ANAFON por Juan Hurtado, quién quedara en tercer lugar en el Reto, el no ha recibido el suyo.

Vale aclarar, que por lo que figura en la web oficial: http://www.seguridad.unam.mx/eventos/reto/ el Reto Forense III termino en Marzo del 2006...

Desde este humilde y perdido lugar del cyberspacio, me quiero solidarizar con Juan y los demás ganadores del Reto Forense III. Es realmente indignante que dos prestigiosas entidades como RedIRIS y UNAM-CERT no valoren el esfuerzo, y principalmente el tiempo dedicado por estos participantes, y sin duda, este proceder solo generá un detrimento en el desarrollo del análisis forense en iberoamérica.

LinkWithin