miércoles, 14 de octubre de 2015

Zero Day El primer y único evento BlackHat de Latinoamérica



Hackers chilenos y de diversos países, provenientes del blackhat, dispuestos a demostrar que no hay límites y que la seguridad informática no existe, nos presentaran en el evento: Conferencias, talleres, networking, y full disclosure del más alto nivel.

Z3R0D4Y como el titulo lo dice es un evento que se realizara en Chile los dias 23, 24 & 25 de Octubre en el Campus Central UTEM, en Santiago de Chile.


¿Quiénes Son los participantes de esta conferencia?

Ex miembros, fundadores y líderes de grupos como Anonymous Chile, HackersChilenos, Chilean Hackers, Lulz Security Chile y Santuario de La Fiebre CCA (entre otros grupos blackhat), Quienes expondrán desde su experiencia cómo han sido capaces de vulnerar la seguridad informática de gobiernos, empresas, partidos políticos y Fuerzas Armadas.

Los contenidos a rasgos generales de los que se hablara durante los dias del evento son:

  • Ataques informáticos de gran envergadura.
  • Historias y experiencias de organizaciones blackhat.
  • Persecuciones, arrestos y juicios en contra de hacktivistas.
  • Hackathon, talleres y full disclosure enfocados en la ciberguerra.

Principales exponentes en las charlas y evento en general:



Maikel Yordan: Fundador Lulz Security Chile, Defacer.
Programador y administrador de sistemas, Fundador de una de las comunidades de hacking más importantes de Chile y Latinoamérica.
Destacado y reconocido por organizar “Hackaton” en los últimos 3 años, procesado por sabotaje informático a diferentes medios del país.

Matías Menares: Estudiante de ingeniería informática.
Defacer y Hacker por más de 5 años.
  
Héctor López: Fundador de OHME.ORG
Information Security Audit and Control Association (ISACA)
Association of Certified Fraud Examiners (ACFE)
SANS Institute for GIAC Education
Information Systems Security Association (ISSA)
Association for Computing Machinery in the Special Group on Security, Audit and Control (SIGSAC)

Sebastián García Roco: Egresado de Derecho, UNAB. Interesado por el universo en expansión de la informática y sus efectos tanto teóricos como prácticos en otras áreas del saber.


Kevin Camus: Defacer del mundo blackhat, Estudiante de ingeniería en informática y miembro de LulzSecurityChile.

Alexis Jesús: SEO de Aiem (Asesorías Informáticas para emprendedores) Co- Founder de BTA, Técnico en Conectividad y Redes, Certificado IT Essentials.

Joshua Maldonado: Director JMN3tw@rk, Co-Founder DreamingApps, Estudiante Ing Informática .Auditorías web y esteganografia. 5 años sumergido en el mundo del hacking.

Nicolas Bustamante: Estudiante de Informática y Defacer de grandes paginas Gubernamentales , ex miembro de LulzSecurity Chile y amante del Black Hat.

Jorge Hernandez: Microsoft certified profesional 2008 Server, Linux Profesional, especialista Sistemas de Respaldo, Monitoreo y Gestión, Diplomado en control, Auditoria y seguridad TI, cursado CEHV8, con más de 10 años de experiencia en plataformas tecnologías, se ha mantenido a la vanguardia de nuevas tecnologías.

Federico Videla: CEO en Cygnusmedia, estudiante de electrónica, programador android, miembro de ALLS3C T3AM, hacker por más de 3 años y hacker físico por mas de 2 años @Acido_Binario

Invitados Especiales del Evento:

MexicanH                                        (Confirmado)      https://twitter.com/MexicanH
Anonymous México                          (Confirmado)      https://twitter.com/AnonymousMexi
Anonymous Venezuela                     (Confirmado)    
Anonymous Chile                             (Confirmado)      https://twitter.com/AnonOps_CL
Anonymiss Chile                              (Confirmado)      https://twitter.com/Anonymiss_Chile
HackersChilenos                              (Confirmado)      https://twitter.com/HackersChilenos
ChileanCrew (ChileanHackers)         (Sin Confirmar)   https://twitter.com/ChileanCrew
Lulz Security Chile                           (Confirmado)      https://www.facebook.com/LulzChile
Lulz Security Perú                           (Sin Confirmar)   https://twitter.com/LulzSecPeru

Bueno en definitiva el evento promete mucho y estará bastante interesante por los exponentes nacionales, internacionales e invitados especiales.

Importante de Destacar a término general por parte de la organización del evento: https://www.zeroday.cl/#importante

Recalcar como muy importante además de todos los términos importantes sin quitar peso, el derecho de admisión el cual se cita:

Los organizadores del evento se reservan el derecho de admisión: prohíbido el ingreso de representantes o miembros de entidades gubernamentales (Policía de Investigaciones PDI, etc.).

Las personas identificadas como representantes o miembros de entidades gubernamentales que asistan al evento sin consentimiento legal de los organizadores, serán invitadas a retirarse de las dependencias, y se les hará devolución íntegra de su dinero; haciendo uso de la misma fuerza pública, en caso de ser necesario.

Junto con recopilar información del evento, quise obtener más información sobre el evento y saber qué fue lo que gatillo la idea, a continuación adjuntaré algunas preguntas realizadas a los organizadores y fundadores del evento Maikel Yordan.


Que fue lo que los motivó a querer realizar el evento?

Respuesta:
Principalmente la carencia de una instancia real en donde de verdad asistieran personas y organizaciones asiduas al mundo del blackhat, y que dijeran... ¡No entra la PDI! ¡Publicaremos full disclosure! No como en otro tipo de eventos en donde no son capaces de "mojarse el potito" como se dice en Chile... 

En otros países como EEUU en donde se nos llevan la ventaja en todo sentido informático y tecnológico, incluso se reclutan "hackers" para trabajar para el gobierno de USA...

En Chile los eventos que hay no cubren esa necesidad y carencia, y aprovechando mi pasado, mi experiencia y cercanía con organizaciones blackhat de diversos países, y gracias a la ayuda y participación destacada de personas como Maikel Yordan, hemos sido capaces de tomar la Hackathon de Lulz Security Chile y hacer que evolucionara de manera radical en lo que hoy conocemos como ZeroDay.

Ósea se podría decir que lo que fue la Hackathon Durante 3 años si no me equivoco ahora será una evolución y se dará continuidad con este nuevo enfoque solo con ZeroDay?

Respuesta:

Así es, tomando la experiencia de la Hackathon de Lulzsec Chile, junto a Maikel Yordan (fundador de LulzSecurity Chile), hemos logrado dar este vuelco gigante de una "simple hackathon" (no es fácil organizar algo así) y convertirla en una jornada maratónica de 3 días, en donde habrán conferencias blackhat (1er día), talleres para aprender a "hackear" (2do día) más la hackathon (la cual será desde el sábado hasta la madrugada y entrada la tarde del día domingo), y el domingo como tal, en donde se publicarán vulnerabilidades informáticas de diversas empresas y entidades gubernamentales de Chile y otras países... Y bueno, cómo no, además, uno de los detalles más importantes, la participación de grupos hacktivistas y blackhat de otros países, de manera presencial y anónima, vía llamadas por SKype y Hangout (anonymous Venezuela, México, etc)

Relacionado al tema de la seguridad del evento, que me podrian decir?

Respuesta:

Hay guardias de la Universidad más personal del staff a cargo de la acreditación de las entradas, esto será clave para filtrar quien entra, ya que tenemos identificadas a las personas que eventualmente podrían presentarse en el evento.



Web del evento con toda la informacion completa y venta de tickets: ZeroDay






 





martes, 13 de octubre de 2015

¿He sido hackeado? Comprueba si tu correo electronico ha sido compromtido


Buenas! 

Hoy leyendo en la red, encontré un artículo muy interesante, este habla sobre un nuevo servicio gratuito y por internet para comprobar si tu o tus cuentas de correo electrónico han sido comprometidas o hackeadas en alguna ocasión por algún fallo de seguridad y que puede haber sido expuestos públicamente producto de vuestros correos.

Actualmente el servicio tiene una base de datos con más de 200 millones de correos indexados.
En caso de buscar tu correo y que aparezca ahí, lo recomendable es cambiar tu contraseña.

Además de esto, el sitio cuenta con una API para poder integrar esta funcionalidad con cualquier tipo de cliente que deseen usar: https://hesidohackeado.com/api_docs

Para comprobar si nuestro mail fue comprometido, solo debemos entrar al sitio:


La verdad es que me pareció bastante útil y digno de ser compartido, ya que mucha gente puede tener sus correos electrónicos limpios de ataques como pueden tener el correo comprometido y ese correo si se usa para redes sociales o cosas personales, la verdad es que es alarmante porque podrían tener acceso a tu correo electrónico y eventualmente acceder a datos personales, fotos, etc que guardes ahí.
 
Saludos! 
 


martes, 6 de octubre de 2015

¿Quieres saber si tienes alguna aplicación de Apple afectada por el masivo cyberataque?


 
La firma de seguridad informática, Palo Alto Networks, realizó un listado con las apps que hasta ahora ha detectado infectadas.
Apple dijo el domingo que está limpiando su App Store para eliminar los programas maliciosos para iPhones y iPads que fueron víctima del primer ataque a gran escala a esa popular tienda de aplicaciones.
La empresa reveló sus esfuerzos después de que varias firmas de seguridad cibernética reportaron el hallazgo de un programa llamado XcodeGhost que se infiltró en cientos de aplicaciones legítimas.
Es el primer caso reportado de programas para hacer software falsificado abriéndose paso en el estricto proceso de revisión de aplicaciones de Apple.
La firma de seguridad informática, Palo Alto Networks Inc, publicó una lista actualizada con las aplicaciones de iOS posiblemente infectadas. Entre algunas las afectadas se encuentran apps de mensajería, mapas, juegos, entre muchos otros. Entre las más populares, se encuentra WeChat o Didi Chuzing (la aplicación más famosa en China para servicio de taxi como Ubber).

Pero, ¿de qué se trata la falla?

Los piratas informáticos infiltraron el código malicioso al convencer a desarrolladores de software legítimo de usar una versión falsificada del software de Apple para la creación de aplicaciones para iOS y Mac, que es conocido como Xcode, dijo la firma.
"Hemos eliminado las aplicaciones de la App Store que sabemos se han creado con este software falsificado", dijo la portavoz de Apple, Christine Monaghan, en un correo electrónico.
"Estamos trabajando con los desarrolladores para asegurar de que están utilizando la versión correcta de Xcode para reconstruir sus aplicaciones", agregó.
No dijo qué tendrían que hacer los usuarios de iPhones y iPads para determinar si sus dispositivos se infectaron.
El director de Amenazas de Palo Alto Networks, Ryan Olson, dijo que el malware tenía una funcionalidad limitada y su firma no tenía ejemplos de robo de datos u otros daños como resultado del ataque.
Sin embargo, dijo que era "un gran tema" porque demostró que la App Store podría verse comprometida si los hackers infectan las máquinas de los desarrolladores de software que crean aplicaciones legítimas. Otros atacantes pueden copiar ese método, del que es difícil defenderse, dijo.
"Los desarrolladores son ahora un blanco enorme", afirmó.
Los investigadores dijeron que las aplicaciones infectadas incluyeron la popular WeChat de Tencent Holdings Ltd, Didi kuaidi y una aplicación de música del portal de Internet NetEase Inc.
La versión corrompida de Xcode ha sido descargada desde un servidor en China que los desarrolladores pueden haber utilizado porque permite descargas más rápidas que el uso de los servidores de Estados Unidos de Apple, dijo Olson.
La empresa de seguridad china Qihoo360 Tecnología Co dijo en su blog que había descubierto 344 aplicaciones afectadas con XcodeGhost.
Apple no quiso decir cuántas aplicaciones había detectado.
 Seguramente Apple no quiere perder su prestigio, por eso no dio un numero xacto o quizas aun no terminan de descubrir todas las aplicaciones afectadas, Les dejo el listado de aplicaciones afectadas:

网易云音乐  2.8.3
微信  6.2.5
讯飞输入法  5.1.1463
滴滴出行  4.0.0.6-4.0.0.0
滴滴打车  3.9.7.1 – 3.9.7
铁路12306  4.5
下厨房  4.3.2
51卡保险箱  5.0.1
中信银行动卡空间  3.3.12
中国联通手机营业厅  3.2
高德地图  7.3.8
简书  2.9.1
开眼  1.8.0
Lifesmart  1.0.44
网易公开课  4.2.8
马拉马拉  1.1.0
药给力  1.12.1
喜马拉雅  4.3.8
口袋记账  1.6.0
同花顺  9.60.01
快速问医生  7.73
懒人周末
微博相机
豆瓣阅读
CamScanner
CamCard v6.5.1
SegmentFault  2.8
炒股公开课
股市热点
新三板
滴滴司机
OPlayer  2.1.05
电话归属地助手  3.6.5
愤怒的小鸟2 2.1.1
夫妻床头话  1.2
穷游  6.6.6
我叫MT  5.0.1
我叫MT 2  1.10.5
自由之战  1.1.0
Fox-IT (fox-it.com)
WinZip
Musical.ly
PDFReader
guaji_gangtai en
Perfect365
网易云音乐
PDFReader Free
WhiteTile
IHexin
WinZip Standard
MoreLikers2
CamScanner Lite
MobileTicket
iVMS-4500
OPlayer Lite
QYER
golfsense
同花顺
ting
installer
下厨房
golfsensehd
Wallpapers10000
CSMBP-AppStore
礼包助手
MSL108
ChinaUnicom3.x
TinyDeal.com
snapgrab copy
iOBD2
PocketScanner
CuteCUT
AmHexinForPad
SuperJewelsQuest2
air2
InstaFollower
CamScanner Pro
baba
WeLoop
DataMonitor
爱推
MSL070
nice dev
immtdchs
OPlayer
FlappyCircle
高德地图
BiaoQingBao
SaveSnap
WeChat
Guitar Master
jin
WinZip Sector
Quick Save
CamCard v.6.5.1
 Las mas conocidas fueron Destacadas dentro de la lista, Saludos!

WhatsApp lanza función que permite guardar mensajes de otros usuarios

La función, exclusiva para iPhone por ahora, permite marcar un mensaje, para que quede accesible desde la información de contacto.

WhatsApp sigue sumando funciones. Un par de meses después de la llegada de las llamadas de audio al servicio y de la liberación de la herramienta WhatsApp, la compañía propiedad de Facebook estrena una nueva función: Mensajes destacadas.


La nueva herramienta fue liberada esta tarde, a través de una actualización para la versión de WhatsApp para iPhone (por ahora no está disponible en la edición de Android). Funciona de manera sencilla: desde las conversaciones, al presionar el dedo sobre un mensaje se despliega el tradicional menú de acciones, pero que ahora suma un botón extra, una estrella.

Al seleccionar la estrella, el texto o foto queda destacado y asociado al perfil del usuario que lo envió. Así, al entrar al perfil de esa persona (desde la lista de contactos), la nueva sección "Mensajes destacados" muestra todos los textos de ese usuario que han sido marcados.

La función es útil para almacenar datos útiles surgidos en una conversación, sin tener que "retroceder en el tiempo" para buscarlos en otro momento.

Los mensajes destacados pueden ser marcados desde una conversación individual o grupal y se almacenan incluso cuando la conversación en que surgieron es archivada. Sin embargo, si la conversación es borrada, el mensaje desaparecer.

Según los datos de lanzamiento de iTunes, esta función es la única novedad de la versión 2.12.7 de la popular aplicación de mensajería instantánea.