sábado, julio 31, 2010

La vida en el Riviera

No os puse nada del segundo día de la Black Hat USA 2010 porque mi participación se limitó a estar en el booth del Arsenal event enseñando la FOCA a todo el que preguntó por ella, lo que me tuvo 3 horas y media haciendo demos. En el booth de al lado estaba la gente de Airtight lo que me permitió poder hablar unos minutos con Shohail Ahmad sobre el famoso hole196. Fue curioso, porque él conocía bien la FOCA y se acordaba de nosotros del año pasado. Mola! El Arsenal Event nos tuvo a los dos muy cansados así que nos citamos para la Defcon, con lo que cogí mi petate y me planté en el bar del Riviera.

El Hotel Riviera no está mal, pero no es el Caesar’s Palace ni mucho menos. Sin embargo, cuando se llena con los miles de asistentes a la Defcon tiene otra vida. Ir al bar a tomar cervezas y ver a la gente tiene su gracia. Más cuando te paseas por el hotel en grupo y todos van con una camiseta blanca con una FOCA Rosa y la gente se ríe al pasar o te dice cosas.

La noche antes de que comience la Defcon y el mismo día que lo hace el hotel se llena de colas interminables de gente que espera comprar la entrada, comprar una camiseta o entrar a una sala. Es increíble. Este año nosotros, como buen equipo, nos apuntamos al torneo hackCup que organizaba Immunity de futbol. Y ha sido genial.

12 equipos de jugadores formados por lo más granado. Allí estábamos los españoles, con el FOCA team más Fermín J. Serna, Moxie y su equipo mixto, David Aitel y Nico Waisman dirigiendo a Immunity, el equipo del Cosmic con los argentinos Mariano Nuñez, Claudio, Ezequiel, Amato y Hernán Racciatti que nos barrieron de la pista con un 5-1, el equipo “americano” [hasta aquí puedo leer de ellos], los brasileños con Rodrigo Branco que no levantaron la actuación de Brasil en el mundial, los Media^2Whores con Charly Miller entre los exploiters y los bloggers, los Sudafricanos, que al final ganaron el torneo, con Marco de Sensepost a la cabeza, etc… una fiesta ver a todo el mundo sudar la camiseta, suplicar por un hueco en el ventilador, tumbarse en el suelo a recoger fuerzas o ponerse hielo.

Como era de esperar hubo lesionados y el peor parado fue el pobre Ero Carrera que se rompió el tendón de Aquiles. Recupérate pronto Ero. Yo, para no ser menos, me jodí la rodilla derecha y tuve que salirme en el último partido. Ahora estoy un poco cojo, pero ha merecido la pena.

Después de la hackCup tocó volver a la realidad y preparar la charla de la FOCA 2.5. Este año decidimos hacer todas las demos con la Casa Blanca y a la gente le hizo mucha gracia. Se acordaban del chiste del “Yes, we Can!” e incluso participaron de él. Hubo que explicar que la FOCA no tiene nada que decir del aborto ni la religión al principio de la charla y luego terminamos haciendo las demos con el US Army.

Al final de la seisón, cachondeos y risas después, apareció John Matherly, el cerebro tras Shodan que resultó ser como esperábamos, un tío genial, divertido y cercano y se prestó a tirarse las fotos pertinentes con el FOCA Team. Por supuesto, también vino personal del gobierno americano a decirnos un par de cositas simpáticas.

Los pasillos del Riviera se vaciaron y llenaron sistemáticamente según la gente se movía de un lugar a otro y yo terminé la noche, como decía Rosendo Mercado en la canción de “Navegando”, naufragando de nuevo en la barra del mismo bar del Riviera, a toma cervezas y reírme un rato.

Hoy toca la última charla, y es el día grande en Las Vegas. Todo estará bien y divertido pero de esta noche no os contaré nada, lo siento, tendrás que venir el año que viene al Riviera a ver lo que se cuece por los pasillos.

Saludos Malignos!



viernes, julio 30, 2010

Al fuego con fuego

¿A cuántos de vosotros os han dicho alguna vez eso de … “¿por qué no dejas el ordenador un ratito?”? Sí, padres, parejas, todos preocupados porque pasas demasiadas horas pegad@ a la pantallica del ordenador y no les haces caso. A veces las frases son más ingeniosas, como “te va a salir chepa”, “te vas a quedar tonto” o “no sé qué le ves a estar todo el día aporreando teclitas”.

Y sin embargo… no solemos hacer ni puto caso. Seguimos pegados al ordenador a todas horas, algunos incluso desde el baño… ¡enfermos, que sois unos enfermos!
Sin embargo, en esta última edición de Black Hat he notado que la gente ha dejado el ordenador. ¡¡¿Cómo?!! ¡¡¿una conferencia de informáticos y no usan el ordenador?!! Si se lo digo a mi madre no me cree.

Lo cierto es que tantas cosas se han visto ya en estos sitios que la mayoría ha/hemos desarrollado un pánico de cojones a usar el ordenador en estas conferencias. Es curioso ver a todo el mundo, libretita y bolígrafo en mano, tomando notitas.

Los ataques a las redes WiFi desde antaño, las archiconocidas y efectivas tools de técnicas de mitm, la muerte el año pasado del SSL con el null byte, los certificados raíz de confianza y la poca confianza en quién firma el certificado, la evolución de los ataques a redes VPN, la implementación masiva de los ataques de client-side con herramientas como the-middler, la aparición de 0-days en estas conferencias, frameworks como evilgrade para “actualizar tu Java o tu lector PDF favorito” o el último Hole196 de este año nos han dejado claro una cosa: “Como me descuide me la meten”

Así, era curioso ver que casi nadie usaba el portátil, que los que lo hacían era con 3G (otros valientes) y que los pocos necesitados como yo, hemos minimizado las conexiones al máximo y sólo tras aprendernos, como en mi caso, los putos hashes de los certificados de los sitios indispensables a los que tenía que conectarme o la MAC de los servidores de la red de fiar (que nos la daban impresa).

Yo he minimizado mis conexiones al Facebook, al correo, el twitter y las aplicaciones corporativas, y me conecto con nocturnidad, alevosía y sufrimiento. Eso sí, tras tampoco tener cojones ni a traerme mi propio ordenador a este país – lo que me ha provocado que me olvidara parte del trabajo en Madrid que estoy repitiendo aquí -.

Al final, la única forma de hacer que un “hax0r” deje la teclita y haga caso al resto de la vida ha sido otro “hax0r”. Al fuego con fuego. No hay mejor cuña que la de la misma madera. Sangre de tu sangre.

Yo, por mi parte, creo que me he arriesgado ya mucho, y dejo este post como esta para volver a mi soledad desconectada. Oye, ¿eso que está fuera con luces es Las Vegas?

Saludos malignos!

Estadísticas

Free PageRank Checker