Cargando
SecurityInside.info
  • Sobre SecurityInside
  • GitHub
  • Click to open the search input field Click to open the search input field Buscar
  • Menú Menú
  • Link to X
  • Link to Rss this site
  • Link to Youtube

Visitando BruCON 0x07

14 octubre, 2015/en Eventos/por Ernesto Corral

Todavía con la resaca de la séptima edición de BruCON, no quería dejar pasar esta oportunidad para escribir unas líneas sobre este congreso.
Disclaimer: En este post no voy a poner una lista de todas las charlas que hubo, ya que lo podéis ver en la web del evento y no pude asistir a todas, ni comentar que super-guay fue “desvirtualizar” a nadie.

BruCON

Lo primero que hay que saber de BruCON es que, aunque se celebre en Gante, Bélgica, no es un congreso dirigido al público Belga exclusivamente, es un congreso internacional. Esto implica que el idioma oficial del congreso es el inglés, lo que permite que la afluencia de gente de los países vecinos y no tan vecinos sea muy numerosa. Esto se refleja no sólo en los asistentes, si no también en los ponentes que vienen de todas las partes del globo.
BruCON, además de tres días de training previos al congreso, tiene tres tracks dedicados exclusivamente a talleres y uno de charlas.
Muchos de los talleres se llenaron tan rápido este año que a falta de tres días para comenzar el congreso había más de diez personas en la lista de espera de muchos de los talleres. Los organizadores hablaron con algunos de los ponentes de los talleres y se organizaron para poder repetir varios de ellos, de esta forma consiguieron que mucha gente que en principio se iba a quedar sin talleres pudiera asistir a ellos. Esto habla muy bien tanto de la organización como de los ponentes.
Los talleres en BruCON no sólo tratan de temas de seguridad pura y dura. Uno de los talleres ya tradicionales de BruCON es Brewcon, un taller en el que puedes aprender a hacer tu propia cerveza casera. También hay un taller de DJ, dónde los DJs que se encargan de la fiesta te enseñan truquillos mientras ellos se plantan una sesión a la hora de la comida. Este año los DJs han venido desde Estados Unidos.

did it again…#brucon pic.twitter.com/GfrdAQPDjT

— Wim Remes (@wimremes) October 8, 2015

He asistido a bastantes charlas y talleres este año, y me gustaría compartir con vosotros las que me resultaron más interesantes.

Talleres

Kernel Tales: Security Testing of aarch64 Android Kernels – Vito Rallo

Tenía especial interés por asistir a este taller, principalmente porque Vito era mi jefe en mi anterior empresa y le vi trabajando en el contenido antes de irme y me parecía muy interesante lo que estaba haciendo. El taller trataba sobre fuzzing de drivers en el kernel de Android.
Aunque más que un taller se trataba de un charla con múltiples demos, fue una charla buenísima.
La principal idea de esta charla era que aunque Google saque un kernel de Android a prueba de bombas, durante la fabricación de un teléfono móvil se añaden componentes de distintos fabricantes (placa, drivers, procesador, etc.) que no guardan los estándares de seguridad de Google e introducen muchas vulnerabilidades. No sólo eso, si no que algunos fabricantes personalizan el kernel para sus dispositivos, añadiendo todavía más vulnerabilidades.
El taller se centraba en el fuzzing de los drivers usando llamadas ioctl. Para ello, Vito utilizaba un port para Android del fuzzer Trinity al que el llama Dronity. El port está publicado en su github y las diapositivas de su workshop aquí.

Intrution detection on Linux and OS X with osquery – Javier Marcos y Ted Reed

Javier y Ted nos enseñaron osquery, una herramienta para respuesta ante incidentes y live forensics en Linux y OS X.
En el taller nos enseñaron lo fácil que es desplegar osquery y como extraer información interesante aprovechando la sintaxis de SQLite. Gracias a este taller descubrí una herramienta muy versátil y potente para las investigación forenses.
También nos enseñaron el modo “caza” o respuesta ante incidentes usando el daemon de osquery, cómo escribir configuraciones para este y como recolectar la información generada por osquery usando ELK.

Do you want some @osquery stickers? Come find us in BruCON! @teddyreedv @mtmcgrew #BruCON pic.twitter.com/8Mui8CmxnB

— Javier Marcos (@javutin) October 8, 2015

Charlas

Brain Waves Surfing: (In)security in EEG (Electrorncephalography) Technologies – Alejandro Hernández

Alejandro habló sobre la inseguridad en las comunicaciones entre los sistemas de lectura de ondas cerebrales y las máquinas encargadas de recibir esas comunicaciones.
Además de la fragilidad de estás comunicaciones, llama la atención la falta de seguridad en general en los sistemas médicos en general.

Shims For The Win: Case study and investigative techniques for hijacked Application Compatibility Infrastructure – Willi Ballenthin y Jon Tomczak

Esta charla la publiqué a principios de la semana con el título “The Real Shim Shady” y es la que más interesante me resultó. No sólo muestra una forma de persistencia para el malware que no conocía, si no que también abre un camino de investigación, ya que aunque el uso de la técnica descrita en la charla está bastante extendido dentro del mundo del desarrollo, no se conoce el impacto real que el abuso de esta funcionalidad puede suponer para la seguridad.

Eventos paralelos

Además de charlas y talleres, BruCON 0x07 ofrecía una serie de eventos paralelos con distintas temáticas.

ICS village @brucon #brucon is open 🙂 pic.twitter.com/nDmvEiTraR

— Dieter Sarrazyn (@dietersar) October 8, 2015


Desde ICS Village, dónde se podía trastear con sistemas SCADA, hasta Hack4Kids, un día entero en el que los más jóvenes aprendían distintos temas sobre seguridad informática, pasando por una zona de videojuegos retro y varios CTFs y concursos.

We have old school gaming should you require a break from talks. #Brucon pic.twitter.com/J1XHHCQJ5y

— Brucon (@brucon) October 8, 2015


Y aquí es dónde tengo que poner la única pega a la organización: la información sobre los eventos no aparecía por ningún lado y , aunque es muy divertido ver las imágenes de las páginas donde navega la gente, se podría alternar el Wall of Sheeps con información sobre lo que está pasando en las diferentes partes del congreso.

Para terminar, sólo decir que es un evento al que recomiendo asistir siempre que se pueda, el ambiente es excelente, las charlas y talleres dejan con un buen sabor de boca y… ¡la comida, el desayuno y una especie de merienda van incluidos en el precio de la entrada! :P.

Aquí os dejo unos enlaces con las presentaciones:
Diapositivas
Charlas

  • Acerca de
  • Últimas entradas
Ernesto Corral
Ernesto Corral
Profesional de la seguridad de perfil técnico. Principalmente interesado en respuesta ante incidentes, malware e ingeniería inversa.
Me encanta participar en CTFs y últimamente estoy cacharreando con temas de hardware.

Ver descripción | Ver perfil en LinkedIn
Ernesto Corral
Últimas entradas de Ernesto Corral (ver todo)
  • Introducción a Frida - 1 junio, 2016
  • De Charleta: “Android Application Function Hooking with Xposed” (Jamie Geiger) - 23 mayo, 2016
  • De Charleta: “Introducing the RITA VM: Hunting for bad guys on your network for free with math” (John Strand, Derek Banks, Joff Thyer, and Brian Furhman) - 9 mayo, 2016

¿Nos ayudas a compartir?

  • Compartir en X (Se abre en una ventana nueva) X
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico

Relacionado

Compartir esta entrada
  • Compartir en WhatsApp
https://www.securityinside.info/wp-content/uploads/banner1.jpg 200 680 Ernesto Corral https://securityinside.info/wp-content/uploads/logo.png Ernesto Corral2015-10-14 09:21:032024-11-06 12:22:33Visitando BruCON 0x07

Categorías

  • Anonimato (18)
  • Auditoría (30)
  • Charlas y ponencias (68)
  • Cloud Security (9)
  • Control de acceso (29)
  • Desarrollo (32)
  • Dispositivos (19)
  • Eventos (25)
  • Exploiting (6)
  • Forense (6)
  • Formación (39)
  • Gobierno IT (36)
  • Hacking (20)
  • Herramientas (26)
  • I+D (13)
  • Ingeniería inversa (6)
  • ISO 27001 (10)
  • Live (20)
  • Malware (22)
  • Noticias (54)
  • Pentesting (12)
  • Privacidad (39)
  • Sin categoría (1)
  • Vulnerabilidades (24)

Archivo

  • mayo 2026
  • abril 2025
  • septiembre 2024
  • junio 2024
  • abril 2024
  • marzo 2024
  • enero 2021
  • septiembre 2020
  • abril 2020
  • febrero 2020
  • enero 2020
  • octubre 2019
  • septiembre 2019
  • julio 2019
  • junio 2019
  • mayo 2019
  • abril 2019
  • febrero 2019
  • enero 2019
  • octubre 2018
  • agosto 2018
  • mayo 2018
  • abril 2018
  • marzo 2018
  • febrero 2018
  • diciembre 2017
  • noviembre 2017
  • octubre 2017
  • septiembre 2017
  • julio 2017
  • junio 2017
  • mayo 2017
  • abril 2017
  • marzo 2017
  • febrero 2017
  • enero 2017
  • diciembre 2016
  • noviembre 2016
  • octubre 2016
  • septiembre 2016
  • julio 2016
  • junio 2016
  • mayo 2016
  • abril 2016
  • marzo 2016
  • febrero 2016
  • enero 2016
  • diciembre 2015
  • noviembre 2015
  • octubre 2015
  • septiembre 2015
  • agosto 2015
  • julio 2015
  • junio 2015
  • mayo 2015
  • abril 2015
  • marzo 2015
[2015 - 2024] - SecurityInside.info - Segura gracias a Defender Eye
  • Link to X
  • Link to Rss this site
  • Link to Youtube
Link to: De Charleta: «The Real Shim Shady» (Willi Ballenthin y Jon Tomczak) Link to: De Charleta: «The Real Shim Shady» (Willi Ballenthin y Jon Tomczak) De Charleta: «The Real Shim Shady» (Willi Ballenthin y Jon Tomczak)de-charleta Link to: ¡Seguro que te interesa! – 5 Link to: ¡Seguro que te interesa! – 5 seguro-interesa¡Seguro que te interesa! – 5
Desplazarse hacia arriba Desplazarse hacia arriba Desplazarse hacia arriba