Entradas

Ciberguerra, Ciberterrorismo y Legislacion en internet

Internet permite que los crimenes informaticos traspasen los paises y que tenga que ver mas de un pais en un mismo crimen, para lo cual se vuelve complicada la aplicacion de la legislacion, el control, etc. Creo que se deberia considerar Internet como un pais mas, como una nacion, como un estado, incluso con la necesidad de tener un pasaporte para poder permanecer alli y por que no, hasta la posibilidad de obtener una ciudadania, que tal seria oir algo asi como, de donde es usted, de internet... espectacular no? Al tener un poder de decision independiente, y al ser un lugar independiente, cuando se cometa un crimen o fraude, sin importar la tecnologia que se use o el pais donde se haga, seria juzgable de una mejor manera, mas facil, como se hace en cada pais, si alguien voy a otro pais con un pasaporte y hace algo ilegal, debe responder alla, facil no? Se tendria una propia fuerza publica generalizada, que atienda los incidentes, que haga las investigaciones, capturas, etc etc. Lo mas...

CISM esperando los resultados

Despues de varios meses de esperar el dichoso examen ahora debo esperar 2 mese mas los resultados :)... Que es el CISM? Es una certificacion de Seguridad de la Informacion que se obtiene presentando un examen de 4 horas con 200 preguntas orientadas a perfiles de Gerentes de Seguridad de la Informacion, solo es posible presentar el examen solamente 2 veces al ano. Las preguntas no tienen nada tecnico, o sea de pila tcp, redes, bases de datos, configuraciones linux, nada nada, simplemente preguntas de como se deberian hacer estrategias de seguridad de informacion, como sustentarlas con la alta gerencia, obtener recursos para el area, toma de decisiones en situaciones de desastre, de nuevas implementaciones tecnologicas para que sean seguras, enfin creo que con estos ejemplos ya hay una idea de lo aburrido que es. Para que sirve el CISM y por que lo tome? Bueno finalmente las certificaciones en el mercado sirven para mejorar el empleo y en conferencias para decir que tienes certificacione...

Blog Spanish - Blog English

Since now, I'm going to post in Spanish in http://lownoisehg.blogspot.com/ and i highly recommend to visit http://www.lownoisehg.org, while i will be posting in English here.

Just English please !!!

Hi everyone, I want to study in Memphis University this year if its possible with help of God, so i need to take toelf and gre exam, from now on i will try to write in english, just for practice and get good scores, please if you see some error in my writing please let me know and help me to learn english, i will be glad to receive your corrections :), i will continue writing about security information :).

CTF RuCTF

Imagen
Este fin de semana estuvo movido por el 1er CTF - RuCTF , (1 cada año) en el cual tuve la posibilidad de participar por Colombia con el grupo de Hacking LowNoiseHG . Universidades de Rusia, Italia, Alemania, Francia, España y Colombia (Uniandes, UNAL, UDEA) entre otras participaron en este evento. Para los que no sepan que es un CTF (Capture The Flag) voy a dar una breve inducción. Se trata de un concurso de Hacking en donde cada equipo se conecta a una red privada mediante una conexion VPN (Virtual Private Network) la cual debe ser configurada y puesta a punto días anteriores al evento, también se debe desacargar una imagen de una máquina virtual que está cifrada con PGP y la contraseña es entregada 1 hora antes de que empiecen a atacar :), ésta imagen contiene 8 aplicaciones que tienen huecos de seguridad que permiten acceder a las banderas de otros equipos. La idea principal es capturar unas cadenas de texto con un formato definido las cuales se les llama las banderas y básicame...

Solucion al WarGame BarCamp SE 2010

Se podria decir que quedamos de 2do puesto porque trabajamos en equipo, fuimos superados por un equipo de 2 personas, lo importante era medirnos y pues bueno aca estamos les dejo el trabajo que hicimos (les debo las fotos) LEVEL 1: Se bajó el archivo ‘level1’, y se identificó con el comando ‘file’ de Linux que era una imagen BMP: root@lnhg-lab-1:~# file level1 level1: PC bitmap, Windows 3.x format, 1126 x 73 x 24 El ver la imagen se veía este código de barras: Al interpretar el código de barras se obtuvo “od fodyh sdud hvwh uhwr hv edvwdqwh pdv vhqflood”, que al procesarlo con rotaciones (ROT23, en este caso), dio “la clave para este reto es bastante mas sencilla”. Así que la solución no era por ahí, pero esos datos se utilizarían más adelante … Se abrió la imagen BMP en un editor hexadecimal, y en la parte de datos sólo debería haber 000000’s y FFFFFF’s, ya que la imagen era solo blancos y negros, pero había 01’s y FE’s regados por todo lado, así que se determinó que había ...

Esperadas Fotos del WarGame Uniminuto

Imagen
Como les habiamos prometido aca estan las fotos del Evento WarGame Uniminuto, pero quisiera acompanar a estas fotos de las experiencias que tuvimos durante el evento cronologicamente (tratare). Primero que todo, trabajamos en la casa de Daniel (bytemare), con F4lc0n, Murderdoll y tinpardo :) junto con la compania de Hexa, Juan David (Nopbyte) trabajo activamente desde su casa, Hexa nos acompano en todo momento, no se como hizo pero no se durmio. Incluso revisaba que las conexiones de red estuvieran bien. Murderdoll se hizo a cargo del desarrollo de la plataforma de los puntajes. Trabajamos arduamente durante toda la noche para que todo saliera como lo habiamos planeado. Pero al final en la ultima semana de preparacion, faltando algunas horas para el evento y en los ultimos 2 dias con casi 3 horas dormidas.... finalmente caen los valientes A pocas horas de comenzar el evento....., Bytemare, ingresando a la sala donde se desarrollo el evento, muy cumplidos como siempre :) Cada uno apr...