7
Date diciembre 18th, 2008

Ayer, Alberto (un antiguo lector de mi antiguo blog y el presente, que ahora casualmente es compañero de instituto) me recordarba por el Tuenti que había hoy un evento sobre seguridad en el que hablaba el mismísimo Kevin Mitnick. Admiro a este hombre y tengo sus dos libros, así que no me lo pensé dos veces y fuímos con otra compañero más que se sumó.

Nos presentamos allí sobre las 10.30h, media hora antes del evento. El primer problema que nos encontramos es que se necesitaba invitación para entrar; algo esencial pero que con las prisas se nos había pasado. Afortunadamente no éramos los únicos y los organizadores no pusieron pegas en colarnos.

Empezaron con la presentación usual de cualquier evento, con una pequeña introducción sobre la seguridad informática, intentando concienciarnos del problema que existe entre el usuario y el monitor.

La ingeniería social es un tipo de ataque que se puede perpetuar con más facilidad que uno técnico, con poco o nulo riesgo para el atacante y OS independent. Digamos que el usuario es el eslabón débil en todo este proceso. Kevin mostró cómo hasta qué punto este abordaje puede llegar a ser el más peligroso de todos sin necesidad de tener amplios conocimientos de informática, tan “sólo” estudiando a la víctima. Todo esto lo podemos observar en cualquiera de sus dos libros.

Además, pudimos presenciar dos ejemplos prácticos muy interesantes. Por una parte, una pasarela telefónica que, una vez marcada, permitía mediante un sistema automatizado realizar llamadas con un remitente personalizado. Pidió al público un móvil, inició el proceso de la pasarela y al poco rato se podía observar en la pantalla del teléfono: “Llamada: 112″; ¡el remitente era el número de emergencias! Podemos hacernos una idea de lo que podríamos llegar a hacer haciéndonos pasar por el teléfono de alguien para obtener datos sensibles.

Por otra parte, se nos mostró un sistema automatizado que recibía llamadas (previamente la víctima tuvo conocimiento de este número por el phising que se le envió, pidiendo datos sobre su cuenta bancaria o PayPal) que iba requiriendo una serie de datos – como un número de tarjeta de crédito – que a la vez se iban mostrando en tiempo real en esta web:

SpyBridge

Y aquí un par de fotos más del evento:

Foto con Kevin Mitnick

Obsequios

Lo más curioso de todo es que cogí un traductor para ir escuchando la charla en español, pero en realidad no lo utilicé y pude entenderla mientras hablaba en inglés. Los tres que asistimos nos quedamos impresionados al ver que le habíamos entendido, cuando nuestro nivel de inglés hablado es bastante reducido.

A pesar del nivel, que no era muy alto (los asistentes no daban para tanto), fue una buena acción para concienciar a esos empresarios y trabajadores que con tanta facilidad son engañados cada día.

  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Meneame
  • HelloTxt
  • Tumblr
  • Twitter
Hay 7 comentarios
  • Avatar
    diciembre 18th, 2008 @ 10:44 pm Reply to this comment

    Si, ha sido una buena mañana sin duda.
    Lo del traductor, anecdota destacable ;-)

    Esperando a la proxima escapada de estas ^^

    Saludos =D

  • Avatar
    diciembre 19th, 2008 @ 12:39 am Reply to this comment

    Todos trajeados, y tú con el pañuelo y los guantes esos, que vergüenza.
    (xDDD)

  • Avatar
    declineCORP
    diciembre 19th, 2008 @ 12:57 am Reply to this comment

    A ver si algún día hechan alguna más cerca de donde vivo… Barcelona o Lleida, no sé.

    Debió ser muy interesante según lo que me contaste en Jisko…

  • Avatar
    diciembre 19th, 2008 @ 4:11 am Reply to this comment

    En Madrid no os perdéis una jeje,

  • Avatar
    Rubén Díaz
    diciembre 19th, 2008 @ 9:01 am Reply to this comment

    @ToRA yo creo que ante todo somos personas, y yo tengo la costumbre de ir informal a todos los eventos. Y por ahora nunca me han puesto ninguna pega; si la ponen no voy, sencillamente :-P

  • Avatar
    diciembre 19th, 2008 @ 1:14 pm Reply to this comment

    Joder macho yo escribí sobre la conferencia esta en SoyGik pero no pude ir porque a la misma hora tenía un examen. Qué pena.. con lo que me habría gustado asistir…

  • Avatar
    diciembre 26th, 2008 @ 12:48 am Reply to this comment

    En Valladolid nos tuvimos que conformar con la visita de Stallman hace unos años, y desde entonces no vino nadie que me interesase (Pedro Duque me parecía demasiado tostón y acabé no yendo), así que a ver si se anima alguno de estos a venir paca… :P

Todos los comentarios enviados pasan antes por una moderación previa. Esto no significa en ningún caso que tu opinión sea censurada, excepto si únicamente se fundamenta en el insulto gratuito o no aporta nada a la discusión. Por favor, sé coherente antes de teclear, todos te lo agradeceremos :-)

Nombre (requerido)

Mail (requerido)

Sitio web