Menú principal

Mostrando entradas con la etiqueta conferencias. Mostrar todas las entradas
Mostrando entradas con la etiqueta conferencias. Mostrar todas las entradas

miércoles, 17 de agosto de 2016

Ya puedes ver la presentación de Apple en BlackHat USA 2016

Ya se ha publicado el vídeo de la presentación que Apple hizo en la conferencia Black Hat USA 2016, donde de forma inesperada Apple anunció públicamente la apertura de su programa de Bug Bounty - al que se puede participar solo por invitación -. Eso sí, hay otros programas que pagan más y están abiertos a todo el mundo. El vídeo está disponible en Youtube y lo tienes aquí mismo para que puedas verlo.


Figura 1: Behind de Scenes of iOS Security

Además, tienes el resto del material de las presentaciones de BlackHat disponibles online. Merece la pena estar una hora escuchando la presentación y las reacciones del público en esta primera presentación de Apple ante la comunidad de investigadores de seguridad después de tantos años de "desafortunados encuentros".

jueves, 11 de agosto de 2016

Hoy sesión dedicada al Fraude en los Pos (Point of Sales) #Fraude @elevenpaths

Hoy a las 15:30 hora de España, tendrá lugar la segunda sesión de las ElevenPaths Talks de Agosto. En este caso, nuestro CSA (Chief Security Ambassador) de Chile, Gabriel Bergel, impartirá una charla gratuita a través de Internet sobre cómo funciona el mundo del Fraude en los Puntos de Venta (PoS "Point of Sales").

Figura 1: Esta tarde "Fraude en PoS"

Para asistir solo debes registrarte a través de este enlace y de forma gratuita podrás asistir a la sesión, recibir las presentaciones y realizar las preguntas que consideres apropiadas. Además, podrás seguir offline la conversación a través de la Comunidad de ElevenPaths donde podrás debatir con nuestros compañeros.

Figura 2: Calendario de Talks en Agosto

Esta es la segunda sesión, pero tienes todo un calendario de charlas en ElevenPaths Talks publicado en la web a las que te puedes apuntar. Te esperamos esta tarde y en todas las que charlas que gustes asistir. Las primeras  sesiones, la tienes ya disponible en nuestro Canal Youtube de ElevenPaths

lunes, 8 de agosto de 2016

Jailbreak para iOS 9.3.4: Un hacker lo enseña en DefCON

El investigador de seguridad Luca Tudesco ha mostrado en la pasada edición de DefCON 24 que acabó este domingo cómo él ya tenía realizado Jailbreak a iOS 9.3.4. Sin embargo, el investigador de seguridad ha dejado claro que no piensa publicarlo y que es para uso personal. Sin embargo, viendo la apertura del proceso de Bug Bounty anunciado por Apple en la reciente BlackHat USA 2016, tal vez podría ser uno de los candidatos para ser invitado por la compañía a participar.

Por supuesto, el hacker tiene ya uno de los bugs que Apple está buscando premiar en su proceso de Bug Bounty, así que parece bastante fácil de articular esta conexión entre ambos. Lo que sí queda claro es que no va a ser público para que haya una herramienta disponible en la red.

Figura 1: Fotografía publicada por Luca Tudesco en DEFCON

Visto lo que tardan los investigadores en localizar estos 0days para hacer jailbreak a los dispositivos iOS, parece que Apple va a tener que mejorar los premios o los modelos de desarrollo, pues con facilidad vemos versión tras versión que muchos investigadores sacan sus propios jailbreaks y no los comparten.

jueves, 4 de agosto de 2016

Hoy a las 15:30: Seminario online sobre "Diferencias entre análisis de Infraestructura, análisis Web y Code Review"

Esta tarde a las 15:30 hora de España, nuestro compañero Diego Espitia, CSA (Chief Security Ambassador) en Colombia de ElevenPaths, impartirá una charla a través de Internet en la que se detallarán las diferencias entre los distintos tipos de análisis de seguridad, sus utilidades y herramientas que se utilizan en el proceso. La duración de la charla de Diego será de unos 30 minutos, divididos entre 20 y 25 minutos de exposición y de 5 a 10 minutos de preguntas y respuestas con la audiencia.

La ponencia se llevará a cabo a través de Google Hangouts y se impartirá en idioma Español y para participar debes registrarte previamente en el siguiente formulario Web.

Figura 1: Hoy sesión con Diego Espitia

Si quieres saber más acerca del tema, no dudes en pasarte por nuestra Comunidad, dónde nuestros compañeros hablan sobre éste y otros temas de interés en el mundo de la Seguridad Informática. Puedes consultar el calendario de ElevenPaths talks para ver los webcasts que aún quedan por celebrarse. Recuerda, tienes una cita hoy 4 de agosto a las 15.30h (Madrid) con la seguridad informática.

miércoles, 27 de julio de 2016

Mañana Webcast Online Gratuito: "Generación de políticas nacionales de Ciberseguridad y Ciberdefensa"

Mañana da comienzo la segunda temporada de ElevenPaths Talks, y lo hará con una sesión de nuestro compañero Leonardo Huertas, donde describirá el concepto de Ciberdefensa, así como todos los aspectos y elementos involucrados en esta temática. Además, en este seminario de ElevenPaths Talks se expondrán los objetivos que deben cumplir las políticas de Ciberdefensa de una nación y los riesgos o aspectos que impactan a ésta. Leonardo intentará darte respuestas a las siguientes preguntas típicas:

Figura 1: ElevenPaths Talks "Generación de políticas nacionales de Ciberseguridad y Ciberdefensa"
¿Cuáles son los campos de acción u operación de la Ciberdefensa?, ¿cuáles son los factores que la pueden afectar?, ¿qué pretende resguardar un esquema de Ciberdefensa nacional en los países?, ¿cuáles son las tendencias en Ciberdefensa?, ¿cuáles son los retos a sortear? 
El webcast se enfocará desde un aspecto general de las diferentes naciones, donde se exponen algunos casos que han atentado contra la ciberseguridad nacional como por ejemplo, el caso de Estonia en mayo de 2007, cuando se produjeron agresiones de denegación de servicio contra portales web de dicho gobierno. Puedes apuntarte a este o al resto de los seminarios de la segunda temporada en la web de ElevenPaths Talks.

miércoles, 1 de junio de 2016

Mañana en Eleven Paths Talks: OSINT y el poder de la información pública #OSINT

En Eleven Paths estamos dando una serie de talks sobre distintos aspectos de la ciberseguridad. Las charlas de 30 minutos están teniendo mucho interés y podéis verlas en nuestro canal de Youtube. El próximo Jueves 2 de Junio, nuestro compañero Diego Samuel Espitía impartirá una charla sobre el apasionante mundo de OSINT y el poder que la información pública supone

En el ámbito de la ciberseguridad las fuentes abiertas son unos orígenes muy importantes de datos y aportarles la capa de inteligencia es vital para construir herramientas que ayuden a protegernos de las amenazas. Sin duda, una charla interesante en la que podrás realizar las preguntas que quieras al final de dicha sesión.


Figura 1: Lista de vídeos con las charlas de Eleven Paths Talks

La duración de la charla de Diego Samuel será de unos 30 minutos, divididos entre 20 y 25 minutos de exposición y de 5 a 10 minutos de preguntas y respuestas. El horario de la charla serán las 15.30 (hora España). La charla estará disponible al termina ésta en nuestro canal de Youtube. La ponencia se llevará a cabo por Hangout. La sesión se impartirá en castellano.

Os esperamos para que nuestro CSA os enseñe todo lo que necesitáis conocer sobre el potente mundo OSINT. Si quieres saber más acerca del tema, no dudes en pasarte por nuestra Community, dónde nuestros compañeros hablan sobre este y otros temas de interés en el mundo de la Seguridad. Puedes mirar el calendario de talks para ver las que aún quedan por celebrarse. Recuerda, tienes una cita el próximo 2 de Junio en horario de 15.30 (hora España). Para registrarte debes usar el siguiente formulario de ElevenPaths Talks.

domingo, 18 de octubre de 2015

Tú no me oyes pero sí lo hace Siri. Hackear iPhone con RF

Esta semana la noticia sobre seguridad en dispositivos iPhone e iPad ha sido sin duda el inteligente hack que han publicado los investigadores Jose Lopes Esteves y Chaouki Kasmi de la agencia de seguridad informática de Francia ANSSI en el que han demostrado cómo es posible controlar remotamente un iPhone o iPad a través de tus cascos. El escenario es muy curioso, pero lo cierto que sorprende por lo imaginativo, ya que se puede hacer, por ejemplo, que un terminal iPhone que tiene activado Siri y conectados los cascos, realice una llamada al atacante o lea los correos electrónicos que está recibiendo.

Para ello, los atacantes utilizan una antena que emite señales de Radio Frecuencia (RF) que están enviadas directamente a los cascos conectados al terminal iPhone. La señal que emite son comandos de voz para Siri no audibles por nadie, pero que sí se escuchan por los cascos y se transmiten a través de la conexión de audio como si fuera el dueño del terminal hablando a Siri con un "Oye, Siri."

Figura 1: Conferencia de You don´t hear me but your phone's voice interface does

El resto, ya os lo podéis imaginar, desde enviar correos electrónicos, poner alarmas, hacer llamadas, etcétera. Si el terminal está bloqueado el número de acciones que se pueden hacer es menor, pero si está desbloqueado se puede hacer de todo. En la conferencia, que se hizo en la pasada Hack In Paris, podéis ver las demos. Disfrutadla hoy domingo.

lunes, 5 de octubre de 2015

Impact Talks: Steve Wozniak el 6 de Octubre en la UEM

Con la apertura de una innovadora escuela de negocios por parte de la Universidad Europea de Madrid, se abrirá un nuevo espacio de conferencias en el que el pistoletazo de salida lo dará Steve Wozniak. El cofundador de Apple será el invitado de honor al evento de apertura de la nueva escuela de negocios denominada Impact Business School.

Figura 1: Impact Talks con Steve Wozniak

Steve Wozniak aportará su visión sobre los retos de la educación actual y la importancia que tiene la innovación en el proceso de aprendizaje formal de las nuevas generaciones. El evento se podrá seguir en directo, ya que será retransmitido por streaming. Además, con el hashtag #impactwozniak podréis seguir lo que esté sucediendo a través de Twitter. Os dejamos la agenda del evento, por si podéis acercaros. 
  • 11.00 - 11.05. Bienvenida a IMPACT Business School Apertura del acto a cargo de Jose María Palomares, Director de Comunicación de Laureate International Universities para España y Portugal.
  • 11.05 - 11.30. Millenials y Generación Z: quiénes son y qué buscan Intervención de representante del Observatorio de Innovación en el Emple.
  • 11.30 - 12.00. Meet & Talk: la empresa vs. las nuevas generaciones Encuentro entre Manuel Martínez Alonso, Director de Innovación Abierta de Ferrovial, y Carlota xxx, Lda. en Bellas Artes y emprendedora.
  • 12.00 - 12.30. IMPACT Talk con Stephen Wozniak Q&A con Stephen Wozniak. Modera Luis Calandre.
  • 12.30 - 13.00. Diálogo abierto con Stephen Wozniak Turno de preguntas del público a Stephen Wozniak
  • Clausura del acto.
Todos sabemos quién es Steve Wozniak, cofundador de la compañía Apple. Nosotros hemos hablado bastante sobre él en el blog, siempre fue un rebelde en su época y un adelantado, hasta le vimos salir bailando en televisión y con los chicos de Big Bang Theory.

domingo, 16 de noviembre de 2014

Apúntate gratis al CyberCamp: 5, 6 y 7 de Diciembre en Madrid

Durante los días 5, 6 y 7 de Diciembre de 2014 va a tener en lugar en Madrid uno de los eventos más ambiciosos de seguridad informática y hacking para fomentar el talento y las habilidades de los asistentes: El CyberCamp 2014. Este evento ha supuesto un esfuerzo organizativo de gran nivel, consiguiendo una agenda de lujo tanto para las ponencias como para los talleres en los que podrás disfrutar, así que no dejes pasar ni un minuto más e inscríbite ya que es gratuito pero tiene plazas limitadas.

Figura 1: El CyberCamp 2014 en Madrid

Entre los ponentes principales se encuentran profesionales de reconocido prestigio, como Fermín J. Serna de Google y creador de EMET en Microsoft, Jeff Moss creador de DefCON y BlackHat, Richard Stallman padre del Software Libre, Stefano di Paola de OWASP que descubrió las técnicas HPP o nuestro compañero Chema Alonso.

Figura 2: Ponentes principales del CyberCamp
Figura 3: Ponentes principales del CyberCamp

Además, el evento está lleno de talleres de hacking y desarrollo de aplicaciones, como por ejemplo los dedicados a Metasploit, Sifonier o los de Latch - con los que podrás aprovechar para participar en el concurso de Plugins y ganar hasta 10.000 USD en premios.

Figura 4: Agenda del viernes. Haz clic en la imagen y elige tus actividades de cada día.

El evento tiene lugar viernes, sábado y domingo, con lo que puedes organizarte un buen fin de semana en Madrid para aprender, disfrutar y convertirte aún en un mejor profesional de la seguridad informática, profesión tan demandada hoy en día.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares