Noticias hoy
    En vivo

      Hackean el evento de seguridad informática más importante del mundo

      Uno de los asistentes pudo vulnerar la seguridad del sistema de registro y obtener datos sensibles de los concurrentes.

      Hackean el evento de seguridad informática más importante del mundoLa Conferencia BlackHat 2018 se realizó en Las Vegas, con 17.000 asistentes.
      Redacción Clarín

      La conferencia BlackHat es uno de los eventos de seguridad informática más importantes del mundo, que se realiza anualmente en Las Vegas.

      Durante la conferencia, uno de los asistentes pudo vulnerar la seguridad de uno de los sistemas de registro y conseguir los nombres, direcciones de mail, empresas y otros datos de los concurrentes al evento, informa TechCrunch.


      Mirá también

      El "hacker", un investigador en seguridad de Colorado, escribió en su blog bajo el seudónimo "NinjaStyle" cómo descubrió la vulnerabilidad, y cuánto tiempo le hubiera llevado conseguir todos los datos de los registrados a la conferencia.

      Según explicó, utilizó un lector para acceder a los datos contenidos en su credencial equipada con NFC, en la que estaba almacenado su nombre en texto sin formato y otros datos codificados.

      En BlackHat se reúne los profesionales de la seguridad informática para conocer las novedades en ese campo.En BlackHat se reúne los profesionales de la seguridad informática para conocer las novedades en ese campo.

      La insignia también contenía una dirección web para descargar BCard, una aplicación de lectura de tarjetas. Al decompilar la aplicación, el investigador encontró una particularidad en el código que usó para extraer sus propios datos del servidor sin ninguna verificación de seguridad.

      Valiéndose de esta falla, comenzó a probar con distintas direcciones web a las que les variaba un número de identificación al azar, y fue encontrando datos guardados de los asistentes al evento, sin ninguna protección.


      Mirá también

      NinjaStyle determinó que corriendo un programa que cambie ese número automáticamente y copie los datos conseguidos, en unas seis horas podría recoger todos los nombres, direcciones de correo electrónico y domicilio, nombres de empresas y números de teléfono de cualquiera de los concurrentes registrados en la conferencia de este año.

      La conferencia BlackHat 2018 se realizó del 4 al 9 de agosto en Las Vegas. Otras ediciones del evento se realizan en Europa y Asia.La conferencia BlackHat 2018 se realizó del 4 al 9 de agosto en Las Vegas. Otras ediciones del evento se realizan en Europa y Asia.

      Si bien nunca realizó este proceso, el investigador se puso en contacto con la empresa encargada del sistema para alertarlos, y en menos de 24 horas consiguió que cambien los protocolos de seguridad y sea inaccesible. 


      Mirá también

      La conferencia BlackHat 2018 se realizó del 4 al 9 de agosto en Las Vegas, con cerca de 17.000 asistentes. Otras ediciones del evento se realizan en Europa y Asia.


      Tags relacionados