martes, 12 de junio de 2007

Jornada de Sensibilización en Seguridad Informática para la PYME en Cámara de Comercio de Oviedo (Asturias)

Reportan las balizas de seguimiento de la Red (chicos tenéis mucho tiempo libre), que en la cámara de comercio de Oviedo se va a producir un evento de sobre seguridad IT.

Algo así como “Jornada de sensibilización en seguridad informática para PYME” .Tras la búsqueda de algo de información en la red, descubrimos que están organizadas por el INTECO (Instituto de Tecnologías de la Comunicación) y por algo llamado "Centro Demostrador de Seguridad para la Pyme", y englobado todo dentro del plan Avanza.

Bueno pues los links son estos

INTECO

Centro Demostrador de Seguridad para la Pyme


Nota de Europapress

No hemos encontrado en la web del INTECO, centro demostrador se seguridad, la información actualizada de las jornadas, la agenda se encuentra desfasada, ni mucha información sobre quienes son, quien lo dirige o lo que hacen.

Tampoco aparece quienes son los ponentes?

Pero! tras contactar con una de nuestras balizas de Astorga, nos hemos enterado de que se realizo una demostracion en vivo , como actúan distintos virus? O herramientas de Juankers?, con las cuales

Se procedió al robo de información de un portátil, asi como de la obtención de las contraseñas de Windows, con una llave USB.

Tenemos una referencia a la posible herramienta que se utilizo aquí.

y nos llama la atención la que para la que funcione, se debe de utilizar el usuario y contraseña de Administrador del S.O.

Bueno, si se tiene el usuario de Administración del S.O. no parece especialmente difícil robar cualquier tipo de información (Xcopy c:\*.* g:\) Je,Je.

Asi como la obtención de la contraseña de administrador del sistema. ¿Curioso ya que disponían de la cuenta de administrador, para que quieren robar algo que conocen?

Aunque es de todos conocido que el fichero de SAM de Microsoft esta comprometido en su encriptación MD5 hace unos tres o cuatro años, en ataques por fuerza bruta.

Parece ser que las jornadas están preparadas para ser “ligeritas de contenidos” nada al nivel de codecamp o las jornadas de S21SEC.

Conclusión para ir a pasar el rato, pegarse unas risas (Se suelen ver cosas un poco ridiculas e infantiles en estos eventos, mucha leyenda hurbana sobre seguridad) y ver si cae algún boli o regalito chulo, del tipo de los que dan los laboratorios farmacéuticos de promoción en sus charlas (¿Pingüinitos de Linux en goma, ventanitas de Windows de caramelo?).

1 comentario:

Anónimo dijo...

No es ignorante el que no sabe, sino aquel que no quiere abrir los ojos.

Creo que te informaron mal de lo que se dijo o expuso en Astorga.