Home LO ÚLTIMO Hackearon el evento de seguridad cibernética más importante del mundo

Hackearon el evento de seguridad cibernética más importante del mundo

0
Hackearon el evento de seguridad cibernética más importante del mundo

Un hacker bajo el seudónimo “NinjaStyle” descubrió una vulnerabilidad en el sistema de registro que permitía acceder a los datos de los asistentes.

Afortunadamente el hacker que logró vulnerar el sistema era uno de los asistentes a la edición de este año, de acuerdo con su testimonio, logró acceder a la información personal de todos los asistentes, direcciones de email, entre otros datos.

Black Hat es el evento de seguridad informática más importante del mundo. Todos los años asistentes de todas partes y de cualquier rubro, incluyendo agentes gubernamentales, viajan a la conferencia para aprender lo último en investigación y desarrollo de ciberseguridad.

En la edición de este año -y con magnífica ironía- un investigador en seguridad del Estado de Colorado anunció bajo el seudónimo “NinjaStyle” que logró vulnerar el sistema de registro de la conferencia. El hacker dijo que pudo acceder a los nombres, direcciones de mail, empresas y otros datos de los concurrentes.

También explicó los pasos que siguió para lograr la hazaña. De acuerdo a su testimonio, utilizó un lector para acceder a los datos contenidos en su credencial, que estaba equipada con tecnología NFC, o comunicación de campo cercano. Además de su nombre, la plataforma también contenía una dirección web para descargar BCard, una app de lectura de tarjetas de identificación.

Fue entonces que encontró una vulnerabilidad en el código que le permitió extraer sus propios datos. Aprovechando la situación, el hacker comenzó a probar con distintas direcciones web y encontró los datos de los asistentes al evento, sin ninguna verificación de seguridad. Según estimó, le hubiera demorado aproximadamente seis horas en recoger todos los datos del sistema.

El investigador de Colorado alertó al equipo administrativo de Black Hat sobre la falla en su sistema, que consiguió corregir el problema en menos de 24 horas. Aunque no pasó a mayores, el incidente sirve como recordatorio de que en la era digital nadie, ni siquiera los expertos en seguridad, están resguardados de un ciberataque.

Fuente

Previous article Toyota invertirá US$500 millones en alianza con Uber
Next article Google Drive cambia de nombre ofrece más espacio
Pionero en la difusión de tecnología en República Dominicana en Radio, Periódico, Televisión e Internet. Ingeniero en Electrónica y Telecomunicaciones, Especialidad en Telecomunicaciones Universidad Wisconsin Estados Unidos, Maestría en Administración de Operaciones y Postgrado en Parlamentarismo. Profesor universitario a nivel de grado y maestría, autor de varios libros entre los que se encuentra el Primer Libro sobre la Historia de las Telecomunicaciones en República Dominicana, galardonado Joven Sobresaliente de la República Dominicana año 2008 por JCI Jaycees´72, distinguido como Personajes sobresaliente de República Dominicana y “Profesional Sobresaliente por la Sociedad de Profesionales de las Telecomunicaciones de la República Dominicana (PRODETEL).
Secured By miniOrange