Final del resumen de las conferencias, donde uno (o una) puede enterarse de lo que pasa donde confluye buena gente, mucha conversación, bastante programación y un poquito de cerveza (en fin…)
Primeras horas (laborables) del viernes. El get together del anochecer anterior había dejado algunas víctimas por el camino. Pasada la acreditación, que anduvo como un violín sacando una que otra chispita, el patio se fue llenando de jugadores/as de metegol, escuchadores/as de música y conversadores/as. Hora de subir al auditorio. O de quedarse charlando en la barra de abajo.
La primera presentación era For the Love of Money: Finding and Exploiting Vulnerabilities in Mobile Point of Sales Systems, dedicada a las terminales de punto de venta móviles, los mPOS. La didáctica Leigh-Anne Galloway, de Positive Technologies, secundada por Timur Yunusov, dio cantidad de datos sobre esas terminales, incluyendo las que se acoplan a un celular; entre ambos detallaron las in-seguridades que no han sabido eliminar los proveedores más conocidos, como PayPal, iZettle y Square, que también distribuyen equipos en Sudamérica; demostraron que por muy poco dinero se puede obtener hardware que puede pasarle órdenes a un aparato de esos (transacciones falsas), y exhibieron varios intentos exitosos de ingreso de falsas transacciones.
Por si a alguien le ha picado la curiosidad, aquí la prolija Leigh-Anne ha posteado algunos hallazgos de sus investigaciones. Moraleja breve: parece que en Ciertos Casos esas transacciones son casi tan seguras como cuando le das tu tarjeta al empleado del restaurante…





MDM ataques
Según Barclay, para configurar una VPN, adjudicarse contraseñas wifi, ingresar certificados… todo lo que esté autorizado a hacer (u obtener) un usuario legítimo.
Aplausos nutridos de la platea, sobre todo después de que apareció el disclosure timeline que informó que estas vulnerabilidades se publicaron por primera vez en esta Eko.
Llegó la hora del cierre, y se anunciaron varios premios:
- El Premio a la Trayectoria, para César Cerrudo (actual CTO de IOActive USA), de quien los memoriosos recordamos su Argeniss, la empresa que tenía como lema “nosotros rompemos Oracle”, según puntualmente publicamos hace más de una década.
- Premio a la mejor presentación, votado por las/os asistentes, “por su rigor científico, calidad del presentador e importancia de la investigación” conferido por la manada a Nahuel Grisolía, por su “Knocking down the big door” del miércoles a la mañana.
- Premio EKOPARTY 2018 GOLD BADGE para Sebastián Muñiz, que afirmó que alguien le dijo que se lo dieron “por haber sido una P.I.T.A. por muchos años”.
