
Episodio 184. Seguridad IoT y Escena Hacking 454vu
Descripción de Episodio 184. Seguridad IoT y Escena Hacking 63rc
En este programa tratamos dos temas muy interesantes, hablamos de la seguridad IoT y de la evolución en la escena del hacking desde el punto de vista de nuestro invitado, Oscar Calvo, uno de los primeros hackers éticos del país, con mas de 20 años de experiencia en ciberseguridad y fundador de MicroHackers. La seguridad IoT es esa gran olvidada en todos los dispositivos (webcams, routers, altavoces, televisiones, etc.) los cuales empiezan a poblar nuestras casa. En este programa, nos hacemos eco de una investigación presentada en DEFCON sobre cómo unos investigadores argentinos conseguían explotar un stack buffer overflow en varios routers. Este tipo de vulnerabilidad es bastante conocida, pero a pesar de existir muchas técnicas de mitigación aplicadas extensamente en sistemas operativos como Windows, Linux o MACOS, a día de hoy se siguen sin utilizarse en estos dispositivos. Un factor que agrava este tipo de fallos es que el router es la puerta a internet de muchas casas y empresas. En nuestro apartado de noticias hablamos del informe presentado recientemente por el Ministerio del Interior de España, en el que se recogen como los delitos en Internet siguen subiendo aunque menos que en años anteriores. Todos los datos de este informe los podéis encontrar en la noticia que ha publicado BitLifemedia. Hablamos de la vulnerabilidad crítica encontrada por unos investigadores argentinos y que presentaron en DEFCON y que permite ejecutar código en múltiples routers realtek. Por último hablamos de las últimas aplicaciones retiradas de la Google Play que descargaban en segundo plano malware que podía acceder a datos privados que estuvieran en los teléfonos de las personas que se las hubieran instalado. Como en anteriores programas, los especialistas de Netskope nos acercaron la Píldora SASE. Ese nuevo paradigma que proveyendo de seguridad desde la nube, esta revolucionando la forma de entender la seguridad para los s y empresas. En la píldora SASE de hoy hablamos con Federico Tetti, quien nos comentó como las soluciones de Netskope pueden proteger a los s de ataques como el que contamos en la noticia en la que Google había eliminado varias aplicaciones de su Store por hacer descargas maliciosas en segundo plano. Las soluciones de Netskope están constantemente analizando las comunicaciones de los s para evitar que este tipo de ataques tengan éxito. De la mano de Oscar Calvo pudimos repasar como ha sido la evolución de la escena del Hacking en los últimos años, desde sus inicios en las BBS o canales de IRC hasta el momento actual en el que existe mucha información en Internet para las personas que estén interesadas en introducirse en el mundo de la ciberseguridad. Oscar es uno de los primeros hackers éticos de España, lleva trabajando más de 20 años pero hace un tiempo decidió dar un giro a su carrera profesional, abandonó un gran puesto en una gran empresa de Internet para arrancar su propio proyecto personal. Oscar se ha centrado mucho en la seguridad de los dispositivos IoT y nos preguntamos si comienza a ser necesario establecer por ley unos mínimos de ciberseguridad en este tipo de dispositivos, al igual que se exige en los electrodomésticos o los coches. Twitter: @ciberafterwork Instagram @ciberafterwork +info: https://psaneme.com/ https://bitlifemedia.com/ Noticias: https://bitlifemedia.com/2022/08/panorama-cibercrimen-espana-datos-analisis-informe-sobre-la-cibercriminalidad-2021/ https://unaaldia.hispasec.com/2022/08/liberado-el-codigo-que-aprovecha-una-vulnerabilidad-critica-de-realtek.html https://thehackernews.com/2022/07/over-dozen-android-apps-on-google-play.html Píldora SASE: https://www.netskope.com/ Microhackers: https://microhackers.net 113n2u
Este contenido se genera a partir de la locución del audio por lo que puede contener errores.
Después del trabajo after guard con eduardo castillo capital radio bueno pues muy buenas tardes y bienvenidos amigos todos un lunes más parece que no nos hemos ido a ver after fervor que el programa de ciberseguridad de capital radio que vuelve esta nueva temporada pero bueno ojo tres semanas fuera hemos estado nada más en las que han pasado muchas cosas y que nosotros siempre volvemos con el mismo espíritu para hablarnos de el que va ser uno de los grandes retos de nuestro tiempo estoy seguro de que estáis un poco abrumados si seguís además la información de esta emisora por lo que va a venir en los próximos meses esa crisis económica financiera de sectores que esta sobreviviendo y asustando bueno pues pese a todo pese a todo la vida sigue y esa vida se mantiene también en otros aspectos que nosotros vamos a tratar de velar por ellos en este programa que es el de la vida segura digital y es que precisamente esos momentos de incertidumbre gym e inestabilidad van a ser aprovechados por los ciberdelincuentes para sacar el provecho económico que es el que persigue cualquier actividad delictiva cometida trump de los medios digitales bueno pues a través de este fibra hacer word vamos cada semana con la ayuda por supuesto inestable de pablo san emeterio y mónica valle dos de los máximos referentes en el mundo de la ciberseguridad en nuestro país que tenemos la fortuna de contar con ellos en el programa pues nos ayudan a entender a que entendéis desde el mundo de la empresa y desde el mundo de los particulares que sois gente digital ser digitales que decía negroponte hace ya muchos años pues que tenemos que velar por las actividades y acciones que llevamos a cabo por eso hoy en este primer programa pues vamos a hacer un breve repaso de lo que han ocurrido en estas tres semanas para que veáis que es que el mundo ha cambiado en tres semanas el mundo de la ciberseguridad y por supuesto prevenir de bueno pues qué es lo que está por llegar lo hacemos como digo con la ayuda de pablo se le metería mónica vaya a los que ya pasó a saludar pablo que tal bueno esta bienvenido buenas tardes eduardo como bien decía parece que no nos hemos ido pero ya estamos aquí de vuelta y nada pues a tope con los fallos de seguridad a tope con las estafas tope los malos no descansa en los malos descansan mónica valle buenas tardes mónica muy buenas tardes pues más bien al contrario están ahí agazapado esperando a que bueno pues estamos de vacaciones estamos descansando y saltan a ver si estamos desprevenidos así que siempre en verano y sobre todo ahora estaba vuelta al cole en esta red entre vamos a estar mas bueno pues más prevenir porque yo os pido que es una reflexión y es que seguro que muchos de los oyentes pues han entendido que pues con esto de la pandemia pues el desarrollo tecnológico el desarrollo digital pues se ha multiplicado por diez no lo que iba a pasar dentro de diez años pues ha pasado hace apenas seis meses entonces esta velocidad de desarrollo tecnológico también afecta al mundo de la ciberseguridad y en sólo tres meses con sólo tres semanas pues los malos se han hecho mucho más sofisticados de los que eran en julio y nosotros somos mucho más vulnerables de lo queramos en junio por tanto debemos un poco tener conciencia de que esto va muy rápido también el terreno de la ciberseguridad por supuesto sea hemos vivido y seguimos viviendo y cada vez viviremos velocidades más rápidas pero es que incluso hace poco veía capítulo de tecnológico que no estaba en la noticia espero que te das cuenta de la velocidad a la que va la tecnología es que por ejemplo porque mongol que quienes acuerdo época mango que eso fue dos mil dieciséis aquello que ibas mirando el móvil y pudiendo ser atropellado indicando el móvil no tardó solo veinte días en hacer cien millones de euros o sea es que tiene el record de velocidad y eso era antes de la pandemia con lo cual pues la velocidad tecnológica cada vez más más y más la pandemia evidentemente nos ha ayudado a ser todavía más rápidos pero vamos a ir a toda velocidad en toda la transformación digital y tendemos los seres humanos a pensar que toda esa transformación digitales segura de por defecto y la realidad es que no suele ser así lo que pasa es que los s no nos paramos a pensar en eso no es cierto que los s usamos exactamente iremos usar simplemente queremos usar la tecnología no queremos estar pensando si es segura o es insegura quizás pues es el fabricante el proveedor el desarrollador el que tiene que implementarlo bueno sin quizás tiene que desarrollar con seguridad y luego pues como encima siempre era deben conocer aunque sea lo básico porque hay cosas que no dependen de la tecnología dependen de la malicia de tantas personas que lamentablemente se dedican a la ciberdelincuencia y esa malicia la tecnología no la puede para si te están suplantando la identidad de esta nación de ingeniería social están utilizando datos contra ti al final eso necesita ser tú que lo vea el que lo detecte y el que sepa extinguirlo también
Comentarios de Episodio 184. Seguridad IoT y Escena Hacking m3gx