viernes, 16 de noviembre de 2012

UnderCon (Hacking de la Vieja Escuela)

La UnderCon fue un encuentro de hackers españoles, sobre todo aficionados al phreaking, que se celebró anualmente desde 1997 hasta 2004. Es la primera convención de hackers en España de la que se tiene noticia. Se celebraba en Murcia, en octubre, usualmente el Puente del Pilar, y la organizaban "hackers murcianos", según decían las crónicas, entre ellos los grupos CPNE y KTD. Se accedía por estricta invitación y se recomendaba discreción a los asistentes en cuanto a la localización y detalles de la reunión, que constaba de diversas conferencias y debates. El hecho de haber sido invitado un año renovaba automáticamente la invitación al siguiente y daba también autoridad para invitar a nuevas personas.
Undercon.jpg

Los dos temas centrales del congreso seran el phreaking y el hacking, aunque tambien se trataran temas como programacion de virus, ingenieria inversa, carding, etc...[1]
Podeis invitar a todas aquellas personas de vuestra confianza, interesadas en estos temas y con conocimientos suficientes para aportar algo. Pero es muy recomendable que actueis con discrecion, no queremos publicidad en ezines, publicaciones o informativos de cualquier tipo.[2]
El 05/05/2003 el congreso presentaba su página web oficial, que aún sigue activa en http://www.undercon.org.

Contents

UnderCon'97

En octubre de 1997 y para celebrar el primer aniversario de la revista Saqueadores Edición Técnica (SET), se celebró la primera Undercon, la UnderCon'97, en Murcia. Fue la primera convención física de hackers, más o menos pública, de la Internet española. SET hizo un número especial sobre el evento[3] donde aparecieron un par de artículos del fundador del grupo, eljaker, firmando como El Nuevo Eljaker.
La UnderCon'97 se celebró el último fin de semana de octubre y duró tres días, congregando a entre 50 y 60 personas de Murcia, Madrid, Alicante, Granada o León y grupos como La Vieja Guardia, CPNE, La Katedral e !Hispahack. Las personas que no habían podido asistir, como gente de Cyberhack, conectaron vía teléfono o IRC.
Durante los tres dias del congreso se hablo de muchos temas, pero destaco
sobre todo el phreaking. Los chicos de la CPNE eran unos de los anfitriones y practicamente monopolizaron los temas de conversacion :-)

Se hablo mucho de los 900 con acceso a internet de IBM, de Samsung e incluso de los de Telefonica y Microfost... Tambien se hablo de las tarjetas chip (smartcards). Se hablo de hacking, como no. El articulo de los ascend de paseante fue la estrella. Tambien se hablo bastante de linux, para que os hagais una idea el 90% de los asistentes eran usuarios de linux, un buen sintoma...

Por supuesto no faltaron las criticas a Microsoft y a Telefonica. La dudosa seguridad de los NTs y del protocolo NetBios fueron base para muchos chistes...

El dia grande fue el sabado, se junto tanta gente que incluso hubo personas a las que tenia ganas de saludar y ni siquiera las vi... :) perdona Case Zer0 a ver si podemos hablar mas el a€o que viene... La organizacion fue bastante mala... pero es compresible la primera vez y con prisas... Aun asi gracias al buenisimo nivel de la gente que vino se salvo la cosa... Los objetivos del evento se cumplieron, se establecio un contacto entre los componentes de la escena hack/phreak y se sentaron las bases para futuras convenciones.

Lista de asistentes:

Dark Raver / Saqueadores / CPNE
Entropia
Warezzman / Saqueadores / CPNE
Darkcode / Vieja Guardia
Necronoid / Vieja Guardia / Hispahack
FastData / CPNE
Flecha
Dairo Bel / Vieja Guardia
Fuego Fatuo
Fit0 / Vieja Guardia / Hispahack
Overdrive / Net Phreak team
Shou
Sauron
Mainboard
Gotcha
Fateros
Ufo
Pipo
Netdancer
Jcl
Pleyade
Pesca
Senpai
GuyBrush / Raregazz
Cain Garcia
Ric3
Kloniko
Kemo
Lord_lt
Axel
D_hunter
Bishop
CaseZer0
Eljaker / Saqueadores

Algunos se escaparon sin firmar, pero como podeis ver la cosa estuvo muy
bien.

UnderCon II

La segunda edición de la UnderCon[4] se celebró el fin de semana del 2, 3 y 4 de octubre de 1998 en Murcia. El punto de contacto de los asistentes era el CyberCafe Java. Entre los grupos asistentes estaban CPNE y KTD, organizadores del evento, TDD, Hispahack, Com30, NPT, La Vieja Guardia y 29A[5].
Conferencias

  • Seguridad en comunicaciones inalambricas
  • Virus de red y engines polimorficas
  • Estafa telefonica a un 906
  • Introduccion al chaping
  • Como contratar un numero 900s
  • TDD Tricks
  • Introduccion a las X25
  • IP-aliasing

Demostraciones practicas

  • Intercepcion de mensajes a beepers
  • Paso a modo ingeniero de un motorola executive y escucha de conversaciones ajenas
  • Intercepcion de las frecuencia de la policia, que incluye el abandono en 30 segundos del local de reuniones y el segumiento de una emocionante persecucion policial a un mercedes blanco robado por la autovia en direccion contraria.
  • Pinchado de cabinas
  • Estudio del interior de una caja de pares[6]
El tema central del congreso fueron los teléfonos móviles, según contaba Ripper en su crónica:
Este año se hablo de hack (KTD, Vieja Guardia, COM30) virii (29A), pero el gran tema fue el phreak, ya que se contaba con los mejores de este tema (NPT, CPNE y por supuesto nosotros, TDD).

A cada momento libre que habia se empezaba a hablar sobre moviles, estrella invitada a esta UnderCon '98 :), ya que la densidad de movil por metro cuadrado fue brutal, para que os lo imagineis el 95% de la gente que fue alli llevaba movil.[7]
Como explica Ripper, la reunión contó incluso con una visita de la policía local:
En mitad de la conferencia de Nexus-0, entraron corriendo The3rdMan y Legend al local diciendo que todos fuera, metieron el grupo electrogeno en el local, y todos salimos rapidamente pero de forma ordenada, cosa que me dejo muy sorprendido y eso me demuestra que tenemos bastante sangre fria, ya ke lo normal hubiera sido una estampida general :), pero al salir no vimos a la policia, a los 3 o 4 min los vimos aparecer, entonces nos preguntabamos que como sabian que venian para el local, y entonces fue Warezzman quien nos hizo una clase practica del uso del scanner.

Habia estado escuchando la banda de la policia local y oyo como enviaban un coche patrulla al local, pero cuando llegaron fue demasiado tarde y habiamos desaparecido todos :). Para dejar que se enfriara la cosa estuvimos dando vueltas por un parquecillo que habia por alli, se nos hicieron las 9 y nos fuimos a cenar a sitio que se llamaba "Gigantes" y menudos bocadillos y hamburguesas que te comes alli XDD.[8]

UnderCon III

La tercera edición de la UnderCon[9] se celebraba los días 9, 10 y 11 de octubre de 1999 en Murcia, organizada por el grupo CPNE.
Este año, con mas experiencia, y con un local mil veces mejor que en pasadas
ocasiones, con pizarra, mesas, sillas, agua, e incluso luz electrica!!! :)

Por fin pudimos disponer de sitio para portatiles, y las mesas se llenaron
rapidamente de todo tipo de ingenios electronicos, sin contar con que casi
todos los asistentes iban acompañados del correspondiente telefono movil.[10]
Asistieron unas 60 personas que hablaron eminentemente de hacking.
Al contrario que en las 2 anteriores, esta vez el centro de la Con fue el
hack y no el phreak, contando con representantes de casi todos los grupos
inportantes. Aunque al final se acabo hablando de casi todos los temas:
carding, electronica, radioaficion, phreaking, hacking, lockpicking,
ingenieria social, programacion, unix, etc...

Conferencias

- Introducion a los exploits basados en buffer overflow para x86.
- Ampliacion de tecnicas para exploits basados en buffer overflow para x86 e introduccion a la arquitectura sparc.
- Wardialing en GSM.
- Clonado de numero con moviles gsm.
- Seguridad en Cisco.
- Ab-duhla box.
- Tarjeta Chaping.
- Debate juridico.
- Historia de los virus y ultimas tecnicas viricas en Win32 (Tecnica EPO -> Entry Point Obscuration).
- PKI, certificacion digital.
- WAP (Wireless access protocol).
- Pinchazo de lineas GSM.
- Ingenieria social.[11]
Según contó GreeN LegenD en la crónica que hizo SET, no todo fueron hackers, "también aparecieron gente de algunas empresas privadas en busca de algun nuevo talento" [12].
Entre los asistentes, había algunos de los nombres más importantes de la escena hacker hispana de aquel entonces, según se desprende de la citada crónica de GreeN LegenD: Demons Paradise, Guybrush, Senpai, +NetBul, Hendrix, Shooting, Joy, Warezman, Sage, TDD, Binaria, Mortiis, GriYo, Zhodiac, Net_Savage, Overdrive, Dark Raver, Crono.

UnderCon'2000

La cuarta edición de la UnderCon[13] se celebró los días 13, 14 y 15 de octubre del año 2000 en Murcia. A diferencia de las anteriores, hay poca información pública de la misma, excepto una crónica publicada por Kriptópolis donde se cuenta:
Altísimo nivel en phreaking y networking, con una clase magistral a cargo de Homs: se sale de su ponencia destripando routers. Los magnates del pago por visión hubiesen pagado por escuchar cómo se monta -y desmonta- una red de cable: decodificar la señal de parabólica es demasiado fácil.

La mayoría de las conferencias fueron puro código. Con todo, la nueva legislación de protección de datos tuvo su hueco. No es de extrañar, considerando que estaban allí reunidas las empresas y grupos de hackers que realmente cuentan en el mercado.[14]

UnderCon'2001 a 2004

No hay crónicas conocidas de las siguientes UnderCon's, sólo algunas de las charlas:
UnderCon'2001[15].
  • HP-UX Overflows - Zhodiac
  • Hacking en entornos hostiles - Dark Raver
  • Sistemas de comunicacion y navegacion aerea - Warezzman
  • Moviles - Undercon staff
UnderCon'2002[16] Contacto: Fatuo, Siciliano, Ochodedos.
  • 802.11 Games- WLAN Hacking - Fuego Fatuo
  • Barcoding - Warezzman
  • Intrusion Detection Message Exchange Protocol - Sp4rk
  • Reciclaje de Motorola - Warezzman
  • Archivos presentacion - Reciclaje de Motorola - Warezzman
  • Tecnicas de evasion para Netowork IDS - Dark Raver
  • Win32 Shellcodes - Kekabron
  • XOTIS - X.25 Over TCP/IP - Slayer & DarkCode
  • NetBios Auth Bypassing - MaDj0kEr
UnderCon'2003[17]. Contacto: Fatuo y darkraver (ambos de t0s).
  • Heap overflows desmitificados - Dark Raver
  • Windows Rootkits - Diseño y Estrategia - Griyo
  • Analisis forense de sistemas comprometidos - Pope
  • Infeccion de codigo fuente - Zert
UnderCon'2004[18]. Contacto: darkraver.
  • Common weaknesses in public wi-fi hotspots - Pof
  • DirBiertete con DIRB - URL Bruteforcer - Dark Raver
  • Debian Hardened - Lorenzo Hernandez
  • TCP-ICMP Tunel - IaM
  • Seguridad Fisica en un TM - TDD
  • Manipulacion de procesos mediante LIBVG - Pluf
  • VM Infection - Pancake
  • DVB - Satellite Hacking - Warezzman
Como novedad, en estas ediciones la organización generó una Call for Performances/Call for Papers que daba más pistas sobre la esencia de este congreso:
Undercon es una reunion de amigos y conocidos, con una aficion comun, la
informatica y la tecnologia underground. Empezando por el hacking, la
seguridad informatica, pasando por el phreaking, la ingenieria inversa, la
programacion de virus, y un largo etcetera.

Ademas de consistir en una reunion de amigos y conocidos, donde reina la
camaraderia y el buen rollo. Undercon consituye una via de comunicacion de
comparticion de conocimientos entre los asistentes. Incluyendo
conferencias sobre las ultimas tendencias en tecnicas y tecnologias
relacionados con el underground, de gran contenido formativo.[19]
En el texto del año 2002 se detecta animosidad hacia otra reunión de hackers que había empezado a celebrarse en el año 2000 en el estado español, el Hackmeeting:
Este es el sexto año que se celebra este evento. Que sin animo de protagonismos, es la mas veterana de las reuniones underground españolas, por mucho que otros eventos similares que apenas cuentan con 2 o 3 años de vida, pretendan adjuducarse el titulo.[20]
Los requisitos de asistencia a la UnderCon siempre fueron la discreción y tener un alto nivel técnico.
Este requisito no pretende convertir el evento en una reunion "elite" sino
que su objetivo es garantizar un nivel basico de concienciacion y de
implicacion en la escena underground. (Sobre todo para evitar la formacion de
grupillos aislados que no sean capaces de integrarse en el buen rollito de
este tipo de reuniones :)

Si alguien quiere pertenecer a un grupo / comunidad / escena como minimo
debe preocuparse de formarse, estudiar, aprender y comprender, la base
tecnica y la jerga del underground. El hacking / under no es solo una
estetica es una forma de pensar y de ser...[21]
La octava edición de la UnderCon, en 2004, fue la última hasta la fecha, cuando en su página web se habla de volver a poner en marcha el congreso:
Tras mas de 4 años sin dar señales de vida, resurgimos gracias al clamor popular que nos reclama para que volvamos a montar la Con.

Y aunque ya estamos algo mayores, algunos de los componentes del Staff se ha tomado en serio la peticion y estamos dandole vueltas a la posiblidad de retomar este evento. Os mantendremos informados.[22]

Fotos

Foto oficial de la UnderCon 2 (1998)
Foto oficial de la UnderCon 5 (2001)
Foto oficial de la UnderCon 8 (2004)

Las fotos oficiales de la UnderCon consistían en juntar los teléfonos móviles de todos los asistentes.

Notas

  1. Invitación UnderCon II
  2. Invitación UnderCon III (La Definitiva)
  3. Especial Undercon. SET (02/11/97)
  4. UNDERCON 0x02 (1998)
  5. Invitación UnderCon II
  6. Crónica oficial Undercon 98
  7. Narracion de la UnderCon '98 por Ripper
  8. Narracion de la UnderCon '98 por Ripper
  9. UNDERCON 0x03 (1999)
  10. Crónica oficial UnderCon III. The Dark Raver
  11. Crónica oficial UnderCon III. The Dark Raver
  12. UNDERCON III : El hack hispano se reune. GreeN LegenD. SET 21 (11/11/99)
  13. UNDERCON 0x04 (2000)
  14. Undercon'2000: Puro código. Scaramouche. Kriptópolis (17/10/00)
  15. UNDERCON 0x05 (2001)
  16. UNDERCON 0x06 (2002)
  17. UNDERCON 0x07 (2003)
  18. UNDERCON 0x08 (2004)
  19. Call for Performances. Undercon 6. 2002
  20. Call for Performances. Undercon 6. 2002
  21. Call for Performances. Undercon 6. 2002
  22. Seguimos vivos (30/03/09)

Enlaces externos

Fuente: http://hackstory.net/UnderCon

No hay comentarios:

Publicar un comentario