C0mun1c4nd0n0s 3n t13mp0s d3 NSA - OWASP · Camilo Galdos AkA Dedalo Hacker, Security Researcher en...

Post on 25-Jul-2020

5 views 1 download

Transcript of C0mun1c4nd0n0s 3n t13mp0s d3 NSA - OWASP · Camilo Galdos AkA Dedalo Hacker, Security Researcher en...

C0mun1c4nd0n0s 3n t13mp0s d3 NSAC0mun1c4nd0n0s 3n t13mp0s d3 NSA

http://www.owasp.org

Derechos de Autor y LicenciaCopyright © 2003 – 2014 Fundación OWASP

Este documento es publicado bajo la licencia Creative Commons Attribution ShareAlike 3.0. Para cualquier reutilización o distribución, usted debe dejar en claro a otros los términos de la licencia sobre este trabajo.

The OWASP Foundationhttp://www.owasp.org

Camilo Galdos AkA DedaloCamilo Galdos AkA Dedalo

Hacker, Security Researcher en algunos HoF, Running 2 Tor Relays - PHP, Python &

Freedom Writter. CainaMrehpyC, Paranoid y No-Fear.

Hacker, Security Researcher en algunos HoF, Running 2 Tor Relays - PHP, Python &

Freedom Writter. CainaMrehpyC, Paranoid y No-Fear.

http://www.owasp.org

¿NSA?¿NSA?

http://www.owasp.org

¿Como Empezó todo?¿Como Empezó todo?

http://www.owasp.org

PRISMPRISM

http://www.owasp.org

FormatosFormatos

http://www.owasp.org

Todo EmpeoróTodo Empeoró

http://www.owasp.org

¿Como se voceó?¿Como se voceó?Para el norte y europa: The Guardian, The Washington Post, Der Spiegel, entre otros.

Al Grupo el Comercio, Grupo La Republica y Los Chichas les llegó al...

Para el norte y europa: The Guardian, The Washington Post, Der Spiegel, entre otros.

Al Grupo el Comercio, Grupo La Republica y Los Chichas les llegó al...

http://www.owasp.org

O Globo sacó cara por L.A

O Globo sacó cara por L.A

http://www.owasp.org

Estamos peor de lo que se piensa

Estamos peor de lo que se piensa

http://www.owasp.org

Reporte de bug de windows

Reporte de bug de windows

http://www.owasp.org

Apple está mas jodidoApple está mas jodido

http://www.owasp.org

Cuando la realidad no podía empeorar... 200M SMS x diaCuando la realidad no podía empeorar... 200M SMS x dia

http://www.owasp.org

¿Y los medios Peruanos?¿Y los medios Peruanos?

http://www.owasp.org

Ningún medio “respetable” adjunto la ppt

Ningún medio “respetable” adjunto la ppt

http://www.owasp.org

Y como se que los mata la curiosidad

Y como se que los mata la curiosidad

http://www.owasp.org

Pero... Perú también está jodido

Pero... Perú también está jodido

http://www.owasp.org

Aquí comienza el surveillance peruano.Aquí comienza el surveillance peruano.

http://www.owasp.org

Un usuario no documentadoUn usuario no documentado

http://www.owasp.org

Otro Usuario NO DOCUMENTADOOtro Usuario NO DOCUMENTADO

http://www.owasp.org

Un Acceso no documentadoUn Acceso no documentado

http://www.owasp.org

Pidieron disculpasPidieron disculpas

http://www.owasp.org

Algunos a mediasAlgunos a medias

http://www.owasp.org

Algo mas jalado de los pelosAlgo mas jalado de los pelos

http://www.owasp.org

La DirandroLa Dirandro

http://www.owasp.org

¿Que programa usa constelación?¿Que programa usa constelación?

http://www.owasp.org

Que mas trae Pen-LinkQue mas trae Pen-Link

http://www.owasp.org

Mas...Mas...

http://www.owasp.org

Y entre la gama...Y entre la gama...

http://www.owasp.org

Como solicita la dirandroComo solicita la dirandro

http://www.owasp.org

ContinuaciónContinuación

http://www.owasp.org

¿Y como me protejo de tanto espionaje?

¿Y como me protejo de tanto espionaje?

http://www.owasp.org

Primero Las PCsPrimero Las PCs

http://www.owasp.org

Dile ¡NO! A Windows y AppleDile ¡NO! A Windows y Apple

●Ubuntu -> Fixubuntu.com●Debian

●Arch●Fedora●Qubes

●Tails

●Ubuntu -> Fixubuntu.com●Debian

●Arch●Fedora●Qubes

●Tails

http://www.owasp.org

¿Cómo les escribo?¿Cómo les escribo?

Skype -> JitsiWeb XMPP -> Jabber

XMPP Clients -> Pidgin (Adium)Crypto.Cat

Skype -> JitsiWeb XMPP -> Jabber

XMPP Clients -> Pidgin (Adium)Crypto.Cat

http://www.owasp.org

¿Cómo mando mail?¿Cómo mando mail?

Mozilla Thunderbird+

PGP

Mozilla Thunderbird+

PGP

http://www.owasp.org

¿Cómo Navego?¿Cómo Navego?

Usen Tor:

Tor Browser BundleTormium

Usen Tor:

Tor Browser BundleTormium

http://www.owasp.org

Tor Project es una red de servidores proxy que permite comunicaciones cifradas.

Tor Project es una red de servidores proxy que permite comunicaciones cifradas.

http://www.owasp.org

http://www.owasp.org

http://www.owasp.org

¿Smarfons?¿Smarfons?

http://www.owasp.org

¿Cómo Llamo?¿Cómo Llamo?

Podemos usar Ostel o RedphonePodemos usar Ostel o Redphone

http://www.owasp.org

RedPhone es una aplicación que se conecta a un servidor de voz sobre IP de manera

cifrada para poder conversar con otro que tenga redphone sin ser interceptado.

RedPhone es una aplicación que se conecta a un servidor de voz sobre IP de manera

cifrada para poder conversar con otro que tenga redphone sin ser interceptado.

http://www.owasp.org

¿Por donde escribo?¿Por donde escribo?

TextSecure o ChatSecureTextSecure o ChatSecure

http://www.owasp.org

TextSecure es una aplicación que permite enviar sms/mms/push de manera cifrada

TextSecure es una aplicación que permite enviar sms/mms/push de manera cifrada

http://www.owasp.org

ChatSecures es un cliente de mensajería por protocolo XMPP Cifrado por OTR.

ChatSecures es un cliente de mensajería por protocolo XMPP Cifrado por OTR.

http://www.owasp.org

Muy bonito todo pero...Muy bonito todo pero...

¿Por que la Dirandro o la NSA quisieran algo de mi?

¿Por que la Dirandro o la NSA quisieran algo de mi?

http://www.owasp.org

1.- ¿Por que debería hacerlo?1.- ¿Por que debería hacerlo?

¿Por qué deben tener nuestras fotos, correos, llamadas, etc?

¿Por qué deben tener nuestras fotos, correos, llamadas, etc?

http://www.owasp.org

2.- Hoy eres nadie, mañana quien sabe.

2.- Hoy eres nadie, mañana quien sabe.

Hoy puede que escribas a donde vas a comer menú todos los días, mañana esa información puede ser usada para saber

donde estás.

Hoy puede que escribas a donde vas a comer menú todos los días, mañana esa información puede ser usada para saber

donde estás.

http://www.owasp.org

3.- Soy amigo de X 3.- Soy amigo de X

Si X te dijo algo que tu no quería saber o se equivoco al momento de mandar una

conversación y la leyeron, puedes estar ya en la lista.

Si X te dijo algo que tu no quería saber o se equivoco al momento de mandar una

conversación y la leyeron, puedes estar ya en la lista.

http://www.owasp.org

Cardenal RichelieuCardenal Richelieu

Dame un texto de seis líneas escrito por el hombre mas honesto y encontraré algo para

que lo cuelguen.

Dame un texto de seis líneas escrito por el hombre mas honesto y encontraré algo para

que lo cuelguen.

http://www.owasp.org

¿Que puedo hacer yo por mi Perú?

¿Que puedo hacer yo por mi Perú?

http://www.owasp.org

¿Como mas puedo apoyar?¿Como mas puedo apoyar?

●Programar●Periodismo de Investigación

●Financiamiento●Protestas

●Programar●Periodismo de Investigación

●Financiamiento●Protestas

http://www.owasp.org

¿Como apoya Dedalo?¿Como apoya Dedalo?

http://www.owasp.org

ProgramandoProgramando

http://www.owasp.org

Apoyando el PeriodismoApoyando el Periodismo

http://www.owasp.org

FinanciandoFinanciando

http://www.owasp.org

Por su puesto... Protestando... No a las leyes de mierda.

Por su puesto... Protestando... No a las leyes de mierda.

http://www.owasp.org

#TomaLaRed#InternetLibre#TomaLaRed

#InternetLibre

http://www.owasp.org

@SeguridadBlancame@dedalo.inBlog.Dedalo.In

@SeguridadBlancame@dedalo.inBlog.Dedalo.In

Gracias!Gracias!