viernes, 27 de enero de 2023

EuskalHack Security Talks - 26 Enero 2023 - Colegio Mayor Olarain

Muy buenas,

Ayer estuve en este sarao:

https://euskalhack.org/actividades.html

En este evento podrás conocer de primera mano el desarrollo del plan de actividades de nuestra asociación, además contaremos con tres profesionales que expondrán sus investigaciones y avances en diversas materias:

Programa:
[17.15 - 17.30] Acreditación y recepción de asistentes.
[17.30 - 17.40] Presentación del evento (EuskalHack Team).
[17.40 - 18.20] ¿Son las empresas industriales guipuzcoanas objetivo de ataque dirigido? (Iker Izaguirre - Ziur Fundazioa).

[18:20 - 18.40] Networking.
[18.40 - 19.20] TEO hace un diagnóstico en una planta industrial ISA/IEC-62443 (Álvaro Rivas - Titanium Industrial Security).

[19.20 - 20.00] Contenedores de aplicación ¿Son realmente seguros? (Iñaki Garitano - Mondragon Unibertsitatea).

[20.00 - 20.05] Clausura.

Fotos:



Crónica en camino.

 

Actualización a 30/01/2023: Noticia de Ziur:

https://www.ziur.eus/es/-/ziur-participa-en-el-euskalhack-security-talks-de-donostia 

 

Actualización a 02/02/2023: Crónica:

-EuskalHack: Sexto congreso 23 y 24 de Junio. Todo charlas el viernes, talleres, hackaton, award, nueva web con videos y formularios de registro.

-Ziur: Iker.

Proyecto Cyberdeception con empresas de Guipuzcoa.

Presentación de Ziur: Ikerketa eta Experimentazioa + Zabalkuntza + Trebakuntza + Prebentzioa.

Objetivo de Ataques Dirigidos?

3 campañas (durante 4 meses) de contrainteligencia en 5 empresas.

CounterCraft: No intrusivo, actividad encubierta del kernel, análisis automático, consola web y crear máquinas.

Dos escenarios: Laboratorio Industria + Entorno Preproducción.

Consulta de vulnerabilidad del PLC en ChatGPT con resultado de respuesta incorrecta.

Conclusión: Ataques automático e indiscriminados.

-Titanium: Álvaro Rivas.

ISA / IEC 62443 por Teo.

Paper relacionando Safety y Security.

A todos los actores implicados les importa una mierda.

Capacidad -> Alcanzado -> Target.

Niveles globales: SL1 a 4. Desde que nos dé igual a amenaza de State Actor.

Control de Acceso y Uso, Integridad, Confidencialidad, Flujo Restringido, SOC y Recuperación.

Zonas y Conductos. Canales: Protocolos.

Modelo de Referencia Purdue.

DMZs específicas por servicio o necesidad.

Accesos comprometidos: Ewon.

Mandamientos: Dividir en zonas de operación, subzonas, funcionales, separar IT de OT (IACS), separar safety, separar activos conectados temporalmente (puntualmente), separar activos inalámbricos, separar activos conectados a través de redes externas, separar zonas no/confiables, no acceso a Internet desde IACS (OT) y comunicación IT/OT unidireccional.

Ciclo de vida.

Virtual patching.

-Mondragon Unibertsitatea: Iñaki Garitano.

Contenedores. Llevan las librerias para no usar las del sistema.

Características del kernel que permiten usar contenedores.

-CGroups: Controlan grupos de procesos. Recursos. Dos versiones: V1 y V2 (actualmente). Securizar docker mediante límites.

-Namespaces: Partición de recursos por aislamiento. Existen 8. Mount, por ejemplo.

-Capabilities: Divisiones de privilegios de root.

-Seccomp BPF: Filtrar las syscalls (llamadas a recursos) que una app puede usar.

-Copy on...: Limita dónde usamos archivos y carpetas.

Docker usa estas cosas de forma transparente para no tener que preocuparnos de estos detalles.

P.D: Acaban de publicar las presentaciones:

https://www.euskalhack.org/archivo.html 

https://www.euskalhack.org/EST/EST_DON_260123.rar

Actualización a 23/02/2023: Resultados del Proyecto Cyberdeception de Ziur:

https://www.linkedin.com/posts/ziurzentroa_gipuzkoako-15-enpresak-ziurek-zibererasoak-activity-7034510618569105408-J9vU 

https://www.ziur.eus/es/-/15-empresas-de-gipuzkoa-han-participado-en-un-proyecto-de-ziur-para-detectar-y-analizar-ciberataques 


jueves, 26 de enero de 2023

Motor Rotativo (Rotary Engine) en Coches Mazda

Muy buenas,

Tengo que echar un vistazo:

https://www.mazda.com/en/innovation/stories/rotary/newfrontier/


https://www.mazda.com/en/innovation/mazda-stories/mazda/rotary-engine-story-2021-02/

https://www.mazda.com/en/innovation/mazda-stories/mazda/rotary-engine-story-2021-03/ 

https://www.mazda.com/en/innovation/mazda-stories/mazda/rotary-engine-story-2021-04/ 

 

Actualización a 03/02/2023: A ver...


Actualización a 17/02/2023: Otro:


Actualización a 20/02/2023: El sonido!


Actualización a 29/03/2023: Más:

 

Actualización a 13/04/2023: Otro:

 

Actualización a 18/04/2023: Más:

 

Actualización a 19/05/2023: Moto rotativa (Crighton CR700W):

https://www.crightonmotorcycles.com/ 

https://www.crightonmotorcycles.com/the-man 


Actualización a 25/05/2023: Más:

 

Actualización a 11/07/2023: Otro:


Actualización a 20/09/2023: A ver...


Actualización a 28/10/2023: Fábrica:

https://www.youtube.com/watch?v=4maq0qUb0JA 

Actualización a 29/10/2023: Más:

Actualización a 01/02/2024: Más:

Actualización a 19/04/2024: Más:


lunes, 23 de enero de 2023

LineageOS Android Distribution - A Free and Open-Source Operating System for Various Devices, Based on the Android Mobile Platform

Muy buenas,

Ok, acabo de preguntar a mis compis de curro para poder cambiar el S.O. del Google Pixel que reparamos:

https://viviendoapesardelacrisis.blogspot.com/2022/09/cambio-de-bateria-telefono-movil-google.html 

Algo ya había oído (y en su momento ya llegué a rutear un móvil baratero viejo: https://viviendoapesardelacrisis.blogspot.com/2015/04/idiotphones.html) pero me pongo al día:

https://lineageos.org/




Nota: Parece que para algunos teléfonos hace falta un programa de carga (TWRP):

https://twrp.me/about/

A custom recovery is used for installing custom software on your device. This custom software can include smaller modifications like rooting your device or even replacing the firmware of the device with a completely custom “ROM” like OmniROM.

Instrucciones para nuestros Google Pixel en la Wiki (https://wiki.lineageos.org/):

https://wiki.lineageos.org/devices/sailfish/


Me dicen que se puede instalar con o sin Google y hay que instalar GApps (Google Apps) para tener GMail, Maps,...

Me falta enterarme de cómo recuperar la imagen original del Pixel en caso de querer.

Ya probaré. A ver.


Actualización a 24/01/2023: Me he puesto hace un rato.

Me ha ido todo bien hasta que he reiniciado el teléfono con el bootloader y el Administrador de Windows me lo detectaba con un triángulo amarillo:

Le he dado el driver y me ha pedido reiniciar el PC. Ahora parece bien:

Después de éso, he podido avanzar hasta tratar de poner la memoria en modo escritura:


Parece que puede ser porque no he marcado la opción de OEM Unlock:

Parece que algunas operadoras lo bloquean...

Edit: Sólo el mío está desbloqueado. Los otros dos que compramos luego y han dado problemas (baterías con funcionamiento raro) ADEMÁS están bloqueados.

 

Actualización a 25/01/2023: Este mediodía me he configurado el reparado para empezar a probarlo mientras trato de cambiarle el S.O. al mío.

Edit: Acabo de terminar. A ver:

He probado a ver si el último comando de ayer me activaba la opción pero me ha dado el mismo error y la he tenido que activar a mano.



Después de hacerlo, me deja ejecutar el comando:


Después de reiniciar:


Le meto el recovery:

Hago el Factory Reset:





Cargo la
imagen del LineageOS:


Hecho:


Las Google Apps (las buenas para el Pixel 1 son las del 11 para arm64):

https://androidfilehost.com/?w=files&flid=322935 


Y lo estoy configurando:





Lo he conectado a la Wifi (sin SIM) e instalado algunas aplicaciones que uso y no trae (GMail, Google Maps y Youtube).

Por ahora, COMO LA SEDA.

 

Actualización a 31/01/2023: Sigo usando el reparado pero necesito activar el Desbloqueo OEM en este y en el tercero para decidirme a comprar una o dos pantallas (dependiendo de si merece reparar un móvil al que no le pueda poner el LineageOs).

Dos cosas  a probar:

-Backup:

https://www.thecustomdroid.com/backup-android-device-guide/ 

-Activar el Desbloqueo OEM:

https://www.xda-developers.com/how-to-unlock-bootloader-verizon-google-pixel-xl-running-android-10/ 

P.D: Info de Google:

https://source.android.com/setup/build/running?hl=es-419#unlocking-recent-devices 

 

Actualización a 01/02/2023: Nada, he intentado desbloquear el tercero con una combinación de dos guías y nada (he hecho el Wipe pero no le he podido meter el fichero OTA):

https://www.xda-developers.com/how-to-unlock-bootloader-verizon-google-pixel-xl-running-android-10/

https://9to5google.com/2021/12/21/android-basics-how-to-sideload-ota-updates-on-your-google-pixel-video/ 


Después de un buen rato en el logo de Google, ha arrancado normal.

Actualización a 15/02/2023: Acabo de encender el actualizado para ver si tenía actualizaciones y nada.

Actualización a 22/02/2023: Vale, acabo de cambiar baterías y pantallas a los otros dos móviles:

https://viviendoapesardelacrisis.blogspot.com/2022/09/cambio-de-bateria-telefono-movil-google.html 

Resultado? Dos con hardware cambiado (parecen bloqueados por Operador) y un tercero al que además se le ha metido el LineageOS (móvil que empezaré a usar yo).

Edit: Cosas raras, así de entrada:

-Whatsapp me avisa de la ROM al configurar y me graba audios vacíos.
-Transferencia datos por USB?!?
-Tonos?
-Carga por USB?

Actualización a 24/02/2023: Me acaba de saltar y estoy instalando una actualización.

Actualización a 25/06/2023: Ayer lo volví a actualizar:

Y ando buscando más pantallas.

Actualización a 19/10/2023: Ayer también lo actualicé pero no deja cambiar de versión (a la 20) sin volver a hacer la carga del SO. :P

P.D: Tengo que seguir buscando un par de pantallas.

Actualización a 18/12/2023: A ver...

https://blog.google/products/pixel/pixel-phone-repair-update/ 

https://pixelrepair.withgoogle.com/

Actualización a 29/12/2023: Acabo de pedir otras 3 pantallas. Si todo va bien, me pondré a actualizar el Lineage para ponerle la última versión.

Actualización a 16/01/2024: Ok, 3 pantallas cambiadas. Me queda por revisar el móvil que se me reiniciaba y tratar de volver a actualizar el Lineage al mío para ver si el problema micro/altavoz es software o hardware.

Actualización a 17/01/2024: Sólo me falta el tema de la actualización del del Lineage. Los otros 2 funcionan perfectamente. Bien!

Actualización a 02/04/2024: SO de Karpersky (KasperskyOS for Mobile):

https://os.kaspersky.com/blog/10-most-common-qa-about-mobile-devices-based-on-kasperskyos-for-mobile/ 

Actualización a 18/04/2024: A ver:

https://cyberimmunityconf.com 

https://go.kaspersky.com/cyber-immunity-conference-2024.html