Palestrantes

PALESTRANTE INTERNACIONAL:

"Alexander Kornbrust"
Palestra: "Hacking well-protected databases (with patches, auditing, ...)".

"Alexander Kornbrust é CEO (Chief Executive Officer) da Red Database Security GmbH, empresa especializada em segurança de banco de dados Oracle.
A Red Database Security é líder no segmento de segurança em banco de dados Oracle.
Alexander Kornbrust é responsável pelas auditorias e treinamentos com foco em segurança e ataques a banco de dados Oracle.
Alexander Kornbrust já se apresentou em diversos eventos de segurança e insegurança mundialmente conhecidos como Black Hat, Bluehat, IT Underground, etc.
Alexander Kornbrust trabalha como desenvolvedor e DBA Oracle desde 1992.
Durante os últimos 6 anos, ele encontrou mais de 220 falhas de segurança em diversos produtos da Oracle."
http://www.red-database-security.com/



PALESTRANTES NACIONAIS:

"Julio Auto de Medeiros" a.k.a "Julio Auto"
Palestra: Next-Generation Debuggers for Reverse Engineering
Descrição/Description:
Descreve em detalhes alguns dos mais recentes desenvolvimentos no projeto ERESI (http://www.eresi-project.org). Entre outras características a serem discutidas estão a capacidade do framework de ser programável através de uma linguagem desenvolvida especificamente para a engenharia reversa, as técnicas de debugging in-process pra ambientes hostis (sem uso de ptrace), e os avanços na análise de programas binários.

Bio: Essa apresentação é o resultado do trabalho conjunto de Julien Vanegue, Thomas Garnier, Julio Auto, Sebastien Roy e Rafal Lesniak. Julio estará representando os co-autores deste trabalho bem como todos os integrantes do time de desenvolvimento do ERESI.

Julio Auto é graduando em Ciências da Computação na UFPE e pesquisador independente. Como palestrante, Julio se apresentou nas conferências H2HC e Black Hat Europe. Membro do time de desenvolvimento do projeto ERESI (http://www.eresi-project.org) desde o ano passado, Julio Auto atualmente se dedica à pesquisa em análise de programas e às contribuições para essa área dentro do ERESI.


"Wendel Guglielmetti Henrique" a.k.a " Dum_dum"
Palestra: " “Malware VS AntiVírus”
Descrição/Description:
Séra abordada as definições sobre as principais classes de Malware, como os softwares antivírus trabalhão internamente e os meios mais comuns e efetivos de ludibria-lós. Posteriormente é explicada a definição de Rootkits e as técnicas mais comuns utilizadas em ambientes Windows e como as mesmas podem ser detectadas e finalmente onde esses métodos de detecção falhão.

Palestrante:
Wendel Guglielmetti Henrique – Dum_dum trabalha como Analista de Pen-Test na divisão Intruders Tiger Team Security (http://www.intruders.org.br).
Certificações:
PCI QSA – Qualified Security Assessor – VISA entre outras.
Possui conhecimentos avançados em redes, bancos de dados, programação segura e diversos sistemas operacionais. Conhecimentos de sistema de arquivos, internals, análise de binários, análise forense, vuln-dev (pesquisa e desenvolvimento de vulnerabilidades), auditoria de sistemas, técnicas utilizadas por vírus, backdoors, keyloggers, phishing, etc.
Desenvolveu em 2002 uma ferramenta para detectar e remover o famoso vírus BugBear, antes que a grande maioria das empresas Antivírus.
Realizou análise forense computacional em grandes corporações.
Desenvolve ferramentas personalizadas (sob medida) para Pen-Tests (Testes de Intrusão).
Descobriu graves falhas de segurança em aplicativos como D-Link Access Point DWL-2100ap, Sun JVM (Java Virtual Machine), Citrix Metaframe, etc.
Beta Tester da revista Hakin9 – Hard Core IT Security Magazine. (Uma das maiores circulações mundiais no segmento).

“Domingo Montanaro”
Palestra: “ The Computer Forensics Challenge and Anti-Forensics Techniques ”

Data Recovery (Several levels)

- Analyzer’s correct methodology: How to differentiate between a Computer
Forensics Expert and a tool operator

- Incident Handling and Response using the most accurate tools - How to not
damage evidence

And also of Anti-Forensics stuff:

- The manipulation of the forensics analysis due to lots of methods of
subverting the system

- Data Hiding (Encryption, Steganography, FileSystem’s Internals and
others): How can a attacker can hide data using hacking techniques

- What to trust and what to not trust in evidence collection: hashes, memory
dumps, etc.


Palestrante:
Domingo Montanaro
Atua profissionalmente em grande instituição financeira sendo responsável por coordenação de equipe em apurações de incidentes e também colaborador de órgãos públicos em demandas especiais.
Experiência destacada em utilização de Inteligência e Contra-Inteligência em Tecnologia da Informação.
Especialista em investigação e elucidação de delitos (cívies e criminais) praticados por meios eletrônicos, abordando segurança sistêmica e perícias técnicas nas áreas de tecnologia da informação e comunicações, inteligência e Contra-Inteligência em Informática, Análise de Risco e Vulnerabilidades.
Ministra treinamento especializado em recuperação de evidências digitais, sendo professor convidado em cursos de pós graduação.
Autor em diversas publicações especializadas em segurança da informação e palestrante em eventos relacionados ao assunto, tais como HackInTheBox 2007-Dubai, H2HC, SSI/ITA.
Palestras recentes em: http://www.montanaro.com.br/palestras/

“Bruno Gonçalves de Oliveira” a.k.a “mphx2” - Mini-Talk (30 minutos)
Palestra: “ DNS Amplification Attack ”

A palestra tem o intuito de demonstrar a fragilidades de servidores recursivos abertos e do protocolo de DNS, demonstrar o procedimento de um ataque e qual as propriedades da amplificação de DNS, e concluindo com uma explanação sobre a falta de segurança nos mesmos.

Palestrante:
Bruno Gonçalves de Oliveira a.k.a mphx2
22 anos, estudante do ultimo ano de Eng.da Computacao, especialista em segurança, desde 2000 freelances de administração de servidores *nix (Família BSD e Linux),em 2002 trabalhou por um ano como pen-tester em uma empresa prestadora de serviços de segurança, depois em 2004 como coordenador em uma empresa prestando serviços de segurança da informação junto a grandes nomes do setor financeiro, médico, comercial, industrial e usineiro, atualmente trabalhando como security officer, desenvolvendo um trabalho interno perante a uma instituição financeira, na qual a meta é alcançar a ISO 27001.

"Winston Smith" && "Guy Fawkes" - Mini-Talk (30 minutos)
Palestra: Hacking the Big Brother - When Inteligence defeats the Iron Fist
Descrição/Description:

O mundo AC um lugar extremamente invasivo. As noA§Aµes de privacidade e individualidade, cada vez mais, perdem seu sentido diante de inAºmeros emergentes recursos de monitoramento. Diferentes previsAµes afirmam um futuro drA¡stico onde os seres humanos serA£o vigiados e seus costumes serA£o devidamente moldados em conformidade com o sistema.

O objetivo desta apresentaA§A£o AC discutir diversas amostras deste mundoque jA¡ sA£o uma realidade constante hoje. AlACm disto, pretende-se colocar a importA¢ncia do hacking neste cenA¡rio, ressaltando o que hackers ao redor do planeta jA¡ fizeram e o que ainda pode ser feito.
Alguns dos temas levantados serA£o:
1: Traffic Analisys
- Traffic Shapping, Eavesdropping, Naurus.
- SSL, PGP, TOR, Telefones seguros, Privacy Boxes, Paranoid Hacker?
1.1: Telefonia
- Grampo, Telefonia celular, Smartcards, SatAClites, GPS .
- Criptografia, Secure Phones (secvoice, tron's Cryptophon).
2: DRMs
- DRM, Rootkits, Trusted Computing.
- Engenharia Reversa, Hardware Hacking.
3: Rastreamento pessoal
- RFID pessoal, Body Sensor Networks, Wireless Sensor Networks.
- RFID Hacks
4: InformaA§Aµes pessoais
- Google, redes sociais, data mining, propaganda direcionada
- ?!
5: DiscussA£o
- Livros: 1984, AdmirA¡vel mundo novo, vigiar e punir.
- Filmes: 1984, Inimigo do Estado, V for Vendetta.
- Cotidiano: LegislaA§A£o alemA£.

* Os topicos e temas abordados podem sofrer pequenas alteraA§Aµes com a finalidade de abordar eventos que possam vir a acontecer atAC a data da apresentaA§A£o em questA£o.

Bios:

Winston Smith AC uma pessoa comum vivendo em um paA-s governado pelo totalitA¡rio Grande IrmA£o, que censura o comportamento e atAC mesmo o pensamento dos cidadA£os. No passado Winston trabalhou para a burocracia ditatorial no MinistACrio da Verdade e sua principal funcao era reescrever documentos histA estejam de acordo com a ideologia do partido.
Insatisfeito com o sistema, Winston se aliou A  Irmandade, comandada por Emmanuel Goldstein. A Irmandade AC um grupo de rebeldes que tem como objetivo derrotar o Grande IrmA£o, trazendo alguma esperanA§a para aqueles que acreditam na privacidade, no prazer da liberdade e no fim de tiranias opressoras pcordo com a ideologiaartido.

Fawkes possui um longo historico de envolvimentos em diferentes lutas revolucionarias de sua vida. Apos ser vitima de traicao, na noite de 5 de novembro, Guy Fawkes sofreu severas punicoes por parte de um governo absolutista e totalitario, que o tortorou muito, porem foi incapaz de destruir definitivamente seu espirito de luta e liberdade.
Hoje, em uma realidade nao muito diferente, o espirito de Fawkes persiste lutando contra a opressao imposta atraves de um novo modo de vida, futil e insignificante, que constantemente abre mao da sua liberdade por uma ilusoria sensacao de seguranca.

* Os curriculos propostos acima foram elaborados em sintonia com o tema das apresentacoes. Os personagens figurados representam figuras envolvidas e significantes na luta contra a invasao de privacidade, sendo utilizados como metaforas no proposito da apresentacao. Os dois palestrantes em questao pediram para a organizacao que estes curriculos fossem publicados e aceitamos por se encaixar no espirito do evento


"Joao Batista Correa" && "Júlio Cesar Fort"
Palestra: Worm 2.0 - World Wild Worms and Generic Web Malware
Descrição/Description:

O foco desta apresentaçao é levantar e discutir alguns dos aspectos mais relevantes envolvidos na segurança de aplicativos web no que diz respeito aos ataques de cross-site scripting e, consequentemente, web worms e outros tipos de malwares.

O objetivo é, além de ilustrar, também desmistificar o funcionamento básico dos web worms, analisando desde os detalhes mais básicos relacionados a programaçao web até as técnicas utilizadas para propagaçao e bypass de filtros por esta classe de malware.

Conteúdos básicos abordados*
1 - Introduçao: Conceitos básicos sobre programaçao web, segurança de apps web e XSS.
2 - XSS: Javascript XSS, iFrames, PHP Include bugs.
3 - World Wild Worms: Detalhes, Mecanismos de propagaçao e bypass.
4 - Real Monsters: Análise de alguns worms on the wild; Samy is my Hero, Yahoo! Worm.
5 - Ultimas Consideraçoes: Web Grids, PHP-IDS, Nikto, Jikto, etc...

* Estes conteúdos podem sofrer alteraçoes até o dia referido da apresentaçao em funçao do surgimento de novas técnicas, tecnolo ias ou eventos.

Bios:
Joao Batista Correa
Joao esta terminando sua graduaçao em Ciência da Computaçao na Universidade Católica de Goiás e, além de atuar em projetos científicos acadêmicos, trabalha a mais de dois anos com desenvolvimento de aplicativos para web.
Se interessa por tecnologia desde 1993, ano em que acessou pela primeira vez uma BBS. Desde entao estuda computaçao por hobbie e interesses profissionais (for fun and profit!). Dentre seus interesses principais estao segurança de sistemas em seus mais variados níveis, espionagem e contra-espionagem, sistemas embarcados e inteligência artificial.
Joao atualmente tem realizado análise de segurança na rede de uma grande instituiçao de pesquisa em Goiás e atua no Grupo de estudos em Bioinformática da UCG, onde implementa ferramentas com diferentes objetivos. Além disso, desenvolve aplicaçoes web como freelancer e é contribuidor da The Bug! Magazine.

Júlio Cesar Fort
Júlio Cesar Fort é estudante de engenharia da computaçao na Universidade Federal de Pernambuco e tem estudado ativamente e produzido alguns resultados em segurança da informaçao há 4 anos.
Júlio tem lido sobre hacking e segurança de computadores desde 1995 e tem interesse principalmente em historia da cena e cultura hacker mas também em sistemas UNIX, vuln-dev e quaisquer técnicas para derrotar sistemas de segurança. No passado ele trabalhou como analista de segurança trainee em uma grande empresa de segurança da informaçao do país e atuamente é o editor- chefe da The Bug! Magazine.
Anteriormente ele já ministrou palestras na H2HC e foi lightning talk speaker no 23rd Chaos Communication Congress, na Alemanha. Além disso, também foi um dos membros fundadores do extinto grupo rfdslabs, um dos mais populares e influentes grupos de hacking do Brasil.


“Rodrigo Rubira Branco (BSDaemon)”
Palestra: “ KIDS - Kernel Intrusion Detection System ”

Palestrante:
Rodrigo Rubira Branco
Palestras recentes em: http://www.kernelhacking.com/rodrigo

"Rodrigo Carvalho Costa" a.k.a "Nibble"
Palestra: Hack In to Apache
Descrição/Description:
O objetivo é apresentar as estruturas internas do servidor httpd apache, tal como sua terminologia no intuito de depurar possíveis problemas de segurança. A palestra buscará demonstrar casos práticos, envolvendo principalmente módulos especialmente elaborados para tal depuraçao. Observaçao: palestra com exemplos práticos.

Bio: Graduando em Engenharia da Computaçao na UFPE com perfil essencialmente técnico, já trabalhou com as mais diversas tecnologias. Trabalha atualmente como analista de segurança em uma das três maiores empresas nacionais especializada na área de segurança da informaçao .Nibble. é especialista desenvolvendo e implementando appliances de redes e realizando pentesting.


“Edgar Barbosa ”
Palestra: “ Detecting BluePill ”


“ Descricao/Description: ”
Esta apresentaA£o irA¡ detalhar novos mACtodos de detecA£o do Blue Pill, um rootkit criado pela COSEINC baseado nas novas tecnologias de virtualizaA£o por hardware disponA-veis nos novos microprocessadores da Intel e AMD e descrito como sendo indetectA¡vel. SerA¡ tambACm explicado a implementaA£o e funcionamento deste novo tipo de malware.

Palestrante:
Edgar Barbosa é um pesquisador de seguranca computacional pela empresa COSEINC, situada em Cingapura e é especializado em engenharia reversa do kernel do sistema operacional Windows e de malwares, em especial rootkits de kernel, já tendo demonstrado várias técnicas avançadas a respeito de sua detecçao.

Atua também em pesquisas avancadas envolvendo microarquitetura x86/64, incluindo as tecnologias de virtualização por hardware. Foi um dos principais desenvolvedores do BluePill, um rootkit prova de conceito baseado em virtualização.

Já apresentou no Symposium on Security for Asia Network (SyScan) onde além de demonstrar métodos de detecção do Bluepill também apresentou suas descobertas sobre as falhas de implementação do User Interface Privilege Isolation (UIPI), mecanismo de segurança criado pela Microsoft para o Windows Vista.

“Wagner Elias”
Palestra: “ Explorando Vulnerabilidades em REST ”


“ Descricao/Description: ”
A arquitetura REST (Representational State Transfer) vem sendo adotada por inúmeros sites web que disponibilizam algum tipo de informaçao por Webservices. A principal característica do REST é possibilitar que uma aplicaçao/Client consuma um webservices via protocolo HTTP, diferente de modelos como SOAP que possuí um padrao para troca de mensagens em vários protocolos. Esta característica possibilita a criaçao de webservices de forma simples e na sua grande maioria insegura.

Palestrante:

Wagner Elias é consultor em segurança da informaçao da Daryus Strategic Risk Consulting. Diretor de Educaçao e Conteúdo do capítulo Brasil da ISSA (Information System Security Association), líder do capítulo Brasil do OWASP (Open Web Application Security Project). Já atuou em inúmeros projetos de BCP (Business Continuity Plan) e Security Assessment. Mais informaçoes www.h2hc.org.br

"Maycon Maia Vitali"
Palestra: PE Binary Infection
Descrição/Description:
Será descrita a estrutura interna (DOS Header, NT Header, Sections, etc) dos arquivos PE (executáveis do sistema operacional Windows) dissecando seus cabeçalhos, o funcionamento, conversão de RVA (Relative Virtual Address) para os offsets nos binários (necessário para localização infecção/patch) e como poderiamos escrever patches/v1rus/malwares que adicionam funcionalidade aos binários já compilados. A apresentação será bastante explicada e didática para as pessoas menos experientes e serão exibidos trechos de códigos de funções que auxiliam tal feição e, no final, um p0c do apresentado.

Bio: Maycon Maia Vitali é entusiasta do mundo hacker, pesquisador independente e escritor de diversos documentos que abrange técnicas de Buffer Overflow, Format String Overflow, escrita de Shellcodes, etc. Desenvolvidor de aplicações utilizando técnologia embarcada (Embedded Technology), também teve a honra de ser palestrante no Terceiro H2HC (2006) com o tema 'Introdução a Engenharia Reversa', Code Breakers Meeting 2006 com o tema 'Integer Array Overflow' e palestrante no 1o ENCASOFT e LinuxDay 2006 com o tema 'Desmitificando Buffer Overflows'.


 


   
Apoio

O uso da palavra “HACKER” para se referir ao “violador de segurança” é uma confusão que vem por parte dos meios de comunicação de massa.
Nós, Hackers, nos recusamos a reconhecer este significado, e continuamos usando a palavra para indicar “alguém que ama programar e que gosta de ser hábil e engenhoso”.
Richard Stallman

 

H2HC @copyleft Brazilian Hacking Community