Un grupo espa?ol, en la final del DefCon, el concurso de 'hacking' m¨¢s legendario
Diez espa?oles veintea?eros forman Pandas with Gambas, un grupo dedicado a defender y atacar m¨¢quinas por el placer del reto - El origen de estos concursos son las competiciones cient¨ªficas en las universidades
Se llaman Pandas with Gambas y se van de vacaciones a Las Vegas, a la DefCon, la reuni¨®n de hackers m¨¢s importante del planeta. Son 10 espa?oles con una media de edad de 27 a?os, expertos en seguridad, que disfrutan defendiendo y atacando m¨¢quinas por el puro placer del reto. Han superado ya el primero: ponerse a la cabeza de los 200 grupos que compet¨ªan para participar en Capture the Flag, el principal concurso de la DefCon.
Capture the Flag (Captura la Bandera) es un tipo de concurso de hacking y el de Las Vegas se considera el m¨¢s duro del mundo. Los equipos reciben una copia exacta de un servidor, con los mismos programas instalados, creados por los organizadores. Cada programa tiene al menos un fallo de seguridad y el juego consiste en descubrirlos, para defender el propio servidor y atacar los de la competencia.
"Hay trabajo para todos, en an¨¢lisis de c¨®digo, monitorizaci¨®n, ataque, defensa, automatizaci¨®n; somos un grupo bastante heterog¨¦neo y tenemos especialistas de cada ¨¢rea", explican Pandas with Gambas. El grupo se cre¨® el a?o pasado para competir en la DefCon, donde quedaron terceros. El concurso les tuvo 72 horas sin dormir, pero quieren repetir.
"Nos clasificamos in extremis, cuando resolvimos una prueba de dificultad m¨¢xima en las ¨²ltimas dos horas. Fue de infarto", recuerdan. Ya en la fase final, empezaron liderando la prueba, pero les pudieron "el cansancio y la desventaja en cuanto a integrantes del grupo, ya que ¨¦ramos s¨®lo siete, frente a los 12 de media del resto".
Este a?o la clasificaci¨®n ha sido m¨¢s c¨®moda gracias a la ayuda que han obtenido de la comunidad hacker espa?ola, "que ha sacrificado sus horas de sue?o para echar un cable", explican. Las 25 pruebas clasificatorias estaban divididas en cinco ¨¢reas: ingenier¨ªa inversa de programas, an¨¢lisis forense, conocimientos, explotaci¨®n de programas y explotaci¨®n avanzada. Han empatado con un grupo francosuizo, Routards.
As¨ª que, del 8 al 10 de agosto, estar¨¢n en Las Vegas. "Tenemos posibilidades, pero ser¨¢ complicado porque el nivel de dificultad aumenta cada a?o", aseguran. Por si acaso, se est¨¢n entrenando: "Es un poco dif¨ªcil porque cada uno tiene su trabajo y sus horarios, pero vamos haciendo los ejercicios que no resolvimos el a?o pasado y tambi¨¦n desarrollamos herramientas para el concurso".
Un origen acad¨¦mico
Estos concursos son una forma de aprender sin da?os colaterales, ya que los ordenadores y programas est¨¢n controlados por la organizaci¨®n. El origen de los concursos de hacking fueron las competiciones cient¨ªficas en las universidades, que se hac¨ªan tambi¨¦n en las facultades de inform¨¢tica y de aqu¨ª saltaron a Internet. A mediados de los a?os ochenta, en la red de grupos de noticias Usenet se celebraban las Obfuscated C Contest (Competiciones de C Ofuscado), que consist¨ªan en crear el programa m¨¢s raro. El sitio Hackerslab fue pionero en organizar concursos internacionales.
En Espa?a, el primer concurso p¨²blico de hacking fue Boinas Negras, del Instituto Seguridad Internet, en 2002 y 2003. Empresas como S21sec y blogs como el del experto Chema Alonso organizan regularmente retos para la comunidad hispana. El ¨²ltimo ha sido el I Torneo de Seguridad BlindSec, de la empresa Blind Security, que acab¨® el 3 de julio con casi 400 personas inscritas.
"Algunos sirven para crear comunidad y compartir conocimiento, otros para concienciar a la gente de los peligros que acechan en la Red, otros simplemente para publicitar un producto", explican Pandas with Gambas. Estos ¨²ltimos son los m¨¢s dif¨ªciles, ya que algunas empresas hacen trampa y ponen l¨ªmites de tiempo imposibles para atacar sus productos, que despu¨¦s vender¨¢n como "a prueba de hackers".
"Estos concursos suponen un verdadero reto intelectual, sobre todo cuando el fallo ha sido construido y colocado a prop¨®sito por los organizadores, porque puede ser tan enrevesado como se les haya ocurrido y te toca a t¨ª resolverlo, ¨¦sa es la gracia".
PANDAS WITH GAMBAS: http://sexy.pandas.es DEFCON: www.defcon.org HACKERSLAB: www.hackerslab.org CHEMA ALONSO: http://elladodelmal.blogspot.com
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.