Boot

Booting...
hackplayers login: visitante
password:
h-c0n 7.00 conference tty1

Hackplayers empezó en 2008, cuando un blog era todavía una forma bastante razonable de pasar el tiempo y publicar algo interesante no requería una estrategia de contenidos, un community manager y un departamento de marketing detrás. Era simplemente escribir sobre aquello que nos llamaba la atención, probar cosas, romper otras y compartir el resultado. 

hackplayers@localhost:~$ uname -a
Linux hackplayers 2.x i686 GNU/Linux

Por aquella época todavía era perfectamente normal encontrarse servidores con Apache mal configurado, aplicaciones llenas de agujeros, contraseñas que daban pena y administradores convencidos de que cambiar el puerto de SSH era una medida de seguridad. Había foros, listas de correo, IRC, exploits que circulaban de mano en mano y páginas que parecían diseñadas expresamente para comprobar hasta dónde podía aguantar Internet antes de explotar.

Y sí, sabemos que estamos idealizando un poco aquella época. También había malware escrito con Visual Basic, SQL Injection a patadas, servidores Windows 2000 conectados alegremente a Internet y una cantidad considerable de cosas que hoy provocarían un pequeño infarto a cualquier responsable de seguridad.

Pero había algo que echamos de menos: la curiosidad. La sensación de que detrás de cada servicio había algo que podía entenderse si dedicabas el tiempo suficiente. Que una aplicación no era una caja negra, sino código. Que un protocolo tenía documentación, que un binario podía desmontarse y que, si algo se comportaba de una manera extraña, probablemente merecía la pena averiguar por qué.

Con el tiempo Hackplayers fue creciendo y aquella pequeña comunidad que se había formado alrededor del blog empezó a ser bastante más grande que el propio blog. Y en 2018 decidimos montar h-c0n.

La idea no era especialmente sofisticada. Queríamos juntarnos. Juntar a investigadores, hackers, desarrolladores, profesionales de seguridad y a cualquiera que tuviera la suficiente curiosidad como para pasarse un fin de semana escuchando cómo alguien había conseguido hacer que una cosa hiciera exactamente lo que su fabricante juraba que era imposible.

Y funcionó.

Desde entonces han pasado seis ediciones, cientos de personas, muchas horas de ponencias y talleres, CTFs, herramientas, exploits, conversaciones, cafés y unas cuantas historias que probablemente sea mejor no documentar demasiado.

hackplayers@localhost:~$ ps aux | grep "sleep"

Lo curioso es que durante todo este tiempo la seguridad informática ha cambiado muchísimo y, al mismo tiempo, algunas cosas siguen siendo exactamente iguales.

Ahora tenemos cloud, contenedores, Kubernetes, identidades federadas, APIs para todo, cadenas de suministro, dispositivos IoT, inteligencia artificial y sistemas capaces de escribir código mientras nosotros intentamos recordar qué credencial utilizamos ayer.

Tenemos también atacantes mucho mejor organizados, mercados criminales especializados, ransomware convertido en industria y vulnerabilidades que pueden terminar afectando a miles de organizaciones antes de que alguien haya tenido tiempo siquiera de leer el advisory.

Y repito ahora también tenemos IA, muchísima IA. IA para defender, IA para atacar, IA para programar, IA para analizar malware, IA para encontrar vulnerabilidades y, probablemente, IA para generar la presentación de PowerPoint en la que alguien explicará por qué su IA va a solucionar todos esos problemas.

Nosotros seguiremos haciendo lo mismo de siempre: intentar entender cómo funcionan las cosas y comprobar qué ocurre cuando alguien decide utilizarlas de una manera que no estaba prevista.

Porque debajo de todas las capas de abstracción, de todos los frameworks, de todos los servicios gestionados y de todas las siglas nuevas, sigue habiendo código, protocolos, sistemas y personas. Y siguen teniendo errores.

hackplayers@localhost:~$ cat /etc/h-c0n/philosophy

Nunca hemos pretendido que h-c0n sea la conferencia más grande, más elegante o más corporativa. Tampoco nos interesa demasiado competir en eso. Hay sitios mucho mejores para hablar de transformación digital, resiliencia, liderazgo y de cómo la inteligencia artificial va a revolucionar absolutamente todo antes del próximo trimestre.

Aquí preferimos hablar de cómo funciona realmente una cosa, de cómo y de por qué se rompe y qué hemos aprendido rompiéndola. Y, si es posible, enseñar el código.

Esa es probablemente la razón por la que seguimos haciendo esto. Porque todavía nos gusta ese momento en el que alguien se acerca después de una charla y dice: «oye, esto está muy bien, pero ¿y si haces esto otro?». A partir de ahí pueden pasar muchas cosas. Algunas incluso funcionan.

h-c0n tampoco existiría sin la gente que ha pasado por aquí. Los ponentes que han preparado sus investigaciones, los asistentes que han venido a escuchar, los que han participado en los CTFs, los que han ayudado a montar todo esto y, en general, todos los que han aportado algo a la comunidad. Algunos siguen por aquí después de muchos años; otros aparecieron una vez y desaparecieron. Todos aportan. Y, después de seis ediciones, seguimos pensando que merece la pena.

hackplayers@localhost:~$ ./hc0n --version

h-c0n 7.00
Hackplayers' Hacking Conference
Madrid, 2027

[+] community ................ OK
[+] curiosity ................ OK
[+] hacking .................. OK
[+] ego bullshit ............. filtered

En 2027 llegamos a la séptima edición.

Siete ediciones desde aquella primera vez en 2018 y casi veinte años desde que Hackplayers empezó como un pequeño blog. Han cambiado los ordenadores, las redes, los ataques y hasta la manera en la que llamamos a las cosas. Nosotros también hemos cambiado un poco, aunque seguimos teniendo la mala costumbre de querer saber qué hay detrás.

Así que bienvenido.

Si vienes por primera vez, esperamos que encuentres algo que te pique la curiosidad. Si ya has venido antes, ya sabes dónde te estás metiendo. Y si llevas por aquí desde los tiempos del blog, probablemente no necesitemos explicarte demasiado. Abre el terminal y a ver qué encontramos.

hackplayers@localhost:~$ whoami
community

hackplayers@localhost:~$ echo "h-c0n 7.00 booting..."
h-c0n 7.00 booting...

hackplayers@localhost:~$ _