🔐 La Meche de los Payments at Pwned!CON
Durante el evento estaremos desarrollando una villa temática orientada a sistemas de pago, con el objetivo de mostrar de forma práctica y didáctica cómo funcionan las tecnologías detrás de los métodos de pago más usados y, al mismo tiempo, las vulnerabilidades más comunes que suelen explotarse.
A continuación, un adelanto de lo que podrás encontrar:
🐐 PAYGoat
Una plataforma creada por el equipo para mostrar de forma sencilla las vulnerabilidades más comunes a nivel de lógica de negocio en aplicaciones financieras. El escenario busca enseñar cómo pequeños descuidos en la validación pueden convertirse en grandes riesgos.
💳 Magstripe
Un espacio dedicado a la banda magnética de las tarjetas, donde veremos:
- Cómo se estructura y almacena la información.
- Demostraciones con ejemplos curiosos e interesantes 😉.
📡 NFC y RFID
Con el uso de hardware especializado aprenderás a:
- Leer tarjetas contactless.
- Simular tarjetas.
- Explorar información sobre ataques como replay y otros comportamientos llamativos.
🏴☠️ CTF de Sistemas de Pago y Seguridad en Aplicaciones
Además del contenido que se estara mostrando en el espacio, se llevará a cabo un Capture The Flag (CTF) inspirado en escenarios reales, donde los participantes pondrán a prueba sus conocimientos en distintas áreas:
🔐 Temáticas principales del CTF
- Aplicaciones móviles mPOS
- Web y lógica de negocio
🎯 Objetivo
El CTF está diseñado para que tanto principiantes como expertos puedan aprender, experimentar y divertirse explorando cómo se ven en la práctica las fallas más comunes en estos entornos.
⚡ Requisitos para participar:
- Llenar formulario en el stand para recibir más información sobre los retos
- Celular con NFC
- Burpsuite
- Y... muchas ganas de reventar el mundo
Para poder optar a los premios deben estar presencialmente en el evento y únicamente para el público de la conferencia.
🔗 Registro