jueves, 24 de marzo de 2022

De la DEFCON Y BLACKHAT USA

 Era de justicia hacer después de tanto tiempo una entrada específica para documentar mi paso por Las Vegas en 2018, ya que, si os soy sincero, es uno de mis hitos más significativos como ponente tecnológico.

La charla aceptada en ambos eventos, el primero en BlackHat USA Arsenal Theatre englobaba el proyecto INTERCEPTOR, el cual se trata de un minidron hecho con la placa Vocore2, y motores de escobillas para ahorrar costes.

SLIDES DE LA PRESENTACIÓN

 Nanodrone ‑The‑Interceptor‑desarrollado‑David‑Meléndez | WeLiveSecurity 

 





Os dejo un reportaje fotogáfico mi estancia y viaje por Las Vegas, y San Diego

Casino Royale

Sala de conferencias del BlackHat Arsenal



Conferencia en el BlackHat Arsenal Theatre
Acreditación de ponente de la DEFCON


A punto de iniciar la charla en el TRack de la DEFCON. Hotel Flamingo


"Shoot the noob!"



 

En el Gran Cañón del Colorado, no se pueden volar drones
Preparando el "CTF" en el USS Midway en San Diego
En el centro de mando del USS Midway

 

Trenes americanos

martes, 29 de diciembre de 2015

Enlaces a conferencias pasadas

Éstos son los eventos y conferencias en los que he dado charla, desde la Madrid Mini Maker Faire.

  • Nuit Du Hack, en París. Fue un poco caos, ya que tuvieron que prepararme el portátil a última hora y para más inri se había roto un cable del mando del dron y no pude hacer demo. Menos mal que pude hacerme una foto con el Capitan Crunch
  • HKOSCON, en Hong Kong. Un pedazo de viaje, y ésta vez si, pude hacer demo y salió todo bien. 
  • AlbahacaCON, en Huesca. Volviendo a tierras más familiares, el Átropos volvió a arrancar en unas jornadas aderezadas con el canfranero y gente de 10.
  • NavajaNegra , en Albacete. Ésta vez para dar junto con @cirin el taller "Abriendo el garaje del vecino con Arduino". 
  • Codemotion, en Madrid. Buena aceptación del público, que votó generosamente.
  • Zaragoza Maker Show. Por fin di charla en casa, aunque me hubiera gustado disponer de más tiempo.

Para 2016, quedan aún charlas que dar tanto con el Átropos, como con temas nuevos, y nuevos enfoques.





jueves, 16 de abril de 2015

Drone ATROPOS en Madrid MiniMakerFaire

El próximo 25 de abril, de 13:45 a 14:15 daré una charla explicando el proyecto de mi drone ATROPOS en el marco del proyecto "Trash Robotic Router Platform". Tanto si no lo habéis visto, como si ya habéis comprobado mis "dotes" como piloto de drones pero queréis repetir experiencia, os invito a este evento, repleto de muchas otras actividades y proyectos que no os van a dejar indiferentes.

Para apuntarse basta con inscribirse al Eventbrite del evento. Gratis, por cierto.

viernes, 9 de enero de 2015

"No todo son frambuesas" en Hack&Beers en Madrid

El próximo viernes 16 presentando una nueva charla sobre routers y hardware hacking a la que he llamado "No todo son frambuesas: hardware hacking con OpenWrt y router". No os perdáis el evento, tenéis todos los datos en http://www.flu-project.com/2014/07/hack-and-beers-madrid.html

martes, 7 de octubre de 2014

Recopilando eventos

Ha llovido algo desde el último post, referente a la charla de la RootedCON en 2013. Desde entonces he podido disfrutar de más eventos interesantes que paso a dar su justa mención.

Congreso de Seguridad Informática Navaja Negra 2013 en Albacete. No os perdáis las de este año, que van saliendo ahora.

El enlace al vídeo de mi charla lo tenéis en la cabecera de este blog, junto a las demás.

II Jornadas de la Murcia LAN Party. OSHWCON 2014 Donde impartí un taller de Linux embebido. A ver si n0p cuelga el video!

I Reto ISACA Jóvenes profesionales 2014 Madrid Donque quedé finalista con el segundo premio. No hay vídeo del evento. No obstante por parte de un "señor X" se impidió que siquiera se mostrara el Atropos en la charla. A mostrar me refiero a sacarlo de la bolsa, sin más. No nos dieron ninguna explicación, ni a mi, ni a los organizadores, que yo sepa, desde  la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) . Aclaro que a pesar de ello, recibí un trato exquisito por parte de ISACA.

Próximos eventos

8.8 Computer Security Conference, Santiago de Chile, 2014 Donde volveré a las andadas con Trash Robotic Router Platform revisado y actualizado.

No CON Name, Barcelona, 2014 Donde mostraré con todo lujo de detalles, mi nuevo trabajo "Mitigando ataques Wifi al control remoto de Drones".

Y por si os lo perdisteis en la NoConName, estaré en dos eventos más donde podréis verme exponiendo este proyecto.

CyberCamp, Madrid, 2014

SEC/Admin, Sevilla, 2014

miércoles, 3 de abril de 2013

Desde RootedCON 2013 a Xataka.com

Debo ser el último que postea sobre la RootedCON 2013, pero ¡hete aqui!. Quiero aclarar que no tenía ni idea de que tal evento existía hasta hace 4 meses. Gracias a un tweet de SecurityByDefault me enteré de tal magno evento y su correspondiente CFP. Me decidí a mandar un paper, ya que dentro del temario se incluía el hardware hacking.

Después de un par de meses, me confirman que había sido elegido como ponente. Me puse a preparar la charla mientras pensaba, ¿será suficiente lo que estoy poniendo, para la gente tan pro que fijo que va?. Y es que no era para menos, el nivel de este congreso va más allá de toda duda, cosa que pude comprobar nada más llegar a la cena de bienvenida, en la cual no conocía ni a Rita. Al llegar, pregunté al del restaurante si allí era la cena de la RootedCON, y mirándome por encima de sus gafas-vista-cansada me señala a un puñado de gente, que me recibió como en casa nada más entrar.
Primer día,  y me voy para la RootedCON, para ver las primeras charlas y de paso, a reconocer el terreno, ya que la mía era la última de ese día. Se ha hablado ya de todas las charlas y no entraré individualmente a hablar de ellas, sencillamente porque todas las que pude ver, sin excepción, me parecieron brutalmente buenas. Estoy deseando que pongan los vídeos para poder ver las que me perdí, no es topicazo, ¡estoy deseando!.

He de decir que en mi charla me sentí como en casa. Mil gracias a todos los asistentes por vuestro interés, vuestras preguntas y, joder, ¡vuestro sentido del humor!. La organización, volcada con la complicada logística de mis robots.

En fin, que pude conocer gente extremadamente pro, tanto en el resto del congreso como en la fiesta de despedida. ¡Tanta gente, y tan poco tiempo!. Sin duda, la RootedCON ya forma parte de mi plan de vuelo anual.



Tras la RootedCON, me escribe Javier Penalva. Habían visto el Atropos en el congreso y me preguntaba si podían hacer un artículo para Xataka.com. Gracias a ellos también por el pedazo de artículo que se marcaron.






miércoles, 9 de enero de 2013

miércoles, 21 de noviembre de 2012

Pacman emerges victorious!

Recientemente he acabado el curso online sobre Inteligencia Artificial que imparte la Universidad de Berkeley de forma gratuita. No recuerdo haber hecho ningún curso, online o no, tan divertido a la par que intenso (verdad Luis?). El temario lo podéis ver en la web, y aquí, ver el resultado de mi última práctica.

Consiste en un agente inteligente basado en la ecuación de un tipo que se llamaba Bellman. Tras 50 partidas de entrenamiento, donde el agente toma conocimiento de los mejores movimientos, así como situaciones peligrosas donde los fantasmas pueden acorralarte, éste es el resultado:




viernes, 16 de noviembre de 2012

Mejorando el PID

Sintonizar los valores del controlador PID puede ser una tarea tediosa en general, desesperante en un cuadricóptero en particular. Mi aproximación pasaba por probar cada plano por separado, al estilo balancín, con el quad apoyado en dos sillas sobre los brazos cuyos motores no estaba probando, y observando su comportamiento, mientras cambiaba valores secuencialmente.

El problema de todo esto es que observar el quad como método de referencia se antoja deficiente, por lo que decidí implementar unas gráficas en la propia interfaz de control web, haciendo uso del objecto canvas, una vez más.


A la derecha de la pantalla podéis observar las gráficas mencionadas, representando la línea azul el ángulo actual del quad, y roja, el ángulo objetivo marcado desde los mandos. A sumple vista pueden verse oscilaciones al llegar al angulo objetivo, que provocan que una vez en vuelo, sea complicado de pilotar. Espero que gracias a esta nueva herramienta, la sintonización PID sea algo más fructífera.

Y para terminar, un vídeo de la prueba:


jueves, 6 de septiembre de 2012

Atropos Pruebas de vuelo

Y aquí va el último vídeo de las pruebas de vuelo del Atropos. Actualmente, estoy probado el controlador PID de la guiñada, estabilizado mediante DCM, valíendose del magnetómetro triaxial HMC5883L

Notaréis que la cámara de a bordo, adolece de falta de color. Sufrió daños importantes durante otra prueba de vuelo, y es como se ha podido recuperar.


martes, 19 de junio de 2012

Filosofía del hacking ético

El hacker no es alguien con un pasamontañas y una corbata delante de un portátil con un vinilo de calavera. Es una filosofía, y una forma de ver y hacer las cosas. El hacking no es sólo ordenadores, podría extrapolarse a cualquier pensamiento lateral. ¿Has usado las llaves para abrir una lata a la que le faltaba la anilla? Eso, también es hacking.

Las escuelas no son un buen sitio para crear hackers, aniquilan la curiosidad. El hacking es curiosidad por descubrir el funcionamiento de las cosas, por hacer preguntas incómodas, y no conformarse con la respuesta. Esto es muy difícil de digerir para muchos profesores, e inaceptable para seguir el curso del "programa". Tampoco lo es para muchas empresas, que, aunque maquilladas entre anglicismos, imasdésmasies, y posits de colores, no dejan de pedir lo que sale de las fábricas de autómatas escuelas.

Por eso, mi propuesta para @CampusParty es la de crear una cultura del hacking, del bueno, de la curiosidad, de las soluciones insultantemente sencillas y poco ortodoxas. Usar lo que tenemos a nuestro alcance para algo más y reivindicarlo. Es nuestro derecho y obligación. Algo que no me canso de defender en este blog.

viernes, 8 de junio de 2012

I2C bitbanging con OpenWRT en Fonera 2201

Vuelvo con un tutorial, y ésta vez es sobre cómo podemos exprimir nuestro router al máximo en cuando a tema de I/O se refiere.



Este proceso fue imprescindible para poder afrontar con éxito la arquitectura del Atropos, ya que se necesitaba al menos un puerto I2C para comunicarse directamente con los sensores Wii evitando intermediarios.

Hardware


 Lo primero que tenemos que hacer es localizar 2 pines GPIO libres. Cada 2 pines, podemos crear un puerto I2C. Un pin para SCL y otro para SDA.


Una vez abierta la carcasa, procedemos a identificar los GPIO. En la Fonera 2201 podemos encontrar suficientes usando las líneas que controlan los LED de actividad de red.

Identificando líneas GPIO, el número de línea está indicado a rotulador
Aquí hemos localizado cuatro GPIO, suficientes como para montar 2 puertos I2C independientes. Se tratan de las líneas 1,3,4,7.

Lo siguiente que tenemos que hacer es acceder a ellas, sacando los respectivos cables. Es una operación delicada, ya que hay que soldar junto a las resistencias SMD que vienen con los LED. Notar que en el caso del GPIO 3 la línea viene sin utilizar y la tarea se facilita.

Para ir sobre seguro, decidí ubicar una placa de puntos sobre la placa de la fonera, para tener una buena base desde la que sacar cables.

Éste es un buen sitio donde emplazar nuestra placa perforada


Una vez localizado el sitio, adaptamos nuestra placa perforada hasta que encaje sin problemas

Salvamos las dos resistencias de arriba

Limamos la superficie del GPIO libre de LED, para evitar el barniz


Además de sacar las líneas para el I2C, preparamos la placa para contener las líneas de 3.3V y GND

Soldando pequeños trozos de cable rígido a los terminales, procuramos que coincidan con los terminales GPIO

Al colocar la placa, ajustamos los terminales cuidadosamente, para que al siguiente paso, sólo sea necesario un poco de soldador




GPIO7: amarillo, será SCL, GPIO4: verde, será SDA



En este ejemplo hemos obtenido 3 de las 4 líneas que buscábamos. En este punto, ya podríamos usar un puerto I2C, utilizando 2 de las 3.
La cuarta, basta con repetir los pasos con una placa de puntos adicional, junto a la más grande.

Para alimentar nuestros gadgets I2C, podemos aprovechar la línea 3.3V del puerto serie de la propia Fonera. Esquema:




Una vez que tenemos tanto la línea de 3.3V + GND, y dos líneas GPIO disponibles, es hora de definir SDA y SCL del I2C. Realmente podemos elegir cualquiera. Aquí mi configuración con el primer I2C:

GPIO7: amarillo=SCL
GPIO4: verde = SDA
+3,3V Serie: rojo= +3.3V
GND Serie: blanco=GND


Software

Para poder usar nuestro nuevo puerto, es necesario cargar un módulo especial en el kernel, se trata del módulo i2c-gpio-custom.ko
Necesitamos soporte para i2c para el kernel. Aquí unas pantallas orientativas para habilitarlo desde una compilación manual.




Después de hacer esto y flashear la Fonera con el nuevo kernel, el módulo no estaba disponible. Tuve que subirlo manualmente copiándolo a través de ssh, desde la carpeta de compilación de OpenWrt, buscando el propio fichero i2c-gpio-custom.ko

En mi caso, quedó aquí: /lib/modules/2.6.26.8/i2c-gpio-custom.ko

Una vez en nuestra Fonera con OpenWrt, hacemos iniciable el módulo e indicamos los pines que queremos usar:

$router# mv /etc/modules.d/59-i2c-gpio   /etc/modules.d/59-i2c-gpio-custom 
$router# echo "i2c-gpio-custom bus0=0,4,7 bus1=1,3,1" >/etc/modules.d/59-i2c-gpio-custom

$router# echo "i2c-gpio" >/etc/modules.d/60-i2c-gpio
$router# reboot


Notar el parámetro bus0=0,4,7 y bus1=1,3,1 estamos indicando que queremos 2 puertos I2C, el primero va a estar en /dev/i2c0, con pin GPIO4 como SDA y GPIO7 como SDL. El segundo va a estar en /dev/i2c1 con pin GPIO3 como SDA y GPIO1 como SDL

Ahora podemos montar cualquier gadget I2C a cualquiera de nuestros buses I2C y hacer un sondeo con el paquete i2c-utils que tendremos que tener instalado.

$router# i2c-detect /dev/i2c0



Más información:

http://tomoyo.sourceforge.jp/cgi-bin/lxr/source/include/linux/i2c-algo-bit.h#L43
http://www.mjmwired.net/kernel/Documentation/i2c/dev-interface