El blog de Carlos Ganoza

blog about software engineering, computer science and other boring things.

Nutcracker - Mobile Security & Offensive Threat Intelligence

Nutcracker banner
Nutcracker banner Attackers capitalize on one thing better than anyone else: the moment we start seeing security as a burden. It happens more often than we’d like to admit. There’s pressure to ship a new release, the market pushes, and suddenly the new feature turns out to be incompatible with the RASP protection. The “quick fix”? Temporarily lower the defenses: *”We’ll reconfigure it later”*. ......

Nutcracker - Mobile Security & Offensive Threat Intelligence

Nutcracker banner
Nutcracker banner Los atacantes capitalizan una sola cosa mejor que nadie: el momento en que empezamos a ver la seguridad como un estorbo. Pasa más seguido de lo que nos gustaría admitir. Hay presión por sacar un nuevo release, el mercado empuja, y de pronto la nueva funcionalidad resulta ser incompatible con la protección RASP. ¿La “solución” rápida? Bajar las defensas temporalmente: *”Total, ......

EkoParty 2025 - Hack The Planet

EkoParty 2025
Otro año compartiendo en la EkoParty, el evento que reúne a la comunidad de ciberseguridad de Latinoamérica. EkoParty 2025 Fue un enorme placer reencontrarme con los amigos de OWASP LATAM, con los capítulos de Perú, Brasil, Ecuador, Uruguay y Panamá, fortaleciendo lazos, compartiendo experiencias y celebrando todo lo que seguimos construyendo juntos como comunidad. Este año tuve la oportunidad ......

EkoParty 2024 - Hack The Planet

Charla en EkoParty 2024 - ¿Es segura la biometría?
Ser parte de la 20ª edición de la EkoParty en Buenos Aires durante estos tres días ha sido una experiencia increíble y muy enriquecedora. Charla en EkoParty 2024 - ¿Es segura la biometría? Desde nuestro stand de OWASP Latam, tuvimos la oportunidad de compartir con los asistentes de este gran evento, fortaleciendo lazos y abriendo nuevas oportunidades para la comunidad de ciberseguridad. Formar ......

Sincronizar la pulsera de los conciertos (PixMob) con música utilizando un ESP8266

Este último año se han vuelto a realizar varios conciertos en mi país después de que se levantaran las restricciones sobre la celebración de eventos masivos, y una de las cosas que más llamó la atención en estos conciertos fue el uso de las pulseras led entre los asistentes, estas pulseras las pudimos ver en conciertos como el de Bad Bunny o Coldplay. Aunque realmente no es nada nuevo, Pixmob,......

ARP spoofing con bettercap

Hoy quiero hablar acerca de arp spoofing, de bettercap: una gran herramienta bastante completa para la auditoría de redes, y por supuesto la importancia de conectarnos a internet a través de un canal seguro (SSL/TLS). ¿Qué es ARP?ARP o Address Resolution Protocol, es un protocolo responsable de encontrar una MAC asociada a una determinada dirección IP dentro de una red. Es decir, en una red el......

Hacking routers with a facebook applications

LimaHack 2011: I'm the guy in red coat XD
On November 5 I had the honor of participating in the LimaHack 2011 that took place at the UPC (Lima-Peru), in which I returned to see friends that I did not see a long time ago, I also had the opportunity to meet great people with a lot of knowledge to share. LimaHack 2011: I'm the guy in red coat XD In this event, touch a simple topic but from which you can get a lot of profit (Routers, D......