SlideShare una empresa de Scribd logo
1 de 140
Lockpicking 101
                  Algunas cosas que debemos conocer…
                                  Ing. Juan Pablo Quiñe

                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                               ISO 27001 LA, GISP
Agenda




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Quien soy yo?




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Quien soy yo?




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
A que me dedico?

                   Evaluación de Seguridad, Ethical Hacking,
                   ISO 27000, Seguridad de la Información,
                   Seguridad Informática, Redes, Protocolos,
                   Estándares de Seguridad, Auditoría de TI,
                   Gobernance and Compliance y lo que pueda
                   surgir… Certificaciones GISP, ISO 27001 LA
                   y aprobado el exámen CISSP.


                   Investigación y hobbies relacionados con:
                   Hacking, Wifi, Bluetooth, IrDA, Networking,
                   Lockpicking, Ing. Social, Computer Games,
                   PS3, PSP, Car audio, IT Security, Linux,
                   fanático de Mac, paintball, aparatejos
                   tecnológicos en general, entre otros…


                                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                     ISO 27001 LA, GISP
DISCLAIMER
     • Todo el contenido de esta charla es resultado de
       investigación con fines didácticos y educativos.

     • El autor no se hace responsable por el uso del
       conocimiento contenido en la siguiente
       presentación.

     • La información contenida debe ser utilizada
       únicamente para fines éticos y con la debida
       autorización.

                                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                    ISO 27001 LA, GISP
¿Que es Lockpicking?




                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                    ISO 27001 LA, GISP
Que dice la Wiki
    • Lock picking es la habilidad de “abrir” una cerradura
      (lock) mediante el análisis y manipulando los
      componentes de la cerradura sin utilizar la llave original.
    • A pesar de que “lock picking” puede ser asociado a
      intentos criminales, es una habilidad escencial para los
      cerrajeros. Lockpicking es la manera ideal de abrir una
      cerradura sin la llave correcta, sin dañar la cerradura.
    • Esto nos permite “reconfigurar” la cerradura para un uso
      posterior, lo cual es importante especialmente en
      cerraduras antiguas que serían imposibles de
      reemplazar si se utilizaran métodos destructivos.


                                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                            ISO 27001 LA, GISP
Como se relaciona el Lockpicking con la
   seguridad…
       ¿Por qué las cerraduras nos deberían interesar a los
       profesionales de TI?



                                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                         ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Todo el trabajo hecho aquí…




                              Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                      ISO 27001 LA, GISP
Todo el trabajo aquí…   Se ve minado aquí




                         Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                 ISO 27001 LA, GISP
Como funciona un “Pin tumbler”
     ¿Que es un “Pin Tumbler”?




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Cerraduras de tipo “Pin Tumbler”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Cerraduras de tipo “Pin Tumbler”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Cerraduras de tipo “Pin Tumbler”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Vista desde el exterior




                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                  ISO 27001 LA, GISP
Que hay en el interior




                         Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                 ISO 27001 LA, GISP
Que sucede en el interior




                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                    ISO 27001 LA, GISP
Que sucede en el interior con una llave puesta




                                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                         ISO 27001 LA, GISP
Pero no se trata de un sólo “stack”




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Pero no se trata de un sólo “stack”




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
La llave debe ser exacta




                           Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                   ISO 27001 LA, GISP
La llave debe ser exacta




                           Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                   ISO 27001 LA, GISP
Entonces…
Que hay dentro de un “Lock”?




                               Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                       ISO 27001 LA, GISP
Algunas cosas que debemos entender acerca de
Lockpicking…
     1. Por qué las cerraduras nos interesan a los profesionales de
     TI
     2. “Pin Tumblers” son universales
     3. Que tipos de Ganzúas existen




                                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                           ISO 27001 LA, GISP
Hay muchos vendedores…




                         Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                 ISO 27001 LA, GISP
Vendiendo muchísimas herramientas




                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                            ISO 27001 LA, GISP
Primero, hablemos del metal




                              Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                      ISO 27001 LA, GISP
Acero de Resorte (Spring Steel)




                                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                          ISO 27001 LA, GISP
Acero Inoxidable (Stainless Steel)




                                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                             ISO 27001 LA, GISP
Titanio (Titanium)




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
Otros Metales (Other Metals)




                               Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                       ISO 27001 LA, GISP
Aquí empiezan las confusiones… Categorías y Nombres




                                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                              ISO 27001 LA, GISP
Como llamamos a estas…?




                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                  ISO 27001 LA, GISP
Ganchos (Hooks o Lifters)




                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                    ISO 27001 LA, GISP
Ganchos (Hooks o Lifters)

       Short Hook (plano o flat)


       Short Hook (redondo o round)



       Medium Hook


       Gonzo Hook


       Long Hook


                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Ganchos (Hooks o Lifters)

       Típica

       Útil

       Da igual

       Increible

       No recomendada


                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                    ISO 27001 LA, GISP
Como llamamos a estas…?




                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                  ISO 27001 LA, GISP
Herramientas “de alcance” (Reach Tools)



       Curva profunda




       Híbrida




                                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                  ISO 27001 LA, GISP
Ustedes ya deben haber visto estas…




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Diamantes (Diamonds)




                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                               ISO 27001 LA, GISP
Diamantes (Diamonds)

       Small Diamond


       Medium Diamond


       Large Diamond


       Diamond Head




                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                ISO 27001 LA, GISP
Diamantes (Diamonds)

       Tal vez


       Si


       No


       Dios Por Que??




                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                ISO 27001 LA, GISP
How would you categorize these …?




                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                            ISO 27001 LA, GISP
Offset Tools




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Offset Tools


       Offset Diamond



       Offset Ball


       Offset Snake




                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                ISO 27001 LA, GISP
Offset Tools


       Claro que si.



       En fin, por que no?



       Ugh… detente.




                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                     ISO 27001 LA, GISP
Bolas y mas bolas…




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
Ganzúas de “bola” (Ball picks)




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Ganzúas de “bola” (Ball picks)


       Single Ball


       Snowman


       Half Snowman




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Ganzúas de “bola” (Ball picks)


       Bastante Inútil


       Puede ser útil



       Espacios angostos?




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Como llamamos a estas…?




                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                  ISO 27001 LA, GISP
Ganzúas de “Rastrillo”… Bienvenidos a la tierra de locos




                                                           Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                                   ISO 27001 LA, GISP
Ganzúas de Rastrillo (Rake Picks)

 Snake                              a.k.a. C Rake, Double Rake


 Three Quarter Snake                    a.k.a. Rake-and-a-Half



 Half Snake                                 a.k.a. Single Rake



 Double Snake                                a.k.a. Quad Rake


 Stretched Snake                                 a.k.a. S Rake


 Batarang                           a.k.a. S Rake, Camel Back


                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Ganzúas de Rastrillo (Rake Picks)

 Snake                                       a.k.a. C Rake, Double Rake


 Three Quarter Snake                             a.k.a. Rake-and-a-Half


 Half Snake                                          a.k.a. Single Rake


 Double Snake                                         a.k.a. Quad Rake


 Stretched Snake                                          a.k.a. S Rake


 Batarang                                    a.k.a. S Rake, Camel Back

                       Peligrosa Debilidad
                                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                       ISO 27001 LA, GISP
Qué tal algo así …?




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
Ganzúas Dentadas (Jagged Lifters)
                                             a.k.a. W Rake, Short Jag,
 Wedge Rake                                    Ramped Tool, & Stupid
                                                  “rastrillo de cuña”

 Long Rake                                     a.k.a. L Rake, Long Jag,
                                    Ripple, & Saw Tooth, “rastrillo de
                                                             cuesta”

 Falle Slope


 Falle Valley


 Falle Hump                                       a.k.a. Long Rimple


                                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                    ISO 27001 LA, GISP
Y ahora que son estas ?




                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                  ISO 27001 LA, GISP
Rey y Reina (King & Queen)



            Ganzúa Rey




           Ganzúa Reina




                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                     ISO 27001 LA, GISP
Cuando un diamante no es un diamante?




                                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                ISO 27001 LA, GISP
Cuando es una herramienta de extracción




                                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                  ISO 27001 LA, GISP
Pareciera pertenecer a este grupo…




                                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                             ISO 27001 LA, GISP
… Pero sus perientes cercanos son estos




                                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                  ISO 27001 LA, GISP
Que realmente necesitamos en nuestro kit?




                                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                    ISO 27001 LA, GISP
Kit Típico




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
El equipo portátil




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
¿Qué técnicas existen?




                              Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                      ISO 27001 LA, GISP
“Rastrillar” vs. “Levantar”




                              Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                      ISO 27001 LA, GISP
Rastrillar (Raking)




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
Rastrillar (Raking)




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
Levantar (Lifting)




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
Una mayor innovación en Ganzúas …
Gracias a Canadá …




                  … Con un agradecimiento a Colombia
                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                               ISO 27001 LA, GISP
Herramientas de la Familia de Raimundo




                                         Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                 ISO 27001 LA, GISP
It Started with Two Tools …




                      Herramientas
                      de“Jiggler”
                                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                             ISO 27001 LA, GISP
Que es “Jiggling” ?



              Un punto medio entre rastrillar y levantar …




                                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                            ISO 27001 LA, GISP
What is Jiggling ?




                  … There is “Jiggling”

                                          Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                  ISO 27001 LA, GISP
Familia de “Bogotana’s”
                    Bogotá

                    Una Joroba (Single Hump ó
                                       Hollow Half Diamond)




                                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                               ISO 27001 LA, GISP
Familia de “Bogotana’s”
                    Bogotá
                    Single Hump    (Hollow Half Diamond)

                    Two Hump    (Camel)

                    Quad Hump
                    Sabana
                    Wave Jiggler    (Faux-gotá)

                    Monserate   (fore)

                    Monserate   (aft)
                                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                           ISO 27001 LA, GISP
“Picking” es simple y divertido…
         Ahora vamos ver de que estamos hablando. “Picking”




                                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                         ISO 27001 LA, GISP
Un Mundo Ideal …




                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                           ISO 27001 LA, GISP
Un Mundo Ideal …




                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                           ISO 27001 LA, GISP
En el Mundo Real …




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
En el Mundo Real …




                     Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                             ISO 27001 LA, GISP
“Acomodando” un Pin




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
“Acomodando” un Pin




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
“Acomodando” un Pin




                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                              ISO 27001 LA, GISP
Pines son pines en cualquiera de sus
     presentaciones




                                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                ISO 27001 LA, GISP
Otras maneras de distribuir los pines




                                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                ISO 27001 LA, GISP
Otras maneras de atacar los pines




                                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                            ISO 27001 LA, GISP
Otros diseños comunes son débiles también




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Wafer Locks




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Wafer Locks




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Wafer Locks




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Wafer Locks




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Rastrillar y “Giglear” :S (Raking & Jiggling)




                                                Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                        ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunos usos de las “Wafer Lock”




                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
¿Que otros métodos existen?
         Pasando del 101 al 102 … :P




                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                               ISO 27001 LA, GISP
Bumping




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Bumping




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Bumping




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Bumping




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Bumping




                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Las herramientas se sofistican




                  Pero el objetivo prevalece…
                                   Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                           ISO 27001 LA, GISP
Algunas “locks” son resistentes al lockpicking
         Bueno… en realidad resistentes…

                                     no infalibles…




                                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                         ISO 27001 LA, GISP
Ranuras avanzadas (Advanced Keyways)



         Simple…                       rectas y anchas




                                         Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                 ISO 27001 LA, GISP
Ranuras avanzadas (Advanced Keyways)



         Simple…                         rectas y anchas
         Medianas…                     rectas pero angostas




                                            Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                    ISO 27001 LA, GISP
Ranuras avanzadas (Advanced Keyways)



         Simple…                          rectas y anchas
         Medianas…                      rectas pero angostas

         Complejas…                    delgadas y con curvas




                                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                     ISO 27001 LA, GISP
Ranuras avanzadas (Advanced Keyways)



         Simple…                          rectas y anchas
         Medianas…                      rectas pero angostas

         Complejas…                    delgadas y con curvas

         Difíciles…                      muchos ángulos




                                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                     ISO 27001 LA, GISP
Ranuras avanzadas (Advanced Keyways)



         Simple…                          rectas y anchas
         Medianas…                      rectas pero angostas

         Complejas…                    delgadas y con curvas

         Difíciles…                      muchos ángulos
         Diabólicas…                    Camaras traslapadas




                                             Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                     ISO 27001 LA, GISP
Pines resistentes al “picking”
(Pick-Resistant Pins)




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Pines resistentes al “picking”
(Pick-Resistant Pins)




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Pines resistentes al “picking”
(Pick-Resistant Pins)




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Pines resistentes al “picking”
(Pick-Resistant Pins)




                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Cuando pensamos como los “intrusos”
         Las cosas empiezan a ser menos “elegantes”




                                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                         ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                          ISO 27001 LA, GISP
Muchos ataques son a “Fuerza Bruta”




                                      Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                              ISO 27001 LA, GISP
Ingeniería Social




                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                            ISO 27001 LA, GISP
Ingeniería Social




                    Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                            ISO 27001 LA, GISP
Algunas consideraciones
  y reflexiones
       Recordemos lo siguiente…




                                  Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                          ISO 27001 LA, GISP
A partir de ahora

    • Tomar en cuenta el acceso físico a
      nuestras “instalaciones” al momento de
      establecer nuestra seguridad tecnológica.
    • Al momento de definir la seguridad física,
      escoger aquella cerradura que nos brinde
      un nivel “razonable” de seguridad.
    • El hecho de que un ambiente, locker o
      depósito esté con llave, no significa que
      esté seguro necesariamente.

                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                               ISO 27001 LA, GISP
Great power comes with great
                  responsibility
                                 Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                         ISO 27001 LA, GISP
Consideraciones finales.

    • Todo conocimiento debe ser utilizado con
      fines éticos.
    • El hecho de conocer como vulnerar la
      seguridad, no nos da el derecho de
      hacerlo indiscriminadamente.
    • La línea entre lo legal y lo ilegal es muy
      frágil y podemos cruzarla sin darnos
      cuenta.

                                       Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                               ISO 27001 LA, GISP
Muchas gracias




   Gracias a Deviant
  Ollam y TOOOLS.US

                                        Ing. Juan Pablo Quiñe Paz
Lockpicking 101
                                                ISO 27001 LA, GISP

Más contenido relacionado

Destacado

Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)
Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)
Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)trucntt02
 
Mecanismo de participación Ciudadana
Mecanismo de participación CiudadanaMecanismo de participación Ciudadana
Mecanismo de participación CiudadanaMiguelav76
 
Fonts N Tht
Fonts N ThtFonts N Tht
Fonts N Thtbenjo7
 
Tabla aksdnmas
Tabla aksdnmasTabla aksdnmas
Tabla aksdnmasSalma Gay
 
Libro Blanco sobre Compra Programática y RTB
Libro Blanco sobre Compra Programática y RTBLibro Blanco sobre Compra Programática y RTB
Libro Blanco sobre Compra Programática y RTBDigital Pymes
 
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015Diana Koshedzhiyska
 
Pascal efeo & nam bo hoc
Pascal efeo & nam bo hocPascal efeo & nam bo hoc
Pascal efeo & nam bo hoctripmhs
 

Destacado (11)

Man in the middle aplicado a la seguridad
Man in the middle aplicado a la seguridadMan in the middle aplicado a la seguridad
Man in the middle aplicado a la seguridad
 
Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)
Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)
Tài liệu vận hành phần mềm nhân sự ONLINE (chương 5)
 
Mecanismo de participación Ciudadana
Mecanismo de participación CiudadanaMecanismo de participación Ciudadana
Mecanismo de participación Ciudadana
 
Fonts N Tht
Fonts N ThtFonts N Tht
Fonts N Tht
 
Tabla aksdnmas
Tabla aksdnmasTabla aksdnmas
Tabla aksdnmas
 
Libro Blanco sobre Compra Programática y RTB
Libro Blanco sobre Compra Programática y RTBLibro Blanco sobre Compra Programática y RTB
Libro Blanco sobre Compra Programática y RTB
 
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015
Marketing Automation Needs YOU! WordCamp Barcelona 25 April 2015
 
Caratula taller omar 2
Caratula taller omar 2Caratula taller omar 2
Caratula taller omar 2
 
Troyanos
TroyanosTroyanos
Troyanos
 
Pascal efeo & nam bo hoc
Pascal efeo & nam bo hocPascal efeo & nam bo hoc
Pascal efeo & nam bo hoc
 
Miss barlow
Miss barlowMiss barlow
Miss barlow
 

Más de Ing. Juan Pablo Quiñe Paz, CISSP-ISSMP

Taller 1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4
 Taller  1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4 Taller  1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4
Taller 1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4Ing. Juan Pablo Quiñe Paz, CISSP-ISSMP
 

Más de Ing. Juan Pablo Quiñe Paz, CISSP-ISSMP (14)

Grupo1 infografía - Evaluación por competencias
Grupo1 infografía - Evaluación por competencias  Grupo1 infografía - Evaluación por competencias
Grupo1 infografía - Evaluación por competencias
 
Taller 1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4
 Taller  1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4 Taller  1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4
Taller 1 – Orientaciones Paradigmáticas de la Práctica Evaluativa - grupo 4
 
Ncsa.ec Guayaquil - Desarrollo profesional en ciber seguridad
Ncsa.ec Guayaquil - Desarrollo profesional en ciber seguridadNcsa.ec Guayaquil - Desarrollo profesional en ciber seguridad
Ncsa.ec Guayaquil - Desarrollo profesional en ciber seguridad
 
Arte de la ciber seguridad
Arte de la ciber seguridadArte de la ciber seguridad
Arte de la ciber seguridad
 
Desarrollo del Profesional de Ciberseguridad: ¿Y ahora a donde voy?
Desarrollo del Profesional de Ciberseguridad: ¿Y ahora a donde voy?Desarrollo del Profesional de Ciberseguridad: ¿Y ahora a donde voy?
Desarrollo del Profesional de Ciberseguridad: ¿Y ahora a donde voy?
 
Charla isaca full day student group lima 2016
Charla isaca full day student group lima 2016Charla isaca full day student group lima 2016
Charla isaca full day student group lima 2016
 
Cybersecurity bank Lima may 2016
Cybersecurity bank  Lima may 2016Cybersecurity bank  Lima may 2016
Cybersecurity bank Lima may 2016
 
Como abordar la Ciberseguridad sobre Infraestructura Crítica Nacional
Como abordar la  Ciberseguridad sobre Infraestructura Crítica NacionalComo abordar la  Ciberseguridad sobre Infraestructura Crítica Nacional
Como abordar la Ciberseguridad sobre Infraestructura Crítica Nacional
 
Isc2 security congress latam 2015 presentation v5p
Isc2 security congress latam 2015 presentation v5pIsc2 security congress latam 2015 presentation v5p
Isc2 security congress latam 2015 presentation v5p
 
limahack,byod, Tablet, smartphone ios, android, etc
limahack,byod, Tablet, smartphone   ios, android, etclimahack,byod, Tablet, smartphone   ios, android, etc
limahack,byod, Tablet, smartphone ios, android, etc
 
Segurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISOSegurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISO
 
Seguridad en dispositivos móviles
Seguridad en dispositivos móvilesSeguridad en dispositivos móviles
Seguridad en dispositivos móviles
 
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de RedTécnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
 
Ventajas y Desventajas de Contratar Hackers en las Empresas
Ventajas y Desventajas de Contratar Hackers en las EmpresasVentajas y Desventajas de Contratar Hackers en las Empresas
Ventajas y Desventajas de Contratar Hackers en las Empresas
 

Último

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 

Último (19)

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 

Lockpicking 101 - LimaHack 2010

  • 1. Lockpicking 101 Algunas cosas que debemos conocer… Ing. Juan Pablo Quiñe Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 2. Agenda Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 3. Quien soy yo? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 4. Quien soy yo? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 5. A que me dedico? Evaluación de Seguridad, Ethical Hacking, ISO 27000, Seguridad de la Información, Seguridad Informática, Redes, Protocolos, Estándares de Seguridad, Auditoría de TI, Gobernance and Compliance y lo que pueda surgir… Certificaciones GISP, ISO 27001 LA y aprobado el exámen CISSP. Investigación y hobbies relacionados con: Hacking, Wifi, Bluetooth, IrDA, Networking, Lockpicking, Ing. Social, Computer Games, PS3, PSP, Car audio, IT Security, Linux, fanático de Mac, paintball, aparatejos tecnológicos en general, entre otros… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 6. DISCLAIMER • Todo el contenido de esta charla es resultado de investigación con fines didácticos y educativos. • El autor no se hace responsable por el uso del conocimiento contenido en la siguiente presentación. • La información contenida debe ser utilizada únicamente para fines éticos y con la debida autorización. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 7. ¿Que es Lockpicking? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 8. Que dice la Wiki • Lock picking es la habilidad de “abrir” una cerradura (lock) mediante el análisis y manipulando los componentes de la cerradura sin utilizar la llave original. • A pesar de que “lock picking” puede ser asociado a intentos criminales, es una habilidad escencial para los cerrajeros. Lockpicking es la manera ideal de abrir una cerradura sin la llave correcta, sin dañar la cerradura. • Esto nos permite “reconfigurar” la cerradura para un uso posterior, lo cual es importante especialmente en cerraduras antiguas que serían imposibles de reemplazar si se utilizaran métodos destructivos. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 9. Como se relaciona el Lockpicking con la seguridad… ¿Por qué las cerraduras nos deberían interesar a los profesionales de TI? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 10. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 11. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 12. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 13. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 14. Todo el trabajo hecho aquí… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 15. Todo el trabajo aquí… Se ve minado aquí Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 16. Como funciona un “Pin tumbler” ¿Que es un “Pin Tumbler”? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 17. Cerraduras de tipo “Pin Tumbler” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 18. Cerraduras de tipo “Pin Tumbler” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 19. Cerraduras de tipo “Pin Tumbler” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 20. Vista desde el exterior Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 21. Que hay en el interior Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 22. Que sucede en el interior Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 23. Que sucede en el interior con una llave puesta Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 24. Pero no se trata de un sólo “stack” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 25. Pero no se trata de un sólo “stack” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 26. La llave debe ser exacta Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 27. La llave debe ser exacta Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 28. Entonces… Que hay dentro de un “Lock”? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 29. Algunas cosas que debemos entender acerca de Lockpicking… 1. Por qué las cerraduras nos interesan a los profesionales de TI 2. “Pin Tumblers” son universales 3. Que tipos de Ganzúas existen Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 30. Hay muchos vendedores… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 31. Vendiendo muchísimas herramientas Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 32. Primero, hablemos del metal Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 33. Acero de Resorte (Spring Steel) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 34. Acero Inoxidable (Stainless Steel) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 35. Titanio (Titanium) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 36. Otros Metales (Other Metals) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 37. Aquí empiezan las confusiones… Categorías y Nombres Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 38. Como llamamos a estas…? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 39. Ganchos (Hooks o Lifters) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 40. Ganchos (Hooks o Lifters) Short Hook (plano o flat) Short Hook (redondo o round) Medium Hook Gonzo Hook Long Hook Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 41. Ganchos (Hooks o Lifters) Típica Útil Da igual Increible No recomendada Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 42. Como llamamos a estas…? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 43. Herramientas “de alcance” (Reach Tools) Curva profunda Híbrida Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 44. Ustedes ya deben haber visto estas… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 45. Diamantes (Diamonds) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 46. Diamantes (Diamonds) Small Diamond Medium Diamond Large Diamond Diamond Head Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 47. Diamantes (Diamonds) Tal vez Si No Dios Por Que?? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 48. How would you categorize these …? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 49. Offset Tools Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 50. Offset Tools Offset Diamond Offset Ball Offset Snake Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 51. Offset Tools Claro que si. En fin, por que no? Ugh… detente. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 52. Bolas y mas bolas… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 53. Ganzúas de “bola” (Ball picks) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 54. Ganzúas de “bola” (Ball picks) Single Ball Snowman Half Snowman Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 55. Ganzúas de “bola” (Ball picks) Bastante Inútil Puede ser útil Espacios angostos? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 56. Como llamamos a estas…? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 57. Ganzúas de “Rastrillo”… Bienvenidos a la tierra de locos Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 58. Ganzúas de Rastrillo (Rake Picks) Snake a.k.a. C Rake, Double Rake Three Quarter Snake a.k.a. Rake-and-a-Half Half Snake a.k.a. Single Rake Double Snake a.k.a. Quad Rake Stretched Snake a.k.a. S Rake Batarang a.k.a. S Rake, Camel Back Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 59. Ganzúas de Rastrillo (Rake Picks) Snake a.k.a. C Rake, Double Rake Three Quarter Snake a.k.a. Rake-and-a-Half Half Snake a.k.a. Single Rake Double Snake a.k.a. Quad Rake Stretched Snake a.k.a. S Rake Batarang a.k.a. S Rake, Camel Back Peligrosa Debilidad Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 60. Qué tal algo así …? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 61. Ganzúas Dentadas (Jagged Lifters) a.k.a. W Rake, Short Jag, Wedge Rake Ramped Tool, & Stupid “rastrillo de cuña” Long Rake a.k.a. L Rake, Long Jag, Ripple, & Saw Tooth, “rastrillo de cuesta” Falle Slope Falle Valley Falle Hump a.k.a. Long Rimple Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 62. Y ahora que son estas ? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 63. Rey y Reina (King & Queen) Ganzúa Rey Ganzúa Reina Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 64. Cuando un diamante no es un diamante? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 65. Cuando es una herramienta de extracción Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 66. Pareciera pertenecer a este grupo… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 67. … Pero sus perientes cercanos son estos Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 68. Que realmente necesitamos en nuestro kit? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 69. Kit Típico Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 70. El equipo portátil Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 71. ¿Qué técnicas existen? Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 72. “Rastrillar” vs. “Levantar” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 73. Rastrillar (Raking) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 74. Rastrillar (Raking) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 75. Levantar (Lifting) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 76. Una mayor innovación en Ganzúas … Gracias a Canadá … … Con un agradecimiento a Colombia Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 77. Herramientas de la Familia de Raimundo Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 78. It Started with Two Tools … Herramientas de“Jiggler” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 79. Que es “Jiggling” ? Un punto medio entre rastrillar y levantar … Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 80. What is Jiggling ? … There is “Jiggling” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 81. Familia de “Bogotana’s” Bogotá Una Joroba (Single Hump ó Hollow Half Diamond) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 82. Familia de “Bogotana’s” Bogotá Single Hump (Hollow Half Diamond) Two Hump (Camel) Quad Hump Sabana Wave Jiggler (Faux-gotá) Monserate (fore) Monserate (aft) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 83. “Picking” es simple y divertido… Ahora vamos ver de que estamos hablando. “Picking” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 84. Un Mundo Ideal … Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 85. Un Mundo Ideal … Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 86. En el Mundo Real … Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 87. En el Mundo Real … Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 88. “Acomodando” un Pin Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 89. “Acomodando” un Pin Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 90. “Acomodando” un Pin Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 91. Pines son pines en cualquiera de sus presentaciones Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 92. Otras maneras de distribuir los pines Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 93. Otras maneras de atacar los pines Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 94. Otros diseños comunes son débiles también Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 95. Wafer Locks Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 96. Wafer Locks Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 97. Wafer Locks Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 98. Wafer Locks Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 99. Rastrillar y “Giglear” :S (Raking & Jiggling) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 100. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 101. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 102. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 103. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 104. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 105. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 106. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 107. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 108. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 109. Algunos usos de las “Wafer Lock” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 110. ¿Que otros métodos existen? Pasando del 101 al 102 … :P Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 111. Bumping Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 112. Bumping Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 113. Bumping Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 114. Bumping Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 115. Bumping Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 116. Las herramientas se sofistican Pero el objetivo prevalece… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 117. Algunas “locks” son resistentes al lockpicking Bueno… en realidad resistentes… no infalibles… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 118. Ranuras avanzadas (Advanced Keyways) Simple… rectas y anchas Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 119. Ranuras avanzadas (Advanced Keyways) Simple… rectas y anchas Medianas… rectas pero angostas Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 120. Ranuras avanzadas (Advanced Keyways) Simple… rectas y anchas Medianas… rectas pero angostas Complejas… delgadas y con curvas Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 121. Ranuras avanzadas (Advanced Keyways) Simple… rectas y anchas Medianas… rectas pero angostas Complejas… delgadas y con curvas Difíciles… muchos ángulos Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 122. Ranuras avanzadas (Advanced Keyways) Simple… rectas y anchas Medianas… rectas pero angostas Complejas… delgadas y con curvas Difíciles… muchos ángulos Diabólicas… Camaras traslapadas Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 123. Pines resistentes al “picking” (Pick-Resistant Pins) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 124. Pines resistentes al “picking” (Pick-Resistant Pins) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 125. Pines resistentes al “picking” (Pick-Resistant Pins) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 126. Pines resistentes al “picking” (Pick-Resistant Pins) Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 127. Cuando pensamos como los “intrusos” Las cosas empiezan a ser menos “elegantes” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 128. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 129. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 130. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 131. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 132. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 133. Muchos ataques son a “Fuerza Bruta” Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 134. Ingeniería Social Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 135. Ingeniería Social Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 136. Algunas consideraciones y reflexiones Recordemos lo siguiente… Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 137. A partir de ahora • Tomar en cuenta el acceso físico a nuestras “instalaciones” al momento de establecer nuestra seguridad tecnológica. • Al momento de definir la seguridad física, escoger aquella cerradura que nos brinde un nivel “razonable” de seguridad. • El hecho de que un ambiente, locker o depósito esté con llave, no significa que esté seguro necesariamente. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 138. Great power comes with great responsibility Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 139. Consideraciones finales. • Todo conocimiento debe ser utilizado con fines éticos. • El hecho de conocer como vulnerar la seguridad, no nos da el derecho de hacerlo indiscriminadamente. • La línea entre lo legal y lo ilegal es muy frágil y podemos cruzarla sin darnos cuenta. Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP
  • 140. Muchas gracias Gracias a Deviant Ollam y TOOOLS.US Ing. Juan Pablo Quiñe Paz Lockpicking 101 ISO 27001 LA, GISP