Publicado el 19/05/2006
Conferencia "Ataques ICMP contra TCP"
Sr. Fernando Gont.
Jueves 8 de Junio
El Capítulo Argentino de la IEEE Computer Society invita a la Conferencia "Ataques ICMP contra TCP" que
dictará el Sr. Fernando Gont el jueves 8 de junio en el Auditorio de IEEE/CICOMRA.
Temario
Fernando Gont presentará una serie de ataques que pueden realizarse contra el protocolo TCP, mediante el protocolo ICMP.
Explicará el origen de las mencionadas vulnerabilidades, los detalles técnicos de las mismas, y las posibles
contra-medidas. También explicará el proceso de "disclosure" de dichas vulnerablidades por parte de
United Kingdom's NISCC (National Infrastructure Security Co-ordination Centre), y el manejo politico de las grandes corporaciones
ante la publicación de las mismas. Por último, describirá el progreso de su trabajo "ICMP attacks
against TCP" dentro de la IETF, Internet Engineering Task Force, desde su
publicación inicial, hasta su actual adopción como "elemento de trabajo" por parte del
TCPM WG, TCP Maintenance and minor extensions Working Group.
Referencia: Internet-Draft "ICMP attacks against TCP"
http://www.ietf.org/internet-drafts/draft-ietf-tcpm-icmp-attacks-00.txt
Expositor
Fernando Gont es miembro activo de varios "Working Groups" de la IETF, Internet Engineering Task Force,
incluyendo el TCPM WG, TCP Maintenance and Minor Extensions Working Group, el IPv6 Working Group, el PMTUD WG, Path-MTU Discovery
Working Group, y el BEHAVE Working Group. Como parte de su actividad en la IETF, cuenta con tres internet-drafts de su
autoría, que han sido adoptados como elementos de trabajo del TCPM WG, y ha colaborado en la última revisión
de la especificación del protocolo ICMPv6.
Ha escrito el primer 'internet-draft' ("ICMP attacks against TCP") de la IETF que propone soluciones a los ataques ICMP
contra el protocolo TCP. Ha colaborado con NISCC, UK's National Infrastructure Security Co-ordination Centre, en la
redacción de su reporte de vulnerabilidad sobre "ICMP attacks against TCP" y tambien ha colaborado con grandes
fabricantes (incluyendo Cisco Systems, Microsoft Corporation y Sun Microsystems) y proyectos de software libre (incluyendo Linux,
FreeBSD, NetBSD y OpenBSD) en la solución de las mencionadas vulnerabilidades.
Ha producido en OpenBSD la primera implementación de la totalidad de las contra-medidas propuestas en su internet-draft,
que ha servido como referencia para la implementación de las mismas en otros sistemas operativos.
Ha hecho presentaciones en las conferencias CanSecWest 2005 (Vancouver, Canada) y BSDCan 2005 (Ottawa, Canada), en el evento
Midnight-Sun 2005 (Hailuoto, Finlandia), en el evento FIRST TC (Buenos Aires, Argentina), y en la 64th IETF Meeting (Vancouver,
Canadá).
Actualmente trabaja como investigador en el área de seguridad en protocolos de comunicaciones, y como miembro del
Laboratorio de Informática de la Facultad Regional Haedo de la Universidad Tecnológica Nacional (Argentina).
Fecha y Hora: Jueves 8 de Junio/2006, de 18:30 a 20:30
Lugar : Auditorio IEEE/CICOMRA, Av. Córdoba 744 Piso 1 B, Buenos Aires.
Inscripción: Por e-mail a sec.argentina@ieee.org citando
'Conferencia-Gont', o por teléfono a IEEE/CICOMRA (011) 4325 8839. Esta actividad no es arancelada.