Proxificando Smart Cards en Windows
27/02/2026 16:20-17:20
Nivel Avanzado
Marc Barrantes
Red Team Operator en BlackArrow
Marc Barrantes es un profesional de la ciberseguridad, que actualmente trabaja como Red Team Operator en BlackArrow, especialmente interesado en Windows Internals, malware, Red Team y APTs.
Resumen de la actividad
En esta ponencia se explorará el funcionamiento de las Smart Cards, además de algunos de los métodos de autenticación de las YubiKeys. En base a su funcionamiento, se explicará como se ha diseñado un malware capaz de aprovechar la conexión de la Smart Card o YubiKey en un equipo infectado para hacer un "smart card proxy", permitiendo así al atacante suplantar la identidad del usuario infectado.