Ekoparty 22 mostró redes sin internet, hardware reciclado y seguridad crítica
La conferencia hacker realizada en Buenos Aires reunió talleres sobre mensajería sin internet, reutilización de componentes, infraestructura crítica, autos eléctricos e inteligencia artificial.

La edición 22 de Ekoparty, realizada durante tres días en el Centro de Convenciones Buenos Aires, presentó proyectos de autonomía tecnológica que incluyeron redes de mensajería sin internet, reparación de hardware, arte electrónico y demostraciones sobre seguridad de infraestructuras críticas. La conferencia reunió a comunidades hacker de América Latina bajo la consigna de “abrazar el caos”.
Qué mostró Ekoparty 22 sobre la autonomía tecnológica
La conferencia tomó como eje la necesidad de comprender los sistemas que intervienen cada vez más en la vida cotidiana: plataformas digitales, modelos de inteligencia artificial, servicios esenciales, vehículos conectados y dispositivos de comunicación. La propuesta no se limitó a charlas técnicas. También incluyó talleres, espacios de experimentación y villages, comunidades organizadas alrededor de áreas específicas del hacking.
Según explicó Ornella Paturzo Vanni, directora de comunicaciones de Ekoparty, la comunidad hacker busca entender cómo funcionan los sistemas, identificar sus límites y discutir decisiones automatizadas que pueden afectar la privacidad, la identidad y el comportamiento de las personas. Esa explicación corresponde a la organización del evento y expresa su enfoque; no implica que todos los riesgos mencionados estén presentes en cada tecnología.
Mensajería sin internet mediante una red comunitaria
Meshtastic Argentina presentó un sistema de intercambio de mensajes que no utiliza internet. El celular se conecta con pequeños equipos de radio, llamados nodos, que forman una malla y retransmiten los mensajes entre distintos puntos.
La red necesita que exista un recorrido disponible entre el origen y el destino. Cada nodo puede funcionar como emisor, receptor y repetidor, por lo que la cobertura depende de la cantidad, ubicación y disponibilidad de los equipos. Teno, integrante de la comunidad, explicó que el objetivo es construir una red local que no dependa de una empresa central.
De acuerdo con la información presentada por Meshtastic Argentina durante el evento, en el Área Metropolitana de Buenos Aires había unos 200 nodos encendidos de manera permanente y alrededor de 400 si se sumaban los que se conectaban de forma eventual. La cifra fue atribuida a la comunidad y no se presentó en el material disponible como una medición independiente.
Hardware reciclado para reparar y volver a experimentar
La village Peer 2 Peer estuvo dedicada al under tecnológico, la reutilización de componentes y la experimentación con electrónica. Sus actividades incluyeron reparación, joyería realizada con descarte electrónico, arte con síntesis analógica de video, juegos retro y modificación de hardware.
Cybercirujas llevó equipos de computación en desuso, retrocomputadoras y componentes recuperados para fabricar controladores, trackballs y botoneras. El colectivo trabaja desde 2020 contra la obsolescencia programada y organiza talleres para extender la vida útil de la tecnología.
Entre las piezas exhibidas hubo una réplica de la Altair 8800, una PC 286 con monitor ámbar y un viejo posnet capaz de ejecutar Doom. El grupo también organizó una “olla popular de hardware”: los asistentes podían dejar componentes que ya no necesitaban y llevarse otros que pudieran aprovechar.
La iniciativa puede resultar especialmente útil para quienes reparan equipos, aprenden electrónica o buscan reutilizar partes antes de descartarlas. Sin embargo, que un componente sea recuperable no garantiza que sea compatible con cualquier dispositivo ni que funcione sin revisión técnica.
Por qué la infraestructura crítica también forma parte del debate
La OT Village abordó las tecnologías operacionales, conocidas como OT, que supervisan y controlan procesos físicos. Estas tecnologías intervienen en servicios como el suministro eléctrico, el agua, el gas y otras operaciones que suelen permanecer invisibles para el usuario.
Habib Gramondi, uno de los fundadores del espacio, explicó esa relación a partir de acciones cotidianas como abrir una canilla, encender una luz o usar una hornalla. Para mostrarla, el equipo presentó una maqueta de un sector de Buenos Aires que incluía Retiro, el puerto, Aeroparque y la toma de agua de AySA, junto con una simulación de subestaciones eléctricas basada en hardware real.
El interés de este tipo de demostraciones está en hacer visible la dependencia entre sistemas digitales y procesos físicos. Una falla en una aplicación no tiene necesariamente el mismo alcance que un problema en una infraestructura operativa, por lo que la evaluación debe considerar el servicio involucrado, los permisos disponibles y las medidas de aislamiento.
Vehículos eléctricos y nuevas superficies de ataque
La seguridad automotriz también tuvo un espacio en Ekoparty 22. Danilo Erazo, investigador que reportó vulnerabilidades a Huawei, KIA y Suzuki Motor, explicó que los vehículos eléctricos amplían la cantidad de conexiones que deben analizarse.
En ese ecosistema intervienen el vehículo, la estación de carga, los sistemas de pago, la conexión a internet y la infraestructura de la empresa prestadora. Por el conector pueden circular datos además de energía. Según el investigador, una estación vulnerable podría permitir cargas no autorizadas, interrupciones del servicio o accesos a sistemas de administración, aunque el alcance depende de la falla concreta y del acceso conseguido.
Durante la conferencia, Erazo mostró cómo podía comprometerse el sistema de entretenimiento de un Citroën. La demostración sirvió para ilustrar un riesgo de investigación y no permite afirmar que todos los vehículos de esa marca o modelo sean vulnerables.
Inteligencia artificial: permisos, instrucciones y límites
La village de OWASP presentó recursos para evaluar riesgos en aplicaciones web y en aplicaciones que utilizan grandes modelos de lenguaje. Germán Borda, integrante del espacio, señaló que los datos y las instrucciones que recibe un modelo pueden abrir nuevos vectores de ataque si el sistema interpreta como órdenes contenidos que debía tratar como información.
En ese contexto, el Top 10 de OWASP funciona como una referencia para identificar categorías frecuentes de riesgos en aplicaciones web. La organización también cuenta con un listado específico para aplicaciones que incorporan grandes modelos de lenguaje. Borda recomendó consultar esas guías antes de desarrollar aplicaciones con ayuda de inteligencia artificial, una práctica conocida como “vibe coding”.
En AI Resilience Hub Village se analizaron modelos y agentes capaces de utilizar herramientas y ejecutar tareas. Daniel Dieser sostuvo que los resultados de estos sistemas dependen de la misión asignada, la configuración y los caminos disponibles para resolver un problema. Por eso, revisar permisos, entornos aislados y límites de ejecución resulta relevante para reducir acciones no previstas.
Qué puede aprender una empresa de las demostraciones
Para una empresa, las experiencias de Ekoparty no equivalen por sí mismas a una auditoría de seguridad. Sí ofrecen preguntas concretas para revisar: qué sistemas están conectados a internet, qué permisos tienen los agentes automatizados, cómo se separan las redes operativas de las administrativas, qué componentes pueden repararse y qué sucede si falla un proveedor externo.
La conferencia también incluyó una charla de Valentina Costa Gazcón sobre Palantir y otra de Sheila Berta sobre seguridad cuántica. En el segundo caso, el material disponible describe una exposición sobre la preparación de las organizaciones ante el posible avance de computadoras capaces de afectar sistemas criptográficos actuales, pero el texto de origen queda incompleto en ese punto.
El enfoque de Ekoparty 22 resulta útil para consumidores, desarrolladores y equipos técnicos porque conecta problemas que suelen tratarse por separado: la dependencia de plataformas, el descarte de dispositivos, la seguridad de servicios esenciales y el control sobre sistemas automatizados. Antes de adoptar una herramienta o descartar un equipo, conviene identificar qué datos maneja, de qué conexiones depende y si existe una alternativa reparable o local.
La información original sobre el evento fue publicada por Clarín.
Preguntas frecuentes
¿Qué es Meshtastic y para qué sirve?
Meshtastic es un sistema de mensajería que utiliza equipos de radio conectados en una red de nodos. Los mensajes no viajan por internet, sino que se retransmiten entre los dispositivos disponibles. Su utilidad depende de que exista una ruta entre el emisor y el receptor y de la cantidad y ubicación de los nodos.
¿Qué actividades realizó Cybercirujas en Ekoparty 22?
Cybercirujas presentó proyectos realizados con componentes recuperados, equipos en desuso y retrocomputadoras. El espacio incluyó controladores, botoneras, interfaces, computadoras históricas y una olla popular de hardware, donde los visitantes podían dejar piezas que no necesitaban y retirar otras para reutilizarlas.
¿Por qué los autos eléctricos presentan nuevos riesgos de seguridad?
Los autos eléctricos se conectan con estaciones de carga, sistemas de pago, servicios de internet y plataformas de administración. Esa interconexión agrega superficies que deben protegerse. Una vulnerabilidad podría afectar la carga o la gestión del servicio, aunque el alcance depende de la falla y del acceso que obtenga un atacante.
Seguí leyendo
Explorá más notas y secciones de Novedades Web.



