5 דברים לחפש ב Def Con 24 אם אתה לא יכול ללכת

DEF CON CTF 2018 Finals

DEF CON CTF 2018 Finals

תוכן עניינים:

Anonim

האקרים ירדו בלאס וגאס.

חם על העקבים של Black Hat ארה"ב 2016 כנס כי בעט בשבוע שעבר, DEF CON 24 מוגדר לרוץ ביום חמישי עד יום ראשון.

לאלו מכם שלא רוצים להגיע לנבאדה בחודש אוגוסט עבור חגיגת האקר, החדשות הטובות הן ש- DEF CON יעשה סרטונים של השיחות שלהם ב- YouTube.

יהיו הרבה מצגות ברחבי האמנה התמקדו אבטחה, פרטיות, ואת המקומות שבהם נושאים אלה מצטלבים עם העולם. הנה חמש שיחות אשר מבטיח להיות שווה זרימה כאשר הם מצטרפים זה מוזר למדי DEF CON טריילר בערוץ YouTube של הוועידה.

5. משחק וידאו רובוט פריצה

אלן ססיל, נשיא קבוצת משתמשי לינוקס של צפון ביי, יראה כיצד TASBOT "מפעילה תקלות ומנצלת חולשות לביצוע אופקודים שרירותיים וכותבת מחדש משחקים". בשפה פחות טכנית, זה אומר שזה טריקים משחק וידאו קונסולות לחשוב שזה רק מותאם אישית בקר. לאחר מכן הוא יסביר כיצד מכשירים כאלה יכולים להיות "דרך מהנה ללמוד את היסודות של גילוי פגיעויות אבטחה" על ידי לימוד מושגים פשוטים הקשורים למשחק.

4. מסד הנתונים עוקב אחר מעצרים הקשורים לאינטרנט

ג 'ייק Kouns של הסיכון מבוסס אבטחה יגלה נתונים של מעצר Tracker פרויקט, אשר עקבה 9300000000 Cyber ​​הקשורות מעצרים בין 2011 ל אפריל 2016. נתונים אלה יכולים להראות איזה יום בשבוע אנשים צפויים להיות נעצר, מי הוא בדרך כלל נעצר על פשעים מסוימים, כמה מעצרים יש אפקט דומינו שמוביל מעצרים אחרים, וכן הלאה.

3. האקרים שיכולים להנדס לאחור צעצועים מין מחובר לאינטרנט

האקרים "חסיד" ו "goldfisk" יציג "שבירת האינטרנט של דברים רטט: מה שלמדנו הפוך הנדסה Bluetooth ו- Internet מאופשר צעצועים למבוגרים בלבד". במקרה הכותרת לא היה מספיק כדי לשכנע אותך כי הדיבור יהיה שווה להסתכל עבור: האקרים מבטיחים לצופים "ילמדו את ההשלכות הפוליטיות והמשפטיות הבלתי צפויות של צעצועי מין מקושרים לאינטרנט, ואולי חשוב יותר, איך אתם יכולים לחקור ולהשיג שליטה רבה יותר על המכשירים האינטימיים בחייכם".

2. החוקר אשר חוקר את ההיסטוריה של ניצול יום אפס

איך סוכנויות ממשלתיות כמו ה- NSA וה- CIA עקבו אחר ניצול לרעה של יום אפס מאז שנות ה -90? חוקר המחקר הבכיר של אוניברסיטת קולומביה, ג'יי הייילי, השתמש ב"מחקר קוד פתוח וראיונות עם רבים מהמשתתפים העיקריים "כדי ללמוד כיצד ומדוע תוכניות זדוניות שמתחילות להזדיין במהירות ברגע שהן פוגעות ביעד שלהן, ומכאן המונח" אפס יום ". בהתחשב בכך ימים אפס לאפשר תוכניות מעקב רבות משמשים במהלך cyberwarfare - לקחת את הפעולה של ארה"ב Stuxnet שנחשף - זה מידע חיוני. העתיד של המלחמה הוא עכשיו.

1. הבעיה עם מה שנקרא "חכם" ערים

קצין הטכנולוגיה של חיל האוויר, מתאו בקארו, וסטודנט פולטצ'ניקו די טורינו, מתאו קולורה, בדק כמה מהמערכות שמאחורי ערים "חכמות" כדי לבחון את "הגיל החשוך של הניידות המודרנית". הרעיון היה למצוא את "ההתקפה הכי סבירה" תרחישי הונאה "למערכות שונות ולבדוק את" נוכחותם של אמצעי אבטחה נאותים ". ככל שערים רבות יותר מתחברות למערכות כמו רמזורים, תחבורה ציבורית ואחרים לאינטרנט, האבטחה של מערכות אלה תשפיע על אנשים רבים שחיים בעיר. ככל שהמשקל עולה על המערכת, כך ההתרסקות תהיה גדולה יותר אם היא תיכשל.