Не так давно в Вегасе прошли две, наверное, самые знаковые конференции в области практической информационной безопасности. Конечно же речь идет о Black Hat 2014 и Defcon 22. Доклады уже давно выложены в сети, да и хабр уже разродился несколькими публикациями по данной теме, поэтому здесь мы поговорим о подкасте Noise Security Bit #9. Этот выпуск был записан практически сразу после окончания заключительного дня конференции Defcon с русскоязычными ресечерами, а точнее с самыми стойкими из них, которых удалось отловить в момент на выходе из отеля Рио.
Рубрика «defcon» - 2
Noise Security Bit #9 (о Black Hat 2014 и Defcon 22)
2014-09-05 в 7:17, admin, рубрики: blackhat, defcon, информационная безопасность, подкастыDEF CON CTF 22 Final
2014-08-22 в 11:45, admin, рубрики: BalalaikaCr3w, capture the flag, defcon, hack, information security, MSLC, информационная безопасность, хакерыС 7 по 10 августа в Лас-Вегасе (США) прошла крупнейшая конференция по информационной безопасности — DEF CON. Мероприятие проходит уже 22 год. Мы принимали участие в финальном этапе DEF CON CTF. На самой конференции народу очень много. Сначала я слышал что-то про 6 тысяч человек, потом — про 15. В общем, переходы между залами для докладов днем были похожи на переходы в московском метро. Но обо всем по порядку.
Коридор за час до начала конференции
Взламываем Asus RT-AC66U и подготавливаемся к SOHOpelesslyBroken CTF
2014-07-21 в 9:02, admin, рубрики: defcon, exploit, linux, RT-AC66U, информационная безопасность, Сетевые технологииНаконец-то настал июль, время собираться на DEFCON. Фолловьте @defconparties в твиттере и определяйтесь, какие местечки посетить и на какие доклады сходить.
В этом году будет новое соревнование — SOHOpelesslyBroken, от ISE и EFF. Цель Track 0 состоит в том, чтобы показать ранее неизвестные уязвимости в домашних беспроводных роутерах. Track 1 будет проходить в режиме CTF прямо во время DEFCON. CTFы всегда очень веселые, а конкретно этот подразумевает взлом реального железа, что веселее вдвойне!
Ага, это мое рабочее место =P
Меня очень интересует EFF Open Wireless Router (переводчика, к слову, тоже), но они пока ничего не рассказывают об устройстве. В правилах соревнования значится ASUS RT-AC66U (HW Ver. A2) [Version 3.0.0.4.266] в качестве возможного устройства для взлома. У меня есть лишний RT-AC66U дома, поэтому я решил написать небольшой туториал для всех участников соревнования CTFЧитать полностью »
Материалы конференции DEF CON 1993-2013
2013-09-22 в 12:39, admin, рубрики: Audio, defcon, zeronights, Блог компании «Digital Security», информационная безопасность, метки: Audio, ctf, defcon, media, zeronights, видео
DEF CON — крупнейшая в мире конференция хакеров, каждый год проводящаяся в Лас-Вегасе, штат Невада. Первый DEF CON прошёл в июне 1993 года.
Интересующимся информационной безопасностью, киберпанком, а также просто любым желающим — возможно, что вы упустили эту информацию. DEF CON выкладывают всю доступную информацию с самой первой конференции. Быстрые ссылки:
- media.defcon.org обзор всех материалов, сгруппированных по каталогам;
- www.defcon.org/html/links/dc-torrent.html — раличный материал торрент-файлами;
- www.defcon.org/html/links/dc-archives.html — портал с ссылками на материалы по годам.
По ссылкам Вы сможете найти музыку, различное видео, записи выступлений, файлы с соревнований CTF, различный арт и многое, многое другое! Enjoy ;)
Читать полностью »
Последние новости безопасности SAP
2012-08-24 в 10:26, admin, рубрики: blackhat, defcon, digital security, ERP-системы, sap, security, Блог компании «Digital Security», информационная безопасность, метки: blackhat, defcon, digital security, erp-системы, sap, securityЗа последний месяц в области безопасности SAP произошло несколько значимых событий, о которых я хотел бы рассказать.
Во-первых, прошли две крупных конференции по безопасности, где затрагивалась тема безопасности SAP: BlackHat и Defcon. Мы (специалисты исследовательской лаборатории Digital Security) участвовали в обоих мероприятиях: с докладом о SAP на BlackHat и с докладом о VMware на Defcon. Я упоминаю здесь доклад о VMware, так как это выступление подтверждает, что защита SAP-систем заключается не только в безопасности самих приложений SAP, но и остальной инфраструктуры.
DEFCON’20 / DEFCON’20 CTF. Материалы, overview
2012-08-04 в 19:40, admin, рубрики: defcon, las-vegas, информационная безопасность, метки: ctf, defcon, las-vegas
26-29 июля в Лас-Вегасе (штат Невада) проходила одна из крупнейших хакерских (в прямом смысле своего слова) конференций — DEFCON, в рамках которой так же проходили соревнования CTF. В этому году в них приняло участие 4 команды из России — Leet More + Smocked Chicken, SiBears и HackerDom.
Содержание
- Общий обзор
- Бейдж от Parallax
- Capture The Flag
- Материалы
- Послесловие
Warning: Трафик, объемный пост
Читать полностью »
Ninja Tel — любительская беспроводная телефонная сеть на Defcon
2012-07-29 в 17:16, admin, рубрики: asterisk, defcon, gsm, информационная безопасность, радиосвязь, связь, сотовая связь, телефония, метки: asterisk, defcon, gsm, связь, сотовая связь
WiFi-сеть на ежегодной конференции Defcon — пристанище целой ватаги задумавших что-то не очень хорошее энтузиастов, постоянно перехватывающих пакеты, сканирующих порты и использующих любые доступные уязвимости просто ради самого духа хакерства. В этом году поверх неё была организована частная телефонная сеть.
Уже не раз случался запуск собственных сетей сотовой связи, например, на Chaos Communication Congress в Берлине. Пару лет назад публично было объявлено о компрометации GSM, формата сетей сотовой связи, поэтому хакеры уже давно ищут альтернативные протоколы. Команда Ninja Networks взяла за основу SIP поверх WiFi и обычный GSM.Читать полностью »
Сливки IT R&D (выпуск 18) — Трясем стариной
2012-07-27 в 7:20, admin, рубрики: defcon, flash, Mountain Lion, nokia, Qualcomm, skype, TechCrunch, wp8, выставка, космос, минск, подкасты, метки: defcon, flash, Mountain Lion, nokia, Qualcomm, skype, TechCrunch, wp8, выставка, космос, минск Восемнадцатый выпуск подкаста — Сливки IT R&D.
Разведка пошла в массы, Беларусь «улететела», SmartTrash — back to the future, бывший CEO Yahoo пошел по рукам, появился русский TechCrunch, миллиарды Qualcomm, ура Mountain Lion в AppStore.
Осторожно, вас ждёт культурный подкаст.