Pull to refresh

Голландским хакерам удалось взломать светофоры в нескольких городах

Reading time 1 min
Views 4.2K
Information Security *Conferences


В начале августа на хакерской конференции DEF CON исследователи в области информационной безопасности Рик ван Дуйн и Уэсли Нилен рассказали об уязвимостях в интеллектуальной транспортной системе.
Читать дальше →
Total votes 11: ↑10 and ↓1 +9
Comments 19

Фильм о компьютерах: «Военные игры»

Reading time 1 min
Views 1K
Lumber room
Если спросить о том, какие фильмы о компьютерах и хакерах вы знаете, то скорее всего первым ответом будет «Хакеры». «Матрица» конечно тоже в почете, но она в большей степени фантастическая.
А я сегодня пересмотрел старенький (1983 года) фильм «Военные игры» и подумал, почему о нем так редко упоминают?
Ведь здесь и хакинг в ассортименте (я правда не специалист и не могу оценить степень его правдоподобности), и социальная инженерия (когда главный герой подбирает пароль к компьютеру узнав, как зовут сына разработчика), и брутфорс (когда компьютер подбирал коды доступа к ракетам), и wardialing (когда главный герой обзванивал все телефоны подряд в поисках модемов) ну и наконец самый настоящий ИИ по имени Джошуа :)
Фильм довольно достоверно описывает DEFCON — шкалу военной готовности армии США. Поговаривают, что именно после этого фильма всемирно известная хакерская конференция обрела свое название.
А система боя, описанная в фильме, была положена в основу игры Defcon.
Ну и напоследок для тех, кто заинтересовался, трейлер:
Total votes 15: ↑13 and ↓2 +11
Comments 15

Анонс Defcon 17 CTF Qualifier

Reading time 1 min
Views 474
Lumber room
Началась регистрация на хакерские соревнования Defcon 17 СTF. Отборочный тур пройдет удаленно с 5 до 7 июня. К участию допускаются любые команды.

Сайт регистрации: ddtek.biz/ctf/register.html
Задание прошлых лет: nopsr.us
Официальный анонс: www.defcon.org
Total votes 6: ↑6 and ↓0 +6
Comments 1

Инструмент VideoJak для подмены VoIP-видеопотока

Reading time 1 min
Views 2.3K
Information Security *
Ещё одна ценная новость с хакерской конференции Defcon.

Двое специалистов из группы Viper Lab разработали интересную утилиту VideoJak (надстройка к известному снифферу UCSniff) для перехвата видеопотока с камер видеонаблюдения и VoIP-программ. Атака осуществляется по принципу “man-in-the-middle” и позволяет полностью заменить содержание потока (poisoning). Поддерживаются сигнальные протоколы кодеков G.711u, G.722, H.263 и H.264.

Такие программы существовали и раньше, но теперь они доросли до уровня масс-культуры. Бесплатный набор сниффера UCSniff существует в версиях под Linux и Windows и отличается приятным графическим интерфейсом. Воспользоваться программой может любой школьник без особого образования. Разработчики продемонстрировали работоспособность своей программы прямо на конференции.

Подобные хакерские инструменты открывают широкие возможности для корпоративного шпионажа, поскольку руководители крупных корпораций часто используют VoIP для проведения важных/секретных переговоров и совещаний.

Перехват с камер видеонаблюдения могут использовать воришки, которые хотят проникнуть в здание — теперь они могут в реальном времени наблюдать, что демонстрируется на экранах службы охраны. Более того, они могут внедриться в поток и изменить его: например, запустить повтор с определённой точки или заменить контент (например, на порно).

Для предотвращения таких атак нужно использовать криптозащиту видеопотоков, но в реальности она редко используется и вообще отключена по умолчанию в большинстве VoIP-программ.

via InSecurity Complex, The Register
Total votes 19: ↑18 and ↓1 +17
Comments 7

Фальшивый банкомат на DEFCON поставили явно преступники-приколисты

Reading time 1 min
Views 3.1K
Information Security *
Translation
В этом случае хулиганы оказались либо приколистами, либо совершенными неудачниками. В любом случае, мы можем только похихикать над тем, что кто-то установил фальшивый банкомат для скимминга банковских карт в Riviera Hotel Casino в Лас-Вегасе во время DEFCON, крупнейшей в мире конференции хакеров.

Фото `не-мошеннического' банкомата в Riviera Hotel and Casino, автор -- Andrea Matwyshyn

Никто не может сказать точно, как долго стойка с банкоматом там стояла: по крайней мере, парни были достаточно хитры, чтобы установить ее прямо рядом с отделом безопасности, в одном из немногих мест на конференции, которое не находится под наблюдением. Этот факт и вызвал подозрения у Brian Markus, CEO компании Aries Security. Посветив в стеклянное окошко, за которым должна находиться камера, вместо неё он обнаружил компьютер, настроенный для скимминга. После этого он уведомил безопасников, которые удалили устройство и снова сделали мир безопасным для хакеров и их банковских счетов.
Total votes 92: ↑86 and ↓6 +80
Comments 90

Хакеры не считают «облака» достаточно защищенными

Reading time 2 min
Views 1.2K
Information Security *
image

На последней конференции хакеров Defcon ребята из компании Fortify Software провели опрос среди участников этой конференции. Было опрошено около 100 хакеров, а цель опроса — узнать, что же участники конференции думают о безопасности в «облачной» среде. Интересные результаты получились — 96 участников, то есть 96% опрашиваемых, ответили, что считают такие платформы весьма привлекательными, «открывающими новые возможности». Кроме того, участники опроса ответили, что считают недостаточными усилия производителей «облачного» ПО и оборудования по обеспечению безопасности своих продуктов.

Читать дальше →
Total votes 38: ↑25 and ↓13 +12
Comments 19

Отчет о посещении Russian DEFCON Group

Reading time 4 min
Views 9.3K
Self Promo
Добрый день, уважаемые хабраюзеры.

Одним славным днем (15.06.11) произошла первая встреча новообразованной группы DEFCON-Russia DCG-7812 в городе Санкт-Петербурге, и очень хочется поделиться некоей информацией как о самой группе (формат, состав, будущее), так и о докладах (а их уже было сразу 3 штуки!), представленных на ней.

Что вообще это такое


Вообще, DEFCON — крупнейшее в мире собрание хакеров, каждый год проходящее в Лас-Вегасе, штат Невада. Первый DEF CON прошёл в июне 1993 года. В 2006 году на DEFCON собралось приблизительно 6500 посетителей.
Большинство слушателей на DEFCON составляют профессионалы по компьютерной безопасности, журналисты, юристы, федеральные государственные служащие, крякеры и хакеры с основным интересом в компьютерных программах и компьютерной архитектуре. Ну а больше вы можете прочитать на той же Вики (рус, англ.).
Естественно раз в год — это слишком мало, слишком редко, да и только в Соединенных Штатах, но ведь сцена должна жить! Именно поэтому и были организованы первые группы по всему миру. Требования — место, где можно собираться, и темы для обсуждения, вот и все!
Именно такая группа и была создана в Санкт-Петербурге (кодовый номер 7 — международный телефонный код России + 812 — телефонный код СПб), со всей уверенностью можно сказать, что эта группа первая в России (есть одна, созданная в Калининграде (ВКонтакт), но увы, была создана официально позже Санкт-Петербургской, не очень активна, да и вообще nuff said). Если вам все еще интересно, то добро пожаловать под кат.
Читать дальше →
Total votes 27: ↑22 and ↓5 +17
Comments 20

2-я встреча Санкт-Петербургской группы DEFCON-Russia

Reading time 2 min
Views 520
Self Promo
Добрый день, уважаемые хабраюзеры.

Я рад анонсировать вторую встречу Питерской группы DEFCON-Russia, которая пройдет 15 июля в 7 часов вечера. Кто собственно пропустил все на свете и не знает о чем речь, то можно посмотреть вот здесь например. Если кратко, то группа Defcon-Russia (группа DC7812) – это независимое и открытое сообщество, объединяемое интересами в области ИТ и ИБ.
Основная цель – создание коммунити среди студентов, программистов, хакеров, системных администраторов и прочих гиков. Так что выползаем с форумов и переходим к живому общению :)
Группа дискуссионная, так что приветствуются все те, кто хочет высказаться, предложить, свои идеи и показать свои работы, а главное — найти единомышленников.

UPD: добавлена информацию о четвертом докладе про криптовалюту Bitcoin
Читать дальше →
Total votes 17: ↑14 and ↓3 +11
Comments 5

Репортаж со второй встречи Russian DEFCON Group

Reading time 3 min
Views 523
Self Promo
Привет, хабралюди.

Пару дней я имел счастье посетить мероприятие, именуемое как «вторая встреча Russian DEFCON Group в Санкт-Петербурге», и репортаж о которой я бы я хотел здесь написать.

О том, что это такое и зачем это нужно уже неоднократно писали на хабре, да и вообще группа имеет целый сайт, так что об этом я распинаться не буду, а перейду сразу к делу.
Читать дальше →
Total votes 20: ↑17 and ↓3 +14
Comments 6

Пособие по выживанию на конференциях Black Hat и Defcon: как спастись от хакеров

Reading time 2 min
Views 2K
Information Security *
Translation
Среди тысяч экспертов по безопасности, собравшихся на этой неделе на конференциях Black Hat, Defcon и Security BSides в Лас-Вегасе, обязательно отыщется тот, кто захочет проверить на прочность безопасность ближайших ноутбуков, телефонов, сетей — и даже кредиток и RFID карточек от гостиничных номеров.
Читать дальше →
Total votes 83: ↑76 and ↓7 +69
Comments 79

DefCon: 10-летняя девочка рассказала об 0-day уязвимости в играх на платформах iOS и Android

Reading time 1 min
Views 1.1K
Information Security *Conferences
CyFi На прошедшей конфернции DefCon, 10-ти летняя девочка под псевдонимом CyFi рассказала об уязвимости нулевого дня в играх на платформах iOS и Android. Независимые исследователи подтвердили, что она обнаружила новый класс уязвимостей.

10-летняя девочка из Калифорнии впервые обнаружила эту уязвимость в январе 2011, потому что она «начала скучать», играя в игры типа «веселой фермы».
Читать дальше →
Total votes 125: ↑106 and ↓19 +87
Comments 117

DEFCON 19 CTF Final. Team IV took 4th place

Reading time 2 min
Views 1.8K
Information Security *CTF *
На днях завершились две крупные хакерские конференции: BlackHat 2011 и DEFCON 19, которые проходили в Вегасе.
На конференции DEFCON, помимо докладов, ежегодно проходят самые знаменитые хакерские (whitehat) соревнования Capture The Flag (CTF). DEFCON является своеобразной альма-матер данных соревнований.
Читать дальше →
Total votes 42: ↑40 and ↓2 +38
Comments 22

4-я встреча Санкт-Петербургской группы DEFCON-Russia

Reading time 2 min
Views 488
Self Promo
Добрый день, уважаемые хабраюзеры.

Товарищи, 22-го сентября, в 19:00 состоится уже четвёртая встреча группы Defcon Russia!

Defcon Russia – это независимое и открытое сообщество, объединяемое интересами в области ИТ и ИБ. Основная цель – создание комьюнити среди студентов, программистов, хакеров, системных администраторов и прочих гиков. Группа дискуссионная, так что приветствуются все те, кто хочет высказаться, предложить свои идеи и показать свои работы, а главное — найти единомышленников.
Читать дальше →
Total votes 2: ↑2 and ↓0 +2
Comments 4

5-я встреча группы DEFCON-Russia

Reading time 3 min
Views 437
Self Promo
Добрый день, уважаемые хабраюзеры.

Товарищи, 20-го октября, в 19:00 состоится пятая встреча группы Defcon Russia!

Defcon Russia – это независимое и открытое сообщество, объединяемое интересами в области ИТ и ИБ. Основная цель – создание комьюнити среди студентов, программистов, хакеров, системных администраторов и прочих гиков. Группа дискуссионная, так что приветствуются все те, кто хочет высказаться, предложить свои идеи и показать свои работы, а главное — найти единомышленников.
Читать дальше →
Total votes 7: ↑6 and ↓1 +5
Comments 0

Сливки IT R&D (выпуск 18) — Трясем стариной

Reading time 1 min
Views 663
Lumber room Astronautics
Восемнадцатый выпуск подкаста — Сливки IT R&D.
Разведка пошла в массы, Беларусь «улететела», SmartTrash — back to the future, бывший CEO Yahoo пошел по рукам, появился русский TechCrunch, миллиарды Qualcomm, ура Mountain Lion в AppStore.

Осторожно, вас ждёт культурный подкаст.

Читать дальше →
Total votes 4: ↑2 and ↓2 0
Comments 0

Ninja Tel — любительская беспроводная телефонная сеть на Defcon

Reading time 2 min
Views 5.1K
Information Security *Development of communication systems *


WiFi-сеть на ежегодной конференции Defcon — пристанище целой ватаги задумавших что-то не очень хорошее энтузиастов, постоянно перехватывающих пакеты, сканирующих порты и использующих любые доступные уязвимости просто ради самого духа хакерства. В этом году поверх неё была организована частная телефонная сеть.

Уже не раз случался запуск собственных сетей сотовой связи, например, на Chaos Communication Congress в Берлине. Пару лет назад публично было объявлено о компрометации GSM, формата сетей сотовой связи, поэтому хакеры уже давно ищут альтернативные протоколы. Команда Ninja Networks взяла за основу SIP поверх WiFi и обычный GSM.
Читать дальше →
Total votes 40: ↑37 and ↓3 +34
Comments 17

Открыт CFP на ZeroNights 2012

Reading time 3 min
Views 1.6K
Digital Security corporate blog


ZeroNights — международная конференция, посвященная техническим аспектам информационной безопасности. Главная цель конференции — распространение информации о новых методах атак, угрозах и защите от них, а кроме того — создание площадки для общения специалистов-практиков по ИБ.
Место и время проведения: Россия, Москва, 19–20 ноября 2012 года.

Если вы желаете поделиться своим опытом, знаниями и умениями, то делается это легко: пришлите нам описание вашей темы и желаемый формат. Наш программный комитет (DCG#7812) рассмотрит его и примет решение. CFP продлится до 10.10.12. При этом публикация и отбор будет проходить в несколько раундов, так что в течение всего периода CFP мы будем публиковать информацию о тех докладах, что были приняты.

Читать дальше →
Total votes 12: ↑11 and ↓1 +10
Comments 0

DEFCON'20 / DEFCON'20 CTF. Материалы, overview

Reading time 4 min
Views 6.5K
Information Security *CTF *
image

26-29 июля в Лас-Вегасе (штат Невада) проходила одна из крупнейших хакерских (в прямом смысле своего слова) конференций — DEFCON, в рамках которой так же проходили соревнования CTF. В этому году в них приняло участие 4 команды из России — Leet More + Smoked Chicken, SiBears и HackerDom.

Содержание


  • Общий обзор
  • Бейдж от Parallax
  • Capture The Flag
  • Материалы
  • Послесловие


Warning: Трафик, объемный пост
Читать дальше →
Total votes 29: ↑28 and ↓1 +27
Comments 15

Последние новости безопасности SAP

Reading time 4 min
Views 5.9K
Digital Security corporate blog Information Security *
За последний месяц в области безопасности SAP произошло несколько значимых событий, о которых я хотел бы рассказать.

Во-первых, прошли две крупных конференции по безопасности, где затрагивалась тема безопасности SAP: BlackHat и Defcon. Мы (специалисты исследовательской лаборатории Digital Security) участвовали в обоих мероприятиях: с докладом о SAP на BlackHat и с докладом о VMware на Defcon. Я упоминаю здесь доклад о VMware, так как это выступление подтверждает, что защита SAP-систем заключается не только в безопасности самих приложений SAP, но и остальной инфраструктуры.

Читать дальше →
Total votes 20: ↑14 and ↓6 +8
Comments 7
1