Не пользоваться телефонами, жить на отшибе: как специалисты по взломам спасаются друг от друга на хакерских конференциях Статьи редакции
В начале августа в Лас-Вегасе проходят две самые известные ежегодные конференции хакеров. На Black Hat, проходившей с 4 по 6 августа, в 2015 году собралось более 9 тысяч экспертов в компьютерной безопасности. Сразу за ней начался другой хакерский конвент Def Con, на который было заявлено 16 тысяч человек.
Хотя в обычной жизни эти специалисты исследуют уязвимости сторонних компаний, в Лас-Вегасе они оказались под прицелом друг у друга, а поэтому были вынуждены принять необычные для них меры защиты информации. Об этом рассказало издание USA Today.
Эксперты по безопасности могут стать целью как для обычных любителей, тестирующих скрипты для взлома, так и для агентов государственных спецслужб. Последних интересует информация об уязвимых местах больших корпораций, которые являются клиентами фирм по компьютерной безопасности.
Большинство экспертов проявляют дополнительную осторожность: например, выключают Wi-Fi и Bluetooth, а также бронируют комнаты в отелях в противоположной стороне города, подальше от принимающих конференции отелей. Вместо привычных смартфонов участники конвентов используют одноразовые дешёвые телефоны, которые выбрасываются после окончания мероприятий.
Поскольку на многих сессиях Black Hat и Def Con подробно рассказывается о способах кражи данных банковских карт, в том числе с помощью электромагнитных снифферов, гости конференций обычно оставляют свои кредитки в отеле.
«Здесь немного другие правила», — заявил директор по безопасности Citrix Стэн Блэк (Stan Black). Он приехал на конференцию с распечатанным расписанием сессий, чтобы лишний раз не заглядывать в свой смартфон. Однако к постоянным попыткам взлома он привык: «Каждую минуту на наши системы обрушивается 20 тысяч неавторизированных запросов».
Вице-президент Cylance Джон Миллер (Jon Miller) сказал, что не видит большой опасности взлома во время таких мероприятий, но сам на всякий случай отключал Wi-Fi с Bluetooth, а когда ему требовалось выйти в интернет, всегда использовал VPN. «Все мои коммуникации зашифрованы», — добавил Миллер.
Гендиректор Proficio Брэд Тейлор (Brad Taylor) заявил, что на хакерских конференциях он не может доверять даже VPN. «Я немного обеспокоен тем, что кому-то [из присутствующих] удалось кое-что выяснить [о способах расшифровки VPN-трафика или других способах обхода систем безопасности], и они собираются применить это именно здесь», — опасался взломов Тейлор и собирался прийти на мероприятие с «чистым» iPad.
На Def Con долгие годы существует развлечение, известное как Wall of Sheep («стена овечек»). По традиции группа добровольцев из числа участников конференции мониторит все каналы коммуникаций на конференции и публикует персональные данные тех, кто пользовался небезопасным подключением и не смог сохранить их в тайне.
#Статья #хакеры #безопасность #конференции #взломы #безопасность_данных #кибербезопасность #Black_Hat #Def_Con


Мама, я похакал
Комментарий недоступен
Эти конференции каждый год прекрасны своими историями взломов во время взламывания, на самом деле.)
А где можно почитать про эти истории? Или это легенды только для передач из уст в уста специалистами по безопасности?
представляю какая там напряженная атмосфера, все только и зыркают подозрительно по сторонам
Помню в редакции Хакера, ещё при первых iPhone'ов, которые все взламывали одним и тем же способом, который оставлял после себя вход по ssh с рутовым пароле alpine, один шустрый перевзломал все айфоны редакции. Поставил неубиваемые из-за рутовых прав обои, смски "из будущего" прислал, взломав sqlite сообщений и т.д. Никто не обиделся. С виду.
Голливудский образ хакера, как нелюдимого социофоба, давно развеян.
Приехать на конференцию, где вокруг тебя будет огромная толпа народа? пфф. тру хакир смотрел бы конфу онлайн.
Причем если нет официального онлайн вещания, он подключился бы к камерам наблюдения.
Короче, всем "Пароль: Рыба меч", посоны.
Хакерство это социальная инженерия же еще. А она цветет там, где много людей
Я бы разделял классическое понятие "хакер" и "социальный инженер".
Понимаю, что идеологическая идентичность есть - и те и те получают несанкционированный доступ. Но методы работы разные.
Скажем так, множество "Хакер" включает в себя подмножество "социальный инженер", а не наоборот.
Тот же Митник с удовольствием сочетает в себе то, что вы разделили.
Есть нюанс, как я уже сказал. Часть людей, которые считают себя хакерами, имеют навыки соц. инженеров.
Это не значит, что все хакеры являются таковыми.
По поводу Митника я бы сказал "сочетал", а не "сочетает".
Есть ли еще примеры, кроме хакера-фрикера, о котором больше 15 лет ничего не слышно, кроме нескольких (весьма посредственных) книг собственного производства?
Вы бы еще Левина и дело с ситибанком вспомнили :)
Все безопасники - параноики. Предчувствую, какая там царит особая атмосфера
Ведущий: "А теперь давайте вспомним о тех, кто нас очень любит, но которых тем не менее здесь нет. Да, дорогие друзья, я о наших домашних питомцах. Пишите мне в твиттер их имена с хештэгом #hackmypet2015"
мозг непроизвольно пытается подобрать/угадать пароль по первым трем символам
Видимо у Кристи пароль - intellect.
Да, тут даже не так страшно потерять данные.
Как обидно, что тебя выставили лохом.
Кто знает - на стену овечек автоматически публикуют или вручную? Интересно посмотреть если по незашифрованному каналу отправить логин ; DROP DATABASE `prodcution`; или что то в таком духе.
Вы же в курсе, что в век, когда почти везде для обращений к базе используется ORM, ну или, на крайний случай, запросы с prepared statement, это довольно наивная идея? :)
нуу.. не показатель. я буквально пару месяцев назад у одного провайдера телефонии нашел банальный XSS.
да не спорю идея наивная, но вдруг сработает? Если не инъекция то баловство в виде XSS.
***production
Автоматически, конечно.
Я бы по приколы создал акк с [email protected] pass: putin . А были ли подобные случаи? )
Пароль от 6 символов обычно))
Pooteen
у меня есть вариант продления пароля. HU***
Боже, вы так оригинальны.
о времена..!
Да главное, чтоб первые три буквы смысл подали )
неужели люди постоянно ходят с включенными wifi и bluetooth?
Комментарий недоступен
С выходом Apple watch людей с включенным Bluetooth будет больше
Комментарий недоступен
Twitter и Foursqaure не используют https?
Твиттер точно использует, но SSL не является безопасным, от чего и переходят на TLS.