DEFCON (конференция)

Бейдж DEFCON 13 «для людей»

DEF CON (также пишется как DEFCON или Defcon) — крупнейшая в мире конференция хакеров, каждый год проводящаяся в Лас-Вегасе, штат Невада. Первый DEF CON прошёл в июне 1993 года. В 2012 году на DEFCON собралось приблизительно 13000 посетителей.

Большинство слушателей на DEFCON составляют профессионалы по информационной безопасности, журналисты, юристы, федеральные государственные служащие и хакеры с основным интересом в компьютерных программах и компьютерной архитектуре.[1] Событие состоит из различных выступлений о компьютерах и темах относящихся к хакингу, а также социальных событий и конкурсов — от создания самого долгого Wi-Fi соединения и взлома компьютерных систем, до конкурса на тему "кто сможет наиболее эффективно охладить пиво во время жары". Другие соревнования включают в себя взлом паролей различной сложности, конкурсы, относящиеся к роботам, искусству, слоганам, кофейным войнам, а также Захват флага — конкурс, где команды хакеров пытаются атаковать и защищать компьютеры и сети при помощи определённого программного обеспечения и сетевых структур. CTF проводится и на других хакерских конференциях, как в научном, так и в военном контексте.

Создатель конференции Джеф Мосс (англ.) утверждает, что качество представленных на конференции обсуждений снижается с каждым годом.[2]

Начиная с DEF CON 11 стартовал сбор средств для Electronic Frontier Foundation. Первый такой сбор средств носил «официальный» характер, кроме того первый сборщик денег был засунут в бак-ловушку. У EFF теперь есть мероприятие, называемое «Встреча на высшем уровне» («The Summit») и устраиваемое командой Vegas 2.0 как открытое событие, посвященное сбору денег. На DEF CON 18 (2010) состоялся новый сбор средств, называемый MohawkCon. Кроме того, количество посетителей конференции в 2012 превысило 13000 человек.[3]

Сотрудники различных правительственных организаций, таких как ФБР, Минобороны США, и многих других регулярно посещают DEF CON.[4][5]

DEF CON также был изображен в одном из эпизодов телесериала «The X-Files», а именно в серии «Three of a Kind», где конференцию изобразили в виде спонсируемого правительством США мероприятия, вместо гражданского.

История

DEF CON был создан в 1992 году Джефом Моссом как прощальная вечеринка для своего друга и товарища хакера. Вечеринка была запланирована в Лас-Вегасе за несколько дней до того, как его друг должен был покинуть США, по причине того, что отец друга принял предложение о трудоустройстве в другой стране. Но получилось так, что отец его друга уехал раньше задуманного и забрал сына с собой, таким образом Джеф остался один. Однако Джеф решил не отменять вечеринку, а пригласить всех друзей хакера и отправиться в Лас-Вегас. Друзья хакера отовсюду собрались вместе и заложили основу для DEF CON с посещением около 100 человек. Сам термин DEF CON произошел из фильма WarGames, в виде ссылки на U.S. Armed Forces defense readiness condition (DEFCON). В фильме Лас-Вегас был выбран в качестве цели для ядерной боеголовки, именно из-за того, что эти события происходили в Лас-Вегасе, как и его мероприятие, Джеф решил назвать конференцию DEF CON. Первоначально конференция задумывалась как единовременное событие, праздник для друга, однако, по просьбам людей написавшим письмо Моссу, это событие повторили через год. Через некоторое время Джеф убедился в том, что эту конференцию стоит проводить раз в год, хотя бы из-за того, что посещаемость выросла в более чем два раза.[6]

Значительные события

На DEF CON происходит множество интересных событий, с момента его основания, ниже представлены несколько самых известных.

2001

21 июля 2001 года был арестован русский программист Дмитрий Скляров «за взлом системы защиты электронных документов Adobe».

2005

31 июля 2005 компания Cisco вынуждена была использовать юридические угрозы против одного из докладчиков конференции. В своем докладе Майк Линн должен был рассказать об уязвимостях, которые он нашел в маршрутизаторах Cisco.[7]

2007

В августе 2007 года Мишель Мадиган, репортер из Dateline NBC, попыталась тайно, с помощью скрытой видео- и аудио- записывающей техники, получить признания некоторых хакеров в совершенных ими преступлениях. После чего была выгнана с конференции[8] с помощью источника DEFCON’а из NBC, раскрывшего её планы.[4]

2008

Студенты Массачусетского технического института Зак Андерсон, Алессандро Чиеза и Р. Д. Райн должны были представить доклад «Анатомия взлома метро: взлом меток RFID и систем покупки билетов». В описании презентации была фраза «Хотите ездить в метро бесплатно всю жизнь?» и обещание сосредоточиться на бостонском метро.[9] Однако, 8 августа, массачусетские власти подали в Окружной суд США в штате Массачусетс на студентов и МТИ, заявив, что студенты виновны в компьютерном мошенничестве и злоупотреблении законом (CFAA), из-за информирования участников конференции, которые могли бы обмануть MBTA.[10][11]

В итоге суд вынес запрет на 10 дней, на презентацию материала на конференции, несмотря на то, что данный материал был распространен в самом начале конференции.

В том же году в ходе «Гонки к нулю» была представлена версия вредоносной программы невидимая для всех антивирусных ядер в ходе всех этапов. Однако, концепт конкурса привлек большое негативное внимание.[12][13]

2011

Компания HBGary Federal с помощью юридических инструментов предотвратила участие бывшего генерального директора Aaron Barr в обсуждениях на конференции.[14]

2012

Ninja Networks установили пиратскую GSM-сеть, используя NinjaTel Van в качестве подвижной базовой станции, и отдали 650 кастомизированных телефонов HTC One V в качестве пропуска на свою вечеринку.[15] Впервые DEFCON посетил Кит Александер (Keith Alexander), директор Агентства национальной безопасности и Центральной службы безопасности США. Он предложил хакерам сотрудничество.[16]

Места проведения конференции

Сообщества DEFCON

По всему миру существует множество независимых групп где собираются заинтересованные люди, делятся опытом, работают над исследовательскими проектами и отлично проводят время в компании единомышленников. Только Defcon групп в США существует около 100, в России же их пока только три. Многие из групп активно взаимодействуют с правительственными организациями и вместе работают над некоторыми проблемами информационной безопасности.

С момента своего появления DEFCON носил развлекательный характер, однако, уже давно он превратился в информационно-развлекательно шоу. Следует отметить несколько наиболее популярных частей DEFCON.

Информационная часть

Конференция DEFCON имеет информационный характер и состоит как из различных докладов, так и круглых столов, где выступают различные докладчики, часто являющиеся не только хакерами, но представителями государственных и частных компаний.

Захват флага

Данное событие является одним из наиболее популярных. Множество участников посещает конференцию лишь для участия в захвате флага. Соревнования CTF (Capture the flag, Захват флага) — это командные соревнования по компьютерной безопасности и взлому, в которых участвующие хакеры находят заранее заложенные уязвимости в предоставленных сетях и компьютерах, задача соревнования обеспечить безопасность своих ресурсов и атаковать компьютеры противников, захватывая «флаги» из взломанных компьютеров и сетей. Соревнования Defcon CTF являются родоначальником всех соревнований данного типа, а также традиционно самыми популярными среди всех известных команд и специалистов.[17]

Стена овечек

Также традиционное для DEFCON событие. Суть данного мероприятия заключается во взломе, получении паролей и частей личных данных из открытой Wi-Fi сети. Целью данного мероприятия является показ того, насколько небезопасны открытые Wi-Fi сети. На «стене овечек» размещаются части паролей, IP-адреса, а также e-mail и части другой личной информации пользователей, которые использовали открытую беспроводную сеть на конференции.[18] Однако, несмотря на то, что данная стена работает уже не один год, и на ежегодные предупреждения от организаторов конференции, каждый раз находятся люди, чьи данные пополняют эту стенку. Так в 2005 году на «стене овечек» оказался инженер из Cisco, профессор из Гарварда и несколько сотрудников корпорации Apple.[19]

Социальная инженерия

Одним из заслуживающих внимания мероприятий конференции является чемпионат по социальной инженерии. В отличие от остальных мероприятий, это событие начинается за две недели до самой конференции, где проходит финальный раунд. Суть этого события заключается в том, что каждому пожелавшему участвовать присылается по электронной почте письмо с названием и электронным адресом случайной компании. Далее инженеру дается две недели на изучение жертвы с помощью открытых источников информации, причем жертвами могут быть и такие гиганты, как Google, LinkedIn, Facebook и другие крупные компании, а также может попасться и собственный сайт. На этом этапе участник начинает получать очки за собранную информацию о выбранной для него компании, то есть за нахождение информации, указанной в его персональной задаче. Как правило, это весьма большой список пунктов, включающий в себя информацию о названиях фирм-партнёров до указании версии почтового клиента, которым пользуется жертва. При этом конкурсанту запрещено каким-либо образом общаться с жертвой до финала (организаторы мероприятия стараются отслеживать это и дисквалифицируют отступивших от правил участников). В конце проходит очный финал, где инженер получает 20 минут для совершения телефонного звонка. Это шоу транслируется в прямом эфире в зрительный зал.[20]

Гонка к нулю

Смысл данного мероприятия заключается в том, что группе участников дается набор опасного ПО, например: вирусы, трояны и прочее. От участников требуется провести модификации и загрузить полученное вредоносное ПО на портал конкурса. Там эти наборы модифицированных программ проверяют различными антивирусами на распознание в них угрозы. Первая команда, чей набор прошел все антивирусы незамеченным, является победителем раунда. В каждом раунде сложность повышается. Конкурс неоднократно подвергался критике. Но целью события, по уверению создателей, не стоит создание новых вирусов. Данный конкурс был введен для развлечения участников конференции.[21]

См. также

Примечания

  1. SecurityLab. Конференция Def Con. Дата обращения: 3 октября 2006. Архивировано из оригинала 21 мая 2013 года.
  2. HNS. The Vulnerability Economy. Help Net Security. Дата обращения: 27 августа 2008. Архивировано 4 апреля 2013 года.
  3. Vesti.ru. Конференция Def Con. Дата обращения: 28 июля 2012. Архивировано 23 мая 2013 года.
  4. 1 2 Zetter, Kim Dateline Mole Allegedly at DefCon with Hidden Camera -- Updated: Mole Caught on Tape. Wired Blog Network (3 августа 2007). — «According to DefCon staff, Madigan had told someone she wanted to out an undercover federal agent at DefCon. That person in turn warned DefCon about Madigan’s plans. Federal law enforcement agents from FBI, DoD, United States Postal Inspection Service and other agencies regularly attend DefCon to gather intelligence on the latest techniques of hackers.» Дата обращения: 15 августа 2007. Архивировано 4 апреля 2013 года.
  5. DEFCON 15 FAQ's. — «Lots of people come to DEFCON and are doing their job; security professionals, federal agents, and the press.» Дата обращения: 9 февраля 2011. Архивировано 25 мая 2007 года.
  6. Jeff Moss (2007-07-30). The Story of DEFCON. Архивировано 5 августа 2018. Дата обращения: 9 февраля 2011. Источник. Дата обращения: 28 сентября 2017. Архивировано 5 августа 2018 года.
  7. Lamos, Rob Exploit writers team up to target Cisco routers. Security Focus (31 июля 2005). Дата обращения: 31 июля 2004. Архивировано 4 апреля 2013 года.
  8. Cassel, David Transcript: Michelle Madigan's run from Defcon. Tech.Blorge.com (4 августа 2007). Дата обращения: 15 августа 2007. Архивировано 4 апреля 2013 года.
  9. Lundin, Leigh Dangerous Ideas. MBTA v DefCon 16. Criminal Brief (17 августа 2008). Дата обращения: 7 октября 2010. Архивировано 4 апреля 2013 года.
  10. Jeschke, Rebecca MIT Students Gagged by Federal Court Judge. Press Room. Las Vegas: EFF (9 августа 2008). Дата обращения: 28 сентября 2017. Архивировано 22 апреля 2017 года.
  11. Massachusetts Bay Transit Authority v. Zack Anderson, RJ Ryan, Alessandro Chiesa, and the Massachusetts Institute of Technology. Архивировано 5 июня 2013 года.
  12. Race to Zero. Архивировано 10 апреля 2013 года. Contest concept.
  13. Security Vendors Slam Defcon Virus Contest. Дата обращения: 20 августа 2010. Архивировано 10 апреля 2013 года.
  14. Legal Threat Pushes Former HBGary Federal CEO Out Of DEFCON. Business Security. Дата обращения: 8 октября 2011. Архивировано 10 августа 2011 года.
  15. Defcon’s NinjaTel cell network. Дата обращения: 28 июля 2012. Архивировано 5 июня 2013 года.
  16. LENTA.RU Наука и техника. Дата обращения: 30 мая 2013. Архивировано 5 июня 2013 года.
  17. Специалисты Информзащиты примут участие в финале соревнований Defcon CTF. Дата обращения: 31 мая 2013. Архивировано 5 июня 2013 года.
  18. А в Вашей компании есть Стена Овец? Дата обращения: 31 мая 2013. Архивировано из оригинала 5 июня 2013 года.
  19. Стена Овец. Дата обращения: 5 августа 2005. Архивировано 5 июня 2013 года.
  20. Чемпионат по социальной инженерии на Defcon. Дата обращения: 31 мая 2013. Архивировано 13 августа 2012 года.
  21. Defcon Race To Zero contest angers antivirus vendors. Дата обращения: 31 мая 2013. Архивировано 5 июня 2013 года.

Ссылки

  • defcon.org — официальный сайт DEFCON

Read other articles:

Bambang SamoedroInformasi pribadiLahir19 Mei 1959 (umur 64)Purwokerto, Jawa TengahKebangsaanIndonesiaAlma materAkademi Angkatan Udara (1982)Karier militerPihak IndonesiaDinas/cabang TNI Angkatan UdaraMasa dinas1982–2017Pangkat Marsekal Muda TNISatuanKorps PenerbangSunting kotak info • L • B Marsekal Muda TNI (Purn.) Bambang Samoedro, S.Sos., M.M. (lahir 19 Mei 1959) adalah seorang Purnawirawan Perwira Tinggi TNI Angkatan Udara dan merupakan alumni Akademi Angkat...

 

Овај чланак можда захтева чишћење и/или прерађивање како би се задовољили стандарди квалитета Википедије. Проблем: Недостају категорије или унутрашње везе, присутне су правописне и граматичке грешке, текст није разломљен на одељке и слично. Ако сте у могућности, побољша...

 

Artikel ini telah dinilai sebagai artikel bagus pada 1 Januari 2020 (Pembicaraan artikel) Bahasa Jawa Basa Jawa ꦧꦱꦗꦮ • باسا جاوا Basa (Bahasa) ditulis dalam aksara JawaPengucapan[bɔsɔ d͡ʒɔwɔ]Dituturkan diIndonesia, Belanda, Malaysia, Suriname, Kaledonia Baru, serta negara-negara dengan diaspora Jawa lainnyaWilayahJawa Tengah, Jawa Timur; Lampung dan wilayah transmigrasi lainnya di Indonesia; daerah dengan diaspora Jawa yang signifikan di Beland...

Este artigo apresenta apenas uma fonte. Ajude a melhorar este artigo inserindo fontes adicionais.—Encontre fontes: ABW  • CAPES  • Google (N • L • A) (Março de 2023) Néstor Togneri Informações pessoais Nome completo Néstor Rubén Togneri Data de nascimento 27 de novembro de 1942 Local de nascimento General San Martín, Buenos Aires, Argentina Nacionalidade argentino Data da morte 8 de dezembro de 1999 (57 ...

 

روكا سانتو ستيفانو الاسم الرسمي Comune di Rocca Santo Stefano   الإحداثيات 41°54′38″N 13°01′26″E / 41.91052°N 13.02379°E / 41.91052; 13.02379  [1] تقسيم إداري  البلد إيطاليا[2]  التقسيم الأعلى روما العاصمة (1 يناير 2015–)  خصائص جغرافية  المساحة 9٫7 كم2 (3٫7 ميل2) ارتفاع 664 م...

 

Dark web wiki operating as an Onion service The Hidden WikiType of siteInternet directoryAvailable inEnglishCommercialNoRegistrationOptionalCurrent statusAmbiguously forked The Hidden Wiki was a dark web MediaWiki wiki operating as Tor hidden services that could be anonymously edited after registering on the site. The main page served as a directory of links to other .onion sites. History The first Hidden Wiki was operated through the .onion pseudo top-level domain which can be acce...

Overview of law enforcement in Japan A Tokyo Metropolitan Police Department officer with their van outside Ueno Station Law enforcement in Japan is provided mainly by prefectural police under the oversight of the National Police Agency.[1] The National Police Agency is administered by the National Public Safety Commission, ensuring that Japan's police are an apolitical body and free of direct central government executive control. They are checked by an independent judiciary and monito...

 

Banu Hilal (Arab: بنو هلال, translit. Banū Hilāl atau الهلاليين) adalah serikat atau persekutuan suku-suku Arab dari wilayah Hijaz dan Najd di Jazirah Arab yang beremigrasi ke Afrika Utara pada abad ke-11. Sebagai tuan di dataran tinggi Najd, mereka memiliki reputasi yang cukup tersohor, mungkin terjadi karena mereka relatif ketinggalan (untuk suku-suku Arab) dalam memeluk Islam serta kegiatan pasukan mereka di perbatasan antara Irak dan Suriah. Bersama-sama gerakan...

 

British singer and record producer (born 2001) PinkPantheressPinkPantheress in 2022Background informationBirth nameVictoria Beverly WalkerBorn (2001-04-18) 18 April 2001 (age 22)Bath, Somerset, EnglandOriginKent, EnglandGenres Pop dance Occupation(s)Singersongwriterrecord producerYears active2020–presentLabels Parlophone Elektra Warner UK 300 Websitepantheress.pinkMusical artist Victoria Beverly Walker (born 18 April 2001), known professionally as PinkPantheress, is an English singer a...

屯門市中心公共運輸交匯處Tuen Mun Central Public Transport Interchange其他名称屯門市中心總站位置屯門區屯門鄉事會路 屯門文娛廣場底途经线路 作为首末站: 九巴52X、60X、61X、62P、260B、868龍運巴士E33 作为中途站: 九巴60M、62X、259S、261X、263、263A、263B、263C、N260城巴B3港鐵巴士506、K51、K51A、K52、K53、K54、K58過海隧道巴士960B、961、961P龍運巴士A33X、E36A、E37C、N30、NA33、R33專線小巴43...

 

Anne BaxterBaxter pada tahun 1949Lahir(1923-05-07)7 Mei 1923Michigan City, Indiana, Amerika SerikatMeninggal12 Desember 1985(1985-12-12) (umur 62)Lenox Hill Hospital, New York, Amerika SerikatMakamLloyd Jones Cemetery, Spring Green, WisconsinKebangsaan Amerika SerikatPekerjaanAktris, penyanyiTahun aktif1936–1985Suami/istriJohn Hodiak ​(m. 1946⁠–⁠1953)​ Randolph Galt ​(m. 1960⁠–⁠1969)&#...

 

Ukrainian footballer In this name that follows Eastern Slavic naming conventions, the patronymic is Oleksandrovych and the family name is Boyko. Denys Boyko Boyko with Dnipro Dnipropetrovsk in 2015Personal informationDate of birth (1988-01-29) 29 January 1988 (age 35)Place of birth Kyiv, Ukrainian SSR, Soviet UnionHeight 1.97 m (6 ft 6 in)[1]Position(s) GoalkeeperTeam informationCurrent team Polissya ZhytomyrNumber 71Youth career2001–2005 Dynamo KyivSenior ca...

Chemical element, symbol Np and atomic number 93Neptunium, 93NpNeptuniumPronunciation/nɛpˈtjuːniəm/ ​(nep-TEW-nee-əm)Appearancesilvery metallicMass number[237]Neptunium in the periodic table Hydrogen Helium Lithium Beryllium Boron Carbon Nitrogen Oxygen Fluorine Neon Sodium Magnesium Aluminium Silicon Phosphorus Sulfur Chlorine Argon Potassium Calcium Scandium Titanium Vanadium Chromium Manganese Iron Cobalt Nickel Copper Zinc Gallium Germanium Arsenic Selenium Bromine Kr...

 

LocationLeiria, PortugalDates12–13 March← Split 2021Leiria 2023 → The 2022 European Throwing Cup was held from 12 to 13 March 2022 in Leiria, Portugal.[1] Results WL - the best result on the world lists in 2022 EL - the best result on European lists in 2022 CR - European Cup record NR - national record PB - personal record SB - the best result of the season Men Seniors Event Gold Silver Bronze Shot putDetails Archived 2022-03-13 at the Wayback Machine Zane Weir...

 

Opera by Franz Lehár Franz Lehár Kukuschka (1896), better known in a revised version as Tatjana (1905), is the earliest opera of Franz Lehár. The plot for the opera was drawn by librettist Felix Falzari from American journalist and explorer George Kennan's writings about his six years in Siberia, including Siberia and the Exile System (1891).[1] Kukuška is the Russian word for cuckoo. Kukuška, an opera in 3 acts, was first performed 27 November 1896 at the Leipzig Stadttheater. T...

Swiss businessman and lawyer Markus DiethelmBorn (1957-10-22) 22 October 1957 (age 66)NationalitySwissAlma materUniversity of ZurichStanford University Markus U. Diethelm (born 22 October 1957) is currently the Group General Counsel of Credit Suisse AG and member of the Executive Board, holding this position since 2022. Prior to that, he held the same position at UBS AG since September 2008, when Diethelm was initially appointed as a member of the group executive board of UBS.[1...

 

Edward Lee Baker Jr.Edward Baker in the uniform of the United States VolunteersBorn(1865-12-28)December 28, 1865Laramie County, Territory of Dakota (now Wyoming), USDiedAugust 26, 1913(1913-08-26) (aged 47)Los Angeles, California, USPlace of burialAngelus-Rosedale Cemetery Los Angeles, CaliforniaAllegianceUnited StatesService/branchUnited States ArmyYears of service1882–1901, 1902–1909RankCaptainUnit10th Cavalry Regiment10th US Volunteer Infantry49th US Volunteer InfantryPhilipp...

 

Pembelajaran kimia di laboratorium kepada siswa Pendidikan kimia (atau kimia pendidikan) adalah studi tentang pengajaran dan pembelajaran dari kimia di semua sekolah, perguruan tinggi dan universitas. Topik dalam kimia pendidikan mungkin termasuk memahami bagaimana siswa belajar kimia, cara terbaik untuk mengajar kimia, dan bagaimana untuk meningkatkan hasil belajar dengan mengubah metode pengajaran dan pelatihan yang sesuai dalam mengajar kimia, dengan berbagai cara, termasuk ceramah, demons...

Скалярное произведение векторов ( a , b ) {\displaystyle (\mathbf {a} ,\mathbf {b} )} равно произведению | a | | b | cos ⁡ ( θ ) {\displaystyle |\mathbf {a} ||\mathbf {b} |\cos(\theta )} Скаля́рное произведе́ние (иногда называемое внутренним произведением) — результат операции над двумя векторами, являющийся скаляром, ...

 

Ceasefires along the Western Front of WWI The Christmas trucePart of World War ISoldiers from both sides (the British and the Germans) exchange cheerful conversation (an artist's impression from The Illustrated London News of 9 January 1915: British and German Soldiers Arm-in-Arm Exchanging Headgear: A Christmas Truce between Opposing Trenches).Date24–26 December 1914LocationEuropeParticipantsSoldiers from United Kingdom, France, Austria-Hungary, German Empire, Russian EmpireOutcomeInformal...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!