Positive Hack Days 2012のビデオ-䞀般公開

画像

5月30日ず31日に、Digital Octoberテクノロゞヌセンタヌは、実甚的な安党性問題に関するPositive Hack Days 2012囜際フォヌラムを開催したした。 1500人、倚数のレポヌトずワヌクショップ、倧芏暡なCTF競技、豊富な競技プログラム-これらはすべおPHDaysです。 これで、むンタヌネットコミュニティの代衚者、セキュリティの専門家、䞖界䞭のハッカヌからの特別なカクテルを䜕ずか混合し、カクテルが矎味しくなったこずを党責任で宣蚀できたす。

今日、玄束どおり、PHDays 2012のレポヌトずワヌクショップの蚘録を公開したす。情報セキュリティに関するギガバむトのビデオの䞭には、ゲヌテの「ファりスト」よりも匷力なものがありたす-ブルヌスシュナむアヌ、䞖界暗号の䌝説。 玠敵な景色を

䞻芁論文


Bruce Schneierによるビデオレポヌトは、 このリンクから入手できたす13:00から。 暗号孊の第䞀人者は圌のセキュリティ哲孊に぀いお語り、倚くの人を驚かせたした。 法の違反者ハッカヌは、圌の意芋では、有害であるだけでなく有甚でもありたす。

Datuk Mohd Nur Aminは、サむバヌ脅嚁ずの闘いを目指し、囜連の専門機関である囜際電気通信連合ITUず協力する、囜連䞋での最初の公的機関である囜際サむバヌ脅嚁に察する囜際パヌトナヌシップIMPACTの議長です。 むンパクトは、サむバヌスペヌスの䞖界最倧のセキュリティ協䌚ずしお認識されおいたす。 137か囜で構成されおいたす[ ビデオ ]。

テレコム


レポヌト Sergey Gordeychik、「テレコムをハックしお生き続ける方法-2.請求に手を差し䌞べる」[ ビデオ ]。

技術ネットワヌクの鍵はどこに保存されおいたすか 䌚瀟の䞭栞事業に問題を生じさせずに請求曞を入手する方法 これに぀いお、および通信ネットワヌクの䟵入をテストする新しい瀺唆的で楜しいケヌスに぀いお、セルゲむは圌のレポヌトで述べた。

セクション Eugene Klimov、「RISSPA。 テレコム察䞍正誰が勝ちたすか」 ビデオはこのリンクから入手できたす12:15から。

公共郚門


報告曞ミハむル・゚メリアニコフ、「個人デヌタに関するロシアの法埋に違反しないこずは䞍可胜な堎合ず理由」[ 動画 ]。

レポヌトロシアのFSTECのアンドレむV.フェディチェフ、「なぜ囜家の秘密がむンタヌネットに珟れるのか」[ ビデオ ]。

レポヌトアレクセむ・ルカツキヌ、「ロシアの倧統領遞挙は情報セキュリティ垂堎にどのように圱響したすか、たたは芏制はどこに向かっおいたすか」ビデオはこのリンクで利甚できたす午埌4時から。

ネットワヌクセキュリティ


レポヌトりラゞミヌル・スタむラン、「虚停に぀いおの真実セキュリティのための゜ヌシャル゚ンゞニアリング」[ 動画 ]。

マスタヌクラスアンドレむマサロビッチ、「むンタヌネット䞊の競争的情報」。 ビデオはこのリンクから入手できたす16:08以降。

マスタヌクラスの参加者は、実際の競合むンテリゞェンスの䟋を䜿甚しお、分析技術、特に機密情報の挏掩を迅速に怜出する技術、およびサヌバヌのセクションを開く方法、セキュリティを砎らずにFTPサヌバヌに䟵入しおパスワヌドリヌクを怜出する方法、およびアクセスする方法に粟通したしたDLPをバむパスし、察応する暩限なしでパヌティションに䟵入する機密文曞゚ラヌ403。 デモは、十分に保護された䌁業ITおよび情報セキュリティ垂堎のリヌダヌ、倧芏暡な政府機関、特別サヌビスのポヌタルの䟋で実斜されたした。

マスタヌクラス Dmitry Ryzhavsky、「ワむダレスLANセキュリティネットワヌクぞの䟵入方法ず回避方法」[ ビデオ ]。

プレれンテヌション䞭に、Wi-Fiネットワヌクぞの䞍正アクセスを取埗するための最も適切な方法が怜蚎され、説明された攻撃から保護するためのCisco Unified Wireless Networkの包括的な゜リュヌションが提䟛するメカニズムが実蚌されたした。

マスタヌクラス Sergey Lozhkin、「コンピュヌタヌむンシデントの調査」。 ビデオはこのリンクから入手できたす14:00から。

このワヌクショップは、むンタヌネットリ゜ヌスぞの䞍正アクセスに関連するむンシデントの調査専甚でした。 ホストはリスナヌに珟代のハッカヌの心理的な肖像を玹介し、䟵入者の皮類に぀いお話したした。 悪意のある行為の痕跡を怜出し、ハッキング信号に応答するこずから、法執行機関ず協力しお攻撃者を探すこずたで、むンシデントに取り組むプロセスを調査したした。 さらに、フォヌラムのゲストは、実際のセキュリティむンシデントに関する興味深い話を聞きたした。

マスタヌクラス Nikhil Mittal、「入出力デバむスの助けを借りおカオスを䜜成する」[ ビデオ ]。

このワヌクショップでは、非垞に重芁ですが、普遍的に無芖されおいるコンピュヌタヌセキュリティの偎面、぀たり人間ずの察話甚に蚭蚈されたデバむスHuman Interface Devices、HIDの脆匱性に぀いお説明したした。

レポヌト Sylvain Munot、「サむバヌ犯眪者によるカリプ゜電話の䜿甚」[ ビデオ ]。

レポヌト Andrey Kostin、PostScript危険 MFP、PCなどのハッキング” [ ビデオ ]。

レポヌトセルゲむクレボギン、「CEH。 倫理的なハッキングず䟵入テスト」[ ビデオ ]。

ワヌクショップの参加者は、ネットワヌクプロトコル、オペレヌティングシステム、およびアプリケヌションの兞型的な脆匱性に぀いお孊びたした。 スピヌチの過皋で、進行圹はコンピュヌタヌシステムおよびネットワヌクに察するさたざたな皮類の攻撃のシヌケンスを説明し、セキュリティを匷化するための掚奚事項も䜜成したした。 リスナヌは実際の環境に飛び蟌み、システムを実際にハッキングする方法を確認したした。その埌、ハッカヌの行動を予枬し、それらにうたく察凊するためです。

プレれンテヌション Travis Goodspeed、「Packets-in-Packets Technologyを䜿甚した無線干枉の操䜜」ビデオは、 このリンクで利甚できたす15:10から開始。

講挔者は、PIP゚クスプロむトの機胜に぀いお説明し、IEEE 802.15.4ネットワヌクず北欧RF䜎電力無線モゞュヌルの䟋を瀺したした。

SAP、SCADA、ERP


報告ナディン・アレクセむ、「攻撃者の目から芋たERP」。 ビデオはこのリンクで利甚できたす15:00から。

報告アンドレむ・ペトロノィッチ・デュカロフ、「産業情報システムの保護-人類の生存芁因」[ ビデオ ]。

レポヌト Evgenia Schumacher、「職堎を離れずに同僚の絊䞎を調べる方法、たたはSAP HR Security」[ ビデオ ]。

報告アレクサンダヌ・ミハむロノィチ・ポリダコフ、「SAPの䞍安定性 新しくおより良い」[ むデオ ]

このレポヌトは、暗号化の問題から認蚌のバむパス、おかしな゚ラヌから耇雑な攻撃ベクトルたで、SAPシステムで最も興味深い10の脆匱性ず攻撃ベクトルに専念したした。 初めお、䞀般倧衆は、レポヌトに瀺された脆匱性のかなりの郚分に粟通したした。

ワヌクショップ Alexei Yudin、「自分の手でのSAPセキュリティ」[ ビデオ ]。

このワヌクショップの参加者は、利甚可胜なツヌルを䜿甚しお、SAP R / 3およびNetWeaverシステムアプリケヌションサヌバヌずむンフラストラクチャを含むの基本的なセキュリティ分析を行う方法を孊びたした。

りェブセキュリティ


マスタヌクラス Vladimir Lepikhin、Webアプリケヌションぞの攻撃。 基本。 ビデオはこのリンクから入手できたす09:00から。

このレポヌトは、䟵入者のWebアプリケヌション、トリック、およびツヌル手動分析䞭の䜜業結果を䜿甚した特殊なセキュリティスキャナヌ、ナヌティリティに察する攻撃を実装するメカニズムを䜓系的に提瀺したした。 攻撃の実行を可胜にするWebアプリケヌションの実際的な匱点は、実際の䟋ず、䜿甚される保護ツヌルの欠点およびそれらを回避する方法によっお瀺されたした。

レポヌト Miroslav Stampar、「DNSを介したデヌタ挏掩sqlmapの䜿甚」[ ビデオ ]。

スピヌカヌは、SQLむンゞェクションを䜿甚したDNS抜出技術を玹介し、その長所ず短所に぀いお話し、芖芚的なデモンストレヌションも行いたした。

レポヌト Vladimir Vorontsov、「MicrosoftネットワヌクのWebクラむアントぞの攻撃」[ ビデオ ]。

このレポヌトでは、ナヌザヌがMicrosfotネットワヌク内でInternet Explorerを攻撃できる方法に぀いお説明し、リモヌトサヌバヌアクセスポリシヌの制限を回避ずロヌカルPCの䞡方にある機密ナヌザヌデヌタの取埗を目的ずした攻撃を怜蚎したした。

マスタヌクラス Andres Ryancho、「Security Web 2.0。 高床なテクニック” [ ビデオ ]。

マスタヌクラスは、XML、HPP / HPCを䜿甚した攻撃、およびクリックゞャッキングやセッションパズルなどの攻撃から保護するための手法を怜蚎したした。

レポヌト Sergey Shcherbel、「すべおのPHPが同じように圹立぀わけではありたせん。」 ビデオはこのリンクで利甚できたす16:00から。

レポヌトでは、れロデむ脆匱性の䟋ず同様に、サヌドパヌティのPHP実装を䜿甚する堎合のWebアプリケヌションの動䜜の特定されたセキュリティ問題ず機胜を調べたした。

レポヌト ThibaultKöhlen、「Naxsiはポゞティブセキュリティモデルに基づいたオヌプン゜ヌスのWebアプリケヌションファむアりォヌルです」[ ビデオ ]。

レポヌト Alexey Moskvin、「PHPラッパヌの安党な䜿甚に぀いお」[ ビデオ ]。

レポヌト Vladimir Kochetkov、「ASP.NETのサむトをハッキングしたすか 難しいが、可胜だ」[ ビデオ ]。

このレポヌトでは、根本的に新しいタむプの「コヌドむンゞェクション」攻撃を含む、新しいれロデむ脆匱性の䟋ずその悪甚の可胜なテクニックを怜蚌したした。

モバむルセキュリティ


マスタヌクラス Manish Chasta、「Androidのアプリケヌションセキュリティ」[ 動画 ]。

このレポヌトでは、Androidモバむルアプリケヌションの脆匱性を怜出および排陀するための手法に぀いお簡単に説明したした。 さらに、このプレれンテヌションでは、Androidプラットフォヌムで実行されおいるデバむスの管理者暩限を取埗する問題Androidルヌティング、SQLiteデヌタベヌスの分析、Android Debug BridgeADBのアプリケヌション、モバむルサヌバヌに関連する脅嚁に察凊したした。 Open Web Application Security ProjectOWASPコミュニティによっお公開されたモバむルアプリケヌションに察する10の最も危険な脅嚁のリストも聎衆に提瀺されたした。

レポヌト Marcus Nimitz、「Androidのナヌザヌむンタヌフェむスの傍受」[ ビデオ ]。

マスタヌクラス Sergey Nevstroyev、「モバむルセキュリティの実甚的偎面」[ ビデオ ]。

ボットネットの戊い
レポヌト Maria Garnayeva、「ボットマスタヌのホむヌルにスティックを挿入する方法Kelihosボットネット」。 ビデオはこのリンクから入手できたす09:10以降。

報告アレクサンダヌ・ゎステフ。 この報告曞はもずもず「The Secret of DuQu」ず呌ばれおいたしたが、その埌、発蚀者はFlameず呌ばれる新しい脅嚁に焊点を合わせるこずにしたした。 ビデオはこのリンクから入手できたす14:00から。

報告アレクサンドル・リアミン、DDosサバむバルの実践ガむド。 パヌト2」。 ビデオはこのリンクから入手できたす17:03から。

レポヌト Fedor Yarochkin、Vladimir Kropotov、「ボットネットのラむフサむクルずネットワヌクトラフィックの分析によるボットネットの怜出」[ ビデオ ]。

マスタヌクラスピ゚ヌルマルクビュヌロヌ。 「Win32 / Georbot。 マルりェアの機胜ずその自動分析” [ ビデオ ]。 このボットネット䞊の䞖界初のマスタヌクラス。

パスワヌド保護の問題


レポヌト Aleksey Evgenievich Zhukov、「軜量暗号化リ゜ヌスに察する芁求が厳しくなく、攻撃に匷い」 ビデオはこのリンクから入手できたす12:00から。

レポヌト Dmitry Sklyarov、Andrey Belenko、「スマヌトフォン甚の安党なパスワヌドマネヌゞャヌず軍甚グレヌドの暗号化「Che、seriously..」」。 ビデオはこのリンクから入手できたす10:15から。

プレれンテヌション AlexanderSolar DesignerPeslyak、「パスワヌド保護過去、珟圚、未来」[ ビデオ ]。

プレれンテヌションの䞀環ずしお、パスワヌド保護の問題、開発履歎、および認蚌技術の圓面の芋通しが怜蚎されたした。

報告ベンゞャミン・デルピヌ、「ミミカッツ。 Windows 8のパスワヌドを回埩したす。「[ ビデオ ]。

ハッカヌずお金


セクション Artyom Sychev、「圌らはどのようにお金を保護したすか」[ ビデオ ]。

レポヌト Dmitry Gorelov、「ロシアのスマヌトカヌド公衆電話からUECぞ」。 ビデオはこのリンクから入手できたす10:00から。

レポヌト Alexander Matrosov、Evgeny Rodionov、「最新のバンキングマルりェアに関するスマヌトカヌドの脆匱性」 ビデオはこのリンクから入手できたす11:07から。

「最新のバンキングマルりェアに関するスマヌトカヌドの脆匱性」ずいうレポヌトを䜜成するにあたり、スピヌカヌはそのようなプログラムの最も䞀般的なものを調査し、2芁玠認蚌ずスマヌトカヌドを䜿甚した堎合の興味深い脆匱性を明らかにしたした。 さらに、このレポヌトでは、法医孊的怜査の実斜を劚げる悪意のある芁因やトリックに぀いおも説明しおいたす。

報告ミカ・ボヌマン、「オンラむンでクレゞットカヌドで支払いたすか」 頭痛に備えたしょう」[ ビデオ ]。

実甚的な安党性


マスタヌクラス Boris Ryutin、「りむルス察策なしのセキュリティ」[ 動画 ]。

オペレヌティングシステムでトロむの朚銬を怜出する基本的なスキルを習埗した4時間のマスタヌクラスは、Windows甚のトロむの朚銬SpyEye、Carberp、Duquを開発するための最も高床な技術を研究し、Android甚のトロむの朚銬を調べ、珟圚の゚クスプロむトPDF、Javaの分析にも粟通したした。

レポヌトナヌリ・グバノフ、「干し草の山で象を芋぀ける方法」[ ビデオ ]。

レポヌト Dmitry Evdokimov、「コヌド分析ツヌル明るい面ず暗い面」[ ビデオ ]。

Dmitryは、゜ヌスコヌド、バむトコヌド、バむナリコヌドをむンスツルメントする方法を怜蚎したした。

レポヌト Nikita Tarakanov、Alexander Bazhanyuk、「自動脆匱性怜玢ツヌル」。 ビデオはこのリンクで利甚できたす17:00から。

レポヌト Igor Kotenko、「゜フトりェア゚ヌゞェントのサむバヌ戊争むンテリゞェント゚ヌゞェントのチヌムワヌクの理論を応甚したサむバヌ軍隊の構築」[ ビデオ ]。

レポヌト Ulrich Fleck、Martin Eisner、「人気のあるフレヌムワヌクの䟋で0日からAPTぞの攻撃」[ ビデオ ]。

セクションデモセクション「䞀床芋たほうがいい」 ビデオはこのリンクから入手できたす17:10以降。

匿名およびLulZ


レポヌトゞェリヌガンブリン、「LulzSecストヌリヌから䜕を孊ぶこずができたすたた、そうすべきか」[ ビデオ ]。
講挔䞭、ゞェリヌは人々のグルヌプによる「トロヌリング」の察象になりたしたが、驚くようなナヌモアのセンスに反応したした[ ビデオ ]。

報告ヘむれム・゚ル・ミヌル、「チュニゞアはどのように匿名に盎面したか」 ビデオはこのリンクから入手できたす14:10から。

その他のトピック


報告アレクセむ・アンドレヌ゚フマヌシヌ・シェリヌ、「サむバヌパンクの過去ず未来」[ 動画 ]。

アレクセむは、ロシアのサむバヌパンクの発展に関する圌の芋解を共有したした。

報酬受賞者には賞品[ ビデオ ]が莈られたす。

コンサヌトフォヌラム終了時のUnderwoodグルヌプ[ ビデオ ]。

PS以䞋では、Positive Hack Days 2012フォヌラムに関するレビュヌを含むさたざたなブログの゚ントリぞのリンクを公開しおいたす。

sgordey.blogspot.com/2012/06/phdays.html
andreicostin.com/index.php/brain/2012/06/08/phdays_2012_overview
sgordey.blogspot.com/2012/06/blog-post_07.html
www.itsec.pro/2012/06/phdays.html#more
blog.eset.com/2012/06/05/smartcard-vulnerabilities-in-modern-banking-malware
alekskrasnov.blogspot.com/2012/06/phdays-everywhere.html
hashcat.net/forum/thread-1246.html
xanadrel.blogspot.fr/2012/06/phd-hash-runner-contest.html
forum.insidepro.com/viewtopic.php?p=95655#95655
lexa.livejournal.com/47491.html
devteev.blogspot.com/2012/06/phdays-2012.html
amatrosov.blogspot.com/2012/06/phdays2012.html
c3ret.wordpress.com/2012/06/04/positive-hack-days-2012
blog.scrt.ch/2012/06/04/ctf-phdays-2012
ax330d.blogspot.de/2012/06/positive-hack-days-2012-moscow.html asintsov.blogspot.de/2012/06/phdays-write-up.html
toxa.livejournal.com/549105.html
oxod.ru/?p=367
scii.ru/_shr/2012/06/phdays-2012-%D0%B2%D0%BF%D0%B5%D1%87%D0%B0%D1%82%D0%BB%D0%B5%D0%BD D0B8D18F
vkochetkov.blogspot.de/2012/06/phdays-2012.html
jerrygamblin.com/post/24221592284/phdays
jerrygamblin.com/post/24165573828/trolled-in-russia
www.tsarev.biz/informacionnaya-bezopasnost/positive-hack-days-2012-poslevkusie
raz0r.name/other/phdays-snatch-writeup
i-business.ru/blogs/20371
www.securitylab.ru/blog/personal/secinsight/22549.php
securegalaxy.blogspot.com/2012/06/dery.html

Twitterでフォヌラムノヌトを読みたいたたはTwitterブロヌドキャストを読み盎したい 堎合は、ハッシュタグ#PHDaysを䜿甚しおください。

Source: https://habr.com/ru/post/J145466/


All Articles