Sabotaggio, Allucinazioni e Hacking al DEF CON 24

$config[ads_kvadrat] not found

DEF CON 24 - Weston Hecker - Hacking Hotel Keys and Point of Sale Systems

DEF CON 24 - Weston Hecker - Hacking Hotel Keys and Point of Sale Systems
Anonim

Per il secondo anno consecutivo, il collettivo di hacker chiamato "Council of Nine" ha navigato in un mondo selvaggio di trappole, sabotaggi, allucinazioni e codici pesanti per decifrare il misterioso puzzle nascosto nei badge ID della convenzione hacker DEF CON.

Al di là di alcune importanti scoperte sulla sicurezza informatica sostenute dalla DARPA, uno dei maggiori punti di discussione del 24 ° DEF CON sono stati i misteriosi distintivi distribuiti ai partecipanti. A forma di teschio, gli occhi del distintivo si illuminano quando un utente inserisce un codice cheat dal gioco del 1987 Contra e la parte posteriore era ricoperta da strani frammenti di testo, ma nessuno era sicuro del perché.

Si scopre che il codice Konami segreto era un'aringa rossa. Ogni anno i partecipanti analizzano il badge della convention, cercando gli indizi per rompere la sfida del badge. La sfida è una tradizione misteriosa ed estremamente competitiva al DEF CON. Un hacker di nome 1o57 disegna una iper-competitiva e intricata caccia al tesoro che spinge i team di hacker al limite per trovare indizi, risolvere enigmi, rompere i cypher e sbloccare la risposta definitiva al puzzle, che inizia tutto con il badge della convention. Quest'anno, una squadra chiamata Council of Nine ha vinto la sfida per il secondo anno consecutivo. In seguito il team ha scritto un post sul blog sulla competizione selvaggia, completo delle incorporazioni criptiche del puzzle Arciere, David Bowie e Justin Bieber come un dinosauro. Quando finì, il Consiglio dei Nove vinse il primo premio, un distintivo nero che concedeva al detentore l'ingresso gratuito per la vita. Inverso raggiunto il Consiglio dei Nove per saperne di più sull'esperienza.

Come vi siete conosciuti?

I membri originali del Consiglio si sono incontrati a DC21; solo un gruppo di ragazzi che sono rimasti incuriositi dal puzzle hanno iniziato a lavorare insieme. Abbiamo fatto così bene quell'anno, che abbiamo deciso di restare insieme e continuare come una squadra. Successivamente, sono stati trovati altri membri quando ci siamo imbattuti in altri che stavano lavorando duramente al puzzle del badge e avevano bisogno di una squadra.

Quando è stato il tuo momento "eureka" quest'anno, dove ti sentivi come se avessi fatto il grande passo avanti?

La cosa sgradevole della sfida con lo stemma di 1o57 è che raramente c'è un singolo momento di "Eureka". Il puzzle inizia in modo semplice, ma si complica rapidamente. Entro venerdì, ogni soluzione è una grande "eureka" e dà al gruppo un'altra scarica di energia per continuare, nonostante la fatica.

Hai mai la sensazione che stai arrivando alla fine, o è più avido nell'oscurità?

Tendiamo a sapere che stiamo arrivando verso la fine quando abbiamo scoperto un certo numero di indizi … e quando le cose diventano strane. Non siamo sicuri se sia la mancanza di sonno, o di progettazione, ma gli indizi e le fasi sembrano diventare sempre più strani man mano che la competizione continua. Quando sabato è il 0500 e stai fissando una luna parlante … sei quasi arrivato.

Perché pensate che siete stati in grado di vincere per due anni di seguito?

Dedicazione. La sfida del badge, sebbene accessibile, è diventata altamente competitiva. Il nostro team si tiene in contatto tutto l'anno e si esercita con altri enigmi e apprende la crittografia tutto l'anno. Iniziamo dal DEF CON il più velocemente possibile e prendiamo poche o poche pause per risolvere il rompicapo più rapidamente di altre squadre.

@ TheCouncilOf9 è stato nuovamente vittorioso in @defcon 24! #! mC Grandi cose all'orizzonte per noi il prossimo anno … #mC pic.twitter.com/SCnBpIZBUM

- 0яigen (@ _0rigen), 9 agosto 2016

Hai provato a sabotare qualsiasi squadra, come dare cattive informazioni ai rivali?

Potrebbe accadere di volta in volta.

Ci sono stati momenti spaventosi durante la sfida del distintivo, tutto ciò che ti ha spaventato?

Quando siamo passati 1o57. Ci siamo avvicinati alla risoluzione sabato mattina presto (0200-0400) quando, improvvisamente, 1o57 ha deciso di dirci che non possiamo procedere oltre fino alle 1:57 pm il giorno seguente. Fortunatamente, stavamo ancora premendo prima, e ho scoperto che era uno stratagemma. Il prossimo indizio era disponibile molto prima di allora, e gli altri team erano ancora tutti al lavoro. 1o57 stava solo scherzando con noi.

Qual è stata la scoperta più bella durante una sfida?

Ogni anno, 1o57 suona questo sgradevole trucco durante la sfida in cui ci costringe a conoscere qualcosa di interessante. L'anno scorso abbiamo appreso la radioattività e alcuni scienziati diversi. Quest'anno abbiamo saputo di un matematico e di una strana cultura pop.

Il creatore 1o57 sembra lasciare piccoli ritocchi personali lungo il percorso, come i video di YouTube. Qual è stato il tuo preferito?

1o57 ci introduce a così tante cose strane … Guy On A Buffalo è probabilmente il migliore di quest'anno. Per non parlare delle ore di The Mighty Boosh abbiamo guardato in cerca di indizi.

Qual è la tua strategia segreta per vincere?

Rimanendo forte tutto l'anno, lavorando intensamente durante CON e rimanendo a conoscenza di altri concorrenti durante CON.

I vincitori della sfida del badge ricevono un badge nero per l'ingresso gratuito per tutta la vita. Hai intenzione di usarlo al massimo?

Assolutamente. L'Uber apparirà al CON ogni anno.

$config[ads_kvadrat] not found