За сколько можно взломать мобильную сеть?
Надежно ли электронное правительство
в эпоху WikiLeaks и Anonymous?

Взлом АСУ ТП – голливудские байки
или реалии сегодняшнего дня?
Интернет-банкинг – возможна ли победа
в битве с мошенниками?

Киберпреступность, кибершпионаж, кибервойна. Где грань?

понедельник, 30 июля 2012 г.

Тариф «Бесплатный». Взлом таксофона на PHDays

Поскольку Positive Hack Days — это форум, посвященный практическим вопросам информационной безопасности, в конкурсной программе присутствовали в высшей степени практические соревнования (например, конкурс по взлому хэшей и по поиску скрытой в Интернете информации).

Одним из соревнований, где можно было поработать не только головой, но и руками, был конкурс «2600», в ходе которого участники должны были продемонстрировать свои навыки фрикинга и взломать таксофон. Принять участие мог любой посетитель форума Positive Hack Days. Конкурсанты должны были осуществить звонок с таксофона на заранее определенный номер и при этом возвратить жетон организаторам.

четверг, 26 июля 2012 г.

Сыграть в ящик

Конкурсная программа форума Positive Hack Days 2012 была богата не только сражениями хакеров, которые пытались взломать все и вся через Интернет, но и «прикладными» соревнованиями. Одним из таких состязаний стала «Игра в ящик», в ходе которой проверялись знания и навыки конкурсантов в области систем радиочастотной идентификации.

Желающих принять участие в конкурсе оказалось не очень много, однако те, кто все-таки рискнул, — точно не пожалели об этом.

понедельник, 23 июля 2012 г.

PHDays по-тунисски

Участвовать в форуме по информационной безопасности Positive Hack Days 2012 можно было не только в московском техноцентре Digital October и посредством онлайн-трансляции. Десятки хакспейсов по всему миру присоединились к нашей программе PHDays Everywhere, дав возможность местным хакерам наблюдать за ходом форума, принимать участие в соревнованиях и общаться с коллегами, которые собрались в Москве.

четверг, 19 июля 2012 г.

Конкурентная разведка на PHDays 2012

Мы продолжаем свой рассказ о соревнованиях, прошедших в рамках форума по информационной безопасности Positive Hack Days 2012. Сегодня речь пойдет об одном из самых популярных онлайн-конкурсов форума — о «Конкурентной разведке», в ходе которой проверялись навыки поиска скрытой информации в сети Интернет.

Для участия в соревновании зарегистрировались 150 участников, 60 из них смогли успешно справиться как минимум с одним заданием. Пользователь mchumichev захватил лидерство в первый день и смог удержать его до конца конкурса, а вот за второе и третье место шла напряженная борьба. В итоге многие участники набрали одинаковое количество баллов, но победителями были признаны только самые быстрые.

понедельник, 16 июля 2012 г.

Мастер-класс по итогам конкурса «Большой ку$h» в хакспейсе Neúron

Меньше чем через месяц — 11 августа с 12:00 до 15:00 — в московском хакспейсе Neúron состоится мастер-класс, посвященный итогам конкурса «Большой ку$h» (PHDays 2012).

Вы сможете узнать, как хакеры взламывали систему дистанционного банковского обслуживания PHDays I-Bank, созданную специально для соревнований в рамках PHDays («Большой Ку$h» и битва CTF vs HackQuest), а также повторить подвиги участников конкурса и продемонстрировать собственные навыки взлома подобных систем.

четверг, 12 июля 2012 г.

Социальная инженерия на PHDays

В этом году на PHDays 2012 была продолжена традиция организации интеллектуальных конкурсов. Гостей форума ожидала насыщенная конкурсная программа — PHDays CTF, Online HackQuest, HashRunner, Большой Ку$h и масса других соревнований, в которых хакеры демонстрировали свои навыки взлома и защиты различных систем.

Однако вне всяких сомнений одним из самых интересных, оригинальных и веселых состязаний стал конкурс Big Shot, в ходе которого участники должны были продемонстрировать свои навыки социальных инженеров.

Каждому участнику была предложена фотография человека, по которой однозначно его опознать было никак нельзя, а также набор тезисов, которые этого человека характеризуют. Изображенный на снимке присутствовал на форуме, а конкурсанты должны были определить его личность и совершить ряд заданных действий (например «стрельнуть» у него визитку или вместе с ним сфотографироваться).

воскресенье, 8 июля 2012 г.

Взлом хэшей на PHDays 2012: конкурс Hash Runner

На PHDays 2012 было много сугубо технических, интересных, зрелищных конкурсов, но один из них прошел практически незаметно для посетителей форума: это был Hash Runner, участники которого занимались взломом хэшей.

На подобных соревнованиях сохраняется, как правило, господства ряда отдельных команд: Hashcat, Inside Pro, john-users... И не удивительно, поскольку это сообщества разработчиков, тестировщиков и пользователей, использующих наиболее популярные инструменты для взлома хэшей. Секрет успеха — не только в огромном опыте, хорошо подготовленных командах и доступе к внушительным вычислительным ресурсам, но и в возможности «на лету» модифицировать инструментарий — в зависимости от текущих потребностей.

Вышеперечисленные команды приняли активное участие в конкурсе Hash Runner на PHDays 2012. Два дня участники сражались за главный приз — видеокарту AMD Radeon HD 7970 (конкурс стартовал в 10:00 30 мая и закончился в 18:00 31 мая).

понедельник, 2 июля 2012 г.

Дальневосточный PHDays

В рамках программы PHDays Everywhere, к которой присоединились десятки хакспейсов и учебных заведений по всему миру, 30 и 31 мая Владивосток стал одной из крупнейших региональных площадок форума Positive Hack Days 2012. Организатором dvCTF 2012, студенческих командных соревнований в формате task-based CTF, выступил Дальневосточный федеральный университет.