PHDays 2012でのソーシャルエンジニアリング

今年の PHDays 2012では、知的競技会を開催する伝統が続けられました。 フォーラムのゲストには、 PHDays CTFOnline HackQuestHashRunnerBig Ku $ hのほか、ハッカーがさまざまなシステムのハッキングと防御のスキルを実証した他の多くのコンペティションプログラムがあります。



しかし、間違いなく、最も興味深く、独創的で楽しいコンテストの1つは、 ビッグショットコンテストでした。その間、参加者はソーシャルエンジニアとしてのスキルを実証する必要がありました。



各参加者には人物の写真が提供されましたが、それによれば、その人物を明確に特定することは不可能であり、この人物を特徴付ける論文のセットも提供されました。 写真はフォーラムに存在し、競技者は彼の身元を確認し、いくつかの所定のアクション(たとえば、彼の名刺を「撃つ」または彼と一緒に写真を撮る)を行わなければなりませんでした。



コンテストはフォーラムの2日間にわたって開催され、結果は2日目の終わりにまとめられました。 勝者は、最短時間で最大数のタスクを完了した参加者でした。



10月のデジタルホールでのコンテストの開始後、ポジティブな男と女が走り始め、説明に合った人に1つまたは別のアクションを実行するように頼みました。



「被害者」を特定するのは比較的簡単なこともありました(ポジティブテクノロジーズのテクニカルディレクターであるセルゲイゴルデチクの場合もそうでした)。







しかし、他のケースでは、タスクを完了するために、参加者は演duction方法を積極的に使用する必要がありました。







十数人のあえてデビルデビルが競争に参加しました。彼らはすべての魅力と高度なNLPスキルを使用して、ターゲットの人々の生活から親密な詳細を見つけなければなりませんでした完全に贅沢なもの(たとえば、「犠牲者」の背中にステッカーを貼る)。



コンテストのすべての参加者は、記念すべき贈り物とプラスのチャージを受け取りました。来年、コンテストをさらに面白くする方法をすでに考えています。



All Articles