Positive Hack Days IIIでのハッキング競技





最新のセキュリティシステムを迂回して自分自身をテストしたり、本当のドクターイービルとして生まれ変わって列車を脱線させたりして、オーシャンの友人の一人になりたいですか? 通常の生活では、このような冒険はほとんど確実に良いものに終わることはありませんが、幸いなことに、ポジティブハックデイズフォーラムとその競争プログラムがあります。



カットの下には、PHDaysのゲストが参加できる最も興味深いハッキング競技についてのストーリーがあります。



チュウチュウ



今日、鉄道輸送の開発レベルは前例のない高さに達しました。 高速列車は文字通り世界中を飛び回り、都市間の距離をほぼ破壊しました。 しかし、これらすべての奇跡は、すべてを制御するコンピューターシステムがなければ不可能でした。 しかし、ハッキングされる可能性があります!



Choo Choo Pwnコンテストは、参加者が鉄道およびコンテナ積載の制御システム(ACS)のモデルにアクセスし、産業用プロトコルの脆弱性を悪用し、SCADAシステムおよび産業用機器のWebインターフェイスの認証をバイパスする必要がある複数のタスクで構成されます。 競合他社は、ACS TPネットワークとそのHMIコンポーネントへのアクセスを取得し、指定された時間内に、鉄道レイアウトの特定の部分の動作を中断するか、ターゲットシステムへのアクセスを制御する必要があります。







ラビリンス



強盗映画やSFアクション映画で最もエキサイティングな瞬間は何ですか? 確かにこれらには、ヒーローが強力なセキュリティシステムを介して目標に到達し、奇跡的に設定されたトラップを奇跡的に回避するショットが含まれます。 そのような瞬間には、画面の前にいる観客の間でさえ、心臓がより頻繁に鼓動します。 PHDaysフォーラムのゲストは、文字通りハリウッド映画のヒーローになることができるため、アドレナリンラッシュが保証されています。



わずか1時間で、参加者はレーザーフィールドとモーションセンサーを克服し、秘密のドアを開け、バグの部屋を掃除し、人工知能との知的決闘で戦い、爆弾を拡散しなければなりません。 ラビリンスを通過するには、プレイヤーはゴミを掘る(ダンプスターダイビング)、ロックを解除する、アプリケーションの脆弱性を見つける、ソーシャルエンジニアリング、および創意工夫と身体トレーニングのスキルが必要になります。







ATMをそのままにする



この競争の間、だれでも黒い帽子になり、ATMにインストールされているソフトウェアの脆弱性を見つけて悪用することに成功することができます。 コンテストは2段階で開催されます。最初の段階では、参加者が実際のATMに展開されたシステムの脆弱性を検索して悪用し、2番目の段階では、ファイナリストがさらに厳しい時間枠で同様のタスクを実行します。







注意! 脆弱性を含み、競争力のあるATMにインストールされたソフトウェアは、PHDays IIIの競技用に特別に開発されたものであり、実際には見当たりません。



さらに、今年( 過去とは異なり )、象徴的なロックピッキングコンテストが開催されます。 ロックを開く際のコンテストとマスタークラスは、ロックピッカーズのオープンオーガニゼーション(TOOOL)の専門家であるDeviant Ollam、Babak Javadi、Keith Howellによって開催されます。 フォーラムのすべての参加者は、新しい応用知識、興味深い実用的なタスク、スキルをテストする多くの機会を待っています。



オンラインコンテスト



フォーラムの期間中に何らかの理由でモスクワワールドトレードセンターに参加できない場合は、オンラインでコンテストに参加する機会があります。



ハッシュランナー


この競争の一環として、参加者は暗号化ハッシュアルゴリズムの分野でテストされ、パスワードハッシュ関数を破るスキルもテストされます。 競合他社には、さまざまなアルゴリズム(MD5、SHA-1、Blowfish、GOST3411など)によって生成されたハッシュ関数のリストが提供されます。 勝つためには、限られた時間内にできるだけ多くのポイントを獲得し、すべての競合他社に先んじる必要があります。



インターネットユーザーは誰でも競争に参加できます。 参加の登録は、フォーラム開始の1週間前にPHDays Webサイトで開きます。



競争力のあるインテリジェンス


このコンペティションにより、フォーラムの参加者は、インターネット上で有用な情報をどれだけ迅速かつ効率的に検索できるかを知ることができます。



コンテストページには、特定の組織に関連する質問が公開され、その情報はインターネットで確認できます。 コンテスト参加者のタスクは、最小限の時間で出された質問に対する可能な限り多くの正解を見つけることです。 結果は、フォーラムの2日目の終わりに発表されます。



インターネットユーザーは誰でも参加できます。 PHDays Webサイトで登録できます(登録はフォーラム開始の1週間前に始まります)。



コンテストのすべての受賞者と受賞者には、Positive TechnologiesのPositive Hack Daysフォーラムの主催者からギフトが贈られます。 ほとんどのコンテストに参加するには、ラップトップを持参する必要があります。 コンテストの完全なリストと詳細な説明は、phdays.ru Webサイトで入手できます。



PHDays HackQuest


オーガナイザー:@ ONsec_Lab



競技者は、DOSと8ビット音楽のほとんど忘れられていた世界に飛び込み、彼らの最も深いノスタルジックな感情をかき立て、国際フォーラムPHDays IIIの前夜にポジティブな感情でリチャージできます。



期間:2013年5月1日から5月13日まで。

受賞者には記念品とPHDays IIIへの無料アクセス権が与えられます。



賞品:

1位:チケット5枚+お土産Tシャツ5枚

2位:チケット4枚+ Tシャツ4枚

3位:チケット3枚+ Tシャツ3枚

4〜10位:チケット1枚+ Tシャツ1枚



追加ボーナスタスクの特別賞-チケット1枚とTシャツ1枚。



PHDaysブログで昨年のコンテストの説明を読む:





+コンテストの参加者からの賞賛:



http://xanadrel.blogspot.fr/2012/06/phd-hash-runner-contest.html

http://hashcat.net/forum/thread-1246.html

http://blog.rebz.net/2012/05/28/pre-hackquest-phdays-2012-kak-eto-bylo/



PS 次のリンクで、Positive Hack Days IIIフォーラムへの参加を登録できます



PPSコンテストの完全なリストは、公式フォーラムWebサイトで入手できます



All Articles