ミッキーマウスを訪れるハッカー





さまざまな珍しいセキュリティイベントへの旅行に関する一連の記事を続けています。 最近、私たちは6月17〜21日にフランス、パリ、ディズニーランドで開催されたHackInParisカンファレンスに参加しました。 はい、はい、それは子供たちの熱狂の中心、遊園地にあります。 あなたが現代のサイバー脅威がどのように一緒になり、子供のきしみときしみに興味があるなら、猫をお願いします。



私たち(Dmitry EvdokimovとAndrey Chasovskikh)は、HackInParisカンファレンス「Windows Phone 8 Application Security」でプレゼンテーションを行いました。そこでは、Windows Phone 8で使用されるセキュリティモデルについて説明しました。アプリケーション自体-新しいOSの8番目のバージョンでどのように作成できるか、および開発中のセキュリティの観点から注意すべきこと。 同時に、iOSとAndroidの類似点を引き出しました。

このプレゼンテーションは、BlacHat AbuDhabi 2012会議でのプレゼンテーション「Inspection Windows Phone applications」の論理的な続きでした。その研究では、Windows Phone 7のアプリケーションセキュリティに重点が置かれました。 Tangerineは、静的CILバイトコードインスツルメンテーションを使用して、その機能を実行します。 しかし、WPのアプリケーションセキュリティの問題を掘り下げることはしません(これについては別の記事を取り上げます)が、HackInParisカンファレンスについてお話します。

したがって、サンクトペテルブルクからパリへの飛行は、10,500メートルの高度で3時間かかりました。 シャルルドゴール空港に着陸した後、私たちは地下鉄で行って、ミッキーマウスの頭のマークが付いた地図でディズニーランドに向かいました。







私たちはSequoia Lodgeに住んでいて、会議自体はホテルから500mのニューヨークのホテルで開催されました。 そして、これらすべて-レストラン、スナックバー、土産物店の隣にあるディズニービレッジの領土で-はい! -乗り物。 ディズニービレッジの近く-ディズニーランドとディズニースタジオでは、すでに入場料が支払われています。







つまり、HackInParisは2つの部分で構成されていると言えます。最初の部分はトレーニングで、6月17日から19日までで、2番目の部分は20日から21日までの会議そのものです。

トレーニングは、エクスプロイトの作成、オープンソースツールを使用したデジタルフォレンジック、IPv6ネットワークのハッキング、Win32アプリケーションのリバースに専念しました。







会議自体は1つのスレッドで開催されました。 この決定の間違いない利点は、各レポートに多数の人がいることです。 2日以内に16の公演がありました。 1日目はほとんどのレポートがモバイルセキュリティ(BYOD、Android、Windows Phone 8、MDMソリューション)に当てられ、2日目は低レベルの研究(仮想化、ルートキット、DBI)について多くのことが言われました。

レポート自体については説明しません。レポートはインターネットからダウンロードできますが、雰囲気を伝えましょう。

ミッキーマウスと彼の友人のゲストのように感じました。 バンビからリトルマーメイドまでのディズニーヒーローは、あらゆる場所を見ました。建物の手すりの後ろから、エレベーターから、ホテルの部屋の壁や通り過ぎるバスから私たちを見ました。 周りには子供たちの陽気でのんきな顔と、大人の疲れた、苦しめられた顔がありました。







講演者と訪問者の何人かは家族と一緒に会議に来ましたが、他の人たちは、神が子供たちが出張中の場所を見つけることを禁じていると言いました。 午前中はルートキットビルディングの最新のトレンドについて話し、夕方にはミッキーマウスの頭の形をしたボールで彼に会うのは面白かったが、同じTシャツに「Nuit Du Hack」という碑文があった。







Nuit Du Hackは、HackInParisの直後に開催されるもう1つのディズニーランドハッキング会議です。 HackInParisがビジネスにわずかな偏りがある国際的な集まりである場合、Nuit Du Hackは地元のハッキングフェスティバルであり、ほとんどのレポートはフランス語です。 さまざまなハイテクローションと独自のCTFの展示もあります。 ちなみに、今年はロシアからの2つのチーム、HackerDomとTechnoPandsがCTFに参加しました。 その雰囲気と組織により、Nuit Du HackはChaos Constructionを連想させます。 デモについてコメントする声の代わりに、フェスティバル全体で講演者が話します。

一般的に、HackInParisは家族として訪れることができる素晴らしいイベントです。誰もが自分の興味に関係する何かを見つけるでしょう。



All Articles