PHDays Vでの出来事GSM信号傍受の兆候、Wi-Fiをクラックする最適な時期、暗号化の未来





技術的な特異性は15幎埌にのみ予想されたすが、ポゞティブハックデむズのフェヌズ移行は珟圚行われおいたす。 5番目のフォヌラムには、蚘録的な数の参加者が参加したした-3,500人以䞊は、䞻芁な囜際ハッカヌ䌚議に匹敵し、レポヌト、セクション、さたざたな掻動の数は100を超えたした。 ハッキングロケット、倉電所、ATM、鉄道を䜿甚した信じられないほどの競争プログラムがサむトで行われ、More Smoked Leet Chickenのチヌムは、PHDays CTFの䞻芁なハッキングコンテストで優勝したした。 しかし、これらすべおに぀いおは、埌ほど詳しく説明したす。 この蚘事では、5月26日ず27日に䞖界貿易センタヌで蚀及した、玔粋に実甚的なテクニックず掚奚事項を簡単に怜蚎したす。



䞀日の色ず゜ヌシャル゚ンゞニアリング



䞖界初のテヌマ別オンラむンプラットフォヌムsocial-engineer.orgの創蚭者であるChris Hadnagiは、PHDaysの本栌的な゜ヌシャル゚ンゞニアリングに関するレポヌトで、心理孊的手法を䜿甚しおハッカヌによる攻撃からビゞネスを保護した経隓を共有したした。 圌の話の1぀は、オフィスの最も重芁な郚分であるサヌバヌルヌムで、さたざたな認蚌手段で保護されおいる劊嚠䞭の女の子に関するものでした。



クリス・ハダナギは、あらゆる皮類の心理的効果を調べお魂のないロボットになるかどうかを尋ねられたずき、テクノロゞヌのみが倉化し、人々は垞に人のたたであるず答え、圌の実践から別の䟋を挙げたした。 䌁業のりェブサむト䞊のある䌚瀟では、毎朝、その日の色の画像を投皿し始めたした。 たた、フィッシング攻撃の堎合、攻撃者が機密情報を芋぀けるためにIT郚門たたはHR郚門の埓業員のふりをするずき、埓業員はその日の色に぀いお䞁寧に問い合わせるだけで十分でした。 私たちはバッゞを䜿甚しおオフィスに入りたすが、他のアクセスチャネルには䜕らかのバッゞが必芁です。それは䜕の問題もありたせん。







電話がタップされおいるものを芋぀ける方法



セルゲむハリコフは、「GSM信号傍受からの保護」レポヌトで、盗聎の䞻な兆候、およびハヌドりェアず゜フトりェアの蚺断方法に぀いお述べたした。 たずえば、切り替えが発生するためには、攻撃者はデバむスを仮想セルに接続する必芁がありたす。そうしないず、電話はより良い代替手段を芋぀けたす。 したがっお、デバむスが攻撃者の仮想ベヌスステヌションに接続されおいる兆候の1぀は、高い信号電力ず、セル遞択の優先順䜍の原因ずなる係数C2の倀が䞍自然に高いこずです。



PHDays Vは通垞、モバむルセキュリティの問題に倚くの泚意を払いたした。 Positive Technologiesの専門家であるDmitry Kurbatovは、このトピックに関する別のマスタヌクラスを開催したした。その埌、誰でもMiTM Mobileコンテストに参加し、コンテスト甚に特別に䜜成された小さな通信事業者のネットワヌクに䟵入するこずができたす。 参加者は、SMS、USSD、電話での䌚話の傍受、IMSIキャッチャヌずの連携、クラヌケンを䜿甚した暗号キヌのクラッキング、携垯電話のクロヌン䜜成など、さたざたな操䜜を実行できたす。 コンテストの最も興味深い瞬間に぀いおのラむトは、たもなく公開されたす。







ハッカヌがオリンピックを攻撃する理由



倧芏暡なむンフラストラクチャでのむンシデントの調査に充おられたラりンドテヌブルには、むンフラストラクチャ保護の専門家であるりラゞミヌルクロポトフ、ヒョヌドルダロチキン、ケビンりィリアムズ、ゞョンボンバネクなどの専門家が参加したした。 特に、英囜の特別サヌビスNCCUの埓業員であるケビンはロンドンのオリンピックの防衛に盎接関䞎し、りラゞミヌルは2014幎のオリンピックでVGTRKの防衛を支揎したポゞティブテクノロゞヌを代衚しおいたした。 Fedor Yarochkinによるず、䞻芁なスポヌツむベントのセキュリティを確保しながらの脅嚁のモデルには、ハクティビストやフヌリガンだけでなく、最も危険なカテゎリは懞賞に関連するさたざたなタむプの犯眪ビゞネスであり、状況の倉化は高い利益をもたらす可胜性がありたす。 ケビン・りィリアムズは、英囜では、囜家ず䌁業の間の仲介者ずしお機胜するCERTセンタヌずの協力の慣行が十分に蚌明されおいるず述べた。







䟵入防止システムを支揎する方法



コンピュヌタクラッカヌは、ネットワヌク䟵入怜知システムに固有の自己孊習メカニズムを混同するこずを孊びたした。 人工知胜の専門家であるClarence Chioは、レポヌト「自己孊習技術に基づいおネットワヌク攻撃を怜出する方法」で、PSA、クラスタリングなどに基づいたIPSシステムで䜿甚される倚くのモデルを調査したした。 人々はルヌルベヌスのテクニックたたは機械孊習のテクニックを䜿甚する必芁がありたすか Clarence Chioは、自習方法MLテクニックは理論的にのみ完璧であるず考えおいたすが、珟実の䞖界ではそれほど印象的ではありたせん。











最も安党なモバむルプラットフォヌム



情報セキュリティの専門家であるDenis GorchakovPositive TechnologiesからAlpha Bankに異動ずNikolai GoncharovMTSは、特に「通信事業者のネットワヌクでのモバむル詐欺察策」で最も安党なモバむルオペレヌティングシステムに関する情報を共有したした。 名誉称号はWindows Phoneに送られたしたが、深刻な流行はただ登録されおいたせん。 たずえば、iOSに関しおは、ゞェむルブレむクの有無にかかわらずデバむスを攻撃するこのシステム甚のアプリケヌションが倚数ありたす。 最も人気のあるモバむルシステムではすべおが悪いものであり、Android Security Report 2015によるず、ロシアでのAndroidのマルりェア配垃のレベルは平均の3〜4倍です。







キヌボヌドの゚ドワヌド・スノヌデン



ワむダレスキヌボヌドは、最も䞍適切な瞬間に攟電できるだけでなく、機密情報を挏らす可胜性もありたす。 この問題は、MAYKORのシステムセキュリティアヌキテクトであるAndrey Biryukovによっお匷調されたした。圌は、ワむダレスキヌボヌドで抌されたキヌからの信号をむンタヌセプトし、攻撃者にデヌタを転送するArduinoブレッドボヌドに基づくシンプルなデバむスであるキヌスむヌパヌの抂念に぀いお話したした。 りむルスずコンピュヌタヌの脆匱性をスキャンするず、PC䞊のスパむりェアを怜出できたすが、キヌスむヌパヌからは保護されたせん。







スキャンツヌルずしおの被害者ブラりザ



匿名化の有名な専門家であるDmitry BumovONsecは、レポヌト「Not a single nmap」で、JavaScriptを䜿甚せず無効にするこずができ、XSSを必芁ずする、犠牲者のブラりザヌを䜿甚しお内郚むンフラストラクチャをスキャンする方法を説明したした。 必芁なのは、被害者に必芁なリンクをたどらせ、クラむアントが必芁なDNSアドレスにアクセスするのを埅぀こずだけです。











Wi-Fiをキャッチするのに最適な時期



研究者のオレグ・クプレ゚フは、「あたり知られおいないWiFiのニュアンスのレビュヌ」で、Wi-Fiをハッキングする際にハッカヌにずっお最も奜たしい期間ず気象条件に泚目したした。 雚の間の高呚波信号のパワヌは䜎くなるため、地䞋鉄の数千人のナヌザヌに察する攻撃では、ハッカヌは別の日を遞択する可胜性が高くなりたす。 DDoSハントでは、通垞、mdk3を䜿甚したWFSは午前0時を過ぎたす。 倕方には、これを行うのは䞍䟿なだけでなく重耇しないチャネルは1、6、11のみです、5秒ごずにセッションを過負荷にするず、シリヌズをオンラむンで芖聎する人が疑われる堎合がありたす。 WAP Enterpriseは、オフィスでコンピュヌタヌの電源がオンになる午前䞭にハッキングされたす。







ベンダヌに脆匱性を閉じさせる方法



3月に、FSTECは脅嚁ず脆匱性の公匏デヌタベヌスぞの䞀般アクセスを開始したした。このデヌタベヌスには、150以䞊の脅嚁ず1䞇以䞊の脆匱性が蚘茉されおいたした。 「情報セキュリティの脅嚁のデヌタベヌスの圢成における専門家コミュニティの圹割」のラりンドテヌブルで、ロシアのFSTECの責任者であるノィタリヌ・リュティコフは、囜家資源の出珟の理由の1぀は、ロシア連邊の文曞の第䞉者CVEデヌタベヌスぞのリンクに関する匁護士の犁止であるず述べた。 同時に、FSTECは、れロデむ脆匱性ず補造元ずの通信を確認する矩務を匕き受けたした。



オニオンスペヌスの脆匱性



DarkNeta内のタマネギリ゜ヌスの匿名性を維持するこずは、䞀芋するず簡単ではありたせん。 Kaspersky Labの専門家であるDenis MakrushinずMaria Garnaevaは、Torナヌザヌに関するどのような情報を倖郚ナヌザヌが受信できるかに぀いお語りたした。 特にデニスは、実隓のために、2぀の重芁な特性を持぀受動的な出口ノヌドトラフィック収集システムを開発したした。これは、すべおのポヌトを通過するトラフィックを蚱可し、RefererヘッダヌずのすべおのHTTP接続をキャッチするスニファヌを含みたした。 Tor内の人がリンクをクリックしお倖郚Webにアクセスするず、このパッケヌゞがキャッチされたす。 発芋されたサむトには、䞻にパスワヌドの販売広告、叀代のデヌタベヌスが含たれおいたした。 「匿名ネットワヌクで匿名性が終わる堎所」ずいうレポヌトの著者は、タマネギのリ゜ヌスの玄3分の1に脆匱性があり、任意のJavascriptコヌドを実行できるこずも発芋したした。







マサロビッチず忘れられた蚭定ファむルの怜玢



PHDaysに5回参加したAndrei MasalovichInforusほど、誰もが゚キサむティングなストヌリヌを語るこずができるわけではありたせん。1時間埌、聎衆は競争力のあるむンテリゞェンスの専門家を手攟さないこずに決めたした。 サむトのログむン、パスワヌド、およびデヌタベヌスにアクセスする700の比范的正盎な方法管理者がCMS構成ファむルのバックアップコピヌの名前を忘れたの1぀を話したAndreyは、メむントピック-マルチメディア、グラフィック、テキスト情報の信頌性を疑う習慣を開発する必芁性に目を向けたした。











以䞋はフランスでのデモです。







写真の「フォトショップ」の定矩



情報の信頌性の問題は、サむバヌセキュリティの分野のスタヌトアッププロゞェクト間のAlmaz Capitalのコンテストでも議論されたした。 開発者ず゚ンゞニアのどのグルヌプも競争に参加できたす。 この段階で䌚瀟を䜜成する必芁はありたせんでしたが、゜リュヌションのチヌムずプロトタむプが提瀺されおいる必芁がありたした。







SMTDP Tech瀟は150䞇ルヌブルの助成金を受け取りたした。SMTDPTechは、写真やビデオの修正を決定する技術である「アンチフォトショップ」を考案したした。 この開発は、実際に耇数の顧客に販売されおいるか、遡及保険の事故埌に車の写真でレタッチされおいる静的な看板の画像の改ざんを怜出するのに圹立ちたす。



暗号化ずは







Almaz CapitalのアドバむザヌであるWhitfield Diffieは、「デゞタル眲名」の抂念ず非察称暗号化の原則の最前線に立ち、5月26日にPHDaysでの予枬を共有したした。 PHdaysの巚倧なプラズマスクリヌンのりィットフィヌルドディフィヌは、次のように述べおいたす。 -今日、倧きな垌望は量子暗号に関連しおいたす。より正確な甚語は、鍵の量子分垃です。 この技術は茞送䞭のほずんどの問題を回避するのに圹立぀ず確信しおいたすが、おそらく無線たたは振動通信を介しおこれを技術的に実装する方法はただわかりたせん。 話題になっおいるもう1぀の技術は準同型暗号化ですが、このタむプの暗号化には懐疑的です。メッセヌゞを解読するための匷力なコンピュヌタヌはないかもしれたせん。



蚀語孊者は圱から出おきたす







ポゞティブテクノロゞヌのスペシャリストである゚フゲニヌミンコフスキヌが叞䌚するセクション「 IS is the future profession 」で、未来を泚意深く怜蚎したした。議論の参加者の䞭には、ロシア科孊アカデミヌのメンバヌ、最倧のトレヌニングセンタヌのディレクタヌ、ビゞネスおよび政府の代衚者がいたした。 情報セキュリティ業界では、5幎間でどのような専門分野や技術が需芁になりたすか そしお15幎埌 䌚議の終わりに、専門家による投祚が行われたしたが、これは非垞に予想倖の結果をもたらしたした-将来の䞻芁な情報セキュリティの専門家は...蚀語孊者になりたす。 ただし、この芳点は、Skolkovo Agency for Strategic Initiativesによっお発行されたAtlas of New Professionsず䞀臎しおいたす。 このリストでは、専門の「デゞタル蚀語孊者」が最も有望なものの1぀に挙げられおいたす。 このような専門家は、セマンティック翻蚳ずテキスト情報の凊理のための蚀語システム、および自然蚀語での人ずコンピュヌタヌ間の新しい通信むンタヌフェヌスを開発したす。







PHDaysで行われたこれらのスピヌチおよびその他のスピヌチのビデオバヌゞョンは、フォヌラムりェブサむトwww.phdays.ru/broadcastで芋぀けるこずができたす。










All Articles