Показаны сообщения с ярлыком Positive Hack Days. Показать все сообщения
Показаны сообщения с ярлыком Positive Hack Days. Показать все сообщения

понедельник, 30 июля 2012 г.

воскресенье, 24 июня 2012 г.

PHDays CTF 2012 Legend

Positive Hack Days 2012 CTF  Circuli vitae



Full  text:

English: http://phdays.blogspot.com/2012/06/for-those-who-missed-phdays-ctf-2012.html#more

Russian: http://devteev.blogspot.com/2012/06/phdays-2012.html

PS. "There is no force no money and no power. To stop us now." (c) Laibach -  http://www.youtube.com/watch?v=UgqjnzkYPnA


PPS. Here we are

вторник, 19 июня 2012 г.

Презентации с PHDays

Долгожданные презентации с Positive Hack Days 2012 + видео демонстрации.

Презентации: http://www.slideshare.net/phdays/

Видео: http://www.youtube.com/user/PositiveTechnologies

Мой доклад (и видеозапись).


вторник, 5 июня 2012 г.

Мерси Шелли про наливные яблочки и киберпанк

...Все эти говорящие зеркала, яблочки на блюдечках и путеводные клубочки - это же веками отточенные интерфейсы для устройств будущего. И если бы разработчики интерфейсов внимательно читали сказки, им не надо было бы ничего переизобретать.

http://lexa.livejournal.com/47491.html

И немного в сторону - философское эссе Брюса Шнайера на CNews TV.


Вся правда о корпорации Potato

История чудесных путешествий во времени и противостояния корпорации Potato, команды боевых хакеров Potato Haters Devision и мутагенной флоры и фауны.
http://devteev.blogspot.com/2012/06/phdays-2012.html

понедельник, 4 июня 2012 г.

Сюрпризы PHDays

Внезапно форум Positive Hack Days стал шкатулкой, полной сюрпризов. Причем не только для посетителей, докладчиков и участников PHDays, но и для нас - организаторов этого действа.

И так, сюрпризы PHDays.

суббота, 2 июня 2012 г.

Video from PHDays & CTF Winners


Please find PHDays video at
http://digitaloctober.ru/event/positive_hack_days (ru)
http://digitaloctober.com/event/positive_hack_days (eng)


Congratulations to PHDays CTF winners!
1  - LeetMore - 150 000 rub
2 -  0daysober – 100 000 rub
3 - int3pids – 50 000 rub

Final scoreboard: http://ctftime.org/event/11/

воскресенье, 27 мая 2012 г.

Россия побеждает!

В одном ряду с  эпической победой на чемпионате мира по хоккею стоят более чем достойные  достижения наших парней на последних хакерских соревнованиях Capture the Flag (CTF).

Недавно объединенная команда LeetChiken заняла первое место на CodeGate в Корее. Сейчас команды MoreSmokedLeetChicken и SiBears заняли первое и второе место на HITB CTF в Амстердаме (http://conference.hitb.org/hitbsecconf2012ams/pagelist2/capture-the-flag-bank0verflow/).


1st MoreSmokedLeetChicken (RU)
2nd SiBears (RU)
3rd VUBAR1 (NL)

Ура, ура, ураааа!!!

PS. Вдвойне приятно, что в SiBears играли парни из Positive Technologies.

PPS. Жаль, что судя по составу участников на PHDays CTF у российских немного шансов на победу. Но, будем болеть за наших! В ближайшее время опубликуем информацию по online-трансляции.





воскресенье, 13 мая 2012 г.

Хакеры против Форензики и регистрация на PHDays




У любого желающего есть возможно примерить на себя "черную" или "белую" шляпу в рамках конкурса "Хакеры против форензики" (http://phdays.ru/program/contests/).

"Хакеры" внедряют троян в образ операционной системы. Задача трояна — скрываться, защищаться и предоставлять «Хакеру» доступ к виртуальной машине через сеть Интернет любым способом. Данные образы будут размещены организаторами на своих ресурсах.
Задача «Криминалиста» — исследовать систему на наличие заложенного «Хакером» бэкдора и обеспечить его нейтрализацию.


Правила

•    необходимо выявить и указать ключевые механизмы жизнеспособности трояна (автозагрузка, самозащита, сокрытие);
•    необходимо исследовать и предоставить любые данные, касающиеся основного функционала работы трояна (каким образом происходит взаимодействие с хозяином, какие данные могут быть переданы и т.п.).

Критерий победителя среди «Криминалистов»:
•    правильное решение по нейтрализации трояна;
•    максимально подробное описание основного функционала работы трояна;
•    при прочих равных — полнота предоставленного решения и оригинальность предложенного подхода.

Критерий победителя среди «Хакеров»:
•    отсутствие правильного решения по нейтрализации трояна со стороны «Криминалистов»;
•    при прочих равных — технологические инновации.

Текущий счет конкурса: http://phdays.com/forensics/

Текущая задача для криминалистов
Target (VmImage): http://downloads.phdays.com/forensic-1.zip
Task: to detect presence of the code in VMX root mode

Присоединяйтесь!

Взорви городишко!

Во всю идет битва за инвайты в конкурсе "Взорви городишко". На первом месте RDOT.ORG, на втором VOS.


Конкурс - классический HackQuest с элементами геолокации и изучения географии Москвы. Очень забавно, рекомендую.
Текущий счет тут: http://phdays.com/hq/
Регистрация тут: http://phdays.com/registration/

Как зарегистрироваться и ничего не взломать?

Сегодня, 14 мая в 12:00 (Москва) стартует открытая регистрация на PHDays. Количество мест ограниченно, желающих много. Поспешите.
Все будет тут: http://phdays.ru/registration/

понедельник, 26 марта 2012 г.

Hack The Planet!

Специальный выпуск подкаст посвященный конференции Positive Hack Days 2012. У нас в гостях Сергей Гордейчик,Дмитрий Евтеев и Владимир Воронцов.


  • что будет нового на конференции в этом году
  • как удалось заманить самого Брюса Шнайера
  • какие способы существуют для получения инвайта на проход
  • конкурсы, как это будет и к чему готовится
  • CTF, пара слов о том, что нас ждет

Ведет программу бессменный Александр Матросов.




Ссылка на оригинал:
http://www.esetnod32.ru/.company/podcast/detail.php?ID=320208

ps. Хронически путаю CCC с CC. Виноват.

воскресенье, 18 марта 2012 г.

Будут примерно все whitehat-хакеры Москвы...



31 марта 2012 года c 11 до 18 в хакспейсе Neuron пройдет воркшоп компании Positive Technologies, посвященный итогам PHDays CTF Quals/Afterparty.


На площадке будет развернута виртуальная сеть, аналогичная той, что использовалась на отборочных соревнованиях PHDays CTF Quals. Вы сможете узнать не только о том, как создаются хакерские соревнования, но и порешать задания по ходу действия, поэтому не забудьте захватить ноутбук.

Воркшоп ведут:
Дмитрий Евтеев, Юрий Гольцев, Глеб Грицай, Александр Зайцев, Сергей Щербель.


Подробности тут:
http://neuronspace.timepad.ru/event/21567

Приходите, будет круто!


среда, 7 марта 2012 г.

Ботинок Обамы vs. Троянский принтер


image
У типичного бизнесмена, не расстающегося со смартфоном, повысится давление, когда он поймет, что его «телефон» является компьютером в худшем смысле этого слова — потенциальной свалкой вирусов и троянов. Фанат военной техники, рассматривающий фото нового танка, обратится в буддизм, узнав, что грамотная компьютерная атака прихлопнет эту рычащую груду железа, как тапок муху. Времена изменились, и тихая хакерская революция уже произошла. Как выжить в новой реальности, расскажут докладчики на форуме Positive Hack Days 2012. 

Сборная мира 
Как вы помните, на PHDays в этом году приедут десятки уникальных специалистов по компьютерной безопасности. Лучшие умы со всего мира. Участникам форума (первым лицам крупнейших компаний, директорам по ИБ, специалистам, хакерам, журналистам, молодым ученым) представится редкая возможность не только узнать все самое-самое в сфере защиты информации, но и пообщаться в непринужденной обстановке с главными фигурами, охраняющими наш хрупкий мир от киберпреступности.

image

Ботинок Обамы
Вы способны заставить Барака Обаму выступить с ботинком на голове? Этого требовала хакерская группаLulzSec, последовательно взломавшая серверы ЦРУ, Sony, полиции Аризоны и британского УБОП — SOCA. После 50-дневного эксперимента ребята из LulzSec — несколько подростков — заявили о самороспуске. Они делали это «смеха ради». Войдет ли в моду у президентов носить обувь на голове, если такими атаками займутся более серьезные люди, расскажет Джерри Гэмблин (Jerry Gamblin) в своем докладе «What We Can (and Should) Learn from LulzSec». Джерри является специалистом по ИБ Палаты Представителей штата Миссури (Missouri House of Representatives).

«Ключевой» докладчик форума
Напоминаем, что на PHDays-2012 впервые в России выступит Дэвид Блейн криптографии и Мик Джаггер информационной безопасности Брюс Шнайер (Bruce Schneier). Поговаривают, что он знает ваш пароль еще до того, как вы его придумали, и пишет свои статьи, просто расшифровывая подходящим ключом данные из /dev/random. Легенда в нашей сфере. Брюс Шнайер — основатель компании Counterpane Internet Security, руководитель службы ИБ в British Telecom, автор десятков шифров и шести книг, среди которых и переведенный на русский язык бестселлер «Прикладная криптография».

image

Не все принтеры одинаково полезны
В то время как блондинки таскают принтер из угла в угол, когда их компьютер «не видит принтер», хакеры используют принтеры, чтобы увидеть вашу сеть под совершенно новым углом. В последние годы проникновение с помощью языка PostScript становится достаточно популярным способом взлома среди интернет-злоумышленников. В одних случаях файл PostScript внедряет в систему троянскую программу или вирус, в других — передает секретные данные через TCP-порт 80. Об этих и других нестандартных возможностях печатающих устройств расскажет Андрей Костин в докладе «PostScript: Danger ahead!/Hacking MFPs, PCs and beyond...». Андрей — обладатель множества регалий в области ИБ, в частности, он получил награду Google Security Reward и вошел в Зал славы безопасности Google (декабрь 2011), а также занял первое место в соревновании «Application Security – Hackers are watching you», которое проводилось компанией Hacktics для Amdocs (2007).

image

Military-Grade Encryption vs. Дмитрий Скляров… Че, серьезно?
С ростом популярности смартфонов и планшетов повысилась и важность задачи обеспечения конфиденциальности данных на таких устройствах. Как следствие, появилось множество программ, основной функцией которых является надежное хранение паролей и стойкое шифрование данных. Но так ли надежны «secure»-приложения, как утверждают их разработчики? Дмитрий Скляров, известный своимпрезрением к слабой криптографии, в докладе ««Secure Password Managers» и «Military-Grade Encryption» для смартфонов: Че, серьезно?» представит результаты анализа нескольких программ защиты паролей и данных для Apple iOS и покажет, что иногда лучше не изобретать колесо. Дмитрий — аналитик в области информационной безопасности ElcomSoft Co. Ltd. и доцент кафедры «Информационная безопасность» МГТУ им. Баумана.

Мама, он и меня посчитал!
Российский закон «О персональных данных» 152-ФЗ критикуют все, кому не лень. Оказывается, особенности национального законотворчества здесь ни при чем. Михаил Утин в докладе «Analysis of US Laws and Regulations Protecting Personal Information — What Is Wrong and How to Fix It» расскажет о том, каким образом регулируют эту сферу в США — с какими абсурдными требованиями сталкивается там бизнес, и как эти проблемы можно было бы решить. Или обойти… Михаил — магистр в области компьютерных наук с 20-летним опытом работы в ИТ и 10-летним стажем в сфере ИБ; автор статей по управлению безопасностью ИТ; основатель Rubos, Inc. 

Как скомпрометировали GSM и GRPS
С интересным докладом «Abusing Calypso phones» выступит разработчик проекта OsmocomBB Сильвен Мюно (Sylvain Munaut). Исследования в области безопасности мобильной связи и дополнительные брутальные хаки Сильвена привели к тому, что взлом GSM, GRPS вышел из области Rocket Science. С другой стороны, все, что можно взломать, нужно защищать, и Сильвену пришлось приложить руку к разработке IDS на базе osmocom (123). 

Руки прочь от клавиатуры!
Известный индийский хакер Никхил Миттал (Nikhil Mittal), создатель фреймворка Kautilya, проведет практический мастер-класс по теме «Breaking havoc using a Human Interface Device». Основная тема выступления — насколько легко взломать компьютер с помощью устройств, которые выдают себя за мышь, клавиатуру и другие подобные устройства.

Руки на клавиатуру!
На форуме будут не только доклады, но также практические тренинги и мастер-классы. 
Программа еще формируется, подробности — чуть позже. 

А также

image

Миха Боррман (Micha Borrman) из компании SySS в работе «Internet, CVV2 and fraud detection systems» проанализирует типичные уязвимости систем безопасности интернет-магазинов, использующих для оплаты карты MasterCard и VISA. 

Маркус Нимиц (Marcus Niemietz) поднимет актуальную тему атак на мобильные телефоны (в частности, популярные смартфоны под управлением Android), когда устройство начинает без ведома владельца отправлять SMS, делать звонки и вообще плохо себя вести. Доклад называется «Hijacking Attacks on Android Devices». Все это Маркус покажет на конференции, обещая одну или две 0day-атаки и много практических опытов. Маркус работает на кафедре безопасности сетей и данных в Рурском университете в Бохуме. Автор книги «Clickjacking und UI-Redressing». Имеет свыше шести лет опыта работы в области обеспечения безопасности QA, ISP и веб-приложений.

Александр Матросов, руководитель Центра вирусных исследований и аналитики компании ESET, представит доклад, тема которого настолько super-mega-private-0day, что пока не оглашается. Но, зная Александра, мы не сомневаемся, что его выступление особенно запомнится слушателям. Г-н Матросов преподает на кафедре криптологии и дискретной математики Национального исследовательского ядерного университета «МИФИ», является соавтором научных статей «Stuxnet Under the Microscope» и «TDL3: The Rootkit of All Evil?» и бессменным ведущим 100% Virus Free Podcast. В настоящее время Александр специализируется на всестороннем анализе сложных угроз и исследовании киберпреступной активности.

Игорь Котенко, заведующий лабораторией проблем компьютерной безопасности СПИИРАН, выступит с докладом «Кибервойны программных агентов». Нет, агент Смит тут ни при чем. Хотя как знать…

Никита Тараканов и Александр Бажанюк представят доклад «Средство автоматического поиска уязвимостей». Никита Тараканов занимается исследованиями уязвимостей в программных продуктах, созданием эффективных способов их локализации и разработкой новых методов защиты. Автор ряда статей в журнале «Хакер», посвященных проблемам поиска уязвимостей и их эксплуатации. Обнаружил критические уязвимости в продуктах Microsoft, CA, Trend Micro, VMWare, Kaspersky Lab, Cisco, Oracle, PGP и других компаний (Fortune 1000). Никита и Александр — основатели компании в области информационной безопасности CISS RT. 

Приглашаем на сцену
Если Вам есть, что сказать по теме ИБ — присылайте нам тему своего доклада. 
Нас не интересуют Ваш возраст и регалии. Будь вы пенсионер, нашедший уязвимость при использовании социальной карты, или родители купили Вам компьютер только полгода назад, а Вы уже взломали систему ЕГЭ, в любом случае вам сюда: http://www.phdays.ru/cfp.asp

Если вы молоды и учены, то добро пожаловать на конкурс Young School
На форуме ценятся свежесть взгляда, новые идеи, необычные точки зрения.

Более подробную информацию о форуме PHDays можно получить здесь:
http://phdays.ru 
http://phdays.blogspot.com


SRC = http://habrahabr.ru/company/pt/blog/139501/#habracut

воскресенье, 18 декабря 2011 г.

PHDays CTF 2012 Participants [updated!]




So here it is. By authority of PHDays CTF Overlord... The list of the Keyboard Cowboys who will fight… Fight in the final battle… In the Positive Hack Days Capture the Flag 2012 final!

0daysober, Switzerland
BIOS, India
C.o.P, France
eindbazen, Netherlands
FluxFingers, Germany
HackerDom, Russia
int3pids, Spain
IV, Russia
leetmore, Russia
Plaid Parliament of Pwning, USA
Shell-storm, France/Switzerland
HNG48, Japan (+1)

Where is rdot.org? Winner of PHDays CTF Quals?
Psssssss… This is a BIG secret!


четверг, 15 декабря 2011 г.

Agitatrix Wanted!



Positive Hack Days Call For Papers is open!

Russian

English

Bolshoyeh spasebaw, tovarishch!
Positive Hack Days team


Молодые ученые, где вы?

Мне часто задают вопрос - как попасть на Positive Hack Days?

Ответов много, и один из них - войти в финал конкурса молодых ученых Young School.
С помощью форума Positive Hack Days мы хотим помочь молодым ученым проявить себя и сделать так, чтобы о результатах их исследований заговорили. Свежие идеи, новая энергия, разнообразие тем - вот наша цель.

Авторов лучших работ с соавторами и научными руководителями мы с удовольствием пригласим на форум Positive Hack Days 30-31 мая 2012 года в Москве.
На форуме победители получат уникальную возможность представить результаты своих исследований лично перед широкой экспертной аудиторией, включая ведущих российских и мировых экспертов в области ИБ.

Огромное спасибо Андрею Петухову, взявшемуся за организацию конкурса, а также участникам программного комитета, в который вошли:


Дмитрий Кузнецов, Positive Technologies
Денис Гамаюнов, ВМиК МГУ
Александра Дмитриенко, Technische Universitat Darmstadt
Владимир Иванов, Яндекс
Алексей Качалин, Advanced Monitoring
Никита Киcлицин, Журнал "Хакер"
Игорь Котенко, СПИИРАН
Павел Ласков, Eberhard Karls Universitat Tubingen
Александр Поляков, Digital Security, ERPScan
Алексей Синцов, Digital Security, Defcon Russia Group
Бешков Андрей, Microsoft.


Подробнее:
http://phdays.ru/ys.asp


воскресенье, 11 декабря 2011 г.

PHD CTF Quals - Итоги


Ура!
Благодаря усилиям команды PHDays CTF под предводительством Всевластителя CTF Дейва Ив-Тей-Во успешно завершен отборочный этап Positive Hack Days CTF 2012.
В соревнованиях приняли участие команды из России, США, Японии, Украины, Нидерландов, Франции, Южной Кореи, Туниса, Германии, Швейцарии, Кении, Канады, Перу и Великобритании. 
По результатам отборочного этапа в финал выйдет 3-5 команд. А может быть и больше. Точное количество определим на этой неделе, исходя из возможностей площадки. Напоминаю, что ряд команд приглашается на основе их общемирового и российского рейтингов, без необходимости проходить отборочные.
Первое место по праву досталось команде rdot.org из Санкт-Петербурга, которая захватила лидерство в самом начале соревнований и не давала соперникам даже малейшего шанса на победу.
Для тех, кто не следил онлайн - битва была нешуточная. Особенно жарко было на 2-3 местах, где схлестнулись питерская leetmore и eindbazen из Нидерландов. Второе место переходило из рук в руки несколько раз. И лишь в последние полчаса парни из Нидерландов серьезно опередили питерцев и закрепили за собой серебро.
Напоминаю, что прямо сейчас на этой площадке идет Online HackQuest PHD CTF Afterpaty.

суббота, 10 декабря 2011 г.

PHD CTF Quals - битва в полном разгаре

Идет нешуточная битва между командами на отборочных соревнованиях CTF Positive Hack Days. Из зарегистрированных 70 команд только 34м удалось "размочить" счет.
На первом месте упорно держится команда RDOT.ORG из Санкт-Петербурга. За второе место идет ожесточенная борьба между LeetMore из  Санкт-Петербурга и eindbazen из Нидерландов.
Второе и третье место уже неоднократно переходило из рук в руки и данный момент счет сравнялся. По 46 баллов у каждой из команд. С большим отрывом идут ребята из Екатеринбурга,  объединенная группировка Antichat, Shine и int3pids из Афганистана (?!).

Следить за развитием событий можно в твиттере https://twitter.com/#!/search/phdays и на сайте соревнований http://phdays.ru/ctf_quals_rating.asp.

Вот как выглядит распределение 15 первых мест на настоящий момент:



ПозицияИмя командыКоличество балловСтрана
1rdot.org64.5Россия
2leetmore46Россия
3eindbazen46Нидерланды
4Antichat Team16.5Россия
5HackerDom15.5Россия
6Shine15Россия
7int3pids14Афганистан
8Bitmap13.5Россия
9SiBears13.5Россия
10Big-Daddy13Франция
11lst12США
12[censored]12Россия
13Nullarea Tunisian Team10Тунис
14MachoMan9Корея (Южная)
15ai09Россия



среда, 23 ноября 2011 г.

Полная история Битвы за Монолит

Человечество не скоро поймет, с чем ему
 посчастливилось столкнуться. 
И посчастливилось ли вообще.

Дейв Ив-Тей-Во, заседание Комиссии ООН по проблемам Монолита.
30 мая 2022 года

Приказ №1337.
Совершенно секретно.
Для реализации задач обеспечения проактивной безопасности артефакта Монолит в рамках проекта PHD создается специализированное подразделение кибервойск. Подразделение  находится в прямом подчинении главнокомандующего.   Подразделению предписывается всеми доступными средствами остановить или существенно замедлить развитие  Монолитов PHD, указанных в Приложении 1 данного приказа. Приказ разрешает использовать все доступные средства, в том числе нарушающие Хабаровскую конвенцию ООН «О запрещении кибернетического оружия». На время выполнения операции командиру подразделения присваивается внеочередное воинское звание капитана войск связи. 



Видеоархив NSA.
Материал №103308-45.


 Продолжить...

Принять участие...