DEF CON:慈善団体とルーター

段ボールスノーデンはどこですか?
Def Conの最後の日に、私はいくつかのチャリティーハッカーで話し、ロックピックビレッジを見て、私のルーターが無線村のどれほど安全でないかを正確に発見しました。

チャリティーのためのハッカー

チャリティーのハッカーは、リンク慈善団体とハッカーボランティアを支援して、通常は余裕がないかもしれないサービスを提供します。彼らは一種のマッチメイキングプログラムとして機能し、慈善団体に特定のスキルを持つ人々をリンクします。それは同様に彼らのスキルを磨くためだけでなく彼らの履歴書を磨く可能性を持つハッカー型を提供しています。ここでのボランティア、チャリティ、またはドナーとしての表示方法を正確に発見することができます。

慈善団体のハッカーからの【サム】箱の中の機関。それは、電力モードのコントローラーだけでなく、ラズベリーのPI、Lipo Battery、太陽光料金コントローラーを詰めたペリカンの状況です。 RPIにはWiFiカードがあり、ポイントへの利得アクセスとして実行され、研修生が接続できます。それはそれから、通常はWeb接続が制限されている領域で提供されるわけではない材料の豊富です。これには、Khan Academy Videos、Job Gutenberg Books、Wikipediaのサブセット、もっともっと多くのものが含まれます。この仕事は今後数ヶ月以内にフィールドに出かけています。

ボックス内の機関はリモートエリアで発見されたリソースを提供します。
ロックピックビレッジ

Lockpicking村は今年充電されました。あなたがロックピックの基礎を発見することを考えているならば、トールは彼らのウェブサイト上の村のための彼らのスライドを公開しています。

トールは必須のロックピックのヒントを教えています:リラックス、そして子猫。
無線村

無線村は無線ペンタトロンの家でした。この競争は、さまざまなWiFiの課題を扱う参加者が参加しました。さまざまな課題、WPAの割れの課題、ならびに最後にWiFiネットワークへの一般的な攻撃がありました。

この村はあらゆる種類のワイヤレストピックについて独自の話をしました。私のために立っていたものは、ISEによるリトルオフィス/ハウスオフィス(Soho)ネットワークデバイスの脆弱性にありました。トークは、クロスサイトリクエストの偽造、ディレクトリトラバーサル、コマンドインジェクション、およびバッファオーバーフローエクスプロイトがあることを示した(私が家で持っているものを含むものを含むすべての消費者グレードのWiFiルーターのためのバッファオーバーフローエクスプロイトがあることを示した(いいえ、私はあなたに言っていませんどちらがそうです)。この講演は、NMAPでポートをスキャンし、NetCATでのサービスを決定し、奉動を構築しました。デモされたTP-Linkルータのための1つの悪用の説明がここに提供されます。

さようならDef Con.

閉会式は会議の終わりをマークしました。主催者は、CONが電子フロンティア財団のためにほぼ10万ドルの全体的に増加したことを明らかにしました。

CONは幻想的な時期であるだけでなく、すべてのスピーカー、グー、そして過去数日間の爆発を作りました。私たちは、身近には理想的には将来的にはもっと多くの守護を提供することを理想的には、理想的には理想的に提供することが理想的です。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

iPhoneおよびiPad [running list]iPhoneおよびiPad [running list]

の150+ iOS 12の非表示機能は、すべてのiPhone、iPad、またはiPod Touchの個人が理解する必要がある150+ iOS 12の非表示またはトリック機能です。 Appleは、WWDCのオープニングの基調講演中にiOS 12を発表し、その多くの重要な機能について話すという比較的優れたタスクを行ったかもしれませんが、その発表に至ったものではありません。 それを念頭に置いて、Appleの最新のiOS 12リリースで見つかったことを検討している隠された機能を以下に示します。 9月17日の最終バージョンリリース日の後、人々がiOS 12およびiPadでiOS 12と対話し始めると、このリストは成長し続けることに注意することが重要です。したがって、新しい機能が明るくなったり変更されたりするときと同様に、私たちが常にそれを更新するので、あなたがそれを常に更新するので、あなたが検査を続けていることを確認してください。 Siri翻訳は現在、40以上の言語で動作します Siriがモータースポーツ、スターファクト、フードピクチャーの思い出、パスワードに関連するIT応答の懸念を支援するための新しい理解領域 Apple News App UIの調整 システム全体のアニメーションの調整 iPadのiPhone Xのようなジェスチャー ポートレートセグメンテーションAPI ほぼiOSデバイス、Apple TVS、Macなどでパスワードを共有する より強力なパスワードの提案 iOSは、新しいアカウントでもう1つのサービスに以前に使用したまったく同じパスワードを使用していることを発見した場合、パスワードを変更することを思い出させます 2要素SMSコードのオートフィル サイレント通知 サードパーティのパスワードマネージャーからパスワードをより簡単に入力する

ステータスモニタとしてPSPステータスモニタとしてPSP

[AVI]ステータスモニタハック(ZIP)としてPSPで送信されます。 彼はPSP上にLUAを使用しているので、Luaplayerをインストールする必要があります。 コンピュータ側はPythonで書かれているので、それはクロスプラットフォームでなければなりません。 最後にPSPを追加のモニターとして見た、それはもっと多くの機能を持っていましたが、それはWindowsに限られていました。 LUAスクリプトとPythonがzipファイルにあります。 それは余分なPSPにとって素晴らしいです。

Rovio TeardownRovio Teardown

[DEL]は、Wowee Rovioのハックの予想されるプレトラで最初のものであることを私たちに送った。 彼はRovioのビデオカメラのための貧弱な照明によって悩まされて、彼がそれが開かれただけでなくハッキングを開始したのであった。 彼は頭の中のカップルLEDのための十分なスペースがあることを発見しました。 これの最も困難な部分は明らかに電力のためにRovioの本体への電力を運転していました。 彼はそれが首を通してワイヤーを蛇にするために彼に30分前に連れて行ったと言いました。 最後の結果は、Rovioの比較写真に最良のものがwall-eを見てみました。