<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2763495875258703281</id><updated>2021-10-01T17:43:03.806-07:00</updated><category term="phdays"/><category term="Positive Hack Days"/><category term="ctf"/><category term="информационная безопасность"/><category term="phdays 2012"/><category term="конкурсы"/><category term="young school"/><category term="Capture the flag"/><category term="phdays IV"/><category term="конкурс"/><category term="соревнования"/><category term="HackQuest"/><category term="PHDays V"/><category term="phdays everywhere"/><category term="scada"/><category term="конкурс молодых ученых"/><category term="соревнования хакеров"/><category term="positive technologies"/><category term="call for papers"/><category term="большой ку$ш"/><category term="хакспейс"/><category term="CTF Quals"/><category term="Choo Choo Pwn"/><category term="NetHack"/><category term="PHDays CTF Quals"/><category term="Positive Hack Days IV"/><category term="WAF"/><category term="билеты"/><category term="взлом"/><category term="взлом хэшей"/><category term="воркшоп"/><category term="доклады"/><category term="киберпанк"/><category term="конкурентная разведка"/><category term="программа"/><category term="Everywhere"/><category term="Neúron хакспейс"/><category term="PHDays III"/><category term="cfp"/><category term="circuli vitae"/><category term="contests"/><category term="dvCTF"/><category term="game development"/><category term="hack2own"/><category term="hash runner"/><category term="phdays ctf"/><category term="phdays vi"/><category term="shodan"/><category term="twitter"/><category term="Журнал «Хакер»"/><category term="Хакеры против форензики"/><category term="асу тп"/><category term="банкомат"/><category term="видео"/><category term="инвестиции"/><category term="мастер-классы"/><category term="модель для сборки"/><category term="онлайн-соревнования"/><category term="регистрация"/><category term="социальная инженерия"/><category term="уязвимости"/><category term="хакерские конкурсы"/><category term="хакерство"/><category term="Android"/><category term="Best Reverser"/><category term="Critical Infrastructure Attack"/><category term="DLP-Эксперт"/><category term="Fast Track"/><category term="Forensics"/><category term="GSM"/><category term="HashRunner"/><category term="INFOBEZ-EXPO"/><category term="LulzSec"/><category term="Moloch"/><category term="NHK"/><category term="Neuron"/><category term="NoSQL"/><category term="ONsec"/><category term="OSINT"/><category term="PHDas"/><category term="PHDays CTF 2012"/><category term="PHDays III CTF"/><category term="PLC"/><category term="Positive hack Days V"/><category term="Positve Hack Days"/><category term="Power of Community"/><category term="ROP"/><category term="ROP-шеллкоды"/><category term="SQL"/><category term="Schneider Electric"/><category term="Sendspace"/><category term="Siemens Simatic"/><category term="SmartTV"/><category term="Wordpress"/><category term="World Trae Center"/><category term="YoungSchool"/><category term="advantech"/><category term="atm"/><category term="big shot"/><category term="bootkit"/><category term="compromise indicators"/><category term="contest"/><category term="continuous deployment"/><category term="defcon CTF"/><category term="facedancer"/><category term="finalists"/><category term="football"/><category term="garbage collector"/><category term="hackspace"/><category term="hand-on lab"/><category term="hands-on lab"/><category term="hash"/><category term="hash cracking"/><category term="hashcat"/><category term="java exploit"/><category term="john the ripper"/><category term="keynote"/><category term="lock picking"/><category term="lockpicking"/><category term="nfc"/><category term="online contests"/><category term="online hackquest"/><category term="openwall"/><category term="owl"/><category term="phdays 2012 начало регистрации"/><category term="phdays 2013"/><category term="phdays ctf quals 2012"/><category term="phdays young school"/><category term="phdyas"/><category term="potatoe"/><category term="pwn2own"/><category term="rfid"/><category term="rfid-метки"/><category term="rsa"/><category term="soccer"/><category term="solar designer"/><category term="ss7"/><category term="tachikoma"/><category term="van Hauser"/><category term="video"/><category term="write-up"/><category term="Александр Песляк"/><category term="Брюс Шнайер"/><category term="Взорвем городишко"/><category term="Владивосток"/><category term="ДБО"/><category term="ДВФУ"/><category term="ИБ"/><category term="ИБ-стартапы"/><category term="Михаил Емельянников"/><category term="Павлов"/><category term="Пьер-Марк Бюро"/><category term="Тунис"/><category term="Уитфилд Диффи"/><category term="ФЗ-152"/><category term="ЦМТ"/><category term="банковская безопасность"/><category term="безопасность веб-приложений"/><category term="безопасность дбо"/><category term="бинарные уязвимости"/><category term="биржа"/><category term="битва за инвайты"/><category term="большой ку$h"/><category term="вебинары"/><category term="взлом мобильной связи"/><category term="взлом телефонов"/><category term="взлом хешей"/><category term="взломать за 137 секунд"/><category term="деловая программа"/><category term="день первый"/><category term="диффи-хеллмана"/><category term="докладчики"/><category term="защита от DDoS"/><category term="защищенность веб-приложений"/><category term="инвайт"/><category term="инциденты ИБ"/><category term="искусство"/><category term="исследования"/><category term="кибервойны"/><category term="кибершпионаж"/><category term="конференция"/><category term="криптография"/><category term="критически важные объекты"/><category term="лучший реверсер"/><category term="мастер-класс"/><category term="мероприятие"/><category term="мобильная связь"/><category term="награда"/><category term="наливайка"/><category term="обратная разработка"/><category term="обратное проникновение"/><category term="обход"/><category term="описание"/><category term="открытый микрофон"/><category term="первый день"/><category term="перформанс"/><category term="поисковые системы"/><category term="презентации"/><category term="продажа билетов"/><category term="протоколы маршрутизации"/><category term="реверс-инженеринг"/><category term="сингулярность"/><category term="системы ДБО"/><category term="системы автоматизации"/><category term="системы управления"/><category term="спортивное программирование"/><category term="умный дом"/><category term="уязвимости ARM"/><category term="физическая безопасность"/><category term="финальный этап"/><category term="форум"/><category term="фрикинг"/><category term="хакеры"/><category term="хэши"/><category term="царь горы"/><category term="шоу"/><title type='text'>Positive Hack Days</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://blog.phdays.ru/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default?start-index=26&amp;max-results=25'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>174</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-8622714224810745196</id><published>2017-05-19T05:08:00.002-07:00</published><updated>2017-05-19T05:08:40.862-07:00</updated><title type='text'>Кто помогает делать PHDays: наши партнеры</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-HvPtjgEylXc/WR7gAFF-pCI/AAAAAAAAGBU/3KZoCNCMMiY3jbhdnskvMIs0CTgKZnk1gCLcB/s1600/62.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;https://3.bp.blogspot.com/-HvPtjgEylXc/WR7gAFF-pCI/AAAAAAAAGBU/3KZoCNCMMiY3jbhdnskvMIs0CTgKZnk1gCLcB/s640/62.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;До старта Positive Hack Days VII остается совсем немного времени — опубликована программа и &lt;a href=&quot;https://www.phdays.ru/program/schedule/&quot;&gt;расписание&lt;/a&gt; конференции, стартовали некоторые соревнования, мы даже &lt;a href=&quot;https://www.phdays.ru/press/news/251468/&quot;&gt;издали&lt;/a&gt; сборник киберпанковских рассказов, написанных участниками литературного конкурса PHDays.&lt;br /&gt;&lt;br /&gt;А сегодня мы хотим перечислить всех наших &lt;a href=&quot;https://www.phdays.ru/about/sponsors/&quot;&gt;спонсоров и партнеров&lt;/a&gt;, которые помогают нам готовить международный форум по практической безопасности Positive Hack Days.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Бизнес-партнер PHDays — MONT&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-_3i-7J7xmU0/WR7cG5SkPMI/AAAAAAAAF_M/kiBlOOAz5HgmOku5YD4nMjHK6biby0ebwCLcB/s1600/mont.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-_3i-7J7xmU0/WR7cG5SkPMI/AAAAAAAAF_M/kiBlOOAz5HgmOku5YD4nMjHK6biby0ebwCLcB/s1600/mont.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Партнеры PHDays&lt;/h2&gt;&lt;br /&gt;&lt;b&gt;Ростелеком&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-tUsT_S293HU/WR7cOkKIWLI/AAAAAAAAF_Q/0YdIdJIsZKsHHuvJuh7oFbcTQpXhLsLuwCLcB/s1600/rostelekom_ru.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-tUsT_S293HU/WR7cOkKIWLI/AAAAAAAAF_Q/0YdIdJIsZKsHHuvJuh7oFbcTQpXhLsLuwCLcB/s1600/rostelekom_ru.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;R-Vision&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-PaIK2OZPyrQ/WR7cUr5VwFI/AAAAAAAAF_U/5Ks8t_FaRXopPxbsANG0Y5kQ4euuEHDmACLcB/s1600/rvision.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-PaIK2OZPyrQ/WR7cUr5VwFI/AAAAAAAAF_U/5Ks8t_FaRXopPxbsANG0Y5kQ4euuEHDmACLcB/s1600/rvision.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;IBM&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-HI5nGkx7zos/WR7cYqYtCuI/AAAAAAAAF_Y/6js7gF_jSMAP9jNsKaQoG_x5JtigcxnwwCLcB/s1600/ibm_logo.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-HI5nGkx7zos/WR7cYqYtCuI/AAAAAAAAF_Y/6js7gF_jSMAP9jNsKaQoG_x5JtigcxnwwCLcB/s1600/ibm_logo.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-2eAaF-N099s/WR7ce1c1SxI/AAAAAAAAF_c/Qz0wA-Adxl8rq-oRzCKdITa1xSBn3RWhQCLcB/s1600/microsoft.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-2eAaF-N099s/WR7ce1c1SxI/AAAAAAAAF_c/Qz0wA-Adxl8rq-oRzCKdITa1xSBn3RWhQCLcB/s1600/microsoft.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Solar Security&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-CxkhZBRVwKo/WR7cxLivw5I/AAAAAAAAF_g/dDB_zTzBUIgqMLFXzK5KHYNuNRQxpFNoACLcB/s1600/ss.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-CxkhZBRVwKo/WR7cxLivw5I/AAAAAAAAF_g/dDB_zTzBUIgqMLFXzK5KHYNuNRQxpFNoACLcB/s1600/ss.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ГК «ИнфоТеКС»&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-01xO7AWjtjo/WR7c1rpwLNI/AAAAAAAAF_k/NtwtnU1oWtchKN0JFpMthOdAaNWqbHkXQCLcB/s1600/infotecs.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-01xO7AWjtjo/WR7c1rpwLNI/AAAAAAAAF_k/NtwtnU1oWtchKN0JFpMthOdAaNWqbHkXQCLcB/s1600/infotecs.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&quot;Лаборатория Касперского&quot;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-_XV7-ppqDAU/WR7c6pl6TBI/AAAAAAAAF_o/IJ1hFvvTdioxeBB9o6OKY0cZsqrBN59AgCLcB/s1600/kaspersky.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-_XV7-ppqDAU/WR7c6pl6TBI/AAAAAAAAF_o/IJ1hFvvTdioxeBB9o6OKY0cZsqrBN59AgCLcB/s1600/kaspersky.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SAP&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-rQ8ne7ZQMBg/WR7dBurXQ8I/AAAAAAAAF_s/02hydimwotIKJz6xWkC4EDqD5Cbx3U9agCLcB/s1600/sap.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-rQ8ne7ZQMBg/WR7dBurXQ8I/AAAAAAAAF_s/02hydimwotIKJz6xWkC4EDqD5Cbx3U9agCLcB/s1600/sap.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Спонсоры PHDays&lt;/h2&gt;&lt;br /&gt;&lt;b&gt;Web Control&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-vpMqwFG29-k/WR7dbXWXXNI/AAAAAAAAF_w/yKr1an8AV0wFSG5tw0jOjJYQcjlr6BKwgCLcB/s1600/webcontrol.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-vpMqwFG29-k/WR7dbXWXXNI/AAAAAAAAF_w/yKr1an8AV0wFSG5tw0jOjJYQcjlr6BKwgCLcB/s1600/webcontrol.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Axoft&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-Nl-lSz7QR6A/WR7dgjSzM5I/AAAAAAAAF_0/f5dv4Akupm8ma5Z3Y6CUbSQbw5a7qovywCLcB/s1600/axoft.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-Nl-lSz7QR6A/WR7dgjSzM5I/AAAAAAAAF_0/f5dv4Akupm8ma5Z3Y6CUbSQbw5a7qovywCLcB/s1600/axoft.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ANGARA&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-RkPHB_6lsoo/WR7dv7SGSvI/AAAAAAAAF_4/pdOnzYg_1FwqetN8H-C2pSayBCUdMGYXQCLcB/s1600/angara_phd.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-RkPHB_6lsoo/WR7dv7SGSvI/AAAAAAAAF_4/pdOnzYg_1FwqetN8H-C2pSayBCUdMGYXQCLcB/s1600/angara_phd.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Check Point&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-3FGgjDuE-Ok/WR7d03l0IvI/AAAAAAAAF_8/_HZfjyvpoz8ZBzJxRlKSEWJqyWYMtYDxgCLcB/s1600/checkpoint.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-3FGgjDuE-Ok/WR7d03l0IvI/AAAAAAAAF_8/_HZfjyvpoz8ZBzJxRlKSEWJqyWYMtYDxgCLcB/s1600/checkpoint.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Palo Alto Networks&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-3iIZDNwBSqo/WR7d_AOOVfI/AAAAAAAAGAA/zwYlGDmOxccyczDt_-ZVcGWLzsC3N4scgCLcB/s1600/paloalto.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-3iIZDNwBSqo/WR7d_AOOVfI/AAAAAAAAGAA/zwYlGDmOxccyczDt_-ZVcGWLzsC3N4scgCLcB/s1600/paloalto.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Партнеры «Противостояния» PHDays&lt;/h2&gt;&lt;br /&gt;&lt;b&gt;Сбербанк Технологии&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-S-59MymgdoM/WR7eEx61zgI/AAAAAAAAGAE/XRCOxtxBMk4Sq0vvv-z3-NW9ZMmIN28iQCLcB/s1600/sberbank_technologies.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-S-59MymgdoM/WR7eEx61zgI/AAAAAAAAGAE/XRCOxtxBMk4Sq0vvv-z3-NW9ZMmIN28iQCLcB/s1600/sberbank_technologies.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ICL Системные технологии&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-Jh3VKAHfc30/WR7eK-K6vQI/AAAAAAAAGAI/diS71WvZitw0K7iiM9hfzBTRVf4x6lyngCLcB/s1600/icl.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-Jh3VKAHfc30/WR7eK-K6vQI/AAAAAAAAGAI/diS71WvZitw0K7iiM9hfzBTRVf4x6lyngCLcB/s1600/icl.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Beyond Security&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-pU8aVY9006k/WR7ePEayNEI/AAAAAAAAGAM/gYDLbDT5oBc3Iolvvn5h5R1eluzXSmzFwCLcB/s1600/beyondsec.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-pU8aVY9006k/WR7ePEayNEI/AAAAAAAAGAM/gYDLbDT5oBc3Iolvvn5h5R1eluzXSmzFwCLcB/s1600/beyondsec.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Информзащита&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/--egJneKef4k/WR7eUGIzppI/AAAAAAAAGAQ/eaLtOZOlSUMsd1UUuVQULWJ4p_Zm2KRtgCLcB/s1600/infosec_ru.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/--egJneKef4k/WR7eUGIzppI/AAAAAAAAGAQ/eaLtOZOlSUMsd1UUuVQULWJ4p_Zm2KRtgCLcB/s1600/infosec_ru.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Перспективный мониторинг&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-ABsKYCH2BmA/WR7eZU2olkI/AAAAAAAAGAU/1o_XyUkt8vo2THxJxcgtvjiAOrpT2kf1ACLcB/s1600/persmoni.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-ABsKYCH2BmA/WR7eZU2olkI/AAAAAAAAGAU/1o_XyUkt8vo2THxJxcgtvjiAOrpT2kf1ACLcB/s1600/persmoni.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Инфосистемы Джет&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-rLWjAGo27Rc/WR7eg6LjSjI/AAAAAAAAGAY/vk18dwbzlfMSpL_zvRQoxQWxYTCXSP79ACLcB/s1600/jetis-_1_.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-rLWjAGo27Rc/WR7eg6LjSjI/AAAAAAAAGAY/vk18dwbzlfMSpL_zvRQoxQWxYTCXSP79ACLcB/s1600/jetis-_1_.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;КРОК&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-wgvSmOCqwmw/WR7eoa6k6VI/AAAAAAAAGAc/hATacTD_zm0ldGMghZXjGjEK3ZSsVBLawCLcB/s1600/krok.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-wgvSmOCqwmw/WR7eoa6k6VI/AAAAAAAAGAc/hATacTD_zm0ldGMghZXjGjEK3ZSsVBLawCLcB/s1600/krok.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Deloitte&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-mHblKKjZZl4/WR7euAR4GYI/AAAAAAAAGAg/_EVwy0atRB4EmqaaOBq1S087KtQDdEtzACLcB/s1600/deloitte1.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-mHblKKjZZl4/WR7euAR4GYI/AAAAAAAAGAg/_EVwy0atRB4EmqaaOBq1S087KtQDdEtzACLcB/s1600/deloitte1.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Технологические партнеры&lt;/h2&gt;&lt;br /&gt;&lt;b&gt;Cisco&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-OUEH6rzgHqI/WR7e_bOg8_I/AAAAAAAAGAk/LgY4ySTDtFAVyYXDkRO1_NcJCc5PxhXuACLcB/s1600/6dffdffcaa0f2e6198b88d95a2988ea4.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-OUEH6rzgHqI/WR7e_bOg8_I/AAAAAAAAGAk/LgY4ySTDtFAVyYXDkRO1_NcJCc5PxhXuACLcB/s1600/6dffdffcaa0f2e6198b88d95a2988ea4.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;CompTek&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-x2bvIQ8A3lY/WR7fEMJW-jI/AAAAAAAAGAo/Wn5BOz9ZmUEQ-xwTFufpo5YSCx2CgGOUgCLcB/s1600/comptek.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-x2bvIQ8A3lY/WR7fEMJW-jI/AAAAAAAAGAo/Wn5BOz9ZmUEQ-xwTFufpo5YSCx2CgGOUgCLcB/s1600/comptek.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ARinteg&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-hDpmAa5PX9Q/WR7fLNcNzOI/AAAAAAAAGAs/W0Se9AgJbdUQIFY0Mb30Q9N7p30JYJJkgCLcB/s1600/arinteg.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-hDpmAa5PX9Q/WR7fLNcNzOI/AAAAAAAAGAs/W0Se9AgJbdUQIFY0Mb30Q9N7p30JYJJkgCLcB/s1600/arinteg.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Synack&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-9RBkUnLQUcw/WR7fP9p_kKI/AAAAAAAAGAw/BYe5eZNoZlU-Z2FlUlNeLsCk5S6Qc4ZkACLcB/s1600/synack.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-9RBkUnLQUcw/WR7fP9p_kKI/AAAAAAAAGAw/BYe5eZNoZlU-Z2FlUlNeLsCk5S6Qc4ZkACLcB/s1600/synack.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Qrator Labs&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-4xKMXgmIcPs/WR7fUieF7iI/AAAAAAAAGA0/bpQ3AbCAIDYiFei8ZH-yUfjvdjd5Ny3egCLcB/s1600/qrator.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-4xKMXgmIcPs/WR7fUieF7iI/AAAAAAAAGA0/bpQ3AbCAIDYiFei8ZH-yUfjvdjd5Ny3egCLcB/s1600/qrator.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Wallarm&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-CH_buuTJGK0/WR7fYzdA2eI/AAAAAAAAGA4/B8910SJQw4UKNetZH3JmMhYBNGF9LhTpACLcB/s1600/wallarm.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-CH_buuTJGK0/WR7fYzdA2eI/AAAAAAAAGA4/B8910SJQw4UKNetZH3JmMhYBNGF9LhTpACLcB/s1600/wallarm.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Acronis&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://2.bp.blogspot.com/-ZuMwrhDMV58/WR7fdICgm2I/AAAAAAAAGA8/4b2rMahorr0TXN7c0CW-ocJeU4Iv2CfRgCLcB/s1600/acronics.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://2.bp.blogspot.com/-ZuMwrhDMV58/WR7fdICgm2I/AAAAAAAAGA8/4b2rMahorr0TXN7c0CW-ocJeU4Iv2CfRgCLcB/s1600/acronics.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Zecurion&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://3.bp.blogspot.com/-bboVX_UxTyA/WR7fhx5cxAI/AAAAAAAAGBA/h1jjm8L3-ZcW-E0sw1cxOMMUem6igzVwACLcB/s1600/zecurion.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://3.bp.blogspot.com/-bboVX_UxTyA/WR7fhx5cxAI/AAAAAAAAGBA/h1jjm8L3-ZcW-E0sw1cxOMMUem6igzVwACLcB/s1600/zecurion.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Актив&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-t-vgRKTjPh8/WR7fmmuzb0I/AAAAAAAAGBE/PUi8sdefpYMotcHBPb32wq0EQahcAfp-wCLcB/s1600/aktive.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-t-vgRKTjPh8/WR7fmmuzb0I/AAAAAAAAGBE/PUi8sdefpYMotcHBPb32wq0EQahcAfp-wCLcB/s1600/aktive.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Prosoft и Advantech&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://1.bp.blogspot.com/-Pm_s7Ehg3MM/WR7ftXHs_0I/AAAAAAAAGBI/qqZwGeKUpQwJcmsY-Bqf_eeD0ZVvV7RPQCLcB/s1600/pro_soft.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://1.bp.blogspot.com/-Pm_s7Ehg3MM/WR7ftXHs_0I/AAAAAAAAGBI/qqZwGeKUpQwJcmsY-Bqf_eeD0ZVvV7RPQCLcB/s1600/pro_soft.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;QIWI&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-yXnWqTX2yRg/WR7fyNdMrVI/AAAAAAAAGBM/Xkjy4ytsRRYoflqEq43Zp-s2fMj4ZyTpwCLcB/s1600/qiwi_ru.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-yXnWqTX2yRg/WR7fyNdMrVI/AAAAAAAAGBM/Xkjy4ytsRRYoflqEq43Zp-s2fMj4ZyTpwCLcB/s1600/qiwi_ru.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Напиток форума &amp;nbsp;— Powertorr&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-IUIIzmLnbeo/WR7f4MMw-3I/AAAAAAAAGBQ/nuZrMzXGk-Ys6EdrqcUymVx8KSpatpFfQCLcB/s1600/power_torr.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://4.bp.blogspot.com/-IUIIzmLnbeo/WR7f4MMw-3I/AAAAAAAAGBQ/nuZrMzXGk-Ys6EdrqcUymVx8KSpatpFfQCLcB/s1600/power_torr.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Благодарим всех за помощь в организации PHDays VII. Спасибо!&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/8622714224810745196/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2017/05/phdays.html#comment-form' title='403 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8622714224810745196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8622714224810745196'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2017/05/phdays.html' title='Кто помогает делать PHDays: наши партнеры'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://3.bp.blogspot.com/-HvPtjgEylXc/WR7gAFF-pCI/AAAAAAAAGBU/3KZoCNCMMiY3jbhdnskvMIs0CTgKZnk1gCLcB/s72-c/62.jpg" height="72" width="72"/><thr:total>403</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-2259341867692946854</id><published>2016-02-17T02:59:00.000-08:00</published><updated>2016-02-17T02:59:08.394-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="ИБ"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="уязвимости"/><title type='text'>Первые доклады PHDays VI: как ломают транспортные карты, ставят хакерские «мышеловки» и продают уязвимости за 100 000 $</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://4.bp.blogspot.com/-l7KONFsShv4/VsQXB_owdUI/AAAAAAAAFmE/OauFYQWnSXc/s1600/86249db050f3ad31fff08baa8c0d104a.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;https://4.bp.blogspot.com/-l7KONFsShv4/VsQXB_owdUI/AAAAAAAAFmE/OauFYQWnSXc/s640/86249db050f3ad31fff08baa8c0d104a.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;31 января закончилась первая волна приема заявок на участие в шестом международном форуме по практической безопасности Positive Hack Days, который состоится в Москве 17 и 18 мая 2016 года в московском Центре международной торговли. Желающие выступить на форуме, но не успевшие подать заявку, смогут сделать это в ближайшее время: вторая волна Call for Papers стартует уже 17 февраля и продлится до 31 марта!&lt;br /&gt;&lt;br /&gt;А пока мы анонсируем первую группу участников, вошедших в основную техническую программу. В этом году слушатели PHDays узнают, как сорвать большой куш в Microsoft, как с помощью смартфона тестировать безопасность транспортных систем, и выяснят всю подноготную рынка уязвимостей нулевого дня.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Ловушка для хакеров&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Впервые на PHDays выступит признанный эксперт по подавлению, предотвращению и ликвидации последствий DDoS-атак Терренс Гаро (Terrence Gareau). Он расскажет, как создать honeypot (ловушку) и организовать сервис с обновляемыми данными о попавшихся DDoS-ботах с помощью Kibana, Elasticsearch, Logstash и AMQP. Терренс Гаро последние два года вместе с командой работал над системой мониторинга и сбора внешней статистики DDoS-атак, и посетители форума смогут ознакомиться с ее исходным кодом.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Охотники за наградой, или Кто есть кто на рынке эксплойтов&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Участник пятого PHDays, основатель проекта BeeWise и главный консультант компании secYOUre Альфонсо де Грeгорио (Alfonso de Gregorio) вновь выступит с докладом на международном форуме по практической безопасности. Он продолжит &lt;a href=&quot;https://www.youtube.com/watch?v=Y7MIpv7BEH8&amp;amp;feature=youtu.be&quot;&gt;начатую в прошлом году&lt;/a&gt; тему продажи эксплойтов. На этот раз Альфонсо подробнее расскажет об участниках рынка эксплойтов и о деятельности брокера уязвимостей нулевого дня и раскроет некоторые аспекты деловой этики.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как сделать вечный билет на метро&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Доклад итальянского исследователя Маттео Беккаро (Matteo Beccaro) посвящен общим вопросам транспортной безопасности, мошенничества и технологических сбоев. Маттео Беккаро рассмотрит несколько серьезных уязвимостей в реальных транспортных системах, в которых используется технология NFC. Ключевой момент выступления — демонстрация открытого приложения для тестирования транспортных систем со смартфона. Доклад будет интересен как профессиональным пентестерам, так и любителям.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Защита веб-приложений с помощью JavaScript&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Внедрение клиентских сценариев JavaScript может быть использовано для обнаружения и предотвращения различных атак, поиска уязвимых клиентских компонент, определения утечек данных об инфраструктуре веб-приложений, выявления веб-ботов и инструментальных средств нападения. Ведущие эксперты Positive Technologies Денис Колегов и Арсений Реутов продемонстрируют, как защищать веб-приложения с использованием JavaScript, а также поделятся собственными методами обнаружения инъекций без использования сигнатур и фильтраций по регулярным выражениям. Еще один вопрос, который рассмотрят эксперты, — концепция JavaScript-ловушек на стороне клиента для атак SSRF, IDOR, Command Injection и CSRF.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как сорвать куш в Microsoft&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Еще несколько лет назад американский софтверный гигант Microsoft отказывался принимать участие в программе Bug Bounty, несмотря на то что для конкурентов корпорации вознаграждения за уязвимости давно стали обычной практикой. В последние годы Microsoft стал выплачивать вознаграждение за сообщения о некоторых типах уязвимостей — от 100 до 100 000 долл. На регулярной основе публикуется топ-100 исследователей — участников программы.&lt;br /&gt;&lt;br /&gt;Джейсон Шерк (Jason Shirk) – главный стратег службы безопасности Microsoft Security Response Center поведает слушателям о видах вознаграждений и о том, как MSRC работает с исследователями, а также раскроет секреты крупных наград.&lt;br /&gt;&lt;br /&gt;Полный список выступлений будет опубликован в апреле на официальном сайте PHDays VI. Для того чтобы бесплатно принять участие в форуме, можно &lt;a href=&quot;http://www.phdays.ru/call_for_papers/&quot;&gt;выступить с исследованием в области ИБ&lt;/a&gt;, стать участником одного из хакерских конкурсов или написать самый лучший &lt;a href=&quot;http://www.phdays.ru/press/news/45372/&quot;&gt;киберпанковский рассказ&lt;/a&gt;. Еще один способ попасть на PHDays VI — это купить билет. Напоминаем, что с 15 февраля билет на два дня форума стоит 9600 рублей, на один день —7337 рублей. С 1 марта цены повысятся до 14 400 и 9600 рублей соответственно.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/2259341867692946854/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2016/02/phdays-vi-100000.html#comment-form' title='63 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/2259341867692946854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/2259341867692946854'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2016/02/phdays-vi-100000.html' title='Первые доклады PHDays VI: как ломают транспортные карты, ставят хакерские «мышеловки» и продают уязвимости за 100 000 $'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://4.bp.blogspot.com/-l7KONFsShv4/VsQXB_owdUI/AAAAAAAAFmE/OauFYQWnSXc/s72-c/86249db050f3ad31fff08baa8c0d104a.jpg" height="72" width="72"/><thr:total>63</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-3879304884671489685</id><published>2015-12-18T05:51:00.002-08:00</published><updated>2015-12-18T05:51:51.658-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays vi"/><title type='text'>Открывается продажа билетов на PHDays VI</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-X6cMuOR_dTg/VnQPXN8-4zI/AAAAAAAAFkE/fRd5-E3lXBA/s1600/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://2.bp.blogspot.com/-X6cMuOR_dTg/VnQPXN8-4zI/AAAAAAAAFkE/fRd5-E3lXBA/s640/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В четверг, 17 декабря, стартовала продажа билетов на международный форум по практической безопасности Positive Hack Days VI. Мы на полтора месяца заморозили цены: как и в прошлом году, стоимость участия в двух днях форума составляет 7337 рублей при условии покупки билета до 30 января.&lt;br /&gt;&lt;br /&gt;Зарегистрироваться и купить билеты можно на специальной &lt;a href=&quot;http://runet-id.com/event/phdays16/&quot;&gt;странице&lt;/a&gt;. Первое повышение цен произойдет 31 января: билет на два дня форума будет стоить 9600 рублей, а на один день — 7337 рублей.&lt;br /&gt;&lt;br /&gt;Начиная с 1 марта стоимость участия в мероприятии вырастет до 14 400 рублей за два дня и 9600 за один день.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Другие способы оказаться на PHDays&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Есть &lt;a href=&quot;http://www.phdays.ru/how_to_join/&quot;&gt;несколько способов&lt;/a&gt; бесплатно принять участие в форуме. Один из них — выступить с интересным исследованием в области ИБ. Первый этап &lt;a href=&quot;http://www.phdays.ru/call_for_papers/&quot;&gt;приема заявок&lt;/a&gt; продлится до 30 января. Программный комитет рассматривает заявки не только от признанных экспертов, но и от начинающих исследователей. Перед тем как подавать заявку, полезно ознакомиться с &lt;a href=&quot;http://www.phdays.ru/press/news/43551/&quot;&gt;концепцией&lt;/a&gt; и &lt;a href=&quot;http://www.phdays.ru/call_for_papers/&quot;&gt;темами&lt;/a&gt; шестого форума, а также с выступлениями &lt;a href=&quot;https://www.youtube.com/playlist?list=PLEl1NAXHTFNyiuNuEeuBUwKl1E52NWlhw&quot;&gt;предшественников&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Вы также можете получить приглашение, если проявите себя в одном из хакерских &lt;a href=&quot;http://www.phdays.ru/press/news/40843/&quot;&gt;конкурсов&lt;/a&gt; или выйдите в финал конкурса &lt;a href=&quot;http://www.phdays.ru/press/news/41148/&quot;&gt;киберпанковских рассказов&lt;/a&gt;. Кроме того, любой желающий может организовать интерактивный форум PHDays в своем городе (для начала нужно ознакомиться с &lt;a href=&quot;http://www.phdays.ru/registration/everywhere/&quot;&gt;требованиями&lt;/a&gt; к участникам PHDays Everywhere).&lt;br /&gt;&lt;br /&gt;Напомним, что 17 и 18 мая 2016 года на форуме PHDays VI соберутся четыре тысячи хакеров, специалистов по безопасности, IT-бизнесменов, исследователей, представителей государства и борцов за цифровую свободу. Приходите и вы! Мероприятие состоится в Центре международной торговли в Москве, на Краснопресненской набережной, дом 12.&lt;br /&gt;&lt;br /&gt;Приобрести билеты: &lt;a href=&quot;http://runet-id.com/event/phdays16&quot;&gt;runet-id.com/event/phdays16&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Сайт форума PHDays IV: &lt;a href=&quot;http://phdays.ru/&quot;&gt;phdays.ru&lt;/a&gt;.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/3879304884671489685/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/12/phdays-vi_18.html#comment-form' title='31 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3879304884671489685'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3879304884671489685'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/12/phdays-vi_18.html' title='Открывается продажа билетов на PHDays VI'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-X6cMuOR_dTg/VnQPXN8-4zI/AAAAAAAAFkE/fRd5-E3lXBA/s72-c/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg" height="72" width="72"/><thr:total>31</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-6582434895696014945</id><published>2015-12-03T05:18:00.000-08:00</published><updated>2015-12-04T05:18:50.132-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="call for papers"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays vi"/><title type='text'>Приглашаем докладчиков на форум PHDays VI: расскажите о своей кибервойне </title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;3 декабря в программе шестого международного форума по практической безопасности Positive Hack Days, который состоится в Москве 17 и 18 мая 2016 года, открывается &lt;a href=&quot;http://www.phdays.ru/call_for_papers/&quot;&gt;Call for Papers&lt;/a&gt;. &lt;a href=&quot;http://www.phdays.ru/program/review-board/&quot;&gt;Программный комитет&lt;/a&gt; рассматривает заявки на выступления с докладами как от признанных экспертов в области ИБ, так и от начинающих исследователей.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-F4vgTZPIWJY/VmGSeeHCUEI/AAAAAAAAFi8/LMBS2epCjXI/s1600/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://1.bp.blogspot.com/-F4vgTZPIWJY/VmGSeeHCUEI/AAAAAAAAFi8/LMBS2epCjXI/s640/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Специалистам по киберугрозам все чаще приходится оказываться по разные стороны баррикад: конкурентная разведка — против DLP, разработчики защитных систем — против таргетированных кибератак, криптографы — против реверсеров, SOC — против продвинутых хакеров. В соответствии с &lt;a href=&quot;http://www.phdays.ru/program/review-board/&quot;&gt;новой концепцией&lt;/a&gt; PHDays мы хотели бы отразить объективное состояние индустрии безопасности в формате Противостояния.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Со стороны исследователей уязвимостей мы ждем докладов о реальных угрозах и их возможных последствиях. От разработчиков и интеграторов средств безопасности нам хочется услышать не просто рассказы об «инновационных технологиях защиты», а ответы на эти конкретные угрозы. Возможно, вы сталкивались с малоизученными кибератаками и смогли справиться с ними нетривиальными способами? Расскажите о своем опыте с трибуны PHDays.&lt;br /&gt;&lt;br /&gt;Нам интересны любые актуальные направления ИБ, будь то методы целевых атак на промышленные системы управления или новые угрозы в микромире медицинских устройств, уязвимости сервисов госуслуг или необычные способы защиты мобильных приложений, антисоциальная инженерия в соцсетях или психологические особенности работы в SOC. Кроме того, в этом году мы хотим обсудить разработку ИБ-продуктов, инструменты и принципы SSDL.&lt;br /&gt;&lt;br /&gt;Главное в заявке — уникальность практического исследования, свежий, по-настоящему хакерский взгляд на современные информационные технологии и их влияние на нашу жизнь. Готовы предложить что-то неожиданное, что не вписывается ни в один из форматов? Все равно присылайте заявку — мы обязательно ее рассмотрим.&lt;br /&gt;&lt;br /&gt;Первый этап CFP продлится до 31 января. Поторопитесь с подачей заявки — количество докладов, попадающих в финальную программу, ограничено.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-D8Qp3izXgmE/VmGSla-U6HI/AAAAAAAAFjE/nlqUlnsg4MM/s1600/86249db050f3ad31fff08baa8c0d104a.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://4.bp.blogspot.com/-D8Qp3izXgmE/VmGSla-U6HI/AAAAAAAAFjE/nlqUlnsg4MM/s640/86249db050f3ad31fff08baa8c0d104a.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Напомним, что в 2015 году PHDays посетили 3500 человек. В 2016 году на форуме ожидается более 4000 участников, среди которых ведущие эксперты в области ИБ, CIO и CISO крупнейших российских и зарубежных компаний, специалисты банков, телекоммуникационных, нефте- и газодобывающих, промышленных и IT-компаний, представители государственных ведомств.&lt;br /&gt;&lt;br /&gt;В разные годы докладчиками и участниками PHDays были легендарный криптограф Брюс Шнайер, основоположник асимметричного шифрования Уитфилд Диффи, Датук Мохд Ноор Амин (IMPACT), Наталья Касперская (InfoWatch), американский инженер и радиолюбитель Трэвис Гудспид, основатель China Eagle Union Тао Вань, вице-президент IPONWEB Ник Гэлбрет, Муштак Ахмед из Emirates Airline, создатель Hydra, Amap и THC-IPV6 Марк Хойзе, эксперт по сетям GSM Карстен Ноль, итальянские специалисты по SCADA-системам Донато Ферранте и Луиджи Аурьемма, разработчик утилиты John the Ripper Александр Песляк (Solar Designer) и многие другие.&lt;br /&gt;&lt;br /&gt;Все подробности о формате и правилах участия, а также инструкции для подачи заявки вы можете найти на сайте PHDays по адресу: &lt;a href=&quot;http://www.phdays.ru/call_for_papers&quot;&gt;http://www.phdays.ru/call_for_papers&lt;/a&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/6582434895696014945/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/12/phdays-vi.html#comment-form' title='11 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6582434895696014945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6582434895696014945'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/12/phdays-vi.html' title='Приглашаем докладчиков на форум PHDays VI: расскажите о своей кибервойне '/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-F4vgTZPIWJY/VmGSeeHCUEI/AAAAAAAAFi8/LMBS2epCjXI/s72-c/7a2d03ccca783b6558ee2e6f4cd4dd1e.jpg" height="72" width="72"/><thr:total>11</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-7550133671341187177</id><published>2015-07-08T04:09:00.003-07:00</published><updated>2015-07-08T07:08:53.258-07:00</updated><title type='text'>Разбор заданий конкурса «Конкурентная разведка» на PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;В этом году в «Конкурентную разведку» играли не только традиционные любители конкурса, но и команды &lt;span lang=&quot;EN-US&quot;&gt;CTF&lt;/span&gt;, поэтому по уровню сложности задания были подобраны для тех и для других. Кроме того, разрешена была командная игра. (Но один человек не мог играть и в индивидуальном зачете, и за команду &lt;span lang=&quot;EN-US&quot;&gt;CTF&lt;/span&gt;, поэтому нам пришлось по взаимному согласию дисквалифицировать участника, занявшего по очкам 1-е место — &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;azrael&lt;/span&gt;&lt;/b&gt;.)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Под общей легендой государства &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;United&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;States&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;of&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Soviet&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Unions&lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;были объединены все конкурсы, и в рамках «Конкурентной разведки» участникам пришлось искать информацию о служащих разных компаний, «прописанных» в &lt;span lang=&quot;EN-US&quot;&gt;USSU&lt;/span&gt;. Параллельно можно было отвечать на пять разных вопросов о пяти разных организациях; внутри одного блока вопросы открывались друг за другом, по мере получения ответов. &lt;i&gt;(Одна команда нашла ответ методом перебора, но на следующий вопрос они так и не смогли ответить — у них не было на руках необходимых ресурсов.)&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;/i&gt;&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;1. Find out dinner location of Bank of Snatch (snatch-bank.phdays.com)’s Chairman/Get any info you can on him.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;В данной группе вопросов нужно было найти информацию о председателе правления &lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;Bank&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;of&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;Snatch&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoListParagraph&quot; style=&quot;margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level2 lfo2; text-align: justify; text-indent: -18.0pt;&quot;&gt;&lt;!--[if !supportLists]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;1.1.&lt;span style=&quot;font-size: 7pt; font-stretch: normal; font-weight: normal;&quot;&gt; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;!--[endif]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Get his email address&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Начать нужно с малого — выведать &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; председателя правления. Гугл давно постарался за нас — закэшировал несколько страниц &lt;span lang=&quot;EN-US&quot;&gt;snatch&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;bank&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;, в том числе документ с отчетностью банка. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-3KOlxQbr8mQ/VZ0BE8AnzHI/AAAAAAAAFKs/T0Og6acIKFA/s1600/new08-071.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://4.bp.blogspot.com/-3KOlxQbr8mQ/VZ0BE8AnzHI/AAAAAAAAFKs/T0Og6acIKFA/s640/new08-071.png&quot; width=&quot;577&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;В метатегах этого документа&lt;/b&gt; ясно видно, что у пользователя Aldora Jacinta Artino почта &lt;b&gt;a_j.artino.bank@ussu-gov.org&lt;/b&gt;. А это значит, что у председателя &lt;span lang=&quot;EN-US&quot;&gt;Zenon&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Pavlos&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Economides&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;почта должна быть &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;z&lt;/span&gt;_&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;p&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;economides&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;bank&lt;/span&gt;@&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;gov&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;org&lt;/span&gt;&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных ответов: 47.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-6TYrSN3steA/VZ0BHs15ChI/AAAAAAAAFMA/wmoy7H1Ti4c/s1600/new08-072.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;268&quot; src=&quot;http://2.bp.blogspot.com/-6TYrSN3steA/VZ0BHs15ChI/AAAAAAAAFMA/wmoy7H1Ti4c/s400/new08-072.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoListParagraph&quot; style=&quot;margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level2 lfo2; text-align: justify; text-indent: -18.0pt;&quot;&gt;&lt;!--[if !supportLists]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;1.2.&lt;span style=&quot;font-size: 7pt; font-stretch: normal; font-weight: normal;&quot;&gt; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;!--[endif]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;What is his domain account? (format: user:password)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Теперь задача усложнилась: нужно достать доменную учетку — имя и пароль. Но для тех, кто играет в конкурентную разведку регулярно, эта задача была не слишком сложной. Ведь если &lt;b&gt;отправить письмо по адресу, найденному на предыдущем шаге&lt;/b&gt;, то придет недвусмысленный намек на то, что человек с ним ознакомился. А значит, можно попробовать &lt;b&gt;подсунуть ему ссылку&lt;/b&gt; в письме.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Примечание: браузер председателя правления блокировал всякие нестандартные для веба порты вроде 1337, поэтому лучше было использовать традиционные 80 или 8080.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-ReYPH5rKArw/VZ0BLVTiN3I/AAAAAAAAFOo/z4Mi3Aiow5A/s1600/new08-073.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;257&quot; src=&quot;http://4.bp.blogspot.com/-ReYPH5rKArw/VZ0BLVTiN3I/AAAAAAAAFOo/z4Mi3Aiow5A/s400/new08-073.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-PHRuRGGexWQ/VZ0BNwkTnxI/AAAAAAAAFOE/dxZOKFRDFh0/s1600/new08-074.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;147&quot; src=&quot;http://4.bp.blogspot.com/-PHRuRGGexWQ/VZ0BNwkTnxI/AAAAAAAAFOE/dxZOKFRDFh0/s640/new08-074.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;!--[if gte vml 1]&gt;&lt;v:shape  id=&quot;Рисунок_x0020_17&quot; o:spid=&quot;_x0000_i1058&quot; type=&quot;#_x0000_t75&quot; style=&#39;width:388.5pt;  height:90.75pt;visibility:visible;mso-wrap-style:square&#39;&gt; &lt;v:imagedata src=&quot;file:///C:\Users\VPODBI~1\AppData\Local\Temp\msohtmlclip1\01\clip_image005.png&quot;   o:title=&quot;&quot;/&gt;&lt;/v:shape&gt;&lt;![endif]--&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Отловив запрос, можно выяснить что почтовый ресурс отсылает в запросах заголовок &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Referer&lt;/span&gt;&lt;/b&gt;, а из него можно вытащить логин и пароль почтовой учетки: &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;zenontrapeza&lt;/span&gt;:&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;zenon&lt;/span&gt;123&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных ответов: 17&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoListParagraph&quot; style=&quot;margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level2 lfo2; text-align: justify; text-indent: -18.0pt;&quot;&gt;&lt;!--[if !supportLists]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;1.3.&lt;span style=&quot;font-size: 7pt; font-stretch: normal; font-weight: normal;&quot;&gt; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;!--[endif]--&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Finally, find out the dinner place.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну и наконец-то нужно узнать, где же обедает председатель правления. Ко всему прочему теперь мы знаем псевдоним председателя – &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;zenontrapeza&lt;/span&gt;&lt;/b&gt;. Можно снова использовать &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;. За 2 клика можно выяснить аккаунт председателя в &lt;span lang=&quot;EN-US&quot;&gt;FB&lt;/span&gt;, а там выясняется что он любит постоянно пользоваться каким-то трекером.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Ol2MzzNlOvs/VZ0BOAdbbyI/AAAAAAAAFN4/qU9Fh1t_vXI/s1600/new08-075.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;155&quot; src=&quot;http://2.bp.blogspot.com/-Ol2MzzNlOvs/VZ0BOAdbbyI/AAAAAAAAFN4/qU9Fh1t_vXI/s400/new08-075.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Только вот трекер работает как-то неправильно. И за несколько нехитрых манипуляций с &lt;span lang=&quot;EN-US&quot;&gt;url&lt;/span&gt; и &lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt; можно было получить доступ к &lt;b&gt;трек-файлу&lt;/b&gt; &lt;span lang=&quot;EN-US&quot;&gt;Pavlos&lt;/span&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;sport&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;account&lt;/span&gt;/1045/&lt;br /&gt;&lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;sport&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;achive&lt;/span&gt;/1045&lt;br /&gt;&lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;sport&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;img&lt;/span&gt;/1045&lt;br /&gt;&lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;sport&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;img&lt;/span&gt;/1 который отдавал ошибку, по которой можно было найти финальный &lt;span lang=&quot;EN-US&quot;&gt;URL&lt;/span&gt; - &lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;sport&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;kmls&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;track&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;kml&lt;/span&gt;?&lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;=1045&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;В итоге получаем искомый трек. Следующая проблема: в нем записаны не координаты &lt;span lang=&quot;EN-US&quot;&gt;GPS&lt;/span&gt;, а идентификатор базовой станции сотового оператора. Ноу проблем! Ведь есть замечательный ресурс &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;opencellid&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;org&lt;/span&gt;&lt;/b&gt;, который позволяет найти координаты конкретной базовой станции по всему миру.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Выяснив &lt;b&gt;координаты&lt;/b&gt; базовых станций и определив &lt;b&gt;интервал обеда &lt;/b&gt;(исключив воскресенье), можно было на том же &lt;span lang=&quot;EN-US&quot;&gt;opencellid&lt;/span&gt; найти название ресторана: &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Boston&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Seafood&lt;/span&gt;&amp;amp;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Bar&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-5yfYvKvlwfs/VZ0BOUDuK8I/AAAAAAAAFNk/h5ZAn7e1LNs/s1600/new08-076.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;http://3.bp.blogspot.com/-5yfYvKvlwfs/VZ0BOUDuK8I/AAAAAAAAFNk/h5ZAn7e1LNs/s320/new08-076.png&quot; width=&quot;284&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 12&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;2. Get intel on MiTM Mobile (mitm-mobile.phdays.com) marketing director.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;В этой группе вопросов необходимо было собрать информацию о директоре по маркетингу мобильного оператора &lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;MiTM&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;Mobile&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;2.1.&lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;b&gt;We have network capture from the director&#39;s laptop (https://mega.co.nz/#!34IEGYZa!Xowwo-UFTWMIfqfmiSPQXMWY0F7mySb-WtIxB3SVXWQ). Can you find out where he received medical treatment?&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Где же проходил лечение директор по маркетингу&lt;span lang=&quot;EN-US&quot;&gt;? &lt;/span&gt;Дамп трафика позволял выяснить не только доменный логин одного из сотрудников &lt;span lang=&quot;EN-US&quot;&gt;Positive&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Technologies&lt;/span&gt;, но и запрос к &lt;b&gt;поисковой машине &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;USSU&lt;/span&gt;&lt;/b&gt;. А судя по баннеру и параметрам &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Cookies&lt;/span&gt;&lt;/b&gt; на &lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;search&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;, поисковая система использует те же механизмы токенов &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;utmz&lt;/span&gt;&lt;/b&gt;, как в &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;. И если подставить эти значения в запрос к &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;search&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;&lt;/b&gt;, то высветится &lt;b&gt;«контекстная реклама»&lt;/b&gt; об одной клинике. Что это за клиника — можно узнать, выполнив поиск по изображениям (отсеяв все лишнее, так как нужно было абсолютно идентичное изображение) или еще проще — выполнив поиск по &lt;b&gt;номеру телефона&lt;/b&gt; с изображения. Правильный ответ&lt;span lang=&quot;EN-US&quot;&gt;: &lt;b&gt;Rayville Recovery&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-uMP4zQuPdBQ/VZ0BOWdxlWI/AAAAAAAAFOM/wM0fLPSMiDU/s1600/new08-077.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;152&quot; src=&quot;http://1.bp.blogspot.com/-uMP4zQuPdBQ/VZ0BOWdxlWI/AAAAAAAAFOM/wM0fLPSMiDU/s400/new08-077.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;2.2. Ok, now we know his email account. It is l_u.imbesi@ussu-gov.org - we need access (give us email password).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Теперь нам известен &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;директора, но недостает пароля. Файлы &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;robots&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;txt&lt;/span&gt;&lt;/b&gt; иногда просто кладезь уязвимых сценариев, которые нужно держать подальше, но не от поисковиков, а от хакеров. Так и тут: есть ссылка на &lt;b&gt;бажный сценарий&lt;/b&gt; восстановления пароля от почты &lt;span lang=&quot;EN-US&quot;&gt;restore&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;. Если вызвать сброс пароля в дебажном режиме — &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;debug&lt;/span&gt;=&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;On&lt;/span&gt;&lt;/b&gt;, то мы сможем узнать, что &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; посылаются через обращение на сервер на 25 порт. А вот имя сервера берется прямо из &lt;b&gt;заголовка &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Host&lt;/span&gt;&lt;/b&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-smr0m1wWClA/VZ0BOmgQPVI/AAAAAAAAFNs/nXGyCTZcc_0/s1600/new08-078.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;420&quot; src=&quot;http://3.bp.blogspot.com/-smr0m1wWClA/VZ0BOmgQPVI/AAAAAAAAFNs/nXGyCTZcc_0/s640/new08-078.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Значит, если повесить на 25 порт &lt;span lang=&quot;EN-US&quot;&gt;netcat&lt;/span&gt; и отправить запрос с указанием в заголовке &lt;span lang=&quot;EN-US&quot;&gt;Host&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;своего &lt;span lang=&quot;EN-US&quot;&gt;IP&lt;/span&gt;-адреса или доменного имени, то на 25 порт придет &lt;b&gt;письмо&lt;/b&gt;с указанием текущего пароля (&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;AQwr&lt;/span&gt;34%!9&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;R&lt;/span&gt;^).&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-bNvDCZO3ye4/VZ0BPKhGZTI/AAAAAAAAFN0/cu_fcZi4kKY/s1600/new08-079%2B%25E2%2580%2594%2B%25D0%25BA%25D0%25BE%25D0%25BF%25D0%25B8%25D1%258F.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;308&quot; src=&quot;http://1.bp.blogspot.com/-bNvDCZO3ye4/VZ0BPKhGZTI/AAAAAAAAFN0/cu_fcZi4kKY/s640/new08-079%2B%25E2%2580%2594%2B%25D0%25BA%25D0%25BE%25D0%25BF%25D0%25B8%25D1%258F.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Бонус: можно было зайти в почту и в черновиках обнаружить&lt;b&gt; инсайдерскую &lt;/b&gt;информацию&lt;b&gt;. &lt;/b&gt;О том, что с 10:30 утра смски становятся &lt;b&gt;дешевле&lt;/b&gt;, а это значит что в это время ожидается рост акций &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;MiTM&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Mobile&lt;/span&gt;&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-0nHyv4CoNto/VZ0BE1e43fI/AAAAAAAAFO0/IQjGbP2TA9Y/s1600/new08-0710.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;361&quot; src=&quot;http://2.bp.blogspot.com/-0nHyv4CoNto/VZ0BE1e43fI/AAAAAAAAFO0/IQjGbP2TA9Y/s400/new08-0710.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;2.3. We need to find something to blackmail him&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;К сожалению, с этим заданием никто не справился. Где же искать повод для шантажа человека, как не в его аккаунте &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;? Почтовая жизнь там не очень насыщена, а вот &lt;b&gt;история поисковых запросов&lt;/b&gt; выдает человека с головой:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-w5JkStocoGg/VZ0BFQm6_dI/AAAAAAAAFO0/1KQw9x4Mxck/s1600/new08-0711.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;490&quot; src=&quot;http://3.bp.blogspot.com/-w5JkStocoGg/VZ0BFQm6_dI/AAAAAAAAFO0/1KQw9x4Mxck/s640/new08-0711.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Оказывается, с алкоголя директор по маркетингу пересел на кокаин... ай-ай-ай, как нехорошо! Правильный ответ&lt;span lang=&quot;EN-US&quot;&gt;:&lt;b&gt; cocaine&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;2.4. Some competitors with gov support also want him in jail. Who&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;is&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;it&lt;/span&gt;?&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;До этого технически сложного задания также никто не смог дойти — потому что сперва нужно было пройти предыдущее. Из прошлого задания видно, что еще директор регулярно пытается найти годовые отчеты некой компании &lt;span lang=&quot;EN-US&quot;&gt;Whoever&lt;/span&gt;, которая располагается на домене &lt;span lang=&quot;EN-US&quot;&gt;whoever&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;. Далее все просто:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;1. Находим robots.txt и по нему узнаем, что есть api.php.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;2. По-разному тыкаем api.php, по ошибкам угадываем параметры. Понимаем, что есть XXE и сливаем сорцы.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;3. По сорцам видим что в api.php есть unserialize, который позволит провести INSERT SQL-inj. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;4. Правильно заинсертившись в таблицу, вызываем unserialize через index.php (данные из базы идут в unserialize) и получаем наконец RCE.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;5. В /&lt;span lang=&quot;EN-US&quot;&gt;home&lt;/span&gt; можно было найти &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; владельца &lt;span lang=&quot;EN-US&quot;&gt;Whoever&lt;/span&gt; - &lt;b&gt;wh0wh0wh0ever@gmail.com&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3. This time prepare the big guns. You are required to get info on the presidential administration (ussu.phdays.com)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;В этой группе придется добывать информацию об администрации президента хорошо известными в народе способами.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3.1. Crawl all administration emails in order from a to z (format: &amp;lt;email&amp;gt;,&amp;lt;email&amp;gt;,&amp;lt;email&amp;gt;, ...)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну, для начала совсем несложно: всего лишь найти информацию обо всех &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; администрации. Заходим на &lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;contacts&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-PUcEAoEvDEs/VZ0BFq47mWI/AAAAAAAAFO0/MCOTu-EXdj0/s1600/new08-0712.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;106&quot; src=&quot;http://2.bp.blogspot.com/-PUcEAoEvDEs/VZ0BFq47mWI/AAAAAAAAFO0/MCOTu-EXdj0/s640/new08-0712.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;И видим, что есть алиас &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;administration&lt;/span&gt;@&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;gov&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;org&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;EN-US&quot;&gt;for&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;general&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;requests&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;А еще в государственном аппарате есть &lt;b&gt;дополнительный &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;MX&lt;/span&gt;-сервер&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-i2EtLndDm6s/VZ0BF6xuD1I/AAAAAAAAFO0/f4eZznsgwPk/s1600/new08-0713.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;212&quot; src=&quot;http://2.bp.blogspot.com/-i2EtLndDm6s/VZ0BF6xuD1I/AAAAAAAAFO0/f4eZznsgwPk/s640/new08-0713.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;И, видимо, государство совсем не заботится о безопасности своих сотрудников, раз &lt;b&gt;всего в два запроса&lt;/b&gt; можно было получить все &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; группы &lt;span lang=&quot;EN-US&quot;&gt;administration&lt;/span&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-2VE17W5pSQ4/VZ0BGLN_n0I/AAAAAAAAFO0/SLxBgyzNgMU/s1600/new08-0714.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;444&quot; src=&quot;http://3.bp.blogspot.com/-2VE17W5pSQ4/VZ0BGLN_n0I/AAAAAAAAFO0/SLxBgyzNgMU/s640/new08-0714.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Правильный ответ: &lt;b&gt;a_o.bozhidara@ussu-gov.org,d_b.bertil@ussu-gov.org,j_l.andrus@ussu-gov.org,j_t.zlata@ussu-gov.org&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 19&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3.2. Get all passwords, emails in order from a to z (format: &amp;lt;email&amp;gt;:&amp;lt;password&amp;gt;,&amp;lt;email&amp;gt;:&amp;lt;password&amp;gt;,&amp;lt;email&amp;gt;:&amp;lt;password&amp;gt;, ...)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну, теперь одними запросами в &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt; не обойтись. &lt;b&gt;Sitemap.xml&lt;/b&gt; говорит нам, что есть файл &lt;b&gt;http://ussu.phdays.com/_logs/access.log.&lt;/b&gt;Немного изучив его, можно найти следующие интересные запросы:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;GET&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;/auth.php?action=getToken&amp;amp;id=26080&amp;amp;email=%61%5f%6f%2e%62%6f%7a%68%69%64%61%72%61%40%75%73%73%75%2d%67%6f%76%2e%6f%72%67&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;GET&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;/auth.php?action=checkToken&amp;amp;token=EShDVGIWwZSjS5I5BQbpDyWRNoFUzBOWNygG8j%2FYpbpZl7sGymRScloK%2Fddq9a6%2FAaSTXZedUHTkhONlvfd2kvB63E%2B6iqSjecSaQMRyQw1vzs5otj3%2BmP%2Fp%2BS1Xil%2BVqn7GZJPLgsgcXy4cLtcCsw%3D%3D &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Похоже, что сотрудник администрации президента сначала получает какой-то токен, а потом валидирует его. Если посмотреть на процесс валидации, то окажется, что он уязвим к старым добрым &lt;b&gt;атакам &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Padding&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Oracle&lt;/span&gt;&lt;/b&gt;, а это значит, что токен можно расшифровать за небольшое количество запросов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-5n-MakeUzLg/VZ0BGRdu56I/AAAAAAAAFO0/pYuUz_l4OCQ/s1600/new08-0715.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://1.bp.blogspot.com/-5n-MakeUzLg/VZ0BGRdu56I/AAAAAAAAFO0/pYuUz_l4OCQ/s640/new08-0715.png&quot; width=&quot;536&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-vP2DJzqvUG4/VZ0BGlKE3II/AAAAAAAAFO0/4U1AYK12Rsc/s1600/new08-0716.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;510&quot; src=&quot;http://4.bp.blogspot.com/-vP2DJzqvUG4/VZ0BGlKE3II/AAAAAAAAFO0/4U1AYK12Rsc/s640/new08-0716.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Отправив всего 256 запросов, с вероятностью 99% утверждаем, что реализацию алгоритма можно атаковать. А примерно за 10 000 запросов можно полностью расшифровать токен. Но столько запросов и не нужно, ведь пароль располагался в самом конце, а значит расшифровывался первым.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну хорошо, пароль одного пользователя мы расшифровали, а дальше? &lt;b&gt;Подставляя &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;-ы&lt;/b&gt; из предыдущего задания и &lt;b&gt;перебирая последовательно&lt;/b&gt; &lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;, мы получим все 4 токена всех пользователей.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну а зайдя в одну из почт через &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;, можно было сразу же найти в спаме письмо с очередным &lt;b&gt;инсайдом&lt;/b&gt;про движение акций компаний:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-FcFo20JxVmk/VZ0BG5ljKTI/AAAAAAAAFO0/j05qIIpm-Lk/s1600/new08-0717.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;146&quot; src=&quot;http://1.bp.blogspot.com/-FcFo20JxVmk/VZ0BG5ljKTI/AAAAAAAAFO0/j05qIIpm-Lk/s640/new08-0717.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ответ:&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;a_o.bozhidara@ussu-gov.org:zhi37@1!,d_b.bertil@ussu- gov.org:bertiB3rt!,j_l.andrus@ussu-gov.org:Andrus331,j_t.zlata@ussu-gov.org:aata4444&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных ответов: 6&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Тем, кто хочет разобраться в атаках на &lt;span lang=&quot;EN-US&quot;&gt;Oracle&lt;/span&gt;, предлагаем почитать статью:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth&quot;&gt;https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Слайды о том, как защищать свои приложения от этой и других атак:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;http://www.slideshare.net/kochetkov.vladimir/hdswasm-russianproofreaded&quot;&gt;http://www.slideshare.net/kochetkov.vladimir/hdswasm-russianproofreaded&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3.3. Hack into Mac OSX of Administration secretary and give us # of document, printed for president 14/05/2015&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну вот и пошел в ход анонимный интернационал. Сломать &lt;span lang=&quot;EN-US&quot;&gt;Mac&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;OS&lt;/span&gt;секретаря — дело нехитрое. Особенно если секретарь в ответ на письма &lt;b&gt;в подписи оставляет улики&lt;/b&gt;, любит в репозиториях хранить &lt;b&gt;важные архивы&lt;/b&gt; и использует &lt;b&gt;одинаковые пароли&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-EdZHSBcR2Gc/VZ0BHGV5MBI/AAAAAAAAFLc/Ldgs9pDRreY/s1600/new08-0718.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: center;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;422&quot; src=&quot;http://1.bp.blogspot.com/-EdZHSBcR2Gc/VZ0BHGV5MBI/AAAAAAAAFLc/Ldgs9pDRreY/s640/new08-0718.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-CpnZSd95oPQ/VZ0BHRvqGMI/AAAAAAAAFO0/lAkbnpFzdho/s1600/new08-0719.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;456&quot; src=&quot;http://1.bp.blogspot.com/-CpnZSd95oPQ/VZ0BHRvqGMI/AAAAAAAAFO0/lAkbnpFzdho/s640/new08-0719.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;!--[if gte vml 1]&gt;&lt;v:shape  id=&quot;Рисунок_x0020_9&quot; o:spid=&quot;_x0000_i1043&quot; type=&quot;#_x0000_t75&quot; style=&#39;width:309pt;  height:220.5pt;visibility:visible;mso-wrap-style:square&#39;&gt; &lt;v:imagedata src=&quot;file:///C:\Users\VPODBI~1\AppData\Local\Temp\msohtmlclip1\01\clip_image025.png&quot;   o:title=&quot;&quot;/&gt;&lt;/v:shape&gt;&lt;![endif]--&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Берем &lt;b&gt;Chainbreaker для &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Win&lt;/span&gt;&lt;/b&gt;&lt;b&gt;32&lt;/b&gt; и расшифровываем &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;keychain&lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;из репозитория с помощью пароля от почты. Номер документа &lt;b&gt;#125_42-19.501&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-J3_CK_WaNRI/VZ0BHoq2t1I/AAAAAAAAFLk/QebCljBS8bo/s1600/new08-0720.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;312&quot; src=&quot;http://3.bp.blogspot.com/-J3_CK_WaNRI/VZ0BHoq2t1I/AAAAAAAAFLk/QebCljBS8bo/s640/new08-0720.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Помимо прочего из этого архива можно узнать, что &lt;b&gt;«&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Promising&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;quarterly&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;reports&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;for&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Choo&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Choo&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Roads&lt;/span&gt; (&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;CHOO&lt;/span&gt;), &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Hacknetcom&lt;/span&gt; (&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;HCKNT&lt;/span&gt;) &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;and&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;MiTM&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Mobile&lt;/span&gt; (&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;MITM&lt;/span&gt;)» будут опубликованы 27 мая в 11 утра&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3.4. Now we need to get this document. Give us project name, mentioned in them.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Пришло время еще раз порыться в ресурсах администрации. Если воспользоваться подсказкой и авторизоваться за пользователя &lt;b&gt;d_b.bertil@ussu-gov.org &lt;/b&gt;в &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Cloud&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Printers&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://www.google.com/cloudprint&quot;&gt;https://www.google.com/cloudprint&lt;/a&gt;будет один интересный адрес с анонимным доступом по &lt;span lang=&quot;EN-US&quot;&gt;FTP&lt;/span&gt;. А там и необходимый документ среди сотен других с упоминанием проекта &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Omnieye&lt;/span&gt;&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-J2hvMV3yA7o/VZ0BHwK-eKI/AAAAAAAAFMI/MayfvxGU524/s1600/new08-0721.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://2.bp.blogspot.com/-J2hvMV3yA7o/VZ0BHwK-eKI/AAAAAAAAFMI/MayfvxGU524/s640/new08-0721.png&quot; width=&quot;344&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Там же можно было ознакомиться с другими &lt;b&gt;неожиданными сведениями&lt;/b&gt; о будущем курсе акций и «Черном четверге».&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;3.5. Finally, break into an iPhone of one of the administration employees. There&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;was&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;some&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;secret&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;meeting&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;in&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;April&lt;/span&gt;. &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Where&lt;/span&gt;?&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Дойти до этого задания участники не смогли, иначе им, возможно, удалось бы восстановить доступ к &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;icloud&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;&lt;/b&gt; по &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;, паролю и токену сброса двухфакторной аутентификации, который можно было найти, порывшись в почте &lt;a href=&quot;mailto:j_l.andrus@ussu-gov.org&quot;&gt;&lt;b&gt;j_l.andrus@ussu-gov.org&lt;/b&gt;&lt;/a&gt;. Далее необходимо было найти заметку про встречу в &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;McDonalds&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;pushkin&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;square&lt;/span&gt;&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-Me4x4pW6GRk/VZ0BIFYU9VI/AAAAAAAAFLs/l-SLDKI4-Ak/s1600/new08-0722.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;366&quot; src=&quot;http://1.bp.blogspot.com/-Me4x4pW6GRk/VZ0BIFYU9VI/AAAAAAAAFLs/l-SLDKI4-Ak/s640/new08-0722.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-GdyGOKf4L-I/VZ0BIbEecGI/AAAAAAAAFL0/2lPXFyMPWD4/s1600/new08-0723.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;182&quot; src=&quot;http://2.bp.blogspot.com/-GdyGOKf4L-I/VZ0BIbEecGI/AAAAAAAAFL0/2lPXFyMPWD4/s640/new08-0723.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;4. We need proof that Positive Times (ptimes.phdays.com) is controlled by government&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Участникам необходимо было собрать доказательства того, что медиакомпания &lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;Positive&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;Times&lt;/span&gt; давно находится по контролем правительства &lt;/i&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot;&gt;USSU&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;4.1.&lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;b&gt;Get journalist&#39;s (w_j.dom@ussu-gov.org) mobile number - he is rat. Tip: he always use two accounts for privacy in social networks. &lt;/b&gt;&lt;/span&gt;&lt;b&gt;(format, no delimiters: +7xxxxxxxxx#xxxxxxx)&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Начинаем с легкого задания — достать номер телефона журналиста, у которого наблюдается расчетверение личности: сразу по два аккаунта на &lt;span lang=&quot;EN-US&quot;&gt;VK&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt; и &lt;span lang=&quot;EN-US&quot;&gt;FB&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;. Первую учетку можно найти &lt;b&gt;по восстановлению пароля на &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;fb&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;&lt;/b&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-s81wOmhh6Ys/VZ0BI3uU0YI/AAAAAAAAFL8/mXVgw4yyYMM/s1600/new08-0724.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;178&quot; src=&quot;http://4.bp.blogspot.com/-s81wOmhh6Ys/VZ0BI3uU0YI/AAAAAAAAFL8/mXVgw4yyYMM/s640/new08-0724.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Вторую — на &lt;span lang=&quot;EN-US&quot;&gt;vk&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;, по одинаковому имени и фамилии в списках тех, кто лайкал &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;ptimes&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-FqvPMB89R2c/VZ0BJTIe2HI/AAAAAAAAFO8/BjlRyQNiB6E/s1600/new08-0725.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;322&quot; src=&quot;http://4.bp.blogspot.com/-FqvPMB89R2c/VZ0BJTIe2HI/AAAAAAAAFO8/BjlRyQNiB6E/s640/new08-0725.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;И тут как раз видно, что единственный, кто ставит &lt;b&gt;лайки,&lt;/b&gt; это некто со страницы https://vk.com/id304632346. Тут уже можно разглядеть первую часть сотового телефона и &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-cNi1_Qsmlp0/VZ0BJka3tdI/AAAAAAAAFMQ/NZ2P4v9tJvc/s1600/new08-0726.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;314&quot; src=&quot;http://4.bp.blogspot.com/-cNi1_Qsmlp0/VZ0BJka3tdI/AAAAAAAAFMQ/NZ2P4v9tJvc/s640/new08-0726.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;А если теперь по этому &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; снова попробовать восстановить учетную запись на &lt;span lang=&quot;EN-US&quot;&gt;FB&lt;/span&gt;, то парень-то окажется тем же самым.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-RTy0JX_wRK4/VZ0BKE62VbI/AAAAAAAAFO8/UJ7F26SOtQE/s1600/new08-0727.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;260&quot; src=&quot;http://4.bp.blogspot.com/-RTy0JX_wRK4/VZ0BKE62VbI/AAAAAAAAFO8/UJ7F26SOtQE/s640/new08-0727.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Ну и теперь, найдя его учетку по &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt; в &lt;span lang=&quot;EN-US&quot;&gt;FB&lt;/span&gt; и заглянув в &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Details&lt;/span&gt;&lt;/b&gt;, можно обнаружить недостающие части телефона. Правивильный ответ: &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;+79652843472#317&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-OL7Dgv6UtUc/VZ0BKsjKnLI/AAAAAAAAFO8/YWFXEWtFuCY/s1600/new08-0728.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: center;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;521&quot; src=&quot;http://1.bp.blogspot.com/-OL7Dgv6UtUc/VZ0BKsjKnLI/AAAAAAAAFO8/YWFXEWtFuCY/s640/new08-0728.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Примечание: «добавочный» пришлось использовать как защиту от брутфорса.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 34&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;4.2. Get access to the publishing engine of Positive Times. Give us user and password. &lt;/span&gt;(format: &amp;lt;email&amp;gt;:&amp;lt;password&amp;gt;)&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Теперь нужно получить доступ к админке портала &lt;span lang=&quot;EN-US&quot;&gt;Positive&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;Times&lt;/span&gt;. Только вот незадача: мы нашли в &lt;span lang=&quot;EN-US&quot;&gt;sitemap&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;xml&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;список &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;, на которые отправляются пароли для сброса (это файл &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;sentemails&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;log&lt;/span&gt;&lt;/b&gt;), мы можем получить письмо с токеном сброса и сбросить пароль, используя публичный ящик из этого списка&lt;b&gt; ptimes-registration@mailinator.com&lt;/b&gt;,&lt;b&gt; — &lt;/b&gt;но прав у этой учетной записи не хватает для доступа в админку. И правда, где это видано, чтобы какой-то малопонятный ящик использовался для админских прав!&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;А вот если присмотреться внимательно к процессу сброса пароля, то окажется, что на последнем этапе система &lt;b&gt;снова проверяет &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;&lt;/b&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-S3G-kOmuNns/VZ0BLMezp1I/AAAAAAAAFOs/l6S6y_zgCzo/s1600/new08-0729.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;520&quot; src=&quot;http://3.bp.blogspot.com/-S3G-kOmuNns/VZ0BLMezp1I/AAAAAAAAFOs/l6S6y_zgCzo/s640/new08-0729.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;А зачем? И что, если поменять &lt;span lang=&quot;EN-US&quot;&gt;email&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;на более привилегированный из &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;sentemails&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;log&lt;/span&gt;&lt;/b&gt;, скажем на &lt;b&gt;ptimes@ussu-gov.org&lt;/b&gt;? Вот тогда-то на &lt;span lang=&quot;EN-US&quot;&gt;Mailinator&lt;/span&gt;придет письмо с правильным паролем, — и можно будет ответить на вопрос, а заодно получить доступ к админке с учеткой &lt;b&gt;ptimes@ussu-gov.org:Pt1M3P@ss&lt;/b&gt;. В админке можно было сделать две вещи — узнать, что &lt;b&gt;налоги вырастут&lt;/b&gt; и что государство уже &lt;b&gt;выделило приоритетные&lt;/b&gt; для себя компании.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-aeLM8t9K1gU/VZ0BLkI1XjI/AAAAAAAAFMw/uogi5d8gyeU/s1600/new08-0730.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;380&quot; src=&quot;http://3.bp.blogspot.com/-aeLM8t9K1gU/VZ0BLkI1XjI/AAAAAAAAFMw/uogi5d8gyeU/s640/new08-0730.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Помимо инсайдерской информации этот интерфейс давал возможность поменять вторую новость (чтобы публикация сыграла на руку тому, кто играет против рынка). Тогда мы бы опубликовали ее в 11:30 во второй день конкурса. Однако, либо таких находчивых не нашлось, либо поддельная новость оказалась похороненной под тысячами бесполезны запросов, отправленных в попытках эксплуатировать несуществующие &lt;span lang=&quot;EN-US&quot;&gt;XSS&lt;/span&gt; и &lt;span lang=&quot;EN-US&quot;&gt;SQLi&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;4.3. Get access to email account of another corrupt journalist with email mediagov@ussu-gov.org. Give us his password.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Для решения этой задачи нужно было заметить наличие формы &lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;ptimes&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;feedback&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;и с помощью подсказок из &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;понять, что при обратной связи можно как-то &lt;b&gt;грузить файлы&lt;/b&gt; в папку feedbackupload. А раскомментировав поле для загрузки файлов в форме и загрузив туда &lt;b&gt;пустой файл .&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;htaccess&lt;/span&gt;, &lt;/b&gt;можно было получить листинг директории feedbackupload на целых 5 минут. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-KYbTvA0Cynw/VZ0BL_dn--I/AAAAAAAAFOk/WXIajeBF4a8/s1600/new08-0731.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;162&quot; src=&quot;http://2.bp.blogspot.com/-KYbTvA0Cynw/VZ0BL_dn--I/AAAAAAAAFOk/WXIajeBF4a8/s640/new08-0731.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Тогда можно было бы найти в директории файл &lt;b&gt;uploaded-13-05-2015.docx &lt;/b&gt;за авторством &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;mediagov&lt;/span&gt;@&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;gov&lt;/span&gt;.&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;org&lt;/span&gt;&lt;/b&gt;, обнаружить, что изображения в нем взяты по адресу https://188.166.78.21:443/. А далее, следуя подсказке про &lt;span lang=&quot;EN-US&quot;&gt;MSF&lt;/span&gt;, воспользоваться эксплойтом для &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Heartbleed&lt;/span&gt;&lt;/b&gt; из сборки Metasploit (работало еще несколько вариантов эксплойта, но не все) по этому адресу и получить в «дампе памяти» пароль пользователя:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-2NSp01N0ABc/VZ0BMJtn37I/AAAAAAAAFM4/gXdv3mqKkxI/s1600/new08-0732.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;342&quot; src=&quot;http://2.bp.blogspot.com/-2NSp01N0ABc/VZ0BMJtn37I/AAAAAAAAFM4/gXdv3mqKkxI/s640/new08-0732.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;И не забывайте: &lt;span lang=&quot;EN-US&quot;&gt;https&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;www&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;acunetix&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;websitesecurity&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;Why&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;File&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;Upload&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;Forms&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;are&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;a&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;Major&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;Security&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;Threat&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;pdf&lt;/span&gt;. А пароль был: &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;P&lt;/span&gt;@&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;S&lt;/span&gt;$&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;W&lt;/span&gt;0_&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;PD&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;4.4. We found PositiveLeaks - group of hackers.They may help us in our business. &lt;/span&gt;Find his owner&#39;s name for us.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;А вот и &lt;s&gt;Викиликс&lt;/s&gt; энтузиасты, которые тоже копают под &lt;span lang=&quot;EN-US&quot;&gt;PositiveLeaks&lt;/span&gt;. Судя по названию группировки, они должны располагаться на &lt;span lang=&quot;EN-US&quot;&gt;pleaks&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;. А еще с помощью такого запроса:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;POST /userPage HTTP/1.1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Host: pleaks.phdays.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Cookie: PHPSESSID=rr47fgk7e2rckklqj5kgl4f6k5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Content-Type: multipart/form-data; boundary=---------------------------214580240818081871851160929598&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Content-Length: 376&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;-----------------------------214580240818081871851160929598&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Content-Disposition: form-data; name=&quot;template&quot;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;123%&#39; union select null,null,text as content from templates where &#39;1%&#39;=&#39;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;-----------------------------214580240818081871851160929598&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-size: 10.0pt; line-height: 107%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;&quot;&gt;Content-Disposition: form-data; name=&quot;action&quot;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span style=&quot;font-size: 10.0pt; line-height: 107%; mso-bidi-font-size: 11.0pt;&quot;&gt;createTemplate&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: .0001pt; margin-bottom: 0cm; text-align: justify;&quot;&gt;&lt;i&gt;&lt;span style=&quot;font-size: 10.0pt; line-height: 107%; mso-bidi-font-size: 11.0pt;&quot;&gt;-----------------------------214580240818081871851160929598--&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;можно было получить доступ к шаблонами новостей на сайте и узнать не только ответ на вопрос (&lt;b&gt;Boris_The_Emperor&lt;/b&gt;), но и очередной &lt;b&gt;инсайд&lt;/b&gt; ;)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-1eWkSnLTilQ/VZ0BMTrZ_iI/AAAAAAAAFOw/J8iiBtULNiw/s1600/new08-0733.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;388&quot; src=&quot;http://3.bp.blogspot.com/-1eWkSnLTilQ/VZ0BMTrZ_iI/AAAAAAAAFOw/J8iiBtULNiw/s640/new08-0733.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;5. Stock Exchange financial director was incriminate, but there were no evidence. Help&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;to&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;jailed&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;him&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Ну и в последней группе требовалось помочь свершиться правосудию и посадить директора биржи за решетку.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;5.1. His name Prabhat SAVITR. First, we need to find what gov got to him. &lt;/span&gt;Find us case ID.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Знакомое задание для тех, кто регулярно играет в конкурентную разведку. У нас есть зависимость между &lt;b&gt;идентификаторами дел и &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;фотографий&lt;/b&gt; и есть &lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;фотографии нужного нам парня &lt;span style=&quot;font-family: &amp;quot;Arial&amp;quot;,sans-serif; mso-bidi-language: HE;&quot;&gt;— &lt;/span&gt;благодаря листингу директорий.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-L2ghdy_97pI/VZ0BMZi4TYI/AAAAAAAAFOY/rGx_gipfvUI/s1600/new08-0734.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;152&quot; src=&quot;http://2.bp.blogspot.com/-L2ghdy_97pI/VZ0BMZi4TYI/AAAAAAAAFOY/rGx_gipfvUI/s200/new08-0734.png&quot; width=&quot;200&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp;&lt;a href=&quot;http://4.bp.blogspot.com/-C41tkWMtfrQ/VZ0BM9tZD3I/AAAAAAAAFOU/RypoxVBnO9c/s1600/new08-0735.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; margin-bottom: 1em; margin-left: 1em; text-align: center;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;http://4.bp.blogspot.com/-C41tkWMtfrQ/VZ0BM9tZD3I/AAAAAAAAFOU/RypoxVBnO9c/s200/new08-0735.png&quot; width=&quot;177&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-C41tkWMtfrQ/VZ0BM9tZD3I/AAAAAAAAFOU/RypoxVBnO9c/s1600/new08-0735.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;В этот раз к &lt;span lang=&quot;EN-US&quot;&gt;md&lt;/span&gt;5(&lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;) добавилась соль: ее нетрудно выяснить по публичным базам &lt;span lang=&quot;EN-US&quot;&gt;md&lt;/span&gt;5 — &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Chipp&lt;/span&gt;37&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-YjfAFxhiTJQ/VZ0BNbGjV5I/AAAAAAAAFOQ/aT1XWSR9W9k/s1600/new08-0736.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;460&quot; src=&quot;http://1.bp.blogspot.com/-YjfAFxhiTJQ/VZ0BNbGjV5I/AAAAAAAAFOQ/aT1XWSR9W9k/s640/new08-0736.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Значит, у нашего финдира должен быть &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;span lang=&quot;EN-US&quot;&gt;case&lt;/span&gt;-&lt;span lang=&quot;EN-US&quot;&gt;id&lt;/span&gt;=&lt;span lang=&quot;EN-US&quot;&gt;md&lt;/span&gt;5(&lt;span lang=&quot;EN-US&quot;&gt;Chipp&lt;/span&gt;371337)= &lt;b&gt;8bc875dbed7b0ecd966bed3c8ec750fa&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных ответов: 39&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;5.2. There was no evidence that the financial director was at the crime scene. We can blackmail him if we know deviceid and iccid of his phone and SIM. Get&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;them&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;for&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;us&lt;/span&gt; (&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;format&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;deviceid&lt;/span&gt;;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;iccid&lt;/span&gt;)&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;span lang=&quot;EN-US&quot;&gt;DeviceId&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;очень просто узнается из документов дела, его можно скачать, введя идентификатор с прошлого задания в форму &lt;span lang=&quot;EN-US&quot;&gt;http&lt;/span&gt;://&lt;span lang=&quot;EN-US&quot;&gt;ussu&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;phdays&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;com&lt;/span&gt;/&lt;span lang=&quot;EN-US&quot;&gt;getdocument&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;php&lt;/span&gt;. А вот чтобы узнать &lt;span lang=&quot;EN-US&quot;&gt;iccid&lt;/span&gt;, нужно было искать в &lt;span lang=&quot;EN-US&quot;&gt;Google&lt;/span&gt;подстроку от &lt;span lang=&quot;EN-US&quot;&gt;deviceid&lt;/span&gt;. Правильный ответ: &lt;b&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;background: white; font-family: Consolas; font-size: 9pt; line-height: 107%;&quot;&gt;a&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span style=&quot;background: white; font-family: Consolas; font-size: 9pt; line-height: 107%;&quot;&gt;94360c365ab38810639911d355103c86367d5b&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;background: white; font-family: Consolas; font-size: 9pt; line-height: 107%;&quot;&gt;a&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span style=&quot;background: white; font-family: Consolas; font-size: 9pt; line-height: 107%;&quot;&gt;;897019903020414671&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-gOikfcMGHGU/VZ0BNS1ignI/AAAAAAAAFOI/Q-d72qziSRY/s1600/new08-0737.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;306&quot; src=&quot;http://2.bp.blogspot.com/-gOikfcMGHGU/VZ0BNS1ignI/AAAAAAAAFOI/Q-d72qziSRY/s640/new08-0737.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;5.3. Where is director hiding now? We need to know city.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;К сожалению, до этого задания дошли уже в самом конце второго дня и пройти его не удалось никому, однако одна из команд нашла правильный ответ перебором. В реальности необходимо было с помощью &lt;span lang=&quot;EN-US&quot;&gt;XSS&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;b&gt;проникнуть в &lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;DOM&lt;/span&gt; страницы&lt;/b&gt;, на которой постоянно висит финдир (входные данные стали известны после предыдущего задания). Далее нужно было из логов понять, что директор пользуется интернетом через &lt;b&gt;3&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;G&lt;/span&gt;-модем&lt;/b&gt; загадочной фирмы &lt;span lang=&quot;EN-US&quot;&gt;OiWei&lt;/span&gt;. И получить доступ к веб-страницам этого модема, находящегося на &lt;b&gt;192.168.44.1&lt;/b&gt; благодаря отсылаемым с модема заголовкам &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Access&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Control&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Allow&lt;/span&gt;-&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Origin&lt;/span&gt;: *&lt;/b&gt;. Это позволило бы снова похитить &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;cellid&lt;/span&gt;&lt;/b&gt; и прочие данные для определения местоположения директора: &lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;Hamilton&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных&lt;/b&gt;&lt;b&gt; ответов&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;: 1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;EN-US&quot;&gt;5.4. As you know now, Stock Exchange have a backdoor for Executives. Give us private key (Private-MAC for prove would be enough)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;Помимо местоположения, из модема можно было вытянуть &lt;b&gt;адрес бэкэнда&lt;/b&gt;биржи. Мы надеялись, что этого хватит участникам для того, чтобы проэксплуатировать 0 &lt;span lang=&quot;EN-US&quot;&gt;day&lt;/span&gt;в &lt;span lang=&quot;EN-US&quot;&gt;PHP&lt;/span&gt;, для того чтобы в обход &lt;span lang=&quot;EN-US&quot;&gt;openbasedir&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;прочитать содержимое ключа из папки /&lt;span lang=&quot;EN-US&quot;&gt;home&lt;/span&gt;. Но увы...&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Правильных ответов: 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Резюме&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;51 участник не смог ответить ни на один вопрос. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;Первое место в конкурсе занял &lt;span lang=&quot;EN-US&quot;&gt;djecka&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;— он первым ответил на 9 вопросов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;Больше всех на этом конкурсе заработала команда &lt;span lang=&quot;EN-US&quot;&gt;rdot&lt;/span&gt;, ответив на 12 вопросов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot;&gt;&lt;br /&gt;&lt;!--[if !supportLineBreakNewLine]--&gt;&lt;br /&gt;&lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div align=&quot;center&quot;&gt;&lt;table border=&quot;1&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;MsoNormalTable&quot; style=&quot;border-collapse: collapse; border: none; mso-border-alt: solid red .75pt; mso-yfti-tbllook: 1184; width: 500px;&quot;&gt; &lt;tbody&gt;&lt;tr&gt;  &lt;td style=&quot;border: solid red 1.0pt; mso-border-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 15.0pt;&quot; width=&quot;20&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-left: none; border: solid red 1.0pt; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt;&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;djecka&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-left: none; border: solid red 1.0pt; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 34.5pt;&quot; width=&quot;46&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;1700&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt; &lt;/tr&gt;&lt;tr&gt;  &lt;td style=&quot;border-top: none; border: solid red 1.0pt; mso-border-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 15.0pt;&quot; width=&quot;20&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;2&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-bottom: solid red 1.0pt; border-left: none; border-right: solid red 1.0pt; border-top: none; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt;&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;sharsil&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-bottom: solid red 1.0pt; border-left: none; border-right: solid red 1.0pt; border-top: none; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 34.5pt;&quot; width=&quot;46&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;1700&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt; &lt;/tr&gt;&lt;tr&gt;  &lt;td style=&quot;border-top: none; border: solid red 1.0pt; mso-border-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 15.0pt;&quot; width=&quot;20&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-bottom: solid red 1.0pt; border-left: none; border-right: solid red 1.0pt; border-top: none; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt;&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;MZC&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;  &lt;td style=&quot;border-bottom: solid red 1.0pt; border-left: none; border-right: solid red 1.0pt; border-top: none; mso-border-alt: solid red .75pt; mso-border-left-alt: solid red .75pt; mso-border-top-alt: solid red .75pt; padding: 3.75pt 3.75pt 3.75pt 3.75pt; width: 34.5pt;&quot; width=&quot;46&quot;&gt;&lt;div align=&quot;center&quot; class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: center;&quot;&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;1600&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt; &lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;MsoNormal&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/7550133671341187177/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/07/phdays-v.html#comment-form' title='6 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7550133671341187177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7550133671341187177'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/07/phdays-v.html' title='Разбор заданий конкурса «Конкурентная разведка» на PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-3KOlxQbr8mQ/VZ0BE8AnzHI/AAAAAAAAFKs/T0Og6acIKFA/s72-c/new08-071.png" height="72" width="72"/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-6112550436158903181</id><published>2015-06-26T04:16:00.000-07:00</published><updated>2015-06-26T04:16:34.390-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="мобильная связь"/><title type='text'>Конкурс MiTM Mobile: как ломали мобильную связь на PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-GRx-NYQ7dZU/VY0wxQWfHcI/AAAAAAAAFE4/MgNfhbMHTTc/s1600/1.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://1.bp.blogspot.com/-GRx-NYQ7dZU/VY0wxQWfHcI/AAAAAAAAFE4/MgNfhbMHTTc/s640/1.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Хотя мы не раз публиковали исследования о возможностях п&lt;a href=&quot;http://habrahabr.ru/company/pt/blog/245113/&quot;&gt;рослушки мобильной связи&lt;/a&gt;, &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/226977/&quot;&gt;перехвата SMS, подмены абонентов&lt;/a&gt; и &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/243697/&quot;&gt;взлома SIM-карт&lt;/a&gt;, для многих читателей эти истории всё равно относятся к области некой сложной магии, которой владеют только спецслужбы. Конкурс MiTM Mobile, впервые проводившийся в этом году на PHDays, позволил любому участнику конференции убедиться, насколько легко можно проделать все вышеописанные атаки, имея в руках лишь телефон на 300 рублей с набором бесплатных хакерских программ.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Условия и технологии конкурса&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;blockquote class=&quot;tr_bq&quot;&gt;«Вам в руки попал корпоративный телефон пользователя сети MiTM Mobile.&lt;br /&gt;Через DarkNet вы получили информацию, которая может оказаться полезной:&amp;nbsp;&lt;/blockquote&gt;&lt;blockquote class=&quot;tr_bq&quot;&gt;&lt;ol style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Коды для получения публей периодически отправляются на номер главного бухгалтера корпорации — 10000.&lt;/li&gt;&lt;li&gt;Финансовый директор куда-то пропал, до него уже несколько дней никто не может дозвониться, телефон выключен, однако ему до сих пор выделяются пароли.&lt;/li&gt;&lt;li&gt;Важную информацию можно получить звонком на номер 2000, но там установлена авторизация по номеру звонящего. Удалось также узнать, что номер телефона личного секретаря директора — 77777, он наверняка имеет доступ.&amp;nbsp;&lt;/li&gt;&lt;/ol&gt;&lt;/blockquote&gt;&lt;blockquote class=&quot;tr_bq&quot;&gt;В сети есть другие номера, через которые сотрудники получают важную информацию, но, к сожалению, узнать их не удалось. И не забывайте, в корпоративной сети всегда можно наткнуться на частную информацию».&lt;/blockquote&gt;Примерно такая вводная была представлена участникам CTF в рамках конкурса MiTM Mobile, прошедшего на PHDays V.&lt;br /&gt;&lt;br /&gt;Для конкурса мы развернули реальную инфраструктуру мобильного оператора. Она включала в себя базовую станцию, мобильные телефоны, стационарные телефоны, а также SIM-карты. Название MiTM Mobile, как нетрудно догадаться, было выбрано не случайно: хотелось подчеркнуть уязвимость нашей сети. В качестве логотипа сети выступал Kraken (ну или почти он), ломающий сотовую вышку.&lt;br /&gt;&lt;br /&gt;Итак, с внешними атрибутами сотового оператора все ясно, теперь рассмотрим реализацию сети. В качестве «железного» решения выступал девайс с несложным названием UmTRX (сайт производителя: umtrx.org/hardware), на его основе строилась беспроводная часть сети. Непосредственно GSM-функциональность и функциональность базовой станции, а именно софтверная часть, была реализована стеком программ Osmocom/OpenBTS.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Vvis4CaR7OE/VY0xU3jDSRI/AAAAAAAAFFA/EoN3fXjF3Uo/s1600/2.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://2.bp.blogspot.com/-Vvis4CaR7OE/VY0xU3jDSRI/AAAAAAAAFFA/EoN3fXjF3Uo/s640/2.png&quot; width=&quot;420&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;«Сердце» MiTM Mobile — UmTRX&lt;span class=&quot;Apple-tab-span&quot; style=&quot;white-space: pre;&quot;&gt; &lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Для простой и быстрой регистрации в сети были заказаны SIM-карты. В них были прописаны реквизиты сети MiTM Mobile, а данные «симок» были, соответственно, прописаны в сети. Для упрощения прослушивания эфира и для облегчения жизни игрокам в нашей сотовой сети было выключено шифрование (A5/0). Наряду с симками участникам были выданы телефоны Motorola C118 и кабель USB-UART (CP2102). Все это, вместе со стеком программ osmocombb, позволило участникам CTF прослушивать эфир, перехватывать SMS, предназначенные другим пользователям, а также совершать звонки в сети, подставляясь другим пользователем.&lt;br /&gt;&lt;br /&gt;Каждая команда получила в свое распоряжение для экспериментов SIM-карту, кабель, телефон и образ виртуальной машины с собранным стеком osmocombb.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-hUoTNWbq_zY/VY0xgzt5-bI/AAAAAAAAFFI/Q3JGBkWB5PY/s1600/3.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;506&quot; src=&quot;http://1.bp.blogspot.com/-hUoTNWbq_zY/VY0xgzt5-bI/AAAAAAAAFFI/Q3JGBkWB5PY/s640/3.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Разбор заданий&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В первую очередь — немного теории:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;a href=&quot;https://ru.wikipedia.org/wiki/IMSI&quot;&gt;&lt;b&gt;IMSI&lt;/b&gt;&lt;/a&gt; — International Mobile Subscriber Identity stored in SIM-card.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://ru.wikipedia.org/wiki/MSISDN&quot;&gt;&lt;b&gt;MSISDN&lt;/b&gt;&lt;/a&gt; — Mobile subscriber ISDN number phone number, assigned to IMSI in operator’s infrastructure&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://en.wikipedia.org/wiki/Mobility_management#TMSI&quot;&gt;&lt;b&gt;TMSI&lt;/b&gt;&lt;/a&gt; — Temporary Mobile Subscriber Identity randomly assigned by the network to every mobile in the area, the moment it is switched on.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-tqDfypbMnTg/VY0x2Q4vw6I/AAAAAAAAFFQ/keRsfSp_72U/s1600/4.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;404&quot; src=&quot;http://3.bp.blogspot.com/-tqDfypbMnTg/VY0x2Q4vw6I/AAAAAAAAFFQ/keRsfSp_72U/s640/4.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;IMSI — именно этот волшебный номер прописан на SIM-карте. Например, имеет вид 250-01-ХХХХХХХХХХ 250 — это код страны (Россия), 01 — код оператора (МТС), ХХХХХХХХХХ — уникальный ID. По IMSI происходит идентификация и авторизация абонента в сети оператора.&lt;br /&gt;&lt;br /&gt;В нашем случае с SIM-картой sysmocom 901 — код страны, 70 — код оператора, 0000005625 — ID абонента внутри сети оператора (см. рисунок).&lt;br /&gt;&lt;br /&gt;Второе, что необходимо помнить: MSISDN, номер вашего мобильного (например, +79171234567) — НЕ хранится на SIM-карте. Он хранится в базе оператора. Во время звонка базовая станция подставляет этот номер согласно таблице соответствия IMSI &amp;lt;--&amp;gt; MSISDN (в реальной сети это функция MSC/VLR). Или не подставляет (анонимный звонок).&lt;br /&gt;&lt;br /&gt;TMSI — это временный идентификатор в 4 байта. Выделяется абоненту после авторизации.&lt;br /&gt;&lt;br /&gt;Вооружились знаниями, продолжаем.&lt;br /&gt;&lt;br /&gt;Запускаем стек программ osmocombb. Тут все просто. Предварительно подключаем наш кабель к компьютеру и пробрасываем его внутрь виртуалки. В виртуальной машине должно появиться устройство /dev/ttyUSB0. Далее подключаем ВЫКЛЮЧЕННЫЙ телефон к кабелю через аудиоджек.&lt;br /&gt;&lt;br /&gt;Открываем две консоли. В первой запускаем команду:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;#~/osmocom-bb-master/src/host/osmocon/osmocon -p /dev/ttyUSB0 -m c123xor -c ~/osmocom-bb-master/src/target/firmware/board/compal_e88/layer1.highram.bin&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;И нажимаем красную кнопку включения телефона. Этой командой мы запускаем загрузку прошивки в телефон, а также открытие сокета, через который будет идти общение наших программ с телефоном. Это так называемый layer 1 модели OSI. Реализует физическое взаимодействие с сетью.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-wXZYEHj3esU/VY0x_pw7CPI/AAAAAAAAFFY/uSkJrEVKS2k/s1600/5.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://1.bp.blogspot.com/-wXZYEHj3esU/VY0x_pw7CPI/AAAAAAAAFFY/uSkJrEVKS2k/s640/5.png&quot; width=&quot;618&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Вот что примерно выдает в консоль layer1 после загрузки в телефон (впрочем, нас это не интересует).&lt;br /&gt;&lt;br /&gt;Во второй консоли запускаем команду:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;#~/osmocom-bb-sylvain/src/host/layer23/src/misc/ccch_scan -a 774 -i 127.0.0.1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Эта команда реализует layer 2-3 модели OSI. А именно прослушивание эфира в поисках пакетов общего управления СССH (Common Control Channel).&lt;br /&gt;&lt;br /&gt;-a 774 — обозначает ARFCN, на котором мы вещаем. Да-да, никому не нужно искать канал, на котором работает наш оператор. Все для вас, дорогие участники :)&lt;br /&gt;&lt;br /&gt;-i 127.0.0.1 — интерфейс, на который мы отправим наши пакеты.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-3nLJYIGlIxc/VY0yIWJJqGI/AAAAAAAAFFg/plTtKPW_D6I/s1600/6.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;390&quot; src=&quot;http://3.bp.blogspot.com/-3nLJYIGlIxc/VY0yIWJJqGI/AAAAAAAAFFg/plTtKPW_D6I/s640/6.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;И запускаем Wireshark. Он все сделает за нас, а именно соберет необходимые пакеты в SMS, распарсит TPDU/PDU-формат и покажет нам все в удобочитаемом виде.&lt;br /&gt;&lt;br /&gt;Мы помним, что для &lt;b&gt;первого задания&lt;/b&gt; нам нужно перехватить SMS. Для удобства просмотра в Wireshark ставим фильтр на gsm_sms-пакеты, чтобы не засорять экран.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-Y7vm_kdliSw/VY0yRx-AIJI/AAAAAAAAFFo/Wujq8VyoVkY/s1600/7.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;454&quot; src=&quot;http://4.bp.blogspot.com/-Y7vm_kdliSw/VY0yRx-AIJI/AAAAAAAAFFo/Wujq8VyoVkY/s640/7.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Видим SMS, которые проходят тем временем в эфире. Поздравляем, вы выполнили первое задание! И если бы сейчас вы были на PHDays V, то в эфире вы могли бы увидеть SMS с кодом для получения публей. Трансляция кода происходила на протяжении двух дней постоянно, каждые 5 минут, даже ночью.&lt;br /&gt;&lt;br /&gt;Для &lt;b&gt;второго задания&lt;/b&gt; также необходимо запустить layer1 (а можно и не выключать его после прошлого раза).&lt;br /&gt;&lt;br /&gt;Во второй консоли в качестве layer2-3 запускаем&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;#~/osmocom-bb-master/src/host/layer23/src/mobile/mobile -i 127.0.0.1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;И тут все просто. Приложение mobile реализует функции виртуального телефона. Чтобы получить доступ к этим функциям, открываем третью консоль и запускаем:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$ telnet 127.0.0.1 4247&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;В консоли откроется Cisco-подобный интерфейс. Включаем расширенный режим:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;OsmocomBB&amp;gt; enable&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Далее выводим список доступных команд:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;OsmocomBB# list&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Интересно, а что делает команда clone? Кто бы мог подумать, она полностью оправдывает свое название! С помощью этой команды можно клонировать абонента сети. Из справки к команде видим, что в качестве аргумента она принимает TMSI. Если нам удастся узнать TMSI жертвы и подставить его в наш телефон, то мы сможем подключиться к сети вместо исходного абонента.&lt;br /&gt;&lt;br /&gt;В течение всей конференции мы пытались отправить SMS на номер, которого не было в сети. И если бы участник догадался подставить TMSI, запрашиваемый базовой станцией, в качестве параметра команды clone, то он получил бы следующий флаг с кодом для валюты!&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;OsmocomBB# clone 1 5cce0f7f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;А увидеть запрос базовой станции к абоненту было очень просто. Можно было посмотреть в Wireshark пакеты gsmtap с запросом Paging Requests Type 1 (запрос базовой станции при осуществлении звонка).&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-Zh73tP3VXi0/VY0yfh9NfbI/AAAAAAAAFFw/NgQJcwdVrOE/s1600/8.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;416&quot; src=&quot;http://4.bp.blogspot.com/-Zh73tP3VXi0/VY0yfh9NfbI/AAAAAAAAFFw/NgQJcwdVrOE/s640/8.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Или во второй консоли, где запущен mobile:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-uSPfY15BbCs/VY0ylw5uKNI/AAAAAAAAFF4/5X7IeWp9KE0/s1600/9.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;390&quot; src=&quot;http://4.bp.blogspot.com/-uSPfY15BbCs/VY0ylw5uKNI/AAAAAAAAFF4/5X7IeWp9KE0/s640/9.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Прописываем TMSI и нам приходит SMS, предназначенная исходному абоненту.&lt;br /&gt;&lt;br /&gt;Для &lt;b&gt;третьего задания&lt;/b&gt; нам достаточно уже полученных знаний. Как и в предыдущем задании, необходимо выдать себя за другого абонента. Мы знаем его номер, но не знаем его TMSI. Что же делать? Все просто: достаточно лишь отправить SMS или инициировать звонок этому абоненту, а именно на номер 77777. И, как и в предыдущем примере, мы увидим запросы базовой станции к абоненту 77777. Важный момент: звонок и SMS необходимо проводить с другого телефона, иначе наша Motorola не сможет увидеть широковещательные запросы базовой станции, предназначенные целевому абоненту.&lt;br /&gt;&lt;br /&gt;Далее прописываем TMSI в наш телефон с помощью команды clone — и совершаем звонок на заветный номер!&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;OsmocomBB# call 1 2000&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Теперь берем в руки Motorola и слушаем код. Если участники все сделали правильно, то они услышат код. В противном случае — услышат анекдот :)&lt;br /&gt;&lt;br /&gt;Кроме всего прочего в сети проходили смс, в которых говорилось о том, что пришло новое голосовое сообщение. Если бы участники не поленились и зашли в телефонную книгу аппарата, то они увидели бы номер голосовой почты. Позвонив по этому номеру, можно было услышать инсайдерскую информацию — данные о росте и падении курса акции MiTM Mobile.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Четвертое задание&lt;/b&gt; было связано не напрямую с GSM-связью, но с уязвимыми SIM-картами, которые используются для доступа в сеть. Каждой команде помимо телефона выдавалась SIM-карта с установленным на нее приложением, отображающим приглашение «Welcome to PHDays V». Для поиска уязвимых апплетов Lukas Kuzmiak и Karsten Nohl создали утилиту SIMTester. Отличительная особенностью этой утилиты — возможность работы через osmocom-телефоны. Вставляем SIM-карту в телефон, подключаем к компьютеру и запускаем поиск. Через пару минут проанализируем полученные данные:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-sdzBM6mJz1I/VY0yyaR6vLI/AAAAAAAAFGA/6-0EM4ENAX8/s1600/10.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;248&quot; src=&quot;http://3.bp.blogspot.com/-sdzBM6mJz1I/VY0yyaR6vLI/AAAAAAAAFGA/6-0EM4ENAX8/s640/10.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Помимо множества приложений, разглашающих информацию, которой достаточно для &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/243697/&quot;&gt;брутфорса ключей&lt;/a&gt;, нам заботливо выделили красным цветом приложение, которое не требует для доступа никаких секретных ключей. Проанализируем его отдельно:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-bA6PsLStBLI/VY0y3i5mbwI/AAAAAAAAFGI/I0Mv487p35Q/s1600/11.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;308&quot; src=&quot;http://3.bp.blogspot.com/-bA6PsLStBLI/VY0y3i5mbwI/AAAAAAAAFGI/I0Mv487p35Q/s640/11.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Последние два байта ответа SIM-карты — это байты статуса, где, например, 0x9000 означает, что команда завершилась успешно. В данном случае мы получаем 0x9124, что означает наличие 36 байт, которые хочет нам вернуть карта. Изменим немного код программы и посмотрим, что это за данные:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-rSs5sPW_rTg/VY0zBGzQxsI/AAAAAAAAFGQ/KXA9QeiJjdM/s1600/12.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;96&quot; src=&quot;http://1.bp.blogspot.com/-rSs5sPW_rTg/VY0zBGzQxsI/AAAAAAAAFGQ/KXA9QeiJjdM/s640/12.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Декодируем и получаем:&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&amp;gt;&amp;gt;&amp;gt; ‘D0228103012100820281028D1704596F752061726520636C6F73652C2062616420434C419000&#39;.decode(&#39;hex&#39;)&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&#39;\xd0&quot;\x81\x03\x01!\x00\x82\x02\x81\x02\x8d\x17\x04You are close, bad CLA\x90\x00&#39;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Перебираем все возможные CLA и INS для инструкций, отправляемых в бинарной SMS, — и получаем наш флаг:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-kkPvxvQQ4fo/VY0zJmmfr3I/AAAAAAAAFGY/ZJhbcQBDETg/s1600/13.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;204&quot; src=&quot;http://3.bp.blogspot.com/-kkPvxvQQ4fo/VY0zJmmfr3I/AAAAAAAAFGY/ZJhbcQBDETg/s640/13.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&amp;gt;&amp;gt;&amp;gt; &#39;D0378103012100820281028D2C04596F757220666C61673A2035306634323865623762623163313234323231383333366435306133376239659000&#39;.decode(&#39;hex&#39;)&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&#39;\xd07\x81\x03\x01!\x00\x82\x02\x81\x02\x8d,\x04Your flag: 50f428eb7bb1c1242218336d50a37b9e\x90\x00&#39;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Вот и все, что касается заданий.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Победители и сюрпризы конкурса&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Попробовать свои силы в конкурс MiTM Mobile могли не только команды CTF, но и все посетители PHDays: желающим выдавалось все необходимое оборудование и виртуальная машина. В итоге в конкурсе участвовало более десяти человек, не считая команд CTF.&lt;br /&gt;&lt;br /&gt;Однако единственным, кому удалось перехватить SMS уже к середине первого дня, оказался Глеб Чербов, который и стал победителем конкурса.&lt;br /&gt;&lt;br /&gt;Три задания выполнила только команда More Smoked Leet Chicken к началу второго дня. Четвертое задание было доступно только для участников CTF, но выполнить его не удалось никому.&lt;br /&gt;&lt;br /&gt;Посетители форума могли заметить периодическое пропадание LTE, 3G, а иногда вообще терялась сеть при приближении к зоне работы GSM-глушилок, которые выглядели так:&lt;br /&gt;&amp;nbsp; &lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-QTPvUO9sl_w/VY0zVd0YduI/AAAAAAAAFGg/RdcJnFqGQh0/s1600/7b40948643af48a5aae0ec8a2347cbc8.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;516&quot; src=&quot;http://2.bp.blogspot.com/-QTPvUO9sl_w/VY0zVd0YduI/AAAAAAAAFGg/RdcJnFqGQh0/s640/7b40948643af48a5aae0ec8a2347cbc8.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Некоторые получали сообщения с номера 74957440144 или от «Анонима» с текстом “SMS_from_bank” или другой «безобидный спам». Это было связано с работой сотовой сети MiTM Mobile.&lt;br /&gt;&lt;br /&gt;А еще к исходу второго дня некоторые «везунчики» получили такое сообщение:&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-rItH5bSTRaE/VY0zcWjHCbI/AAAAAAAAFGo/ne0mCy-q-D8/s1600/15.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;640&quot; src=&quot;http://2.bp.blogspot.com/-rItH5bSTRaE/VY0zcWjHCbI/AAAAAAAAFGo/ne0mCy-q-D8/s640/15.png&quot; width=&quot;360&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Эта шутка не имеет отношения к работе MiTM Mobile, но еще раз напоминает всем о соблюдении элементарных правил безопасности. Следите за своим питомцем телефоном, который неожиданным образом находит сеть Mosmetro_free там, где ee быть не может, подключается к ней, и толпища программ попадают на волю в ловушку. Некоторые из них в качестве идентификаторов используют номер мобильного телефона, который получает злоумышленник, а затем через SMS-шлюз устраивает рассылку всем «везунчикам».&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-Ji6mkQdOo-s/VY0znbGIOjI/AAAAAAAAFGw/0cFKmnuYKNQ/s1600/706b082b26d94077a67941fad4e80390.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;174&quot; src=&quot;http://1.bp.blogspot.com/-Ji6mkQdOo-s/VY0znbGIOjI/AAAAAAAAFGw/0cFKmnuYKNQ/s640/706b082b26d94077a67941fad4e80390.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;P. S. Для тех, кто захочет устроить конкурс, аналогичный нашему MiTM Mobile &amp;nbsp;– чуть подробнее о компонентах сети.&lt;br /&gt;&lt;span class=&quot;Apple-tab-span&quot; style=&quot;white-space: pre;&quot;&gt;  &lt;/span&gt;&lt;br /&gt;Сам UmTRX — это SDR (Software Defined Radio), то есть «просто радио». Все инструкции по настройке можно найти на umtrx.org или на osmocom.org. Можно упомянуть и о готовом «коробочном» решении от UmTRX — UmDESK, в нем уже все установлено. Достаточно по руководству заполнить конфиги — и начать вещать.&lt;br /&gt;&lt;br /&gt;Готовый образ с собранным стеком osmocombb можно найти здесь: &lt;a href=&quot;http://phdays.ru/ctf_mobile.7z&quot;&gt;http://phdays.ru/ctf_mobile.7z&lt;/a&gt; (очень желательно иметь VMWare 11). Для экспериментов этой сборки достаточно. Симки необязательны, но нужен телефон и любой кабель USB-UART.&lt;br /&gt;&lt;br /&gt;Телефон можно взять любой из списка: &lt;a href=&quot;http://bb.osmocom.org/trac/wiki/Hardware/Phones&quot;&gt;http://bb.osmocom.org/trac/wiki/Hardware/Phones&lt;/a&gt;&lt;br /&gt;Кабели: &lt;a href=&quot;http://bb.osmocom.org/trac/wiki/Hardware/SerialCable&quot;&gt;http://bb.osmocom.org/trac/wiki/Hardware/SerialCable&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;И да, PL2303, FT232 можно найти практически везде. Распаять mini-jack 2,5 мм — легче легкого.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-i_f-T2GhfZI/VY0zygRZEZI/AAAAAAAAFG4/Dcle8Gpm_hg/s1600/16.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://1.bp.blogspot.com/-i_f-T2GhfZI/VY0zygRZEZI/AAAAAAAAFG4/Dcle8Gpm_hg/s640/16.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Симки и кабель можно заказать тут: &lt;a href=&quot;http://shop.sysmocom.de/&quot;&gt;http://shop.sysmocom.de/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;А именно:&lt;br /&gt;&lt;br /&gt;USB-UART (CP2102): &lt;a href=&quot;http://shop.sysmocom.de/products/cp2102-25&quot;&gt;http://shop.sysmocom.de/products/cp2102-25&lt;/a&gt;&lt;br /&gt;SIM cards: &lt;a href=&quot;http://shop.sysmocom.de/t/sim-card-related/sim-cards&quot;&gt;http://shop.sysmocom.de/t/sim-card-related/sim-cards&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Телефоны можно найти на Авито, в подземном переходе или заказать в Китае: цена вопроса примерно 300 руб./шт.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-S1ug3SvatNQ/VY0z9_ihqmI/AAAAAAAAFHA/TVjh4MV3ndQ/s1600/17.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://2.bp.blogspot.com/-S1ug3SvatNQ/VY0z9_ihqmI/AAAAAAAAFHA/TVjh4MV3ndQ/s640/17.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Парням из Fairwaves (именно они делают UmTRX, UmDESK, UmROCKET и проч.) особая благодарность за консультации и за предоставленное для тестирования оборудование; они делают БОЛЬШОЕ дело! Отдельное спасибо Ивану.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/6112550436158903181/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/06/mitm-mobile-phdays-v.html#comment-form' title='18 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6112550436158903181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6112550436158903181'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/06/mitm-mobile-phdays-v.html' title='Конкурс MiTM Mobile: как ломали мобильную связь на PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-GRx-NYQ7dZU/VY0wxQWfHcI/AAAAAAAAFE4/MgNfhbMHTTc/s72-c/1.png" height="72" width="72"/><thr:total>18</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-6919141808945755873</id><published>2015-06-16T04:48:00.001-07:00</published><updated>2015-06-16T04:48:33.586-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="advantech"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="конкурс"/><category scheme="http://www.blogger.com/atom/ns#" term="системы автоматизации"/><category scheme="http://www.blogger.com/atom/ns#" term="системы управления"/><title type='text'>Горячая кибервойна. Хакеры и ракетные установки</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-vZMDTymMmQo/VYAL1-PYesI/AAAAAAAAFD4/YX0Xf-9kMjg/s1600/1401062949_1265869880_8318-admin.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;472&quot; src=&quot;http://1.bp.blogspot.com/-vZMDTymMmQo/VYAL1-PYesI/AAAAAAAAFD4/YX0Xf-9kMjg/s640/1401062949_1265869880_8318-admin.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Самым зрелищным элементом соревновательной программы форума PHDays V, прошедшего в конце мая в Москве, стал &lt;a href=&quot;http://www.phdays.ru/program/contests/#40894&quot;&gt;конкурс&lt;/a&gt;, представленный компанией Advantech. Участники должны были захватить контроль над промышленной системой управления, связанной с ракетной установкой, и произвести выстрел по «секретному объекту».&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Что нужно было сделать&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Стенд представлял собой ракетную установку, размещенную на турели, вращающейся по двум осям, и мишень. Конкурсанты должны были получить доступ к системе управления, развернуть установку в сторону мишени и поразить ее (при этом вывод оборудования из строя не привел бы к выполнению задачи).&lt;br /&gt;&lt;br /&gt;В ходе конкурса имитировалась ситуация, при которой взломщик уже проник за внешний периметр организации и имеет полный доступ к офисному сегменту сети. Подключившимся выдавался логин и пароль операторского уровня, чтобы они могли наблюдать за функционированием системы. Также на стенде имелась табличка со всеми IP-адресами установленных устройств.&lt;br /&gt;&lt;br /&gt;В этом году отдельные конкурсы были составной частью CTF (подробнее в нашей &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/258681/&quot;&gt;статье на Хабрахабре&lt;/a&gt;). Свои силы в этом конкурсе попробовали более 40 посетителей PHDays и несколько CTF-команд.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Технические детали&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Станция SCADA была аппаратно выполнена на промышленном панельном компьютере Advantech TPC-1840WP и работала под управлением операционной системы Windows 7 Ultimate без дополнительных средств защиты.&lt;br /&gt;&lt;br /&gt;Операционная система имела все штатные обновления, доступные к началу конкурса; брандмауэр Windows был включен. SCADA была реализована на программном обеспечении Advantech WebAccess 8.0.&lt;br /&gt;&lt;br /&gt;Поскольку данное ПО могло содержать незакрытые уязвимости, для которых существуют эксплойты, оператору предоставлялся только доступ к визуализации процессов в контроллере. Теги контроллера имели статус read-only, поэтому их перезапись не влияла на работоспособность оборудования. Получение привилегий администратора открывало взломщику страницу с описанием структуры и внутренней адресации системы.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-dJdRvtBOPyM/VYAMLiBC2WI/AAAAAAAAFEA/VlRZjenMC6A/s1600/DSC_1214.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;428&quot; src=&quot;http://2.bp.blogspot.com/-dJdRvtBOPyM/VYAMLiBC2WI/AAAAAAAAFEA/VlRZjenMC6A/s640/DSC_1214.JPG&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Связь между SCADA-системой и PLC осуществлялась при помощи протокола Modbus TCP c использованием псевдорегистров (считывание производилось не из модулей входов-выходов, а из ячеек памяти программы контроллера).&lt;br /&gt;&lt;br /&gt;Штатно и клиентский, и администраторский доступ к SCADA-системе WebAccess осуществляется через браузер Internet Explorer по протоколу HTML4 при помощи IIS, являющегося частью стандартного дистрибутива Windows. По умолчанию аутентификация пользователя выполняется самой SCADA-системой.&lt;br /&gt;&lt;br /&gt;Физически связь между станцией SCADA и PLC осуществлялась через управляемый L2-коммутатор Advantech EKI-7659C при помощи обычного Fast Ethernet. Через этот же коммутатор осуществлялось подключение конкурсантов — по проводам через EKI-4654R либо по Wi-Fi через EKI-6351. Коммутатор не использовался для реализации VLAN или в качестве фильтра MAC-адресов, хотя имел такую возможность. Кроме того, в подсеть был подключен ноутбук для администрирования стенда.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-81mkxhy538k/VYAMRmrDJPI/AAAAAAAAFEI/fXWzQxLBYZI/s1600/DSC_1195.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;428&quot; src=&quot;http://4.bp.blogspot.com/-81mkxhy538k/VYAMRmrDJPI/AAAAAAAAFEI/fXWzQxLBYZI/s640/DSC_1195.JPG&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Функции PLC были реализованы на PAC-контроллере Advantech APAX-5620KW, который представляет собой устройство на базе ARM-процессора под управлением операционной системы WinCE5. Контроллер реализовывал рабочий цикл поворота ракетницы по таймеру (условно — технологическую программу управляемого технологического процесса). Для этого использовалось softlogic-ядро ProConOs, написанное компанией KW Software и исполняемое как задача уровня ядра. Программа собственно перемещения была реализована автором стенда на языке ladder logic при помощи пакета KW Multiprog. Цикл программы — 50 мс.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-kOSqvaiLRWc/VYAMYFdFdVI/AAAAAAAAFEQ/wL0GvBI2OjA/s1600/apax-program21.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;360&quot; src=&quot;http://1.bp.blogspot.com/-kOSqvaiLRWc/VYAMYFdFdVI/AAAAAAAAFEQ/wL0GvBI2OjA/s640/apax-program21.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Данный контроллер имеет три штатных метода подключения. Один — через местные разъемы VGA и USB — был недоступен конкурсантам. Второй — через удаленный рабочий стол — был закрыт паролем. Третий — из системы разработки на языках IEC 61131 — позволяет управлять softlogic-подсистемой и отлаживать ее.&lt;br /&gt;&lt;br /&gt;Физически контроллер имел два LAN-порта, один из которых был подключен к SCADA-системе (офисная подсеть), а второй к модулям ввода-вывода (полевая подсеть). Сетевые порты имели адресацию из разных подсетей. Таким образом решались задачи балансировки нагрузки и разделения доступа.&lt;br /&gt;&lt;br /&gt;Для ввода-вывода использовались модули ADAM-6050 (для дискретного ввода c датчиков конечного положения по осям) и ADAM-6260 (для управления реле). Эти модули имеют возможность распределенного программирования на языке GCL, и она была использована для реализации функций аварийной защиты. В частности, при наезде на концевик модуль DI сообщает об этом факте модулю DO, и модуль DO выполняет реверсирование соответствующего мотора на 3 сек. На случай прерывания связи был установлен watchdog, отключавший все выходы. В блоке управления приводом запуска ракет специально была оставлена возможность обхода блокировки путем записи логической «1» в выделенную внутреннюю переменную (для этого необходимо было в рамках внутренней подсети выполнить функцию записи в регистр Modbus).&lt;br /&gt;&lt;br /&gt;Физически связь между модулями выполнялась без использования внешнего коммутатора, с использованием возможностей технологии daisy chain в ADAM-6260.&lt;br /&gt;Сама турель ракетницы питалась от отдельного блока на 5 VDC и была оснащена тремя моторами (повороты вокруг вертикальной и горизонтальной осей, а также запуск ракет). Для выполнения реверсирования поворотных моторов, а также в качестве нулевого уровня защиты от короткого замыкания блока питания использовалась релейная схема. Кроме того, ракетница была оснащена пятью нажимными датчиками конечного положения (влево, вправо, вверх, вниз, залп произведен).&lt;br /&gt;&lt;br /&gt;На всех компонентах системы, где это было возможно, были установлены несловарные (генерированные) пароли длиной 8—10 символов, включавшие латинские заглавные и строчные буквы, цифры, знаки пунктуации.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Ход сражения&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Соревнование проходило в течение двух дней форума Positive Hack Days.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;День первый&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В течение первого дня конкурсанты в основном разбирались в структуре внешней подсети и пытались воздействовать на систему через SCADA. Хакеры отключали службы операционной системы, в том числе брандмауэр, смогли «подселить» нового пользователя (правда, не администраторского уровня), два раза перезагружали компьютер.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-wpMQfWtaN64/VYAMjjt8g_I/AAAAAAAAFEY/JSCIvUTjo1w/s1600/11130348_1005269072824641_6649629174405065098_o.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;424&quot; src=&quot;http://4.bp.blogspot.com/-wpMQfWtaN64/VYAMjjt8g_I/AAAAAAAAFEY/JSCIvUTjo1w/s640/11130348_1005269072824641_6649629174405065098_o.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Несколько человек, используя эксплойты Windows и SCADA-системы, смогли получить администраторский доступ к WebAccess, ознакомились с описанием тегов и имели возможность остановить ядро системы. Однако, система не отзывалась на попытку переписывания тегов, ядро перезапускалось в автоматическом режиме при помощи Windows Scheduler. Вечером обессиленные хакеры оставили автограф на одной из страниц системы — и отложили свои попытки до утра.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;День второй&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Половина второго дня прошла в поисках источника управляющих сигналов. Один из конкурсантов обнаружил незакрытый эксплойт в WinCE5, но использовать его не смог.&lt;br /&gt;&lt;br /&gt;В 14 часов конкурсантам была выдана подсказка о том, что внешний сегмент контроллера имеет статус только для чтения и необходимо постараться «пройти» контроллер.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-Ngn6vnCDmFk/VYAMpRfddiI/AAAAAAAAFEg/UVDFDB7DiGU/s1600/gcl-adam.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;360&quot; src=&quot;http://1.bp.blogspot.com/-Ngn6vnCDmFk/VYAMpRfddiI/AAAAAAAAFEg/UVDFDB7DiGU/s640/gcl-adam.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В этот момент к работе над стендом подключилась CTF-команда RDot. В течение полутора часов члены команды смогли получить доступ к удаленному рабочему столу APAX-5620, получили возможность «убивать» и запускать задачу softlogic и манипулировать параметрами сетевых адаптеров.&lt;br /&gt;&lt;br /&gt;Также один из конкурсантов утверждал, что получил возможность однонаправленной пересылки пакетов с LAN1 в LAN2 без получения обратных пакетов. Однако идеология Modbus не позволила использовать эту возможность для деструктивных действий.&lt;br /&gt;&lt;br /&gt;В 15 часов на стенде проявились проблемы механического характера. Конкурсанты получили возможность прослушивания пакетов работы KW Multiprog с контроллером — остановка, перезапуск контроллера, включение режима отладки, использование функций force по отношению к ячейкам памяти контроллера. Однако использования полученной информации конкурсанты не продемонстрировали.&lt;br /&gt;&lt;br /&gt;В 16 часов участникам были выданы исходники программ модулей APAX и ADAM для поиска возможностей эксплуатации штатных программ. Команда RDot отметилась успешной попыткой обратного чтения программы из контроллера (эту функцию в KW Software непредусмотрительно не защитили паролями), включением режима отладки и наблюдением за работой регистров контроллера.&lt;br /&gt;&lt;br /&gt;В 17 часов пользователи были допущены во внутреннюю подсеть. Фактически началась DDoS-атака на систему противоаварийной защиты с попытками ее отключить.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-LgbDTvefHOo/VYAMv3HVE7I/AAAAAAAAFEo/wbCYnJujH9Y/s1600/DSC_1233.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;428&quot; src=&quot;http://4.bp.blogspot.com/-LgbDTvefHOo/VYAMv3HVE7I/AAAAAAAAFEo/wbCYnJujH9Y/s640/DSC_1233.JPG&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;К моменту завершения конкурса в 18 часов никто не смог остановить работу GCL-программы или управлять выходами в заданных целях, хотя имелись следы воздействия на прошивку модулей. Восстановление функционирования модулей выполнялось уже вне стенда, хотя и не в условиях ремонтного центра.&lt;br /&gt;&lt;br /&gt;Призовые места были распределены «по очкам»:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;I место — Артуру Г. из команды Rdot за вскрытие удаленного рабочего стола контроллера APAX, успешную работу с исходником на языке IEC61131,;&lt;/li&gt;&lt;li&gt;II место — Павлу И. за то, что он первым получил администраторский доступ к интерфейсу SCADA-системы и элегантно с ним обошелся;&lt;/li&gt;&lt;li&gt;III место — Александру Я. за пересылку пакетов между портами контроллера APAX и общий объем затраченных усилий.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Утешительный приз — Алексею П. за использование методов социальной инженерии (за обнаружение бекапа проекта SCADA на ноутбуке администратора и получение администраторского пароля оттуда).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Заключение&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;По итогам соревнования организаторы сделали следующие важные выводы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Системы промышленного управления в общем плохо знакомы большинству нарушителей. Методы применялись в основном силовые (атаки портов) либо не учитывающие специфики системы (мониторинг Modbus-трафика при помощи Wireshark). Впрочем, при достаточной мотивации можно разобраться в структуре системы и методах ее штатного использования.&lt;/li&gt;&lt;li&gt;Наиболее уязвимыми являются элементы, приближенные к операторскому интерфейсу — вход клиентов SCADA, удаленные рабочие столы. Для систем, основанных на Windows, обязательна дополнительная программная защита как самих компьютеров (фаерволы), так и каналов связи (шифрование).&lt;/li&gt;&lt;li&gt;Шина предприятия и полевая шина должны быть физически изолированы друг от друга, как минимум устройством с двумя сетевыми картами. Использование VLAN далеко не всегда эффективно из-за наличия уязвимостей в веб-интерфейсах коммутаторов.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/6919141808945755873/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/06/blog-post.html#comment-form' title='22 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6919141808945755873'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6919141808945755873'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/06/blog-post.html' title='Горячая кибервойна. Хакеры и ракетные установки'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-vZMDTymMmQo/VYAL1-PYesI/AAAAAAAAFD4/YX0Xf-9kMjg/s72-c/1401062949_1265869880_8318-admin.jpg" height="72" width="72"/><thr:total>22</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-2842233885437428005</id><published>2015-05-29T08:25:00.001-07:00</published><updated>2015-05-29T08:25:47.558-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><title type='text'>Что было на PHDays V: признаки перехвата GSM-сигнала, лучшее время для взлома Wi-Fi, будущее шифрования</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-dAv08wGJwL0/VWiCw8PXjcI/AAAAAAAAE78/gzX6UyFU_wk/s1600/phd2.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://2.bp.blogspot.com/-dAv08wGJwL0/VWiCw8PXjcI/AAAAAAAAE78/gzX6UyFU_wk/s640/phd2.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Технологическая сингулярность ожидается только через 15 лет, но фазовый переход Positive Hack Days происходит прямо сейчас. Пятый форум посетили рекордное число участников – более 3500 человек, что сравнимо с ведущими международными хакерскими конференциями, а количество докладов, секций и различных активностей перевалило за сотню.&lt;br /&gt;&lt;br /&gt;На площадке состоялась невероятная конкурсная программа со взломом ракет, электроподстанций, банкоматов, железной дороги, а главные хакерские соревнования года PHDays CTF выиграла команда More Smoked Leet Chicken, лучше всех преуспев в увлекательных биржевых спекуляциях, — поздравляем! Но обо всем этом мы подробно расскажем чуть позже. В данном материале коротко рассмотрим ряд сугубо практических техник и рекомендаций, которые мы отметили 26 и 27 мая в ЦМТ.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Цвет дня против социальной инженерии&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Основатель первой в мире тематической интернет-площадки social-engineer.org Крис Хаднаги на PHDays в докладе «Социальная инженерия в шутку и всерьез» поделился опытом защиты бизнеса от атак хакеров, использующих психологические методы. Одна из его историй была про девушку, которая с помощью подушки, привязанной к животу, не только сумела проникнуть в офис, защищенный различными средствами аутентификации, но и оказалась в наиболее критически важной его части: все знают, что девушки, будучи в положении, часто страдают от духоты, а прохладнее всего в серверной.&lt;br /&gt;&lt;br /&gt;На вопрос, не хотим ли мы, чтобы люди, изучив все виды психологического воздействия, становились бездушными роботами, Крис Хаднаги ответил, что меняются только технологии, а люди всегда останутся людьми, и привел еще один пример из своей практики. В одной из компаний на корпоративном сайте каждое утро стали размещать изображение с цветом дня. И в случае фишинговых атак, когда злоумышленник выдает себя за сотрудника IT- или HR-отдела с целью выяснить конфиденциальную информацию, работнику достаточно было вежливо поинтересоваться сегодняшним цветом дня. Мы используем пропуска для входа в офис, и своеобразные пропуска должны быть и у других каналов доступа, и в этом нет ничего дурного.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-GoFMiVYL2RM/VWiC6yUicKI/AAAAAAAAE8E/lSGGkOzFG5o/s1600/phd3.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;368&quot; src=&quot;http://1.bp.blogspot.com/-GoFMiVYL2RM/VWiC6yUicKI/AAAAAAAAE8E/lSGGkOzFG5o/s640/phd3.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как узнать, что телефон прослушивают&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сергей Харьков в ходе доклада «Защита от перехвата GSM сигнала» рассказал об основных признаках прослушки, а также об аппаратных и программных методах диагностики. Например, чтобы переключение произошло, атакующему надо заставить ваш аппарат подключиться к своей виртуальной соте, иначе телефон найдет лучшую альтернативу. Поэтому одним из признаков того, что ваш аппарат подсоединили к виртуальной базовой станции злоумышленника, является высокая мощность сигнала и неестественно высокое значению коэффициента C2, отвечающего за приоритет выбора соты.&lt;br /&gt;&lt;br /&gt;На PHDays V вообще уделяли много внимания вопросам безопасности мобильной связи. Эксперт Positive Technologies Дмитрий Курбатов провел отдельный мастер-класс по этой теме, после которого любой желающий мог принять участие в конкурсе MiTM Mobile и попытаться проникнуть в сеть нашего небольшого оператора связи, специально созданную для конкурса. Участники могли осуществить самые различные операции: перехват SMS, USSD, телефонных разговоров, работа с IMSI-catcher, взлом ключей шифрования с помощью kraken и клонирование мобильных телефонов. Райтап о самых интересных моментах конкурса будет вскоре опубликован.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-ubNfViXZm8E/VWiDBRZYtOI/AAAAAAAAE8M/pAXW_yMz358/s1600/phd4.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;334&quot; src=&quot;http://3.bp.blogspot.com/-ubNfViXZm8E/VWiDBRZYtOI/AAAAAAAAE8M/pAXW_yMz358/s640/phd4.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Зачем хакеры атакуют Олимпиаду&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В круглом столе, посвященном расследованию инцидентов в крупных инфраструктурах, приняли участие Владимир Кропотов, Федор Ярочкин, Кевин Вильямс, Джон Бомбанек и другие специалисты по защите инфраструктурных объектов. В частности, Кевин, будучи сотрудником британской спецслужбы NCCU, имел непосредственное отношение к защите Олимпиады в Лондоне, а Владимир представлял Positive Technologis, которая помогала защищать ВГТРК на Олимпиаде-2014. Как отметил Федор Ярочкин, в модель угроз при обеспечении безопасности крупных спортивных событий входят далеко не только хактивисты или хулиганы, наиболее опасная категория – различные виды криминального бизнеса, связанного с тотализаторами, любое изменение ситуации может принести высокую прибыль. Кевин Вильямс рассказал, что в Британии хорошо зарекомендовала себя практика сотрудничества с центрами CERT, которые выступают как посредники государственных между и компаниями.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-qov1pgUqkho/VWiDIQ3W6jI/AAAAAAAAE8U/KCjw4I5DQAI/s1600/phd5.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;334&quot; src=&quot;http://3.bp.blogspot.com/-qov1pgUqkho/VWiDIQ3W6jI/AAAAAAAAE8U/KCjw4I5DQAI/s640/phd5.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как помочь системе предотвращения вторжений&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Компьютерные взломщики научилось сбивать с толку механизмы самообучения, заложенные в системах обнаружения сетевых вторжений. Специалист по искусственному интеллекту Кларенс Чио в своем докладе «Методы обнаружения сетевых атак на основе технологии самообучения» рассмотрел ряд моделей, применяемых в IPS системах, основанных на PSA, кластеризации и т.д. Должны ли люди использовать техники, основанные на правилах или машинном обучении? Кларенс Чио считает, что методы самообучения (ML-техники) прекрасны только в теории, но в реальном мире они пока не так впечатляют.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-dw7AeU653oY/VWiDO0imacI/AAAAAAAAE8c/ON1RpHtQkK8/s1600/phd6.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;362&quot; src=&quot;http://3.bp.blogspot.com/-dw7AeU653oY/VWiDO0imacI/AAAAAAAAE8c/ON1RpHtQkK8/s640/phd6.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-9guJRoQBI-I/VWiDSf5zKuI/AAAAAAAAE8k/HK_axq814hI/s1600/phd7.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;408&quot; src=&quot;http://1.bp.blogspot.com/-9guJRoQBI-I/VWiDSf5zKuI/AAAAAAAAE8k/HK_axq814hI/s640/phd7.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Самая безопасная мобильная платформа&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;ИБ-эксперты Денис Горчаков (перешедший в компанию МТС из Positive Technologies) и Николай Гончаров (МТС) в докладе «Противодействие мобильному фроду на сети оператора связи» поделились, в частности, информацией о самой защищенной мобильной операционной системе. Почетное звание досталось Windows Phone, для которой пока не было зарегистрировано еще ни одной серьезной эпидемии. Что касается, например, iOS, то для этой системы существует множество приложений, атакующих устройства как с джейлбрейком, так и без него. С самой популярной мобильной системой совсем все плохо, причем по данным Android Security Report 2015, уровень распространения вредоносного ПО для Android в России в 3-4 раза выше среднего.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-jiCqVZ5-iuk/VWiDY14fo5I/AAAAAAAAE8s/ZmuIJDaxDZQ/s1600/phd8.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;374&quot; src=&quot;http://1.bp.blogspot.com/-jiCqVZ5-iuk/VWiDY14fo5I/AAAAAAAAE8s/ZmuIJDaxDZQ/s640/phd8.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Эдвард Сноуден в вашей клавиатуре&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Беспроводные клавиатуры не только способны разрядиться в самый неподходящий момент, но и могут раскрыть вашу конфиденциальную информацию. На эту проблему обратил внимание Андрей Бирюков, системный архитектор по информационной безопасности в компании MAYKOR, рассказавший о концепцию keysweeper — простого устройства на базе макетной платы Arduino в форме зарядки, которое перехватывает сигналы от клавиш, нажатых на беспроводной клавиатуре, и передает данные злоумышленнику. Проверка на вирусы и уязвимости компьютера может выявить шпионскую программу на ПК, но не защитит от keysweeper.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-nx5mA-RgfR0/VWiDfaz-LeI/AAAAAAAAE80/_w-IANfEhoI/s1600/phd9.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;342&quot; src=&quot;http://2.bp.blogspot.com/-nx5mA-RgfR0/VWiDfaz-LeI/AAAAAAAAE80/_w-IANfEhoI/s640/phd9.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Браузер жертвы как инструмент сканирования&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Дмитрий Бумов (ONsec), известный специалист по &lt;a href=&quot;https://xakep.ru/2014/03/15/62206/&quot;&gt;деанонимизации&lt;/a&gt;, в докладе «Не nmap&#39;ом единым» рассказал, как можно сканировать внутреннюю инфраструктуры с помощью браузера жертвы без использования JavaScript (может быть отключен, что потребует XSS) и не запуская nmap. Нужно всего лишь заставить жертву пройти по нужной ссылке, дождавшись, когда клиент зайдет на необходимый DNS-адрес.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-wEuYgPsSx9A/VWiDpj_eEAI/AAAAAAAAE9A/OwHezIlBe94/s1600/phd10.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;406&quot; src=&quot;http://1.bp.blogspot.com/-wEuYgPsSx9A/VWiDpj_eEAI/AAAAAAAAE9A/OwHezIlBe94/s640/phd10.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-DxUV8r5H5lQ/VWiDpsm_sYI/AAAAAAAAE88/skoJhlAEPYM/s1600/phd11.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;432&quot; src=&quot;http://1.bp.blogspot.com/-DxUV8r5H5lQ/VWiDpsm_sYI/AAAAAAAAE88/skoJhlAEPYM/s640/phd11.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Лучшее время для ловли Wi-Fi&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Исследователь Олег Купреев в докладе «Обзор малоизвестных нюансов WiFi» обратил внимание на временные периоды и погодные условия, наиболее предпочтительные для хакеров при взломе Wi-Fi. Мощность высокочастотного сигнала во время дождя будет ниже, поэтому для атаки на тысячи пользователей у метро хакер скорее выберет другой день. На DDoS-охоту WFS с помощью mdk3 обычно выходят за полночь. Вечером делать это не только неудобно (единственные не пересекающиеся каналы – это 1, 6, 11), но и рискованно, если перегружать сеанс каждый пять секунд, у человека, который смотрит сериал в онлайне, могут возникать подозрения. WAP Enterprise взламывают утром, когда в офисах включаются компьютеры.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Xk6P607uB9w/VWiDxTIST9I/AAAAAAAAE9M/Wo1Sl0NmX6Q/s1600/phd12.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;316&quot; src=&quot;http://2.bp.blogspot.com/-Xk6P607uB9w/VWiDxTIST9I/AAAAAAAAE9M/Wo1Sl0NmX6Q/s640/phd12.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как заставить вендора закрыть уязвимости&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В марте ФСТЭК открыла общий доступ к официальной базе данных угроз и уязвимостей, где были описаны свыше полутора сотен угроз и более 10 тысяч уязвимостей. В ходе круглого стола «Роль экспертного сообщества в формировании банка данных угроз информационной безопасности» начальник управления ФСТЭК России Виталий Лютиков рассказал, что одной из причин появления государственного ресурса был запрет юристов на ссылки в документах РФ на сторонние CVE-базы. При этом ФСТЭК принял на себя обязательства по проверке уязвимостей нулевого дня и переписке с производителем.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Уязвимости onion-пространства&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сохранить анонимность в onion-ресурсах внутри DarkNeta не столь просто, как кажется на первый взгляд. Эксперты «Лаборатории Касперского» Денис Макрушин и Мария Гарнаева рассказали, какую информацию о пользователе Tor могут получить внешние пользователи. Денисом, в частности, для экспериментов была разработана пассивная система сбора трафика Exit-нода, которая обладала двумя ключевыми свойством – пропускала трафик по всем портам и содержала в себе сниффер, отлавливающий все HTTP-соединения с заголовком Referer. Если человек внутри Tor кликает на ссылку и переходит во внешний веб, то этот пакет отлавливается. Обнаруженные сайты содержали в основном объявления о продаже паролей, древних базах данных. Авторы доклада «Где заканчивается анонимность в анонимных сетях» также выяснили, что примерно треть onion-ресурсов содержат уязвимости и позволяют выполнить произвольный Javascript-код.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-PYyCHWK53cY/VWiD5yOHYJI/AAAAAAAAE9U/WOilao3kTpY/s1600/phd13.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;354&quot; src=&quot;http://4.bp.blogspot.com/-PYyCHWK53cY/VWiD5yOHYJI/AAAAAAAAE9U/WOilao3kTpY/s640/phd13.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Масалович и поиск забытых файлов конфигураций&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Далеко не все умеют столь увлекательно рассказывать истории, как пятикратный участник PHDays Андрей Масалович (Инфорус), – по истечении часа зрители решили не отпускать эксперта по конкурентной разведке и организаторы продлили доклад «Никаких оттенков серого». Рассказав один из своих 700 сравнительно честных способов получения доступа к логинам, паролям и базам сайта (угадав имя забытой админом резервной копии файла конфигурации CMS), Андрей перешел к главной теме – необходимости выработать привычку сомневаться в достоверности мультимедийной, графической и текстовой информации.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-_zKPsI3iYpQ/VWiEA9EBKVI/AAAAAAAAE9g/OhPkqTmblKM/s1600/phd14.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;366&quot; src=&quot;http://3.bp.blogspot.com/-_zKPsI3iYpQ/VWiEA9EBKVI/AAAAAAAAE9g/OhPkqTmblKM/s640/phd14.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-croLITiQTkc/VWiEAvX3JqI/AAAAAAAAE9c/DTHmxbKo32Y/s1600/phd15.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;368&quot; src=&quot;http://1.bp.blogspot.com/-croLITiQTkc/VWiEAvX3JqI/AAAAAAAAE9c/DTHmxbKo32Y/s640/phd15.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ниже – демонстрация во Франции.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-epwnOwNVJh8/VWiEHVaq3qI/AAAAAAAAE9s/CXVr4ix9Ggk/s1600/phd16.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;350&quot; src=&quot;http://1.bp.blogspot.com/-epwnOwNVJh8/VWiEHVaq3qI/AAAAAAAAE9s/CXVr4ix9Ggk/s640/phd16.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Определение «фотошопа» на фотографиях&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Проблемы достоверности информации обсудили и на конкурсе Almaz Capital, где инвестиционный фонд проводил открытый конкурс среди стартап-проектов в области кибербезопасности. Принять участие в соревновании могли любые группы разработчиков и инженеров. Создавать свою компанию к данному этапу не требовалось, но команда и прототип решения должны были быть представлены.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-5hTtTuhfXB4/VWiEOay0kwI/AAAAAAAAE90/SqJaVzycMT8/s1600/phd17.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;364&quot; src=&quot;http://4.bp.blogspot.com/-5hTtTuhfXB4/VWiEOay0kwI/AAAAAAAAE90/SqJaVzycMT8/s640/phd17.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Грант в размере 1,5 млн рублей получила компания &lt;a href=&quot;http://www.smtdp.com/ru/&quot;&gt;SMTDP Tech&lt;/a&gt;, которая придумала своего рода «антифотошоп» — технологию для определения исправлений в фотографии или видео. Данная разработка может быть полезна для выявления фальсификации изображений статичного билборда при фактической продаже его нескольким заказчикам или подретушированного на фото автомобиля после аварии для страхования его задним числом.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Каким будет шифрование&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-g7fU3F3P-K0/VWiEWWjD5xI/AAAAAAAAE98/58dWeUazdFw/s1600/phd18.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;380&quot; src=&quot;http://4.bp.blogspot.com/-g7fU3F3P-K0/VWiEWWjD5xI/AAAAAAAAE98/58dWeUazdFw/s640/phd18.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Советник Almaz Capital Уитфилд Диффи стоял у истоков понятия «электронная цифровая подпись» и принципов ассиметричного шифрования, а 26 мая поделился своим прогнозами на PHDays. «Мы могли бы сейчас строить настоящие цифровые крепости и поднять методы защиты информации на новую высоту, если бы на оборону тратили столько же денег, сколько на нападение, — говорил Уитфилд Диффи с огромных плазменных экранов PHDays. — Сегодня большие надежды связывают с квантовой криптографией, более точный термин для которой — квантовое распределение ключей. Уверен, эта технология позволит избежать большинства проблем при транспортировке, но я пока не знаю, как реализовать это технически, возможно, через радио- или вибро-коммуникации. Еще одна технология, о которой ходят много разговоров, — гомоморфное шифрование, но скептично отношусь к такому виду шифрования — у человека просто может не оказаться достаточно производительного компьютера для расшифровки сообщения».&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Лингвисты выйдут из тени&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Xc1BnFgIkhE/VWiEeGtWAKI/AAAAAAAAE-E/ZUrIg2idTDI/s1600/phd19.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;332&quot; src=&quot;http://2.bp.blogspot.com/-Xc1BnFgIkhE/VWiEeGtWAKI/AAAAAAAAE-E/ZUrIg2idTDI/s640/phd19.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Внимательно вглядывались в будущее и на секции «&lt;a href=&quot;http://www.phdays.ru/program/business/40912/&quot;&gt;ИБ — профессии будущего&lt;/a&gt;», модератором которой был специалист Positive Technologies Евгений Миньковский, а среди участников дискуссии присутствовали член Российской академии наук, директор одного из крупнейших учебных центров, представители бизнеса и государства. Какие специальности и технологии будут востребованы в отрасли ИБ через пять лет? А через пятнадцать? В конце встречи проводилось голосование экспертов, которое принесло весьма неожиданный результат — главной ИБ-профессией в будущем будут… лингвисты. Впрочем, такая точка зрения вполне согласуется с «&lt;a href=&quot;http://megamozg.ru/post/2646/&quot;&gt;Атласом новых профессий&lt;/a&gt;», опубликованном агентством стратегических инициатив Сколково. В этом списке специальность «цифровой лингвист» названа в числе наиболее перспективных. Такие специалисты будут разрабатывать лингвистические системы семантического перевода и обработки текстовой информации, а также новые интерфейсы общения между человеком и компьютером на естественных языках.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-bE1GConXd-Q/VWiEp_qQ2KI/AAAAAAAAE-M/ocR1UzTp_zo/s1600/phd20.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://1.bp.blogspot.com/-bE1GConXd-Q/VWiEp_qQ2KI/AAAAAAAAE-M/ocR1UzTp_zo/s640/phd20.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;С видеоверсиями этих и других выступлений, прозвучавших на PHDays, можно ознакомиться на сайте форума по адресу: &lt;a href=&quot;http://www.phdays.ru/broadcast&quot;&gt;www.phdays.ru/broadcast&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/--o1uPn8en4A/VWiEvvZd3fI/AAAAAAAAE-U/XeMijkvfuH0/s1600/phd21.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://1.bp.blogspot.com/--o1uPn8en4A/VWiEvvZd3fI/AAAAAAAAE-U/XeMijkvfuH0/s640/phd21.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/2842233885437428005/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v-gsm-wi-fi.html#comment-form' title='4 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/2842233885437428005'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/2842233885437428005'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v-gsm-wi-fi.html' title='Что было на PHDays V: признаки перехвата GSM-сигнала, лучшее время для взлома Wi-Fi, будущее шифрования'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-dAv08wGJwL0/VWiCw8PXjcI/AAAAAAAAE78/gzX6UyFU_wk/s72-c/phd2.png" height="72" width="72"/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-8961516101424969897</id><published>2015-05-27T06:00:00.000-07:00</published><updated>2015-05-27T06:00:29.456-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><title type='text'>Первый день PHDays V: от перехвата СМС до взлома спутника</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;В первый же день форума Positive Hack Days, стартовавшего 26 мая, эксперты по кибербезопасности со всего мира продемонстрировали различные техники взлома банкоматов, онлайн-банкинга, сетей операторов сотовой связи, систем управления энергетикой, транспортом и промышленными предприятиями. В Центре международной торговли прозвучало более 50 докладов, прошли мастер-классы и круглые столы, состоялись десятки хакерских конкурсов. Все самое интересное &lt;a href=&quot;http://www.phdays.ru/broadcast/&quot;&gt;транслировалось&lt;/a&gt; на сайте форума в несколько потоков.&lt;br /&gt;&lt;br /&gt;Ущерб от кибератак часто &lt;a href=&quot;http://www.securitylab.ru/news/472924.php&quot;&gt;измеряется&lt;/a&gt; миллиардами долларов, но реальная себестоимость взлома, как правило, невелика. По данным исследовательского центра Positive Technologies, любой желающий, потратив на оборудование меньше 10 тыс. долл., может удаленно получить доступ к чужой SIM-карте – а значит, и к трафику абонента, SMS, звонкам и данным о местоположении. И для таких атак уязвимы 20% «симок»! Конфиденциальную информацию абонента можно получить и атакуя оборудование оператора. Цена вопроса при подготовке атаки на соту GSM-сети – порядка 1000 долл., а для взлома базовой станции оператора требуется только ПК и доступ к сети SS7.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-zNM2lBLq0dc/VWW-PDyPXDI/AAAAAAAAE60/j7fdfls1M3Q/s1600/atm.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;430&quot; src=&quot;http://4.bp.blogspot.com/-zNM2lBLq0dc/VWW-PDyPXDI/AAAAAAAAE60/j7fdfls1M3Q/s640/atm.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Банковская отрасль не отстает от телекоммуникаций. В одном банкомате помещается в среднем 10 млн рублей, а затраты на интеллектуальный взлом ATM могут сводиться к покупке Raspberry Pi за 60 долл. В прошлом году Россия заняла второе место в мире (после Пакистана) по числу банкоматов, которые можно обнаружить с помощью специальных поисковых систем и дистанционно перепрограммировать, используя небезопасные протоколы и многочисленные уязвимости в Windows XP. С электронными деньгами ситуация не лучше: 70% мобильных приложений для Android и 50% для iOS в 2014 году содержали уязвимости, достаточные для получения доступа к счету.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Опасность для пользователя могут представлять и безобидные на первый взгляд устройства, например беспроводные USB-модемы для выхода в интернет. Если производители мобильных ОС достаточно оперативно устраняют уязвимости, то разработчики прошивок для модемов еще недавно уделяли безопасности минимум внимания: 27 из 30 прошивок, исследованных экспертами Positive Technologies, содержали критически опасные уязвимости. В своем докладе Тимур Юнусов показал, насколько легко злоумышленник может автоматизировать идентификацию и заражение 4G-модемов для перехвата трафика, манипуляций с SMS, управления деньгами на счету и проникновения в компьютер, к которому подключен модем.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-gU3-tRfvBOE/VWW-5ykLNgI/AAAAAAAAE68/SzNXDM-H_Ok/s1600/noaa.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;454&quot; src=&quot;http://1.bp.blogspot.com/-gU3-tRfvBOE/VWW-5ykLNgI/AAAAAAAAE68/SzNXDM-H_Ok/s640/noaa.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Философская концепция пятого PHDays включала элементы космологической теории, но практический ее аспект также интересовал организаторов, поэтому впервые на форуме прошла секция «Радиолюбительская космическая связь». Докладчики обсудили вопросы безопасности на орбитальных станциях с точки зрения ИБ; в частности, одну из версий, которая связывает аварию межпланетной станции «Фобос-Грунт» с внешним воздействием. По словам радиолюбителя Дмитрия Пашкова, заглушить любые сигналы между центром управления и космическим аппаратом – вполне реальная задача, причем все необходимое оборудование можно приобрести на любом радиорынке, за исключением разве что антенны: ее придется сделать самостоятельно. Специалист из мордовской Рузаевки рассказал, как с помощью самодельной аппаратуры сумел подключиться к спутнику Роскосмоса «Метеор-М2» и сфотографировать тень, отбрасываемую Луной во время затмения, а также использовал сигналы метеоспутников для получения оперативного прогноза погоды перед рыбалкой.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как защищать&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Шаги в более эффективной борьбе с уязвимостями информационных систем – в том числе для защиты национальных интересов – обсуждались в рамках самой «государственной» секции «Нас reboot, а мы крепчаем. Каково быть Россией в недружественном кибермире?».&lt;br /&gt;В дискуссии приняли участие Дмитрий Финогенов (8-е управления ФСБ), Александр Радовицкий (МИД), Александр Баранов (Налоговая служба), депутаты Госдумы Вадим Деньгин, Андрей Туманов и Илья Костунов. Со стороны экспертного сообщества выступали Алексей Андреев (Positive Technologies) и Алексей Лукацкий (Cisco).&lt;br /&gt;&lt;br /&gt;Представители государственных органов пообещали, что до конца 2015 года будет опубликована новая российская концепция информационной безопасности. Вадим Деньгин призвал российских пользователей интернета, которых уже свыше 70 млн, отвечать за свои слова (в том числе и в суде), и отметил, что безопасность граждан, в частности защита персональных данных, является для государства приоритетной задачей, поэтому закон № 242-ФЗ о переносе ЦОДов на территорию России отложен не будет и «иностранный бизнес в целом с законом согласен». Коллега Вадима, Илья Костунов, недавно обнаружил, что во всех органах российской власти установлен Google Analytics, в связи с чем отправил запросы в прокуратуру и Минэкономразвития. Илья также отметил, что возможность запустить свою платежную систему у России была еще в 2000 году, причем сразу с «чипованными» картами.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-it92mMWbISw/VWW_JMJQRNI/AAAAAAAAE7E/2dc3t_4b5eA/s1600/sing.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;334&quot; src=&quot;http://1.bp.blogspot.com/-it92mMWbISw/VWW_JMJQRNI/AAAAAAAAE7E/2dc3t_4b5eA/s640/sing.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При защите данных в крупных компаниях с разветвленной инфраструктурой часто говорят «цепь крепка настолько, насколько крепко ее слабое звено». Наталья Куканова из «Яндекса» в докладе «Кот в мешке: безопасность при слияниях и поглощениях» отметила, что при поглощениях сторонних проектов «Яндекс» вычитает стоимость устранения уязвимостей из прибыли от сделки.&lt;br /&gt;&lt;br /&gt;Проблемы роста могут быть не только у крупного бизнеса. Генеральный партнер венчурного фонда Almaz Capital Джеффри Баер на PHDays V представил 18 стартапов в области кибербезопасности, которые повели борьбу за 1,5 млн рублей, и дал несколько советов создателям новых компаний.&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-h2xcwTglvy8/VWW_RVcTg7I/AAAAAAAAE7M/UJhUZFHvYlw/s1600/almaz.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://4.bp.blogspot.com/-h2xcwTglvy8/VWW_RVcTg7I/AAAAAAAAE7M/UJhUZFHvYlw/s640/almaz.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;Фото: @&lt;a href=&quot;https://twitter.com/AlmazCapital&quot;&gt;AlmazCapital&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Организаторы PHDays V провели дискуссию о создании международного сообщества «белых хакеров», собрав за одним столом организаторов ведущих хакерских конференций – канадской CanSecWest, корейских Vangelis и Power of Community, бразильской H2HC, японской CodeBlue, немецкой Chaos Communication Congress и российских ZeroNights и PHDays.&lt;br /&gt;&lt;br /&gt;Вечер первого дня завершился чтением лучших рассказов, которые были выбраны из 200 произведений, присланных на &lt;a href=&quot;http://geektimes.ru/company/pt/blog/243099/&quot;&gt;конкурс «Взломанное будущее»&lt;/a&gt;. Итоговые места распределил один из основоположников жанра Брюс Стерлинг, а читали о &lt;a href=&quot;https://www.facebook.com/nik.tamara/posts/901963979841907?fref=nf&quot;&gt;кибернетических троянах, пожирателях и контроллерах в головах у трупов&lt;/a&gt; радиоголоса проекта «Модели для сборки».&lt;br /&gt;&lt;br /&gt;Призеры конкурса «Взломанное будущее»:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;I место – Павел Губарев, рассказ «Дядя Женя»,&lt;/li&gt;&lt;li&gt;II место – Александр Матюхин, рассказ «Престиж»,&lt;/li&gt;&lt;li&gt;III место – Дмитрий Богуцкий, рассказ «Бросающий кости»,&lt;/li&gt;&lt;li&gt;IV место поделили Михаил Савеличев с рассказом «Шестьдесят смертей осевой Марии», Юлиана Лебединская с рассказом «Тень и Элиза» и Румит Кин (Николай Мурзин и Тимур Денисов) с рассказом «Оцепеневший человек».&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;За подробностями второго дня Positive Hack Days V можно следить в &lt;a href=&quot;http://www.phdays.ru/broadcast/&quot;&gt;прямом эфире&lt;/a&gt; и в твиттере по хэштегу &lt;a href=&quot;https://twitter.com/search?q=phdays&amp;amp;src=typd&quot;&gt;#phdays&lt;/a&gt;.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/8961516101424969897/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_27.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8961516101424969897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8961516101424969897'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_27.html' title='Первый день PHDays V: от перехвата СМС до взлома спутника'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-zNM2lBLq0dc/VWW-PDyPXDI/AAAAAAAAE60/j7fdfls1M3Q/s72-c/atm.png" height="72" width="72"/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-7212836422652507805</id><published>2015-05-25T00:49:00.002-07:00</published><updated>2015-06-15T04:15:37.700-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="ctf"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="биржа"/><category scheme="http://www.blogger.com/atom/ns#" term="соревнования хакеров"/><title type='text'>Заработай на кибервойне</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Хорошо известно, что вовремя полученная инсайдерская информация об успехах и неудачах крупных корпораций при правильной игре на бирже может принести обладателю миллионы. И у кого, как не у хакеров, есть возможность добывать такую информацию или самим влиять на деятельность компаний, взламывая важные бизнес-системы? Так почему бы не заработать на своих знаниях во время форума Positive Hack Days V?&lt;br /&gt;&lt;br /&gt;В этом году участники PHDays смогут приобщиться к жизни государства United States of Soviet Unions (USSU), продавая и покупая ценные бумаги на бирже PHDays Stock Market. Не только участники CTF и других конкурсов, но и все посетители форума смогут торговать акциями представленных в конкурсах «корпораций» (напрямую или через брокера) и использовать инсайдерскую информацию для игры на бирже.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Участники хакерских соревнований смогут влиять на биржевые котировки, взламывая железную дорогу, электрическую подстанцию, сайты новостных агентств и другие ресурсы. Кроме того, при успешном взломе можно обнаружить полезную информацию.&lt;br /&gt;&lt;br /&gt;Потратить игровую валюту можно будет на приобретение напитков в баре и сувениров. За дополнительными подробностями обращайтесь к нашим специалистам, которые будут находиться у барной стойки конгресс-зала ЦМТ 26 и 27 мая.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-O68QkeDXbYc/VWLTtbDLfrI/AAAAAAAAE6E/7x8h1UogUsw/s1600/tshirt.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;http://1.bp.blogspot.com/-O68QkeDXbYc/VWLTtbDLfrI/AAAAAAAAE6E/7x8h1UogUsw/s320/tshirt.png&quot; width=&quot;274&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;PHDays СTF&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ежегодные международные соревнования по защите информации PHDays CTF завоевали признание благодаря проработанной легенде и условиям, максимально приближенным к боевым. Однако пятый CTF будет непохож на все прежние, а также на любые другие соревнования. Главой отличительной особенностью является биржа PHDays Stock Market. Впрочем, технически это привычный task-based СTF, с некоторыми допущениями и нововведениями.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-4VZugnir454/VWLT5P5npQI/AAAAAAAAE6M/RtX5IOuZAWQ/s1600/ctf.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://4.bp.blogspot.com/-4VZugnir454/VWLT5P5npQI/AAAAAAAAE6M/RtX5IOuZAWQ/s640/ctf.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;По сценарию 2015 года команда представляет хакерскую группировку, действующую в государстве USSU, где есть собственная энергетика, транспорт, телекоммуникации, банковская система, СМИ, а также биржа, являющаяся основой экономической и политической жизни государства.&lt;br /&gt;&lt;br /&gt;Чтобы победить, командам нужно выполнять различные задания, полученные на подпольной бирже труда DarkNet, — например, перехватить GSM-трафик между банкоматом и процессингом (конкурсы Leave ATM Alone), столкнуть поезда (Choo Choo Pwn) или обнаружить CEO крупной корпорации (Competitive Intelligence). Взломав корпорации, участники могут получать прибыль от купли-продажи акций, которые торгуются на бирже: атаки влияют на котировки, а полученная при взломе инсайдерская информация помогает выбрать выигрышную стратегию.&lt;br /&gt;&lt;br /&gt;Скомпрометировать ресурсы компаний можно как из сети Интернет (конкурсы «Конкурентная разведка» и WAF Bypass), так и локально, находясь на площадке (Leave ATM Alone, Hacknet и другие конкурсы).&lt;br /&gt;&lt;br /&gt;Участники CTF могут ни с кем не делиться своими эксплойтами и использовать эти знания при торгах на бирже или, как и в реальной жизни, продавать эксплойты на хакерском форуме BlackMarket. Кроме того, можно будет получить вознаграждение за переданные advisory в государственном центре USSU по мониторингу и расследованию инцидентов (CERT).&lt;br /&gt;&lt;br /&gt;За advisory, переданные в CERT, и заказы из Darknet команды будут получать виртуальную валюту — публи, и тот, кто соберет больше всех, выиграет CTF.&lt;br /&gt;&lt;br /&gt;Еще одна особенность CTF в этом году: кроме команд, приглашенных организаторами, присоединиться к игре могут и другие участники форума. Если у вас есть билет на PHDays и вы хотите создать свою команду, то можно зарегистрироваться в любой момент вплоть до первого дня форума (26 мая, 09:00 по московскому времени). Для этого достаточно собрать команду не менее чем из трех участников форума и зарегистрироваться, написав на адрес phd [at] ptsecurity.com информацию о своей команде.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.phdays.ru/program/ctf&quot;&gt;www.phdays.ru/program/ctf&lt;/a&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/7212836422652507805/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/blog-post.html#comment-form' title='10 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7212836422652507805'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7212836422652507805'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/blog-post.html' title='Заработай на кибервойне'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-O68QkeDXbYc/VWLTtbDLfrI/AAAAAAAAE6E/7x8h1UogUsw/s72-c/tshirt.png" height="72" width="72"/><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-4289049083555633003</id><published>2015-05-15T02:19:00.000-07:00</published><updated>2015-05-15T02:19:27.940-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="киберпанк"/><title type='text'>Рок-группы, художники и кибергибриды едут на PHDays V </title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Международный форум по практической безопасности &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;PHDays&lt;/a&gt; (26—27 мая) привлекает все больше творческих людей — музыкантов, арт-изобретателей, ретрофутуристов, писателей. В 2015 году здесь могут взломать не только банкомат или умный дом, но и, например, традиционные представления о графическом дизайне. Сегодня мы расскажем о промежуточных итогах конкурса киберпанковских рассказов и о некоторых сюрпризах, которые позволят отвлечься от хардкора основной &lt;a href=&quot;http://www.phdays.ru/program/tech/&quot;&gt;технической программы&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;Шесть млн знаков киберпанка&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-KqVexMdChfk/VVW5P-h6ylI/AAAAAAAAEz4/JID3NXXCCLU/s1600/art1.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;436&quot; src=&quot;http://4.bp.blogspot.com/-KqVexMdChfk/VVW5P-h6ylI/AAAAAAAAEz4/JID3NXXCCLU/s640/art1.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На литературный конкурс «&lt;a href=&quot;http://geektimes.ru/company/pt/blog/243099/&quot;&gt;Взломанное будущее&lt;/a&gt;» вы прислали более 200 рассказов, причем некоторые из них были значительно длиннее положенных 30 тысяч знаков. Спасибо вам большое! Ни один рассказ не остался без внимания. После первоначального отбора в лонг-лист конкурса попали 53 рассказа, с ними сейчас работает жюри — участники проекта «Модель для сборки» Владислав Копп и Сергей Чекмаев, руководитель издательства «Снежный ком» Глеб Гусаков и писатель Алексей Андреев, известный под псевдонимом Мерси Шелли. Наиболее интересные рассказы (шорт-лист) будут переведены на английский язык и отправлены главному судье конкурса, одному из отцов жанра киберпанка — Брюсу Стерлингу. Победители будут объявлены 26 мая в 19:30 на площадке Positive Hack Days V, и сразу после этого коллектив «Модель для сборки» прочитает их рассказы для всех участников конференции.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Бронтозавры на автостанции&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-0XIGBZaMVJs/VVW5cbdJySI/AAAAAAAAE0A/3BYnCogO4yQ/s1600/%D0%91%D0%B5%D0%B7%2B%D0%B7%D0%B0%D0%B3%D0%BE%D0%BB%D0%BE%D0%B2%D0%BA%D0%B0.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;418&quot; src=&quot;http://4.bp.blogspot.com/-0XIGBZaMVJs/VVW5cbdJySI/AAAAAAAAE0A/3BYnCogO4yQ/s640/%D0%91%D0%B5%D0%B7%2B%D0%B7%D0%B0%D0%B3%D0%BE%D0%BB%D0%BE%D0%B2%D0%BA%D0%B0.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В рамках Positive Hack Days V пройдет выставка иллюстраций Алексея Андреева — художника из Санкт-Петербурга, который представит свои работы в технике Digital Painting. В романтической традиции, откуда берет начало современная фантастика, существует тип персонажа — носителя «сумеречного сознания». Герои Э.Т.А. Гофмана, Н.В. Гоголя, А. Кубина принадлежат условной художественной действительности, напоминающей мир реальный. Волей художника эта узнаваемая реальность внезапно населяется самыми эксцентричными образами и невероятными явлениями, повергающими безобидных чиновников и обывателей в панику. Притягательность и популярность подобных художественных текстов кроется как раз в эффекте правдоподобия — «нефантастической фантастике» или «магической реальности». Самые обаятельные фантастические образы рождаются на «темной стороне» человеческого сознания. Именно в подобное путешествие приглашает нас художник Алексей Андреев. Среди прочих проектов Алексея — работа над анимационной версией легендарного фильма «Кин-дза-дза!» под руководством Георгия Данелии. На форуме можно будет пообщаться с художником и приобрести его &lt;a href=&quot;http://www.alexandreev.com/&quot;&gt;картины&lt;/a&gt;. Ценителей новых визуальных впечатлений ожидает на PHDays V также масштабная галерея техно-художественных гибридов, включающая старинных роботов, стены, передающие с помощью воздуха информацию, и другие неожиданные арт-объекты, часть которых была сконструирована практикующими хакерами из числа координаторов форума.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Хорошая музыка&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-x4n35fPxBu0/VVW5lAPkZVI/AAAAAAAAE0I/GjDW5hCNJeE/s1600/art3.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://1.bp.blogspot.com/-x4n35fPxBu0/VVW5lAPkZVI/AAAAAAAAE0I/GjDW5hCNJeE/s640/art3.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В течение двух вечеров гости Positive Hack Days V станут участниками двух настоящих рок-концертов — сразу после завершения технической программы. Первый коллектив «П&lt;a href=&quot;http://vk.com/pochemuyanestalkosmonavtom&quot;&gt;очему я не стал космонавтом&lt;/a&gt;» образовался в 2012 году и выступал с концертами в прямом эфире на радиостанциях «Маяк», «Весна FM». Девиз группы — «Бесконечность и еще дальше!»&lt;br /&gt;&lt;br /&gt;27 мая участников форума ожидает играющая в жанрах britpop и indie rock группа &lt;a href=&quot;http://vk.com/yesyesband&quot;&gt;YesYes!&lt;/a&gt;, финалист престижного конкурса журнала Rolling Stone. За два года существования YesYes! дала около 100 концертов. Их сингл «You’d better» занял первое место в номинации «Песня недели» в международном конкурсе GlobalRocstar, а песни коллектива звучат в первом российском фильме о международных гонках по даунхиллу «Выбирая путь».&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-YFOMygr0uvU/VVW50MryteI/AAAAAAAAE0Q/uzS7ICVFor8/s1600/art4.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;400&quot; src=&quot;http://1.bp.blogspot.com/-YFOMygr0uvU/VVW50MryteI/AAAAAAAAE0Q/uzS7ICVFor8/s400/art4.png&quot; width=&quot;262&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;«Мы очень рады, что будем играть на форуме, где исполним наши лучшие вещи и известные хиты. А сюрпризом для всех будет новоиспеченный сингл, над которым мы работали последние пару месяцев в рамках подготовки к релизу альбома», — рассказывает Сергей, фронтмен группы.&lt;br /&gt;&lt;br /&gt;Напомним, что 26 и 27 мая 2015 года на форуме PHDays V соберутся три тысячи хакеров, специалистов по безопасности, IT-бизнесменов, исследователей, представителей государства и борцов за цифровую свободу. Приходите и вы! Мероприятие состоится в Центре международной торговли по адресу: Москва, &lt;a href=&quot;http://maps.yandex.ru/?where&amp;amp;ol=biz&amp;amp;source=adrsnip&amp;amp;oid=1174560244&quot;&gt;Краснопресненская наб., 12&lt;/a&gt;. Приобретайте билеты: &lt;a href=&quot;http://runet-id.com/event/phdays15/&quot;&gt;runet-id.com/event/phdays15/&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/4289049083555633003/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_15.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4289049083555633003'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4289049083555633003'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_15.html' title='Рок-группы, художники и кибергибриды едут на PHDays V '/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-KqVexMdChfk/VVW5P-h6ylI/AAAAAAAAEz4/JID3NXXCCLU/s72-c/art1.png" height="72" width="72"/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-6808654689891382474</id><published>2015-05-14T04:13:00.001-07:00</published><updated>2015-05-14T04:13:22.851-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="GSM"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="взлом мобильной связи"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="протоколы маршрутизации"/><category scheme="http://www.blogger.com/atom/ns#" term="хакерские конкурсы"/><title type='text'>Новые соревнования на PHDays: взлом мобильной связи, электрических подстанций и протоколов маршрутизации</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-U5ErYEBeCnw/VVSCfWs3zeI/AAAAAAAAEzg/CzqjKFuAanU/s1600/b251c4d83a791bb556fbb992210d2592.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://4.bp.blogspot.com/-U5ErYEBeCnw/VVSCfWs3zeI/AAAAAAAAEzg/CzqjKFuAanU/s640/b251c4d83a791bb556fbb992210d2592.JPG&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Форум &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;Positive Hack Days&lt;/a&gt; славится своей разносторонней и оригинальной &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/257753/&quot;&gt;конкурсной программой&lt;/a&gt;. Соревнования по анализу защищенности систем ДБО, АСУ ТП и банкоматов стали визитной карточкой PHDays.&lt;br /&gt;&lt;br /&gt;Однако мы не собираемся останавливаться на достигнутом и сегодня представляем вашему вниманию три совершенно новых хакерских конкурса, принять участие в которых сможет любой участник мероприятия.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;MitM Mobile&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-YNSLrpXLoMI/VVSC21xcVaI/AAAAAAAAEzo/Spzuqr7ZVUo/s1600/tel.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;400&quot; src=&quot;http://1.bp.blogspot.com/-YNSLrpXLoMI/VVSC21xcVaI/AAAAAAAAEzo/Spzuqr7ZVUo/s400/tel.png&quot; width=&quot;151&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Проблемы безопасности мобильной связи уже давно ни для кого не являются секретом. На общем фоне особенно выделяется стандарт GSM, который уже &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/245113/&quot;&gt;научились взламывать&lt;/a&gt; не только спецслужбы &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/226977/&quot;&gt;разных стран&lt;/a&gt;, но и &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/237981/&quot;&gt;инженеры-одиночки&lt;/a&gt;, у которых нет больших бюджетов или доступа к сложному оборудованию.&lt;br /&gt;&lt;br /&gt;Даже использование более защищенных стандартов 3G и 4G кардинально &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/243697/&quot;&gt;не влияет&lt;/a&gt; на ситуацию, поскольку полный отказ от GSM будет невозможен еще долгое время. Это, к примеру, открывает простор для проведения downgrade-атак с использованием evil twin базовых станций для принудительного переключения абонентов в «дырявый» GSM.&lt;br /&gt;&lt;br /&gt;Перехват SMS, USSD, телефонных разговоров, работа с IMSI-catcher, взлом ключей шифрование с помощью kraken и клонирование мобильных телефонов. Все это посетители PHDays смогут увидеть на специальном стенде. Подробности атак будут раскрыты в ходе мастер-класса, и любой желающий сможет попытаться проникнуть в сеть нашего небольшого оператора связи, специально созданную для конкурса. Самые расторопные участники получат ценные призы.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место — SIM Tracer, набор osmocom-bb, сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е место: набор osmocom-bb, сувениры&lt;/li&gt;&lt;li&gt;3-е место: сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Digital Substation Takeover от iGrids&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;У посетителей форума будет возможность увидеть и даже попробовать взломать настоящую электрическую подстанцию, построенную по стандарту IEC 61850.&lt;br /&gt;&lt;br /&gt;Реальные коммутаторы, серверы времени, контроллеры и устройства релейной защиты, представленные на специально созданном макете, управляют современными высоковольтными сетями и защищают их от аварийных и внештатных ситуаций, &lt;a href=&quot;https://www.youtube.com/watch?v=rIr9kHoC4eM&amp;amp;feature=youtu.be&quot;&gt;например&lt;/a&gt; от коротких замыканий или повреждения на линии электропередач. Взлом программно-технического комплекса управления (SCADA) или интеллектуальных устройств защиты (IED) может привести к отключению потребителей от электричества или целенаправленному уничтожению силового оборудования и дорогостоящей аппаратуры.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-NqCHBuygG5I/VVSCLTK5hOI/AAAAAAAAEzY/gQQfQBKFz3k/s1600/scheme.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://3.bp.blogspot.com/-NqCHBuygG5I/VVSCLTK5hOI/AAAAAAAAEzY/gQQfQBKFz3k/s1600/scheme.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Макет предоставлен партнером мероприятия — ООО «Интеллектуальные сети», iGrids.ru. Все призеры конкурса получат специальные сувениры от организаторов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Hacknet&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Динамическая маршрутизация сегодня используется повсеместно — и в глобальной сети, и во внутрикорпоративных сегментах. Известны случаи, когда злоумышленникам удавалось успешно взламывать различные протоколы маршрутизации, такие как RIP, OSPF, EIGRP, BGP, IS-IS (и не только IPv4, но и IPv6), и перехватывать трафик.&lt;br /&gt;&lt;br /&gt;На этом мастер-классе эксперты Positive Technologies покажут, как проводить подобные атаки, а затем любой желающий сможет попробовать свои силы во взломе протоколов маршрутизации.&lt;br /&gt;&lt;br /&gt;Приносите свои виртуальные машины с GNS3, устройствами Cisco и любимые инструменты — Yersinia, loki, scapy, Wireshark.&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место: MikroTik CRS109-8G-1S-2HnD-IN, сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е и 3-е место: сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Приходите 26 и 27 мая в &lt;a href=&quot;http://www.wtcmoscow.ru/about/&quot;&gt;ЦМТ&lt;/a&gt; и испытайте свои хакерские навыки в &lt;a href=&quot;http://www.phdays.ru/program/contests/&quot;&gt;увлекательных соревнованиях&lt;/a&gt;!&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/6808654689891382474/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6808654689891382474'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6808654689891382474'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays.html' title='Новые соревнования на PHDays: взлом мобильной связи, электрических подстанций и протоколов маршрутизации'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-U5ErYEBeCnw/VVSCfWs3zeI/AAAAAAAAEzg/CzqjKFuAanU/s72-c/b251c4d83a791bb556fbb992210d2592.JPG" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-1155305541454898103</id><published>2015-05-13T01:02:00.000-07:00</published><updated>2015-05-13T01:02:47.705-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Журнал «Хакер»"/><category scheme="http://www.blogger.com/atom/ns#" term="конкурс"/><title type='text'>Стань автором «Хакера» и получи инвайт на форум PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-DRmNu1i7nEE/VVME7zkZ6jI/AAAAAAAAEzI/j47Xn9x508o/s1600/new12-057.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://3.bp.blogspot.com/-DRmNu1i7nEE/VVME7zkZ6jI/AAAAAAAAEzI/j47Xn9x508o/s640/new12-057.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Как и в прошлом году, редакция «Хакера» приглашает своих читателей превратиться в писателей и бесплатно попасть на конференцию &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;Positive Hack Days&lt;/a&gt;. Пять лучших материалов, которые вы пришлете до 15 мая 2015 года, будут опубликованы на страницах издания, а их авторы получат гонорар вместе с приглашениями на форум.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Помимо редакции журнала, материалы оценит программный комитет, который отвечает за Call for Papers на PHDays. Автор наиболее интересного исследования на темы компьютерной криминалистики, практических взломов, атак на веб- и корпоративные приложения, новых открытий в области конкурентной разведки и т.д. получит сразу три инвайта на форум, а остальные участники — по одному приглашению.&lt;br /&gt;&lt;br /&gt;Статья, претендующая на победу в конкурсе, должна демонстрировать практический подход к делу и по-настоящему хакерский взгляд на современные информационные технологии. И, конечно же, она должна быть уникальной.Материалы присылайте по адресу &lt;a href=&quot;mailto:goltsev@glc.ru&quot;&gt;goltsev@glc.ru&lt;/a&gt;. Максимальный объем — 30 тысяч знаков с пробелами.&lt;br /&gt;&lt;br /&gt;Исследования победителей конкурса будут опубликованы в июльском и августовском номерах журнала.«Хакер» в пятый раз становится информационным партнером международного форума по практической безопасности Positive Hack Days. В этом году форум состоится 26 и 27 мая в московском Центре международной торговли.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/1155305541454898103/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_13.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/1155305541454898103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/1155305541454898103'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v_13.html' title='Стань автором «Хакера» и получи инвайт на форум PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-DRmNu1i7nEE/VVME7zkZ6jI/AAAAAAAAEzI/j47Xn9x508o/s72-c/new12-057.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-8261336996356052596</id><published>2015-05-12T04:31:00.000-07:00</published><updated>2015-05-12T04:31:11.472-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="конкурсы"/><category scheme="http://www.blogger.com/atom/ns#" term="соревнования"/><title type='text'>Вперед к победе: опубликована конкурсная программа PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Qtm2xoebbnU/VVHgKWdqmII/AAAAAAAAEyM/HES72PwKJCU/s1600/1bbe82f78d109b037b7ada7fe1e7f4bf.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://2.bp.blogspot.com/-Qtm2xoebbnU/VVHgKWdqmII/AAAAAAAAEyM/HES72PwKJCU/s640/1bbe82f78d109b037b7ada7fe1e7f4bf.JPG&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;26 и 27 мая в &lt;a href=&quot;http://www.wtcmoscow.ru/about/&quot;&gt;ЦМТ&lt;/a&gt; состоится пятый по счету форум Positive Hack Days. Подготовка к мероприятию идет полным ходом: формируется &lt;a href=&quot;http://www.phdays.ru/program/&quot;&gt;программа&lt;/a&gt; докладов и мастер-классов (проголосовать за то или иное выступление можно на сайте), к инициативе &lt;a href=&quot;http://www.phdays.ru/registration/everywhere/&quot;&gt;PHDays Everywhere&lt;/a&gt; присоединились первые площадки из разных стран, но это еще не все.&lt;br /&gt;&lt;br /&gt;Традиционно на форуме проходил много конкурсов. Сегодня мы расскажем о том, в каких соревнованиях смогут принять участие гости PHDays и интернет-пользователи, а также о том, какие призы ждут победителей.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Соревнования на площадке&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Внимание! Для участия в большинстве конкурсов нужно принести с собой ноутбук.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Leave ATM Alone&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Физические атаки на банкоматы постепенно уступают место интеллектуальным атакам на программное обеспечение. На этом &lt;a href=&quot;http://www.phdays.ru/program/contests/#17029&quot;&gt;конкурсе&lt;/a&gt; любой желающий сможет попробовать свои силы в поиске уязвимостей в банкоматах.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-HC-UaUlsjPg/VVHge7PPWFI/AAAAAAAAEyU/8yb66GNphy8/s1600/5816be4fe91aaad100381586ba2fcd54%2B(1).jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://2.bp.blogspot.com/-HC-UaUlsjPg/VVHge7PPWFI/AAAAAAAAEyU/8yb66GNphy8/s640/5816be4fe91aaad100381586ba2fcd54%2B(1).jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;Подготовка к конкурсу Leave ATM Alone на PHDays IV&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Организаторы подготовили банкомат, программное обеспечение которого содержит типичные для подобных устройств уязвимости. Участникам будет предоставлен доступ к интерфейсам взаимодействия модулей банкомата (диспенсер, кардридер, пинпад): захватив управление ими, можно попробовать изъять из банкомата некоторое количество денег.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место — &lt;a href=&quot;http://goodfet.sourceforge.net/hardware/facedancer21/&quot;&gt;FaceDancer21&lt;/a&gt;, рюкзак, 3d ATM, сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е и 3-е места — FaceDancer21, 3d ATM, сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Обход WAF&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Задачей участников &lt;a href=&quot;http://www.phdays.ru/program/contests/#17246&quot;&gt;конкурса&lt;/a&gt; является обход &lt;a href=&quot;http://www.ptsecurity.ru/appsecurity/application-firewall/&quot;&gt;PT Application Firewall&lt;/a&gt; — межсетевого экрана прикладного уровня компании Positive Technologies. В этом году уязвимости внедрены в специально подготовленный веб-сайт.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-Q0mhVjDl16M/VVHgypt838I/AAAAAAAAEyc/w-MPbhXve2c/s1600/comic.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;244&quot; src=&quot;http://4.bp.blogspot.com/-Q0mhVjDl16M/VVHgypt838I/AAAAAAAAEyc/w-MPbhXve2c/s640/comic.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Успешный обход будет засчитываться при сдаче специальных флагов. Попытать свои силы смогут не только участники форума, но и все пользователи интернета.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место — iPad Air 2, сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е место — Sony Xperia Z3, сувениры&lt;/li&gt;&lt;li&gt;3-е место — Burp Suite (годовая лицензия), сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Большой ку$h&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Это конкурс-ветеран (читайте райтапы прошлых лет: &lt;a href=&quot;http://raz0r.name/other/phdays-snatch-writeup/&quot;&gt;один&lt;/a&gt; и &lt;a href=&quot;https://rdot.org/forum/showthread.php?t=2743&quot;&gt;второй&lt;/a&gt;). Участники должны провести анализ исходных кодов системы ДБО (она создана специально для конкурса и содержит &lt;a href=&quot;http://www.ptsecurity.ru/download/Analitika_DBO.pdf&quot;&gt;типичные уязвимости&lt;/a&gt; приложений интернет-банкинга), подготовить эксплойты и попытаться опередить других взломщиков и похитить деньги.&lt;br /&gt;&lt;br /&gt;Победителем станет тот, кто быстрее всех обчистит «банк», его «клиентов» и других игроков. Деньги в нашем интернет-банке — самые что ни на есть настоящие.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-wW968D4Bl00/VVHhD0sGrtI/AAAAAAAAEyk/0G_LUVJPWgc/s1600/snatch.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://3.bp.blogspot.com/-wW968D4Bl00/VVHhD0sGrtI/AAAAAAAAEyk/0G_LUVJPWgc/s640/snatch.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;Конкурс «Большой ку$h» на PHDays III&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Образ системы ДБО для предварительного исследования будет выдан за день до мероприятия, а финал конкурса состоится во второй день на площадке.&lt;br /&gt;&lt;br /&gt;Игроки забирают все «уведенные» из системы деньги (призовой фонд 40 000 руб.).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Примечание:&lt;/b&gt; &lt;i&gt;система ДБО разработана в компании Positive Technologies специально для форума PHDays. Она не является системой, которая действительно работает в каком-либо из существующих банков; при этом она максимально приближена к подобным системам и содержит характерные для них уязвимости.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Choo Choo Pwn&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Конкурс по анализу защищенности критически важных систем. В этом году макет транспортной системы, построенной с использованием реальных промышленных контроллеров и ПО, претерпел значительные изменения.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-uCZA6ae7TR4/VVHi0d4WdwI/AAAAAAAAEyw/D94sdf_LhtM/s1600/choochoo.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;http://2.bp.blogspot.com/-uCZA6ae7TR4/VVHi0d4WdwI/AAAAAAAAEyw/D94sdf_LhtM/s640/choochoo.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В ущерб «правдоподобности» промышленного оборудования была реализована автоматизация транспортной безопасности. Теперь у нас, как и в реальном мире, нельзя отправить команду, которая приведет к аварии: логика, обеспечивающая безопасность движения, не позволит этому произойти. Целью соревнования будет взлом комплекса средств, обеспечивающих безопасность транспорта (который впоследствии может приводить к авариям на макете).&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место — &lt;a href=&quot;http://www.grandideastudio.com/portfolio/jtagulator/&quot;&gt;JTAGulator&lt;/a&gt;, рюкзак, сувениры&lt;/li&gt;&lt;li&gt;2-е и 3-е места — сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;«Наливайка»&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;По традиции венчает конкурсную программу, да и сам форум Positive Hack Days, атмосферное соревнование «Наливайка». Чтобы принять в нем участие, прежде всего нужно подписать документ о снятии ответственности с организаторов конкурса за то, что произойдет в следующие 30 минут. Допускаются все желающие, достигшие алкогольной зрелости.&lt;br /&gt;&lt;br /&gt;Участникам предстоит испытать свои навыки взлома веб-приложений, защищенных WAF (Web Application Firewall), а также продемонстрировать способность трезво мыслить в любой ситуации. Каждые 5 минут участникам, на действия которых чаще всего реагировал WAF, предлагается выпить 50 мл крепкого горячительного напитка — и продолжать борьбу.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-V_ygoP8OSdM/VVHjhYDvAYI/AAAAAAAAEy4/D1gH0yLqxhc/s1600/3235c16cbe8fb6250e0da70f273cb7b0%2B(1).jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;426&quot; src=&quot;http://3.bp.blogspot.com/-V_ygoP8OSdM/VVHjhYDvAYI/AAAAAAAAEy4/D1gH0yLqxhc/s640/3235c16cbe8fb6250e0da70f273cb7b0%2B(1).jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;В 2013 году &lt;a href=&quot;http://www.youtube.com/watch?v=z8-X3w24oAc&amp;amp;feature=youtu.be&amp;amp;t=33m26s&quot;&gt;победителем&lt;/a&gt; конкурса стал знаменитый хакер Geohot&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Победителем становится тот участник, который сумеет первым получить главный игровой флаг. Если главный флаг никто не получил, то победителем становится участник, набравший максимальное число флагов на других этапах при эксплуатации уязвимостей.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1-е место: самовар, сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е и 3-е места — сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Онлайн-конкурсы&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Все, кто по каким-либо причинам не сможет 26 и 27 мая оказаться в Москве, смогут принять участие в специальных онлайн-конкурсах.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;HackQuiz&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В 2014 году в конкурсе участвовали три команды — команда SESAME из Туниса, Brizz из Омска и команда из участников PHDays в Москве. Ребята продемонстрировали, что знают, как выглядят Geohot и Solar Designer, умеют распознавать закодированные послания и осведомлены о главных эпик-фейлах за хакерскую историю. Особенно удачно выступила команда из Москвы, набравшая больше всего баллов.&lt;br /&gt;&lt;br /&gt;Первый HackQuiz на PHDays не обошелся без накладок, но главное, что все участники подарили друг другу хорошее настроение, поэтому на 5-м юбилейном PHDays мы собираемся повторить эксперимент и приглашаем площадки PHDays Everywhere и участников форума в Москве присоединиться к викторине.&lt;br /&gt;&lt;br /&gt;Победители получат набор книг Райана Рассела по информационной безопасности (&lt;a href=&quot;http://www.amazon.com/Stealing-Network-How-Own-Box/dp/1931836876/ref=sr_1_2?s=books&amp;amp;ie=UTF8&amp;amp;qid=1429524207&amp;amp;sr=1-2&amp;amp;keywords=Stealing+the+Network&quot;&gt;1&lt;/a&gt;, &lt;a href=&quot;http://www.amazon.com/Stealing-Network-How-Own-Continent/dp/1931836051/ref=sr_1_3?s=books&amp;amp;ie=UTF8&amp;amp;qid=1429524207&amp;amp;sr=1-3&amp;amp;keywords=Stealing+the+Network&quot;&gt;2&lt;/a&gt;, &lt;a href=&quot;http://www.amazon.com/Stealing-Network-How-Own-Identity/dp/1597490067/ref=sr_1_4?s=books&amp;amp;ie=UTF8&amp;amp;qid=1429524207&amp;amp;sr=1-4&amp;amp;keywords=Stealing+the+Network&quot;&gt;3&lt;/a&gt;, &lt;a href=&quot;http://www.amazon.com/Stealing-Network-How-Own-Shadow/dp/1597490814/ref=sr_1_6?s=books&amp;amp;ie=UTF8&amp;amp;qid=1429524207&amp;amp;sr=1-6&amp;amp;keywords=Stealing+the+Network&quot;&gt;4&lt;/a&gt;) и сувениры от организаторов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Конкурентная разведка&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.phdays.ru/program/contests/#16276&quot;&gt;Конкурс&lt;/a&gt; ясно показывает, насколько легко в современном мире можно получить различную конфиденциальную информации о людях и компаниях. Главный навык конкурентного разведчика — умение находить и анализировать крупицы информации, рассыпанные в общедоступных сетях. На протяжении трех лет (&lt;a href=&quot;http://habrahabr.ru/company/pt/blog/148087/&quot;&gt;2012&lt;/a&gt;, &lt;a href=&quot;http://blog.phdays.ru/2013/06/phdays-iii_25.html&quot;&gt;2013&lt;/a&gt;, &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/225353/&quot;&gt;2014&lt;/a&gt;) участники соревнования показывают, как можно узнать самые ценные секреты, ничего не взламывая (ну или почти ничего).&lt;br /&gt;&lt;br /&gt;Каждый год ремесло конкурентного разведчика становится с одной стороны легче из-за распространения информации в интернете, с другой — сложнее, так как обработать эти данные человеку все сложнее. Поэтому помимо поисковых движков участникам потребуется использовать специальные инструменты и технические приемы. Кроме того, конкурсанты столкнутся и с традиционными веб-уязвимостями разного уровня сложности.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1 место — iPad Air и сувениры от организаторов&lt;/li&gt;&lt;li&gt;2-е и 3-е места — сувениры&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Лучший реверсер&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Знакомый многим конкурс по обратной разработке. Участники должны продемонстрировать навыки анализа исполняемых файлов. Те, кто займет призовые места, получат FaceDancer21 и сувениры от организаторов.&lt;br /&gt;&lt;br /&gt;Присоединяйтесь к баталиям ИБ-специалистов со всего мира на &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;Positive Hack Days&lt;/a&gt;! До встречи в Москве!&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/8261336996356052596/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8261336996356052596'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/8261336996356052596'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/05/phdays-v.html' title='Вперед к победе: опубликована конкурсная программа PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Qtm2xoebbnU/VVHgKWdqmII/AAAAAAAAEyM/HES72PwKJCU/s72-c/1bbe82f78d109b037b7ada7fe1e7f4bf.JPG" height="72" width="72"/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-4569672749169756017</id><published>2015-04-30T06:27:00.004-07:00</published><updated>2015-04-30T06:27:59.984-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="HackQuest"/><category scheme="http://www.blogger.com/atom/ns#" term="HashRunner"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="взлом хешей"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="хакерские конкурсы"/><title type='text'>Конкурсы HackQuest и Hash Runner: разогреем мозги перед PHDays</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-ThRxZKWWpug/VUIs7M6zxOI/AAAAAAAAExw/pmuv2dYiAyM/s1600/209e30e4e87e68ae4bd2738b0c43c345.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-ThRxZKWWpug/VUIs7M6zxOI/AAAAAAAAExw/pmuv2dYiAyM/s1600/209e30e4e87e68ae4bd2738b0c43c345.jpg&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Хотя до конференции &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;Positive Hack Days V&lt;/a&gt; ещё почти месяц, некоторые традиционные активности, приуроченные к этому мероприятию, начнутся гораздо раньше. Сегодня мы расскажем о том, как принять участие в двух популярных хакерских конкурсах, которые стартуют 11 мая и 15 мая. Помимо памятных призов, команды-победители получат бесплатные инвайты на конференцию!&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Конкурс HackQuest&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Время проведения: с 11 мая по 17 мая&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Дюжина заданий, которые нужно решить всего 7 дней - отличная возможность настроиться на правильную волну перед тем, как вникать в хардкорные доклады форума PHDays. Главная тема HackQuest в этом году - Веб! Заряжай свои тулкиты и сканеры: если первые флаги возьмутся в один присест, то с последними придется покорпеть. Подготовкой конкурса в этом году вновь занимается компания ONsec, которая за 6 лет существования выполнила более 200 проектов по анализу защищенности веб-ресурсов, а прообразы найденных багов стали основной для заданий HackQuest. С 2013 года компания занимается разработкой Wallarm, решения для постоянной защиты веб-приложений от хакерских атак и поиска в них уязвимостей - оно успешно применяется в десятках организаций и интернет-компаний, сервисами которых ежедневно пользуются миллионы людей.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1 место. Ценный приз, 4 инвайта на форум&lt;/li&gt;&lt;li&gt;2. место. Сувениры, 3 инвайта на форум&lt;/li&gt;&lt;li&gt;3 место. Сувениры, 2 инвайта на форум&lt;/li&gt;&lt;li&gt;4-10 места. Инвайт на форум&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Как принять участие:&lt;/b&gt; &lt;a href=&quot;http://hackquest.phdays.com/&quot;&gt;hackquest.phdays.com&lt;/a&gt; (сайт откроется за несколько дней до начала конкурса)&lt;br /&gt;&lt;b&gt;Как это было раньше:&lt;/b&gt; &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/146142/&quot;&gt;HackQuest на PHDays III&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Конкурс Hash Runner&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Время проведения: 15 мая (19:00 UTC+4) по 18 мая (19:00 UTC+4)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-R30gyOdcMEQ/VUItdxNmPxI/AAAAAAAAEx4/MTkHKgMrEIQ/s1600/a7ede98433f3f3b00b6f9c66b30babcb.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-R30gyOdcMEQ/VUItdxNmPxI/AAAAAAAAEx4/MTkHKgMrEIQ/s1600/a7ede98433f3f3b00b6f9c66b30babcb.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Участникам конкурса будет предоставлен перечень хешей, сгенерированных различными алгоритмами MD5, SHA-1, BlowFish, GOST3411. Очки за каждый взломанный хеш будут начисляться в зависимости от сложности алгоритма, длины и принадлежности (например, словарь или генерация) захешированного значения. Для победы необходимо не только обладать доступом к серьезным вы&lt;span class=&quot;Apple-tab-span&quot; style=&quot;white-space: pre;&quot;&gt; &lt;/span&gt;числительным мощностям (видеокартам, ПЛИСам), но и — в идеале — сколотить боевую команду, которой будет по силам тягаться с такими конкурентами, как &lt;a href=&quot;http://www.insidepro.com/&quot;&gt;InsidePro&lt;/a&gt;, &lt;a href=&quot;http://hashcat.net/&quot;&gt;hashcat&lt;/a&gt; и &lt;a href=&quot;http://www.openwall.com/lists/john-users/&quot;&gt;john-users&lt;/a&gt;. Тем не менее, принять участие в соревновании сможет любой пользователь сети Интернет, в одиночку или в составе коллектива.&lt;br /&gt;&lt;br /&gt;Призы:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;1 место. Видеокарта ATI R9 295x2, ПЛИСы Quad-Spartan 6 LX150 (4 штуки), инвайты на форум для всей команды&lt;/li&gt;&lt;li&gt;2 место. ПЛИСы Quad-Spartan 6 LX150 (2 штуки), инвайты на форум для всей команды&lt;/li&gt;&lt;li&gt;3 место. ПЛИС Quad-Spartan 6 LX150, инвайты на форум для всей команды&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Как принять участие:&lt;/b&gt; &lt;a href=&quot;http://hashrunner.phdays.com/&quot;&gt;hashrunner.phdays.com&lt;/a&gt; (сайт откроется за несколько дней до начала конкурса). Связь с организаторами: &lt;a href=&quot;mailto:hashrunner@phdays.com&quot;&gt;hashrunner@phdays.com&lt;/a&gt;&lt;br /&gt;Как это было раньше: разбор заданий &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/229135/&quot;&gt;Hash Runner на PHDays IV&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/4569672749169756017/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/04/hackquest-hash-runner-phdays.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4569672749169756017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4569672749169756017'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/04/hackquest-hash-runner-phdays.html' title='Конкурсы HackQuest и Hash Runner: разогреем мозги перед PHDays'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ThRxZKWWpug/VUIs7M6zxOI/AAAAAAAAExw/pmuv2dYiAyM/s72-c/209e30e4e87e68ae4bd2738b0c43c345.jpg" height="72" width="72"/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-7099436273969547484</id><published>2015-04-29T03:29:00.000-07:00</published><updated>2015-04-29T03:29:08.778-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="ROP"/><category scheme="http://www.blogger.com/atom/ns#" term="ROP-шеллкоды"/><category scheme="http://www.blogger.com/atom/ns#" term="shodan"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="обратная разработка"/><title type='text'>PHDays V: как сделать свой Shodan, противостоять ROP-шеллкодам и автоматизировать обратную разработку</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-EB2wSfWMuLg/VUCpJZKfQ0I/AAAAAAAAEws/N4DSAiUJGUI/s1600/131e814ca6446df0c7dc5a14bf5ba037.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-EB2wSfWMuLg/VUCpJZKfQ0I/AAAAAAAAEws/N4DSAiUJGUI/s1600/131e814ca6446df0c7dc5a14bf5ba037.jpg&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Пятый международный форум по практической безопасности Positive Hack Days состоится 26 и 27 мая 2015 года в московском Центре международной торговли. Недавно завершилась вторая волна Call For Papers и сегодня мы представляем вашему вниманию новую порцию выступлений.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Автоматизация — в помощь реверсеру&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Часто обратная разработка подразумевает исследование почти всего кода программной системы, и &amp;nbsp;главным орудием в таких случаях является дизассемблер. Исследователи сталкиваются с различными трудностями — с определением последовательности обработки функций, различиями в версиях одной системы, невозможностью полноценной отладки и эмуляции кода во встроенных системах.&lt;br /&gt;&lt;br /&gt;В ходе своего выступления Антон Дорфман, который проводил &lt;a href=&quot;http://www.slideshare.net/phdays/anton-dorfman&quot;&gt;мастер-класс по шеллкоду&lt;/a&gt; на PHDays III, поделится опытом создания плагина для автоматизации обратной разработки на основе IDAPython. Основные возможности — предварительный автоматический анализ кода и перенос результатов на другие версии исследуемой системы.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как создать свой Shodan&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Известный ИБ-исследователь Игорь Агиевич («Технологии радиоконтроля») расскажет о создании поисковой системы, аналогичной «&lt;a href=&quot;http://habrahabr.ru/post/178501/&quot;&gt;самому страшному поисковику интернета&lt;/a&gt;» — Shodan.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-DJyde0AL1QQ/VUCpWUNBGAI/AAAAAAAAEw0/hauiDEX8hsA/s1600/nout.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-DJyde0AL1QQ/VUCpWUNBGAI/AAAAAAAAEw0/hauiDEX8hsA/s1600/nout.jpg&quot; height=&quot;360&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Докладчик сравнит разработанную систему с аналогами и представит примеры интересных устройств, обнаруженных новым поисковиком.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Ловим ROP-шеллкоды в сетевом трафике&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Удаленная эксплуатация уязвимостей — один из мощнейших инструментов киберпреступников: так распространяются компьютерные черви и похищается важная информация. Для обхода защиты злоумышленники разработали технику написания шеллкодов с применением возвратно-ориентированного программирования. Новый класс получил название ROP-шеллкодов (от английского return-oriented programming).&lt;br /&gt;&lt;br /&gt;Бывшая участница CTF-команды Bushwhackers Светлана Гайворонская представит утилиту, которая производит статический и динамический анализ сетевого трафика на предмет наличия в нем ROP-шеллкодов. В прошлом году Светлана совместно с Иваном Петровым представила доклад о «&lt;a href=&quot;http://2014.phdays.ru/program/tech/37682/&quot;&gt;ловле шеллкодов под ARM&lt;/a&gt;».&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;До PHDays всего месяц&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Международный форум по практической безопасности Positive Hack Days V состоится уже совсем скоро. Полным ходом идут формирование конкурсной программы и работа по формированию сетки выступлений — на Хабре доступны предыдущие анонсы (&lt;a href=&quot;http://habrahabr.ru/company/pt/blog/248205/&quot;&gt;первый&lt;/a&gt;, &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/250793/&quot;&gt;второй&lt;/a&gt; и &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/251399/&quot;&gt;третий&lt;/a&gt;), а также представление ключевого докладчика PHDays — &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/254751/&quot;&gt;Уитфрида Диффи&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;В ближайшее время мы опубликуем на сайте имена докладчиков и описания всех принятых в программу исследований. Следите за &lt;a href=&quot;http://www.phdays.ru/press/news/&quot;&gt;нашими новостями&lt;/a&gt;, и вы не пропустите ничего интересного.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-GDNrTrJWVHo/VUCpzwGg5KI/AAAAAAAAEw8/EEBEaNsuaL4/s1600/183eced2478fb930fc9c6fce73113499.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://3.bp.blogspot.com/-GDNrTrJWVHo/VUCpzwGg5KI/AAAAAAAAEw8/EEBEaNsuaL4/s1600/183eced2478fb930fc9c6fce73113499.jpg&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Уже сейчас можно голосовать за понравившиеся выступления — на &lt;a href=&quot;http://www.phdays.ru/program/&quot;&gt;странице программы&lt;/a&gt; форума нужно нажать кнопку «Хочу посетить» рядом с тем или иным докладом. Голосование поможет нам правильно спланировать загрузку залов.&lt;br /&gt;&lt;br /&gt;У вас еще есть возможность &lt;a href=&quot;http://www.phdays.ru/how_to_join/&quot;&gt;принять участие&lt;/a&gt; в PHDays V, но не тяните с покупкой билетов: их осталось совсем мало.&lt;br /&gt;&lt;br /&gt;Увидимся в мае!&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/7099436273969547484/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/04/phdays-v-shodan-rop.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7099436273969547484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7099436273969547484'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/04/phdays-v-shodan-rop.html' title='PHDays V: как сделать свой Shodan, противостоять ROP-шеллкодам и автоматизировать обратную разработку'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-EB2wSfWMuLg/VUCpJZKfQ0I/AAAAAAAAEws/N4DSAiUJGUI/s72-c/131e814ca6446df0c7dc5a14bf5ba037.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-7615476790364916076</id><published>2015-04-21T05:49:00.000-07:00</published><updated>2015-04-21T05:49:06.741-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="young school"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="конкурс молодых ученых"/><title type='text'>Определены финалисты конкурса Young School</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-uMCQYCs_kq0/VTZHI5f2mPI/AAAAAAAAEwc/0f2bR-vFsQE/s1600/06ec17858013e6c1b7cfb6a74279b27b.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://1.bp.blogspot.com/-uMCQYCs_kq0/VTZHI5f2mPI/AAAAAAAAEwc/0f2bR-vFsQE/s1600/06ec17858013e6c1b7cfb6a74279b27b.jpg&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Четвертый год подряд в рамках подготовки к Positive Hack Days проводится конкурс для молодых ученых &lt;a href=&quot;http://www.phdays.ru/program/ys/&quot; target=&quot;_blank&quot;&gt;Young School&lt;/a&gt;. Цель соревнования — поддержка талантливых специалистов в области ИБ. Финалисты Young School получают возможность представить результаты своих работ перед международной аудиторией форума.&lt;br /&gt;&lt;br /&gt;В конкурсе обычно участвуют исследования по широкому спектру тем, от безопасности бизнес-систем и приложений до прикладной криптографии. В этом году формат был расширен: допущены не только классические тезисы, но и результаты практических экспериментов (подробно об условиях мы написали в &lt;a href=&quot;http://www.phdays.ru/press/news/39707/&quot; target=&quot;_blank&quot;&gt;анонсе&lt;/a&gt;).&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Финалисты&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Прием заявок продолжался нескольких месяцев, а на этой неделе были определены лучшие работы. В финал вышли:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Константин Борисенко (СПбГЭТУ «ЛЭТИ») — «Система имитационного моделирования для разработки и тестирования методов защиты от DDoS-атак с возможностью подключения реальных узлов»;&lt;/li&gt;&lt;li&gt;Олег Брославский (Томский государственный университет) — «Исследование скрытых каналов по времени на основе заголовков кэширования протокола HTTP» ;&lt;/li&gt;&lt;li&gt;Истван Кисс (Технический университет г. Клуж-Напока, Румыния) — «Взлом электросети: от отдельной подстанции к блэкауту»;&lt;/li&gt;&lt;li&gt;Алина Трепачева (Южный федеральный университет) — «Взлом полностью гомоморфной криптосистемы на основе факторизации»;&lt;/li&gt;&lt;li&gt;Андрей Федорченко (СПИИРАН) — «Разработка сервиса доступа и управления интегрированной базой уязвимостей»;&lt;/li&gt;&lt;li&gt;Ярослав Шмелев (МИЭТ), «Компьютерная контркриминалистика в *NIX-системах».&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Победителем соревнования станет кто-то из этих молодых ученых. Вне конкурса приглашены студент Технического университета Гамбурга Александр Винницкий с работой «Безопасность АСУ ТП: экспериментальный анализ завода по производству мономера винилацетата» и аспирант факультета компьютерных наук Калифорнийского университета в Санта-Барбаре Ян Шошитайшвили с исследованием «Firmalice: автоматическое обнаружение уязвимостей обхода аутентификации в бинарных прошивках».&lt;br /&gt;&lt;br /&gt;Финалисты представят свои работы на форуме Positive Hack Days V, который состоится в Центре международной торговли в Москве 26 и 27 мая. По результатам выступлений будут определены призеры соревнования.&lt;br /&gt;&lt;br /&gt;Все исследователи, прошедшие в финал, получат возмещение расходов на дорогу и проживание. Каждый финалист получит два дополнительных билета на форум, которыми сможет поделиться со своими коллегами. Победитель конкурса, помимо других призов, получит сертификат на прохождение онлайн-курса Offensive Security авторов Metasploit Framework (&lt;a href=&quot;http://offensive-security.com/information-security-training&quot;&gt;offensive-security.com/information-security-training&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Кроем того, все финалисты получат возможность опубликовать статью на основе проведенного исследования в журнале, одобренном ВАК. Статьи финалистов конкурсов предыдущих лет были опубликованы в журнале БИТ — в &lt;a href=&quot;http://www.pvti.ru/articles_36.htm#n1&quot;&gt;№ 1 за 2013 год&lt;/a&gt; и &lt;a href=&quot;http://www.pvti.ru/articles_37.htm#n3&quot;&gt;№ 3 за 2014 год&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Информация о финалистах Young School прошлых лет предоставлена на сайте PHDays (&lt;a href=&quot;http://blog.phdays.ru/2012/04/phdays-young-school.html&quot;&gt;2012&lt;/a&gt;, &lt;a href=&quot;http://blog.phdays.ru/2013/04/phdays-iii-young-school.html&quot;&gt;2013&lt;/a&gt; и &lt;a href=&quot;http://blog.phdays.ru/2014/04/young-school.html&quot;&gt;2014&lt;/a&gt; годы).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Жюри конкурса&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В этом году в состав программного комитета вошли:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Денис Гамаюнов (ВМК МГУ),&lt;/li&gt;&lt;li&gt;Алексей Качалин (Advanced Monitoring),&lt;/li&gt;&lt;li&gt;Петр Волков («Яндекс»),&lt;/li&gt;&lt;li&gt;Игорь Котенко (СПИИРАН),&lt;/li&gt;&lt;li&gt;Никита Абдуллин (OpenWay),&lt;/li&gt;&lt;li&gt;Иван Чижов (ВМК МГУ),&lt;/li&gt;&lt;li&gt;Павел Ласков (Huawei European Research Center),&amp;nbsp;&lt;/li&gt;&lt;li&gt;Екатерина Рудина («Лаборатория Касперского»),&lt;/li&gt;&lt;li&gt;Евгений Тумоян (ЮР РУНЦ ИБ ЮФУ),&lt;/li&gt;&lt;li&gt;Александр Колыбельников (МФТИ).&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Форум Positive Hack Days V состоится 26 и 27 мая в Москве. &lt;a href=&quot;http://runet-id.com/event/phdays15/&quot;&gt;Регистрируйтесь&lt;/a&gt; и приходите, чтобы своими глазами увидеть будущее прикладной науки в области ИБ!&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/7615476790364916076/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/04/young-school.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7615476790364916076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/7615476790364916076'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/04/young-school.html' title='Определены финалисты конкурса Young School'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-uMCQYCs_kq0/VTZHI5f2mPI/AAAAAAAAEwc/0f2bR-vFsQE/s72-c/06ec17858013e6c1b7cfb6a74279b27b.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-9007636737059042226</id><published>2015-04-02T06:37:00.002-07:00</published><updated>2015-04-02T06:37:52.545-07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Уитфилд Диффи"/><category scheme="http://www.blogger.com/atom/ns#" term="диффи-хеллмана"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="криптография"/><title type='text'>Как Уитфилд Диффи помог Бобу и Алисе обмануть Еву</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-mQ6Y7gjjWUk/VR1FjIbFxSI/AAAAAAAAEv8/koRTmvcWkHE/s1600/diffie.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://4.bp.blogspot.com/-mQ6Y7gjjWUk/VR1FjIbFxSI/AAAAAAAAEv8/koRTmvcWkHE/s1600/diffie.png&quot; height=&quot;358&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Многие специалисты полагают, что концепция Диффи до сих пор является самым большим шагом вперед за всю историю криптографии. В 1976 году Уитфилд Диффи и его соавтор, стэнфордский профессор Мартин Хеллман, опубликовали научную работу «New Directions in Cryptography». В исследовании был представлен алгоритм обмена ключами, который и сегодня широко используется в криптографических приложениях.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Проблему, которую удалось решить Диффи и Хеллману, можно проиллюстрировать на примере Алисы и Боба (&lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B8%D1%81%D0%B0_%D0%B8_%D0%91%D0%BE%D0%B1&quot; target=&quot;_blank&quot;&gt;архетипы&lt;/a&gt; в криптографии). Представим, что Алисе необходимо послать бумажное письмо Бобу, но она знает, что сотрудница почтового отделения Ева подглядывает в переписку. Чтобы этого не допустить, Алиса кладет письмо в железный ящик, закрывает его на замок и отправляет Бобу. Но как откроет ящик Боб?&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-6yYVAP2WINU/VR1FqqRtY8I/AAAAAAAAEwE/pFLfkA21OgI/s1600/all.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://4.bp.blogspot.com/-6yYVAP2WINU/VR1FqqRtY8I/AAAAAAAAEwE/pFLfkA21OgI/s1600/all.png&quot; height=&quot;454&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Бобу помогли Диффи и Хеллман, предложив свой «метод экспоненциального обмена ключами». Получив закрытый ящик от Алисы, Боб повесит на него еще один замок и отправит обратно, где Алиса снимет свой замок и второй раз отправит ящик Бобу, у которого на этот раз будет ключ. Эта простая история изменила все существовавшие на тот момент аксиомы криптографии и показала, как два человека могут передавать секретное сообщение без обмена ключами. На практике все оказалось несколько сложнее, так как существующие алгоритмы до сих пор требуют снятия шифров в той очередности, в которой они были применены. Но идея с ящиком подтолкнула исследователей к поиску решения, которое было найдено с помощью односторонних функций.&lt;br /&gt;&lt;br /&gt;С принципом работы алгоритма Диффи — Хеллмана на примере банок с краской можно ознакомиться на рисунке ниже или в &lt;a href=&quot;http://www.youtube.com/watch?v=xK3hGUOq-6w&quot; target=&quot;_blank&quot;&gt;ролике&lt;/a&gt; Art of the Problem. Алисе и Бобу удается договориться о секретном цвете, который и является ключом к шифру, таким образом, чтобы Ева (любопытная работница почтового отделения) не смогла его получить.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-S60q-jaT2JU/VR1FyIkE0EI/AAAAAAAAEwM/2I7KvjxHuig/s1600/alicebob.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://3.bp.blogspot.com/-S60q-jaT2JU/VR1FyIkE0EI/AAAAAAAAEwM/2I7KvjxHuig/s1600/alicebob.png&quot; height=&quot;400&quot; width=&quot;266&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Сегодня усовершенствованная версия алгоритма Диффи — Хеллмана используется во множестве сервисов, однако в последние годы, чтобы избежать MITM-атак, применяются дополнительные методы односторонней или двусторонней аутентификации.&lt;br /&gt;&lt;br /&gt;Помимо множества исследований в области ИБ, Уитфилд Диффи знаменит своими высказываниями, в частности о принципиальных изъянах систем безопасности и контроля, которые легко могут превращаться в оружие, направленное в сторону своих создателей.&lt;br /&gt;&lt;br /&gt;В своей &lt;a href=&quot;http://people.cs.kuleuven.be/~danny.deschreye/InternetEavesdropping.pdf&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt; в журнале Scientific American Диффи писал, что полицейский надзор за интернетом, как противоположность более надежной защите компьютеров, его населяющих, может оказаться весьма ненадежным и предательским средством. Ибо нет никаких гарантий, что инструменты правительственного мониторинга можно сделать намного безопаснее, чем те компьютеры, для защиты которых они предназначены. А если так, то появляется очень серьезный риск, что средства контроля могут быть скомпрометированы или использованы против тех властей, что их создали и развернули. Свирепствующие в интернете вирусы могут захватить не только те машины, за которыми следят, но и компьютеры, занимающиеся полицейским надзором.&lt;br /&gt;&lt;br /&gt;Если слова не помогали, американский криптограф, отпраздновавший в прошлом году свое 70-летие, всегда был готов на практике продемонстрировать личное недовольство современным отношением к приватности. В 2013 году на &lt;a href=&quot;http://www.cnews.ru/news/top/index.shtml?2003/11/19/151888&quot; target=&quot;_blank&quot;&gt;PopTech&lt;/a&gt; Диффи, как и всем участникам конференции, выдали электронный бейдж с зашитыми данными о владельце: каждый мог мгновенно получить информацию об остальных. Посчитав это нарушением своих прав, Уитфилд взломал свой бейдж и отправил устройство в спящий режим, а затем бейдж стал «усыплять» все остальные nTag, которые оказывались в пределах досягаемости.&lt;br /&gt;&lt;br /&gt;26 мая Уитфилд Диффи выступит на форуме &lt;a href=&quot;http://www.phdays.ru/&quot; target=&quot;_blank&quot;&gt;Positive Hack Days&lt;/a&gt;, организованном компанией Positive Technologies. Один из основоположников ассиметричного шифрования и советник венчурного фонда Almaz Capital Partners проведет телемост и во время выступления ответит на самые интересные вопросы участников форума. Свои вопросы присылайте по адресу &lt;a href=&quot;mailto:phd@ptsecurity.com&quot;&gt;phd@ptsecurity.com&lt;/a&gt; или оставляйте здесь в комментариях.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/9007636737059042226/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/04/blog-post.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/9007636737059042226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/9007636737059042226'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/04/blog-post.html' title='Как Уитфилд Диффи помог Бобу и Алисе обмануть Еву'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-mQ6Y7gjjWUk/VR1FjIbFxSI/AAAAAAAAEv8/koRTmvcWkHE/s72-c/diffie.png" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-6552800180609779062</id><published>2015-02-24T23:42:00.001-08:00</published><updated>2015-02-24T23:42:20.387-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="PHDays V"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><title type='text'>Новое в программе PHDays: защита суперкомпьютеров, безопасность iOS-приложений и продажа эксплойтов </title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-zfeQxV9Y_WA/VO18O_rQtEI/AAAAAAAAEsw/clsEqEcPkKk/s1600/DSC_0927.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-zfeQxV9Y_WA/VO18O_rQtEI/AAAAAAAAEsw/clsEqEcPkKk/s1600/DSC_0927.jpg&quot; height=&quot;424&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Не так давно прошла первая волна Call For Papers форума по информационной безопасности &lt;a href=&quot;http://www.phdays.ru/&quot; target=&quot;_blank&quot;&gt;PHDays V&lt;/a&gt;. Представляем вашему вниманию новую порцию выступлений, которые прозвучат 26—27 мая в Москве (на Хабрахабре можно почитать &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/248205/&quot; target=&quot;_blank&quot;&gt;первый&lt;/a&gt; и &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/250793/&quot; target=&quot;_blank&quot;&gt;второй&lt;/a&gt; анонсы). Докладчики расскажут, как повысить безопасность iOS-приложения, чем суперкомпьютер привлекает хакеров и как его защитить, а также поведают о взаимоотношениях продавцов и покупателей эксплойтов уязвимостей нулевого дня.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Автоматизация отладки&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Александр Тарасенко расскажет об автоматизации отладки с помощью инструмента WinDbg. Слушатели получат практические навыки написания скриптов с помощью встроенного движка WinDbg, а также использования Python и расширения Pykd. Доклад может быть интересен исследователям кода и разработчикам софта, требующего применения нестандартных отладочных средств.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Безопасность iOS-приложений&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Член OWASP и ИБ-специалист авиакомпании Emirates Пратик Гианчандани (Prateek Gianchandani) проведет мастер-класс по созданию эксплойтов для iOS-приложений. Во время демонстрации докладчик будет использовать специально разработанное им приложение, содержащее типовые уязвимости. Слушатели узнают о том, как повысить уровень безопасности iOS-приложения еще на этапе его разработки. По завершении вводной части все желающие смогут попробовать свои силы в тестировании приложений.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;На страже суперкомпьютеров&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сотрудники немецкой ИБ-компании ERNW Феликс Вильхельм (Felix Wilhelm) и Флориан Грунов (Florian Grunow) расскажут о файловой системе IBM General Parallel File System, которая используется в некоторых известных суперкомпьютерах (например, Watson от IBM), ее архитектуре и уязвимостях. Популярность системы делает ее целью киберпреступников, которые интересуются не только хранимыми данными, но и возможностью получения доступа к вычислительным ресурсам мощнейших компьютеров. Докладчики продемонстрируют эксплуатацию двух реальных ошибок безопасности IBM GPFS.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Продажа эксплойтов&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Основатель проекта BeeWise и главный консультант компании secYOUre Альфонсо Де Грегорио (Alfonso De Gregorio) расскажет о нравах, царящих на рынке эксплойтов уязвимостей нулевого дня: будут описаны сложившиеся на популярных площадках отношения между продавцами и покупателями таких инструментов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Взлом хешей на пятой скорости&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Алексей Черепанов, который принимал участие в разработке известной утилиты для взлома паролей John the Ripper и поддерживает GUI-интерфейс для нее, на PHDays V расскажет об увеличении скорости взлома хешей с помощью методов генерации кода.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Быстро и полезно&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Помимо стандартных докладов, в программе PHDays V запланирован обширный FastTrack, состоящий из насыщенных и динамичных пятнадцатиминутных выступлений.&lt;br /&gt;&lt;br /&gt;Посетители форума узнают о том, как атаки на GSM-сети с подменой базовой станции позволяют прослушать любой GSM-телефон — об этом расскажет сотрудник инжинирингового центра НИЯУ МИФИ Сергей Харьков.&lt;br /&gt;&lt;br /&gt;Кроме того, криптограф и специалист по безопасности компании Kudelski Security Сильвен Пелисье (Sylvain Pelissier) на примере файловой системы для GNU/Linux eCryptfs покажет, что в некоторых случаях шифрование файлов помогает при взломе паролей.&lt;br /&gt;&lt;br /&gt;Из рассказа Дениса Горчакова слушатели узнают о том, как противодействовать платежному фроду в сети оператора связи. Речь пойдет о программно-аппаратном комплексе для анализа вирусов под ОС Android, выявлении центров управления (online &amp;amp; SMS) бот-сетями из зараженных устройств, коллекторов данных и счетов-аккумуляторов средств.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как стать докладчиком&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;С 16 февраля стартовала вторая волна &lt;a href=&quot;http://www.phdays.ru/program/call_for_papers/&quot; target=&quot;_blank&quot;&gt;Call For Papers&lt;/a&gt;. Прием работ продлится до 31 марта, так что у вас еще есть шанс стать докладчиком грядущего PHDays.&lt;br /&gt;&lt;br /&gt;Также мы приглашаем вас поучаствовать в CFP друзей нашего форума — конференции &lt;a href=&quot;http://conference.hitb.org/hitbsecconf2015ams/&quot; target=&quot;_blank&quot;&gt;HITB&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ждем вас на Positive Hack Days V!&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/6552800180609779062/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-ios.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6552800180609779062'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/6552800180609779062'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-ios.html' title='Новое в программе PHDays: защита суперкомпьютеров, безопасность iOS-приложений и продажа эксплойтов '/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-zfeQxV9Y_WA/VO18O_rQtEI/AAAAAAAAEsw/clsEqEcPkKk/s72-c/DSC_0927.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-4850659033531728713</id><published>2015-02-24T03:21:00.003-08:00</published><updated>2015-02-24T03:25:56.515-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="искусство"/><title type='text'>Неизбитая формула: хакеры и художники встретятся на PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-wUKUXldjCkc/VOxfuI4cH9I/AAAAAAAAEsg/BEWnyZ8qULE/s1600/Banksy_28_October_installment_from_-Better_Out_Than_In-_New_York_City_residency.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-wUKUXldjCkc/VOxfuI4cH9I/AAAAAAAAEsg/BEWnyZ8qULE/s1600/Banksy_28_October_installment_from_-Better_Out_Than_In-_New_York_City_residency.jpg&quot; height=&quot;480&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Грань между технарями и гуманитариями стирается, когда речь идет о первооткрывателях. Термин «хак» (hack) означает оригинальный ход в программировании, а источником вдохновения художников зачастую служат стереотипы массовой культуры. Мы решили объединить эти два «океана» (как &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/247129/&quot; target=&quot;_blank&quot;&gt;называл&lt;/a&gt; культурные и хакерские миры ключевой спикер конгресса 31C3 Alec Empire) на площадке международного форума по практической безопасности Positive Hack Days V и провести художественную выставку во время форума, а значит нам требуется ваше участие.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Знаменитый эссеист Пол Грэм писал, что из множества различных типов людей хакеры и художники — едва ли не самые похожие. Искусство давно с интересом поглядывает в сторону великих искателей приключений нашего времени, как называли хакеров организаторы &lt;a href=&quot;http://www.securitylab.ru/news/213604.php&quot; target=&quot;_blank&quot;&gt;выставки&lt;/a&gt; в Мадриде, да и просто программистов. К примеру, экс-главред «Афиши-Мир» Даниил Дугаев уверен, что в нашем веке каждый приличный человек должен уметь программировать, и рекомендовал изучение языка JavaScript как способ борьбы с кашей в голове.&lt;br /&gt;&lt;br /&gt;Итак, мы объявляем о проведении крупного арт-события, и приглашаем принять участие художников из самых разных стран, работающих во всех основных жанрах, выставить свои работы на юбилейном пятом форуме PHDays.&lt;br /&gt;&lt;br /&gt;У вас будет возможность:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Пригласить на вечернюю программу мероприятия своих гостей.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Выступить с докладом в секции: «Способы алгоритмизации творчества».&amp;nbsp;&lt;/li&gt;&lt;li&gt;Получить фото-отчет и видео-ролик, который вы можете приложить к своему портфолио.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Открыть для себя новый формат демонстрации своего творчества.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Принять участие в лучшем ИБ мероприятии в России по мнению российских и британских экспертов.&lt;/li&gt;&lt;li&gt;Найти для своего проекта партнеров и друзей, а возможно и спонсоров.&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Среди участников форума — первые лица, CIO и CISO крупнейших российских и зарубежных компаний, ведущие специалисты крупнейших банков, нефте- и газодобывающих, телекоммуникационных, промышленных и IT-компаний, студенты профильных вузов и молодые ученые. В работе форума традиционно принимают участие представители Госдумы, Совета Федерации, Минкомсвязи и других государственных ведомств.&lt;br /&gt;&lt;br /&gt;Свои предложения и вопросы вы можете направлять нам по адресу: &lt;a href=&quot;mailto:PHD@ptsecurity.com&quot;&gt;PHD@ptsecurity.com&lt;/a&gt;. Заявки принимаются до 3 апреля 2015 года.&amp;nbsp;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/4850659033531728713/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-v.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4850659033531728713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4850659033531728713'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-v.html' title='Неизбитая формула: хакеры и художники встретятся на PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wUKUXldjCkc/VOxfuI4cH9I/AAAAAAAAEsg/BEWnyZ8qULE/s72-c/Banksy_28_October_installment_from_-Better_Out_Than_In-_New_York_City_residency.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-3308781390698063312</id><published>2015-02-18T02:04:00.000-08:00</published><updated>2015-02-18T02:04:48.029-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="young school"/><category scheme="http://www.blogger.com/atom/ns#" term="конкурс молодых ученых"/><title type='text'>Осталось две недели, чтобы принять участие в конкурсе молодых ученых в области ИБ</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-Qz_j_e302xs/VORjY8whIdI/AAAAAAAAErY/bcjn0f793_U/s1600/rslhabz6mf2wlhhrrztp.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://4.bp.blogspot.com/-Qz_j_e302xs/VORjY8whIdI/AAAAAAAAErY/bcjn0f793_U/s1600/rslhabz6mf2wlhhrrztp.jpg&quot; height=&quot;418&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Конкурс PHDays Young School был придуман три года назад, чтобы помочь начинающим исследователям проявить себя, продемонстрировать свои работы и поделиться неожиданными идеями. В этом году мы продлили прием заявок до 1 марта, а значит, у каждого наблюдательного разработчика, читающего эти строки, будь он школьник или студент, есть шанс в конце весны рассказать о своих открытиях с трибуны перед тысячами лучших хакеров и специалистов по безопасности.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Работы участников PHDays Young School рассмотрит авторитетное жюри в составе представителей ведущих технологических компаний и профильных вузов. Среди них:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Денис Гамаюнов (ВМК МГУ),&lt;/li&gt;&lt;li&gt;Алексей Качалин (Advanced Monitoring),&lt;/li&gt;&lt;li&gt;Петр Волков («Яндекс»),&lt;/li&gt;&lt;li&gt;Игорь Котенко (СПИИРАН),&lt;/li&gt;&lt;li&gt;Никита Абдуллин (OpenWay),&lt;/li&gt;&lt;li&gt;Павел Ласков (Huawei European Research Center),&lt;/li&gt;&lt;li&gt;Екатерина Рудина («Лаборатория Касперского»),&lt;/li&gt;&lt;li&gt;Евгений Тумоян (ЮР РУНЦ ИБ ЮФУ),&lt;/li&gt;&lt;li&gt;Александр Колыбельников (МФТИ).&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Организаторов интеллектуального состязания интересуют не регалии и не возраст участников, а новые подходы к самым разным вопросам информационной безопасности. Взять, к примеру, 13-летнего Аймана Кампури из Абу-Даби, который взломал зашифрованные сообщения британской разведки, или австралийского подростка под ником @zzap, сумевшего на несколько часов парализовать работоспособность твиттера. А что можете вы? Обнаружили новый способ атаки или защиты — присылайте свой рисерч и становитесь знаменитыми, не нарушая закон.&lt;br /&gt;&lt;br /&gt;Помимо соревновательных аспектов, участие в конкурсе — хорошая возможность увидеть столицу России. Финалисты получат приглашения на Positive Hack Days и всестороннюю поддержку со стороны организаторов.&lt;br /&gt;&lt;br /&gt;За время проведения PHDays Young School было обработано более 50 заявок из дюжины городов России и СНГ. При этом исследования участников уже находят применение в реальной жизни. Например, в 2013 году наиболее интересной и перспективной была признана работа «Система двухфакторной аутентификации на основе QR-кодов» Андрея Исхакова из Томского университета систем управления и радиоэлектроники. Впоследствии здания особой экономической зоны Томска были оснащены системой безопасности, созданной Андреем: электронные пропуска сменила специальная программа идентификации для мобильных телефонов сотрудников.&lt;br /&gt;&lt;br /&gt;Необходимо отметить, что первый день весны имеет непосредственное отношение к программированию. 1 марта родился Сеймур Пейперт — математик, специалист по искусственному интеллекту и выдающийся популяризатор программирования. Сеймур всегда был уверен: дело не в способностях человека, а в организации процесса обучения, он разработал концепцию школы будущего, основанную на естественном любопытстве, и придумал систему, позволяющую практически любому человеку освоить программирование в процессе игры. Так что если вы не умеете программировать — самое время начинать учиться!&lt;br /&gt;&lt;br /&gt;Тезисы исследований просьба высылать на адрес &lt;a href=&quot;mailto:youngschool@phdays.com&quot;&gt;youngschool@phdays.com&lt;/a&gt; с указанием в теле письма имени и фамилии заявителя, имен его соавторов, мест их работы или учебы. Все подробности о конкурсе читайте на странице &lt;a href=&quot;http://phdays.ru/program/ys&quot;&gt;phdays.ru/program/ys&lt;/a&gt;.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/3308781390698063312/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/02/blog-post.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3308781390698063312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3308781390698063312'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/02/blog-post.html' title='Осталось две недели, чтобы принять участие в конкурсе молодых ученых в области ИБ'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Qz_j_e302xs/VORjY8whIdI/AAAAAAAAErY/bcjn0f793_U/s72-c/rslhabz6mf2wlhhrrztp.jpg" height="72" width="72"/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-947083878175658026</id><published>2015-02-17T01:01:00.001-08:00</published><updated>2015-02-17T03:56:33.081-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="PHDays V"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><title type='text'>PHDays V: шифрование будущего, M&amp;A в «Яндексе», химическая атака и отец киберпанка</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-WGssVtlzbp8/VOMA_g2-uXI/AAAAAAAAEq8/yN2iihvlhIg/s1600/teaser.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://3.bp.blogspot.com/-WGssVtlzbp8/VOMA_g2-uXI/AAAAAAAAEq8/yN2iihvlhIg/s1600/teaser.png&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В начале декабря стартовал прием заявок от желающих выступить на Positive Hack Days V, позднее мы анонсировали &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/248205/&quot; target=&quot;_blank&quot;&gt;первую группу докладчиков&lt;/a&gt;, среди которых создатель Shodan Джон Мэтерли, кибердетектив Джон Бамбенек и профессиональный социнженер Крис Хаднаги.&lt;br /&gt;&lt;br /&gt;Первый этап Call for Papers завершился в конце января, и сегодня мы представляем новую порцию докладов, которые вошли в техническую, практическую и бизнес- программу грядущего &lt;a href=&quot;http://www.phdays.ru/&quot; target=&quot;_blank&quot;&gt;PHDays&lt;/a&gt;. Гости форума узнают, как превратить обычную корпоративную IТ-систему в неприступную цифровую крепость, какими будут стандарты шифрования будущего, как злоумышленники эксплуатируют уязвимости физических процессов.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;«Яндекс»: безопасность при слияниях и поглощениях&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Когда одна компания покупает другую, до аудита безопасности дело, как правило, не доходит, а если доходит, то анализируются в основном только применимые требования регуляторов.&lt;br /&gt;&lt;br /&gt;«Яндекс» является одним из наиболее активных покупателей технологических проектов в России и за рубежом, периодически взрывая инфопространство очередной новостью о громком поглощении. ИБ-аналитик поискового гиганта Наталья Куканова расскажет о том, как и зачем включили аудит безопасности в процесс приобретения новых компаний (M&amp;amp;A). Слушатели узнают, что именно необходимо проверять в случае M&amp;amp;A-сделок, как организовать аудит и как интерпретировать результаты. Все тезисы будут проиллюстрированы на примере реальных сделок «Яндекса».&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Стандарты шифрования будущего&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Маркку-Юхани Сааринен расскажет об инициативе NIST под названием CAESAR: это международное соревнование криптографов, целью которого является создание нового AE-стандарта безопасности на замену AES-GCM (этот алгоритм сертифицирован США и НАТО для работы с секретной информацией, но в нем были обнаружены различные проблемы безопасности).&lt;br /&gt;&lt;br /&gt;В ходе своего выступления докладчик познакомит слушателей с шифрами — участниками соревнования CAESAR (среди которых есть и созданные российскими разработчиками), а также рассмотрит слабые и сильные стороны применяемых и разрабатываемых в нашей стране стандартов и алгоритмов шифрования (например, сигнатурного алгоритма ГОСТ Р 34.10-2001 «Кузнечик»).&lt;br /&gt;&lt;br /&gt;Маркку-Юхани Сааринен уже более 15 лет проводит исследования в области информационной безопасности и криптографии, участвует в разработке криптографического ПО.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Вокруг песочницы OSX&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Александр Ставонин проанализирует принципы работы стандартных средств самозащиты OSX («песочницы», реализованной с применением TrustedBSD), расскажет о широте их использования сторонними приложениями и продемонстрирует потенциальные проблемы и возможности злонамеренного использования TrustedBSD киберпреступниками — на примерах исходного кода.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как построить цифровую крепость&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Болгарский эксперт по информационной безопасности и расследованию инцидентов ИБ Александр Свердлов в ходе своего третьего по счету выступления на PHDays (в &lt;a href=&quot;http://2013.phdays.ru/program/reports/#4&quot; target=&quot;_blank&quot;&gt;2013&lt;/a&gt; и &lt;a href=&quot;http://2014.phdays.ru/program/hands-on-labs/36812/&quot; target=&quot;_blank&quot;&gt;2014&lt;/a&gt; годах он собирал аншлаги на мастер-классах по киберраследованиям) расскажет о том, как создать неприступную цифровую крепость. Слушатели узнают, как повысить безопасность маршрутизаторов с помощью установки альтернативных операционных систем (Qubes OS, BSD Router project, SRG/STIG), предотвращать запуск эксплойтов и анализировать защищенность приложений.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Если хакеры будут химиками&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Исследователи и киберпреступники уже неоднократно демонстрировали возможность взлома SCADA-систем, управляющих &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/228595/&quot; target=&quot;_blank&quot;&gt;электросетями&lt;/a&gt;, транспортной инфраструктурой или &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/226401/&quot; target=&quot;_blank&quot;&gt;критически важными объектами&lt;/a&gt; вроде химических заводов. Однако очень часто ИБ-специалисты игнорируют тот факт, что в случае подобных объектов очень важную роль играют не только технологии, но и физические процессы.&lt;br /&gt;&lt;br /&gt;Такие процессы (например, химическая реакция) могут и не останавливаться из-за того, что злоумышленник получил контроль над инфраструктурой или смог проникнуть в систему управления. Однако, если преступники научатся учитывать физические условия при разработке атак, то смогут влиять на течение процессов и реакций. Последствия могут быть опасными: нетрудно представить себе взрыв на химическом заводе, спровоцированный «сошедшим с ума» по воле хакера датчиком контроля температуры в цистерне с опасным веществом.&lt;br /&gt;&lt;br /&gt;Докторант Технического университета Гамбурга Марина Кротофил познакомит аудиторию с этапами планирования и осуществления подобных кибератак, целью которых является создание разрушительного воздействия на определенный физический процесс.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Брюс Стерлинг оценит русский киберпанк&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В этом году в программу форума вошел &lt;a href=&quot;http://geektimes.ru/company/pt/blog/243099/&quot; target=&quot;_blank&quot;&gt;конкурс киберпанковских рассказов&lt;/a&gt; «Взломанное будущее». До 15 апреля любой желающий может прислать на конкурс свой рассказ объемом до 30 тыс. знаков. Победители конкурса будут награждены на PHDays V, а их рассказы прочтут на форуме создатели культовой радиопередачи «Модель для сборки».&lt;br /&gt;&lt;br /&gt;Подробнее об условиях конкурса можно узнать на &lt;a href=&quot;http://www.phdays.ru/press/news/39718/&quot; target=&quot;_blank&quot;&gt;сайте конференции&lt;/a&gt;. А здесь мы добавим лишь одну новую деталь. В жюри конкурса, помимо известных российских писателей и издателей, приглашен один из отцов киберпанка, визионер и культовый IT-публицист &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%A1%D1%82%D0%B5%D1%80%D0%BB%D0%B8%D0%BD%D0%B3,_%D0%91%D1%80%D1%8E%D1%81&quot; target=&quot;_blank&quot;&gt;Брюс Стерлинг&lt;/a&gt;. «Мне очень интересно будет познакомиться с русским киберпанком», — отметил Брюс в беседе с организаторами PHDays.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-OoFB0ZXbXEw/VOMDKaDwL9I/AAAAAAAAErI/2AUZO0sgFSg/s1600/logo.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-OoFB0ZXbXEw/VOMDKaDwL9I/AAAAAAAAErI/2AUZO0sgFSg/s1600/logo.png&quot; height=&quot;130&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Совсем скоро стартует вторая волна &lt;a href=&quot;http://www.phdays.ru/program/call_for_papers/&quot; target=&quot;_blank&quot;&gt;Call for Papers&lt;/a&gt;, не упустите свой шанс выступить перед 3000 участников Positive Hack Days! Даты будут объявлены в ближайшее время — следите за анонсами.&lt;br /&gt;&lt;br /&gt;С тематикой выступлений PHDays можно ознакомиться, прочитав наш пост со &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/224147/&quot; target=&quot;_blank&quot;&gt;списком лучших выступлений&lt;/a&gt; прошлогоднего форума.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/947083878175658026/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-v-wi-fi-m.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/947083878175658026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/947083878175658026'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/02/phdays-v-wi-fi-m.html' title='PHDays V: шифрование будущего, M&amp;A в «Яндексе», химическая атака и отец киберпанка'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-WGssVtlzbp8/VOMA_g2-uXI/AAAAAAAAEq8/yN2iihvlhIg/s72-c/teaser.png" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-3401205169697476307</id><published>2015-01-19T00:41:00.000-08:00</published><updated>2015-01-19T00:41:32.897-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="nfc"/><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="shodan"/><category scheme="http://www.blogger.com/atom/ns#" term="информационная безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="социальная инженерия"/><category scheme="http://www.blogger.com/atom/ns#" term="уязвимости"/><title type='text'>PHDays V: обнаружение ботнетов, трюки с NFC и соревнования «социальных инженеров»</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://1.bp.blogspot.com/-yRcAUrVEA8Y/VLzCanrJDPI/AAAAAAAAEng/APWD2D4VQsg/s1600/957c250f9b81ec4f4cf95f37da7feb0a.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://1.bp.blogspot.com/-yRcAUrVEA8Y/VLzCanrJDPI/AAAAAAAAEng/APWD2D4VQsg/s1600/957c250f9b81ec4f4cf95f37da7feb0a.jpg&quot; height=&quot;426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Пятый международный форум по практической безопасности Positive Hack Days состоится 26 и 27 мая 2015 года в московском Центре международной торговли. На конференции, организованной компанией Positive Technologies, соберутся ведущие специалисты по киберзащите и элита хакерского мира, представители государственных структур и руководители крупного бизнеса, молодые ученые и журналисты.&lt;br /&gt;&lt;br /&gt;В начале декабря стартовал прием заявок от желающих выступить на PHDays V, и сейчас мы анонсируем первую группу участников, попавших в основную техническую программу форума.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Создатель Shodan в Москве&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Одним из ключевых событий PHDays станет выступление Джона Мэтерли (John Matherley), создателя «&lt;a href=&quot;http://habrahabr.ru/post/178501/&quot; target=&quot;_blank&quot;&gt;самого страшного поисковика&lt;/a&gt;».&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как раскрыть ботнет&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Владельцы ботнетов стремятся затруднить обнаружение управляющих серверов, которые контролируют зараженные компьютеры. Для этого они применяют различные способы маскировки, среди которых и специальные алгоритмы создания доменных имен (domain generation algorithms, DGA). С их помощью возможна регистрация доменов, сформированных по псевдослучайному принципу, например в зависимости от текущей даты: постоянно меняющийся адрес управляющего сервера затрудняет обнаружение.&lt;br /&gt;&lt;br /&gt;Главный кибердетектив компании Bambenek Consulting Джон Бамбенек (John Bambenek) расскажет о том, как осуществлять обратную разработку алгоритмов DGA для обнаружения ботнетов и получения информации об их конфигурации практически в режиме реального времени.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Соревнования мастеров социнженерии&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Крис Хаднаги (Chris Hadnagy), основатель компании Social-Engineer и администратор сайта &lt;a href=&quot;http://social-engineer.org/&quot;&gt;social-engineer.org&lt;/a&gt;, поделится своим опытом подготовки соревнований для «социальных инженеров» &lt;a href=&quot;http://www.social-engineer.org/ctf/def-con-22-sectf-registration-rules/&quot; target=&quot;_blank&quot;&gt;DEF CON SECTF&lt;/a&gt;. Цель таких соревнований — познакомить ИБ-специалистов с проблемами социальной инженерии и показать широкой аудитории, насколько опасно мошенничество с использованием психологических методов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Мастер-класс по RFID: от низких к высоким частотам&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Основное внимание в ходе мастер-класса по RFID ведущий уделит высокочастотной идентификации, но будут рассмотрены и низкие радиочастоты, поскольку они нередко используются при организации контроля доступа в помещения (подъезды домов, офисы, гаражи, отели). Кроме того, будут затронуты темы безопасности мобильных платежных сервисов, а также технологий Paypass, Paywave и NFC USIM.&lt;br /&gt;&lt;br /&gt;Занятие проведет Науэль Грисолия (Nahuel Grisolía) — аргентинский ИБ-эксперт и предприниматель, который специализируется на безопасности веб-приложений и взломе аппаратного обеспечения. Он обнаружил уязвимости в McAfee Ironmail, VMware и Manage Engine Service Desk Plus, а также в ряде проектов, посвященных разработке свободного ПО: Achievo, Cacti, OSSIM, Dolibarr и osTicket. Проводил мастер-классы на международных конференциях, в числе которых и Positive Hack Days III (&lt;a href=&quot;http://www.slideshare.net/phdays/nahuel-grisolia&quot; target=&quot;_blank&quot;&gt;слайды выступления&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Как попасть на PHDays&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Напоминаем, что первый этап &lt;a href=&quot;http://www.phdays.ru/program/call_for_papers/&quot; target=&quot;_blank&quot;&gt;Call for Papers&lt;/a&gt; продлится до 30 января. Специалисты по информационной безопасности могут представить свои исследования, чтобы выступить 26 и 27 мая на форуме. Полный список докладов будет опубликован в апреле на официальном сайте мероприятия (все лучшее с прошлого года см. &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/224147/&quot; target=&quot;_blank&quot;&gt;на Хабрахабре&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Информацию о других способах попасть в число участников вы найдете на официальном сайте PHDays. Приобрести билеты можно на странице «&lt;a href=&quot;http://www.phdays.ru/how_to_join/&quot; target=&quot;_blank&quot;&gt;Принять участие&lt;/a&gt;». До 30 января действует скидка: билет на два дня форума стоит 7337 руб. Скоро &lt;a href=&quot;http://www.phdays.ru/press/news/39733/&quot; target=&quot;_blank&quot;&gt;стоимость участия&lt;/a&gt; возрастет сначала до 9600 руб., а затем до 14 400 руб.&lt;br /&gt;&lt;br /&gt;Не упустите шанс присоединиться к нескольким тысячам исследователей информационной безопасности, представителей государства, журналистов и молодых ученых со всего мира. До встречи на Positive Hack Days V!&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/3401205169697476307/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2015/01/phdays-v-nfc.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3401205169697476307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/3401205169697476307'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2015/01/phdays-v-nfc.html' title='PHDays V: обнаружение ботнетов, трюки с NFC и соревнования «социальных инженеров»'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-yRcAUrVEA8Y/VLzCanrJDPI/AAAAAAAAEng/APWD2D4VQsg/s72-c/957c250f9b81ec4f4cf95f37da7feb0a.jpg" height="72" width="72"/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-4274641962982288791</id><published>2014-12-23T05:24:00.000-08:00</published><updated>2014-12-23T05:24:12.020-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="PHDays V"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive hack Days V"/><category scheme="http://www.blogger.com/atom/ns#" term="билеты"/><title type='text'>Стартует продажа билетов на PHDays V</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Во вторник, 23 декабря, стартует продажа билетов на юбилейный международный форум по практической безопасности Positive Hack Days V.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://3.bp.blogspot.com/-Fs68mAysDCU/VJlsdel_CSI/AAAAAAAAEhI/Hcci4k_pFsE/s1600/new23-12.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://3.bp.blogspot.com/-Fs68mAysDCU/VJlsdel_CSI/AAAAAAAAEhI/Hcci4k_pFsE/s1600/new23-12.png&quot; height=&quot;434&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Стоимость участия в двух днях форума при условии покупки билета до 12 января составляет 7337 рублей. Зарегистрироваться и купить билет можно на странице «&lt;a href=&quot;http://www.phdays.ru/how_to_join/&quot; target=&quot;_blank&quot;&gt;Принять участие&lt;/a&gt;».&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;С 12 января по 27 февраля 2015 года действует скидка Early Birds: стоимость билета на два дня форума составит 9600 рублей, а на один день — 7337 рублей.&lt;br /&gt;&lt;br /&gt;Начиная со 2 марта стоимость участия в мероприятии изменится — цена составит 14 400 за два дня и 9600 рублей за один.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;font-size: large;&quot;&gt;Другие способы попасть на PHDays&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Есть &lt;a href=&quot;http://www.phdays.ru/how_to_join/&quot; target=&quot;_blank&quot;&gt;несколько способов&lt;/a&gt; оказаться в числе участников Positive Hack Days. Один из них — выступить с докладом. Первый этап приема интересных исследований в сфере ИБ продлится до 30 января.&lt;br /&gt;&lt;br /&gt;Подать заявку можно на &lt;a href=&quot;http://www.phdays.ru/program/call_for_papers/&quot; target=&quot;_blank&quot;&gt;сайте&lt;/a&gt; форума. Также рекомендуем ознакомиться со &lt;a href=&quot;http://habrahabr.ru/company/pt/blog/224147&quot; target=&quot;_blank&quot;&gt;списком лучших докладов&lt;/a&gt; прошлого года, опубликованным на Habrahabr.ru.&lt;br /&gt;&lt;br /&gt;Кроме того, любой желающий может побороться за инвайт, приняв участие в специальных конкурсах (следите за &lt;a href=&quot;http://www.phdays.ru/press/news/&quot; target=&quot;_blank&quot;&gt;новостями&lt;/a&gt; на официальном сайте), или провести собственный форум по безопасности у себя в городе в рамках PHDays Everywhere. На сайте форума можно узнать о мероприятиях, &lt;a href=&quot;http://www.phdays.ru/press/news/8138/&quot; target=&quot;_blank&quot;&gt;организованных&lt;/a&gt; участниками этой программы в 2012 году.&lt;br /&gt;&lt;br /&gt;До встречи на Positive Hack Days V!&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/4274641962982288791/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2014/12/phdays-v_23.html#comment-form' title='6 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4274641962982288791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/4274641962982288791'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2014/12/phdays-v_23.html' title='Стартует продажа билетов на PHDays V'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Fs68mAysDCU/VJlsdel_CSI/AAAAAAAAEhI/Hcci4k_pFsE/s72-c/new23-12.png" height="72" width="72"/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2763495875258703281.post-1481816432573674910</id><published>2014-12-17T03:40:00.004-08:00</published><updated>2014-12-17T04:54:06.267-08:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phdays"/><category scheme="http://www.blogger.com/atom/ns#" term="Positive Hack Days"/><category scheme="http://www.blogger.com/atom/ns#" term="киберпанк"/><category scheme="http://www.blogger.com/atom/ns#" term="модель для сборки"/><title type='text'>Positive Hack Days проводит конкурс киберпанковских рассказов «Взломанное будущее»</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://2.bp.blogspot.com/-Fjan3KnQcac/VJFqckgJWOI/AAAAAAAAEfY/VwMv0w5tBYk/s1600/news17.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;http://2.bp.blogspot.com/-Fjan3KnQcac/VJFqckgJWOI/AAAAAAAAEfY/VwMv0w5tBYk/s1600/news17.jpg&quot; height=&quot;358&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В 2014 году в рамках международного форума по информационной безопасности Positive Hack Days IV прошло необычное мероприятие: создатели культовой радиопередачи «Модель для сборки» читали киберпанковские рассказы Брюса Стерлинга и Мерси Шелли в специальном аудио-музыкальном сопровождении.&lt;br /&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;Организаторы PHDays V решили развить этот проект, предоставив молодым российским фантастам возможность попасть со своими рассказами на следующую «Ночь киберпанка», где соберутся главные ценители и герои жанра - хакеры и специалисты по безопасности, IT-бизнесмены и исследователи, представители государства и борцы за цифровую свободу.&lt;br /&gt;&lt;br /&gt;Для этого мы объявляем конкурс фантастических рассказов «Взломанное будущее», который посвящен непростой жизни человека в стремительно надвигающемся на нас мире глобальных коммуникаций и цифровых суррогатов, тотального надзора и невидимой кибер-войны, искусственного интеллекта и новых человеческих способностей.&lt;br /&gt;&lt;br /&gt;Победители конкурса будут награждены на конференции PHDays V, а их рассказы будут прочитаны «Моделью для сборки». Кроме того, возможно издание рассказов победителей отдельным сборником либо в составе других сборников издательства «Снежный Ком», которое специализируется на качественной российской фантастике.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Условия участия:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Любой автор может прислать на конкурс «Взломанное будущее» один фантастический рассказ объемом не более 30 тыс. знаков. Принимаются только рассказы, ранее не публиковавшиеся на бумаге (сетевая публикация разрешается). Жанр и тематика рассказов могут быть шире классического киберпанка, однако информационные технологии должны быть ключевым элементом в сюжете. Рассказы присылайте в формате .doc (MS Word) по адресу &lt;a href=&quot;mailto:cyberpunk@ptsecurity.com&quot;&gt;cyberpunk@ptsecurity.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Срок подачи заявок - с 15 декабря 2014 года до 15 апреля 2015 года. Награждение победителей и чтение их рассказов: Positive Hack Days V, 26-27 мая, Москва, Центр международной торговли (победители получат приглашение на мероприятие заранее): &lt;a href=&quot;http://www.phdays.ru/&quot;&gt;http://www.phdays.ru/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А судьи кто:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В жюри конкурса, помимо организаторов форума PHDays, приглашены известные писатели и издатели, которым не чужда настоящая научная фантастика. Среди них:&lt;br /&gt;&lt;br /&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Глеб Гусаков, писатель-фантаст, руководитель издательства «Снежный Ком»,&lt;/li&gt;&lt;li&gt;Алексей Андреев a.k.a. Мерси Шелли, IT-журналист и писатель-киберпанк,&lt;/li&gt;&lt;li&gt;Владислав Копп, актер, бессменный ведущий передачи «Модель для сборки»,&lt;/li&gt;&lt;li&gt;Сергей Чекмаев, писатель-фантаст, редактор проекта «Модель для сборки».&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Это лишь часть нашего уважаемого жюри, полный список будет опубликован позже. А пока мы ждём вашего киберпанка - такого, какой ещё не снился Уиллу Гибсону и Нилу Стивенсону!&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.phdays.ru/feeds/1481816432573674910/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://blog.phdays.ru/2014/12/positive-hack-days.html#comment-form' title='11 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/1481816432573674910'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2763495875258703281/posts/default/1481816432573674910'/><link rel='alternate' type='text/html' href='http://blog.phdays.ru/2014/12/positive-hack-days.html' title='Positive Hack Days проводит конкурс киберпанковских рассказов «Взломанное будущее»'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Fjan3KnQcac/VJFqckgJWOI/AAAAAAAAEfY/VwMv0w5tBYk/s72-c/news17.jpg" height="72" width="72"/><thr:total>11</thr:total></entry></feed>