Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

DEF CON (также обозначаемый как DEFCON , Defcon или DC ) - одно из крупнейших и наиболее заметных хакерских собраний в мире , которое ежегодно проводится в Лас-Вегасе , штат Невада . Первый DEF CON состоялся в июне 1993 года, и сегодня многие посетители DEF CON включают профессионалов в области компьютерной безопасности , журналистов , юристов , служащих федерального правительства, исследователей в области безопасности, студентов и хакеров, интересующихся программным обеспечением и архитектурой компьютеров., модификация оборудования, значки конференций и все остальное, что можно «взломать». Мероприятие состоит из нескольких треков выступающих на темы, связанные с компьютерами и хакерскими атаками, а также на вызовы и соревнования по кибербезопасности (известные как хакерские варгеймы ). Конкурсы, проводимые во время мероприятия, чрезвычайно разнообразны и могут варьироваться от создания самого длинного Wi-Fi- соединения (aircrack-ng) до поиска наиболее эффективного способа охлаждения пива в жару Невады. [2]

Другие конкурсы, прошлые и настоящие, включают взлом замков , конкурсы , связанные с робототехникой , искусство, слоган, кофейные войны, охоту за мусором и захват флага. Capture the Flag (CTF), пожалуй, самый известный из этих конкурсов и хакерских соревнований, в которых команды хакеров пытаются атаковать и защищать компьютеры и сети, используя программное обеспечение и сетевые структуры. CTF использовался на других хакерских конференциях, а также в академическом и военном контексте (в качестве упражнений красной команды ).

Федеральные правоохранительные агенты из ФБР , Министерства обороны , США Почтовых инспекций , DHS через us-cert.gov и другие учреждения регулярно посещают DEF CON. [3] [4]

История [ править ]

DEF CON был основан в 1993 году 18-летним Джеффом Моссом в качестве прощальной вечеринки для своего друга, хакера и члена Platinum Net, хакерской сети на основе протокола FidoNet из Канады. [5] Вечеринка была запланирована в Лас-Вегасе за несколько дней до того, как его друг должен был уехать из Соединенных Штатов, потому что его отец согласился на работу за границей. Однако отец его друга ушел рано, взяв с собой друга, поэтому Джефф остался один со всей запланированной вечеринкой. Джефф решил пригласить всех своих друзей-хакеров поехать с ним в Лас-Вегас и устроить вечеринку вместе с ними. Друзья-хакеры со всего мира собрались вместе и заложили основу для DEF CON, на котором присутствовало около 100 человек.

Термин DEF CON взят из фильма WarGames , имея в виду состояние готовности вооруженных сил США к обороне (DEFCON) . В фильме Лас-Вегас был выбран в качестве ядерной цели, и, поскольку мероприятие проводилось в Лас-Вегасе, Джефф Мосс решил назвать конвенцию DEF CON. Однако в меньшей степени CON также означает соглашение, а DEF взято из букв на цифре 3 на клавиатуре телефона , что означает фрикеры . [6] Любое изменение написания, кроме «DEF CON», может считаться нарушением бренда DEF CON. Официальное название конференции включает пробел между DEF и CON.

Несмотря на то, что мероприятие было задумано как разовое, Мосс получил исключительно положительные отзывы от посетителей и решил провести мероприятие в течение второго года по их настоянию. Посещаемость мероприятия почти удвоилась за второй год и пользуется неизменным успехом. [7] В 2019 году около 30 000 человек посетили DEF CON 27. [8]

К 20-летию DEF CON был заказан фильм под названием DEFCON: The Documentary . [9] Фильм рассказывает о четырех днях конференции, событиях и людях (посетителях и сотрудниках) и охватывает историю и философию успеха и уникального опыта DEF CON.

В январе 2018 года было объявлено о проведении бета-тестирования DEF CON China. Конференция прошла 11-13 мая 2018 года в Пекине и стала первой конференцией DEF CON за пределами США. Второй ежегодный DEF CON China был отменен из-за опасений, связанных с COVID-19 . [10]

В 2020 году из-за опасений по поводу безопасности COVID-19 личное мероприятие DEF CON 28 в Лас-Вегасе было отменено [11] и заменено на безопасный режим DEF CON [12], виртуальное мероприятие, запланированное на те же даты 6-9 августа, что и Постоянный ток 28.

Черный значок [ править ]

Черный значок - это высшая награда, которую DEF CON присуждает победителям определенных соревнований. Иногда их получают победители Capture the flag (CTF), а также победители Hacker Jeopardy. Соревнования, в которых награждаются черные значки, меняются из года в год, а черный значок позволяет бесплатно входить в DEF CON на всю жизнь, что потенциально может стоить тысячи долларов. [13]

В апреле 2017 года, DEF CON Черный знак был показан на выставке [14] в Смитсоновском институте «s Национального музея американской истории под названием„Инновация в защите: Искусственный интеллект и вызов кибербезопасности“. Значок принадлежит системе Cyber ​​Reasoning System Mayhem от ForAllSecure, [15] победителю DARPA 2016 Cyber ​​Grand Challenge на DEF CON 24 и первой нечеловеческой сущности, когда-либо получившей черный значок.

Сбор средств [ править ]

Начиная с DEF CON 11, сбор средств проводился для Electronic Frontier Foundation (EFF). Первый сбор средств был данком и был «официальным» мероприятием. У EFF теперь есть мероприятие под названием «Саммит», организованное командой Vegas 2.0, которое является открытым мероприятием и сбором средств. DEF CON 18 (2010) провел новый сбор средств под названием MohawkCon.

Интересные факты [ править ]

Значки [ править ]

Примечательной частью DEF CON является значок конференции, который идентифицирует участников и обеспечивает им доступ к событиям и мероприятиям конференции. Значок DEF CON исторически был примечателен своим изменяющимся характером, иногда являясь электронным значком (PCB) со светодиодами, а иногда являясь неэлектронным значком, таким как виниловая пластинка. Значки конференции часто содержат вызовы или обратные вызовы хакерам или другим технологиям, например использованию кода Konami.на значке DEF CON 24 или значке DEF CON 25, возвращающемся к значку DEF CON 1. Значки DEFCON (как правило) не идентифицируют участников по именам, однако значки используются, чтобы отличать посетителей от других. Один из способов сделать это - иметь разные значки, значок участника Генеральной конференции (HUMAN), значок сотрудника (GOON), продавца, докладчика, прессы и другие значки. Кроме того, отдельные лица и организации начали создавать свои собственные значки в так называемой badgelife. Эти значки можно купить во многих случаях или заработать на конференции, выполняя задания или события. Некоторые бейджи могут дать владельцу доступ к мероприятиям конференции в нерабочее время. В 2018 году это произошло с появлением того, что было названо «дерьмовыми аддонами» или SAO. Это были миниатюрные (обычно) печатные платы ».[16] [17]

Множественные значки DefCon, электронные и неэлектронные, и другие значки мошенничества.

Мастерские [ править ]

Семинары - это специализированные занятия по различным темам, связанным с информационной безопасностью и смежными темами. Были проведены исторические семинары по таким темам, как расследование в области цифровой криминалистики, взлом устройств IoT , игра с RFID и атаки на интеллектуальные устройства.

Деревни [ править ]

Деревни - это отдельные пространства, организованные вокруг определенной темы. Деревни можно рассматривать как мини-конференции в рамках конторы, многие из которых проводят свои собственные независимые переговоры, а также проводят практические мероприятия, такие как CTF или лаборатории. Некоторые деревни включают IoT Village, Recon, Biohacking , Lockpicking , ham radio , а также хорошо известные деревни социальной инженерии и взлома голосов. В 2018 году деревня взлома голосов привлекла внимание СМИ из-за опасений об уязвимостях системы безопасности избирательных систем США. [18]

Использование ручек [ править ]

Участники DEF CON и других хакерских конференций часто используют псевдонимы или «дескрипторы» на конференциях. Это соответствует стремлению хакерского сообщества к анонимности. Некоторые известные ручки включают ручку "Dark Tangent" основателя DEF CON Джеффа Мосса. Заметным событием на DEF CON является DEF CON 101, который начинается с мошенничества и может дать возможность человеку выйти на сцену и получить дескриптор от ряда членов сообщества.

Минусы в DEF CON [ править ]

У DEF CON есть свое собственное культурное подполье, что приводит к тому, что люди хотят создавать свои собственные встречи или «минусы» в рамках DEF CON. Это могут быть как настоящие официальные встречи, так и неформальные. Хорошо известные минусы:

  • Queercon (встреча ЛГБТ-сообщества)
  • Linecon (любая длинная строка может превратиться в мошенничество)
  • QuietCon (встреча, чтобы потусоваться или спокойно поговорить вдали от шума и суеты остальной аферы)
  • Skytalks

Группы DEF CON [ править ]

Группы DEF CON - это всемирные, местные отделения хакеров, мыслителей, производителей и других. Группы DEF CON были созданы как отделение от 2600 групп встреч из-за опасений по поводу политизации. Формируются местные группы DEF CON, которые размещаются в Интернете. Группы DEF CON обычно идентифицируются по коду области, в которой они расположены в США, и по другим номерам за пределами США. Примеры включают DC801 и DC201. Группы DEF CON могут запросить разрешение на создание логотипа, включающего официальный логотип DEF CON с одобрения.

Отношение к другим хакерским минусам [ править ]

DEF CON считается "крупнейшим в мире" хакерским мошенником. Он также считается одной из основных конференций, и организаторы и участники используют его в качестве модели для других конференций.

Известные инциденты [ править ]

Важные вопросы, привлекшие значительное внимание средств массовой информации.

Ссылки на развлечения [ править ]

  • DEF CON также изображали в The X-Files эпизод « Триплет » с изображением появление на одинокого Стрелков . DEF CON изображался как съезд, спонсируемый правительством США, а не как гражданский съезд.
  • Полу-беллетризованный отчет о DEF CON 2 «Кибер-Христос встречает леди удачу», написанный Винном Швартау , демонстрирует некоторую часть ранней культуры DEF CON. [42]
  • Поездка в DEF CON для разоблачения хакеров фигурирует в сюжете «Сигнала» . Режиссер Уильям Юбэнк приехал в Лас-Вегас и показал фильм на DEF CON Movie Night.
  • Беллетризованной версия DEF CON под названием «EXOCON» является установление для кульминации Джейсона Борна , пятый фильм из Bourne серии фильмов . Главный антагонист фильма, вымышленный директор ЦРУ (которого играет Томми Ли Джонс ), является основным докладчиком на мероприятии, имитируя скандального основного докладчика DEF CON 20, директора АНБ Кейта Б. Александера .
  • В открытии третьего сезона « Мистер Робот » " eps3.0_power-saver-mode.h " Эллиот и Дарлин посещают отборочный турнир для конкурса DEF CON Capture the Flag (CTF). Зоркие зрители заметят среди декораций декораций DEF CON - улыбающееся лицо и скрещенные кости - талисман Джека.
  • Знаменитый документалист Вернер Херцог включил DEF CON в свой фильм 2016 года Lo and Behold, Reveries of the Connected World , фильм, описанный как «игривое, но пугающее исследование наших быстро взаимосвязанных онлайн-жизней».

Места проведения, даты и посещаемость [ править ]

Каждое место проведения и дата конференции были извлечены из архивов DC для удобства. [43]

См. Также [ править ]

  • Брифинги Black Hat
  • Конгресс Хаоса Коммуникации (C3)
  • Электронное голосование
  • Hack-Tic , европейская конвенция, проводимая раз в четыре года
  • Хакеры на планете Земля (НАДЕЖДА)
  • Безопасность BSides . Конференция при поддержке сообщества с локациями по всему миру
  • Саммеркон . Первая американская хакерская конференция, организованная участниками Phrack
  • ToorCon , ежегодная хакерская конференция, проводимая в Сан-Диего, Калифорния, с 1999 года.

Ссылки [ править ]

  1. ^ "Def Con 1 Archive" . Проверено 23 апреля 2017 .
  2. ^ https://deviating.net/bccc/ . Отсутствует или пусто |title=( справка )
  3. ^ a b Зеттер, Ким (3 августа 2007 г.). «Родинка на линии дат якобы на DefCon со скрытой камерой - обновлено: крот, пойманный на пленку» . Проводная сеть блогов . Проверено 15 августа 2007 . По словам сотрудников DefCon, Мэдиган сказала кому-то, что хочет разыскать секретного федерального агента в DefCon. Этот человек, в свою очередь, предупредил DefCon о планах Мэдигана. Агенты федеральных правоохранительных органов из ФБР, Министерства обороны, Службы почтовой инспекции США и других агентств регулярно посещают DefCon, чтобы собрать информацию о новейших хакерских методах.
  4. ^ "DEFCON 15 FAQ's" . Проверено 9 фев 2011 . Многие люди приходят в DEFCON и делают свою работу; специалисты по безопасности, федеральные агенты и пресса.
  5. ^ Касательная, темнота. «Конференция по взлому DEF CON® - О программе» . www.defcon.org . Проверено 12 марта 2016 .
  6. ^ "DEFCON о" .
  7. Джефф Мосс (30 июля 2007 г.). История DEFCON . Проверено 9 фев 2011 .
  8. ^ «Отчет о прозрачности Def Con 27 - Форумы DEF CON» . forum.defcon.org . Проверено 17 августа 2019 .
  9. ^ DEFCON: Документальный фильм на IMDb
  10. ^ «Коронавирус заявляет о новой жертве: шутка« DEF CON отменена »отменена после того, как DEF CON China фактически отменена» .
  11. ^ «Defcon отменен» . wired.com .
  12. ^ "Часто задаваемые вопросы о безопасном режиме DEF CON 28" .
  13. ^ Касательная, темнота. "Конференция по взлому DEF CON® - Зал славы Черного значка" . www.defcon.org . Проверено 12 марта 2016 .
  14. ^ «Инновации в обороне: искусственный интеллект и проблема кибербезопасности» . americanhistory.si.edu .
  15. ^ «Mayhem побеждает DARPA CGC» .
  16. Оберхаус, Даниэль (18 сентября 2018 г.). «История Badgelife, невероятная одержимость Def Con художественными печатными платами» . Вице-материнская плата . Вице-материнская плата . Проверено 14 января 2019 года .
  17. Рианна Макаллистер, Нил (12 августа 2015 г.). «Это самый загадочный значок участника DEF CON, который когда-либо был зарегистрирован?» . Регистр Великобритании . Регистр Великобритании . Проверено 14 января 2019 года .
  18. Рианна Молина, Бретт (14 августа 2018 г.). «11-летний мальчик взламывает копию веб-сайта штата Флорида, меняет результаты выборов» . usatoday.com . США СЕГОДНЯ . Проверено 14 января 2019 года .
  19. ^ Ламос, Rob (31 июля 2005). «Авторы эксплойтов объединяются для нацеливания на маршрутизаторы Cisco» . SecurityFocus . Проверено 31 июля 2004 .
  20. Кассель, Дэвид (4 августа 2007 г.). «Стенограмма: бегство Мишель Мэдиган из Defcon» . Tech.Blorge.com . Архивировано из оригинала на 2007-09-08 . Проверено 15 августа 2007 .
  21. Перейти ↑ Lundin, Leigh (2008-08-17). «Опасные идеи» . MBTA против DefCon 16 . Уголовное дело . Проверено 7 октября 2010 .
  22. ^ Йешке, Ребекка (2008-08-09). «Студентам Массачусетского технологического института заткнули рот судьей федерального суда» . Пресс-центр . ЭФФ .
  23. Транзитное управление Массачусетского залива против Зака ​​Андерсона, Р. Дж. Райана, Алессандро Кьезы и Массачусетского технологического института (Округ окружного суда США в Массачусетсе). Текст
  24. ^ «Гонка до нуля» . Архивировано из оригинала на 2013-04-10 . Проверено 9 июня 2008 . Концепция конкурса.
  25. ^ Макмиллан, Роберт (апрель 2008 г.). "Поставщики средств безопасности объявили конкурс вирусов Defcon" . Служба новостей IDG.
  26. ^ Вредоносный банкомат ловит хакеров | Уровень угрозы | ПРОВОДНОЙ
  27. ^ Фишер, Деннис; Робертс, Пол (10 августа 2011 г.). «Правовая угроза вытесняет бывшего генерального директора HBGary из DEFCON» . Безопасность бизнеса . Архивировано из оригинала на 2011-08-10.
  28. ^ Б с д е Гринберг, Энди. « Смотрите, как высшие должностные лица разведки США неоднократно отрицают, что АНБ шпионит за американцами в течение последнего года (видео) ». Forbes . 6 июня 2013 г. Проверено 11 июня 2013 г. «Восемь месяцев спустя сенатор Рон Уайден процитировал [...]»
  29. ^ Wagenseil, Пол. « Хакеры не верят, что глава АНБ отрицает внутренний шпионаж ». ( Архив ) NBC News . 1 августа, 2012. Проверено 13 июня, 2013.
  30. ^ a b Уитни, Лэнс. « Дефкон перед федералами:« Нам нужно время разлучиться » ». CNET . 11 июля, 2013. Проверено 12 июля, 2013.
  31. Синий, Фиолетовый . « Федералы« не приветствуются »на хакерской конференции DEF CON ». ZDNet . 11 июля, 2013. Проверено 11 июля, 2013.
  32. ^ "Уилл Смит неожиданно появляется на конференции хакеров Defcon" . Проверено 9 августа 2013 .
  33. ^ ForAllSecure
  34. ^ «DEF CON Захватите окончательные результаты флага» . blog.legitbs.net.
  35. ^ Джо Uchill (29 июля 2017). «Хакеры взламывают десятки машин для голосования, привезенных на конференцию» . Холм . Thehill.com . Дата обращения 2 августа 2017 .
  36. ^ «DEF CON Hacking предупреждает об уязвимости голосовых машин, 10 октября 2017 г. | C-SPAN.org» . C-SPAN.org . Проверено 8 декабря 2017 .
  37. ^ "Конференция по безопасности O'Reilly в Нью-Йорке 2017 Defender Awards" . Conferences.oreilly.com . Проверено 8 декабря 2017 .
  38. ^ Херн, Алекс; Левин, Сэм (4 августа 2017 г.). «Британец, который остановил атаку WannaCry, арестован по отдельным заявлениям о вредоносном ПО» . Хранитель . Guardian Media Group . ISSN 0261-3077 . Проверено 11 августа 2017 года . 
  39. ^ https://twitter.com/votingvillagedc/status/971036175514394624?s=21
  40. ^ "Личная конференция DEF CON 28 ОТМЕНЕНА - Форумы DEF CON" . forum.defcon.org . Проверено 8 мая 2020 .
  41. ^ "Сайт архива безопасного режима DEF CON" .
  42. ^ Винн Швартау. «Кибер-Христос встречает леди удачу» (PDF) . Архивировано из оригинального (PDF) 18 июля 2011 года . Проверено 9 фев 2011 .
  43. ^ "DEF CON® Hacking Conference - Показать архивы" . www.defcon.org . Проверено 9 апреля 2016 .
  44. ^ «Отчет о прозрачности Def Con 27 - Форумы DEF CON» . forum.defcon.org . Проверено 17 августа 2019 .
  45. ^ " " DEF CON Прозрачность " " . Август 2018 . Проверено 28 октября 2018 .
  46. ^ " " Деревня взлома машин для голосования " " (PDF) . Сентябрь 2017. с. 4 . Проверено 17 мая 2018 .
  47. ^ " " Norton at DefCon " " . Сентябрь 2019 . Проверено 15 сентября 2019 .
  48. ^ " " Серые технологии уровня в DEFCON23 " " . Август 2015 . Проверено 15 сентября 2019 .
  49. ^ a b «Ричард Бирн Рейли» (2014-08-12). « » Black Hat и Defcon увидеть рекорд посещаемости - даже без правительства призраков « » . Проверено 7 июня 2017 .
  50. ^ "Часто задаваемые вопросы о DEF CON 17" . Проверено 7 июля 2018 .

Дальнейшее чтение [ править ]

  • « Мох DefCon: тайный репортер повреждает нейтральную зону» . Информационная неделя . 6 августа 2007 г.
  • Миллс, Элинор. « Директор АНБ наконец приветствует хакеров Defcon ». CNET . 27 июля 2012 г.
  • Ньюман, Лили Хэй « Чтобы починить машины для голосования, хакеры разорвут их на части » ПОДПИСАНО 1 августа 2017 г.

Внешние ссылки [ править ]

DEF CON

  • Официальный веб-сайт
  • Официальный FAQ
  • Группы DEF CON
  • DEF CON v3 Tor .onion-адреса

Мультимедиа

  • DEF CON: Документальный фильм
  • DEF CON: документальный фильм на IMDb
  • Первый взгляд на DEF CON NOC (2008)
  • История DEF CON - видеоинтервью с Джеффом Моссом, также известным как Dark Tangent, основателем DEF CON
  • Стенограмма, аудио, видео Джесс Мосс, описывающая создание DEF CON