DEF CON (также пишется как DEFCON , Defcon или DC ) — это хакерская конвенция, которая ежегодно проводится в Лас-Вегасе , штат Невада . Первая DEF CON прошла в июне 1993 года, и сегодня многие участники DEF CON включают специалистов по компьютерной безопасности , журналистов , юристов, федеральных государственных служащих, исследователей в области безопасности, студентов и хакеров , интересующихся программным обеспечением , архитектурой компьютеров , модификацией оборудования, значками конференций и всем остальным, что можно «взломать». Мероприятие состоит из нескольких треков докладчиков, рассказывающих о компьютерных и хакерских темах, а также о задачах и соревнованиях по кибербезопасности (известных как хакерские военные игры ). Конкурсы, проводимые во время мероприятия, чрезвычайно разнообразны и могут варьироваться от создания самого длинного соединения Wi-Fi до поиска наиболее эффективного способа охладить пиво в жару Невады . [2]
Другие конкурсы, прошлые и настоящие, включают взлом замков , конкурсы, связанные с робототехникой , искусство, лозунги, кофейные войны, охоту за мусором и Capture the Flag . Capture the Flag (CTF) — пожалуй, самый известный из этих конкурсов и хакерское соревнование, в котором команды хакеров пытаются атаковать и защищать компьютеры и сети, используя программное обеспечение и сетевые структуры. CTF имитировался на других хакерских конференциях, а также в академических и военных контекстах (как упражнения Red Team ).
Агенты федеральных правоохранительных органов из ФБР , Министерства обороны , Почтовой инспекционной службы США , Министерства внутренней безопасности (через CISA ) и других агентств регулярно посещают DEF CON. [3] [4] Некоторые считают DEF CON «крупнейшей в мире» хакерской конференцией, учитывая количество ее участников и количество других конференций, подражающих ей.
DEF CON был основан в 1993 году 18-летним Джеффом Моссом в качестве прощальной вечеринки для его друга, коллеги-хакера и члена «Platinum Net», хакерской сети на основе протокола FidoNet из Канады . [5] Вечеринка была запланирована в Лас-Вегасе за несколько дней до того, как его друг должен был покинуть Соединенные Штаты, потому что его отец получил работу за пределами страны. Однако отец его друга уехал рано, забрав с собой своего друга, поэтому Джефф остался один со всей запланированной вечеринкой. Джефф решил пригласить всех своих друзей-хакеров поехать с ним в Лас-Вегас и провести вечеринку вместе с ними. Друзья-хакеры со всего мира собрались вместе и заложили основу для DEF CON, на котором присутствовало около 100 человек.
Термин DEF CON происходит от фильма WarGames , ссылаясь на состояние готовности к обороне Вооружённых сил США (DEFCON) . В фильме Лас-Вегас был выбран в качестве ядерной цели, и поскольку мероприятие проводилось в Лас-Вегасе, Джеффу Моссу пришло в голову назвать конвенцию DEF CON. Однако, в меньшей степени, CON также означает convention, а DEF взято из букв на цифре 3 на клавиатуре телефона , отсылка к фрикерам . [6] Официальное название конференции включает пробел между DEF и CON.
Хотя мероприятие задумывалось как одноразовое, Moss получил исключительно положительные отзывы от участников и решил провести его во второй раз по их настоянию. Посещаемость мероприятия почти удвоилась за второй год и пользовалась постоянным успехом. [7] В 2019 году DEF CON 27 посетили около 30 000 человек. [8]
К 20-летию DEF CON был заказан фильм под названием DEFCON: The Documentary . [9] Фильм рассказывает о четырех днях конференции, событиях и людях (участниках и персонале), а также освещает историю и философию, лежащие в основе успеха DEF CON и уникального опыта.
В январе 2018 года было анонсировано мероприятие DEF CON China Beta. Конференция прошла 11–13 мая 2018 года в Пекине и стала первой конференцией DEF CON за пределами США. Вторая ежегодная DEF CON China была отменена из-за проблем, связанных с COVID-19 . [10]
В 2020 году из-за проблем безопасности, связанных с COVID-19, очное мероприятие DEF CON 28 в Лас-Вегасе было отменено [11] и заменено на DEF CON Safe Mode [12] — виртуальное мероприятие, запланированное на те же даты 6–9 августа, что и DC 28.
В 2021 году DEF CON 29 проходил с 5 по 8 августа очно в Лас-Вегасе и виртуально (через Twitch и Discord ). Личные участники должны были носить маски в конференц-зонах и предъявлять доказательства вакцинации от COVID-19. Участникам с подтвержденными данными о вакцинации (подтвержденными третьей стороной) выдавался браслет, который требовался для входа в конференц-зоны. [13]
Участники DEF CON и других конференций Hacker часто используют псевдоним или «ник» на конференциях. Это соответствует желанию хакерского сообщества сохранять анонимность. Некоторые известные ники включают ник основателя DEF CON Джеффа Мосса «Dark Tangent». Знаменательным событием на DEF CON является DEF CON 101, который открывает конференцию и может предоставить возможность человеку выйти на сцену и получить ник от нескольких членов сообщества.
Значимой частью DEF CON является бейдж конференции, который идентифицирует участников и обеспечивает участникам доступ к мероприятиям и деятельности конференции. Значок DEF CON исторически был примечателен из-за своей меняющейся природы, иногда это был электронный значок (PCB) со светодиодами, а иногда это был неэлектронный значок, такой как виниловая пластинка. Значки конференции часто содержат вызовы или отсылки к истории хакеров или другой технологии, например, использование кода Konami в значке DEF CON 24 или значок DEF CON 25, возвращающийся к виду значка DEF CON 1. Значки DEF CON (как правило) не идентифицируют участников по имени; однако значки используются для того, чтобы отличать участников от других. Одним из способов сделать это было иметь разные значки, общий значок участника конференции (HUMAN), значок сотрудника (GOON), значок поставщика, докладчика, прессы и другие значки. Кроме того, отдельные лица и организации начали создавать свои собственные значки в том, что стало известно как badgelife. Эти значки можно купить во многих случаях или заработать на конференции, выполняя задания или участвуя в мероприятиях. Некоторые значки могут давать владельцу доступ к мероприятиям после окончания рабочего дня на конференции. В 2018 году эволюция этого пришла с тем, что было названо «дерьмовыми дополнениями» или SAO. Это были миниатюрные (обычно) печатные платы, которые подключались к официальным и другим значкам, которые могли расширять функциональность или просто собирались. [14] [15]
Деревни — это выделенные пространства, организованные вокруг определенной темы. Деревни можно считать мини-конференциями в рамках конференции, многие из которых проводят собственные независимые беседы, а также практические занятия, такие как CTF или лаборатории. Некоторые деревни включают Aerospace Village, Car Hacking Village, IoT Village, Recon, Biohacking , Lockpicking , ham radio и хорошо известные деревни социальной инженерии и взлома голосов. В 2018 году деревня взлома голосов привлекла внимание СМИ из-за опасений по поводу уязвимостей безопасности избирательных систем США. [16] [17]
DEF CON имеет свой собственный культурный андеграунд, что приводит к тому, что люди хотят создавать свои собственные встречи или "коны" в рамках DEF CON. Это могут быть как настоящие формальные встречи, так и неформальные. Известные "коны":
Семинары — это специальные занятия по различным темам, связанным с информационной безопасностью и смежными темами. Исторические семинары проводились по таким темам, как расследование цифровой криминалистики, взлом устройств IoT , игра с RFID , фаззинг и атаки на смарт-устройства.
Начиная с DEF CON 11, сбор средств проводился для Electronic Frontier Foundation (EFF). Первым сбором средств был dunk tank , и это было «официальное» мероприятие. Теперь у EFF есть мероприятие под названием «The Summit», организованное командой Vegas 2.0, которое является открытым мероприятием и сбором средств. На DEF CON 18 (2010) прошел новый сбор средств под названием MohawkCon.
В рамках DEF CON проводится множество конкурсов и мероприятий, среди которых Capture the Flag, Hacker Jeopardy [18] , Scavenger Hunt [19], Capture the Packet, Crash and Compile [20] и Hackfortress [21] — вот лишь некоторые из них.
Black Badge — высшая награда, которую DEF CON вручает победителям определенных мероприятий. Иногда ее получают победители Capture the flag (CTF), а также победители Hacker Jeopardy. Конкурсы, в которых присуждаются Black Badge, меняются из года в год, и Black Badge позволяет бесплатно посещать DEF CON пожизненно, что может стоить тысячи долларов. [22]
В апреле 2017 года черный значок DEF CON был представлен на выставке [23] в Национальном музее американской истории Смитсоновского института под названием «Инновации в обороне: искусственный интеллект и вызов кибербезопасности». Значок принадлежит Mayhem Cyber Reasoning System от ForAllSecure, [24] победителю DARPA 2016 Cyber Grand Challenge на DEF CON 24 и первому нечеловеческому существу, когда-либо получившему черный значок.
Первый раз DEF CON CTF был проведён в 1996 году на 4-м DEF CON и с тех пор проводится каждый год. [25] Это один из немногих CTF в формате атака/защита. Приз победившей команды — пара чёрных значков. [26]
В 1996 году был организован первый турнир DEF CON CTF, в рамках которого участникам предлагалось взломать несколько серверов, а судьи решали, была ли взломана машина, и присуждали соответствующие очки. [38]
В 2002 году компания Immunix приняла участие в игре под псевдонимом «immunex», [39] чтобы протестировать безопасность своей операционной системы на базе Linux, с модификациями, включая StackGuard , FormatGuard , неисполняемый стек OpenWall , SubDomain (предок AppArmor ), ... [40] Уверенные в своих оборонных возможностях, они даже открыли доступ к своим серверам другим командам и даже потратили некоторое время, насмехаясь над ними. Команда заняла второе место, и все их сервисы, развернутые на их стеке Immunix, никогда не были скомпрометированы. [41] Это был также первый год, когда на конкурсе была предоставленная организатором инфраструктура сервисов, подключенная к табло в реальном времени. [42]
В 2003 году игра стала настолько популярной, что был введен квалификационный раунд, в котором предыдущий победитель автоматически получал квалификацию. [43]
В 2008 году команда Sk3wl of Root воспользовалась ошибкой в игре ( сброс привилегий и разветвление были инвертированы), что позволило им получить такое огромное преимущество, что большую часть CTF они провели, играя в Guitar Hero . [44] [45]
В 2009 году было объявлено [46] , что "Diutinus Defense Technology Corp" (DDTEK) станет новым организатором, но никто не знал, кто это. В конце игры выяснилось, что организатором была команда, играющая под именем sk3wl0fr00t. [26] "Взлом конкурса лучших хакеров показался нам забавным способом представить себя организации CTF. Крики "чушь" от команд CTF во время церемонии награждения Defcon 17 были очень приятными", - сказал vulc@n, член DDTEK, по этому поводу. [26]
В 2011 году команда «lollerskaters dropping from roflcopters» использовала уязвимость 0day в FreeBSD (а именно CVE-2011-4062 [47] ), чтобы сбежать из тюрем , вызвав хаос в инфраструктуре игры. [48]
В 2016 году 15-й выпуск CTF был проведен в партнерстве с DARPA в рамках программы Cyber Grand Challenge , в рамках которой команды создавали автономные системы для игры без какого-либо взаимодействия с человеком. [49]
В 2017 году Legitimate Business Syndicate придумали свою собственную архитектуру ЦП под названием cLEMENCy: процессор с 9-битным байтовым кодом . Его спецификации были опубликованы всего за 24 часа до начала CTF, и он был разработан с явными целями удивить команды и уравнять шансы, сломав все их инструменты. [50]
Группы DEF CON существуют по всему миру, это местные отделения хакеров, мыслителей, творцов и других. Группы DEF CON были созданы как ответвление от 2600 групп встреч из-за опасений по поводу политизации. Местные группы DEF CON формируются и публикуются в Интернете. [51] Группы DEF CON обычно идентифицируются по коду области, в которой они находятся в США, и по другим номерам, если они находятся за пределами США, например, DC801, DC201. Группы DEF CON могут запросить разрешение на создание логотипа, включающего официальный логотип DEF CON с одобрения.
Ниже приведен список громких вопросов, которые привлекли значительное внимание средств массовой информации.
Для удобства пользования местом и датой проведения каждой конференции были взяты из архивов DEF CON. [82]
По словам сотрудников DefCon, Мэдиган сказала кому-то, что хочет раскрыть тайного федерального агента на DefCon. Этот человек, в свою очередь, предупредил DefCon о планах Мэдиган. Федеральные сотрудники правоохранительных органов из ФБР, Министерства обороны, Почтовой инспекции США и других агентств регулярно посещают DefCon, чтобы собрать разведданные о новейших методах хакеров.
Множество людей приходят в DEFCON и выполняют свою работу: специалисты по безопасности, федеральные агенты и пресса.
DEF КОН
Мультимедиа