Defcon25全追蹤,這里有你想象不到的精彩
BlackHat2017&Defcon25
拉斯維加斯首家***最任性的會議開業啦!話說,這兩天的賭城非常熱鬧,因為“兩會”正在積極開展——世界***黑客大會BlackHat2017&Defcon25!
這兩場盛會每年的8月左右就會如約在賭城進行,也許你會有疑問為啥兩個會議總是捆綁開展,一先一后,交相輝映?哈哈,因為兩個大會是同一個創始人——a.k.a: The Dark Tangent(黑暗切線)的著名黑客Jeff Moss!
在Jeff18歲的那年,他準備為一個搬家去異國的朋友舉行一個盛大的告別 Party。盡管他精心準備了很久,然而天不遂人愿:他的朋友提前離開了美國。失落的Jeff 決定,把自己其他的黑客朋友邀請過來,把這次“送別 Party”變成了一個“相識 Party”,1個人的告別派對變成了100多名黑客的大聚會。這就是Defcon的前身,并一直延續了黑客party的概念,風格走的是酷炫輕松的賽博朋克路線。4年后,Jeff Moss又創立了走安全研究商業風的BlackHat,BlackHat也一直延續至今。當時的 Jeff 估計不會預料到,24年后,這兩場會議并列成為世界上最牛X的黑客聚會。
Defcon的一路傳奇
今年Defcon已經是第25屆了,作為世界***的黑客嘉年華,DEFCON可謂是非常“任性”!
Defcon的名字來源
Defcon的命名就十分任性,DEF往往被高端解釋為Defense condition(備戰狀態),但其實真實的命名原因非常簡單,Defcon首屆舉辦年是1993,請各位看官打開通話界面,大聲讀出數字3下面的英文字母!就是這么任性!hin~
更加任性的還在后頭:
2001年7月16日,俄羅斯程序員Dmitry Sklyarov在DEFCON舉辦后的第二天被逮捕,理由是他編寫了用于破解Adobe公司電子書格式的軟件。當時,Defcon曾一度是檢警人員前來逮人的地點。直到2006年后,雙方關系解凍,官員們還會在現場露臉“照會”一下。
2012年7月,美國國家安全局(NSA)負責人KeithB. Alexander***參加了拉斯維加斯DEFCON黑客大會并作演講,這是DEFCON黑客大會成立20年后***有NSA高層官員參會演講。
2013年6月,特工愛德華•斯諾登曝光美國棱鏡計劃,DEFCON創建人Jeff于1個月后在DEFCON博客上發表了一篇題為《聯邦官員,請同我們暫時保持距離》("Feds, We Need Some Time Apart")的聲明,文中稱“聯邦官員在場會讓一些黑客覺得不舒服”。這是DEFCON歷史上***拒絕聯邦政府官員的參與。
不知道是這些富含傳奇色彩的經歷另DEFCON聲名遠揚,還是因為這些事件發生在DEFCON才會令人覺得如此合理和驚艷。DEFCON以它獨特的魅力吸引著世界各地的黑客及安全愛好者們每年準時奔赴拉斯維加斯。大會參會的人數每年都成倍數上漲,去年的參會人員更是高達4萬人,相當于一個摩納哥的全國總人口數量,
Defcon火爆現場
people mountain people sea
Defcon特色——胸卡Badge
正在蛇形排隊的這個場景是每年Manadalay Bay獨特的風景線,因為在這里可以領取DEFCON的胸卡Badge,Badge也是DEFCON的一大特色所在,
既炫酷又充滿科技感的設計以及謎題破解后的“跑馬燈”是Badge的傳統風格,不過15年的唱片Badge是個特例,當時引起了廣大人民群眾的吐槽。
Defcon特色——綿羊墻
The Wall of Sheep其實是The Wall of Shame的諧音,2002年第十屆DEFCON上,一群黑客偶然坐到一起,決定將一些在大會現場上網,但卻使用弱口令的人的用戶名和密碼寫在餐廳的紙盤子上,并將這些紙盤子貼在墻上,還在墻上寫了個大大的“Sheep”。用來教育人們,“你很可能隨時都被監視”,同時也給那些參會的人難堪:參加安全大會還如此不注意安全,難怪被貼到墻上。這個故事告訴我們,還是瓷盤子好。
后來,大會保留了這個節目,每年會專門提供免費的“hostile”無線網絡供參會者接入訪問,如果你要是接入的話,你的所有網絡活動可能被監聽探測,你輸入的賬號和部分隱匿的密碼將被投影在專門的一個會議室內的投影幕上,成為綿羊墻。The Wall of Sheep已經引起了FBI,CIA等機構的關注。
溫馨提示,盡量避免在會議現場進行工作內容,例如訪問公司資產(數據、系統等),好好參觀學習,看看酷炫的展臺,還可以參加一兩場CTF比賽多帶感。
Defcon特色——Sheep City破解賽
今年,The Wall of Sheep被DEFCON官方做的更大了,分別是傳統的綿羊墻Wall of Sheep,“狩獵”活動Sheep Hunt、帶感的綿羊DJ社區WoSDJCo以及破解賽SheepCity。跟著專屬DJ聽聽歌喊喊麥,數數上墻的綿羊,還能參觀模擬城鎮,圍觀黑客大神破解,是不是很心動?
排隊體驗的黑客胖友們
Sheep City破解賽于拉斯維加斯時間7月28日早上11:05分正式開始,破解現場有多火熱呢?前線同學表示:站著都缺氧。
360IoT安全守護計劃也強勢登陸本屆DEFCON2017,多臺360安全路由器和360智能攝像機被部署在Sheep City,等待著現場黑客們為期2天的安全檢驗。只要有安全研究者發現并提交這2款智能硬件產品的安全漏洞,我們將給予他每個漏洞***5萬美刀的獎勵!
截止到今日拉斯維加斯時間7月29日,破解賽正式結束,6臺路由器及6臺小水滴仍然穩守陣地,未被攻破!
Defcon特色——參展商各出奇招
參展商為了吸引人氣,也是使出了渾身解數,一起來看參展商們設置的有趣有好玩的游戲。
只要抓到有標記的美元,就直接送100美元真錢給你!
道奇超跑模擬駕駛
你敢來,我就敢剪