ДЕФ КОН
ДЕФ КОН | |
---|---|
Статус | Активный |
Жанр | Конференция по безопасности, Хакерская конференция |
Частота | Ежегодный |
Место проведения | Варьируется |
Местоположение(а) | Лас-Вегас , Невада |
Годы активности | 31 |
Открыт | 9 июня 1993 г. [ 1 ] |
Основатель | Джефф Мосс |
Предыдущее событие | 10–13 августа 2023 г. |
Следующее событие | 8–11 августа 2024 г. |
посещаемость | Более 30 000 |
Веб-сайт | Defcon |
Часть серии о |
Компьютерный взлом |
---|
DEF CON (также пишется как DEFCON , Defcon или DC ) — хакерский съезд, проводимый ежегодно в Лас-Вегасе , штат Невада . Первая конференция DEF CON состоялась в июне 1993 года, и сегодня среди ее участников есть по компьютерной безопасности специалисты , журналисты , юристы, служащие федерального правительства, исследователи безопасности, студенты и хакеры , интересующиеся программным обеспечением , компьютерной архитектурой , модификацией аппаратного обеспечения, конференциями. значки и все остальное, что можно «взломать». Мероприятие состоит из нескольких треков докладчиков на темы, связанные с компьютерами и хакерством, а также задачи и соревнования по кибербезопасности (известные как хакерские варгеймы ). Конкурсы, проводимые во время мероприятия, чрезвычайно разнообразны и могут варьироваться от создания самого длинного Wi-Fi -соединения до поиска наиболее эффективного способа охладить пиво в жару Невады . [ 2 ]
Другие конкурсы, прошлые и настоящие, включают в себя взлом замков , конкурсы, связанные с робототехникой , искусство, слоган, кофейные войны, охоту за мусором и захват флага . Capture the Flag (CTF), пожалуй, самое известное из этих соревнований. Это соревнование хакеров, в котором команды хакеров пытаются атаковать и защитить компьютеры и сети, используя программное обеспечение и сетевые структуры. CTF эмулировался на других хакерских конференциях, а также в академическом и военном контексте (в качестве учений красной команды ).
Агенты федеральных правоохранительных органов из ФБР , Министерства обороны , Службы почтовой инспекции США , DHS (через CISA ) и других агентств регулярно посещают DEF CON. [ 3 ] [ 4 ] Некоторые считают DEF CON «крупнейшим» хакерским мошенничеством в мире, учитывая количество участников и количество других конференций, моделирующих себя по его образцу.
История
[ редактировать ]DEF CON была основана в 1993 году 18-летним Джеффом Моссом в качестве прощальной вечеринки для своего друга, коллеги-хакера и члена Platinum Net, FidoNet хакерской сети на основе протокола из Канады . [ 5 ] Вечеринка была запланирована в Лас-Вегасе за несколько дней до того, как его друг должен был покинуть Соединенные Штаты, поскольку его отец согласился на работу за пределами страны. Однако отец его друга ушел рано, взяв с собой друга, так что Джефф остался один со всей запланированной вечеринкой. Джефф решил пригласить всех своих друзей-хакеров поехать с ним в Лас-Вегас и вместо этого устроить с ними вечеринку. Друзья-хакеры со всего мира собрались вместе и заложили основу для DEF CON, на мероприятии присутствовало около 100 человек.
Термин DEF CON взят из фильма «Военные игры» и относится к состоянию оборонной готовности Вооруженных сил США (DEFCON) . В фильме в качестве ядерной цели был выбран Лас-Вегас, и, поскольку мероприятие проходило в Лас-Вегасе, Джеффу Моссу пришло в голову назвать конвенцию DEF CON. Однако, в меньшей степени, CON также означает условность, а DEF взят из букв цифры 3 на телефонной клавиатуре , отсылки к фрикерам . [ 6 ] Официальное название конференции включает пробел между DEF и CON.
Несмотря на то, что Мосс планировалось провести разовое мероприятие, он получил исключительно положительные отзывы от посетителей и по их настоянию решил провести мероприятие второй год. Посещаемость мероприятия увеличилась почти вдвое за второй год, и оно пользуется неизменным успехом. [ 7 ] В 2019 году DEF CON 27 посетило около 30 000 человек. [ 8 ]
К 20-летию DEF CON был заказан фильм под названием DEFCON: The Documentary . [ 9 ] В фильме рассказывается о четырех днях конференции, событиях и людях (участниках и сотрудниках), а также истории и философии успеха и уникального опыта DEF CON.
В январе 2018 года было объявлено о проведении бета-тестирования DEF CON China. Конференция прошла 11–13 мая 2018 г. в Пекине и стала первой конференцией DEF CON за пределами США. Вторая ежегодная конференция DEF CON China была отменена из-за опасений, связанных с COVID-19 . [ 10 ]
В 2020 году из соображений безопасности, связанных с COVID-19, очное мероприятие DEF CON 28 в Лас-Вегасе было отменено. [ 11 ] и заменен безопасным режимом DEF CON, [ 12 ] виртуальное мероприятие, запланированное на те же даты 6–9 августа, что и DC 28.
В 2021 году DEF CON 29 прошел 5–8 августа очно в Лас-Вегасе и виртуально (через Twitch и Discord ). Очные участники должны были носить маски в конференц-залах и предъявить доказательства вакцинации от COVID-19. Участникам с проверенными записями о прививках (подтвержденными третьей стороной) были выданы браслеты, необходимые для входа в конференц-залы. [ 13 ]
Компоненты
[ редактировать ]Ручки
[ редактировать ]Участники DEF CON и других хакерских конференций часто используют псевдоним или «никнейм» на конференциях. Это соответствует стремлению хакерского сообщества к анонимности. Некоторые известные псевдонимы включают основателя DEF CON Джеффа Мосса псевдоним «Dark Tangent». Примечательным событием на DEF CON является DEF CON 101, который запускает аферу и может дать возможность человеку выйти на сцену и получить от нескольких членов сообщества ник.
Значки
[ редактировать ]Важной частью DEF CON является значок конференции, который идентифицирует участников и гарантирует им доступ к мероприятиям и мероприятиям конференции. Значок DEF CON исторически отличался своей меняющейся природой: иногда он представлял собой электронный значок (PCB) со светодиодами, а иногда и неэлектронный значок, например виниловую пластинку. Значки конференций часто содержат вызовы или отсылки к хакерской или другой истории технологий, например, использование кода Konami в значке DEF CON 24 или значок DEF CON 25, возвращающийся к внешнему виду значка DEF CON 1. Значки DEF CON (как правило) не идентифицируют участников по имени; однако значки используются, чтобы отличать участников от других. Один из способов сделать это заключался в том, чтобы иметь разные значки: значок участника Генеральной конференции (ЧЕЛОВЕК), сотрудника (ГООН), продавца, спикера, представителя прессы и другие значки. Кроме того, отдельные лица и организации начали создавать свои собственные значки в рамках так называемой «жизни бейджей». Эти значки во многих случаях можно приобрести или заработать на конференции, выполняя задания или события. Некоторые бейджи могут давать владельцу доступ к мероприятиям конференции в нерабочее время. В 2018 году развитие этого процесса произошло с появлением так называемых «дерьмовых аддонов» или SAO. Это были миниатюрные (обычно) печатные платы, подключавшиеся к официальным и другим бейджам, которые могли расширять функциональность или были просто собраны. [ 14 ] [ 15 ]
Деревни
[ редактировать ]Деревни — это специальные пространства, организованные вокруг определенной темы. Деревни можно рассматривать как мини-конференции в рамках аферы, многие из которых проводят свои собственные независимые переговоры, а также практические мероприятия, такие как CTF или лаборатории. Некоторые деревни включают Аэрокосмическую деревню, Деревню автомобильных хакеров, Деревню Интернета вещей, разведку, биохакинг , взлом замков , любительское радио , а также хорошо известные деревни социальной инженерии и взлома голосов. В 2018 году деревня хакеров голосования привлекла внимание средств массовой информации из-за опасений по поводу уязвимостей безопасности избирательных систем США. [ 16 ] [ 17 ]
Внутренние конференции
[ редактировать ]DEF CON имеет свое собственное культурное подполье, в результате чего люди хотят создавать свои собственные встречи или «противники» внутри DEF CON. Это могут быть настоящие официальные встречи или неформальные. Известные минусы:
- Queercon, встреча ЛГБТ- сообщества.
- Linecon, любая длинная линия может превратиться в мошенничество.
- QuietCon, встреча, где можно потусоваться или спокойно поговорить вдали от шума и суеты остальных участников конференции.
Мастер-классы
[ редактировать ]Семинары — это специализированные занятия по различным темам, связанным с информационной безопасностью и смежным темам. Были проведены исторические семинары по таким темам, как расследование цифровой криминалистики, взлом устройств IoT , игра с RFID , фаззинг и атаки на интеллектуальные устройства.
Сбор средств
[ редактировать ]Начиная с DEF CON 11, проводится сбор средств для Electronic Frontier Foundation (EFF). Первый сбор средств представлял собой «официальное» мероприятие. У EFF теперь есть мероприятие под названием «Саммит», организованное командой Vegas 2.0, которое является открытым мероприятием и сбором средств. DEF CON 18 (2010 г.) провел новый сбор средств под названием MohawkCon.
Конкурсы
[ редактировать ]В рамках DEF CON проводится множество конкурсов и мероприятий, в том числе «Захват флага», «Hacker Jeopardy», [ 18 ] Охота за мусором, [ 19 ] Захват пакета, аварийное завершение работы и компиляция, [ 20 ] и Хакфортресс [ 21 ] чтобы назвать несколько.
Черный значок
[ редактировать ]Черный значок — это высшая награда, которую DEF CON вручает победителям определенных соревнований. Их иногда получают победители захвата флага (CTF), а также победители Hacker Jeopardy. Конкурсы, на которых присуждаются черные значки, меняются из года в год, а черный значок дает право на пожизненный бесплатный вход в DEF CON, стоимость которого потенциально может достигать тысяч долларов. [ 22 ]
В апреле 2017 года черный значок DEF CON был представлен на выставке. [ 23 ] в Смитсоновского института под Национальном музее американской истории названием «Инновации в обороне: искусственный интеллект и проблемы кибербезопасности». Значок принадлежит системе кибер-рассуждения Mayhem компании ForAllSecure. [ 24 ] победитель DARPA Cyber Grand Challenge 2016 на DEF CON 24 и первое нечеловеческое существо, когда-либо получившее Черный значок.
Захватить флаг
[ редактировать ]Первый DEF CON CTF состоялся в 1996 году, на 4-м DEF CON, и с тех пор проводится каждый год. [ 25 ] Это один из немногих CTF в формате нападения/защиты. Приз команды-победителя – пара черных значков. [ 26 ]
Год | ДЕФ КОН | Конкурирующие команды | Организаторы | Архитектура | Платформа | Команда-победитель |
---|---|---|---|---|---|---|
1996 | 4 | головорезы | Эй Джей Резнор | |||
1997 | 5 | головорезы | Эй Джей Резнор | |||
1998 | 6 | головорезы | СНИ | |||
1999 | 7 | головорезы | Хакеры из гетто | |||
2000 | 8 | головорезы | Хакеры из гетто | |||
2001 | 9 | головорезы | Несколько | Гетто Хакеры и дигирев | ||
2002 | 10 | Хакеры из гетто | Редхат 6.2 | Цифровое откровение | ||
2003 | 11 | 8 | Хакеры из гетто | OpenBSD | Аномалия | |
2004 | 12 | 8 | Хакеры из гетто | я386 | Окна | sk3wl0fr00t |
2005 | 13 | 8 | Кеншото | я386 | FreeBSD 5.4 | моллюск |
2006 | 14 | 8 | Кеншото | я386 | Солярис 10 | 1@месте |
2007 | 15 | 8 | Кеншото | я386 | FreeBSD | 1@месте |
2008 | 16 | 8 | Кеншото | я386 | FreeBSD | Sk3wl корня |
2009 | 17 | 9 | ДДТ | я386 | FreeBSD | ВедаГодз [ 28 ] |
2010 | 18 | 12 | ДДТ | я386 | FreeBSD и Дебиан | АКМЕ Фарм [ 29 ] |
2011 | 19 | 12 | ДДТ | я386 | FreeBSD | Европейские нопследеры [ 30 ] |
2012 | 20 | 20 | ДДТ | я386 | FreeBSD | Самурай |
2013 | 21 | 20 | Легальный бизнес-синдикат | Armv7 | Линукс | Клетчатый парламент Pwning |
2014 | 22 | 20 | Легальный бизнес-синдикат | армв7 и i386 | Линукс | Клетчатый парламент Pwning |
2015 | 23 | 15 | Легальный бизнес-синдикат | MIPS, x86 и Armv7 | Линукс | ДЕФКОР |
2016 | 24 | 15 | Легальный бизнес-синдикат | я386 | ДЕКРЕТ | Клетчатый парламент Pwning |
2017 | 25 | 15 | Легальный бизнес-синдикат | милосердие | милосердие | Клетчатый парламент Pwning |
2018 | 26 | 24 | Порядок переполнения | MIPS, x86 и Armv7 | Линукс | DEFKOR00T [ 31 ] |
2019 | 27 | 16 | Порядок переполнения | x86, Arm64, эзотерический | Линукс, iOS, Xbox | Клетчатый парламент Pwning [ 32 ] |
2020 | 28 | 16 | Порядок переполнения | x86, эзотерический | Линукс | А*0*Е [ 33 ] |
2021 | 29 | 16 | Порядок переполнения | x86, микродвижок | Линукс | Кэтбин [ 34 ] |
2022 | 30 | 16 | Институт Наутилуса | смешанный | LiveCTF | Мэйпл Кряква Магистратс |
2023 | 31 | 12 | Институт Наутилуса | смешанный | LiveCTF | Мэйпл Кряква Магистратс |
Запечатлейте историю флага
[ редактировать ]В 1996 году был организован первый DEF CON CTF, в котором участники могли взломать пару серверов, а судьи должны были решить, была ли взломана машина, и соответствующим образом присудить очки. [ 35 ]
компания Immunix под названием «immunex». В 2002 году в игре приняла участие [ 36 ] для оценки безопасности своей операционной системы на базе Linux с такими модификациями, как StackGuard , FormatGuard , OpenWall неисполняемый стек , SubDomain (предок AppArmor ), ... [ 37 ] Уверенные в своих силах защиты, они даже открыли доступ к своим серверам другим командам и даже некоторое время насмехались над ними. Команда заняла второе место, и все ее сервисы, развернутые в стеке Immunix, ни разу не были скомпрометированы. [ 38 ] Кроме того, это был первый год проведения конкурса, в котором инфраструктура предоставляемых организаторами услуг была подключена к табло, работающему в режиме реального времени. [ 39 ]
В 2003 году игра стала настолько популярной, что был введен квалификационный раунд, в котором автоматически квалифицировался предыдущий победитель. [ 40 ]
В 2008 году команда Sk3wl из Root воспользовалась ошибкой в игре ( отмена привилегий и форк были инвертированы), что позволило им иметь такое огромное преимущество, что они провели большую часть CTF, играя в Guitar Hero . [ 41 ] [ 42 ]
В 2009 году было объявлено [ 43 ] что новыми организаторами будет компания Diutinus Defense Technology Corp (DDTEK), но никто не знал, кто они. В конце игры выяснилось, что команда, играющая под именем sk3wl0fr00t, на самом деле организовывала CTF! «Взлом конкурса лучших хакеров показался мне забавным способом представиться организации CTF. Крики «ерунды» со стороны команд CTF во время церемонии награждения Defcon 17 были очень приятными». сказал vulc@n, член DDTEK, по этой теме. [ 26 ]
В 2011 году команда «лоллерскейтеры, падающие с рофлкоптеров» использовала 0day во FreeBSD (а именно CVE-2011-4062). [ 44 ] ), чтобы сбежать из тюрьмы , вызывая хаос в игровой инфраструктуре. [ 45 ]
В 2016 году 15-е издание CTF было проведено в сотрудничестве с DARPA в рамках программы Cyber Grand Challenge , в рамках которой команды писали автономные системы, позволяющие играть в игру без какого-либо человеческого взаимодействия. [ 46 ]
В 2017 году Легитимный бизнес-синдикат разработал собственную архитектуру ЦП под названием cLEMENCy: процессор среднего байта с 9-битным процессором. Поскольку его спецификации были опубликованы всего за 24 часа до начала CTF, он был разработан с явной целью как удивить команды, так и уравнять правила игры, сломав все их инструменты. [ 47 ]
Группы
[ редактировать ]Группы DEF CON — это местные отделения хакеров, мыслителей, творцов и других людей по всему миру. Группы DEF CON были созданы как отколовшиеся от 2600 групп встреч из-за опасений по поводу политизации. Местные группы DEF CON формируются и размещаются в Интернете. [ 48 ] Группы DEF CON обычно идентифицируются по коду региона, в котором они расположены в США, а также по другим номерам, если они находятся за пределами США, например, DC801, DC201. Группы DEF CON могут запросить разрешение на создание логотипа, включающего официальный логотип DEF CON, при наличии одобрения.
Известные инциденты
[ редактировать ]Громкие вопросы, привлекшие значительное внимание средств массовой информации.
Год | Описание |
---|---|
1999 | 10 июля 1999 года хакерский коллектив Cult of the Dead Cow представил Back Orifice 2000 (позже выяснилось, что он заражен вирусом CIH) на DEF CON 7, что на тот момент было крупнейшей презентацией в истории DEF CON. |
2001 | 16 июля 2001 года российский программист Дмитрий Скляров был арестован на следующий день после DEF CON за написание программного обеспечения для расшифровки Adobe формата электронных книг . |
2005 | 31 июля 2005 г. Cisco прибегла к юридическим угрозам, чтобы помешать Майку Линну выступить на DEF CON о недостатках, которые он обнаружил в Cisco IOS, используемой на маршрутизаторах. [ 49 ] |
2007 | В августе 2007 года Мишель Мэдиган, репортер Dateline NBC , попыталась тайно записать признание хакеров в преступлениях на съезде. После того, как основатель DEF CON Джефф Мосс разоблачил ее во время собрания, участники выгнали ее с собрания за использование ею скрытого аудио- и видеозаписывающего оборудования. Сотрудники DEF CON пытались уговорить Мэдигана получить пропуск для прессы до того, как произошла прогулка. [ 50 ] Источник DEF CON на NBC сообщил организаторам о планах Мэдигана. [ 3 ] |
2008 | Студенты Массачусетского технологического института Зак Андерсон, Р.Дж. Райан и Алессандро Кьеза должны были представить сессию под названием «Анатомия взлома метро: взлом крипто-RFIDS и магнитных полос систем продажи билетов». В описании презентации была фраза «Хотите всю жизнь бесплатно ездить в метро?» и пообещал сосредоточиться на метро Boston T. [ 51 ] Однако 8 августа 2008 года Управление транзита Массачусетского залива (MBTA) подало в суд на студентов и MIT в окружном суде США в Массачусетсе, утверждая, что студенты нарушили Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), предоставив участникам конференции информацию, которая могла бы использоваться для обмана MBTA в отношении транзитных тарифов. [ 52 ] [ 53 ] Суд издал временный запретительный судебный приказ, запрещающий студентам раскрывать материал в течение десяти дней, несмотря на то, что материал уже был распространен среди посетителей DEF CON в начале шоу. В конкурсе 2008 года «Гонка к нулю» участники представляли версию данного вредоносного ПО, которая должна была быть необнаружимой всеми антивирусными системами в каждом раунде. Концепция конкурса вызвала много негативного внимания. [ 54 ] [ 55 ] |
2009 | ПРОВОДНОЙ [ 56 ] сообщил, что банкоматный киоск был расположен в конференц-центре отеля-казино Riviera и собирал данные неизвестного числа хакеров, присутствовавших на хакерской конференции DEF CON. |
2011 | Охранная компания HBGary Federal использовала юридические угрозы, чтобы помешать бывшему генеральному директору Аарону Барру присутствовать на панельной дискуссии на конференции. [ 57 ] |
2012 | директор национальной безопасности Агентства Кит Б. Александер . С программной речью выступил [ 58 ] В ходе сессии вопросов и ответов первый вопрос Александру: [ 58 ] выставленный Джеффом Моссом , [ 59 ] было: «Действительно ли АНБ хранит досье на всех, и если да, то как я могу увидеть свою?» Александр ответил: «Наша работа — внешняя разведка», и что «те, кто хочет плести историю о том, что у нас есть миллионы или сотни миллионов досье на людей, абсолютно неверны… С моей точки зрения, это абсолютная чушь». [ 58 ]
12 марта 2013 года во время в Специальном комитете Сената США по разведке слушаний сенатор Рон Уайден процитировал программную речь DEF CON 2012 года и спросил директора национальной разведки Джеймса Клэппера , проводят ли США внутреннее наблюдение; Клэппер заявил, что преднамеренного домашнего наблюдения не было. [ 58 ] программы наблюдения АНБ, собиравшие данные о гражданах США, такие как PRISM В июне 2013 года были раскрыты . Энди Гринберг из Forbes заявил, что чиновники АНБ, включая Александра, в 2012 и 2013 годах «публично отрицали — часто тщательно продуманными словами — участие в слежке за американцами, которая с тех пор стала почти неоспоримой». [ 58 ] |
2013 | 11 июля 2013 года Джефф Мосс опубликовал заявление: [ 60 ] размещен в блоге DEF CON под названием «Федералы, нам нужно некоторое время врозь». В нем говорилось: «Я думаю, что для всех участников будет лучше, если федералы объявят «тайм-аут» и не примут участие в DEF CON в этом году». [ 61 ] Это был первый случай в истории организации, когда она попросила федеральные власти не присутствовать на мероприятии. [ 60 ] Актер Уилл Смит посетил съезд, чтобы изучить культуру DEF CON для будущей роли в кино. |
2016 | 4 августа 2016 года DEF CON и DARPA совместно провели Cyber Grand Challenge 2016 — первый в своем роде турнир по хакерству, в котором участвуют все машины. Конкурирующим командам пришлось создать бота, способного справляться со всеми аспектами нападения и защиты с полной автономией. Семь финалистов боролись за главный приз в размере 2 миллионов долларов США.
Победителем Cyber Grand Challenge стал «Mayhem», ИИ, созданный компанией ForAllSecure из Питтсбурга, штат Пенсильвания. [ 62 ] Затем Mayhem принял участие в соревновании DEF CON Capture the Flag, которое раньше было доступно только людям. [ 63 ] где он финишировал последним, несмотря на то, что часто опережал человеческие команды в соревнованиях, для которых он не был специально разработан. |
2017 | На мероприятии «Деревня машин для голосования» были взломаны десятки машин для голосования, привезенных на конференцию. [ 64 ]
В сентябре 2017 года Деревня машин для голосования подготовила « Деревню взлома машин для голосования DEF CON 25: отчет о кибер-уязвимостях в избирательном оборудовании, базах данных и инфраструктуре США », в которой подведены итоги своих выводов. Результаты были публично обнародованы на мероприятии, спонсируемом Атлантическим советом. [ 65 ] и статья получила премию О'Рейли за исследования защитника. [ 66 ] Маркус Хатчинс, более известный в Интернете под псевдонимом MalwareTech , 23-летний британский исследователь безопасности, которому приписывают прекращение вспышки WannaCry, был арестован ФБР в аэропорту при подготовке к выезду из страны после посещения DEF CON по поводу его предполагаемой причастности к Kronos банковский троян . [ 67 ] |
2018 | В марте 2018 года хакерская деревня DEF CON для голосования была удостоена награды за выдающиеся достижения в области кибербезопасности. [ 68 ] В награде говорится как о стимулировании национального диалога по вопросам безопасности избирательной системы США, так и обнародовании первого в стране плана выборов в области кибербезопасности. |
2020 | 8 мая 2020 года была отменена сама очная конференция DEF CON. [ 69 ] и виртуализированы из-за COVID-19. DEF CON Безопасный режим [ 70 ] прошел 6–9 августа онлайн с полной программой бесед, деревень, конкурсов и мероприятий. |
Ссылки на развлечения
[ редактировать ]- DEF CON также был изображен в эпизоде сериала «Секретные материалы» « Три в своем роде » с участием Одиноких стрелков . DEF CON изображался как съезд, спонсируемый правительством США, а не как гражданский съезд.
- Полухудожественный отчет о DEF CON 2 «Кибер-Христос встречает госпожу удачу», написанный Винном Швартау , демонстрирует некоторые элементы ранней культуры DEF CON. [ 71 ]
- Поездка на DEF CON для разборки хакеров фигурирует в сюжете The Signal . Режиссер Уильям Юбэнк приехал в Лас-Вегас и показал фильм на DEF CON Movie Night.
- Вымышленная версия DEF CON под названием «EXOCON» является местом действия кульминации « Джейсона Борна» , пятого фильма из о Борне серии фильмов . Главный антагонист фильма, вымышленный директор ЦРУ (которого играет Томми Ли Джонс ), является основным докладчиком на мероприятии, имитируя скандального основного докладчика DEF CON 20, директора АНБ Кита Б. Александера .
- В «Мистера Робота» открытии третьего сезона « eps3.0_power-saver-mode.h » Эллиот и Дарлин посещают квалификационный турнир конкурса DEF CON Capture the Flag (CTF). Внимательные зрители заметят среди декораций талисмана DEF CON со смайликом и скрещенными костями Джеком.
- Документалист Вернер Херцог включил DEF CON в свой фильм 2016 года «Гляди, мечты о подключенном мире» , фильм, описанный как «игривое, но пугающее исследование нашей быстро взаимосвязанной онлайн-жизни».
Место проведения, даты и посещаемость
[ редактировать ]Все места и даты проведения конференций были взяты из архивов DEF CON для удобства использования. [ 72 ]
Название конференции | Место проведения | Продолжительность | Год | посещаемость |
---|---|---|---|---|
ДЕФ КОН 33 | подлежит уточнению | 7–10 августа | 2025 | Н/Д |
ДЕФ КОН 32 | Конференц-центр Лас-Вегаса и Сахара [ 73 ] | 8–11 августа | 2024 | Н/Д |
ДЕФ КОН 31 | Caesars Forum , Flamingo , Harrah's Hotel и Linq Hotel | 10–13 августа | 2023 | ~25,000 [ нужна ссылка ] |
ДЕФ КОН 30 | Caesars Forum , Flamingo , Harrah's Hotel и Linq Hotel | 11–14 августа | 2022 | ~25,000 [ нужна ссылка ] |
ЗАЩ КОН 29 | Отель Париж и отель Балли | 5–8 августа | 2021 | ~8,700 [ нужна ссылка ] |
DEF CON Безопасный режим | Виртуальное мероприятие | 6–9 августа | 2020 | Н/Д |
ДЕФ КОН 28 | Планируемые Caesars Forum , Harrah's , The Linq и Flamingo. | 6–9 августа | 2020 | 0 [ 74 ] |
ДЕФ КОН 27 | Отель Париж , Отель Балли , Планета Голливуд и Фламинго | 8–11 августа | 2019 | ~30,000 [ 8 ] |
DEF CON Китай 1.0 | 751 Д-Парк | 31 мая – 2 июня | 2019 | Неизвестный |
ДЕФ КОН 26 | Цезарь Палас и Фламинго | 9–12 августа | 2018 | 28,000 [ 75 ] |
DEF С Китаем [бета] | Отель Кунтай ( Пекин ) | 11–13 мая | 2018 | Неизвестный |
ДЕФ КОН 25 | Цезарь Палас | 27–30 июля | 2017 | 25,000 [ 76 ] |
ДЕФ КОН 24 | Отель Париж и отель Балли | 4–7 августа | 2016 | 22,000 [ 77 ] |
ДЕФ КОН 23 | Отель Париж и отель Балли | 6–9 августа | 2015 | 16,000+ [ 78 ] |
ДЕФ КОН 22 | Рио Отель & Казино | 7–10 августа | 2014 | 16,000 [ 79 ] |
ДЕФ КОН 21 | Рио Отель & Казино | 1–4 августа | 2013 | 12,000 [ 79 ] |
ДЕФ КОН 20 | Рио Отель & Казино | 26–29 июля | 2012 | Неизвестный |
ЗАЩ КОН 19 | Рио Отель & Казино | 4–7 августа | 2011 | Неизвестный |
ЗАЩ КОН 18 | Отель и Казино Ривьера | 30 июля – 1 августа | 2010 | Неизвестный |
ЗАЩ КОН 17 | Отель и Казино Ривьера | 30 июля – 2 августа | 2009 | Неизвестный |
ЗАЩ КОН 16 | Отель и Казино Ривьера | 8–10 августа | 2008 | 8,000 [ 80 ] |
ЗАЩ КОН 15 | Отель и Казино Ривьера | 3–5 августа | 2007 | Неизвестный |
ЗАЩ КОН 14 | Отель и Казино Ривьера | 4–6 августа | 2006 | Неизвестный |
ЗАЩ КОН 13 | Алексис Парк Резорт | 29–31 июля | 2005 | Неизвестный |
ЗАЩ КОН 12 | Алексис Парк Резорт | 30 июля – 1 августа | 2004 | Неизвестный |
ЗАЩ КОН 11 | Алексис Парк Резорт | 1–3 августа | 2003 | Неизвестный |
ЗАЩ КОН 10 | Алексис Парк Резорт | 2–4 августа | 2002 | Неизвестный |
ЗАЩ КОН 9 | Алексис Парк Резорт | 13–15 июля | 2001 | Неизвестный |
ЗАЩИТА КОН 8 | Алексис Парк Резорт | 28–30 июля | 2000 | Неизвестный |
ЗАЩ КОН 7 | Алексис Парк Резорт | 9–11 июля | 1999 | Неизвестный |
ЗАЩ КОН 6 | Плаза Отель & Казино | 31 июля – 2 августа | 1998 | Неизвестный |
ЗАЩ КОН 5 | Аладдин Отель и Казино | 11–13 июля | 1997 | Неизвестный |
ЗАЩИТА КОН 4 | Курорт и казино Монте-Карло | 26–28 июля | 1996 | Неизвестный |
ЗАЩ КОН 3 | Тропикана Резорт и Казино | 4–6 августа | 1995 | Неизвестный |
ЗАЩ КОН 2 | Сахара Отель и Казино | 22–24 июля | 1994 | ~200 |
ЗАЩ КОН 1 | Сэндс Отель и Казино | 9–11 июня | 1993 | ~100 |
См. также
[ редактировать ]- Брифинги «Черной шляпы»
- Конгресс Хаос-коммуникаций (C3)
- Электронное голосование
- Hack-Tic , европейская конвенция, проводимая раз в четыре года.
- Хакеры на планете Земля (НАДЕЖДА)
- Security BSides , конференция, поддерживаемая сообществом и проводящаяся по всему миру.
- Summercon — первая американская хакерская конференция, организованная членами Phrack.
- ToorCon — ежегодная хакерская конференция, проводимая в Сан-Диего , Калифорния, с 1999 года.
Ссылки
[ редактировать ]- ^ «Архив Def Con 1» . Проверено 23 апреля 2017 г.
- ^ «Конкурс изобретений DefCon для охлаждения напитков» . deviating.net .
- ^ Перейти обратно: а б Зеттер, Ким (3 августа 2007 г.). «Крот из линии свиданий предположительно на DefCon со скрытой камерой – обновлено: крот пойман на пленку» . Проводная сеть блогов . Проверено 15 августа 2007 г.
По словам сотрудников DefCon, Мэдиган сказала кому-то, что хочет вычислить тайного федерального агента DefCon. Этот человек, в свою очередь, предупредил DefCon о планах Мэдигана. Агенты федеральных правоохранительных органов из ФБР, Министерства обороны, Службы почтовой инспекции США и других агентств регулярно посещают DefCon, чтобы собрать информацию о новейших методах хакеров.
- ^ «Часто задаваемые вопросы по DEFCON 15» . Проверено 9 февраля 2011 г.
Множество людей приходят в DEFCON и выполняют свою работу; специалисты по безопасности, федеральные агенты и пресса.
- ^ Тангенс, Тьма. «Хакерская конференция DEF CON® – О программе» . www.defcon.org . Проверено 12 марта 2016 г.
- ^ «ДЕФКОН о» .
- ^ Джефф Мосс (30 июля 2007 г.). История DEFCON . Проверено 9 февраля 2011 г.
- ^ Перейти обратно: а б «Отчет о прозрачности Def Con 27 — Форумы DEF CON» . forum.defcon.org . Проверено 17 августа 2019 г.
- ^ DEFCON: Документальный фильм на IMDb
- ^ «Коронавирус заявляет о новой жертве: шутка «DEF CON отменена» отменена после того, как DEF CON China фактически отменена» . Регистр .
- ^ Ньюман, Лили Хэй. «Defcon отменен» . Проводной .
- ^ «Часто задаваемые вопросы по безопасному режиму DEF CON 28» .
- ^ «Часто задаваемые вопросы по DEF CON 29» .
- ^ Оберхаус, Дэниел (18 сентября 2018 г.). «История жизни значков, маловероятная одержимость Def Con художественными печатными платами» . Вице-материнская плата . Проверено 14 января 2019 г.
- ^ Макаллистер, Нил (12 августа 2015 г.). «Это самый загадочный значок участника DEF CON за всю историю?» . Регистр Великобритании . Проверено 14 января 2019 г.
- ^ Молина, Бретт (14 августа 2018 г.). «11-летний мальчик взломал копию веб-сайта штата Флорида и изменил результаты выборов» . США сегодня . Проверено 14 января 2019 г.
- ^ "Дом" . Аэрокосмическая деревня .
- ^ «Хакерская опасность для DEF CON 28» . www.dfiu.tv. Проверено 29 января 2024 г.
- ^ «Охота за мусором DEF CON» . DEF CON Охота за мусором . Проверено 29 января 2024 г.
- ^ «Конкурс сбоев и компиляции DEF CON» . Crashandcompile.org . Проверено 29 января 2024 г.
- ^ «Хакфортресс» . hackfortress.net . Проверено 29 января 2024 г.
- ^ Тангенс, Тьма. «Хакерская конференция DEF CON® – Зал славы черного значка» . www.defcon.org . Проверено 12 марта 2016 г.
- ^ «Инновации в обороне: искусственный интеллект и проблемы кибербезопасности» . americanhistory.si.edu . 20 апреля 2017 г.
- ^ «Mayhem побеждает DARPA CGC» . Архивировано из оригинала 15 февраля 2019 г. Проверено 24 апреля 2017 г.
- ^ Мосс, Джефф. «Хакерская конференция DEF CON — захват архива флага» .
- ^ Перейти обратно: а б с vulc@n компании DDTek (2023). «История захвата флага на DEF CON» .
- ^ «Краткая история CTF» . psifertex.github.io . Проверено 20 декабря 2023 г.
- ^ «Корпорация Longevity Defense Technologies / DC17» . ddtek.biz Проверено 27 декабря 2023 г.
- ^ «Корпорация Longevity Defense Technologies / DC18» . ddtek.biz Проверено 27 декабря 2023 г.
- ^ «Корпорация долгосрочных оборонных технологий / Главная» . ddtek.biz Проверено 27 декабря 2023 г.
- ^ «DEF CON CTF 2018» . ООО — ДЕФ КОН ЦТФ . Проверено 21 декабря 2023 г.
- ^ «ООО — ДЕФ КОН ЦТФ» . ООО — ДЕФ КОН ЦТФ . Проверено 21 декабря 2023 г.
- ^ «ООО — ДЕФ КОН ЦТФ» . ООО — ДЕФ КОН ЦТФ . Проверено 21 декабря 2023 г.
- ^ «ООО — ДЕФ КОН ЦТФ» . ООО — ДЕФ КОН ЦТФ . Проверено 21 декабря 2023 г.
- ^ Райли, Эллер (2004). «Игры «Захват флага»» (PDF) .
- ^ «Defcon 9 — Захват сети конкурса флагов» . 09.07.2001.
- ^ «23 апреля/Immunix и Defcon: защита уязвимого кода от интенсивной атаки Криспин Коуэн, доктор философии Сет Арнольд, Стив Битти, Крис Райт, WireX и Джон. — скачать презентацию» . Slideplayer.com . Проверено 21 декабря 2023 г.
- ^ Криспин, Коуэн (май 2003 г.). «Defcon Capture the Flag: защита уязвимого кода от интенсивных атак» . Конференция и выставка DARPA по информационной живучести . 2 (2003).
- ^ Геттохакеры. «Defcon 10 — Конкурс захвата флага (CTF)» .
- ^ Хакеры из гетто (29 июня 2003 г.). «Анонсируем захват флага — Root Fu — Вегас 2003 @ DefCon 11» .
- ^ Джордан (06 апреля 2021 г.), Краткая история CTF , получено 20 декабря 2023 г.
- ^ Краткая история CTF - Джордан Винс , получено 20 декабря 2023 г.
- ^ "Корпорация Диутинус Оборонные Технологии / Главная" . 14 мая 2011 г. Архивировано из оригинала 14 мая 2011 г. Проверено 21 декабря 2023 г.
- ^ Проект FreeBSD (28 сентября 2011 г.). «Переполнение буфера при обработке адресов сокетов UNIX» .
- ^ рутардз. «Defcon 19 CTF — CTF внутри» . Проверено 20 декабря 2023 г.
- ^ «Cyber Grand Challenge (CGC) (в архиве)» . www.darpa.mil . Проверено 20 декабря 2023 г.
- ^ Неизвестный. «КЛЕМЕНЦИЯ – Проявление милосердия» . Проверено 20 декабря 2023 г.
- ^ «Официальный раздел социальных групп форума для групп DEF CON» . Форумы DEF CON . Проверено 25 февраля 2023 г.
- ^ Ламос, Роб (31 июля 2005 г.). «Авторы эксплойтов объединяются, чтобы атаковать маршрутизаторы Cisco» . БезопасностьФокус . Архивировано из оригинала 28 июля 2012 г. Проверено 31 июля 2004 г.
- ^ Кассель, Дэвид (4 августа 2007 г.). «Стенограмма: бегство Мишель Мэдиган из Defcon» . Tech.Blorge.com . Архивировано из оригинала 8 сентября 2007 г. Проверено 15 августа 2007 г.
- ^ Лундин, Ли (17 августа 2008 г.). «Опасные идеи» . MBTA против DefCon 16 . Криминальная записка . Проверено 7 октября 2010 г.
- ^ Йешке, Ребекка (9 августа 2008 г.). «Студентам MIT заткнул рот судьей Федерального суда» . Пресс-центр . ЭФФ .
- ^ Управление транзита Массачусетского залива против Зака Андерсона, Р. Дж. Райана, Алессандро Кьезы и Массачусетского технологического института (Окружной суд США, Массачусетс), Текст .
- ^ «Гонка к нулю» . Архивировано из оригинала 18 ноября 2011 г. Проверено 9 июня 2008 г. Концепция конкурса.
- ^ Макмиллан, Роберт (апрель 2008 г.). «Продавцы антивирусов раскритиковали конкурс вирусов Defcon» . Служба новостей IDG. Архивировано из оригинала 19 марта 2024 г. Проверено 19 марта 2024 г.
- ^ Зеттер, Ким. «Вредоносный банкомат ловит хакеров» . Проводной – через www.wired.com.
- ^ Фишер, Деннис; Робертс, Пол (10 августа 2011 г.). «Правовая угроза выталкивает бывшего генерального директора HBGary Federal из DEFCON» . Безопасность бизнеса . Архивировано из оригинала 10 августа 2011 г.
- ^ Перейти обратно: а б с д и Гринберг, Энди. « Смотрите, как высокопоставленные представители разведки США неоднократно отрицали, что АНБ шпионило за американцами в течение последнего года (видео) ». Форбс . 6 июня 2013. Проверено 11 июня 2013. «Восемь месяцев спустя сенатор Рон Уайден процитировал[...]»
- ^ Вагенсейл, Пол. « Хакеры не верят отрицанию главы АНБ о внутреннем шпионаже ». ( Архив ) Новости NBC . 1 августа 2012 г. Проверено 13 июня 2013 г.
- ^ Перейти обратно: а б Уитни, Лэнс. « Defcon федералам: «Нам нужно немного побыть в разлуке» . CNET . 11 июля 2013 г. Проверено 12 июля 2013 г.
- ^ Синий, Фиолетовый . « Федералы не приветствуются на хакерской конференции DEF CON ». ЗДНет . 11 июля 2013 г. Проверено 11 июля 2013 г.
- ^ «ForAllSecure | Безопасность Mayhem | Безопасность приложений» . ForAllSecure .
- ^ «Окончательные результаты DEF CON Capture the Flag» . blog.legitbs.net.
- ^ Джо Училль (29 июля 2017 г.). «Хакеры взломали десятки машин для голосования, привезенных на конференцию» . Холм . Thehill.com . Проверено 2 августа 2017 г.
- ^ «Взлом DEF CON предупреждает об уязвимости машин для голосования, 10 октября 2017 г. | C-SPAN.org» . C-SPAN.org . Проверено 8 декабря 2017 г.
- ^ «Конференция О'Рейли по безопасности в Нью-Йорке, церемония вручения наград Defender Awards 2017» . Conferences.oreilly.com . Проверено 8 декабря 2017 г.
- ^ Херн, Алекс; Левин, Сэм (4 августа 2017 г.). «Британец, остановивший атаку WannaCry, арестован по отдельным обвинениям в вредоносном ПО» . Хранитель . ISSN 0261-3077 . Проверено 11 августа 2017 г.
- ^ @VotingVillageDC (6 марта 2018 г.). «ВАУ! Поздравляем команду @defcon, недавно удостоенную награды за инновационную концепцию #VotingVillage и продолжающиеся дебаты…» ( Твит ) – через Твиттер .
- ^ «Личная конференция DEF CON 28 ОТМЕНЕНА - Форумы DEF CON» . forum.defcon.org . Проверено 8 мая 2020 г.
- ^ «Сайт архива безопасного режима DEF CON» .
- ^ Винн Швартау. «Киберхрист встречает госпожу удачу» (PDF) . Архивировано из оригинала (PDF) 18 июля 2011 года . Проверено 9 февраля 2011 г.
- ^ «Хакерская конференция DEF CON® – Показать архивы» . www.defcon.org . Проверено 9 апреля 2016 г.
- ^ «DEF CON 32 был отменен. Мы его отменили» . Проверено 4 февраля 2024 г.
- ^ Ньюман, Лили Хэй. «Defcon отменен» . Проводной . ISSN 1059-1028 . Проверено 25 февраля 2023 г.
- ^ " "Прозрачность DEF CON" " . Август 2018 года . Проверено 28 октября 2018 г.
- ^ « Деревня взлома машин для голосования» » (PDF) . Сентябрь 2017. с. 4 . Проверено 17 мая 2018 г.
- ^ " "Нортон на DefCon" " . Сентябрь 2019 года . Проверено 15 сентября 2019 г.
- ^ " "Серые технологии на DEFCON23" " . Август 2015 года . Проверено 15 сентября 2019 г. [ постоянная мертвая ссылка ]
- ^ Перейти обратно: а б Ричард Бирн Рейли (12 августа 2014 г.). " "Black Hat и Defcon отмечают рекордную посещаемость - даже без правительственных шпионов" " . Проверено 7 июня 2017 г.
- ^ «Часто задаваемые вопросы по DEF CON 17» . Проверено 7 июля 2018 г.
Дальнейшее чтение
[ редактировать ]- « Мосс из DefCon: репортер под прикрытием повреждает «нейтральную зону». Архивировано 24 сентября 2019 г. в Wayback Machine ». Информационная неделя . 6 августа 2007 г.
- Гринберг, Энди (10 августа 2023 г.). «Подростки взломали карты бостонского метро, чтобы получить бесконечные бесплатные поездки — и на этот раз ни на кого не подали в суд» . Проводной . Проверено 10 августа 2023 г.
- Миллс, Элинор. « Директор АНБ наконец-то приветствует хакеров Defcon ». CNET . 27 июля 2012 г.
- Ньюман, Лили Хэй « Чтобы починить машины для голосования, хакеры разрывают их на части », ПРОВОДНО 1 августа 2017 г.
Внешние ссылки
[ редактировать ]ДЕФ КОН
Мультимедиа