Det var ca 284 (antall plasser var økt med 40 fra 2006), med 278 deltagere som møtte på HackCon#3. Programmet ble lagt ut i midten av oktober og ble i forhold til åpne plasser fulltegnet i desember 2007. Det ble ikke opprettet ventelister i år, men hvis man hadde gjort det ville det ha vært rudt 200 - 250 på venteliste.
Konferansen som helhet fikk meget bra mottakelse ut i fra tilbakemeldingene som er av mottatt sekr.
Vi i nettverket støtter forskjellige type tiltak som støtter oppunder teamet sikkerhet, og deler hvert år ut 3 gratis billetter til HackCon. Nedenfor ser du hva vi i HackCon har støttet i år.
Den beste Cisco-studenten for IT-Akademiet semesteret høsten 2007 ble premiert med en gratis billett til HackCon. Vinneren ble Erik Ingeberg.
Studentforeningen for Økonomi og IT-ledelse ved Handelshøyskolen BI i Oslo ved leder Jan Henrik Schou Straumsheim har mottatt en billett til HackCon#3. Begrunnelsen er å spre kunnskap om både HackCon og sikkerhet innad i studenmiljøet på BI.
Ved høgskolen i Vestfold fikk informatikk-student Andreas Orerød gratis inngang til HackCon#3 da han har valgt sikkerhet som en del av problemstillingen i sin bachelor-oppgave.
HackCon#3 hadde følgende program
| Tirsdag 5. februar 2008 |
|
| 18.00 - 19.00 |
Registrering
|
| Onsdag
6. februar 2008 |
|
| 08.15 |
Dørene åpnes |
| 08.15 - 09.00 |
Registrering |
| 09.00 - 09.15 | Administrativ informasjon Gjennomgang av agenda for HackCon#3 |
| 09.20 - 10.15 |
Hackeren, hvem er han? - US Det har vært mange myter rundt hva en hacker er, og ikke minst hvem han eller hun er. I tillegg til mange romaner og hightech-filmer, bidrar også media til at bildet av en hacker er noe "spennende", en "halvkriminell" som kan få til det meste med noen tastetrykk, og ikke minst kan kontrollere ditt liv ved hjelp av noen få kommandoer. I denne sesjon ser vi på hva en hacker egentlig er, historien til hackerne, og hva en hacker vil være i fremtiden. Foredragsholder er Jesse Krembs, som også er co-founder av Hacker Foundation. Jesse har vært kjent som Agent X i "undergrunnsverden" fra tidlig 90 tallet, og har vært med helt fra starten av Defcon. Han vil holde foredraget: "A past to learn from, a future worth building", med følgende innhold: "I'm gearing it for an 50 minutes of content, 30 minutes of hacker history & then 20 minutes of what about the future". I tillegg til å være en dyktig foredragsholder, er Jesse også en meget dyktig og kunnskapsrik person. Ettersom han kjenner "undergrunnsmiljøet" godt, og har kjent dette over lengere tid, er dette et foredrag du bør få med deg hvis du har lurt på hvem og hva en hacker egentlig er. |
| 10.30 - 12.00 |
Sårbarheter i satellitter og access control systems - UK Dette er felles todelt foredrag a 45 minutter. Det ene foredraget omhandler access control systems og holdes av Zac Franken, mens det andre omhandler satellitter og holdes av Major Malfunction.
Access control systems: Denne sesjonen vil gi en oversikt og demonstrasjon av vanlige aksess og biometriske systemer. Dette vil inkludere nøkkelelementer av deres implementasjon, samt en dybdeanalyse av deres svakheter og sårbarheter. Zac har sammen Major utviklet en "spesiell" hardware for å "teste" disse systemene. Zac vil på HackCon demonstrere denne for å vise hvordan "enkle" angrep mot disse systemene gjør at fleste av dem kan bli satt ut av spill. Zac er fra UK og er meget fagelig dyktig innen området "access control systems". Hen er også meget god foredragsholder og pedagog. Han har vært fast innslag på Defcon i over 14 år og anser fagområdet som sin store lidenskap. For mer informasjon om Zac kan du google på han.
Satellitter: Fordraget er praktisk, og i denne sesjonen vil han derfor gå gjennom grunnprinsippene for satellitter, og deretter vise/gjennomgå endel sårbarheter og svakheter i forbindelse med satellitter og satellittkommunikasjon. Dette er et område som sjelden er fremme, men er et fascinerende studie i seg selv. Dette særlig når man tenker etter hvordan disse "duppedingsene" styrer våre liv med de svakheter som de inneholder. Dette er et foredrag du bør få med deg hvis du er opptatt av moderne trådløse kommunikasjonsformer. Foredraget holdes av Major Malfunction (MM). Han holdt foredrag på HackCon i fjor og gav deltakerne en "eye opner" innenfor RFID og magnetstriper. Han bor i UK og holder endel foredrag internasjonalt. Han er "fast" inventar på DefCon, og har vært White Hat hacker siden slutten av 70 tallet. Det er mye å skrive om MM, hans forskning, og det han har funnet av sårbarheter. For å få mer informasjon kan du google på han. |
| 12.00 - 13.00 |
Lunsj |
| 13.00 - 14.00 |
Psykologiens hemmeligheter - Norge Som tidligere skrevet er nettverket av den oppfatning at det må tre pilarer (digital, fysisk og psykologisk sikkerhet) til for å kunne ivareta informasjonssikkerheten, og at alle disse skal belyses på HackCon. Denne sesjonen omhandler derfor psykologisk sikkerhet. I år har vi valgt litt annerledes vinkling på det hele, og temaet denne gangen er hvordan stater manipulerer deg, meg og samfunnet. Staten er et offentlig organ hvor man forventer at befolkningens interesser sannferdig blir ivaretatt. Dette spesielt ut fra det prinsipp at det er befolkning som velger den øverste ledelsen i staten basert på demokratiske prinsipper. Hvor reelt dette faktisk er, vil alltid være et diskusjonsspørsmål. Media er gjerne betegnet som den 4. statsmakt, den skal være uavhengig, uten koblinger, ha integritet og troverdighet. Om dette er alltid er tilfellet, kan være et diskusjonsspørsmål. Det interessante blir hvis disse to "statsmaktene" benytter, eller utnytter hverandre i forhold til egne interesser som kanskje ikke er til beste for befolkningen, selv om det på overflaten kan virke slik. Denne sesjonen tar for seg hvordan stater benytter media til å gjennomføre sine "operasjoner" mot befolkningen, samt hvordan media lar seg utnytte både bevist og ubevist. Gjennom praktiske eksempler vil man gå gjennom hvilke metodikk, typer av psykologiske tiltak, kommunikasjonskanaler, tidsrekkefølge og strategier stater bruker for å påvirke samfunnet og få deg til å gjøre de handlinger de vil gjennom media. Videre vil man se på koblinger og konstellasjoner mellom de to "statsmaktene", og hvordan dette effektiviserer og optimaliserer den statlige operasjonen ovenfor samfunnet. Denne sesjonen bør du få med deg hvis du vil vite, og få et innblikk i hvordan legale aktører benytter de troverdige informasjonskanalene til å påvirke og få deg til og gjør de handlingene som de ønsker - som du kanskje egentlig ikke ha villet hvis du hadde vist hele "sannheten". Det vi egentlig snakker om her er propaganda, samt dets virkemidler og effektivitet i dagens samfunn. Foredragsholder er ass. professor Oddgeir Tveiten fra universitet i Agder. Han har spesialkunnskap innenfor området propaganda og har publisert en rekke arbeider innefor dette området. Han er også vel kjent innenfor dette området, og er en god pedagog og foredragsholder. Du finner mer informasjon om Oddgeir ved å google på han. |
| 14.15 - 15.30 |
Hvordan finne IDS/IPS systemer - US Gode IDS/IPS systemer er kostbare inntretninger som skal bidra til å sikre infrastrukturen i organisasjonen. Er det mulig å finne IDS/IPS systemer i nettet i en organisasjon? Mange produsenter hevder at dette ikke er mulig. Denne sesjonen vil gå gjennom noen teknikker for å fingerprinte og mappe IDS/IPS signaturer, standard open-source verktøy for identifisere om en IPS er i nettverket, introduksjon til sofistikerte angrep og veier for å finne de, samt live demo i forhold til dette. I tillegg vil man gå gjennom hvilke stepp man bør følge for å beskytte seg mot disse "angrepene". Foredraget vil bli holdt av Simpel Nomad. Man kan si mye om Simpel Nomad, men det beste er å gå på hjemmesiden til Simple Nomad, samt å google på han. I likehet med Richard, er Simpel Nomad en meget kunnskapsrik levende oppslagverk innenfor sikkerhet og teknologi. Vi som har hørt han kan bare si, dette er et foredrag du ikke har lyst til å gå glipp av! |
| 15.45 - 16.45 | Sårbarheter i elektroniske låsesystemer - US Som tidligere skrevet er nettverket av den oppfatning at det må tre pilarer (digital, fysisk og psykologisk sikkerhet) til for å kunne ivareta informasjonssikkerheten, og at alle disse skal belyses på HackCon. Denne sesjonen omhandler derfor fysisk sikkerhet. Vi har tidligere hatt Toools og Deviant for å presentere fysisk sikkerhet. Denne gangen har vi valgt å gå et steg lengere og presenterer elektroniske låsesystemer. På tilsvarende måte som de fysiske låsene, presenteres i denne sesjonen hvordan de elektroniske låsemekanismene (for eksempel inngangskort, låser hvor du taster inn kode med mer.) fungerer. Ofte er man beskyttet av superavanserte elektroniske kodelåser, men vet du hvordan er de egentlig er bygd opp? Er det to skruer som utgjør hele sikkerhetssystemet? I denne sesjonen ser vi på hvilke svakheter og sårbarheter de har slik at du kan sikre deg mot disse. Foredraget er praktisk og du får se mange live eksempler på sikkerhet i elektroniske låsesystemer. Foredragsholder er Daviant Ollam og Q. Deviant vil kort gå gjennom hvordan den fysiske sikkerheten er lagt opp, mens Q vil gå gjennom hvordan de elektroniske systemer er integrert i dette, hvordan de er bygd opp, hvordan de fungerer, og hva det er på innsiden av de "elektroniske kretsene" - dvs teknologien "bak" systemene. Deviant har vært på HackCon før, og er en dyktig foredragsholder. Q er også en pragmatiker og praktiker, han pedagogiske fremføring gjør at foredraget er fascinerende å høre på. Her vi du kunne få med deg informasjon om sikkerheten i elektroniske låsesystemer som er vital for deg når du skal sikre områder og systemer. Dette er et foredrag du bør få med deg hvis du ønsker å lære mer om hvordan du kan sikre deg og dine mot at uvedkommende for tilgang for eksempel til dine sensitive data. Gjennom dagen kan du teste ut dine ferdigheter, både innen fysisk sikkerhet og innenfor elektroniske låsesystemer i "labben" til Deviant og Q. |
| 17.00 - 18.00 | Trådløs sikkerhet, hvor sikkert er det egentlig? - Canada Sikkerhet i trådløsesystemer har vært mye diskutert i media, og flere "interesser" påstår at sikkerheten er god - men hvor god er sikkerheten egentlig? Sårbarheten vil alltid avheng av hvilken risiko man ønsker å ta og til hvilken kost/nytte, men spørsmålet er likevel, bør ikke den innbygde sikkerheten være av en slik art at integriteten opprettholdes? I denne sesjonen går man gjennom trådløsesystemer, og ser på svakheter og sårbarheter i disse. Foredragsholder er Renderman fra Church of Wifi. Church of Wifi er "gruppe" som forsker på det meste innenfor trådløst, og har flere offisielle og uoffisielle prosjekter (du finner noen av dem på siden til CoWF). Renderman har jobbet med WiFi i en årrekke, og er en av de fremste som kan dette på "fingerspissene" (han er meget dyktig innenfor dette området). Han kommer til å gå gjennom flere prosjekter som han har jobbet med, samt vise flere eksempler (live) på forskjellige sårbarheter innen trådløse systemer. Renderman er en god foredragsholder, og du bør få med deg dette foredraget hvis du er opptatt av trådløs sikkerhet i forskjellige settinger. Vi kan ikke garantere, men vi antar at du vil nok få et nytt perspektiv på trådløssikkerhet etter å ha hørt Renderman. Du finner mer informasjon om Renderman ved å google på han med søkeordene "Renderman WiFi". |
| 18.30 - 23.30 | Sosialt arrangement Her har du muligheten til å knytte kontakter og bli kjent med andre. Lett middag og underholdning med mer. I år har vi igjen vår egen servering, slik som på HackCon#1 - dvs at det blir en tradisjonsrik sosial kveld med mange innslag som før, jf xHCon. |
| 20.00 |
Utdeling av premier for vinnerne av konkurransene, samt utdeling av HackCon prisen. |
| 23.00 |
Dørene låses. |
| Torsdag 7. februar 2008 |
|
| 08.15 |
Dørene åpnes |
| 09.00 - 09.45 |
Trusselen i kablene - Frankrike Det er antatt av cyberkriminalitet utgjør mellom $50 - $100 milliarder dollar hvert år på verdensbasis, og er nå i ferd med og tangere "omsetningen" i forhold til ulovlig narkotikavirksomhet. Brukeropplæring, bedre sikkerhetsrutiner og årvåkenhet har gjort at cyberkriminelle med finansielle motiver finner nye "innovative" metoder, gjerne med høy grad av psykologisk innslag, til å angripe sine mål. Basert på kvantifiserte data, erfaringer, innsamling av informasjon og sammenstilling av data, vil dette foredraget prøve å belyse hvem som er cyberkriminelle, hvordan de jobber og hvilke metodikk bruker de. I tillegg vil man se på hvorfor de lykkes med sine angrep, samt antatt fremtidig utvikling innenfor dette. Skillet mellom tradisjonell og cyberkriminalitet blir også stadig mindre, sesjonen vil også påpeke hvordan Web 2.0 bidrar til at grensen mellom disse to kriminalitetsformene er i ferd med å viskes bort. Dette er et foredrag du bør få med deg, ettersom det forteller deg på en meget pedagogisk måte hvilke trusler du står ovenfor fra "den andre siden". Foredragsholder er Guillaume Lovet som arbeider i Fortinet. Han er meget kunnskapsrik innen fagfeltet, og er en dyktig foredragsholder. Han har skrevet flere artikler, bl.a. "The Business Models of Cyber Criminals", i tillegg bidrar han på forskjellige plan i flere internasjonale fora, du kan for eksempel ta en titt på www.out-law.com/page-7791. Det er mye å skrive om Guillaume, men det beste måte er nok å ta og google på han. |
| 10.00 - 11.00 |
Siste utvikling innen Tor - US Tor er utviklet av Roger Dingledine og Nick Mathewson. Roger er meget opptatt og pleier som regel å si nei til foredrag, men hadde prioritert HackCon i fjor. Dessverre ble han syk og måtte holde sengen, men han kommer til HackCon i år! Tor prosjektet går ut på: Tor is a toolset for a wide range of organizations and people that want to improve their safety and security on the Internet. Using Tor can help you anonymize web browsing and publishing, instant messaging, IRC, SSH, and other applications that use the TCP protocol. Tor also provides a platform on which software developers can build new applications with built-in anonymity, safety, and privacy features. Tor aims to defend against traffic analysis, a form of network surveillance that threatens personal anonymity and privacy, confidential business activities and relationships, and state security. Communications are bounced around a distributed network of servers called onion routers, protecting you from websites that build profiles of your interests, local eavesdroppers that read your data or learn what sites you visit, and even the onion routers themselves. Tor har utviklet seg mye siden i fjor og Roger kommer til å gå kort gjennom filosofien og ideen bak Tor, og deretter konsentrere seg om alle "nyvinningene". Her finner om mer informasjon om Roger, samt Tor. Roger er dyktig og pedagogisk, vi kan bare si at dette blir en meget bra sesjon! |
| 11.15 - 12.15 |
How to freak out your Satellite Navigation - Italia RDS-TMC is a standard based on RDS (Radio Data System) for communicating over FM radio Traffic Information for Satellite Navigation Systems. All modern in-car Satellite Navigation systems sold in Europe use RDS-TMC to receive broadcasts containing up to date information about traffic conditions such as queues and accidents and provide detours in case they affect the plotted course. The system is increasingly being used around Europe and North America. The audience will be introduced to RDS/RDS-TMC concepts and protocols and we'll show how to decode/encode such messages using a standard PC and cheap home-made electronics, with the intent of injecting information in the broadcast RDS-TMC stream manipulating the information displayed by the satellite navigator. We'll discover the obscure (but scary!) messages that can be broadcast (and that are not usually seen over legitimate RDS-TMC traffic), the limits of standard SatNav systems when flooded with unusual messages and the role that RDS-TMC injection / jamming can play in social engineering attempts (hitmen in the audience will love this!). In order to maximize the presentation we'll also demo the injection... This talk is been held by Daniele Bianco and Andrea Barisani from Italy. Andrea is being an active member of the international Open Source and security community, he's maintainer/author of the tenshi, ftester and openssh-lpk projects, and he's been involved in the Open Source Security Testing Methodology Manual, and becoming a ISECOM Core Team member. For the time being Daniele is working as a consultant for Italian astrophysics research institutes, involving support for the design, development and the administration of IT infrastructure. One of his hobbies has always been playing with hardware and recently he has been pointing his attention on in-car wireless and navigation systems. He's the resident "Hardware Hacker" for international consultancy Inverse Path Ltd. This talk is very very very good, and from the "nettverkets" point of view, you don't want to miss the lecture if you have a car, or if your companies is dealing with transportation, or if you have Satellite Navigation Systems, or in fact, you don't want to miss it at all! |
| 12.15 - 13.15 |
Lunsj |
| 13.15 - 14.00 |
Frustrende sikkerhetsløsninger i Norge! - Norge Nettverket er frustert over hvordan en rekke sikkerhetsløsninger er implementert, dette gjelder alt fra nettbanker, online shopping, til "dumme" pålogginger. Nettverket har gjennom en årrekke sett dårlige sikkerhetsløsninger, men har egentlig behold kunnskapen internt. Heretter kommer vi til å gjore det til en tradisjon på HackCon og påpeke frustrende (og dårlige) hverdagslige sikkerhetsløsninger, og da med utgangspunkt i Norge. Foredraget vil gå gjennom og påpeke på en praktisk måte en rekke løsninger som kanskje burde ha vært implementert anderledes... Det er ikke ment og henge ut eller rakke ned på noen, men kun påpeke hvilken illusjon vi blir "servert" for at vi skal tro at vi lever i en sikker verden. Foredragsholder er Dr. Håkon D. Spørck fra nettverket. Dr. Håkon D. Spørck har vært med i nettverket lenge. Han har vært med i mange "vitale" offentlige prosjekter, i tillegg til at han også er med på å teste/utvikle programvare innenfor sikkerhet. Nettverket har i denne sesjonen også invitert NuS (Norwegian underground Society). Dette er en gammel norsk "undergrunnsgruppe" med røtter helt tilbake til 90 tallet, men som har holdt en svært lav profil. Selv om fleste i NuS har svært "aktverdige" jobber i en rekke større kjente selskaper/offentlige institusjoner i dag, besitter de kunnskap som fleste av oss vil kunne "misunne". Det pågår "forhandlinger" mellom nettverket og NuS, om NuS vil/kan si noe om hvordan det står til med sikkerheten i Norge. Vi kommer tilbake med mer informasjon når forholdet er avklart. |
| 14.15 - 15.00 |
Sikkerhet og sårbarheter i webapplikasjoner - Norge Utvikler du/dere egne webapplikasjoner, eller har du/dere kjøpt ferdige webapplikasjoner? Hvordan er sikkerheten i disse? Har man kjørt pentesting for se om de holder akseptabel sikkerhetsnivå? Det viser seg at det syndes mye på applikasjonssiden, og at dette begynner etter hvert å bli det svakeste ledd når det gjelder sikkerhet i forhold til web. I denne sesjonen setter vi fokus på webapplikasjoner. Foredraget vil omhandle hvordan dagens webapplikasjoner kan, og vil kunne bli hacket. Foredraget vil først gi en introduksjon til forskjellige typer sikkerhetsfeil som gjøres i webapplikasjoner, for deretter å gå i dybden på noen av de vanligste feilene. Foredraget er praktisk, og man vil demonstrere en rekke av feilene gjennom eksempeler (live demoer). Foredragsholder er Erlend Oftedal. Han er meget kunnskapsrik innen området og du kan lese mer om han, og hans "forskning" i hans blog. Dette foredraget bør du få med deg hvis du eller din organisasjon har webapplikasjoner/webserver. |
| 15.15 - 16.00 |
Dark Corners of Windows ? Using Code Characteristics to Find Security Bugs - UK The talk will focus on methods we have used to identify high risk components that need special attention in the form of design and code reviews. We will be covering the following topics:
Ian Hellen is a Senior Security Engineer in Windows Security Assurance (aka SWI) at Microsoft Corp. He is currently running the security design reviews for Windows core and server divisions and ran the security design reviews for Server 2008 and Vista. Also, he?s a part-time writer of tools to determine security risk. Prior to that, Ian spent two years in the Security Engineering dept. Before becoming Microsoft FTE, he consulted there for 7 years, working with enterprise customers on infrastructure and application security. He?s written a couple of (not-very-famous) books on Wireless LAN Security and several other papers on a variety of security topics. |
| 16.05 - 16.15 |
Oppsummering og avslutning |
| 18.00 ----> |
Avslutning for crewet og foredragsholdere |
Følgende sponsorer støttet HackCon#3
Norman ASA - www.norman.no
Telenor - www.telenor.no
Microsoft - www.microsoft.no
Ibas - www.ibas.no
Symantec - www.symantec.no
Aproco Data - www.aproco.no
.
Tryggdata - www.tryggdata.no
.
Computerworld - www.computerworld.no
Generell informasjon om HackCon#2
Det var ca 250 deltagere på HackCon#2. Konferansen hadde 210 + 40 (reserveplasser) plasser. Programmet ble lagt ut i midten av oktober og ble fulltegnet 24/11/2006 (inkl reserveplasser). Etter denne datoen ble det opprettet ventelister, vi gav opp å føre disse etter at det var 110 personer på ventelisten. I tillegg kommer de som tok kontakt vedrørende dette utenom påmeldingssystemet. Tar vi med stort og smått kan det antas at det var rundt 400 personer på venteliste. Antall personer totalt var ca 310 inkl sponsorer, crew, foredragsholdere, presse mm.
Konferansen som helhet fikk meget bra mottakelse ut i fra tilbakemeldingene som er av mottatt Sekr.
HackCon#2 hadde følgende program
| Tirsdag 6. februar 2007 |
|
| 17.00 - 19.00 |
Registrering
|
| Onsdag
7. februar 2007 |
|
| 08.15 |
Dørene åpnes |
| 08.15 - 09.00 |
Registrering |
| 09.00 - 09.15 | Administrativ informasjon Gjennomgang av agenda for HackCon#2 |
| 09.20 - 10.20 |
Lar norske nettbanker seg hacke, og hvor sikre er de? - Norge Professor Kjell Jørgen Hole ved institutt for informatikk, Universitetet i Bergen, vil snakke om sikkerheten i norske nettbanker i årene 2003 og 2004, samt hvordan sikkerheten er i dag. Hole vil spesielt diskutere distribuerte angrep på applikasjonsnivået. Foredraget er basert på artikkelen "Case Study: Online Banking Security" publisert av bl.a. professor Hole i det amerikanske sikkerhetsmagasinet IEEE Security & Privacy (publisert april 2006), og forskning gjort på Universitet i Bergen. Professor Hole er en dyktig foredragsholder, og var en av dem som fikk toppkarakter for sitt foredrag om sikkerhet i nettbanker på SecVest. På HackCon vil han gå dypere i materien. |
| 10.30 - 11.40 |
Fysisk sikkerhet og låsemekanismer - USA I fjor viste representanter for Toool på HackCon#1 blant annet hvordan bumpingkeys fungerer, med tilhøre lab. Det ble skrevet god del om bumpingkeys i norsk presse etterpå. I år henter vi Daviant Ollam som er en av de mest dyktige amerikanerne på fysisk sikkerhet og låsemekanismer. Daviant er pragmatiker/praktiker og kommer til å ta for seg en rekke låsesystemer (alt fra håndjern til "superavanserte" låser), og vise svakheter/styrker i disse på meget praktisk måte. Foredraget er praktisk (live) anlagt, og du kan selv gjennom dagen og kvelden teste ut teknikkene i "labben" til Daviant under kyndig veiledning. Daviant er dyktig pedagog som har drevet med dette "før" han kunne snakke. Dette er hans store lidenskap, og vi som kjenner eller har hørt han kan bare si, gled dere - dette er et foredrag du ikke vil gå glipp av. |
| 11.40 - 12.30 |
Lunsj |
| 12.30 - 13.30 |
Botnets - Tyskland I denne sesjonen beskrives hva Botnets er, hvordan de fungerer og hvem som står bak disse. Botnets brukes ikke i dag bare for å sende ut spam eller Distributed Denial of Service (DDos) angrep, men er også et økende problem i at de i stadig større grad utnyttes av kriminelle og andre aktører, både i økonomisk hensikt og i informasjonsinnsamlings øyemed. Foredragsholder er Thorsten Holz, gründer av tyske Honeynet prosjektet. Thorsten Holz er Ph.D. student ved the Laboratory for Dependable Distributed Systems ved University of Mannheim, Tyskland. Han forsker på botnets og malware og har bl.a. publisert "Know Your Enemy: Tracking Botnets". Du finner også mer informasjon på Så mye får hackeren for PC-en din og Eweek. |
| 13.40 - 14.40 |
Personlige brannmurer - USA Dette foredraget vil bli holdt av Lin0xx. Tross sin unge alder har Lin0xx har vært kode- og sikkerhetsentusiast i mange år. Videre er han aktiv med gruppen i DC404 i Atlanta (USA). Han har utviklet kode som gjør at det er enkelt å slå av personlige brannmurer som ZoneAlarm og Windows brannmur. Han vil vise koden og gi en kort presentasjon om hvilken tekniske betraktninger som ligger bak denne. Deretter vil han vise kodens funksjon i praksis (live) ved å slå av de aktuelle brannmurene, og deretter på en enkel måte ta kontroll over maskinene. Han vil spesielt for HackCon også prøve å forske på andre personlig brannmurer, og også vise resultater fra denne forskningen. Koden som han har utviklet vil blant annet bli implementert den nye versjonen til metaspolit (se www.metasploit.org). Foredraget er unikt og gir innsikt i brannmurteknologi som benyttes av de forskjellige leverandører på PC plattformen. |
| 14.50 - 16.10 |
Cain & Abel - Italia C&A er ranket som nummer ni på Insecure.Org's liste over de 100 beste sikkerhetsverktøyene. I tillegg er verktøyet gratis. Fra Insecure.Org: Cain and Abel - The top password recovery tool for Windows. UNIX users often smugly assert that the best free security tools support their platform first, and Windows ports are often an afterthought. They are usually right, but Cain & Abel is a glaring exception. This Windows-only password recovery tool handles an enormous variety of tasks. It can recover passwords by sniffing the network, cracking encrypted passwords using Dictionary, Brute-Force and Cryptanalysis attacks, recording VoIP conversations, decoding scrambled passwords, revealing password boxes, uncovering cached passwords and analyzing routing protocols. It is also well documented. Det har lyktes oss å få mao som har utviklet dette verktøyet, til å komme til HackCon for å demonstrere C&A, samt vise hvilken kapasitet vertøyet har. Videre vil han vise hvordan svakheter i nettverket (og andre sikkerhets mekanismer) kan omgås ved bruk av C&A for å avdekke sårbarheter i nettverket. Du finner mer informasjon om C&A på www.oxid.it. |
| 16.25 - 17.40 |
Gammel hacking lære - Magstripe Madness - United Kingdom Har du lurt på hvordan du oppgraderer deg til første klasse på flyvninger, eller får tilgang til Pay-TV gratis på hoteller, eller hvordan låssystemer med magnetstriper fungerer, eller andre duppedingser som benytter infrarød teknologi, og for å ikke snakke om andre systemer som gjør seg nytte av magnetstriper i en eller annen form. Da bør du definitivt få meg det dette foredraget. Foredraget holdes av Major Malfunction (MM). Han bor i UK og holder endel foredrag internasjonalt. Han er "fast" inventar på DefCon, og har vært White Hat hacker siden slutten av 70 tallet. Det er mye å skrive om MM, hans forskning og det han har funnet av sårbarheter. For å få mer informasjon er det beste å google på MM. Vi som kjenner MM, kan bare si at hans foredrag gjennomføres med britisk humor, og omhandler "duppedingser" som vi i realiteten tar for gitt i vår illusoriske hverdag i forhold til sikkerhet. |
| 17.45 - 18.15 |
Hvor sikker er sikker sletting av data - Norge Sletting av data kan utføres ved hjelp av forskjellige metoder og teknikker. Men hvor sikker er de forskjellige metodene, og hva kan gjenskapes etter at disse metodene er blitt benyttet. IBAS vil på en praktisk måte demonstrere/vise forskjellige metoder for sikker sletting, og hva som kan gjenskapes, samt hvordan de forskjellige slettemekanismene fungerer. Dette er et viktig foredrag, også med bakgrunn i en rekke nye retningslinjer som har kommet/kommer i forbindelse med sletting av data (foredraget vil ikke omhandle disse reglene). |
| 18.30 - 23.00 | Sosialt arrangement Her har du muligheten til å knytte kontakter og bli kjent med andre. Lett middag og underholdning med mer. |
| 20.30 |
Utdeling av premier for vinnerne av konkurransene. |
| 23.00 |
Dørene låses. |
| Torsdag 8. februar 2007 |
|
| 08.15 |
Dørene åpnes |
| 09.00 - 09.50 |
Hvor mye er du egentlig verdt? - Sverige I dag er din personlige integritet i fare mer enn noen sinne. Dine grunnleggende rettigheter som individ settes til siden i jakten på reklamepenger, terrorister, kriminelle, statlig formynderi, samfunns- og bedriftseffektivitet, samt mye annet. I denne presentasjonen får du innblikk i hva "de" egentlig vet om deg, og hvordan du overgir (bevist eller ubevist) det du har aller kjærest - nemmelig deg selv! Senior sikkerhetsspesialist Per Hellqvist, Symantec Norden, har arbeidet med disse problemstillingene i en årrekke, og vil med praktiske eksempler belyse utfordringene. Per Hellqvist er en dyktig foredragsholder som benyttes mye internasjonalt, og var en av dem som fikk toppkarakter for sitt foredrag om mobilitet på SecVest. |
| 10.00 - 10.50 |
Kroppspråkets hemligheter - Norge Som tidligere skrevet er Nettverket av den oppfatning at det må tre pilarer (digital, fysisk og psykologisk sikkerhet) til for å kunne ivareta informasjonssikkerheten, og at alle disse skal belyses på HackCon. Denne sesjonen omhandler derfor psykologisk sikkerhet. I år har vi valgt kroppspråkets hemligheter, og hvordan det kan benyttes i en sosial manipulerings kontekst, både som en offensiv og defensiv taktikk/teknikk. Foredragsholder er Live Bressendorf Lindseth. Hun er kommunikasjonsrådgiver og forfatter. Videre har hun gjennom mange år jobbet med lederutvikling, teambygging og kommunikasjon med spesiell vekt på kroppsspråk. Hun er en dyktig foredragsholder, og har skrevet flere bøker om emnet. Du finner mer informasjon om Live bl.a. på Kondor og på Dagbladet. |
| 11.00 - 12.00 |
Inntrenging i praksis/hva krevs mot de nye truslene - Sverige I denne sesjonen vil man vise en inntrenings-hack mot et sikkert system. Det som vil demonstreres er bl.a. en inntrengning mot et sikkert system som beskytter seg med brannmur som kun tillater kommunikasjon som er initiert på innsiden, nettsurfing og DNS oppslag. Under denne sesjonen kommer man til å demonstrere på flere storskjermer steg for steg hvordan "motparten" kan forbigå en sterk brannmur - tross dine forsøk på beskytte din IT-struktur - til de har total kontroll over nettverket ditt, og det uten at du vet om det. I tillegg vil man i sesjonen ta opp hva som kreves mot de nye truslene. Her vil man gi deg innspill på hvordan du må tenke og handle, for å ikke bli offer i den nye globaliseringen og konkurransen mellom bedrifter og nasjoner. Foredragsholder er sikkerhetsspesialist Vesa Virta fra Försvarets radioanstalt (FRA). FRA er den svenske signaletterretningstjenesten (signalspaningstjenesten) som gir støtte til svensk utenriks-, sikkerhet og forsvarspolitikk, se www.fra.se. Vesa er en av FRAs og Sveriges ledende ekspert innen IT-sikkerhet. Han har i mange år arbeidet med pentesting og andre type tester mot høyt sikkerhetsklarerede organisasjoner. Vesa er en tekniker med stor innsikt i datasystemer, nettverk, operativsystemer og hvordan "motparten" kan utnytte svakheter i disse. Vi i HackCon kan bare si at dette er et foredrag du ikke vil gå glipp av. |
| 12.00 - 12.45 |
Lunsj |
| 12.45 - 14.00 |
Tor prosjektet Tor prosjektet går ut på: Tor is a toolset for a wide range of organizations and people that want to improve their safety and security on the Internet. Using Tor can help you anonymize web browsing and publishing, instant messaging, IRC, SSH, and other applications that use the TCP protocol. Tor also provides a platform on which software developers can build new applications with built-in anonymity, safety, and privacy features. Tor aims to defend against traffic analysis, a form of network surveillance that threatens personal anonymity and privacy, confidential business activities and relationships, and state security. Communications are bounced around a distributed network of servers called onion routers, protecting you from websites that build profiles of your interests, local eavesdroppers that read your data or learn what sites you visit, and even the onion routers themselves. Her finner mer informasjon om Tor. Tor er utviklet av Roger Dingledine og Nick Mathewson. Roger er meget opptatt og pleier som regel å si nei til foredrag, men har prioritert HackCon og kommer hit for fortelle å gå gjennom hva Tor er, filosofien og ideen bak Tor. Her finner om mer informasjon om Roger. Roger er meget dyktig og vi kan bare si at dette blir en meget bra sesjon! |
| 14.10 - 15.00 |
Sikkerhet og Microsoft Vista - USA Windows Vista er nå i Beta test og vil bli frigjort om ikke alt for lenge. I følge Microsoft vil Windows Vista øke sikkerhetsnivået betydelig i forhold til dagens Windows utgaver. Dette blant annet gjennom integrering av sikkerhetsprogramvare i selve operativsystemet, oppgradering av brannmuren, inkludering av anti-spionvare, i tillegg at Microsoft vil også tilby eget anti-virusprogram, samt en rekke andre sikkerhetsmessige tiltak. Senior personell fra Microsoft Corporation, Redmond, USA, vil via en praktisk gjennomgang vise hvordan sikkerheten i Windows Vista er lagt opp, hvilken beskyttelse den gir og hvordan sikkerhetsmekanismene fungerer i Windows Vista. |
| 15.05 - 15.15 |
Oppsummering og avslutning |
Følgende sponsorer støttet HackCon#2
Norman ASA - www.norman.no
Telenor - www.telenor.no
Juniper - www.juniper.net
Microsoft - www.microsoft.no
Ibas - www.ibas.no
Symantec - www.symantec.no
Aproco Data - www.aproco.no
.
Tryggdata - www.tryggdata.no
.
Computerworld - www.computerworld.no
Generell informasjon om HackCon#1
Det var ca 260 deltagere på HackCon#1. Konferansen hadde 210 + 50 (reserveplasser) plasser. Første del av konferansen ble fulltegnet 22/12/2005. Den ble helt fulltegnet 10/1/2006, dvs. en måned før selve konferansen. Etter denne datoen ble det opprettet ventelister, det var 67 personer på venteliste. I tillegg kommer de som tok kontakt vedrørende dette utenom påmeldingssystemet (totalt 148 personer på venteliste).
Konferansen som helhet fikk meget bra mottakelse, hvor 91% av deltakerne gav karakter meget eller svært bra.
HackCon#1 hadde følgende program
| Onsdag
8. februar 2006 |
|
| 08.15 |
Dørene åpnes |
| 08.15 - 09.00 |
Registrering |
| 09.00 - 09.30 | Kort presentasjon av foreningene
som står bak HackCon#1 Administrativ informasjon Gjennomgang av agenda for HackCon#1 |
| 09.45 - 11.45 |
Lockpicking and Physical
Security Foredraget holdes av Barry Wels and Han Fey fra den nederlandske organisasjonen "The open organisation of Lockpickers - Toool". De vil gå gjennom fysisk sikkerhet og demonstrere svakheter ved forskjellige låsemekanismer, samt hvordan og hvorfor hvilke svakheter som gjør at låser lett kan dirkes opp. De vil også demonstrere hvordan "bumpingkeys" fungerer og hvorfor "en" nøkkel kan låse opp mange låser. Nærmere informasjon om foredragsholdere og organisasjonen finner du på Toool. Gjennom dagen og på kvelden vil det være anledning til å prøve og teste ut sine "kunnskaper" innen lockpicking i trygge omgivelser i "laben". |
| 11.45 - 12.45 |
Pause |
| 12.45 - 13.25 |
Virussignaturer Senioranalytiker fra Symantec Labs vil demonstrere hvordan man analyserer virus og lager filter og mottiltak mot disse. |
| 13.35 - 14.15 |
Active Countermeasures HP vil for første gang i Norge demonstrere Active Countermeasures - d.v.s. aktive mottiltak ved virusangrep utenfra. Teknologien fungerer ved at utsatte og sårbare maskiner raskt kan identifiseres og "kobles fra", og forhindre at et angrep får alvorlige konsekvenser. I teknologien benyttes hacking-liknende teknikker for å beskytte systemet mot de mest skadelige virusene. Foredragsholder er Richard Brown, HP Labs, Bristol (foredraget holdes på engelsk). |
| 14.15 - 14.35 |
Pause |
| 14.35 - 15.35 |
Psykologisk sikkerhet Foredragsholder Bent Ivan Myhre vil gjennomgå psykologisk sikkerhet. Han vil belyse hvordan dyktige "sosiale ingeniører" kan manipulere sinn (minds) for å oppnå "ønskede" handlinger. Bent har arbeidet med dette området i en årrekke. |
| 15.45 - 16.25 |
Digitale signaturer - kan vi stole på disse? En gjennomgang av digitale signaturer og hvorfor vi ikke alltid kan stole på dem. Demonstrasjon av hvordan et signert dokument kan være noen annet enn man tror. Foredragsholder er sikkerhetsanalytiker fra Conax AS. |
| 16.25 - 16.45 |
Pause |
| 16.45 - 18.00 |
VoIP og Wlan Foredraget holdes av Sjur Eivind Usken, HoneyNor. Usken vil gå gjennom de utfordringer som ligger i VoIP. I tillegg vil han demonstrere sårbarheter i VoIP. Hvilke sårbarheter dette er, vil vi ikke røpe på dette tidspunkt - men vi kan love at du (og andre) kommer til å bli meget overrasket - garantert! Mer informasjon om HoneyNor og Usken finner du på HoneyNor. |
| 18.05 - 18.15 |
Praktisk informasjon |
| 18.30 - 23.00 | Sosialt arrangement Her har du muligheten til å knytte kontakter og bli kjent med andre. Bar og underholdning med mer. Det vil være anledning til å teste ut egne ferdigheter i forbindelse med fysisk sikkerhet i "Laben" til Berry og Han. |
| 20.00 |
Utdeling av premier for vinnerne av konkurransene. |
| 23.00 |
Dørene låses. |
| Torsdag 9. februar 2006 |
|
| 08.00 |
Dørene åpnes |
| 08.30 - 09.00 |
Siste oppdagelser innen nettangrep og status på nettet fra HoneyNor. |
| 09.10 - 12.00 |
Penetrasjonstesting i praksis
(med innlagt pause) Foredragsholder er Roelof Temmingh fra Sensepost i Sør-Afrika. Sensepost har laget en rekke penetrasjonsverktøy som BiDiBLAH, Wikto med flere. Foredragsholderen vil gjennom sesjonen ta oss med oss på en reise i penetrasjonstesting, samt hvordan man kan benytte disse "gratis" verktøyene for å redusere sin egen sårbarhet. Nyheter og de siste metodene innen hacking vil bli presentert. Nærmere informasjon om verktøy og Sensepost finner du på sensepost.com. |
| 12.00 - 13.00 |
Pause |
| 13.00 - 13.40 |
Hvordan en hacker tenker og mottiltak Microsoft er en av platformene som angripes av hackere. Utvikler/analytiker fra Microsoft Labs vil demonstrere hvordan man effektiv beskytter seg mot dette m.m. |
| 13.50 - 14.30 |
Sandbox teknologi Utviklerne bak sandbox vil demonstrere og forklare Norman sandbox med demonstrasjon av sanntidsdekoding av ukjent kode. Foredragsholderne er utviklere av sandbox teknologien hos Norman. |
| 14.30 - 14.50 |
Pause |
| 14.50 - 15.35 |
Harddisk sikkerhet Sikkerhetsmekanismer i ATA harddisker. Demontrasjon av styrker og svakheter i sikkerhetsmekanismene til ATA harddisker. Foredragsholder er Vegard Skjefstad. |
| 15.45 - 16.45 |
Hacking fra innsiden Her vil man demonstrere/vise steg for steg hvordan en bedrift/etat kan bli hacket fra utsiden og inn på lokalnettet, og deretter fra en maskin på lokalnettet til resten av lokalnettet. Foredragsholder er Stig Andersen/Eirik B. Anonsen fra Shektech |
| 16.45 - 17.00 |
Oppsummering og avslutning |
Følgende sponsorer støttet HackCon#1
Norman ASA - www.norman.no
Telenor - www.telenor.no
Hewlett-Packard - www.hp.no
Microsoft - www.microsoft.no
Ibas - www.ibas.no
Symantec - www.symantec.no
Aproco Data - www.aproco.no
.
Tryggdata - www.tryggdata.no
.
Computerworld - www.computerworld.no
