Def Con: أدلة العبث، المسابقات والمحادثات المدمجة

ليوم يومين من Def Con، ألقيت نظرة على أجهزة العبث واضحة، ومنطقة المسابقات، وعدد قليل من المحادثات المضمنة. اقرأ كل شيء عنها بعد الاستراحة.

العبث قرية واضحة

كان هذا العام أول مدى من قرية العبث الواضحة. تحتوي القرية على مجموعة متنوعة من الأجهزة الواضحة للعبث، بما في ذلك الأشرطة والملصقات والأختام. قدم المتطوعون الأدوات والمذيبات والتعليمات حول كيفية تجاوز الأجهزة المختلفة دون إيقاف تشغيلها.

كان لتحدي العبث الواضح فرقا تحاول فتح صندوق مضمون بمجموعة متنوعة من الأجهزة الواضحة للعبث، ثم إعادة تجميعها. فحص القضاة الصناديق حول مدى تجاوز أجهزة السلامة.

مربع التحدي الواضح للعبث، قبل العبث به.
مسابقات

في غرفة المسابقات، ركضت الشركات والمتطوعون جميع أنواع المسابقات للأشخاص الذين يعانون من مهارات مختلفة. تراوحت قائمة Hunt Scavenger من الحصول على موهوك للحصول على شريحة خروج الطائرات. تعاونت اللاعبون مع المتسللين في قلعة الاختراق، وهي لعبة حيث يحصل اللاعبون من Featress على مكافآت عند المتسللين على فرقهم في تحديات القرصنة الكاملة. تحطم وتجميع هي لعبة شرب الترميز، حيث يحاول المنافسون إصلاح مشكلة البرمجة ويجب أن تشرب كلما تعطل التعليمات البرمجية.

المحادثات المدمجة

[TODD Manning] و [Zach Lanier] قدمت القرصنة GoPro في حديث يسمى “Gopro أو GTFO”. تمكنوا من الحصول على قذيفة الجذر على الكاميرا ووجدت أن جميع الخدمات تعمل كجذر. كما أظهروا أن الجهاز يمكن استخدامه للمراقبة يقترح. سيتم نشر المصدر والمعلومات عن استغلالهم على جيثب.

[جو غراند] قدم حديثا على جهازه الجديد: JTAGulator. يساعد مشروع الأجهزة مفتوح المصدر في اكتشاف واجهات تصحيح الأخطاء الآلية. تم بناء اختيار الجهد المستهدف وحماية الإدخال لإيقافك من مقلي مجلس الإدارة الخاص بك. مثالي الآن، يمكن العثور على واجهات JTAG و UART عبر 24 قنوات غير معروفة. [جو] عرض الجهاز من خلال اكتشاف موانئ UART و JTAG على جهاز توجيه لاسلكي WRT54G.

JTAGulator العثور على منفذ JTAG الخاص ب WRT54G.
Def Con 21 يلف غدا، وسأقمع الكثير من الأشياء الرائعة من المؤتمر.

Leave a Reply