Etikus hackerek az Aréna Plázában

Mobileszközök, cloud, kiberhadviselés – gyakran elhangzó kulcsszavak napjaink informatikai biztonsággal foglalkozó cikkeiben, előadásaiban. Nem volt kivétel ez alól az idei Ethical Hacking konferencia sem, ahol a korábban megszokott alapossággal felkészült előadók ezeket a nagyon aktuális témákat is feszegették. De természetesen nem maradhattak ki az olyan alapok, mint a hálózatbiztonság, a webes alkalmazások törése vagy akár a fizikai biztonság kérdései sem.

A konferenciát Fóti Marcell házigazdaként tartott előadása nyitotta meg, melyben a cloud, konkrétabban a virtualizált környezetek törésével foglalkozott Barta Csaba és Zsíros Péter töréseinek felhasználásával. Az előadás rávilágított arra, hogyan tud egy gazdaszámítógéphez hozzáférő rosszindulatú adminisztrátor észrevétlenül adatot lopni a virtuális gépekből, azok memóriaképeinek manipulálásával. Kovács Zsombor egy iPaden mutatta meg, milyen biztonsági kockázatokat jelentenek ezek a táblagépek a nagyvállalatok számára, demonstrálva azt, hogyan lehet a kriptográfiailag egyébként erősen védett eszköz biztonsági kontrolljait megkerülve a cloudban tárolt bizalmas adatokhoz hozzáférni.

Kovács László alezredes a tőle megszokott katonai témával érkezett: a „kémrepülőgépek”, azaz UAV-k eltérítésének lehetséges módjait elemezte. Nem lehet eleget hangsúlyozni, milyen súlya van a modern hadviselésben az informatikának és ezen keresztül az informatikai biztonságnak. De nem szabad elfeledkezni a hagyományos határvédelemről sem, hiszen Deim Ágoston és Bencsáth Boldizsár előadásából kiderült, hogy még a régóta használt és jól ismert tűzfalak is egyre-másra kikerülhetők, nem kell feltétlenül a Hambalkó Balázs és Balázs Zoltán által feszegetett alkalmazáshibákra hagyatkozni. Ha pedig biztosra akarunk menni, Novák Zsolt és Veres-Szentkirályi András fizikai biztonságot érintő hibáira mindig lehet számítani.

Az egyik előadó twitterén a következő bejegyzés jelent meg: „[konferencia]n megjelenni egy ragyogó lehetőség, hogy [...] és ismeretségeket gyűjts. -- ugyanannak az n embernek, aki tavaly is ott volt?” Elnézve az arcokat, újabb és újabb érdeklődők jelentek meg, és bár az előadók nem nagyon változtak tavalyhoz képest, de előadásaik nagyon aktuálisak voltak. Érdemes volt tehát ezen a konferencián megjelenni!

Azóta történt

Előzmények