Zero-day törések az idei Ethical Hacking konferencián

Ismét egybegyűlnek az etikus hekkerek

Május 12-én ismét megrendezésre kerül az Ethical Hacking konferencia, ahol a szervezők most is a friss törésekkel megtűzdelt gyakorlati előadásokra helyezik a hangsúlyt. Idén többek közt az Android-törések és okmányaink biztonsága lesz terítéken.

Magyarországon immár negyedik alkalommal rendezi meg az Ethical Hacking konferenciát a NetAcademia Oktatóközpont. „A korábbi évekhez hasonlóan idén is az a cél, hogy a konferencián gyakorlatorientált előadások keretében, élő demók segítségével mutassuk be napjaink jellegzetes IT-biztonsági problémáit” – mondta Fóti Marcell, a NetAcademia ügyvezetője.

Az idei konferencia változatos témái között az Android feltörhetősége és az okmányaink biztonsága egyaránt helyet kap. A rendezvény külön érdekessége lesz, hogy több olyan törés is ismertetésre kerül, amit a nagyközönség most láthat először. „Az idei évben különösen sok újdonságot tudunk bemutatni, de ez az év már csak ilyen. Márciusban elesett az RSA, a McAfee, a PHP, az Android Market és még sokan mások” – tette hozzá Fóti Marcell.

A konferencián többek között előad Barta Csaba, a Deloitte nemzetközileg elismert forensic szakembere, aki bemutatja a Windows tartományi adatbázis jelszótárolásának működését forensic szempontból. Emellett bemutatásra kerül egy technika, amellyel a FireWire interfészt használva át lehet venni az irányítást egy számítógép felett anélkül, hogy bármit is telepíteni kellene a számítógépre. Szintén újdonság, hogy a Deloitte-tól Tóth László nemzetközi szinten is elismert Oracle biztonsági szakértő az általa fejlesztett, Oracle betörési teszt során használható eszköz mellett egy szintén általa felfedezett Oracle sebezhetőséget is a nagyközönség elé tár, melyek segítségével bemutatja az adatbázis szoftverek biztonsági kérdéseinek komplexitását.

Célkeresztben az Android

Az egyre inkább teret nyerő mobil eszközök biztonságos használatát illetően Veres-Szentkirályi András, a Silent Signal biztonsági szakembere mutat majd elgondolkodtató Androidos példákat, míg a virtuális eszközök sebezhetőségéről Klock László és Spala Ferenc tart gyakorlatias prezentációt a kancellar.hu-tól. Az információbiztonság még a papír alapú világot is érinti, amit jól szemléltet majd Tomcsányi Domonkos hivatalos okmányok biztonságosságát megkérdőjelező előadása.

Hazai etikus hekkelési munkáinak tapasztalatai alapján a Silent Signaltól Buherator és Pánczél Zoltán mutat majd tanulságos technikai eseteket, illetve a KFKI-tól Keleti Arthur tart helyzetelemzést a hazai cégek rendszereinek biztonságosságát illetően.

Az Ethical Hacking konferencia létrejöttét idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu és az ESET lesz jelen.

A részletes program az alábbi címen tekinthető meg:
http://www.netacademia.net/konferencia/


Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »