DEF CON 24 - Hardware Hacking Village - Matt DuHarte - Basic Firmware Extraction
Im zweiten Jahr in Folge hat das Hacker-Kollektiv „Council of Nine“ eine wilde Welt voller Fallen, Sabotage, Halluzinationen und schwerer Codierung durchlaufen, um das geheimnisvolle Rätsel zu entschlüsseln, das in den ID-Abzeichen der DEF CON Hacker Convention versteckt ist.
Neben einigen großen DARPA-gestützten Cybersecurity-Durchbrüchen waren die mysteriösen Abzeichen, die den Teilnehmern verteilt wurden, einer der größten Diskussionspunkte der 24. DEF CON. In der Form eines Schädels leuchten die Augen des Abzeichens, wenn ein Benutzer einen Cheat-Code aus dem Spiel von 1987 eingibt Contra, und die Rückseite war mit seltsamen Textausschnitten bedeckt, aber niemand wusste genau, warum.
Es stellte sich heraus, dass das Konami-Code-Geheimnis ein Hering war. Jedes Jahr analysieren die Teilnehmer das Abzeichen der Konvention mikroskopisch und suchen nach Hinweisen, um die Abzeichenherausforderung zu meistern. Die Herausforderung ist eine mysteriöse, äußerst wettbewerbsorientierte Tradition bei DEF CON. Ein Hacker mit dem Namen 1o57 entwirft eine äußerst wettbewerbsintensive, komplizierte Schnitzeljagd, die Hackerteams an ihre Grenzen stößt, um Hinweise zu finden, Rätsel zu lösen, Chiffren zu brechen und die endgültige Antwort auf das Rätsel freizuschalten. In diesem Jahr gewann ein Team namens Council of Nine die Herausforderung zum zweiten Mal in Folge. Das Team schrieb später einen Blogbeitrag über die wilde Konkurrenz, komplett mit den kryptischen Eingriffen des Puzzles Bogenschütze, David Bowie und Justin Bieber als Dinosaurier. Als es vorbei war, gewann Council of Nine den Hauptpreis, ein schwarzes Abzeichen, das dem Inhaber den freien Eintritt der DEF CON für das Leben gewährt. Inverse traf sich mit dem Rat der Neun, um mehr über die Erfahrungen zu erfahren.
Wie habt ihr euch getroffen?
Die ursprünglichen Mitglieder des Rates trafen sich in DC21; Nur ein paar Jungs, die vom Rätsel fasziniert waren, arbeiteten zusammen. Wir haben uns in diesem Jahr so gut geschlagen, dass wir beschlossen haben, zusammen zu bleiben und als Team weiterzumachen. Danach wurden weitere Mitglieder gefunden, als wir auf andere stießen, die hart am Abzeichenrätsel arbeiteten und ein Team brauchten.
Wann war Ihr "eureka" -Moment in diesem Jahr, als Sie das Gefühl hatten, Sie hätten den großen Durchbruch erzielt?
Das Unangenehme an der Herausforderung von 1o57 ist, dass es selten einen einzigen "Eureka" -Moment gibt. Das Puzzle beginnt einfach, wird aber schnell kompliziert. Bis zum Freitag ist jede Lösung eine große „Eureka“ und gibt der Gruppe einen weiteren Energieschub, um trotz unserer Müdigkeit weiterzumachen.
Hast du jemals das Gefühl, dass du zum Ende kommst, oder greift es mehr im Dunkeln?
Wir neigen dazu zu wissen, dass wir gegen Ende kommen, wenn wir eine Reihe von Hinweisen entdeckt haben … und wenn die Dinge seltsam werden. Wir sind nicht sicher, ob es an Schlaf oder an Design mangelt, aber die Hinweise und Stufen scheinen im Verlauf des Wettbewerbs immer seltsamer zu werden. Wenn es Samstag um 5 Uhr ist und Sie einen sprechenden Mond anstarren … sind Sie fast da.
Warum glaubst du, du hast es geschafft, zwei Jahre in Folge zu gewinnen?
Widmung. Die Abzeichenherausforderung ist zwar zugänglich, jedoch stark umkämpft. Unser Team ist das ganze Jahr über in Kontakt und praktiziert andere Rätsel und das ganze Jahr über Krypto. Wir beginnen bei DEF CON so schnell wie möglich und machen keine oder wenige Pausen, um das Rätsel schneller zu lösen als andere Teams.
@ TheCouncilOf9 siegte erneut bei @defcon 24! #! mC Große Dinge für uns nächstes Jahr … #mC pic.twitter.com/SCnBpIZBUM
- 0яigen (@ _0rigen) 9. August 2016
Haben Sie versucht, Teams zu sabotieren, indem Sie den Rivalen schlechte Informationen geben?
Es kann von Zeit zu Zeit passieren.
Gab es während der Abzeichenherausforderung beängstigende Momente, irgendetwas, das Sie ausgeflippt hat?
Als wir um 1 Uhr 57 mit dem Gate-Gate verbunden waren. Wir näherten uns dem Lösen am frühen Samstagmorgen (0200-0400ish), als plötzlich 1o57 beschloss, uns mitzuteilen, dass wir bis 1:57 Uhr nicht weiter voranschreiten können. am nächsten Tag. Glücklicherweise drückten wir noch früher und stellten fest, dass dies eine List war. Der nächste Hinweis war lange vorher verfügbar, und andere Teams waren alle noch hart an der Arbeit. 1o57 hat nur mit uns rumgemacht.
Was war die coolste Entdeckung während einer Herausforderung?
1o57 spielt diesen bösen Trick während der Herausforderung, bei der er uns zwingt, etwas Interessantes zu lernen. Letztes Jahr haben wir etwas über Radioaktivität und einige verschiedene Wissenschaftler gelernt. In diesem Jahr haben wir einen Mathematiker und eine fremde Popkultur kennengelernt.
Der Creator 1o57 scheint auf dem Weg kleine persönliche Spuren zu hinterlassen, wie zum Beispiel YouTube-Videos. Was war dein Favorit?
1o57 stellt uns so viele verrückte Dinge vor… Guy auf einem Büffel ist wahrscheinlich das beste aus diesem Jahr. Ganz zu schweigen von den Stunden von Der mächtige Boosh Wir haben nach Hinweisen gesucht.
Was ist deine geheime Strategie zum Gewinnen?
Ganzjährig scharf bleiben, während der CON hart arbeiten und während der CON andere Konkurrenten im Auge behalten.
Gewinner der Abzeichenherausforderung erhalten ein schwarzes Abzeichen für den lebenslangen kostenlosen Eintritt. Beabsichtigen Sie, es maximal zu nutzen?
Absolut. Die Uber wird jedes Jahr auf der CON erscheinen.
Sind Todeserfahrungen nur Halluzinationen? Wissenschaftler wiegen
Menschen, die mit dem Tod zu kämpfen hatten, berichten oft, auf „der anderen Seite“ lebensverändernde Ereignisse gesehen und erlebt zu haben, wie ein helles weißes Licht am Ende eines langen Tunnels oder die Wiedervereinigung mit verlorenen Verwandten oder geliebten Haustieren. Trotz der scheinbar übernatürlichen Natur dieser Erfahrungen sagen Experten, dass Wissenschaft ...
Google tritt Twitter und Facebook bei Banning Revenge Porn bei
Nach der Führung von Reddit, Facebook und Twitter hat Google als jüngstes Unternehmen eine Politik angekündigt, die darauf abzielt, Racheporn zu verbieten. Von nun an können die Opfer ein Formular ausfüllen, in dem sie die Entfernung von Nacktbildern und sexuellen Bildern von sich selbst ohne Zustimmung verlangen. Hier ist die Aussage von Senior Vi ...
5 Dinge, auf die Sie bei Def Con 24 achten sollten, wenn Sie nicht gehen können
Hacker sind auf Las Vegas abgestiegen. Die DEF CON 24 ist von der Konferenz Black Hat USA 2016, die letzte Woche begonnen hatte, heiß auf den Fersen und wird von Donnerstag bis Sonntag stattfinden. Für diejenigen unter Ihnen, die nicht im August nach Nevada fahren wollen, um die Hacker-Extravaganz zu machen, ist die gute Nachricht, dass DEF CON Videos seiner Gespräche zur Verfügung stellen wird ...