DEF CON 24 - LosT - Hacker Fundamentals and Cutting Through Abstraction
For andet år i træk navigerede hackerkollektivet "Council of Nine" til en vild verden af fælder, sabotage, hallucinationer og tung kodning for at dechiffrere det mystiske puslespil, der er skjult i DEF CON hacker-konventets id-mærker.
Udover nogle store DARPA-understøttede cybersikkerheds gennembrud var en af de 24 DEF CONs største talepunkter de mystiske mærker udleveret til deltagerne. Formet som en kraniet lyser ildens øjne op, når en bruger indtaster en snydekode fra 1987-spillet Contra, og ryggen var dækket af mærkelige tekstuddrag, men ingen var helt sikker på hvorfor.
Det viser sig, at Konami-koden var en rød sild. Hvert år analyserer deltagerne mikro-konventets badge og søger efter spor for at knække badgeudfordringen. Udfordringen er en mystisk, ekstremt konkurrencedygtig tradition hos DEF CON. En hacker, der hedder 1o57, designer en hyper-konkurrencedygtig, intrikat scavenger-jagt, der skubber hold af hackere til deres grænser for at finde spor, løse gåder, knække cifre og låse op for det endelige svar på puslespillet, som alle starter med konventets badge. I år vandt et hold kaldet Council of Nine udfordringen for andet år i træk. Holdet skrev senere et blogpost om den vilde konkurrence, komplet med puslespillets kryptiske inkorporeringer af Bueskytte, David Bowie og Justin Bieber som en dinosaur. Da det var overstået, vandt Council of Nine grand prize, et sort badge, der giver indehaveren gratis DEF CON adgang til livet. Inverse fanget op med Nine Council for at finde ud af mere om oplevelsen.
Hvordan mødte jer?
De oprindelige medlemmer af Rådet mødtes i DC21; bare en flok fyre, der var fascineret af puslespillet, begyndte at arbejde sammen. Vi gjorde det godt det år, at vi besluttede at holde sammen og fortsætte som et hold. Derefter blev der fundet flere medlemmer, da vi kom over andre, der arbejdede hårdt på badge-puslespillet og havde brug for et hold.
Hvornår var dit eureka-øjeblik i år, hvor du følte at du havde lavet det store gennembrud?
Den ubehagelige ting omkring 1o57's badgeudfordring er, at der sjældent er et enkelt 'eureka' øjeblik. Puslespillet starter simpelt, men bliver hurtigt kompliceret. Ved fredag er hver løsning en stor "eureka" og giver gruppen en anden energibesparelse for at fortsætte på trods af vores træthed.
Har du nogensinde en fornemmelse af, at du kommer til slutningen, eller er det mere greb i mørket?
Vi har en tendens til at vide, at vi kommer i slutningen, når vi har afdækket et vist antal spor … og når ting bliver rare. Vi er ikke sikre på, om det er mangel på søvn eller ved design, men sporene og stadierne ser ud til at blive mere og mere mærkelige, da konkurrencen fortsætter. Når det er klokken 0500 på lørdag, og du stirrer på en snakende måne … er du næsten der.
Hvorfor tror jer du kunne vinde to år i træk?
Dedikation. Badgeudfordringen, selvom den er tilgængelig, er blevet meget konkurrencedygtig. Vores team holder kontakten hele året og praktiserer med andre puslespil og lærer om krypto hele året. Vi begynder hos DEF CON så hurtigt som muligt og tager ingen eller få pauser for at knuse puslespillet hurtigere end andre hold.
@ The CouncilOf9 var sejrende igen på @defcon 24! #! mC Store ting i horisonten for os næste år … #mC pic.twitter.com/SCnBpIZBUM
- 0яigen (@ _0rigen) 9. august 2016
Har du forsøgt at sabotere nogen hold, som at give rivaler dårlige oplysninger?
Det kan ske fra tid til anden.
Har der været nogen skræmmende øjeblikke under badgeudfordringen, noget der freaked dig ud?
Når 1o57 var tidsindstillet os. Vi nærede løsningen på tidlig lørdag morgen (0200-0400ish), da vi pludselig 1o57 besluttede at fortælle os, at vi ikke kan fortsætte yderligere indtil kl. 1:57 den følgende dag. Heldigvis pressede vi stadig tidligere end det, og opdagede, at dette var en ruse. Næste led var tilgængelig godt før da, og andre hold var alle stadig hårde på arbejde. 1o57 var bare rystende med os.
Hvad har været den sejeste opdagelse under en udfordring?
1o57 spiller hvert år dette ubehagelige trick under udfordringen, hvor han tvinger os til at lære om noget interessant. Sidste år lærte vi om radioaktivitet og et par forskellige forskere. I år lærte vi om en matematiker og en mærkelig popkultur.
Creator 1o57 ser ud til at forlade lidt personlige detaljer undervejs, som YouTube-videoer. Hvad har været din favorit?
1o57 introducerer os til så mange underlige ting … Guy On A Buffalo er nok den bedste fra dette år. For ikke at nævne timerne af Den Mægtige Boosh vi så på at lede efter spor.
Hvad er din hemmelige strategi for at vinde?
Holder skarpt hele året, arbejder hårdt under CON, og er fortsat opmærksom på andre konkurrenter under CON.
Vinderne af badgeudfordringen får et sort badge til fri livslang adgang. Har du til hensigt at bruge det til sit maksimum?
Absolut. Uber vil dukke op på CON hvert år.
Er nær-dødsoplevelser bare hallucinationer? Forskere vejer ind
Folk, der har haft en pensel med døden, rapporterer ofte om at se og opleve livsændrende begivenheder på "den anden side" som et lyst hvidt lys i slutningen af en lang tunnel eller genforenes med tabte pårørende eller elskede kæledyr. Men på trods af disse oplevelses tilsyneladende overnaturlige karakter siger eksperter, at videnskaben ...
Giver 5G Internet dig virkelig kræft? Her er hvad vi ved og ikke ved
YouTube kan give den nysgerrige seer et uendeligt hul i videoer om, hvordan 5G internet dræber fugle, forårsager kræft eller begge dele. Siden den femte generation trådløse bredbåndsteknologi er indstillet til at være standardudstyr meget snart, vil mængden af information, der virker rundt om internettet, kun øges. Her er hvad vi ved.
'Mayhem' vandt en DARPA-konkurrence ved at hakke sine rivaler foran DEF CON
Et system kaldet Mayhem er blevet erklæret den presumptive vinder af en banebrydende ny konkurrence, der kaster maskinen mod maskinen. Cyber Grand Challenge (CGC), som blev drevet af US Department of Defense's DARPA-lab, beskrev sig som verdens første all-hacking-konkurrence. Spillet involverede ingen menneskelig interaktion ...