Cobertura DEFCON 14: Dia um

07/08/2006 Written by Donnie Werner

defcon1Zone-​h está em Las Vegas para assi­s­tir a Def­con 14, a reunião anual de hack­ers e espe­cial­is­tas de segu­rança e nós esta­mos pro­movendo a cober­tura diária para nos­sos leitores. Hoje começou uma apre­sen­tação ‚boa parte apre­sen­tada pelo agente Thomas Grasso, mem­bro da equipe amer­i­cana de com­bate a cyber crimes. O Sr. Grasso descreveu a estru­tura orga­ni­za­cional de vários gru­pos, de com­er­ciantes de warez da chamada old­school, e como as estru­turas deles são a base na qual cyber crim­i­nosos de hoje se orga­ni­za­ção e fun­ciona­mento como la-​costra-​nostra (máfia) no seu modo estru­tural.
De cartões de crédito e spam para dis­pos­i­tivos ATM espe­cial­iza­dos para roubar ban­cos, o crime orga­ni­zado tem uma posição segura forte e estru­tu­rada como de qual­quer outro negó­cio multi­bil­ionário. O sen­hor Grasso esboçou o lucro cal­cu­lando a média de $67 bil­hões de dólares de gan­hos destes cyber crim­i­nosos somente nos EUA (você pode ler mais no site da NCTFA)…

No lado da com­putação con­fiável, Bruce Pot­ter falou sobre algo chamado TPM que é basi­ca­mente um com­po­nente de hard­ware que pro­por­ciona para uma relação de con­fi­ança entre aplica­tivos por uma chave de hard­ware, como os car­regadores de boot e apli­cações de intranet. Uma USB imagem pode ser baix­ada de http://​tpm​.shmoo​.com. Enquanto algu­mas podem ter prob­le­mas de falha de hard­ware com o uso do TPM, pois muitos soft­wares não tem imple­men­tação para usar este tipo de dis­pos­i­tivo você pode se infor­mar sobres out­ras maneiras de pro­teção em trust​ed​com​put​ing​group​.org.

Chris Paget da IoAc­tive apre­sen­tou algo que é de inter­esse inter­na­cional, e isso é o pro­grama de visita ao EUA usado pelo serviço de Imi­gração do EUA. Você já preencheu um for­mulário verde I-​94 em uma viagem inter­na­cional? Adi­v­inhe o que é isto…

Este for­mulário tem um tag de RFID embu­tida que será cap­turada. Chris mostrou muitos aspec­tos inter­es­santes no pro­grama e a tec­nolo­gia que apóia ele. Sob esta tag deR­FID, quando você está preenchendo, você é “fotografado” e suas impressões dig­i­tais são envi­adas. E enquanto você fica aguardando elas estão sendo envi­adas aos com­puta­dores dos serviços de imi­gração. 

Esta infor­mação é con­ver­tida então em dados e é colo­cada em alta res­olução 2D em for­mato Aztek Code. Paget mostrou que, usando um scan­ner sim­ples e soft­ware, estes dados podem ser lidos e a pesquisa dele parece indicar que um sim­ples esquema de cod­i­fi­cação de segu­rança é usado junto com um pos­sível código diário usado por todos os sis­temas e abre a pos­si­bil­i­dade para decod­i­ficar todas os dados poten­cial­mente col­hi­dos em qual­quer dia. Aparte dos aspec­tos tec­nológi­cos deste pro­grama, mostrou Paget, que o teor da forma que você assina que essen­cial­mente deixa seus dados ser inter­cep­tado por qual­quer um e ainda viola seus dire­itos de pri­vaci­dade (e se você não assi­nar o for­mulário e você não pode entrar nos Esta­dos Unidos). Ele ainda infor­mou que muitos pas­s­aportes estrangeiros con­têm tags de RFID que podem ser lidas de dis­tân­cias de até 10 met­ros. 

Zone-​h tam­bém teve a opor­tu­nidade para con­hecer o elenco de ofi­ci­ais, onde os rep­re­sen­tantes de váriasfed agên­cias estavam para esclare­cer as dúvi­das dos par­tic­i­pantes do evento. Rep­re­sen­tantes do FBI, DoD, Marines e IRS, junto com USCert , Postal Office e um agente da NSA. Nesta sessão de P&R os “Feds” falaram sobre muitas coisas como o recru­ta­mento de aten­dentes para a con­fer­ên­cia, e tra­bal­hando mais de perto com hack­ers para aju­dar na briga ao cyber crime. O painel for­mado na luta con­tra ter­ror­ista é o número um hoje. Avanços expres­sivos em relações inter­ju­di­ci­ais como ISACS (com­par­til­hamento de infor­mações entre lid­eres da indus­tria) aju­daram a aumen­tar a bar­reira con­tra os cyber crim­i­nosos a terem êxito nas suas ativi­dades. Fique lig­ado nas infor­mações diárias da Def­con 14.


Share this content: