
Betörtem saját magamhoz
További Tech cikkek
Magyarország, és talán a Közép-Európa legnagyobb hekkereknek szóló összejövetele, a Hacktivity olyan rendezvénnyé fejlődött, ahol összejönnek a kiberbiztonsági szakma gyakorlati és elméleti művelői, valamint a biztonságot nyújtó és kereső cégek. Az etikus hekkelés elfogadottságát jól mutatja, hogy idén a Vodafone a konferencián kifüggesztett álláshirdetésében konkrétan ilyen pozícióra keresett munkatársat.
Bárkiből lehet kiberkém
A konferencia első előadását megtartó amerikai Jeff Bardin, a világ egyik legismertebb kiberbiztonsági-szakértõje még nem technikai részletekről beszélt, hanem arról, hogy hogyan legyünk kiberkémek. Hogyan gyűjtsünk minél több információt, amikkel már közel kerülhetünk áldozatainkhoz. Bardin egy arabról derítette ki a lehető legtöbb dolgot, majd került szorosabb barátságba vele, ráadásul mindezt bárki számára elérhető eszközökkel, például célzott Google keresésekkel, vagy úgy, hogy egyszerűen elkezdte követni a Twitteren. A módszer sok mindenre jó lehet, egyik ismerőse például így jött rá, hogy a felesége megcsalja.
A második keynote előadó, David Prepper aki az Egyesült Királyság Kormányzati Kommunikációs Központjának (GCHQ) igazgatója volt, mely a rádiós hírszerzésért és az elektronikus információs biztonságért felelős ügynökség. Ő szintén elméleti síkon tartotta a hekkelés témáját, a motivációkról, védekezésről, összefogásról beszélt, ezzel inkább a múlt heti öltönyös kiberkonferencia programjába illeszkedett, beszéde alatt többen el is hagyták a korábban színültig megtöltött MOM Kulturális Központ színháztermét.
Egy fémdarabbal nyitható a bilincs
Nem sokat kell mennem az előadások után, hogy az elmélet után valódi hekkelést találjak. Az egyik kisebb terembe belépve hirtelen nem tudtam eldönteni, hogy kijöttem a Hacktivity területéről, és egy pornócastingba csöppentem, vagy mi történt: csak annyit láttam, hogy egy székhez láncolt srác a lába között matat.
Közelebb lépve kiderült, hogy egy lakatot piszkál két fémdarabbal. Saját elmondása szerint már jó ideje próbál megszabadulni láncaitól, és ugyan a szervező srácok megmutatták neki, hogyan kell, egyszerűen „nem akar megtörténni". Amit csinál, nem valamiféle szexuális aberráció: ez a lock picking, azaz a zárak, lakatok roncsolásmentes kinyitása. Mára külön szubkultúrát alkotnak, rendszeresek a nemzetközi versenyek, itthon is kialakult egy keménymag, ők írják a témával foglalkozó lockpick blogot.
A leláncolt srác mellett lévő asztalon zár, lakatok, biciklilezárók - kulcsok viszont sehol. Csupán kétfajta jellegzetes fémdarab: egy speciális szerszám, amit a zárakba kell dugni, és egy teljesen egyszerű fémdarabka, melynek hajlított a vége: ez csak arra kell, hogy forgatónyomatékot adjon, azaz imitálja, mintha a kulcsot tennénk a zárba, és elfordítanánk.
Az asztal mögött álló srácok szerint a gyártók, kereskedők nem mindig örülnek a tevékenységüknek. Pedig nem akarnak ők rosszat: vezetnek egy listát a könnyen nyitható záraktól, ezt ahhoz lehet hasonlítani, mint amikor a fehérkalapos hekkerek nyilvánosságra hozzák a sérülékenységeket, miután az érintett nem hajlandó javítani.
A mechanikus széfek is pillanatok alatt nyithatók, van olyan, amit elég alulról térddel megrúgni, és már fordítható is a zár, de a számzáras megoldások is pillanatok alatt elbuknak - igaz, a lelkes kezdők a bemutató után hosszú percekig hiába próbálkoznak. A bankok ezért le is cserélték ezeket a megoldásokat digitálisra, mivel az alkalmazottak is lusták voltak a tekergetéshez, ezért inkább nyitva hagyták az a széfeket. Nem kell sok idő az egyik bámészkodó lánnyal összebilincselt srácnak sem, hogy kiszabaduljon, a régebben a magyar rendőrségnél is használt bilincsfajta könnyen megadja magát, elég egy fémdarabbal elhúzni egy pöcköt.
Erényöv többé nem állja utamat
Az ördöglakatokkal mindig úgy voltam, mint a futással: lehet csinálni, jó is, mégsincs semmi értelme. Egész más érzéseket ébresztett bennem egy valódi lakat, természetesen én sem hagyhattam ki az önfeledt a zárnyitogatást.
Az első lakat kinyitása körülbelül olyan euforikus élményt okozott, mintha legalább egy erényövhöz tartozott volna. Pedig minden ilyesmihez béna vagyok, a kezem remeg, a finom mozgások sem a barátaim. Igaz, könnyű pályán kezdtem: pár perc próbálkozás után sorra dőltek el a gagyi minőségű, nem szabványos kínai lakatok - ez viszont nem sokat von le teljesítményem értékéből, hiszen rengeteg háztartásban vannak ilyenek, az egyik például saját pincénken is. Itt rájövök, hogy pick lockból is megárt a sok, és inkább tovább állok.
Veszélyes élet, érintés nélkül
Nagy volt az érdeklődés az érintés nélküli fizetést lehetővé tévő bankkártyák biztonsági réseiről szóló előadáson, nem véletlenül. Bucsay Balázs konkrétan a Mastercard által jegyzett technológiáról, a Paypassról beszélt. Nem túl meglepő, mégis kicsit furcsa módon a cég egy héttel korábban megkereste, hogy mégis mit fog mondani. Túl nagy veszéllyel azonban nem fenyeget az előadása: az általa kidolgozott támadást már mások is megcsinálták, a hiba nyilvános, a különbség annyi, hogy ő otthoni, nyílt forrású eszközökkel, például egy nagyon olcsó minipécével, a Raspberry Pivel tudta meghekkelni a kártyát.
A hosszas elméleti bevezető után Bucsay az amerikai hekkerkonferenciák stílusát idézően élőben mutatja be, hogyan lehet kiolvasni a Paypasst használó kártyából az adatokat. Szerencsére nemcsak ő volt ilyen gyakorlatias, egy másik előadásban az érdeklődők megnézhették, hogyan játszható ki nagyon könnyedén a Windows 7 beépített vírusirtója, a Microsoft Security Essentials, de elesett a Nod32 is.
Nemcsak a szoftverek hullanak: a Pálinkafesztiválon promóciós célból osztogatott Paypass kártya pár perc alatt elesik: kinyerhető belőle például a lejárati dátum és a kártyaszám is, amivel már több webshopban lehet fizetni. A színpadra szólított két bátor jelentkező kártyája közül az egyik állja a sarat, a másik viszont egyértelműen bizonyítja, hogy nem előre megrendezett jelenetek tanúi vagyunk. A támadás önmagában nem túl hasznos a gyakorlatban, mivel a kártyának nagyon közel, pár centiméternyire kell lennie a leolvasótól, viszont lehetséges olyan erős antennákat építeni, amikkel a távolság akár másfél méterre is növelhető. A két dolgot kombinálva a támadók úgy foszthatják ki a zsebünket, hogy még a közvetlen közelünkbe sem kell jönniük.
Hígul a szakma
Az emeleten parancssort futtató laptopokat látni, az előttük ülő fiatalok versenyeznek: megpróbálják feltörni a konferencia egyik szerverét. Ezt leszámítva 2012-ben gyakorlatilag már semmilyen sztereotípiát nem igazol a Hacktivity: a szünetekben csupa nyitott, szívesen beszélgető, ápolt fiatalt és idősebbet látok. Az érdeklődés akkora, hogy van olyan előadás, amelyre szó szerint nem férek be.
A konferencia szombaton további előadásokkal és workshopokkal folytatódik. Aki még abban a hitben él, hogy van feltörhetetlen szoftver és biztonságos zár, jobb, ha a közelébe sem megy a rendezvénynek.

Az oldalról ajánljuk
- FOMO
Kasza Tibi A Nagy Duettben: Ha valaki így néz ki, akkor vonyíthat
Véget ért a harmadik élő show.
11 perce
- Belföld
Orbán Viktor aláírta: fontos változások jönnek a keresztény fiataloknak szóló ösztöndíjprogramban
A kormányrendelet már hatályba is lépett.
március 25., 08:36
- Külföld
Először mutattak ki madárinfluenzát egy juhban Angliában, a kutatók világjárványtól tartanak
A tudósok egyre nagyobb aggodalommal figyelik a vírus fajokon átívelő terjedését.
március 25., 07:49
- Belföld
Magyar Péter szerint egy nap alatt több mint 100 ezren vettek részt a szavazásán
A kérdésekre április 11-ig lehet válaszolni.
március 25., 09:07
- Külföld
Jönnek a bejelentések, Washington és Moszkva kulcsfontosságú ügyben állapodhatott meg
Mindkét fél előrelépésről beszélt, Ukrajnát is tájékoztatták.
március 25., 08:21
- Kultúr
Lipcsében mutatják be négy magyar író új köteteit
Hamarosan megnyílik a lipcsei könyvvásár.
március 25., 09:03
- Világjátszma
Trump és Putyin egy húron pendül Zelenszkij ügyében?
Egy ukrajnai béke után az amerikai befolyás megnövekedhet, de az orosz visszatérés esélye is megmarad.
március 25., 08:51
- Tenisz
Djokovicsék meg akarják menteni a teniszt, de a beadványt alá sem írta a szerb klasszis
A még mindig aktív 37 éves világklasszis által alapított szövetség jogi úton folytatja harcát a sportág kulcsszervezeteivel.
március 25., 09:22
- Külföld
Így gyalázták az európai vezetőket Donald Trump emberei a kiszivárgott üzenetekben
Kezdetben csak a húszik elleni támadás volt a téma.
március 25., 09:28
- Téli sport
A vb-szereplésével elégedetlen sportolónk érmet szerezne a 2026-os olimpián
Honosított gyorskorcsolyázónk még nem érzi magát százszázalékosnak.
március 25., 09:45
- Futball
„A törökök úgy bontottak meg minket, ahogyan az a nagykönyvben meg van írva”
A válogatott vesztes NL-párharca után Csábi József és Kenesei Krisztián volt az Index Sportcast vendége.
március 25., 06:02
- Kultúr
Először szerepel együtt a színpadon Básti Juli és Mucsi Zoltán
Garantált a sírás.
március 25., 09:34
- FOMO
Busás sikerdíj a legjobb szeretőnek az 1057 férfivel ágyba bújó influenszertől
Bonnie Blue állja a betaníttatás költségeit.
március 25., 06:51
- Cinematrix
A Kamaszokból is ismert Erin Doherty az Indexnek: Felszabadító, amikor ennyire domináns nőt játszhatok
A britek újdonsült sorozatsztárjával beszélgettünk.
március 25., 05:48
- Gazdaság
Megjelent a rendelet a bankautomatákról, 200 milliós büntetést kaphat, aki megszegi
Nagy Márton üzent a döntés után.
március 25., 07:21
- Belföld
Eltűnnek a felhők, akár 20 fokot is mérhetünk
Az elmúlt napokban több mint 30 milliméter eső esett.
március 25., 05:59
- Külföld
Tüntetés indult Belgrádban Donald Trump vejének hotelprojektje ellen
A szerb kormány tavaly kötött megállapodást Jared Kushner befektetési cégével.
március 25., 07:26
- Külföld
Ezrek tüntettek Észak-Macedóniában a diszkótűz miatt
Az ellenzék a belügyminiszter lemondását követelte.
március 25., 06:37
- Külföld
Áttörés a tűzszünetben, Ukrajna és Oroszország is elfogadta a megállapodást
március 25., 06:07
- FOMO
Annyi arany gyűrű tűnt fel a képernyőn, hogy a legcsicsásabb zaci is megirigyelhette
Elstartolt az RTL új vetélkedője, mi megnéztük.
március 25., 06:07
- FOMO
Sztrókot kapott a NOX egyik alapító tagja
Nagy Tamásnak emiatt kellett kihagynia a legnagyobb koncertjét.
március 25., 06:04
- Gazdaság
Ítéletet mondanak Magyarországról, a háttérben most már Varga Mihály mozgatja a szálakat
Történelmi pillanat következik.
március 25., 06:09
- Külföld
Vissza kellett fordulnia egy utasszállítónak, mert a pilóta otthon felejtette az útlevelét
Két órája repültek, mikor kiderült a baki.
március 25., 06:27
- Külföld
A Trump-kormányzat véletlenül kiszivárogtatta a háborús terveit
Az Egyesült Államok elnöke állítólag nem tudott a történtekről.
március 25., 06:24
- Kultúr
Ebben a korszakban az emberek még tudtak hinni a csodákban
Tisztelgés Harry Houdini és kortársa, Nikola Tesla előtt.
március 25., 06:03
- Gazdaság
Orbán Viktor olyat tett Donald Trumppal, amit előtte még senki
Meg is lett a jutalma.
március 25., 06:20
- Belföld
Vádat emeltek a holland nő ellen, aki egy bicskával végzett párjával Budapesten
Mire ráeszmélt tettére, a férfit már nem lehetett megmenteni.
március 25., 08:38
- Belföld
Keresztbe fordult kamion okozott súlyos balesetet az M3-ason, több kilométeres a torlódás
A 32-es főúton is fennakadásokra kell számítani.
március 25., 06:49