A következő címkéjű bejegyzések mutatása: crypto. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: crypto. Összes bejegyzés megjelenítése

2011. július 10., vasárnap

RFID workshop a HACK-ben

Tegnap megint részt vettem egy érdekes eseményen a H.A.C.K.-ben. RFID workshopot tartott Pavol, egy szlovák hacker, aki a Mifare kártyák biztonságával foglalkozik hivatásszerűen. A workshop elején én tartottam egy kisebb bevezető előadást magáról az RFID-ről, ami egy egész érdekes beszélgetést indukált az RFID biztonságról és társadalmi hatásairól.
Pavol az előadás alatt bemutatta az általuk írt programot, ami egy a PC-re csatlakoztatott RFID olvasóval képes visszafejteni egy Mifare kártya azonosító kódját. Ezzel már csak annyi a dolgunk, hogy egy blank kártyára feltöltsük, és máris kész a klónozott címkénk. A workshop alatt ezt a gyakorlatban is bemutatta. Volt olyan kártya, aminek a törése pár másodperc alatt sikerült, de egy normálisabb védelemmel rendelkező kártya törése is lement kb 40 perc alatt.
Ezután Pavol tartott még egy előadást a CryptoAnarchy témakörben, ami szintén nagyon érdekes volt. Volt szó többek közt a TOR-ról, információ- és identitás rejtésről, az egész mögött lévő filozófiáról és társadalmi folyamatokról, stb. Összességében érdekes esemény volt.

Első keysigning bulim

A minap életemben először részt vettem egy keysigning bulin. Aki esetleg nem tudná, ez egy olyan összejövetel, ahol olyan emberek találkoznak személyesen, akik megbíznak egymásban, hogy aláírják egymás pgp kulcsait. Ezzel épül a kapcsolati háló, és nem kell certificate-ekkel bohóckodni, ha biztonságos levelezést akarunk lefolytatni. Gyakorlatilag a központosított certificate-rendszer helyett egy p2p rendszert alakítunk ki, ami az egymásba vetett bizalmon alapul.
A buli a budapesti H.A.C.K. hackerspace-ben volt. Előtte volt egy kötetlen stílusú előadás is, amin publikus kulcsú titkosításról, tanusítvány rendszerről, és általánosságban a privacy-ról beszélgettünk. Megállapítottuk, hogy a pgp használatával majdnem mindenkitől elrejthetjük a levelezésünket, kivéve a kormányt meg a titkosszolgálatot... mondanom sem kell, hogy néhány embert hogy letört ez a hír :). Összességében jó kis összejövetel volt.