08/08: OPEN CTFとかコンテスト関係と物販とか
いけりり@DEFCON22です。OpenCTF関係です。定番のCTFですが、非常に競技化されています。出題する方が大変そうです。明らかな脆弱性は税インがみつけられるし、また、締めすぎるわけにはいかないし。。。オープンCTFは写真OKですが、登録CTFエリアは写真NGです。とはいえ、各国、各チーム有名どころなので、ガチ勢というよりはむしろヲタの集い的な感じです。こちらはカメラOKなOpenな方でイントラのサーバー(Defconのネットの10/8のアドレスにあって公開済み)でやる感じです。
カメラNGのところもあるのですが、チーム名で人がわかってしまうようなところばかりだから本当のガチ勢はでてこないのかな。こちらは事前登録のポイント型のCTFになります。競技化しているかなぁ。
物販はこんな感じです。
06/23: Wiresharkおみやげ
06/21: OPNETみてきましたまた4シリーズも使えます!

企業向けのツールはあまり見てきませんでしたが、今回機会あっていろりいろとエンタープライズレベルの大規模なネットワークのキャプチャや分析ツールを見てきました。簡単にいえばPilotのライバルたちです。

ひときわ際立っていたのがOPNETです。シーケンスの分析やグラフを階層で重ねて表示する部分は非常に便利で実用的です。

トラブルシューティングや日々の運用でも活用できそうです。エクセルと連動する4シリーズもよさげでした。

いけりり@ドミニカン大学のプールのところと庭でパーティで。それから体育館でベンダーナイトでした。タコス系が出るのは日本人には少しryでもいっぱい食べました。

ここぞとばかりに買い物をするとともに、いろいろと回ってきました。

CascadePilot関係もいろいろと聞いたりです。

いけりり@インターロップ東京2014です。Interopではすっごいラジオの状況で、Pingが通らないのはもちろんのこと、2.4GHzも5GHzも大変なことになっています。複数の波形が重なった際におすすめなのは指向性アンテナによる切り分けです。Wi-SpyシリーズのオプションのDeviceFinderをWi-SpyDBxに接続して、2.4GHzの指向性のある見える化を行っています。

また、つながらないトラブルも多数です。AirPcapシリーズを用いてキャプチャすると、山のようなDisassociateフレームが見えてきます。この見える化により、つながらない、切れるといった無線LANの問題のほか、セキュリティ問題にも対応します。どうかよろしくお願いします。

いけりり@インターロップ東京2014始まりました。幕張メッセのいけりりブースは、グリーンプロジェクト(東京大学)のとなり、チェックポイントなんかが近くにあるインターネットパビリオンになります。→公式サイト

Chanalyzer5とWi-SpyDBxを用いて、5GHz帯域のモニタ中です。DFS、DFSというより、珍しくノイジーなW53とW56の状況になります。

興味のある方はどうかよろしくお願いします。
08/14: 夏休み中止になりました涙 SSGがいっぱい

いけりり@DEFCON21ですよ。2-3日目で面白かったものをいくつか。短いセッションではあったものの、Aruduinoを使ってPCとも接続できて、部品を3Dプリンタで作ることで50$以下で作成された暗証番号(PIN)の自動入力マシンです。4桁の場合、5回(20プッシュ)を5秒なので、かなり早いです。しかも暗証番号辞書を使うことで、約20分でほぼ網羅します。Apple系のロックでも20時間、Androidなら8時間で開いちゃいます!暗証が見つかったときの画像認識まであって至れり尽くせりで素晴らしかったよー

もうひとつ、最初にあったトヨタ車のハックとは別にミニクーパーのハックです。こちらは愛とDIYがあふれていて、CANのフレームに送信元フィールドがない!ということを利用してあれこれやったり、いわゆる日本のチューニングメーカーが周辺機器を作っている感じです。自動運転とか最近こういうのはやりなのかなぁ。@デフコン
08/03: 1 2nd day">defcon 21 2nd day

いけりり@DEFCON2日目です。やっぱり無線関係のが面白いです。パケキャプの分析コンテストも今日は覗いてみるよ。

いろいろとセミナー参加してますが、アメリカのETC(900MHzのFastTrak)タダノリとか、飛行機関係とかやばいのがあったよ

IPv6の攻撃関係も怖いというかそうとう危険に感じたこのごろです。