Вы находитесь на странице: 1из 1

КАК СТАТЬ АВТОРОМ Мегапосты: 60 лет лазеру Инсайдер Microsoft Agile без шелухи

Все потоки Разработка Администрирование Дизайн Менеджмент Маркетинг Научпоп Войти Регистрация

135,92
Рейтинг

Positive Technologies
Компания

ptsecurity 5 марта 2019 в 15:19


ИНФОРМАЦИЯ
Карстен Ноль выступит на PHDays 9
Блог компании Positive Technologies, Информационная безопасность Дата основания 2002 год

Локация Москва
Одним из ключевых докладчиков Positive Hack Days 9 станет знаменитый исследователь безопасности Россия

сетей GSM Карстен Ноль (Karsten Nohl). В студенческие годы его знали как члена немецкой хакерской Сайт ptsecurity.com
группы Chaos Computer Club, сегодня Карстен специалист в области шифрования и безопасности Численность 501–1 000 человек
данных. Подвергает сомнению и часто опровергает общепринятые идеи о проприетарном
Дата регистрации 28 марта 2011 г.
программном обеспечении. В своей работе опирается на поддержку Reliance Jio — самой
быстрорастущей компании в мире.

ССЫЛКИ

Positive Technologies
www.ptsecurity.ru

PHDays — международный форум по


информационной безопасности
phdays.ru

Исследовательский центр Positive


Research
blog.ptsecurity.ru

Портал по информационной
безопасности SecurityLab
www.securitylab.ru

Онлайн-cервис проверки безопасности


браузера и плагинов SurfPatrol
www.surfpatrol.ru

Сервис для выявления уязвимостей


веб-приложений PT BlackBox Scanner
bbs.ptsecurity.com

Positive Technologies на GitHub


github.com

PT ESC Threat Intelligence


www.ptsecurity.com

Впервые Карстен заявил о себе в 2009 году, когда ему удалось взломать алгоритм кодирования данных
FACEBOOK
в сетях GSM. На конференции Chaos Communication Congress в Берлине он первым публично
продемонстрировал процесс взлома.
Positive Technolo…
В 2013 году он обнаружил уязвимость в SIM-картах, которая содержалась в алгоритме шифрования DES 2,6 тыс. нравится

(Data Encryption Standard) — он использовался множеством производителей и поддерживался


миллионами SIM-карт. Суть атаки заключалась в отправке на телефон специального сообщения,
аппарат принимал его за SMS от оператора и выдавал в ответном сообщении криптографическую Нравится Страница

подпись. Получив это, злоумышленник мог подслушивать разговоры владельца телефона,


Станьте первым из друзей, кому это
перехватывать SMS и совершать платежи. На взлом телефона у атакующего могло уйти всего пара
понравилось.
минут.

Вместе с Якобом Леллем (Jakob Lell), исследователем компании Security Research Labs, Карстен в 2014
году сообщил об уязвимости устройств USB. С ее помощью злоумышленники могли взломать
микроконтроллер и получить возможность управлять компьютером жертвы. Способ получил название
ВКОНТАКТЕ
BadUSB. В том же году на конференции Chaos Communication Congress Карстен Ноль и исследователь
Тобиас Энгель (Tobias Engel) рассказали о серьезных уязвимостях в SS7, которые дают атакующим
возможность легко перехватывать телефонные разговоры и SMS-сообщения, даже если в сотовых сетях Positive Hack Days
используются самые современные стандарты шифрования. Уязвимы все телефоны и смартфоны,
независимо от операционной системы. 3 393 подписчика

В прошлом году Карстен Ноль и Якоб Лелль на конференции Hack In The Box поделились результатами
двухлетнего исследования, в ходе которого они изучили состав обновлений безопасности, выпускаемых
крупнейшими производителями устройств на базе Android. Оно показало, что многие крупные
производители лишь создают видимость выхода патчей, а на деле многие баги остаются
неисправленными.

На PHDays 9, который состоится 21–22 мая 2019 года, Карстен Ноль выступит с докладом «Что там у
Подписаться на новости
айсберга под водой: поговорим о реальных киберугрозах». Глобальный анализ данных об уровне
защищенности тысяч компаний из десятков отраслей показывает, как непросто бывает большинству
организаций интегрировать базовые принципы безопасности. Карстен обсудит с участниками форума,
чтó действительно должно волновать общество, стремящееся к информационной безопасности. ТВИТТЕР

Кстати, Карстен не первый раз участвует в PHDays. В 2014 году он выступал на PHDays IV с докладом об
атаках на мобильные сети и способах обхода традиционных мер защиты, принимаемых операторами ptsecurity 18 m

связи. Топ 5 технологических трендов


развития SIEM-систем, по данным
Не пропустите шанс вживую послушать выступление, регистрируйтесь и приходите на Positive Hack @ptsecurity. Какие технологии помогут
SIEM-системам л…
Days! А если хотите выступить на одной трибуне вместе с именитыми экспертами, отправляйте заявку до
https://t.co/nmgHrKm6i8
31 марта. Подробнее о темах и правилах участия читайте на сайте форума.

ptsecurity 1h
Теги: phdays, positive hack days, карстен ноль
Как отличить Threat Hunting от
управления событиями ИБ и
Хабы: Блог компании Positive Technologies, Информационная безопасность
уведомлениями. Антон Кутепов
рассказал изданию @Anti-mal…
+6 7 1,5k Комментировать Поделиться https://t.co/SChPATqJD6

ptsecurity 2d

@ ptsecurity Мы выпустили шестую версию системы


выявления инцидентов безопасности
Пользователь
MaxPatrol SIEM. Мы добавили в продукт
чек-лис… https://t.co/8fQRKm5z8S
Positive Technologies
Компания

Читать @ptsecurity

ПОХОЖИЕ ПУБЛИКАЦИИ БЛОГ НА ХАБРЕ

4 октября 2018 в 15:05 Детектирование техник обхода


Форум Positive Hack Days 9 состоится 21 и 22 мая в «Крокус Экспо» песочниц и виртуализации на
примере PT Sandbox
+7 1,9k 1 2
1,1k 0

26 июля 2018 в 16:35


В поисках APT30: как мы заметили
«Противостояние» на Positive Hack Days 8: разбираем цепочки атак новую активность группировки после
+14 3,9k 26 0
нескольких лет молчания
2,6k 0
23 июня 2018 в 09:58

Поиск уязвимостей в смарт-контрактах: обзор конкурса EtherHack на Positive Hack Days 8 Изучаем кибергруппировку Cobalt:
какие новые инструменты и атаки
+11 2,9k 22 3 используют хакеры
1,3k 0

ВАКАНСИИ КОМПАНИИ POSITIVE TECHNOLOGIES Нагрузочное тестирование как CI-


сервис для разработчиков
1,5k 0
Социальный инженер в отдел тестирования на проникновение
Positive Technologies • Можно удаленно
Волк в овечьей шкуре: как поймать
Больше вакансий компании хакера, который тщательно
маскируется под обычного
пользователя
4k 3

Комментарии 0 Личный опыт: как выстроить


карьерный рост в отделе DevOps
4,7k 2

Новые стандарты информационной


Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста. безопасности: усложним жизнь
злоумышленникам
2,8k 5

Исследование: на черном рынке


растет популярность торговли
доступами к корпоративным сетям
2,6k 2

Новогодние поздравления и COVID-19:


как хакеры используют новости
1,1k 0

Как системы анализа трафика


обнаруживают тактики хакеров по
MITRE ATT&CK, часть 5
901 0

Как системы анализа трафика


обнаруживают тактики хакеров по
MITRE ATT&CK, часть 4
1,8k 0

Как не подарить свою компанию


хакеру, пока она на удаленке. Советы
специалистам SOC
3,2k 0

Как системы анализа трафика


обнаруживают тактики хакеров по
MITRE ATT&CK, часть 3
1,4k 0

Как системы анализа трафика


обнаруживают тактики хакеров по
MITRE ATT&CK на примере PT Network
Attack Discovery
1,6k 1

Пять уязвимостей, опасных для


удаленной работы
9,4k 9

Кастомизация песочниц: почему это


нужно вам прямо сейчас
1,5k 3

Продолжаем разбирать уязвимости


промышленных коммутаторов:
выполняем произвольный код без
пароля
5,2k 13

Как системы анализа трафика


обнаруживают тактики хакеров по
MITRE ATT&CK на примере PT Network
Attack Discovery
2,6k 2

Обзор: самые громкие инциденты


безопасности в 2019 году
3,7k 0

CVE-2019-18683: Эксплуатация
уязвимости в подсистеме V4L2 ядра
Linux
5,2k 6

САМОЕ ЧИТАЕМОЕ

Сутки Неделя Месяц

О смерти двойной загрузки и о единстве Windows и Linux


+37 34,9k 190 367

Segway сворачивает производство электроциклов. Их признали слишком надежными


+25 29,4k 8 168

НЛО воровало аватарки здесь


+74 19,9k 17 398

Нетбуки: забытый временем форм-фактор


+36 24,8k 34 126

Подкаст: Build 2020 глазами инсайдера — ИИ, суперкомпьютеры, нейросети и Linux на Windows
Мегапост

Ваш аккаунт Разделы Информация Услуги

Войти Публикации Устройство сайта Реклама

Регистрация Новости Для авторов Тарифы

Хабы Для компаний Контент

Компании Документы Семинары

Пользователи Соглашение Мегапроекты

Песочница Конфиденциальность

Если нашли опечатку в посте, выделите ее и нажмите Ctrl+Enter, чтобы сообщить автору.

© 2006 – 2020 «TM» Настройка языка О сайте Служба поддержки Мобильная версия