//Update am 06.08: Mit Bilder
Ok, das war also meine erste Blackhat und meine erste Defcon. Ich bin immer noch ein wenig müd, aber würde ich wieder hinfahren? In jedem Fall.
Zuerst zur Blackhat: Das ist wohl eine der besten IT-Sicherheitskonferenzen, auf der ich bisher war. Gute Sprecher, gut organisiert, gutes Hotel – das Konferenzzentrum des Ceasars Palace ist zwar kleiner als das des Mandalay Bay, aber das ist auch auch nicht schlecht.
Dann die Defcon: Wow. Für die knapp 140 Dollar, die das kostet, wow. Klar, es ist ein wenig chaotischer, aber irgendwie auch deutlich familiärer. Die Talks sind sogar noch ein wenig technischer als auf der Blackhat – und die Hacker-Kultur ist deutlich stärker vertreten. Es ist allerdings nahezu unmöglich, alle Vorträge, Contests, Events und Partys mitzunehmen. Wow. Klar, einige Vorträge waren extrem überfüllt, im Großen und Ganzen kam man aber recht gut rein. Zudem wars extrem friedlich und jeder, wirklich jeder, war nett, auskunftsfreudig und hilfsbereit.
Die Pwnie Awards: Sehr geeky, sehr witzig, aber nur, wenn man Sicherheitsthemen über das ganze Jahr folgt.
Die Badges: Während die Blackhat Badge noch ganz normal war, haben sie bei der Defcon-Badge aufgetrumpft: Elektronisch, mit Display und Hackbar. Noch eine Stufe höher war die Badge von Ninja Networks, diese setze auf ein Zigbee-Mesh, um ein Ninja-Kampf-MMO zu erstellen. Jeder Badge-Besitzer (ich hatte leider keine) konnte die anderen attackieren und so im Level aufsteigen.
Die Partys: Ich habe viel zu wenig mitgenommen, verdammter Jetlag, aber ich hab gehört, dass sie großartig waren. Die Ninja-Party ging wohl irgendwann um 8 sowas los und hörte irgendwann so 14 Stunden später auf. Nächstes Jahr.
Paranoia: Auf beiden Konferenzen bin ich nur über das gesicherte WLAN und aktiviertem VPN ins Web gegangen – alles andere ist auf einer Hackerkonferenz eher töricht. 3G war keine Option – ich habe keinen passenden Prepaid-Anbieter gefunden (Anregungen werden gerne genommen), zudem waren auch deren Netzwerke wohl arg überlastet. Besonders cool war das WPA2 EAP gesicherte WiFi auf der Defcon, registrieren, anmelden, passt. Der Wall of Sheep war dieses Jahr dennoch gut gefüllt, vor allem 3rd-Party-Apps auf Handys (Twitter, Foursquare, Facebook) hauen scheinbar Zugangsdaten wie wild raus – siehe auch Bild.
Vegas im August: Freck. Heiß. Unglaublich. Ich hab diese extrem runtergekühlten Räume noch nie vertragen, aber in Kombination mit dieser extremen Hitze (hey, morgens 28 Grad. Im Schatten. Nicht, dass es hier viel Schatten gibt). Also, wer nach Vegas kommt, v.a. im Sommer: trinken, trinken, trinken. Und zwar Wasser, kein Bier. Nunja, andererseits ist das meiste Ami-Bier eh wie Wasser, das geht dann schon.
Praktische Tools: Everywhere HTTPS ist eine super Erweiterung für Firefox, die Seiten wie Facebook oder Twitter ständig zur HTTPS-Verschlüsselung zwingt.
Hotel Treasure Island: Meh. Nichts besonderes, weder positiv noch negativ. Natürlich kein kostenloses WiFi, aber weniger teuer verglichen mit dem Mandalay Bay.
Aufzeichnungen: Weils in den Kommentaren aufgetaucht ist: Die Videos der Defcon und Blackhat dauern wohl noch, bis sie online sind. Grund ist, dass sie zunächst verkauft werden.
Bilder, Bilder, Bilder (Achtung Feed-Reader: Ich weiß nicht, wie die Bilderstrecke im RSS aussieht, schauts euch lieber auf der Homepage an):
-
- Ich hab ein von Tony Hawk signiertes Deck gewonnen. Yay.
Ich hab ein von Tony Hawk signiertes Deck gewonnen. Yay.
-
- Mein Handy hat sich mit der Fake GSM Basisstation verbunden.
Mein Handy hat sich mit der Fake GSM Basisstation verbunden.
-
- Eine Bluetooth Spoofing Gun. Oder so ähnlich.
Eine Bluetooth Spoofing Gun. Oder so ähnlich.
-
- Swag: Defcon Sticker
Swag: Defcon Sticker
-
- Swag: Ein einfaches Blackhat Shirt
Swag: Ein einfaches Blackhat Shirt
-
- Vegas, Flughafen, morgens um 6
Vegas, Flughafen, morgens um 6
-
- Der Wall of Sheep
Der Wall of Sheep
-
- Vegas bei Nacht
Vegas bei Nacht
-
- Die komplette WLAN-Kontroll-Hardware der Blackhat - der Rest ist in der Cloud.
Die komplette WLAN-Kontroll-Hardware der Blackhat - der Rest ist in der Cloud.
-
- Die Punkteliste zum Social Engineering CTF
Die Punkteliste zum Social Engineering CTF
-
- Mariposa, nicht nur ein Botnet auch ein Geschäft in Vegas
Mariposa, nicht nur ein Botnet auch ein Geschäft in Vegas
-
- Blick auf den Strip
Blick auf den Strip
-
- Swag: Die EFF-Shirt-Rückseite.
Swag: Die EFF-Shirt-Rückseite.
-
- Das Defcon Logo - nun auch auf meinem Handy als Hintergrundbild
Das Defcon Logo - nun auch auf meinem Handy als Hintergrundbild
-
- Blick aus der Suite des Ceasars Palace, von der McAfee-Party
Blick aus der Suite des Ceasars Palace, von der McAfee-Party
-
- Über eine Million mal wurde Free Public WiFi gefunden - niemals verbinden.
Über eine Million mal wurde Free Public WiFi gefunden - niemals verbinden.
-
- Schmeckt schlechter, als er aussieht.
Schmeckt schlechter, als er aussieht.
-
- Gordon Biersch macht überraschend gutes Weißbier
Gordon Biersch macht überraschend gutes Weißbier
-
- Die Pressebadge der Defcon.
Die Pressebadge der Defcon.
-
- Swag: Mein Defcon Hoodie
Swag: Mein Defcon Hoodie
-
- Swag: Das Blackhat Longsleve
Swag: Das Blackhat Longsleve
-
- The Gruqg erklärt, wie man IMSI-Catcher austricksen kann.
The Gruqg erklärt, wie man IMSI-Catcher austricksen kann.
-
- Swag: Das EFF-Shirt samt EFF-Sticker
Swag: Das EFF-Shirt samt EFF-Sticker
-
- Die WLAN-Vorschaltseite des Blackhat Wifi
Die WLAN-Vorschaltseite des Blackhat Wifi
-
- Die Pwnie Awards
Die Pwnie Awards
-
- Dan Kaminsky (rechts, mit Anzug!) sowie Sprecher der ICANN und von Verisign verkünden News zu DNSsec
Dan Kaminsky (rechts, mit Anzug!) sowie Sprecher der ICANN und von Verisign verkünden News zu DNSsec
-
- Vor Chris Padgets GSM Vortrag.
Vor Chris Padgets GSM Vortrag.
-
- Chris Padget in Aktion
Chris Padget in Aktion
-
- Alle entdeckten gefakten WiFi-APs
Alle entdeckten gefakten WiFi-APs
-
- Amazon ist witzig.
Amazon ist witzig.
-
- Details zum WiFi auf der Defcon
Details zum WiFi auf der Defcon
-
- Die Badge von Ninja Networks. Awesome.
Die Badge von Ninja Networks. Awesome.
-
- Dark Tangent und Jane Holl Lute auf der Keynote
Dark Tangent und Jane Holl Lute auf der Keynote