Программа
Кольцо отжима: identity theft в московском метрополитене
Ведущий: Георгий Носеевич
С января 2015 года сеть Wi-Fi московского метрополитена официально заработала на всех линиях подземки, а уже к концу января в этой сети была введена система обязательной идентификации устройств с использованием номера телефона. В докладе будут рассмотрены особенности реализации этой системы и ее слабые места. Слушатели узнают, как злоумышленники могут «перехитрить» идентификацию или использовать чужой номер телефона для получения доступа. В качестве бонуса будет рассмотрен способ получения номера телефона «вон той симпатичной блондинки напротив».
- Язык доклада
- Русский
Георгий Носеевич — аспирант ВМК МГУ. Занимается тестированием на проникновение и участвует в онлайн-соревнованиях и bug bounty как самостоятельно, так и в составе CTF-команды Bushwhackers. Его исследования в основном касаются уязвимостей в логике веб-приложений, а также защиты от целевых атак. Выступал на международных и местных конференциях — ZeroNights 2012, Hack In The Box 2013, SysSec Workshop 2011.
