Composants

Mur des Moutons: venir dans votre entreprise

Fixer un poteau en bois sous une poutre déjà en place - LPMDP S2 #8

Fixer un poteau en bois sous une poutre déjà en place - LPMDP S2 #8
Anonim

Wall of Sheep est devenu un incontournable de la conférence Defcon hacker: un mur avec une longue liste de détails montrant qui à la conférence a envoyé des données lisibles en utilisant des connexions sans fil.

Pour Brian Markus, mieux connu sous le nom de "Riverside" Le mois dernier, Markus et trois de ses collègues ont créé une compagnie appelée Aries Security, qu'ils considèrent comme un cabinet d'éducation et de sensibilisation à la sécurité, capable d'identifier et d'identifier les comportements à risque.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

La société est toujours dans un état expérimental, ce qui signifie qu'aucun des partenaires n'a quitté ses emplois, a déclaré Markus.

Ils ne s'attendent pas à ce que les entreprises commencent jection de leurs propres écrans Wall of Sheep dans leurs halls, mais ils disent que les outils d'analyse de réseau qu'ils ont développés pourraient être utiles lorsqu'ils visent les réseaux d'entreprise. "Nous pouvons aller dans une entreprise s'ils ont besoin d'aide avec un programme de sensibilisation à la sécurité", a déclaré Markus. "Il ya une quantité incroyable de choses que nous pourrions voir en regardant le trafic passer."

Wall of Sheep a commencé en 2002, quand Markus et ses amis sniffaient le trafic LAN sans fil à Defcon. Il s'est avéré qu'il y avait beaucoup de gens qui diffusaient leurs données sur ces réseaux. "Nous disions qu'il y en a tellement, ils sont partout." Inspirés par un T-shirt, ils ont décidé d'appeler les gens qu'ils pouvaient observer «moutons», et ils ont commencé à coller des assiettes en papier sur le mur avec certains des détails de l'utilisateur qu'ils avaient trouvé. Ils listent les noms de connexion, les adresses de domaine ou Internet Protocol et les mots de passe partiels.

La direction de l'hôtel n'était pas folle de l'idée que des plaques de papier soient collées aux murs, alors le Wall of Sheep utilisait bientôt un projecteur. Au fil des années, on a vu des choses assez folles sur des réseaux locaux sans fil ouverts, y compris de faux noms d'utilisateur et mots de passe, de nouvelles attaques informatiques, une déclaration de revenus et ce que Markus appelle du «matériel adulte non-typique». des bénévoles à la conférence qui passent des heures à se pencher sur des ordinateurs qui analysent des données avant qu'elles ne soient accrochées au mur.

Wall of Sheep a fait sa première apparition à la conférence Black Hat de Defcon, moins chaotique cette année, et a attiré beaucoup d'attention lorsque des journalistes français ont tenté d'afficher des informations sensibles.

Parce que les journalistes avaient illégalement sniffé le réseau Black Hat sans autorisation, Markus a refusé, et finalement les journalistes ont été éjectés de la conférence. "Nous avons dit, 'No way'," at-il dit. "C'est complètement contre ce que nous essayons tous de faire."