В Лас-Вегасе (США, штат Невада) завершилась традиционная
хакерская конференция DEFCON, неотъемлемой частью которой являются соревнования CTF.
Напомним, что в DEFCON'ах принимают участие не так называемые script kiddies (те, кто использует чужой инструментарий для взлома систем), а специалисты, которых с точки зрения Сети стоит называть "санитарами леса". Это знатоки, которые способны развинтить на составляющие любую разработку и вне зависимости от цвета "шляпы" ("белая" - социальный взлом в интересах общей безопасности; "черная" - насмешники, хулиганы и коммерческие взломщики) приносят сетевому сообществу немалую пользу уже тем, что постоянно испытывают новшества на прочность. Не случайно на секциях и состязаниях DEFCON регулярно присутствуют представители софтверных компаний и спецслужб.
Но вернемся к CTF. На сей раз организатор соревнований группа DDTEK предложила 20 командам-участницам работу в среде FreeBSD 9.0 с использованием протокола IPv6.
От специалистов по взлому требовалось пройти через серию зашифрованных инструкций начиная с меток RFID (все чаще используемых нынче для маркировки товаров) до запуска собственного сервера с набором определенных функций; корректно запустить их и при этом отслеживать и подавлять уязвимости.
Такие условия DEFCON/CTF означают, что специалистам по информационной безопасности пора вплотную заняться новым сетевым протоколом IPv6. Поскольку нередко энтузиасты основательно опережают тех, кто связан корпоративными условиями.