12-я по счету конференция по информационной безопасности пройдет 30 сентября в Санкт-Петербурге. Около 30 технических докладов распределены между двумя основными треками — Offensive Track и SecOps Track. Дополнительно в Community Track запланированы короткие выступления, воркшопы и интерактивные активности.
Offensive Track
Трек объединяет доклады о методах атак, поиске и эксплуатации уязвимостей, реверс-инжиниринге и этичном хакинге.
Слежка за ноль рублей: эксплуатация рекламных API мобильных операторов
Антон Бочкарев представит практическое исследование уязвимостей в цифровых рекламных сервисах крупных операторов. Через рекламные идентификаторы и API можно деанонимизировать пользователей, получить данные об их геолокации, истории звонков и интересах. Механизмы рекламного таргетинга позволяют идентифицировать конкретного абонента по звонку или клику по ссылке. Исследование получило признание на SANS Summit в США и привело к закрытию критических уязвимостей в крупных телеком-компаниях.
Correlation Power. Debug? Реверс железки осциллографом и математикой
Алексей Шалпегин разберет, как традиционная защита микроконтроллеров — недокументированные регистры и скрытые режимы работы — перестает быть эффективной при применении side-channel analysis. На примере аппаратного AES-ускорителя в микроконтроллере Realtek спикер покажет, как восстановить внутренний алгоритм и воспроизвести его программную реализацию.
Jailbreaking the jailbreak — разбираем проприетарный root в open source-проекте
Михаил Дрягунов проанализирует закрытую утилиту в кастомном U-Boot проекта Valetudo для обхода Secure Boot на роботах-пылесосах Dreame. Доклад охватит реверс-инжиниринг с помощью Ghidra, расшифровку зашифрованного архива и восстановление данных, включая пароли Wi-Fi и фотографии с камеры. В конце будет представлен PoC для вычисления тикета без серверов разработчиков и получения root-доступа к устройствам разных регионов.
SecOps Track
В этом треке собраны доклады о защите приложений и инфраструктуры, анализе стороннего кода и безопасности облачных платформ.
RAG в опасности: как построить и взломать managed Qdrant
Егор Зонов расскажет о безопасности платформ, построенных вокруг векторных баз данных. Переход к managed-платформам увеличивает поверхность атаки. На примере Qdrant спикер разберет две найденные RCE-уязвимости (одна исправлена без CVE), другие векторы атак и архитектурные решения для защиты. Доклад релевантен архитекторам облачной безопасности, AppSec-инженерам и специалистам по поиску уязвимостей.
Сторонний код в продукте: как не сломать безопасность, принимая плагины от внешних разработчиков
Максим Гусев расскажет о процессе security review стороннего кода на примере плагинов для «Яндекс Трекера». В Яндекс 360 проверка стороннего кода интегрирует ИИ-инструменты для автоматического поиска проблем, но сложные случаи требуют ручного анализа.
Community Track
Swagger для слесаря: datasheet как OpenAPI для физических эксплойтов и аудита
Вадим Шепелев предложит использовать техническую документацию на физические ключи при анализе систем контроля доступа. Datasheet производителей содержат геометрию профиля, глубину кодовых дорожек, шаг нарезки, углы и допуски. Спикер предлагает применять к таким данным подход, похожий на OpenAPI-спецификации, вместо анализа ключей визуально.
Исследование криптографии в системах СКУД
Серафим Перекалин разберет криптографические алгоритмы и протоколы в системах контроля доступа. В программе доклада значатся AES-128/256 в режимах взаимной аутентификации, Triple DES, эллиптическая криптография ECC (ECDH/ECDSA), SHA-256, комбинированные схемы и протоколы защищенного канала SCP03, CCM и OSDP Secure Channel.
