Crime on the wire
Лето подходит к концу, как и многие другие замечательные вещи. Так, недавно закончилась конференция SyScan, которая проходила в Тайвани, городе Тайпей, 19-20 августа. В данном посте я опишу своё путешествие на конференцию. Предупреждаю, что будет много субьективности и личных впечатлений, поэтому, кому это неинтересно, тот может не читать.

Данная конференция посвящена информационной безопасности, проходит ежегодно в странах Азии.
В этом году прошла в Сингапуре, Ханьгжоу, Тайпее и ещё будет в Хо Чи Мине.
С презентациями выступают специалисты по ИБ из разных стран мира. В общем, нечто наподобие BlackHat, DefCon, но меньших масштабов.
Организатором данной конференции является Thomas Lim, основатель Coseinc. Он также есть и главный спонсор данной конференции.
Наплыв впечатлений начался ещё не успев куда-либо улететь из Латвии. В аэропорту Риги, сидя на скамейке в ожидании самолёта, наблюдал за картиной, как грузят наши чемоданы в самолёт. Берёт, значит, этот грузчик сумку и швыряет в багажный отсек самолёта. Одну, другую. Одну об борт швырнул, а другой вообще не попал в самолёт, так и полетела она с двухметровой высоты под самолёт. Хорошо, что я не сдавал сумку как багаж.
Дождался посадки на самолёт, летел из Латвии в Англию, прибыл в аэропорт Гатвик (Gatwick) где-то через два с половиной часа.
Затем из Гатвика в аэропорт Хитроу (Heathrow), что заняло полтора часа. Такой дополнительный отрезок вышел потому, что из Латвии нет прямых рейсов в Хитроу. За автобус Гатвик-Хитроу отдал порядка 25 долларов.
Но так получилось, что прибыв в Хитроу, у меня в запасе было 5 часов времени, поэтому, пришлось мучительно долго убивать время, пока дождался регистрации. Просят регистрироваться как минимум за 3 часа до посадки для рейсов вне ЕС.
Сам аэропорт состоит из 5 терминалов, самый большой из них третий, куда я и прилетел. Между терминалами курсируют автобусы.
Стоит заметить, что там не заблудишься, чего я поначалу боялся, ибо Хитроу просто огромнейший аэропорт.
Но всё сделано просто, легко и понятно - только следи за указателями, которые всюду понатыканы.
Размеры данного аэропорта можно выразить необходимостью следующей градации - Хитроу поделён на терминалы, каждый терминал имеет несколько зон.
В моём, третьем терминале, последняя буква была вроде бы H. Затем, каждая зона имеет несколько десятков гейтов.
Есть центральная точка, где висит табло с расписанием, карта и указано примерное время сколько идти до гейта.
Самый длинный отрезок занимает порядка 20 минут, самый короткий - 5. До гейтов ведут ползущие дорожки.
В аэропортах Англии строгий контроль - есть определённые ограничения на то, какие вещи можно провозить. Весь багаж пропускается через рентген, да и сам проходишь через металлодетектор. Без того, ещё ходят военные с автоматами в руках и толпы, толпы полицейских и какого-то персонала с надписью "Security" на майке. Борьба с терроризмом.
Ну и оттуда уже в Тайпей, но трансфером через Бангкок, где нужно было пересаживаться на другой самолёт и снова проходить паспортный контроль.
На выходе по трапу, выдавали специальные карточки - Transfer, не возьми такую, потом ходи доказывай, что ты трансфер, то есть, не остановился гостить в Тайланде, а просто пересаживаешься.
Да и ещё важно не прослушать какой гейт у тебя. Часто говорят очень невнятно. Весь персонал на пути Тайвань-Англия были тайваньцы, ну или нечто такое.
Путь Хитроу-Бангкок был самым долгим, 13 часов в воздухе.
Летел уже на большом самолёте, где у каждого пассажира был свой монитор впереди - можно было смотреть видео, слушать музыку, наблюдать за маршрутом самолёта и т.д.
Там-же было и предусмтрено трёхразовое питание, каждому одеяло, подушка и наушники. Ночью в самолёте становится холодно.
Из цифр во время полёта запомнилось, что за окном -50 по цельсию, скорость порядка 900 км/ч, а расстояние между Хитроу и Бангкоком - 10 тысяч километров.
Весьма забавно было то, что когда я пытался включить видео, то на мониторе я лицезрел "segmentation fault...".
Отвалилась какая-то библиотека у несчастного линукса. Но потом всё-таки компьютер перезагрузился.
Жаль не смог сфотографировать, так как во время посадки и взлёта нельзя пользоваться электронными приборами.
По пути из Бангкока нужно было пройти сканер, который показывал повышенную температуру у человека, а на обратном пути специальным спреем опыляли самолёт.
Некоторые люди в самом салоне самолёта сидели в масках. Всё последствия H1N1.
Ну и самый последний отрезок в воздухе, перелёт Бангкок-Тайпей, занял 4 часа.
Всё, 2 дня и я на месте.
В аэропорту нужно было обменять деньги.
Подошёл к обменнику и шарахнулся от картины - за обычным стеклом кучей лежали стопки денег.
Хотя я догадываюсь почему это они так смело работают - в Тайвани достаточно строгий режим.
Ещё меня порадовала табличка "ХлебСоль" - там у них под этим логотипом продаются многие продукты.
Что мороженное, что кексы, что торты. Видать, так кондитерская фирма называется.
Вышел из аэропорта и снова шарахнулся - меня как-будто обдало паром. Было не то жарко, не то душно.
Но это не так, как во многих странах Европы - если жара, то потеешь как свин.
Видать, у них иной климат, я вполне хорошо перенёс те 32 градуса, что показывало на табло. Было уже 9 часов вечера.
На такси где-то за полчаса добрался до своего отеля, Park Hotel Taipei.
Отель мне обошёлся гораздо дешевле, чем если бы я заказывал сам.
Заказывал номер Томас Лим, все спикеры и я жили в одной гостинице.
Для группы, да и с кодом резервации дешевле получается. Отель хороший, советую, если надумаете поехать :) .
Путь был тяжёлым и по приезду, уже валяясь мёртвым грузом на кровати в отеле, думал - блин, что я тут делаю? Да и завтра ещё вставать в 7 часов утра, дабы был запас времени сориентироваться в чужой обстановке. Однако, следующий день заставил вернуть мои мысли обратно.
Само здание конференции можете наблюдать на картах гугла по данному адресу: Cathay Financial Conference Hall
(откроется в 3D).
Поехал я на конференцию на такси, где с меня содрали поряда 20 долларов. Думаю, надули меня, туриста.
Однако спорить с таксистом было бы бессмысленно - в чужой стране, да и он не знал ни слова по английски.
Вышел у здания Cathay Financial Conference Hall, где и проходила сама конференция.
Регистрация на конференцию по месту прибытия была в 8-30. А начиналсь она в 9 часов.
На входе мне дали бэйджик, ручку, блокнотик, антивирус Panda, конверт, куда всё всунуть, какие-то буклеты и распечатку слайдов.
С сувенирами отправился занять место поближе к подиуму.
Для участников конференции развернули Wi-Fi, можно было бесплатно пользоваться интернетом.
Однако, свой нетбук я не имел возможности подзарядить, т.к. в Тайвани другое напряжение и розетки, а на переходник я пожадничал тратиться.
Пришлось терпеть и экономить батарею.
Описание программы конференции на первый день - http://www.syscan.org/Tpe/program.php.
The Grugq выступал также на BlackHat с данной презентацией.
Пожалуй, самая сложная презентация среди остальных - насыщена многими техническими деталями.
Было рассказано так много всего, что я уже мало чего помню точно.
Одно запомнил - полицией часто используется техника IMSI-attach для отлова тех, кто был на каких-либо забастовках.
Так по аппарату вычисляют владельца. Так что, решитесь идти куда бастовать - отключайте мобильник.
Конференция была условно поделена большим перерывом на две части. Во время перерыва слушателям выдавали бесплатный обед. Мне пришлось научиться кушать их палочками. Но ничего, как-то приспособился. Между каждым выступлением была небольшая пауза, в 10 минут, во время которой можно было бесплатно взять кексы, закуски, пиво, кофе и т.д.
После конференции я решил пройтись по городу - от места конференции до отеля. Пешком заняло где-то полтора часа ходу.
По пути решил снять денег в ATM, но, как оказалось и как мне потом сказали, у них наши кредитные карточки не работают.
Пытался снять денег, так как все банки закрываются в 3 часа дня, что весьма странно.
На дорогах беспредел - водят у них так, словно нет ни знаков, ни разметки, ни пешеходов - по сплошной, на красный.
Я пытался перейти дорогу на зелёный свет по зебре, так меня чуть не задавил таксист, вдобавок ещё начал мне сигналить.
Видать, проблема больших городов.
Тайваньцы ни слова не знают по-английски, да и помощи от них особенно не дождёшься, как я понял.
Как-то они больше сами по себе, европейцы более отзывчивы.
То, как там выглядит город, можно описать так - винегрет.
Стоит банк, красивый, солидный такой, и тут-же рядом мрачный сарай, сколоченный из подручных средств, заросший сорняком, с аборигеном, потягивающим пиво внутри данной конструкции.
Но в тоже время всё это выглядит так гармонично, как будто так правильно и надо.
Сложно сказать что появилось раньше или позже - современные конструкции или страшные халупы, а может менталитет азиатских людей предусматривает их одновременное развитие.
Не знаю какой там уровень жизни, но уверен, что Азия это последний регион, куда сунутся негры.
Пришёл в отель и там меня встречают Stefan Esser, Thomas Lim и остальные спикеры - "we were waiting for you!". Оказывается, я должен был с ними идти "ужинать". Это было предусмотрено Стефаном, как часть VIP-билета на конференцию. Честно говоря, у меня созрел образ другого ужина, но всё было более, чем замечательно. А направились мы в весьма весёлый и шумный бар, где поглощали литры пива, килограммы закусок и отфоткали всю память фотоаппаратов. После этого бара поплелись через весь город в другой бар. В итоге, Ben Nagi напился в умат, пришлось его потом тащить в отель. Часа в два ночи я обессиленный вернулся в отель, завтра на вторую часть. Кстати, всю тусовку и транспорт (такси) щедро оплатило Coseinc.
Тоже непростая в техническом плане презентация от Stefan Esser.
Презентация состояла из нескольких частей, которые все вместе создали общую картину (не)безопасности интерпретатора PHP.
Stefan рассказал про методику эксплуатации уязвимости при небезопасном использовании функции unserialize(), которую назвал POP - Property Oriented Programming.
Заключается в поиске выгодной цепочки нужных кусков кода для успешной эксплуатации.
Однако, для успешной работы POP нужно множество условий.
POP это нечто вроде ROP для PHP, но ROP не может работать в PHP по нескольким причинам.
Обстоятельства вынудили переночевать в гостинице Хилтона, т.к. ждать 14 часов свой самолёт не очень радует, а другие гостиницы не имели уже мест, было поздно и искать что-то ещё совсем не было сил. В общем, пришлось немало выложиться. Сами знаете, то Хилтон.
Англичане, конечно, любят повыпендриваться - мало того, что у них своя система измерения, левостороннее движение, так ещё оказалось, что и розетки у них тоже другие. Зарядить можно было в Хилтоне за дополнительную плату, но я человек жадный расчётливый, поэтому решил обойтись без такой услуги. Смартфон продержался на одном заряде фактически неделю.
Далее, в Хитроу при металлодетекторе у меня что-то запищало и меня обыскивали.
Хотя все проверки до того проходил нормально.
Потом в Гатвике прямо на табло расписания случилось наблюдать до боли знакомый...нет, не сегфаулт, а "The memory could not be read".
Кстати, баг этот довольно долго у них там живёт, можно поискать в Google по слову fidsmon.exe
Затем мой ручной багаж в Гатвике хотели сдать в самолёт как обычный. Оказалось, что у меня ручной багаж весил 8.2 кг, а допустимое не более 8кг, да и по размерам немного нагло припух. Каждая авиокомпания имеет свои ограничения по размерам ручного багажа. Так полагаю, это зависит от того, какой размер для ручной клади выделен на человека в самолёте. Выкидывать 200 грамм чего-нибудь не хотелось, но меня и так пропустили.
Обратно летел в Латвию всего полтора часа, но казалось, что это длилось все те 13. В общем, обратно, на самом маленьком отрезке как-то более тяжело всё получилось. Как обычно - человек расслабляется и начинает сдавать позиции.
PS: оригинальные фотографии будут доступны чуть позже - залью либо на picasa, либо на свой хостинг. Фотографии из бара мне должны прислать чуть позже.
UPD: некоторые фотографии из бара и самой конференции: http://www.facebook.com/photo_search.php?oid=109730625718591&view=all
теги: Coseinc, SyScan, Taipei, конференция | показов: 600