Hacking Night 2015

Hacking Night 2015: Etički hakeri pokazali da znaju što rade

Zaljubljenici u računalnu sigurnost, entuzijasti, studenti, ali i stručnjaci za informatičku sigurnost okupili su se u petak, 23. listopada u prostorijama Visokog učilišta Algebra i odmjerili snage u etičkom hakiranju.

Hacking Night 2015, u organizaciji Visokog učilišta Algebra, HAKOM (Hrvatska regulatorna agencija za mrežne djelatnosti) i „eSkills for jobs“ inicijative, održan je u sklopu EU kampanje Cyber Security Month, kojoj je cilj podignuti svijest o važnosti računalne sigurnosti među građanima Europske unije, a u Hrvatskoj se održava i u sklopu projekta Europske komisije „eSkills for Jobs“ kojim se želi dodatno potaknuti mlade da odaberu karijeru u ICT-u. Natjecanje je dodatno pomogla tvrtka Altus IT koja je omogućila nagrade te dio računalne i mrežne infrastrukture koja je korištena tijekom natjecanja.

Ovogodišnji Hacking Night 2015. izazvao je veliko zanimanje te je okupio devet timova, različitih znanja i vještina. Uz to treba napomenuti i da je nekoliko entuzijasta i zainteresiranih za etičko hakiranje promatralo natjecanje sa strane.

Kako je na samom početku istaknuo koordinator “eskills for Jobs” inicijative u Hrvatskoj, Hrvoje Balen, želja je organizatora da Hacking Night iz godine u godinu ima sve više sudionika, sve dok “ne napunimo stadion ili neku veliku arenu, kao što se to čini za neke gamerske turnire po svijetu”.

Natjecatelji su morali riješiti četiri zadatka koji su pokrivali različita područja internetske i mrežne sigurnosti. Od ulaska u sustav otkrivanjem njegove ranjivosti, preko kompromitiranja poslužitelja putem Android aplikacije pa do pristupanja računima elektroničke pošte fiktivnih osoba.  Na kraju je dodan i četvrti zadatak – provaljivanje lozinke korisnika na poslužitelju.

Tijekom natjecanja istaknula su se tri tima – „Horny Priests“ (pobjednici Hacking Night 2012.), „0x004012c0“ i „Hack Attack“ koji su se do samog kraja borili za pobjedu.

Pobjednički tim Hacking Nighta 2015 - 0x004012c0

Pobjednički tim Hacking Nighta 2015 – 0x004012c0

Na kraju je najveći broj bodova (iako nisu riješili sve zadatke) prikupio tim „0x004012c0“  u sastavu Katja Malvoni, Bruno Humić i Tomislav Zubčić. Pobjednički tim ujedno je i jedini tim koji je u svom sastavu imao ženu.

“Zadaci su nas na prvu pomalo iznenadili jer smo očekivali neki klasičniji reversing zadatak. Kao i ostali timovi krenuli smo s prvim zadatkom, ali kad smo shvatili da smo zapeli, odustali smo od toga i fokusirali se na ostale zadatke. S obzirom da je većina zadataka ovisila o rješenju prvog, ostala su nam samo dva zadatka koja smo uspjeli riješiti. Zapravo smo imali jako puno sreće jer je ostalim timovima trebalo dosta vremena za taj prvi zadatak, a ispalo je da su zadaci koje smo mi riješili nosili više bodova”, rekla je nakon Hacking Nighta, članica pobjedničkog tima Katja Malvoni.

Pobjednicima je svečano uručen pehar, lokoti s imenom njihovog tima te poklon bon koji mogu iskoristiti za kupovinu računalne opreme.

“Iduće godine očekujem više natjecatelja, a oni mogu očekivati kompleksnije zadatke, jer se podiže ljestvica kompleksnosti sustava koje je potrebno provaliti, pa tako i znanja koje etički hakeri trebaju imati”, istaknuo je jedan od autora zadataka, Robert Petrunić, certificirani etični haker i konzultant za računalnu sigurnost, te predavač na Visokom učilištu Algebra.

Svrha ovog natjecanja, kojim je obilježen Cyber Security Month u Hrvatskoj, bila je provjeriti trenutnu razinu informatičkog znanja i vještina kojima raspolažu natjecatelji te im omogućiti stjecanje, usvajanje i primjenu nekih novih vještina u atraktivnom i što se tržišta rada tiče, danas vrlo traženom području informatičke sigurnosti.

Za sve one koji žele naučiti više, edukacija koju nude organizatori natjecanja vezana uz računalnu sigurnost je pravi početak za sve koji se žele okušati u ovom području i idealna nadogradnja već postojećeg znanja za one koji žele više. Ovdje spada (ISC)2 CISSP certifikacija, ECCouncil CEH (Certificirani etički haker), ECSA/LPT (certificirani sigurnosni analitičar/licencirani penetracijski tester), CHFI (certificirani računalni forenzičar), te razne praktične radionice, a posvećene su računalnoj sigurnosti, sigurnosti web aplikacija i računalnoj forenzici. Za sve koji planiraju studirati, većinu navedenih znanja i vještina mogu dobiti na preddiplomskom i diplomskom studiju Visokog učilišta Algebra.

“Za zainteresirane možemo organizirati i radionice koje će im dati znanja potrebna za uspješno savladavanje zadataka s ovogodišnjeg (i prethodnih) natjecanja, te im pružiti dobre temelje za iduću godinu, kad očekujem da će Hacking Night biti još bolji i posjećeniji“, istaknuo je na kraju Robert Petrunić.

Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015 Hacking Night 2015