SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Le debrief des Blackhat Briefings Europe 2008

L'édition 2008 des Blackhat Briefings Europe s'est tenue à la fin du mois de Mars Amsterdam. Le petit monde de la sécurité informatique s'était donné rendez-vous du 25 au 28 Mars à l'hôtel Moevenpick pour assister à une vingtaine de présentations plus ou moins techniques proposées par des experts issus des cinq continents.
Article écrit par acz et proposé le 28 Apr 2008.

La qualité des intervenants lors des Blackhat Briefings n'a pas à être remise en question mais force est de constater que cette année, l'originalité des présentations et les « scoops » n'étaient malheureusement pas au rendez-vous. Beaucoup de sessions avaient - selon nous - un arrière goût de « déjà vu » et bien qu'elles soient intéressantes et de valeur, elles ne pouvaient aux attentes des participants alléchés par des annonces ou démonstrations spectaculaires. La tenue pendant la même période de la conférence CanSecWest n'est probablement pas étrangère à cette légère baisse d'originalité, les bons « speakers » n'ont pas le don d'ubiquité. 

Cependant, plusieurs présentations ont sur retenir notre attention. C'est notamment le cas de la session de Petko D. Petkov (GNUCITIZEN) intitulée « Client-side Security » qui a détaillé de nombreuses techniques d'attaques qui s'appuient sur le navigateur web comme l'Hijacking Gmail, l'attaque de Hub BT, le Cross-Sie File Upload, l'exploitation de failles avec Quicktime et Firefox , le vol de credential Second-Life, l'attaque Command Fixation sur Citrix ICA / Microsoft RDP et d'autres … La session de Steve et David Hulton (Pico Computing) intitulée « Intercepting Mobile Phone/GSM Traffic » était passionnante. Les deux chercheurs ont réussi à développer une méthode d'interception et de décodage du trafic GSM et sont même sur le point de commercialiser l'équipement mis au point. Seul bémol, on aurait tout de même apprécié une démonstration en « live » ;-)

Quoi qu'il en soit, Blackhat est avant tout devenu un véritable « social évent » et les présentations ne représentent pas le seul intérêt d'un tel événement. Il est toujours important, voir nécessaire d'arpenter les couloirs, et de faire connaissance avec les participants qui sont tous prêts à discuter quelques instants des sujets et tendances du moment….

Mots clés : blackhat europe, evenement, conference, amsterdam
Le site de BlackHat
http://www.blackhat.com


Articles similaires

Le « debrief » des BlackHat Briefings 2005 (Europe)
L'édition Européenne des « BlackHat Briefings » vient de fermer ses...
BlackHat Briefings Europe 2005: Le Google Hacking dans...
Les « BlackHat Briefings 2005 » se sont tenus du 31 Mars au 1 Avril à...
Le debrief des BlackHat Briefings 2008
Ceci est un témoignage personnel, une lecture d'été avant la grande...
Le « debrief » des Blackhat Briefings 2004
La conférence BlackHat 2004 qui s'est tenue à Las Vegas a accueilli prêt...
La RSA Conference Europe consacre la gestion du risque
L'édition européenne de la conférence RSA met l'accent sur la...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 6 minutes - Il y a encore un autre aspect interessant dans cette histoire. J'ai connu...
Il y a 11 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 2 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 2 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Owasp NYC AppSec Conference 2008, CyberCrime, Infosecurity France 2008, Les mots à coucher dehors !, Fusions et Acquisitions en 2008.