FOLLOW-UP
2014
HACKTIVITY
The IT Security Festival in Central and Eastern Europe October 10-11. 2014, MOM Cultural Center, Budapest
HACKTIVITY 2014
OBJECTIVE OF THE CONFERENCE:
TARGET GROUPS:
The Hacktivity conference brings together the official and alternative representatives of the information security profession with those interested in this field in an informal and informative, and sometimes deeply technological way.
• • • •
IT security experts of companies, security managers, professionals preparing for decisions, Professors and students of universities and colleges involved in IT education, Private individuals interested in IT security, Professional IT organizations.
Number of participants in 2014: 1000 people Share of the participants in 2014:
cégek és képviselőik Companies and their representatives magánszemély Private individuals ITStudents oktatásban in ITrésztvevő educationdiákok
Participants came from 25 countries: Austria Croatia Czech Republic Finnland
France Germany Hungary Italy
The Netherlands Poland Romania Russia
Serbia Slovakia Slovenia USA
PRESENTATIONS
10. October, Friday | Security Theater JASON CHAN – Building a Glass House: Security Adaptations for Modern Software Architectures and Practices ATTILA MAROSI – Troubleshooting ÁKOS RAJTMÁR & TAMÁS SZAKÁLY – eXploitable Markup Language GÁBOR NÉMETH – Fruitful Solutions – What To Use a Bank-Card Sized Computer For? GÁBOR MOLNÁR – Handcrafting ASCII Flash Files for Fun and Profit ZOLTÁN ALEXIN – European and Hungarian Approach to Personal Data Protection ISTVÁN CSIZMAZIA – The Biggest Blunders of Anti-virus History TAMÁS VÁRADI – Cylinder locks vs. Wafer locks – Which one is easier to pick? ANDRÁS FEHÉR, SÁNDOR KAPITÁNY, DÁNIEL MARTINKOVICS, CSABA OTTI – Iris Identification
10. October, Friday | Security Dome MARC LAMPO GÁBOR SZAPPANOS MICHA BORRMANN RÓBERT KISS & ATTILA ZSELLÉR TIBOR BŐSZE NICOLAS GRÉGOIRE TAMAS K. LENGYEL TIMUR KHROTKO
– Designing DNS Flows for Security – Practical Shellcode Analysis – CVSS is a big botch/Scoring systems do not help to improve the IT security – Security Alerts That Are Worth A Phone Call – Cryptocurrencies: The Other Side of the Coin – Hunting for Top Bounties – Virtual Machine Introspection to Detect and Protect – AppSec, the Untrustable Security
11. October, Saturday | Security Theater DAVID JACOBY SHAHAR TAL PHILIP YOUNG LÁSZLÓ MIKLÓS BÍRÓ ZOLTÁN BALÁZS DR. BOLDIZSÁR BENCSÁTH MILAN GABOR & DANIJEL GRAH
– IOT: How I Hacked My Home – I hunt TR-069 admins: pwning ISPs like a boss – Smashing the Mainframe for Fun and Prison Time – A New Way of Wireless Eavesdropping – Bypass firewalls, application white lists, secure remote desktops in 20 seconds – How to Gather Intelligence on Targeted Attacks - Tricks and Tips – Vaccinating Android
11. October, Saturday | Security Dome ALEKSANDR TIMORIN – SCADA Deep Inside: Protocols and Security Mechanisms RUCHNA NIGAM – Android Packers: Separating from the Pack GERGŐ KÖPENCZEI & ZSOMBOR KOVÁCS – Advanced Tracing and Monitoring of Android Applications DOMONKOS TOMCSÁNYI – Yet Another Way To Cause DoS for GSM Devices DÁNIEL KOMÁROMY – Enter The Snapdragon! GÁBOR STEFANIK – Tuning Exploit Kits for Fun and Profit
WORKSHOPS & PRODUCT DEMO
HELLO WORKSHOP ANDRÁS GAZDAG | Android Memory Forensics Hello Workshop CSABA FITZL | Analysis of malicious PDF DANIJEL GRAH & MILAN GABOR | Hello Android Applications MARC LAMPO | Hello uploading/downloading via DNS PÉTER KASZA | Fun with LKMs on Linux GÁBOR SZAPPANOS | Practical Shellcode Analysis SÁNDOR TIHANYI | Hello Smartcard PÉTER ZSÍROS | Hello Rootkit! | Hello Burp Extensions!
PRODUCT DEMO • • • •
Palo Alto Networks: SEWERYN JODLOWSKI, Sales Engineer, JAKUB JIRICEK, Sales Enginee Check Point Software Technologies: LÁSZLÓ CSÓSZA, Security Engineer Websense: MIROSLAV BAJGAR, Sales Engineer Trend Micro: ONDREJ KOVAC, Technical Sales Engineer, MICHAL KARDIAN, Security Consultant, Alison Group Slovakia • FireEye: ZSOLT HUSVÉTI, biztributor CTO
LOCKPICKING WORKSHOP organized by Locpicking blog HARDWARE HACKING organized by h.a.c.k. PREZI BUGBOUNTY SAROK organized by Prezi RASPBERRY PI WORKSHOP organized by RPI shop
HACK & PARTY!
diamond sponsor:
SPONSORS
gold sponsors:
silver sponsors:
bronze sponsors:
special sponsors:
MEDIA PARTNERS AND IT INDUSTRY PARTNERS professional partners:
media partners:
MEDIA APPEARANCES
MEDIA APPEARANCES: Mitől biztonságos a Netflix videotékája? // http://index.hu/tech/2014/10/06/mitol_biztonsagos_a_netflix_videoteka/ Mire képes az állami kémprogram? // http://m.origo.hu/techbazis/20141010-mire-kepes-az-allami-kemprogram.html hirado.hu – Hamarosan indul a 11. Hacktivity Fesztivál // http://www.hirado.hu/2014/10/02/hamarosan-indul-a-11-hacktivity-fesztival/ IT business – Már egy hét se, és Hacktivity! // http://www.itbusiness.hu/Fooldal/hirek/security_n/Mar_egy_het_se_es_Hacktivity.html Biztonságportál – Pénteken megnyitja kapuit a Hacktivity // http://biztonsagportal.hu/penteken-megnyitja-kapuit-a-hacktivity.html Prim – A Netflix biztonsági igazgatója és a Kaspersky Lab biztonsági kutatója a 11. Hacktivityn // http://hirek.prim.hu/cikk/2014/10/03/a_netflix_biztonsagi_igazgatoja_es_a_kaspersky_lab_biztonsagi_kutatoja_a_11_hacktivityn Computerwold – Már csak 4 nap és Hacktivity! // http://computerworld.hu/computerworld/mar-csak-4-nap-es-hacktivity.html Bitport – Budapesten fesztiváloztak az it-biztonsági szakértők // http://bitport.hu/budapesten-fesztivaloztak-az-it-biztonsagi-szakertok PlayDome – Jövő hétvégén itt a 11. Hacktivity // http://www.playdome.hu/letoltes/41062/jovo-hetvegen-itt-a-11-hacktivity IT Cafe – A Netflix biztonsági igazgatója lesz az idei Hacktivity első számú előadója // http://itcafe.hu/hir/hacktivity_jason_chan.html hwsw – Holnap Hacktivity! // http://www.hwsw.hu/hirek/52982/hacktivity-biztonsag-konferencia.html asva.info – A Netflix biztonsági igazgatója és a Kaspersky Lab biztonsági kutatója a 11. Hacktivity Fesztiválon! // http://asva.info/a-netflix-biztonsagi-igazgatoja-es-a-kaspersky-lab-biztonsagi-kutatoja-a-11-hacktivity-fesztivalon-2014-10.html androbit.net – Csak néhány nap van hátra az idei Hacktivity konferenciáig // http://androbit.net/articles/586/csak_nehany_nap_van_hatra_az_idei_hacktivity_konferenciaig.html infoter.eu – Hamarosan indul a 11. Hacktivity Fesztivál // http://www.infoter.eu/cikk/hamarosan_indul_a_11_hacktivity_fesztival technokrata – Számítógépes Biztonságtechnikai Konferencia // http://www.technokrata.hu/www/2004/07/21/szamitogepes-biztonsagtechnikai-konferencia-hacktivity-2-0-a-nyaron/ hirposta.hu // http://hirposta.hu/cikk/4346728/A_Netflix_biztonsagi_igazgatoja_lesz_az_idei_Hacktivity_elso_szamu_eloadoja/ ... port.hu // http://www.port.hu/hacktivity_biztonsagi_fesztival/pls/w/festival.festival_page?i_festival_id=15681 IVSZ // http://ivsz.hu/hu/hirek-es-esemenyek/esemenyek/esemenynaptar/egyeb-esemenyek/2014/10/hacktivity-2014 ELTE Informatikai Kar // http://ikhok.elte.hu/?id=328 // http://ikhok.elte.hu/?id=355
SPONSORS’ PROGRAMMES
IMPRESSIONS
ACKNOWLEDGEMENT
We would like to thank all our partners, sponsors, participants and friends who helped organize Hacktivity in 2014. THE HACKTIVITY TEAM OF ORGANIZERS IN 2014: Event organizers: Ferenc Spala, László Tóth, Bálint Varga-Perke (Buherátor), Attila Bártfai Management, marketing, PR: Bernadette Kis Sponsorship: Bernadette Kis, Attila Bártfai Programme support: Judit Vértes H24 game: WTeam www.hacktivity.com General information:
[email protected] Facebook: www.facebook.com/hacktivity
See you in
2015!