Ich habe noch nie an einem Defcon-Kongress teilgenommen und freue mich sehr, dieses Jahr daran teilnehmen zu können. Ich brauche Hilfe, um auf die Veranstaltung vorbereitet zu sein.
- Wenn ich meinen Laptop mitbringe und mit dem Internet verbinde, wird er dann gehackt?
- Wenn ja, gibt es eine Möglichkeit, meine Verbindung oder meinen Computer zu sichern, um Hacking zu verhindern oder es schwierig zu machen?
Ich hoffe, dass ich während des Kongresses twittern und bloggen kann, aber ich möchte auch nicht, dass mein Server gehackt wird und all der Spaß, der damit verbunden ist. Wenn Sie auch andere allgemeine Ratschläge für eine defcon-Jungfrau haben, kommentieren Sie bitte meinen Blog unter http://geek.michaelgrace.org/2009/07/advice-for-a-defcon-virgin/, damit Sie sich darauf konzentrieren können, meine zu behalten Computer- und Internetverbindung während der Defcon-Konvention sicher. Alle Ihre Beiträge und Ratschläge werden sehr geschätzt. ;)
Ausrüstung, die ich mitbringen möchte
- Macbook Pro
- iPhone 3g
- Digitalkamera
quelle
Antworten:
Wenn ich mich an das erinnere, was ich über frühere Veranstaltungen weiß (ich habe auch noch nie an der DefCon teilgenommen), fallen mir einige allgemeine Dinge ein:
Überprüfen Sie, welche Dienste Ihr MacBook für das Netzwerk bereitstellt, und deaktivieren Sie alles, was Sie nicht benötigen (Sie benötigen dort sicher kein SSH). Ich weiß nichts über das iPhone, da ich keines besitze.
quelle
Wenn möglich, stellen Sie nicht einmal über SSH eine direkte Verbindung zu Ihrem eigenen Server her. Richten Sie ein Dreamhost-Konto oder etwas anderes ein und tunneln Sie das SSH dort durch. Indem Sie eine Verbindung zu Ihrem eigenen Server herstellen, weisen Sie darauf als potenzielles Ziel hin!
quelle
quelle
Um ultra-paranoid zu sein, konfigurieren Sie Ihre Firewall so, dass der gesamte ausgehende Datenverkehr gelöscht wird und nur Dinge zugelassen werden, die Sie explizit möchten und von denen Sie sicher sind, dass sie entweder verschlüsselt oder nicht vertraulich sind. Zum Beispiel wäre es scheiße, wenn Sie sich bei Ihrem Computer anmelden und Ihr AIM-Client sich für eine Verbindung entscheidet und Ihr Kennwort umgehend im Klartext sendet.
quelle
Wenn Sie nicht wirklich wissen, was Sie tun, stellen Sie keine Verbindung zu Netzwerken her, die in irgendeiner Weise von anderen Personen bei DefCon gesteuert werden könnten. Schalten Sie alle Onboard-WLANs aus und aus, wenn Sie können. Auf Nummer sicher gehen, Firewalls einrichten, SSH \ SSL für alles verwenden, Zertifikate und sichere Passwörter überprüfen ist alles gut und schön, aber es wird Leute geben, die Zero-Day-Exploits gegen gut gesicherte Systeme für den Lebensunterhalt und alles, was mit einem verbunden ist, herstellen Netzwerk dort wird als faires Spiel angesehen. Ein Beispiel dafür, warum dies eine schlechte Idee sein könnte - insbesondere auf der diesjährigen DefCon - finden Sie in diesem VRT-Blogbeitrag über einen Exploit in dhclientDadurch kann ein Angreifer einen Fehler im DHCP-Client betroffener Systeme nutzen, um einen Angriff auszulösen. Ihr Mac ist für diesen nicht anfällig, aber für Systeme, bei denen keine Dienste heruntergefahren werden müssen, hilft es, Firewalls zu aktivieren, wenn Sie SSH verwenden, sobald Sie versuchen, eine Netzwerkverbindung herzustellen.
Eine 3G \ EVDO-Karte, die eine Verbindung zu Ihrem Mobilfunkanbieter herstellt, ist ziemlich sicher, ebenso wie die Mobilfunkverbindung Ihres iPhones. Sie sollten jedoch das WLAN eines iPhones bei DefCon nicht aktiviert lassen.
Ihre Kamera sollte sicher genug sein, vorausgesetzt, sie verfügt nicht über integriertes WLAN.
quelle