David Jacoby személyes témát hoz az idei fesztiválra: hogyan is hekkelte meg saját otthonát. Arra volt kíváncsi, mennyire biztonságos a hely, ahol él, és milyen sérülékenységeket és támadásokat lehet beazonosítani. Feltörte többek között okostévéjét, hálózati berendezéseit (router, nyomtató, hálózati tárolóeszköz), lakása egy rosszindulatú kódokkal teli hellyé változott.
Az előadást követően az aranyfokozatú támogató Kaspersky és NewCo Trading standján a hálózatbiztonságoz kapcsolódó izgalmas kérdésekre, feladatokra jó választ adók értékes nyereményekkel és hasznosítható tudással lehetnek gazdagabbak.
Molnár Gábor az elmúlt év egyik nagy port kavart webes sérülékenységéről, az általa felfedezett Rosetta Flash-ről fog előadást tartani, igazi különlegességnek ígérkezik Philip Youngnak a mainframe számítógépek biztonságát taglaló előadása, szó lesz a felhőrendszerek védelmére használt új módszerekről K. Lengyel Tamástól, valamint Bősze Tibor a kriptopénztárcánkat fenyegető legfontosabb veszélyeket fejtegeti majd, melyekkel a biztonságtudatos felhasználóknak tisztában kell lenniük.
A Check Pointtól érkezik Shahar Tal, bemutatja, hogyan lehet több százezer telekommunikációs eszköz felett átvenni az irányítást, és a sajtóban is tárgyalt, nemzetbiztonsági körökben előszeretettel használt FinSpy Androidos kémprogram működése is terítékre kerül Marosi Attila előadásában. Androidos alkalmazások elemzésére is kapunk megoldást Milan Gabortól és Danijel Grahtól, hogy meggyőződhessünk róla, az appok valóban biztonságosan továbbítják-e az adatainkat a különféle szerverekre, valamint egyebek mellett az is kiderül, Nicolas Grégoire, hogyan igázta le a Yahoo-t.
Az előadásokkal párhuzamosan idén is lesznek élő kiscsoportos hekkelések, úgynevezett Hello-workshopok. Összesen hét téma várja a vállalkozó kedvűeket a webes, Android alkalmazások tesztelésétől kezdve a Linux kernel modulok fejlesztésén át egészen a rootkitkészítésig és -detektálásig, valamint a shellkód elemzésig.
Ismét terítékre kerül a termékdemo szekció. A program idén kizárólag egy biztonsági problémára, a mintaillesztéssel nem detektálható APT-jellegű támadások felderítésére fog fókuszálni, melyre a szervezők minden hálózati megoldással rendelkező gyártót meghívtak. Az előadók a megoldások ismertetésén túlmenően műszaki kérdésekre is választ adnak, és az MRG-Effitas és a CrySyS Lab által előkészített malware-ek segítségével élő demoelőadáson mutatják be az eszközöket.
A HACK24 a helyszínen csapatosan játszható 24 órás verseny, ahol a Fortinet által felajánlott értékes nyereményekért kell bizonyítani a tudását a csapatoknak logikai feladványok, közösségi feladatok, kriptográfiai és sztegano pályákon keresztül. 15 online pályán és számos, a szponzorok által kitalált nehézségeken kell továbbjutniuk. Az egyik pályát például a Dimension Data Magyarország frissen alakult Security üzletága alkotta, ahol egy streaming rendszert kell hatástalanítaniuk a versenyzőknek.
A Balabit standján igazi helyszínelő bőrébe kell bújni és megismerkedni a nyomelemzés, ujjlenyomat-vizsgálat vagy a ballisztika rejtelmeivel egy izgalmas nyomozás keretében. A Fortinet hazai forgalmazója a Relnet Kft., standján a Csodák Palotájából sokak által jól ismert ügyességi és gyorsasági játékokkal lehet kikapcsolni az agyunkat. A próbákat kiállók büfékupont kapnak ajándékba, amelyet a Hacktivity büféjében válthatnak be. Az E-Group standján pedig egy kriptográfiai problémára kell megoldást találni. A lockpicking teremben roncsolásmentesen zárakat lehet nyitogatni szakember segítségével, a hardware hekkteremben pedig egyedi kütyüket lehet forrasztani.
Az udvaron a Symantec jóvoltából áll majd egy utazó planetárium, ahol a vendégek félóránként nézhetnek meg csillagászati előadásokat. Aki legális hekkelésből nyaralni vinné a családját, az keresse a Prezit a Leasure-szobában, ahol a cég biztonsági szakemberei adnak információt és azonnali hekkelési lehetőséget a Prezi pénzdíjas hibakeresési programja segítségével. A Hacktivity első estéje hagyományosan esti bulival zárul, ahol egy ital mellől tovább lehet hekkelni. A jó hangulatot és a házigazdaságot pedig a kancellar.hu a rendezvény aranyfokozatú támogatója garantálja.
A rendezvényre a diákok évek óta nagyon kedvezményes áron juthatnak be. Ám idén a Deloitte Magyarország támogatásának köszönhetően 42 diák ingyen vehet részt a fesztiválon. „Úgy gondolod, fel tudod törni?” jeligéjű online versenyt hirdettek, amelyben október 3-a 18 óra és október 5-e éjfél között közel 30 pályán mutatják meg képességeiket a diákok. Jelentkezni a verseny végig bármikor lehet érvényes diákigazolvánnyal online a foreplay.hacktivity.com oldalon.
Antal Lajos, a Deloitte Zrt. kiberbiztonsági tanácsadás üzletágának vezetője szerint az IT-biztonság manapság az egyik legdinamikusabban fejlődő terület. A kiberbűnözők többségének tisztán gazdasági haszonszerzés a célja, ezért nemcsak a vállalati informatikusoknak, hanem a felső vezetésnek is tisztában kell lennie a kockázatokkal, és együttesen mindent meg kell tenniük azért, hogy a megfelelő védelemhez szükséges kontrollok kiépülhessenek. A Hacktivity a saját területükön kiemelkedő képességekkel rendelkező szakértőket és döntéshozókat hozza össze - ezért döntött a Deloitte immár negyedszer a rendezvény kiemelt támogatása mellett.
Október 10–11-én immáron tizenegyedszer rendezik meg Kelet-Közép-Európa független IT-biztonsági fesztiválját, a Hacktivityt. A konferencia idei keynote előadói Jason Chan, a Netflix biztonsági igazgatója, valamint David Jacoby, a Kaspersky Lab senior biztonsági kutatója - írják közleményükben a szervezők. Jason Chan arról beszél majd, hogyan lehet egy jelenleg több mint 30 millió előfizetővel rendelkező streaming szolgáltatást biztonságosan fejleszteni és üzemeltetni. A Netflix az elmúlt években jelentős konkurenciájává vált a tv-társaságoknak és torrentoldalaknak, hiszen kedvező előfizetéssel kínálja tévézési és videózási lehetőségeit.